Cổng thông tin điện tử tỉnh Lạng Sơn

Sở Tư Pháp

A- A A+ | Tăng tương phản Giảm tương phản

Xây dựng lực lượng bảo vệ an ninh mạng đáp ứng yêu cầu trong tình hình mới

Ngày 19/8/2026, Chính phủ ban hành Nghị định số 329/2026/NĐ-CP quy định về lực lượng bảo vệ an ninh mạng. Nghị định có hiệu lực từ ngày ban hành, tạo cơ sở pháp lý quan trọng để tổ chức, củng cố và phát triển lực lượng bảo vệ an ninh mạng đáp ứng yêu cầu chuyển đổi số và những thách thức ngày càng gia tăng trên không gian mạng.

Hiện nay, hệ thống thông tin, cơ sở dữ liệu và các nền tảng số đã trở thành một phần thiết yếu trong hoạt động quản lý nhà nước, sản xuất, kinh doanh và đời sống xã hội. Cùng với những tiện ích mang lại, nguy cơ tấn công mạng, đánh cắp dữ liệu, chiếm quyền điều khiển tài khoản, phát tán mã độc và nhiều hình thức xâm phạm an ninh mạng ngày càng phức tạp. Vì vậy, bên cạnh đầu tư hạ tầng, thiết bị, phần mềm, xây dựng lực lượng đủ năng lực để chủ động phòng ngừa, phát hiện và xử lý sự cố là yêu cầu đặc biệt quan trọng.

Theo Nghị định số 329/2026/NĐ-CP, lực lượng bảo vệ an ninh mạng gồm lực lượng chuyên trách, lực lượng thường trực và lực lượng dự bị.

Lực lượng chuyên trách bảo vệ an ninh mạng được bố trí tại Bộ Công an và Bộ Quốc phòng, giữ vai trò nòng cốt trong tham mưu chính sách, thực hiện quản lý nhà nước, phòng ngừa, phát hiện, ngăn chặn, xử lý các hoạt động xâm phạm an ninh mạng; tổ chức kiểm tra, hướng dẫn, huấn luyện, diễn tập, ứng cứu sự cố và thực hiện các nhiệm vụ khác theo quy định.

Đáng chú ý đối với các địa phương là quy định về lực lượng thường trực bảo vệ an ninh mạng. Lực lượng này được bố trí tại các bộ, ngành, UBND cấp tỉnh, cơ quan, tổ chức quản lý trực tiếp hệ thống thông tin quan trọng về an ninh quốc gia và tại các cơ quan, tổ chức, doanh nghiệp có hệ thống thông tin, cơ sở dữ liệu cần được bảo vệ.

Việc bố trí lực lượng căn cứ vào quy mô, tính chất và mức độ quan trọng của hệ thống thông tin; quy mô dữ liệu; phạm vi cung cấp dịch vụ; mức độ rủi ro và yêu cầu bảo đảm an ninh mạng. Tùy điều kiện thực tế, cơ quan, đơn vị có thể bố trí bộ phận, nhân sự chuyên trách hoặc sử dụng dịch vụ của tổ chức, doanh nghiệp đủ điều kiện để hỗ trợ thực hiện nhiệm vụ.

Lực lượng thường trực có trách nhiệm bảo vệ hệ thống thông tin và cơ sở dữ liệu trong phạm vi quản lý; theo dõi, giám sát, quản lý rủi ro; kiểm soát quyền truy cập; tham mưu xử lý, báo cáo sự cố; kiểm tra việc tuân thủ các quy định về an ninh mạng, an ninh dữ liệu, bảo vệ dữ liệu cá nhân; đồng thời tổ chức đào tạo, tập huấn, diễn tập và phối hợp với lực lượng chuyên trách khi cần thiết.

Nghị định cũng quy định về lực lượng dự bị bảo vệ an ninh mạng. Đây là các tổ chức, cá nhân có trình độ, kinh nghiệm, nhân lực, thiết bị, phương tiện hoặc giải pháp kỹ thuật có thể được huy động, phối hợp tham gia trong những trường hợp cần thiết. Lực lượng này có thể hỗ trợ tư vấn kỹ thuật, phát hiện lỗ hổng, ứng cứu sự cố, phân tích dữ liệu, khôi phục hệ thống và đào tạo kỹ năng.

Một nội dung quan trọng khác là yêu cầu về tiêu chuẩn đối với người thực hiện nhiệm vụ bảo vệ an ninh mạng. Các vị trí việc làm phải bảo đảm năng lực chuyên môn, trình độ, kỹ năng, kinh nghiệm phù hợp; đặc biệt đối với những vị trí có khả năng tiếp cận hệ thống thông tin quan trọng hoặc dữ liệu nhạy cảm phải bảo đảm độ tin cậy và kiểm soát chặt chẽ quyền truy cập.

Nghị định đồng thời quy định chính sách đào tạo, bồi dưỡng, sử dụng và thu hút nhân lực có trình độ cao trong lĩnh vực an ninh mạng. Đây là vấn đề có ý nghĩa thiết thực bởi nguồn nhân lực chất lượng cao hiện đang là một trong những yếu tố quyết định khả năng bảo vệ hệ thống thông tin trong môi trường số.

Tại Lạng Sơn, công tác phát triển nguồn nhân lực phục vụ chuyển đổi số, công nghệ thông tin, an toàn thông tin và an ninh mạng đang được tỉnh quan tâm. Trong năm 2026, UBND tỉnh đã chỉ đạo rà soát thực trạng nhân lực tại các sở, ban, ngành và UBND xã, phường, làm cơ sở nghiên cứu xây dựng định hướng phát triển nguồn nhân lực giai đoạn 2026 - 2030. Công tác tập huấn, bồi dưỡng kiến thức, kỹ năng về bảo đảm an toàn, an ninh thông tin cũng được tăng cường.

Việc Nghị định số 329/2026/NĐ-CP có hiệu lực đặt ra yêu cầu các cơ quan, đơn vị trên địa bàn tỉnh tiếp tục rà soát đội ngũ đang làm nhiệm vụ công nghệ thông tin, an toàn và an ninh mạng; phân công rõ người, rõ trách nhiệm; xây dựng quy trình báo cáo, phối hợp và xử lý khi xảy ra sự cố. Việc đào tạo cũng cần chú trọng các kỹ năng thực tế như kiểm soát quyền truy cập, quản trị rủi ro, phát hiện dấu hiệu bất thường, bảo vệ dữ liệu và xử lý sự cố.

Đặc biệt, trong điều kiện các cơ quan cấp cơ sở ngày càng sử dụng nhiều phần mềm, cơ sở dữ liệu và nền tảng số dùng chung, bảo đảm an ninh mạng cần trở thành trách nhiệm thường xuyên. Một mật khẩu yếu, một tài khoản không được thu hồi kịp thời hoặc một thao tác mở tệp tin chứa mã độc cũng có thể tạo ra nguy cơ đối với toàn hệ thống.

Nghị định số 329/2026/NĐ-CP đã tạo nền tảng để từng bước xây dựng lực lượng bảo vệ an ninh mạng đồng bộ từ Trung ương đến địa phương. Đối với Lạng Sơn, triển khai hiệu quả các quy định mới, gắn với phát triển nguồn nhân lực và nâng cao trách nhiệm của từng cơ quan, đơn vị sẽ góp phần bảo vệ dữ liệu, hệ thống thông tin và các thành quả chuyển đổi số, hướng tới xây dựng môi trường số an toàn, tin cậy và bền vững.

Tô Thị Huệ