Quay lại

Công văn số 3297/BHXH-CNTT tăng cường công tác bảo đảm an toàn thông tin mạng trong dịp nghỉ lễ Quốc khánh năm 2026

BỘ TÀI CHÍNH
BẢO HIỂM XÃ HỘI VIỆT NAM
-------

CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM
Độc lập - Tự do - Hạnh phúc
---------------

Số: 3297/BHXH-CNTT
V/v tăng cường công tác bảo đảm an toàn thông tin mạng trong dịp nghỉ lễ Quốc khánh năm 2026

Hà Nội, ngày 24 tháng 08 năm 2026

Kính gửi:

- Văn phòng Bảo hiểm xã hội Việt Nam,
- Bảo hiểm xã hội các tỉnh, thành phố trực thuộc Trung ương.
(Sau đây gọi chung là các đơn vị)

Để chủ động phòng ngừa, phát hiện và xử lý kịp thời các nguy cơ, sự cố an toàn thông tin (ATTT) mạng; bảo đảm duy trì hoạt động ổn định, liên tục của các hệ thống thông tin phục vụ người dân và doanh nghiệp trong dịp nghỉ lễ Quốc khánh năm 2026 (từ ngày 29/8/2026 đến hết ngày 02/9/2026), Bảo hiểm xã hội (BHXH) Việt Nam yêu cầu các đơn vị tập trung triển khai các nhiệm vụ sau:

1. Rà soát, xử lý các nguy cơ, lỗ hổng và điểm yếu an toàn thông tin

- Tổ chức rà soát và cập nhật đầy đủ các bản vá bảo mật đối với máy chủ, máy trạm, thiết bị mạng, thiết bị bảo mật và phần mềm thuộc phạm vi quản lý; ưu tiên xử lý các lỗ hổng, điểm yếu có mức độ nghiêm trọng, cao.

- Rà soát, xử lý các lỗ hổng, điểm yếu và cấu hình không an toàn đã được cơ quan có chức năng hoặc BHXH Việt Nam cảnh báo; tắt hoặc hạn chế các dịch vụ, cổng kết nối không cần thiết.

Kiểm tra, phát hiện và xử lý phần mềm độc hại trên máy chủ, máy trạm; ưu tiên xử lý các thiết bị, tài khoản, địa chỉ IP, tên miền thuộc danh sách cảnh báo mã độc, botnet hoặc các cảnh báo ATTT do BHXH Việt Nam cung cấp.

2. Tăng cường quản lý tài khoản và kiểm soát truy cập

- Rà soát các tài khoản người dùng (SSO), tài khoản VPN và tài khoản quản trị; bảo đảm tài khoản được cấp đúng đối tượng, đúng chức năng, nhiệm vụ và đúng phạm vi quyền hạn.

- Khóa, thu hồi hoặc điều chỉnh quyền đối với các tài khoản không còn nhu cầu sử dụng, tài khoản không xác định được người quản lý hoặc tài khoản có quyền truy cập không còn phù hợp.

- Kịp thời xử lý các trường hợp nghi ngờ lộ, lọt thông tin xác thực, sử dụng tài khoản trái quy định, phát tán thư rác hoặc sử dụng công cụ không được phép để truy cập hệ thống, khai thác dữ liệu.

3. Tăng cường giám sát, phát hiện và xử lý sự cố

- Tổ chức trực, theo dõi và giám sát các hệ thống thông tin, thiết bị mạng, thiết bị bảo mật và các giải pháp bảo đảm ATTT thuộc phạm vi quản lý trong suốt thời gian nghỉ lễ.

- Tăng cường theo dõi nhật ký truy cập, cảnh báo bất thường và cảnh báo từ các hệ thống phòng, chống mã độc, giám sát ATTT tập trung của BHXH Việt Nam.

- Kịp thời phát hiện, ngăn chặn và xử lý các dấu hiệu tấn công mạng, dò quét, khai thác lỗ hổng, phát tán hoặc mã hóa dữ liệu bởi mã độc, truy cập trái phép và các hành vi bất thường khác.

- Tiếp nhận, kiểm tra, xác minh và xử lý kịp thời các cảnh báo ATTT do Trung tâm Công nghệ thông tin và Chuyển đổi số cung cấp.

- Khi thực hiện xử lý sự cố, ưu tiên duy trì hoạt động của các hệ thống thiết yếu và hạn chế tối đa ảnh hưởng đến hoạt động nghiệp vụ.

4. Tăng cường tuyên truyền, nâng cao nhận thức về an toàn thông tin

- Quán triệt viên chức, người lao động nâng cao cảnh giác, chấp hành các quy định về bảo vệ tài khoản, mật khẩu, dữ liệu và sử dụng an toàn các hệ thống thông tin trong thời gian nghỉ lễ.

- Chủ động phòng ngừa các hình thức lừa đảo trực tuyến, giả mạo cơ quan BHXH, thư điện tử, tin nhắn hoặc các hình thức liên lạc yêu cầu cung cấp tài khoản, mật khẩu, mã xác thực hoặc thông tin nội bộ.

- Không mở liên kết, tệp đính kèm không rõ nguồn gốc; không cung cấp, chia sẻ mật khẩu, mã xác thực và thông tin bảo mật cho người khác.

- Không sử dụng thiết bị công cộng hoặc thiết bị không được phép để truy cập các hệ thống thông tin, hệ thống nghiệp vụ của BHXH Việt Nam.

6. Tổ chức trực và sẵn sàng ứng phó sự cố

- Phân công đầy đủ cán bộ trực quản trị hệ thống, trực ATTT và đầu mối lãnh đạo trong thời gian nghỉ lễ; bảo đảm duy trì liên lạc và khả năng phối hợp, xử lý sự cố khi phát sinh.

- Trường hợp phát sinh sự cố có nguy cơ ảnh hưởng đến hệ thống thông tin hoặc hoạt động nghiệp vụ, phải chủ động thực hiện các biện pháp ngăn chặn, cô lập, đồng thời báo cáo, phối hợp với Trung tâm Công nghệ thông tin và Chuyển đổi số để xử lý.

7. Chế độ thông tin, báo cáo và phối hợp xử lý sự cố

Khi phát hiện hoặc nghi ngờ xảy ra sự cố ATTT, các đơn vị thực hiện ngay các biện pháp xử lý quy trình ban đầu; không tự ý xóa, thay đổi hoặc làm mất nhật ký, dữ liệu và dấu vết điện tử liên quan đến sự cố; đồng thời khẩn trương thông báo cho BHXH Việt Nam qua các đầu mối sau để phối hợp xác minh, xử lý:

- Thường trực Đội ứng cứu sự cố ATTT mạng BHXH Việt Nam: Thư điện tử: hta.cntt@vss.gov.vn; Số điện thoại: 024.37753102 / 0968367398.

- Trung tâm Vận hành hệ thống thông tin BHXH Việt Nam (NOC): Thư điện tử: noc@vss.gov.vn; Số điện thoại: 0961310985 / 0984391786 / 0961334033.

BHXH Việt Nam yêu cầu các đơn vị nghiêm túc triển khai thực hiện các nội dung nêu trên; chủ động phòng ngừa, phát hiện và xử lý kịp thời các nguy cơ, sự cố ATTT và duy trì hoạt động ổn định, liên tục của các hệ thống thông tin trong thời gian nghỉ lễ./.


Nơi nhận:
- Như trên;
- Giám đốc BHXH Việt Nam (để b/c);
- Cục CNTT&CĐS - Bộ Tài chính;
- Các đơn vị trực thuộc BHXHVN;
- VPĐU, VPHĐQL, TTHT, TTKS, LT;
- Lưu: VT, CNTT.

KT. GIÁM ĐỐC
PHÓ GIÁM ĐỐC




Chu Mạnh Sinh

Tổng quan văn bản

Số ký hiệu3297/BHXH-CNTT
Ngày ban hành24/08/2026
Loại văn bảnCông văn
Ngày có hiệu lực24/08/2026
Nguồn thu thậpCơ sở dữ liệu
Ngày đăng công báo---
Cơ quan ban hành / Người kýBảo hiểm xã hội Việt Nam / Chu Mạnh Sinh
Phạm viTrung ương, Bảo hiểm xã hội Việt Nam
Trích yếuTăng cường công tác bảo đảm an toàn thông tin mạng trong dịp nghỉ lễ Quốc khánh năm 2026
Tình trạng hiệu lựcChưa xác định

Chưa có thông tin lược đồ

Văn bản này hiện chưa được cập nhật dữ liệu về lược đồ liên quan.