Quy chuẩn kỹ thuật quốc gia về yêu cầu đối với dịch vụ chứng thực thông điệp dữ liệu
Ngày 31/12/2025, Bộ Khoa học và Công nghệ ban hành Thông tư số 53/2025/TT-BKHCN ban hành “Quy chuẩn kỹ thuật quốc gia về yêu cầu đối với dịch vụ chứng thực thông điệp dữ liệu” (QCVN 139:2025/BKHCN). Thông tư có hiệu lực thi hành từ ngày 01/7/2026, tạo cơ sở pháp lý và kỹ thuật quan trọng cho việc triển khai, quản lý và giám sát dịch vụ chứng thực thông điệp dữ liệu tại Việt Nam trong bối cảnh chuyển đổi số diễn ra ngày càng sâu rộng.
Ngày 31/12/2025, Bộ Khoa học và Công nghệ ban hành Thông tư số 53/2025/TT-BKHCN ban hành “Quy chuẩn kỹ thuật quốc gia về yêu cầu đối với dịch vụ chứng thực thông điệp dữ liệu” (QCVN 139:2025/BKHCN). Thông tư có hiệu lực thi hành từ ngày 01/7/2026, tạo cơ sở pháp lý và kỹ thuật quan trọng cho việc triển khai, quản lý và giám sát dịch vụ chứng thực thông điệp dữ liệu tại Việt Nam trong bối cảnh chuyển đổi số diễn ra ngày càng sâu rộng.
Thông điệp dữ liệu là nền tảng của các giao dịch điện tử, từ dịch vụ công trực tuyến, hợp đồng điện tử, hóa đơn điện tử đến các hoạt động tài chính, ngân hàng, thương mại điện tử và quản trị doanh nghiệp. Việc chứng thực thông điệp dữ liệu nhằm bảo đảm các yếu tố cốt lõi như tính toàn vẹn, tính xác thực và khả năng kiểm chứng của dữ liệu trong suốt vòng đời sử dụng. Do đó, việc ban hành QCVN 139:2025/BKHCN có ý nghĩa thiết thực trong việc nâng cao mức độ tin cậy của môi trường giao dịch điện tử, góp phần bảo đảm an toàn pháp lý cho các chủ thể tham gia.
Theo quy định tại Thông tư, về mặt kỹ thuật, Quy chuẩn tập trung vào việc bảo đảm thông điệp dữ liệu sau khi được chứng thực có thể xác định rõ nguồn gốc, nội dung không bị thay đổi trái phép và có khả năng kiểm tra, xác minh khi cần thiết. Các yêu cầu này gắn liền với việc áp dụng công nghệ mật mã, hệ thống quản lý khóa, cơ chế xác thực và các biện pháp bảo mật phù hợp nhằm phòng ngừa nguy cơ giả mạo, can thiệp hoặc làm sai lệch dữ liệu. Bên cạnh các yêu cầu kỹ thuật, QCVN 139:2025/BKHCN cũng quy định yêu cầu đối với quy trình vận hành và kiểm soát của tổ chức cung cấp dịch vụ chứng thực thông điệp dữ liệu. Theo đó, tổ chức cung cấp dịch vụ phải xây dựng, duy trì và vận hành hệ thống thông tin đáp ứng các yêu cầu về an toàn, tính sẵn sàng và khả năng giám sát. Quy trình cung cấp dịch vụ cần được thiết kế rõ ràng, phân định trách nhiệm cụ thể, bảo đảm việc kiểm soát truy cập, quản lý rủi ro và xử lý sự cố trong suốt quá trình cung cấp dịch vụ.
Quy chuẩn kỹ thuật quốc gia này được áp dụng cho các tổ chức, cá nhân có liên quan đến hoạt động cung cấp dịch vụ chứng thực thông điệp dữ liệu tại Việt Nam. Điều này bao gồm các tổ chức cung cấp dịch vụ tin cậy, các doanh nghiệp sử dụng dịch vụ, cũng như các tổ chức, cá nhân tham gia vào chuỗi cung ứng, vận hành và khai thác dịch vụ chứng thực thông điệp dữ liệu. Việc áp dụng thống nhất Quy chuẩn góp phần tạo lập môi trường pháp lý và kỹ thuật đồng bộ, giúp các chủ thể tham gia có cơ sở rõ ràng để triển khai và sử dụng dịch vụ một cách hiệu quả.
Việc ban hành QCVN 139:2025/BKHCN góp phần hoàn thiện hệ thống quy chuẩn kỹ thuật quốc gia trong lĩnh vực dịch vụ tin cậy, cùng với các quy chuẩn về chữ ký số, dấu thời gian và các dịch vụ liên quan khác, từng bước hình thành một khung kỹ thuật đầy đủ cho giao dịch điện tử tại Việt Nam. Đây là nền tảng quan trọng để nâng cao niềm tin của người dân, doanh nghiệp và các cơ quan nhà nước khi tham gia môi trường số.
Trong bối cảnh chuyển đổi số quốc gia đang được triển khai mạnh mẽ, việc chuẩn hóa yêu cầu kỹ thuật đối với dịch vụ chứng thực thông điệp dữ liệu không chỉ phục vụ yêu cầu quản lý nhà nước, mà còn tạo điều kiện thuận lợi cho doanh nghiệp đổi mới mô hình hoạt động, mở rộng các dịch vụ số có giá trị pháp lý cao; qua đó, góp phần thúc đẩy phát triển kinh tế số, xã hội số, đồng thời bảo đảm an toàn, tin cậy và bền vững cho các giao dịch điện tử tại Việt Nam trong giai đoạn phát triển mới.