Phê duyệt cấp độ an toàn hệ thống thông tin “Cấp mã số BHXH và quản lý BHYT hộ gia đình” và “Ứng dụng VssID - BHXH số"

27/08/2024 02:04 PM


Ngày 26/8/2024, BHXH Việt Nam ban hành Quyết định số 1474/QĐ-BHXH phê duyệt cấp độ an toàn hệ thống thông tin “Cấp mã số bảo hiểm xã hội và quản lý bảo hiểm y tế hộ gia đình” và Quyết định số 1475/QĐ-BHXH phê duyệt cấp độ an toàn hệ thống thông tin “Ứng dụng VssID - Bảo hiểm xã hội số”. Theo đó, cấp độ an toàn hệ thống thông tin đề xuất (cấp độ 3) do Trung tâm Công nghệ thông tin BHXH Việt Nam là đơn vị vận hành hệ thống.

Ảnh minh họa

Phương án bảo đảm an toàn thông tin trong thiết kế và vận hành Hệ thống

Theo Quyết định, phương án bảo đảm an toàn thông tin trong thiết kế hệ thống thông tin “Cấp mã số bảo hiểm xã hội và quản lý bảo hiểm y tế hộ gia đình” và “Ứng dụng VssID - Bảo hiểm xã hội số” tương ứng với cấp độ 3 đáp ứng tiêu chuẩn quốc gia TCVN 11930:2017 “công nghệ thông tin - các kỹ thuật an toàn - yêu cầu cơ bản về an toàn hệ thống thông tin theo cấp độ”, Thông tư số 12/2022/TT-BTTTT ngày 12/8/2022 của Bộ Thông tin và Truyền thông quy định chi tiết và hướng dẫn một số điều của Nghị định 85/2016/NĐ-CP ngày 01/7/2016 của Chính phủ về bảo đảm an toàn hệ thống thông tin theo cấp độ;

Phương án bảo đảm an toàn thông tin trong quá trình vận hành hệ thống thông tin “Cấp mã số bảo hiểm xã hội và quản lý bảo hiểm y tế hộ gia đình” và “Ứng dụng VssID - Bảo hiểm xã hội số” ứng với cấp độ 3 đáp ứng tiêu chuẩn quốc gia TCVN 11930:2017 “công nghệ thông tin - các kỹ thuật an toàn - yêu cầu cơ bản về an toàn hệ thống thông tin theo cấp độ”, Thông tư số 12/2022/TT-BTTTT ngày 12/8/2022 của Bộ Thông tin và Truyền thông quy định chi tiết và hướng dẫn một số điều của Nghị định 85/2016/NĐ-CP ngày 01/7/2016 của Chính phủ về bảo đảm an toàn hệ thống thông tin theo cấp độ.

Trách nhiệm tổ chức triển khai thực hiện

Tại Quyết định giao Trung tâm Công nghệ thông tin chịu trách nhiệm: i) Thực hiện bảo vệ, bảo đảm an toàn hai hệ thống thông tin theo quy định của pháp luật và hướng dẫn, tiêu chuẩn, quy chuẩn an toàn thông tin; ii) Thực hiện triển khai phương án bảo đảm an toàn hệ thống thông tin đã được phê duyệt cấp độ cho hai hệ thống thông tin đầy đủ theo hồ sơ đề xuất cấp độ; iii) Định kỳ đánh giá hiệu quả của các biện pháp bảo đảm an toàn thông tin, báo cáo Bảo hiểm xã hội Việt Nam điều chỉnh nếu cần thiết; iv) Định kỳ hoặc đột xuất báo cáo công tác thực thi bảo đảm an toàn hệ thống thông tin “Cấp mã số bảo hiểm xã hội và quản lý bảo hiểm y tế hộ gia đình” và “Ứng dụng VssID - Bảo hiểm xã hội số” theo yêu cầu của Bảo hiểm xã hội Việt Nam hoặc cơ quan quản lý nhà nước chuyên ngành có thẩm quyền; v) Phối hợp, thực hiện theo yêu cầu của cơ quan chức năng liên quan của Bộ Thông tin và Truyền thông trong công tác bảo đảm an toàn thông tin.

Đối với các đơn vị trực thuộc Bảo hiểm xã hội Việt Nam, Bảo hiểm xã hội các tỉnh, thành phố trực thuộc Trung ương sử dụng hệ thống thông tin “Cấp mã số bảo hiểm xã hội và quản lý bảo hiểm y tế hộ gia đình” và “Ứng dụng VssID - Bảo hiểm xã hội số” tuân thủ quy trình vận hành, quy chế bảo đảm an toàn hệ thống thông tin theo quy định.

 Quyết định này có hiệu lực thi hành kể từ ngày ký ban hành./.

Vụ PC (BHXH Việt Nam)