Bảo đảm an toàn dữ liệu ngành bảo hiểm xã hội

Bảo hiểm xã hội Việt Nam vừa ban hành Công văn số 3846/ BHXH- CNTT về việc quán triệt công tác bảo đảm an toàn dữ liệu ngành bảo hiểm xã hội.
Ảnh: Tâm Trung.
Ảnh: Tâm Trung.

Công văn nêu rõ: Để thực hiện có hiệu quả các quy định của Luật An toàn thông tin mạng, Luật An ninh mạng, Nghị định số 13/2023/NĐ-CP và Công văn số 2916/BCA-A05 ngày 22/8/2023 của Bộ Công an về việc tăng cường công tác bảo vệ dữ liệu cá nhân, Bảo hiểm xã hội Việt Nam yêu cầu các đơn vị trực thuộc; bảo hiểm xã hội các tỉnh, thành phố trực thuộc Trung ương khẩn trương triển khai một số nội dung sau đây.

Cụ thể, đối với các đơn vị cần thực hiện các nhiệm vụ dưới đây.

Thứ nhất, tổ chức triển khai và thực hiện nghiêm các quy định về bảo vệ dữ liệu cá nhân, những hành vi bị nghiêm cấm tại Điều 7 Luật An toàn thông tin mạng, Điều 8 Luật An ninh mạng, Điều 9 Quy chế quản lý, khai thác và sử dụng thông tin từ cơ sở dữ liệu tập trung ngành bảo hiểm xã hội (Quyết định số 2366/QĐ-BHXH ngày 28/11/2018); Điều 12 Quy chế bảo đảm an toàn thông tin trong ứng dụng công nghệ thông tin của ngành bảo hiểm xã hội (Quyết định số 967/QĐ-BHXH ngày 20/06/2017), chú trọng tổ chức phổ biến, quán triệt tới toàn bộ công chức-viên chức về quyền và nghĩa vụ theo quy định của pháp luật.

Thứ hai, nghiên cứu quy định về khai thác và sử dụng thông tin từ cơ sở dữ liệu tập trung ngành bảo hiểm xã hội, xử lý thông tin, dữ liệu cá nhân của người tham gia bảo hiểm xã hội, bảo hiểm y tế (sau đây gọi tắt là dữ liệu cá nhân) trên phần mềm nghiệp vụ, từ đó xác định rõ quyền hạn, trách nhiệm của công chức-viên chức trong việc khai thác, xử lý dữ liệu cá nhân.

Thứ ba, phân công, giao nhiệm vụ bằng văn bản cho công chức-viên chức được khai thác, xử lý dữ liệu cá nhân. Xác minh, làm rõ các trường hợp để lộ lọt mật khẩu tài khoản, cho mượn tài khoản, sử dụng không đúng tài khoản để truy cập, khai thác dữ liệu cá nhân tại đơn vị và báo cáo về Bảo hiểm xã hội Việt Nam (qua Trung tâm Công nghệ thông tin).

Thứ tư, tuân thủ hướng dẫn tại Công văn số 1610/BHXH-CNTT ngày 17/06/2022 về việc tăng cường công tác quản lý, bảo đảm an toàn thông tin truy cập hệ thống thông tin của ngành; Công văn số 2201/BHXH-CNTT ngày 19/07/2023 về việc triển khai xác thực OTP kiểm soát truy cập VPN.

Rà soát việc quản lý sử dụng tài khoản VPN, xác định rõ nhu cầu, thời hạn sử dụng và sự phù hợp với công việc được phân công của công chức-viên chức; kịp thời thu hồi tài khoản không có nhu cầu, hết thời hạn sử dụng, nghỉ hưu, thôi việc, chuyển công tác…

Thứ năm, kiểm soát các kênh trao đổi của công chức-viên chức với các cá nhân, đơn vị bên ngoài ngành, bảo đảm không rò rỉ, lộ lọt dữ liệu cá nhân trên không gian mạng; thực hiện đúng quy định của pháp luật và của ngành khi cung cấp dữ liệu cá nhân cho các đơn vị ngoài ngành.

Thứ sáu, thường xuyên theo dõi cảnh báo của Bảo hiểm xã hội Việt Nam về lộ lọt mật khẩu tài khoản, lỗ hổng, điểm yếu an toàn thông tin trên nền tảng điều phối, ứng cứu xử lý sự cố để kịp thời xử lý.

Đối với cá nhân cần thực hiện các nội dung sau.

Một là, tuân thủ các quy định của pháp luật và của ngành về bảo vệ dữ liệu cá nhân.

Hai là, chỉ được truy cập và khai thác các dữ liệu nghiệp vụ của ngành theo đúng nhiệm vụ được phân công, phân quyền; tuyệt đối không sử dụng tài khoản của người khác hoặc cho người khác sử dụng tài khoản; có ý thức trách nhiệm bảo vệ tài khoản và thiết lập mật khẩu mạnh, an toàn.

Ba là, nghiêm cấm hành vi lợi dụng sơ hở, điểm yếu của hệ thống thông tin, phần mềm nghiệp vụ để thu thập, khai thác dữ liệu cá nhân; Sử dụng công cụ, phương tiện, phần mềm để khai thác trái phép, thu thập dữ liệu cá nhân từ hệ thống thông tin, phần mềm nghiệp vụ, cơ sở dữ liệu của ngành.

Bốn là, thực hiện các công việc được phân công và sử dụng tài khoản nghiệp vụ, tài khoản VPN được cấp trên đúng máy tính được giao, máy tính đã đăng ký sử dụng, hoàn toàn chịu trách nhiệm cá nhân khi để xảy ra việc truy cập, khai thác trái phép, làm lộ lọt dữ liệu của ngành trên máy tính, tài khoản được giao quản lý, sử dụng.

Đến hết năm 2022, toàn ngành bảo hiểm xã hội Việt Nam đang có gần 30 hệ thống ứng dụng công nghệ thông tin quản lý các quy trình nghiệp vụ, với hơn 20 nghìn tài khoản trong ngành thường xuyên truy cập, khai thác và sử dụng để thực hiện các nghiệp vụ của ngành.

Trung tâm Công nghệ thông tin (Bảo hiểm xã hội Việt Nam) là đơn vị chủ trì xây dựng các giải pháp kỹ thuật để thực hiện công tác bảo vệ dữ liệu cá nhân.

Thêm vào đó, thực hiện cảnh báo các trường hợp để lộ lọt mật khẩu tài khoản, cho mượn tài khoản, sử dụng không đúng tài khoản để truy cập; trường hợp sử dụng công cụ, phương tiện, phần mềm để khai thác trái phép lỗ hổng, điểm yếu an toàn thông tin của người dùng trên nền tảng điều phối, ứng cứu xử lý sự cố để các đơn vị xác minh, làm rõ.

Đơn vị này cũng thực hiện các biện pháp ngăn chặn các hành vi có dấu hiệu vi phạm, khai thác dữ liệu cá nhân trái phép tại các đơn vị; tổng hợp và báo cáo Bảo hiểm xã hội Việt Nam những tài khoản có dấu hiệu bất thường; thông báo vi phạm quy định về bảo vệ dữ liệu cá nhân khi phát hiện xảy ra vi phạm về cơ quan Công an theo hướng dẫn tại Nghị định số 13/2023/NĐ-CP.

Cùng với đó, Bảo hiểm xã hội Việt Nam yêu cầu các đơn vị nghiêm túc thực hiện, phổ biến, quán triệt tới toàn thể công chức-viên chức trong đơn vị; nghiêm cấm mọi hành vi cung cấp dữ liệu cá nhân cho các tổ chức, cá nhân ngoài ngành khi chưa có sự đồng ý của cơ quan này.

Tính đến hết năm 2022, toàn ngành bảo hiểm xã hội Việt Nam đang có gần 30 hệ thống ứng dụng công nghệ thông tin quản lý các quy trình nghiệp vụ, với hơn 20 nghìn tài khoản trong ngành thường xuyên truy cập, khai thác và sử dụng để thực hiện các nghiệp vụ của ngành.

Bảo hiểm xã hội Việt Nam đã xây dựng, hoàn thiện kho cơ sở dữ liệu của hơn 98,7 triệu người dân; kết nối liên thông với gần 13.000 cơ sở khám, chữa bệnh; có khoảng hơn 620 nghìn tổ chức, doanh nghiệp sử dụng dịch vụ công trên toàn quốc.

Hệ thống giao dịch bảo hiểm xã hội điện tử và hệ thống Thông tin giám định bảo hiểm y tế tiếp nhận khoảng 300 triệu hồ sơ giao dịch trực tuyến (trong đó có khoảng 170 triệu lượt đề nghị thanh toán chi phí khám, chữa bệnh bảo hiểm y tế); kết nối, chia sẻ và khai thác thông tin dữ liệu với các cơ sở dữ liệu quốc gia, chuyên ngành thông qua nền tảng tích hợp chia sẻ dữ liệu quốc gia.

Đến hết năm 2022, Bảo hiểm xã hội Việt Nam đã xây dựng, hoàn thiện kho cơ sở dữ liệu của hơn 98,7 triệu người dân; kết nối liên thông với gần 13.000 cơ sở khám, chữa bệnh; có khoảng hơn 620 nghìn tổ chức, doanh nghiệp sử dụng dịch vụ công trên toàn quốc.

Qua đó, ngành đã thực hiện hơn 500 triệu xác thực và chia sẻ thông tin với các bộ, ngành, địa phương… Đây là tiền đề quan trọng cho công tác tổ chức, thực hiện chính sách trên môi trường số; là nền tảng trong việc chuyển đổi số, ứng dụng các công nghệ Big Data, AI nhằm mục tiêu trở thành tổ chức an sinh xã hội hiện đại của ngành.

Có thể bạn quan tâm

Cơ quan Bảo hiểm xã hội rà soát việc cấp thuốc ngoại trú trên 30 ngày, nhằm bảo đảm quyền lợi người tham gia bảo hiểm y tế.

Rà soát việc cấp thuốc ngoại trú nhằm bảo đảm quyền lợi người tham gia bảo hiểm y tế

Bảo hiểm xã hội Việt Nam vừa ban hành Công văn yêu cầu Bảo hiểm xã hội các tỉnh, thành phố trực thuộc Trung ương rà soát, báo cáo việc thực hiện cấp thuốc ngoại trú trên 30 ngày đối với người bệnh có thẻ bảo hiểm y tế tại các cơ sở khám bệnh, chữa bệnh bảo hiểm y tế trên địa bàn theo quy định để bảo đảm quyền lợi người tham gia.

Lao động tìm hiểu thông tin về bảo hiểm thất nghiệp tại Trung tâm Dịch vụ việc làm Hà Nội. (Ảnh: THỦY NGUYÊN)

Những điểm mới nổi bật của Nghị định 374/2025/NĐ-CP về thực hiện bảo hiểm thất nghiệp

Nghị định mới ban hành giữ nguyên mức đóng bảo hiểm thất nghiệp 1% tiền lương tháng với người lao động và 1% quỹ tiền lương tháng với người sử dụng lao động, nhưng phân định rõ nguồn đóng theo từng loại hình đơn vị. Đồng thời giảm tiền đóng vào Quỹ Bảo hiểm thất nghiệp với đơn vị sử dụng lao động khi sử dụng lao động khuyết tật.

Chiêu lừa đảo được nhận "hỗ trợ Tết" hoặc "tiền hỗ trợ từ Quỹ Bảo hiểm thất nghiệp"

Chiêu lừa đảo được nhận "hỗ trợ Tết" hoặc "tiền hỗ trợ từ Quỹ Bảo hiểm thất nghiệp"

Một trong những kịch bản lừa đảo phổ biến nhất hiện nay là các đối tượng mạo danh cán bộ xã, phường, hoặc nhân viên cơ quan bảo hiểm xã hội gọi điện, nhắn tin thông báo người dân được nhận "hỗ trợ Tết" hoặc "tiền hỗ trợ từ Quỹ Bảo hiểm thất nghiệp". Các thủ đoạn này đã khiến nhiều người dân, nhất là người cao tuổi, bị mất tiền.

Hà Nội sẽ giảm dần chi trả lương hưu, trợ cấp bảo hiểm xã hội bằng tiền mặt. (Ảnh minh họa: VNPost)

Hướng dẫn tặng quà Tết 300 nghìn đồng cho người nghỉ hưu ở Hà Nội

Người đang hưởng lương hưu, trợ cấp mất sức lao động hằng tháng theo danh sách chi trả tháng 2/2026 của cơ quan Bảo hiểm xã hội Hà Nội được tặng quà Tết Nguyên đán Bính Ngọ 300 nghìn đồng. Kinh phí tặng quà được Ủy ban nhân dân các phường, xã chuyển vào tài khoản của cơ quan bảo hiểm xã hội các cơ sở để tổ chức thực hiện.

Việt Nam được đánh giá là một trong số ít quốc gia có phạm vi thuốc do Quỹ Bảo hiểm y tế chi trả khá đầy đủ và toàn diện so với mức phí đóng. (Ảnh: ĐỖ THOA)

Bộ Y tế phản hồi về đề nghị mở rộng phạm vi chi trả, bổ sung danh mục thuốc bảo hiểm y tế

Trả lời kiến nghị của cử tri trước Kỳ họp thứ 10, Quốc hội khóa XV, Bộ trưởng Y tế Đào Hồng Lan cho biết, Bộ Y tế đang tiếp tục rà soát, sửa đổi, bổ sung danh mục thuốc bảo hiểm y tế để đáp ứng tốt hơn nhu cầu điều trị; phối hợp các bên liên quan triển khai nhiều giải pháp chuyển đổi số trong lĩnh vực bảo hiểm y tế.

Chị Nguyễn Thị Hoàng Nhung, Tổ phó Tổ an ninh, trật tự cơ sở Khu vực 3, phường Ninh Kiều.

Người phụ nữ tận tâm mang an sinh đến từng mái nhà

Giữa nhịp sống sôi động của thành phố Cần Thơ, một người phụ nữ lặng lẽ nhưng bền bỉ góp phần vun đắp an sinh cho cộng đồng dân cư Khu vực 3, phường Ninh Kiều. Đó là chị Nguyễn Thị Hoàng Nhung, Tổ phó Tổ an ninh, trật tự cơ sở, người đã nhiều năm gắn bó với công tác vận động người dân tham gia các chính sách an sinh xã hội.

Các đại biểu dự hội nghị tổng kết tại điểm cầu Bảo hiểm xã hội Việt Nam. (Ảnh VSS)

Ngành bảo hiểm xã hội sáng tạo, linh hoạt, hiệu quả để hoàn thành các chỉ tiêu, nhiệm vụ của năm 2025

Trong năm, Bảo hiểm xã hội Việt Nam đã chủ động nhận diện những khó khăn, vướng mắc, đề ra các phương hướng, kế hoạch hành động kịp thời, với các giải pháp sáng tạo, linh hoạt, hiệu quả để hoàn thành và hoàn thành vượt các chỉ tiêu, nhiệm vụ chính trị được giao năm 2025.