Titan Alliance
Home
All Services
Kiểm thử phần mềm và tự động hóa
Openbanking with Apigee
IT Managed Services
Penetration Testing & Security AssessmentFraud ProtectionThreat IntelligenceAttack Surface ManagementHạ tầng ATTT trong Chuyển đổi số
CDN & Multi-CDNCloud WAFEmail Security
IT Strategy & Digital Transformation Master PlanIT Security Strategy & Data ProtectionData Privacy & Regulatory ComplianceIdentity & Access Management (IAM)Enterprise Architecture (EA)
AI & Data Analytics
AboutContactMeet With Us
Security Infrastructure Solutions

Hạ Tầng An Toàn Thông Tin
Trong Chuyển Đổi Số

Giải pháp toàn diện đáp ứng các tiêu chuẩn ATTT theo Nghị định 85/2016/NĐ-CP và TCVN 11930:2017 cho các Cơ quan Nhà nước và Doanh nghiệp

Kiến Trúc Bảo Mật Theo NIST Framework

Các thành phần giải pháp bảo mật được thiết kế theo kiến trúc chuẩn NIST, đảm bảo tính toàn diện và khả năng tích hợp

Identity & Access

  • • n-Factor Authentication
  • • Access Management & SSO
  • • Privilege Account Management
  • • User Activity Monitoring

Infrastructure

  • • Firewall/IPS/VPN
  • • DoS Protection
  • • Network Access Control
  • • Endpoint Security

Data & Information

  • • Data Discovery & Classification
  • • Database Firewall
  • • Data Encryption/Tokenization
  • • Data Leak Prevention

Application & Process

  • • Application Security Testing
  • • Application Firewall/Shielding
  • • Cloud Access Security Broker
  • • Software Lifecycle Management

Security Operations

  • • SIEM & Log Management
  • • Threat Intelligence
  • • Incident Response (SOAR)
  • • Vulnerability Management

Governance & Compliance

  • • Risk Management
  • • Regulatory Compliance
  • • Security Policy Management
  • • Audit Management

Danh Mục Thông Tư, Nghị Định

Các quy định pháp lý về An toàn thông tin tại Việt Nam

Văn bảnNgày hiệu lựcNội dung
Nghị định 85/2016/NĐ-CP01/07/2016Đảm bảo an toàn hệ thống thông tin theo cấp độ
Nghị định 13/2023/NĐ-CP17/04/2023Bảo vệ dữ liệu cá nhân
Nghị định 53/2022/NĐ-CP15/08/2022Quy định chi tiết một số điều của Luật An ninh mạng
Thông tư 03/2017/TT-BTTT24/04/2017Chi tiết và hướng dẫn một số điều Nghị định 85
Thông tư 12/2022/TT-BTTT12/08/2022Chi tiết và hướng dẫn một số điều Nghị định 85
Thông tư 09/2020/TT-NHNN21/10/2020Quy định An toàn hệ thống thông tin trong hoạt động ngân hàng

Phân Loại Cấp Độ An Toàn

Theo Nghị định 85/2016/NĐ-CP, hệ thống thông tin được phân loại từ cấp độ 1 đến cấp độ 5 để áp dụng biện pháp quản lý và kỹ thuật phù hợp

Cấp độ 1

Xử lý thông tin công cộng và phục vụ hoạt động nội bộ cơ quan, tổ chức

Cấp độ 2

Xử lý thông tin riêng, cá nhân; Hệ thống DVCTT <= 2; xử lý thông tin < 10.000 người sử dụng

Cấp độ 3

Xử lý thông tin bí mật nhà nước; DVCTT >= 3; xử lý thông tin >= 10.000 người; hạ tầng dùng chung cấp tỉnh/ngành

Cấp độ 4

Xử lý thông tin bí mật Nhà nước nghiêm trọng; Chính phủ điện tử 24/7; hạ tầng toàn quốc

Cấp độ 5

Xử lý thông tin bí mật nhà nước đặc biệt nghiêm trọng; dữ liệu quốc gia; kết nối quốc tế

Yêu Cầu Quản Lý - TCVN 11930:2017

Thiết lập chính sách ATTT

  • Xây dựng chính sách về ATTT
  • Xây dựng chính sách quản lý An toàn mạng
  • Công bố và rà soát định kỳ

Tổ chức bảo đảm ATTT

  • Thành lập đơn vị chuyên trách
  • Thiết lập đầu mối phối hợp
  • Xây dựng tài liệu thiết kế, quản lý

Đảm bảo nguồn nhân lực

  • Quy trình tuyển dụng và đánh giá
  • Kế hoạch đào tạo bồi dưỡng
  • Quy trình thu hồi tài nguyên

Quản lý vận hành hệ thống

  • Chính sách an toàn máy chủ
  • Chính sách an toàn dữ liệu
  • Chính sách quản lý sự cố

Yêu Cầu Thiết Kế Phân Vùng Mạng

Vùng mạngCấp 1Cấp 2Cấp 3Cấp 4Cấp 5Giải pháp
Vùng mạng nội bộ✓✓✓✓✓Kiểm soát truy cập theo user/app, NAC, Switch routing, EDR Endpoint
Vùng mạng biên✓✓✓✓✓Perimeter Firewall, ADC cân bằng tải, DDoS Protection
Vùng DMZ✓✓✓✓✓Zone DMZ riêng biệt, WAF, Email Security, ZTNA
Vùng máy chủ nội bộ-✓✓✓✓Kiểm soát lateral movement, EDR, ZTNA, VLAN separation
Vùng mạng không dây-✓✓✓✓SSID gán theo VLAN, NAC kiểm soát động
Vùng máy chủ CSDL--✓✓✓Kiểm soát lưu lượng DB, WAF kiểm tra SQL/API
Vùng quản trị--✓✓✓SIEM/SOAR, Manager/Analyzer, MFA, Role-based Policy
Vùng quản trị thiết bị---✓✓Network Segmentation, ZTNA, VLAN quản trị riêng

Yêu Cầu Kỹ Thuật - TCVN 11930:2017

Bảo đảm an toàn mạng

Nhật ký hệ thống

Log Analyzer, SIEM - Thu thập, lưu trữ, phân tích log tập trung

Kiểm soát truy cập ngoài

Zero Trust Network Access, VPN, SD-WAN

Kiểm soát truy cập trong

Internal Firewall, NAC, QoS cho kết nối quan trọng

Phòng chống xâm nhập

IPS/IDS, Cập nhật signature, Threat Intelligence

Phòng chống mã độc

Antimalware, EDR, Sandbox cho tấn công nâng cao

Bảo đảm an toàn máy chủ

Xác thực

MFA, FortiToken, Vô hiệu hóa mật khẩu không dùng

Kiểm soát truy cập

PAM - Kiểm soát phiên đặc quyền, ZTNA

Phòng chống xâm nhập

IPS/Web Filtering, Virtual Patching

Phòng chống mã độc

Client Security, EDR, NDR phân tích lưu lượng

Bảo đảm an toàn ứng dụng

Xác thực

Authenticator, MFA Token, Quản lý mật khẩu an toàn

Kiểm soát truy cập

PAM, Session recording, ZTNA

Bảo mật thông tin liên lạc

SD-WAN mã hóa, PKI, Chữ ký số

An toàn ứng dụng

WAF/ADC - SQL Injection, XSS, CSRF, API Protection

Bảo đảm an toàn dữ liệu

Nguyên vẹn dữ liệu

Mã kiểm tra tính nguyên vẹn, Encryption at rest

Bảo mật dữ liệu

DLP - Data Loss Prevention trên Gateway, Mail, Web

Sao lưu dự phòng

Backup cấu hình, OS, CSDL; Phân loại và gán nhãn dữ liệu

Đề Xuất Giải Pháp Theo Mức Độ Ưu Tiên

Ưu Tiên Cao

  • Network Access Control
  • Firewall/IPS/VPN/DDoS Protection
  • Endpoint Security
  • Advanced Threat Prevention
  • SIEM/Log Management
  • n-Factor Authentication
  • Privilege Account Management

Ưu Tiên Trung Bình

  • Inventory & Configuration Management
  • Network & Devices Security Testing
  • Mobile Device Management
  • Data Discovery & Classification
  • Database Firewall
  • Data Leak Prevention
  • Vulnerability Management
  • User Activity Monitoring

Ưu Tiên Thấp

  • Application Security Testing
  • Cloud Access Security Broker
  • Security Test/Lab
  • Identity Proofing
  • Software Lifecycle Management
  • Public-Key Infrastructure

Xu Hướng Công Nghệ

Zero Trust

Không tin tưởng mặc định, xác thực mọi truy cập

SD-WAN/SASE

Mạng định nghĩa bằng phần mềm, bảo mật edge

XDR/SOAR

Phát hiện và phản hồi mở rộng tự động

AI/ML Security

Bảo mật dựa trên trí tuệ nhân tạo

Get In Touch

Email

contact@titanalliance.io

Phone

(+84) 988 573 459(+84) 903 643 862

Address

2 Hai Trieu
Sai Gon
Ho Chi Minh City, Vietnam

Titan Alliance
HomeServicesAboutContact

© 2025 Titan Alliance - Integrated Technology Group. All rights reserved.