4 mức độ xác thực tài khoản định danh điện tử

09:53 15/11/2022

“Xác thực điện tử” là hoạt động xác nhận, khẳng định thông tin gắn với chủ thể danh tính điện tử thông qua việc khai thác, đối chiếu thông tin của chủ thể danh tính điện tử đó trong Cơ sở dữ liệu quốc gia về dân cư, Cơ sở dữ liệu căn cước công dân, Cơ sở dữ liệu quốc gia về xuất nhập cảnh, cơ sở dữ liệu khác và hệ thống định danh và xác thực điện tử hoặc xác thực tài khoản định danh điện tử do hệ thống định danh và xác thực điện tử tạo lập qua tổ chức cung cấp dịch vụ xác thực điện tử để khẳng định giá trị sử dụng của tài khoản định danh điện tử đó.

Tại Điều 23, Chương III, Nghị định số 59/2022/NĐ-CP, quy định cụ thể về xác thực điện tử như sau:

Một là. Cơ quan quản lý cơ sở dữ liệu chuyên ngành, cơ quan nhà nước, tổ chức chính trị, tổ chức chính trị - xã hội, tổ chức thực hiện dịch vụ công được xác thực thông tin của chủ thể danh tính điện tử qua cơ quan quản lý cơ sở dữ liệu quốc gia, cơ sở dữ liệu chuyên ngành, hệ thống định danh và xác thực điện tử; xác thực tài khoản định danh điện tử qua hệ thống định danh và xác thực điện tử.

Hai là. Cá nhân, tổ chức không thuộc khoản 1 Điều này được xác thực tài khoản định danh điện tử do hệ thống định danh và xác thực điện tử tạo lập qua tổ chức cung cấp dịch vụ xác thực điện tử để xác thực tài khoản đó do hệ thống định danh và xác thực điện tử tạo lập và còn giá trị sử dụng khi thực hiện thủ tục hành chính, dịch vụ hành chính công và các giao dịch khác trên môi trường điện tử. Tổ chức cung cấp dịch vụ xác thực điện tử không xác thực thông tin danh tính chủ thể và thông tin khác của chủ thể tài khoản định danh điện tử, trừ trường hợp cần thiết do Bộ trưởng Bộ Công an quyết định.

Việc thực hiện xác thực tài khoản định danh điện tử theo yêu cầu của cá nhân, tổ chức không thuộc khoản 1 Điều này được thực hiện theo thỏa thuận bằng hợp đồng cung cấp dịch vụ với tổ chức cung cấp dịch vụ xác thực điện tử. Việc thực hiện xác thực tài khoản định danh điện tử phải có sự đồng ý của chủ thể danh tính điện tử.

Ba là. Bộ trưởng các bộ, cơ quan ngang bộ, Ủy ban nhân dân tỉnh, thành phố trực thuộc trung ương quản lý cơ sở dữ liệu quốc gia, cơ sở dữ liệu chuyên ngành có trách nhiệm hướng dẫn việc thực hiện xác thực thông tin của chủ thể danh tính điện tử có trong cơ sở dữ liệu do mình quản lý.

Đáng chú ý, tại Điều 24 của Nghị định này quy định rõ 4 mức độ xác thực tài khoản định danh điện tử như sau:

Mức độ 1: Xác thực tài khoản định danh điện tử được thực hiện dựa trên một yếu tố xác thực theo quy định tại khoản 2 Điều 3 và phương tiện xác thực quy định tại khoản 10 Điều 3 Nghị định này trong đó không có thông tin về sinh trắc học.

Mức độ 2: Xác thực tài khoản định danh điện tử được thực hiện dựa trên hai yếu tố xác thực khác nhau theo quy định tại khoản 9 Điều 3 và phương tiện xác thực tương ứng tại khoản 10 Điều 3 Nghị định này trong đó không có thông tin về sinh trắc học.

Mức độ 3: Xác thực tài khoản định danh điện tử được thực hiện dựa trên hai yếu tố xác thực khác nhau trở lên theo quy định tại khoản 9 Điều 3 và phương tiện xác thực tương ứng tại khoản 10 Điều 3 Nghị định này trong đó có một thông tin về sinh trắc học.

Mức độ 4: Xác thực tài khoản định danh điện tử được thực hiện dựa trên các yếu tố xác thực gồm ảnh chân dung, vân tay với thông tin trên thẻ Căn cước công dân hoặc Cơ sở dữ liệu căn cước công dân, Cơ sở dữ liệu quốc gia về xuất nhập cảnh.

Về phương thức xác thực điện tử trong thực hiện giao dịch thông qua hệ thống định danh và xác thực điện tử, tại Điều 25 Nghị định quy định như sau:

Một là. Việc xác thực điện tử đối với giao dịch trực tuyến được thực hiện qua các phương tiện xác thực phù hợp với mức độ an toàn theo yêu cầu của tổ chức cung cấp dịch vụ trực tuyến đó.

Hai là. Đối với các trường hợp xác thực thông tin tài khoản tại nơi thực hiện giao dịch thực hiện xác thực qua giải pháp xác thực được cung cấp tại ứng dụng VNeID.

KC

Từ khóa:
Bình luận của bạn về bài viết...

captcha

Bản tin Pháp luật

Video clip

Phóng sự ảnh

An toàn giao thông