Theo chỉ thị số 04/CT-BTTTT do Bộ trưởng Bộ TT&TT Nguyễn Mạnh Hùng ký, thời gian gần đây, tình hình an toàn thông tin, đặc biệt là tình hình lây nhiễm mã độc, tấn công mạng gây lộ thông tin cá nhân của người dùng trên không gian mạng đang diễn ra ngày càng phổ biến, gây thiệt hại cho các cơ quan, tổ chức, doanh nghiệp và người dùng, gây bức xúc trong dư luận, ảnh hưởng tiêu cực tới hình ảnh quốc gia.
Nhằm xử lý tình hình lây nhiễm mã độc; phòng, chống nguy cơ lộ thông tin cá nhân, tăng cường bảo đảm an toàn thông tin trên không gian mạng trước và sau dịp Tết Nguyên Đán, Bộ trưởng Bộ Thông tin và Truyền thông yêu cầu các cơ quan, đơn vị, doanh nghiệp thực hiện các quy định của pháp luật về an toàn thông tin, tập trung vào một số nhiệm vụ trọng điểm.
Theo đó, đối với các doanh nghiệp viễn thông, doanh nghiệp cung cấp dịch vụ Internet, Bộ yêu cầu chủ động phát hiện, cảnh báo, khuyến cáo xử lý khi thiết bị của người dùng bị lây nhiễm mã độc, qua các kênh thông tin như: thư điện tử, điện thoại, thông báo trực tiếp khi thu cước dịch vụ,...
Một mặt, các doanh nghiệp cung cấp dịch vụ cần khắc phục các sự cố mất an toàn thông tin, nguy cơ, dấu hiệu lộ, lọt thông tin cá nhân của người dùng; kịp thời thông báo cho Cục An toàn thông tin ( ATTT) và các cơ quan chức năng có thẩm quyền liên quan để phối hợp xử lý kịp thời các vấn đề phát sinh.
Mặt khác, cần tham gia các chiến dịch xử lý, bóc gỡ mã độc trên diện rộng do Cục ATTT phát động; phối hợp xử lý, bóc gỡ mã độc ra khỏi hệ thống thông tin trên phạm vi mạng lưới của mình theo yêu cầu của Cục ATTT.
Đối với các tổ chức tài chính, tín dụng; tổ chức, doanh nghiệp thiết lập mạng xã hội; doanh nghiệp cung cấp dịch vụ thương mại điện tử; các tổ chức, doanh nghiệp khác có hoạt động thu thập, lưu trữ, xử lý thông tin cá nhân, Bộ TT&TT yêu cầu cần sớm triển khai các biện pháp quản lý và kỹ thuật bảo đảm an toàn thông tin cho hệ thống thông tin, phòng chống nguy cơ lây nhiễm mã độc; nguy cơ dẫn đến lộ, lọt thông tin cá nhân; tuân thủ các quy định về bảo vệ thông tin cá nhân theo quy định tại Mục 2, Chương II, Luật An toàn thông tin mạng.
Bên cạnh đó, cũng cần chủ động cảnh báo, khuyến cáo người dùng khi có dấu hiệu lộ, lọt thông tin hoặc phát hiện đối tượng giả mạo dịch vụ của tổ chức, doanh nghiệp để lừa đảo; hướng dẫn người dùng cách xử lý và thông báo vi phạm khi phát hiện website giả mạo dịch vụ của mình để lừa đảo, thu thập thông tin cá nhân trái phép.
Về phía Cục ATTT, Cục sẽ chủ động rà quét, phát hiện mã độc, điểm yếu, lỗ hổng an toàn thông tin trên không gian mạng; kịp thời cảnh báo, tổ chức phát động và chỉ đạo, điều phối các doanh nghiệp viễn thông, doanh nghiệp cung cấp dịch vụ Internet triển khai các chiến dịch xử lý, bóc gỡ mã độc trên diện rộng.
Ngoài ra, sẽ giám sát, phát hiện và cảnh báo sớm cho cộng đồng nguy cơ, dấu hiệu của các cuộc tấn công mạng theo hình thức lừa đảo, giả mạo thu thập thông tin người dùng trái phép và tấn công lây nhiễm mã độc trên không gian mạng; xây dựng và tuyên truyền, phổ biến các tài liệu về quy định pháp luật, hướng dẫn ngăn chặn, xử lý bóc gỡ mã độc và phòng, chống lộ lọt thông tin cá nhân cho các cơ quan, tổ chức, cộng đồng.
Bên cạnh đó, việc thiết lập cổng thông tin điện tử cung cấp cho các cơ quan, tổ chức và người dùng thông tin về mã độc và công cụ miễn phí để rà quét, phát hiện, xử lý bóc gỡ mã độc; kênh thông tin trực tuyến để tiếp nhận kiến nghị, phản ánh của cơ quan, tổ chức, cá nhân liên quan đến việc lây nhiễm mã độc, mất an toàn thông tin cá nhân trên không gian mạng cũng là một trong những điểm cần được ưu tiên.