Sanket.Chat
Tài liệu chuyên đềPDF · Free Download

Nhắn tin bảo mật trong cơ quan công quyền: Hướng dẫn quản trị

Hướng dẫn quản trị thực tiễn dành cho các cơ quan công quyền chuyển từ ứng dụng nhắn tin tiêu dùng sang nền tảng liên lạc bảo mật có chủ quyền, có thể kiểm toán và do tổ chức kiểm soát. Nội dung bao gồm khung pháp lý, các yếu tố cần cân nhắc khi mua sắm, phương án triển khai, yêu cầu về nơi lưu trú dữ liệu và quy trình từng bước để chuyển từ WhatsApp cùng các công cụ không chính thức sang một nền tảng mã hóa được quản trị chính thức.

Tosh Defence

Private Limited

Thông tin tài liệu

Định dạngPDF
LoạiTài liệu chuyên sâu về kỹ thuật
Truy cậpMiễn phí theo yêu cầu
Đơn vị xuất bảnTosh Defence Pvt Ltd

Nội dung bên trong

Các chủ đề được đề cập trong tài liệu này

1

Cơ sở pháp lý cho liên lạc có chủ quyền: GDPR, NIS2, các khuôn khổ an toàn thông tin quốc gia

2

Vì sao các ứng dụng nhắn tin dành cho người tiêu dùng không đáp ứng yêu cầu quản trị của các cơ quan công quyền

3

Yêu cầu về nơi lưu trữ dữ liệu và chủ quyền dữ liệu đối với hoạt động liên lạc của cơ quan công quyền

4

Quy trình mua sắm: cách các cơ quan công quyền đánh giá và mua sắm nền tảng liên lạc bảo mật

5

Các mô hình triển khai: tùy chọn đám mây được quản lý, mang thương hiệu riêng và cài đặt trên máy chủ của tổ chức, phù hợp với các loại cơ quan khác nhau

6

Quản lý thay đổi: chuyển nhân viên từ WhatsApp sang kênh liên lạc bảo mật được phê duyệt chính thức

7

Kiểm toán và trách nhiệm giải trình: các cơ quan quản lý và thanh tra yêu cầu những tài liệu quản trị nào

Những điểm chính

Những điều bạn sẽ nắm được

Khung tuân thủ GDPR và NIS2 dành cho cơ quan công quyền

Hướng dẫn mua sắm phục vụ đánh giá công nghệ trong khu vực công

Các phương án triển khai có chủ quyền dưới quyền tài phán quốc gia

Quản lý thay đổi trên thực tế khi chuyển đổi phương thức liên lạc giữa nhân viên

Bối cảnh quyền riêng tư

Tài liệu kỹ thuật trình bày một khung bảo vệ quyền riêng tư ngay từ khâu thiết kế dành cho hoạt động liên lạc của cơ quan công quyền: cách xác lập ranh giới xử lý dữ liệu, thực thi nguyên tắc giảm thiểu dữ liệu trong nhắn tin, quản lý nghĩa vụ lưu giữ và lập hồ sơ tuân thủ phục vụ ICO, các cơ quan quản lý và kiểm toán nội bộ.

Mức độ liên quan đến bảo mật

Khuôn khổ bảo mật không chỉ bao gồm mã hóa mà còn bao gồm các biện pháp kiểm soát của tổ chức: cấp tài khoản người dùng, thu hồi quyền truy cập, quản lý thiết bị, quản lý nhóm và dấu vết kiểm toán - lớp bảo mật quản trị mà các ứng dụng dành cho người dùng cá nhân về cơ bản không có.

Phục vụ việc đánh giá của quý vị

Tài liệu kỹ thuật cung cấp khung ra quyết định triển khai, giúp các cơ quan công quyền lựa chọn giữa triển khai trên đám mây được quản lý (Sanket.Work) và triển khai trên máy chủ nội bộ (Sanket.Enterprise) dựa trên mức độ nhạy cảm của dữ liệu, năng lực kỹ thuật và yêu cầu về chủ quyền của họ.

Câu hỏi về tài liệu này

Yêu cầu pháp lý chính nào thúc đẩy các cơ quan công quyền thay thế WhatsApp?

GDPR là yếu tố chi phối chính: các cơ quan công quyền không thể thực hiện nghĩa vụ của bên kiểm soát dữ liệu đối với dữ liệu liên lạc của nhân viên khi dữ liệu này đi qua các ứng dụng dành cho người tiêu dùng như WhatsApp theo các điều khoản quy định Meta là bên kiểm soát dữ liệu. NIS2 bổ sung các yêu cầu về liên lạc phục vụ khả năng chống chịu của hệ thống công nghệ thông tin và truyền thông. Các khuôn khổ an toàn thông tin quốc gia bổ sung yêu cầu về chủ quyền.

Quá trình mua sắm và triển khai của một cơ quan nhà nước mất bao lâu?

Thời gian mua sắm khác nhau tùy loại cơ quan và khuôn khổ mua sắm. Thời gian triển khai thông thường dao động từ vài tuần đối với các cơ quan nhỏ hơn sử dụng Sanket.Work đến vài tháng đối với các đợt triển khai lớn hơn trên máy chủ của tổ chức, cần đánh giá bảo mật. Liên hệ Tosh Defence Private Limited để được đánh giá cụ thể.

Tải tài liệu này

Tải xuống để đánh giá

Yêu cầu bản PDF đầy đủ để phục vụ việc đánh giá bảo mật, nghiên cứu mua sắm hoặc công việc của bộ phận tuân thủ. Miễn phí, không có thư rác.

Yêu cầu tải xuống miễn phí