Cẩm nang chuyên viên

Tiêu Chí An Toàn, Bảo Mật Đối Với Trang/Cổng Thông Tin Điện Tử

4/6/2026 Chinhquyenso.vn
Ảnh minh hoạ: tieu-chi-an-toan-bao-mat-voi-trang-cong-thong-tin-dien-tu

Sau đây là bài viết sẽ hướng dẫn chi tiết các tiêu chuẩn cần thiết về bảo mật. Các nội dung liên quan đến bảo mật được quy định trong văn bản

1. Theo Nghị định số 42/2022/NĐ-CP ngày 24/6/2022 của Chính phủ:

Các quy định về bảo mật thông tin nêu rõ ở Cổng/Trang TTĐT cần có:

- Áp dụng biện pháp bảo đảm an toàn thông tin theo cấp độ

- Mã hóa thông tin khi truyền tải qua môi trường mạng

- Xác thực người dùng khi truy cập vào hệ thống

- Phân quyền truy cập theo chức năng, nhiệm vụ

Hình 1. Tiêu chuẩn bảo mật cổng thông tin điện tử

2. Theo Thông tư số 22/2023/TT-BTTTT của Bộ Thông tin và Truyền thông: 

Thông tư Quy định về cấu trúc, bố cục, yêu cầu những kỹ thuật cho Cổng/Trang thông tin điện tử của Cơ quan nhà nước phải đảm bảo:

2.1 Bảo mật đường truyền

- Bắt buộc sử dụng giao thức HTTPS

- Triển khai chứng chỉ SSL/TLS hợp lệ

- Thiết lập chính sách bảo mật truyền tải (Transport Security Policy)

2.2 Xác thực và phân quyền

- Áp dụng xác thực đa yếu tố cho tài khoản quản trị

- Thiết lập chính sách mật khẩu mạnh

- Kiểm soát phiên làm việc (Session Control)

2.3 Bảo vệ dữ liệu

- Mã hóa dữ liệu nhạy cảm trong cơ sở dữ liệu

- Sao lưu dữ liệu định kỳ theo quy định

- Kiểm soát truy cập cơ sở dữ liệu

3. Để bảo đảm Cổng/Trang TTĐT vận hành an toàn và phù hợp với các quy định hiện hành, đơn vị nên thực hiện các biện pháp sau: 

3.1 Kiểm tra và giám sát định kỳ

- Thực hiện kiểm tra, đánh giá an toàn thông tin định kỳ

- Ghi nhận và phân tích log hệ thống

- Giám sát truy cập bất thường

3.2. Ứng phó sự cố

- Xây dựng phương án ứng phó sự cố

- Thiết lập quy trình khôi phục hệ thống

- Báo cáo sự cố theo quy định

Hiện nay các đơn vị đang sở hữu Cổng/Trang thông tin điện tử theo hình thức lập trình hoặc thuê để sử dụng. Dù là phương án nào thì các đơn vị cần lưu ý yêu cầu nhà cung cấp dịch vụ đảm bảo đầy đủ các tiêu chuẩn về bảo mật.

Xem bảng giá

4. MyAloha cung cấp dịch vụ Thuê Cổng/Trang thông tin điện tử với các yêu cầu bảo mật và an toàn thông tin sau: 

4.1 Yêu cầu với nhà cung cấp

- Cam kết tuân thủ Nghị định 42/2022/NĐ-CP

- Đáp ứng các yêu cầu kỹ thuật của Thông tư 22/2023/TT-BTTTT

- Cung cấp phương án bảo mật chi tiết

4.2 Trong điều khoản hợp đồng ký kết giữa hai bên

- Quy định rõ trách nhiệm bảo mật

- Cam kết thời gian khắc phục sự cố

- Chính sách bảo vệ dữ liệu

4.3 Để đảm bảo cho khâu vận hành Cổng/Trang TTĐT được xuyên suốt, MyAloha sẽ:

- Kiểm tra hàng ngày: Giám sát hoạt động hệ thống, kiểm tra log bảo mật và theo dõi cảnh báo

- Kiểm tra hàng tháng: Rà soát cấu hình bảo mật, cập nhật bản vá và kiểm tra sao lưu dữ liệu

- Kiểm tra hàng quý: Đánh giá rủi ro bảo mật, cập nhật quy trình ứng phó sự cố và diễn tập phương án khắc phục

Việc tuân thủ các yêu cầu về an toàn, bảo mật theo Nghị định 42/2022/NĐ-CP và Thông tư 22/2023/TT-BTTTT không chỉ giúp đáp ứng quy định hiện hành mà còn góp phần bảo đảm hoạt động ổn định, an toàn cho Cổng/Trang thông tin điện tử.

Do đó, các cơ quan và đơn vị lưu ý khi xây dựng hoặc thuê dịch vụ Cổng/Trang TTĐT cần chú trọng đáp ứng đầy đủ các yêu cầu về pháp lý, an toàn thông tin và bảo mật dữ liệu.


MYALOHA – Sự hài lòng của khách hàng là điều quan trọng nhất.

Địa chỉ: Tầng 7, Kumho, Asiana, 39 Lê Duẩn, Quận 1, Tp. Hồ Chí Minh.

Bộ phận tư vấn: 097.771.4771

Email: cskh@myaloha.vn 

Website: myaloha.vn | chinhquyenso.vn

LIÊN HỆ ĐỂ DEMO GIẢI PHÁP

Nhận ngay thuyết minh, báo giá - đội ngũ hỗ trợ 24/7

Chinhquyenso.vn — Tạo ngay Hệ sinh thái số trong 5 phút

An toàn, bảo mật, load nhanh — đội ngũ kỹ sư và chuyên gia an toàn thông tin hỗ trợ 24/7