Quy định về xác thực điện tử như thế nào?
Xác thực điện tử được quy định như thế nào?
Căn cứ Điều 23 Nghị định 59/2022/NĐ-CP quy định xác thực điện tử như sau:
1. Cơ quan quản lý cơ sở dữ liệu chuyên ngành, cơ quan nhà nước, tổ chức chính trị, tổ chức chính trị - xã hội, tổ chức thực hiện dịch vụ công được xác thực thông tin của chủ thể danh tính điện tử qua cơ quan quản lý cơ sở dữ liệu quốc gia, cơ sở dữ liệu chuyên ngành, hệ thống định danh và xác thực điện tử; xác thực tài khoản định danh điện tử qua hệ thống định danh và xác thực điện tử.
2. Cá nhân, tổ chức không thuộc khoản 1 Điều này được xác thực tài khoản định danh điện tử do hệ thống định danh và xác thực điện tử tạo lập qua tổ chức cung cấp dịch vụ xác thực điện tử để xác thực tài khoản đó do hệ thống định danh và xác thực điện tử tạo lập và còn giá trị sử dụng khi thực hiện thủ tục hành chính, dịch vụ hành chính công và các giao dịch khác trên môi trường điện tử. Tổ chức cung cấp dịch vụ xác thực điện tử không xác thực thông tin danh tính chủ thể và thông tin khác của chủ thể tài khoản định danh điện tử, trừ trường hợp cần thiết do Bộ trưởng Bộ Công an quyết định.
Việc thực hiện xác thực tài khoản định danh điện tử theo yêu cầu của cá nhân, tổ chức không thuộc khoản 1 Điều này được thực hiện theo thỏa thuận bằng hợp đồng cung cấp dịch vụ với tổ chức cung cấp dịch vụ xác thực điện tử. Việc thực hiện xác thực tài khoản định danh điện tử phải có sự đồng ý của chủ thể danh tính điện tử.
3. Bộ trưởng các bộ, cơ quan ngang bộ, Ủy ban nhân dân tỉnh, thành phố trực thuộc trung ương quản lý cơ sở dữ liệu quốc gia, cơ sở dữ liệu chuyên ngành có trách nhiệm hướng dẫn việc thực hiện xác thực thông tin của chủ thể danh tính điện tử có trong cơ sở dữ liệu do mình quản lý.
Theo quy định trên, việc xác thực điện tử được thực hiện như sau:
Cơ quan quản lý cơ sở dữ liệu chuyên ngành, cơ quan nhà nước, tổ chức chính trị, tổ chức chính trị - xã hội, tổ chức thực hiện dịch vụ công được xác thực thông tin của chủ thể danh tính điện tử qua cơ quan quản lý cơ sở dữ liệu quốc gia, cơ sở dữ liệu chuyên ngành, hệ thống định danh và xác thực điện tử; xác thực tài khoản định danh điện tử qua hệ thống định danh và xác thực điện tử.
Cá nhân, tổ chức không thuộc khoản 1 Điều này được xác thực tài khoản định danh điện tử do hệ thống định danh và xác thực điện tử tạo lập qua tổ chức cung cấp dịch vụ xác thực điện tử để xác thực tài khoản đó do hệ thống định danh và xác thực điện tử tạo lập và còn giá trị sử dụng khi thực hiện thủ tục hành chính, dịch vụ hành chính công và các giao dịch khác trên môi trường điện tử.
Xác thực điện tử được quy định như thế nào? (Hình từ Internet)
Mức độ xác thực tài khoản định danh điện tử được quy định như thế nào?
Theo Điều 24 Nghị định 59/2022/NĐ-CP quy định mức độ xác thực tài khoản định danh điện tử như sau:
1. Mức độ 1: Xác thực tài khoản định danh điện tử được thực hiện dựa trên một yếu tố xác thực theo quy định tại khoản 9 Điều 3 và phương tiện xác thực quy định tại khoản 10 Điều 3 Nghị định này trong đó không có thông tin về sinh trắc học.
2. Mức độ 2: Xác thực tài khoản định danh điện tử được thực hiện dựa trên hai yếu tố xác thực khác nhau theo quy định tại khoản 9 Điều 3 và phương tiện xác thực tương ứng tại khoản 10 Điều 3 Nghị định này trong đó không có thông tin về sinh trắc học.
3. Mức độ 3: Xác thực tài khoản định danh điện tử được thực hiện dựa trên hai yếu tố xác thực khác nhau trở lên theo quy định tại khoản 9 Điều 3 và phương tiện xác thực tương ứng tại khoản 10 Điều 3 Nghị định này trong đó có một thông tin về sinh trắc học.
4. Mức độ 4: Xác thực tài khoản định danh điện tử được thực hiện dựa trên các yếu tố xác thực gồm ảnh chân dung, vân tay với thông tin trên thẻ Căn cước công dân hoặc Cơ sở dữ liệu căn cước công dân, Cơ sở dữ liệu quốc gia về xuất nhập cảnh.
Vậy, việc xác thực tài khoản định danh điện tử gồm 4 mức độ như sau:
- Mức độ 1: Xác thực tài khoản định danh điện tử được thực hiện dựa trên một yếu tố xác thực theo quy định tại khoản 9 Điều 3 và phương tiện xác thực quy định tại khoản 10 Điều 3 Nghị định này trong đó không có thông tin về sinh trắc học.
- Mức độ 2: Xác thực tài khoản định danh điện tử được thực hiện dựa trên hai yếu tố xác thực khác nhau theo quy định tại khoản 9 Điều 3 và phương tiện xác thực tương ứng tại khoản 10 Điều 3 Nghị định này trong đó không có thông tin về sinh trắc học.
- Mức độ 3: Xác thực tài khoản định danh điện tử được thực hiện dựa trên hai yếu tố xác thực khác nhau trở lên theo quy định tại khoản 9 Điều 3 và phương tiện xác thực tương ứng tại khoản 10 Điều 3 Nghị định này trong đó có một thông tin về sinh trắc học.
- Mức độ 4: Xác thực tài khoản định danh điện tử được thực hiện dựa trên các yếu tố xác thực gồm ảnh chân dung, vân tay với thông tin trên thẻ Căn cước công dân hoặc Cơ sở dữ liệu căn cước công dân, Cơ sở dữ liệu quốc gia về xuất nhập cảnh.
Phương thức xác thực điện tử trong thực hiện giao dịch thông qua hệ thống định danh và xác thực điện tử?
Tại Điều 25 Nghị định 59/2022/NĐ-CP quy định phương thức xác thực điện tử trong thực hiện giao dịch thông qua hệ thống định danh và xác thực điện tử như sau:
1. Việc xác thực điện tử đối với giao dịch trực tuyến được thực hiện qua các phương tiện xác thực phù hợp với mức độ an toàn theo yêu cầu của tổ chức cung cấp dịch vụ trực tuyến đó.
2. Đối với các trường hợp xác thực thông tin tài khoản tại nơi thực hiện giao dịch thực hiện xác thực qua giải pháp xác thực được cung cấp tại ứng dụng VNeID.
Trân trọng!
Phan Hồng Công Minh