Kèm theo công văn này là bộ tài liệu “Hướng dẫn bộ tiêu chí, chỉ tiêu kỹ thuật để đánh giá và lựa chọn giải pháp nền tảng điện toán đám mây phục vụ Chính phủ điện tử/Chính quyền điện tử”. Tài liệu hướng dẫn này đưa ra các tiêu chí, chỉ tiêu kỹ thuật để đánh giá, lựa chọn giải pháp nền tảng ĐTĐM. Bộ tiêu chí, chỉ tiêu kỹ thuật để đánh giá, lựa chọn nền tảng ĐTĐM bao gồm các tiêu chí, chỉ tiêu kỹ thuật và an toàn thông tin.
Tiêu chí, chỉ tiêu kỹ thuật
Các tiêu chí, chỉ tiêu kỹ thuật tối thiểu cho cơ sở hạ tầng ĐTĐM được mô tả tại Chương 3, bao gồm: (1) Yêu cầu máy chủ ảo, (2) Yêu cầu thiết bị lưu trữ, (3) Yêu cầu mạng, (4) Máy chủ vật lý, (5) Yêu cầu quản trị và vận hành, (6) Yêu cầu tích hợp và các yêu cầu khác.
Tiêu chí, chỉ tiêu kỹ thuật an toàn thông tin
Các tiêu chí, chỉ tiêu kỹ thuật an toàn thông tin cho cơ sở hạ tầng ĐTĐM được mô tả tại Chương 4, bao gồm: (1) Các nguy cơ mất an toàn thông tin đối với nền tảng điện toán đám mây, (2) Thách thức đối với việc bảo đảm an toàn thông tin cho ĐTĐM, (3) Hướng dẫn bảo đảm an toàn thông tin tối thiểu cho hạ tầng ĐTĐM, (4) Tiêu chí, chỉ tiêu kỹ thuật an toàn thông tin cho hạ tầng ĐTĐM
Căn cứ vào các tiêu chí, chỉ tiêu kỹ thuật này, cơ quan, tổ chức nhà nước có cơ sở để đánh giá, lựa chọn giải pháp hoặc thuê dịch vụ ĐTĐM phục vụ phát triển CPĐT/CQĐT.
Phương án triển khai ĐTĐM
Việc triển khai nền tảng ĐTĐM có thể triển khai theo phương án tự xây dựng và quản lý, vận hành hoặc thuê dịch vụ chuyên nghiệp của doanh nghiệp.
Đối với phương án tự triển khai, quản lý vận hành thì yêu cầu cơ quan, tổ chức có đội ngũ chuyên gia có kinh nghiệm và năng lực để có thể xây dựng, quản lý, vận hành, duy trì và bảo đảm an toàn thông tin cho nền tảng. Do đó, cơ quan, tổ chức được khuyến nghị triển khai theo hướng thuê dịch vụ chuyên nghiệp của doanh nghiệp.
Tuy nhiên, đối với một số hệ thống thông tin có yêu cầu đặc thù riêng, yêu cầu đơn vị chủ quản tự quản lý, vận hành hệ thống, thì cơ quan, tổ chức cần xem xét phương án thuê doanh nghiệp triển khai xây dựng hạ tầng ĐTĐM. Sau khi hệ thống được xây dựng hoàn thiện thì doanh nghiệp sẽ bàn giao, chuyển giao công nghệ, đào tạo và hướng dẫn quản lý vận hành hệ thống.
Trường hợp cơ quan, tổ chức thuê dịch vụ dịch vụ hạ tầng điện toán đám mây của doanh nghiệp, Bộ Thông tin và Truyền thông khuyến nghị cơ quan, tổ chức ưu tiên lựa chọn doanh nghiệp trong danh sách được Bộ Thông tin và Truyền thông công bố các doanh nghiệp cung cấp dịch vụ ĐTĐM đáp ứng các tiêu chí, chỉ tiêu kỹ thuật.
Doanh nghiệp được lựa chọn phải tuân thủ các quy định của pháp luật về bảo đảm an toàn hệ thống thông tin theo cấp độ theo quy định tại tại Luật An toàn thông tin mạng, Nghị định 85/2016/NĐ-CP ngày 01/7/2016 và các văn bản khác theo quy định tại hướng dẫn này./.
|