Theo dự thảo, các vị trí việc làm liên quan đến an toàn thông tin (ATTT) mạng đều phải đạt tiêu chuẩn chung về đạo đức nghề nghiệp sau: Tuân thủ pháp luật của Nhà nước, các quy định của ngành, địa phương về an toàn thông tin và bảo vệ bí mật nhà nước; đảm bảo an toàn, bí mật thông tin và an ninh, quốc phòng.
Không phát tán những thông tin được coi là nguy hiểm, những chương trình phần mềm độc hại. Bảo đảm tính bí mật, toàn vẹn và tính sẵn sàng của hệ thống thông tin trong mọi tình huống, cam kết, thỏa thuận về giữ bí mật thông tin.Thực thi nhiệm vụ một cách khách quan, trung thực, hành động vì lợi ích của đối tác và lợi ích chung của cộng đồng. Sẵn sàng hợp tác, chia sẻ kiến thức về ATTT với đối tác, đồng nghiệp trong lĩnh vực công nghệ thông tin (CNTT) và ATTT. Không lạm dụng vị trí công tác, nhiệm vụ được phân công để trục lợi.
Dự thảo nêu rõ yêu cầu kiến thức cơ bản về ATTT đối với chuẩn kỹ năng ATTT mạng bao gồm: Kỹ năng lập trình và lập trình an toàn; các kỹ thuật tấn công của tin tặc; các nguyên lý về an toàn thông tin; an toàn ứng dụng và các dịch vụ mạng; an toàn cho máy chủ và hệ thống và thiết bị… Nội dung chi tiết được quy định tại Phụ lục số 01 Thông tư này.
Các yêu cầu về kiến thức, kỹ năng chuyên sâu của chuẩn kỹ năng ATTT mạng gồm: Tiếp nhận và phân loại sự cố; ứng cứu sự cố; phân tích, giám sát ATTT; an toàn cơ sở hạ tầng thông tin; phân tích nguy cơ, tình báo ATTT; tư vấn ATTT; đào tạo, huấn luyện ATTT... Nội dung chi tiết được quy định tại Phụ lục số 02 Thông tư này.
Dự thảo cũng nêu rõ, chuẩn kỹ năng ATTT mạng được chia thành 4 hạng như sau:
Hạng IV: Đáp ứng yêu cầu về chuẩn mực đạo đức nghề nghiệp quy định; có bằng tốt nghiệp từ cao đẳng trở lên các ngành đúng hoặc các ngành gần đào tạo về CNTT, ATTT; đáp ứng yêu cầu kiến thức cơ bản về ATTT và kiến thức chuyên sâu của hạng IV tương ứng với mỗi chuẩn theo quy định.
Hạng III: Đáp ứng yêu cầu về chuẩn mực đạo đức nghề nghiệp; có bằng tốt nghiệp từ đại học trở lên các ngành đúng hoặc các ngành gần đào tạo về CNTT, ATTT; đáp ứng yêu cầu kiến thức cơ bản về ATTT và chuyên sâu của hạng III.
Hạng II: Đáp ứng yêu cầu về chuẩn mực đạo đức nghề nghiệp; có bằng tốt nghiệp từ đại học trở lên các ngành đúng hoặc các ngành gần đào tạo về CNTT, ATTT. Có thời gian làm công việc tương ứng 6 năm liên tục trở lên ở hạng 3…
Hạng I: Đáp ứng yêu cầu về chuẩn mực đạo đức nghề nghiệp; có bằng tốt nghiệp từ thạc sỹ trở lên các ngành đúng hoặc các ngành gần đào tạo về CNTT, ATTT. Có thời gian làm công việc tương ứng 3 năm liên tục trở lên ở hạng 2…
Mời bạn đọc xem toàn văn dự thảo và góp ý tại đây.
Lan Phương
Nguồn tin: www.mic.gov.vn