Chuẩn hóa dịch vụ chứng thực thông điệp dữ liệu: Hoàn thiện hạ tầng tin cậy cho giao dịch số

<p style="text-align: justify;">Ngày 31/12/2025, Bộ Khoa học và Công nghệ đã ban hành Thông tư số 53/2025/TT-BKHCN, quy định Quy chuẩn kỹ thuật quốc gia về yêu cầu đối với dịch vụ chứng thực thông điệp dữ liệu (QCVN 139:2025/BKHCN). Đây được xem là bước đi quan trọng nhằm cụ thể hóa các quy định của Luật Giao dịch điện tử năm 2023, đồng thời hoàn thiện khung pháp lý – kỹ thuật cho các dịch vụ tin cậy thiết yếu trong nền kinh tế số.</p>

Thông tư có hiệu lực từ ngày 01/7/2026, hướng tới việc tạo lập một khuôn khổ đồng bộ về tiêu chuẩn kỹ thuật, an toàn thông tin và quy trình vận hành đối với dịch vụ chứng thực thông điệp dữ liệu – loại hình dịch vụ lần đầu tiên được luật hóa một cách đầy đủ trong hệ thống pháp luật Việt Nam.

Theo nội dung quy chuẩn, QCVN 139:2025/BKHCN quy định chi tiết các yêu cầu kỹ thuật cốt lõi đối với dịch vụ chứng thực thông điệp dữ liệu, bao gồm: Hệ thống kỹ thuật, bảo đảm an toàn thông tin, quy trình cung cấp dịch vụ, kiểm soát vận hành, quản lý rủi ro và lưu trữ dữ liệu. Mục tiêu xuyên suốt là bảo đảm tính toàn vẹn, xác thực, không thể chối bỏ và bảo mật của thông điệp dữ liệu trong suốt vòng đời giao dịch điện tử.

Về bản chất, chứng thực thông điệp dữ liệu là dịch vụ cung cấp bằng chứng pháp lý cho việc gửi – nhận – tồn tại của thông điệp điện tử trong môi trường số, giúp xác nhận thông điệp không bị sửa đổi, mất mát hay can thiệp trái phép trong quá trình truyền tải. Trong thực tiễn, dịch vụ này đặc biệt quan trọng đối với các giao dịch điện tử có giá trị pháp lý cao như hợp đồng điện tử, hóa đơn điện tử, giao dịch tài chính – ngân hàng, logistics, thương mại điện tử xuyên biên giới.

QCVN 139:2025/BKHCN áp dụng đối với các tổ chức, cá nhân tham gia cung cấp dịch vụ chứng thực thông điệp dữ liệu tại Việt Nam, ngoại trừ các dịch vụ chuyên dùng cho công vụ. Các đơn vị cung cấp dịch vụ có trách nhiệm tuân thủ đầy đủ các yêu cầu về kỹ thuật, quy trình vận hành, bảo đảm an toàn thông tin, quản lý rủi ro, lưu trữ hồ sơ và sẵn sàng cung cấp dữ liệu phục vụ công tác thanh tra, kiểm tra, giám sát của cơ quan quản lý nhà nước khi được yêu cầu.

Việc quy định rõ ràng không chỉ nhằm nâng cao chất lượng dịch vụ, mà còn góp phần thiết lập kỷ cương thị trường, hạn chế rủi ro pháp lý và kỹ thuật trong quá trình cung cấp dịch vụ tin cậy số.

Chuẩn hóa dịch vụ chứng thực thông điệp dữ liệu: Hoàn thiện hạ tầng tin cậy cho giao dịch số- Ảnh 1.

QCVN 139:2025/BKHCN áp dụng đối với các tổ chức, cá nhân tham gia cung cấp dịch vụ chứng thực thông điệp dữ liệu tại Việt Nam, ngoại trừ các dịch vụ chuyên dùng cho công vụ.

Trong bối cảnh nhiều quốc gia và khu vực kinh tế lớn như Liên minh châu Âu (EU) đã sớm ban hành các khung pháp lý về dịch vụ tin cậy số (điển hình là Quy định eIDAS), việc Việt Nam ban hành QCVN 139:2025/BKHCN cho thấy nỗ lực tiệm cận thông lệ quốc tế, tạo điều kiện cho các giao dịch điện tử xuyên biên giới và nâng cao mức độ tin cậy của môi trường số trong nước.

Quy chuẩn này cũng được kỳ vọng sẽ là cơ sở để các doanh nghiệp công nghệ, tổ chức cung cấp dịch vụ chứng thực thông điệp dữ liệu đầu tư bài bản hơn vào hạ tầng kỹ thuật, an toàn thông tin và quản trị vận hành, từ đó nâng cao năng lực cạnh tranh và uy tín trên thị trường.

Việc ban hành QCVN 139:2025/BKHCN không chỉ mang ý nghĩa kỹ thuật, mà còn là bước chuẩn bị quan trọng về thể chế nhằm xây dựng hạ tầng tin cậy số quốc gia. Trong bối cảnh Luật Giao dịch điện tử 2023 đã chính thức có hiệu lực, quy chuẩn này sẽ góp phần bảo đảm tính minh bạch, an toàn và hợp pháp của các giao dịch điện tử, qua đó củng cố niềm tin của người dân, doanh nghiệp và xã hội vào môi trường kinh doanh số.

Có thể khẳng định, chuẩn hóa dịch vụ chứng thực thông điệp dữ liệu là một mắt xích quan trọng trong tiến trình chuyển đổi số quốc gia, đặt nền móng cho việc phát triển các dịch vụ số an toàn, tin cậy và bền vững trong giai đoạn tới.