Đảm bảo an toàn thông tin và dữ liệu
Điều 13
Điều 13. Đảm bảo an toàn thông tin và dữ liệu 1. Đảm bảo khả năng an toàn, bảo mật theo nhiều mức: mức mạng, mức xác thực người sử dụng, mức cơ sở dữ liệu. 2. Xác thực và mã hóa dữ liệu: a) Có cơ chế xác thực, cấp phép truy cập, mã hóa thông tin, dữ liệu cho việc truy cập vào các thông tin, dịch vụ cần phải định danh người truy cập nhằm đảm bảo an toàn cho trang thông tin điện tử trong quá trình khai thác, vận hành; b) Cơ chế xác thực, mã hóa thông tin, dữ liệu tuân thủ theo các tiêu chuẩn về an toàn thông tin được quy định tại Quyết định số 20/2008/QĐ-BTTTT ngày 09 tháng 4 năm 2008 của Bộ trưởng Bộ Thông tin và Truyền thông. 3. Sao lưu dữ liệu: a) Định kỳ thực hiện việc sao lưu dữ liệu (tối thiểu 01 lần/tuần) để đảm bảo có thể nhanh chóng khôi phục lại hoạt động của hệ thống khi có xảy ra sự cố; b) Dữ liệu tối thiểu cần được sao lưu: dữ liệu cấu hình hệ thống (quản lý người sử dụng; cấu hình thiết lập kênh thông tin,…); cơ sở dữ liệu lưu trữ nội dung và các dữ liệu liên quan khác.