Theo đề xuất, Bộ Tài chính sẽ tập trung xây dựng chính sách, quy định về an toàn bảo mật và cơ chế quản lý, giám sát ATBM. Chính sách này gồm hai cấp: Một là chính sách, quy định và cơ chế giám sát chung cấp Bộ - đưa ra mục tiêu, chiến lược, tiêu chuẩn, các chương trình về an toàn bảo mật phải triển khai, phân công trách nhiệm và quy trình quản lý, giám sát an toàn bảo mật toàn ngành; quy định, quy trình an toàn bảo mật cho các hệ thống dùng chung toàn ngành (hạ tầng truyền thống thống nhất ngành tài chính, kho dữ liệu dùng chung, các ứng dụng trao đổi thông tin giữa các đơn vị). Hai là chính sách, quy định và cơ chế giám sát trong phạm vi từng phân hệ Thuế, Hải quan, Kho bạc Nhà nước, Dự trữ Quốc gia, Ủy ban Chứng khoán Nhà nước và trụ sở cơ quan Bộ Tài chính; các chính sách, quy định, quy trình cụ thể cho các hệ thống cụ thể của mỗi đơn vị và bộ máy thực thi an toàn bảo mật tại mỗi đơn vị.

Tiếp đến, sẽ đánh giá, rà soát lại thực trạng an toàn bảo mật hiện tại so với các quy định, chính sách nêu trên, đề xuất các biện pháp triển khai và kế hoạch triển khai chi tiết các năm 2009 – 2010, định hướng triển khai các hoạt động an toàn bảo mật tới năm 2015.

Trên cơ sở chính sách, quy định, kế hoạch, định hướng đã ban hành, bộ máy giám sát an toàn bảo mật cấp Bộ và cấp đơn vị sẽ có trách nhiệm giám sát liên tục thực trạng an toàn bảo mật tại phạm vi tương ứng, đồng thời lập kế hoạch các hoạt động cụ thể để đưa vào công tác hàng năm, đảm bảo hệ thống thông tin của ngành được bảo vệ liên tục, đáp ứng các thay đổi, nguy cơ, rủi ro mới.

Trong thời gian chờ ban hành chính sách, quy định, các đơn vị tiếp tục duy trì đảm bảo các hệ thống an toàn bảo mật đã trang bị, triển khai hoàn chỉnh hệ thống bảo vệ cơ bản như firewall, phòng diệt virus, sao lưu dữ liệu; nghiên cứu triển khai áp dụng chữ ký số cho các ứng dụng đặc biệt quan trọng cần sử dụng công cụ này.

theo THTC