Phương tiện xác thực là gì? Tài khoản định danh điện tử mức độ 01 có cần dựa vào phương tiện xác thực không?
Phương tiện xác thực là gì?
Căn cứ theo khoản 8 Điều 3 Nghị định 69/2024/NĐ-CP có quy định như sau:
Giải thích từ ngữ
Trong Nghị định này, các từ ngữ dưới đây được hiểu như sau:
...
7. Yếu tố xác thực là phương tiện xác thực được sử dụng để xác nhận, khẳng định chính xác chủ thể danh tính điện tử trước khi truy cập, khai thác thông tin trong hệ thống định danh và xác thực điện tử.
8. Phương tiện xác thực là một số phương pháp cho phép người dùng sử dụng để thực hiện việc xác thực điện tử: mật khẩu, mã bí mật, mã vạch, thiết bị đầu cuối, thiết bị hoặc phần mềm mật khẩu sử dụng một lần, thiết bị hoặc phần mềm mật mã, thẻ căn cước, thẻ căn cước công dân, hộ chiếu, ảnh khuôn mặt, vân tay, giọng nói, mống mắt hoặc công cụ, phương pháp khác được sử dụng cho mục đích xác thực điện tử.
...
Theo đó, phương tiện xác thực là một số phương pháp cho phép người dùng sử dụng để thực hiện việc xác thực điện tử bao gồm: mật khẩu, mã bí mật, mã vạch, thiết bị đầu cuối, thiết bị hoặc phần mềm mật khẩu sử dụng một lần, thiết bị hoặc phần mềm mật mã, thẻ căn cước, thẻ căn cước công dân, hộ chiếu, ảnh khuôn mặt, vân tay, giọng nói, mống mắt hoặc công cụ, phương pháp khác được sử dụng cho mục đích xác thực điện tử.
Phương tiện xác thực là gì? Tài khoản định danh điện tử mức độ 01 có cần dựa vào phương tiện xác thực không? (Hình từ Internet)
Tài khoản định danh điện tử mức độ 01 có cần dựa vào phương tiện xác thực không?
Căn cứ theo điểm a khoản 1 Điều 20 Nghị định 69/2024/NĐ-CP có quy định như sau:
Mức độ xác thực tài khoản định danh điện tử
1. Hệ thống định danh và xác thực điện tử cung cấp các mức độ xác thực tài khoản định danh điện tử sau:
a) Mức độ 01: Xác thực tài khoản định danh điện tử được thực hiện dựa trên một yếu tố xác thực theo quy định tại khoản 7 Điều 3 và phương tiện xác thực tương ứng quy định tại khoản 8 Điều 3 Nghị định này trong đó không có thông tin về sinh trắc học.
b) Mức độ 02: Xác thực tài khoản định danh điện tử được thực hiện dựa trên hai yếu tố xác thực khác nhau theo quy định tại khoản 7 Điều 3 và phương tiện xác thực tương ứng tại khoản 8 Điều 3 Nghị định này trong đó không có thông tin về sinh trắc học.
c) Mức độ 03: Xác thực tài khoản định danh điện tử được thực hiện dựa trên hai yếu tố xác thực khác nhau trở lên theo quy định tại khoản 7 Điều 3 và phương tiện xác thực tương ứng tại khoản 8 Điều 3 Nghị định này trong đó có một thông tin về sinh trắc học.
...
Theo đó, đối với tài khoản định danh điện tử mức độ 01 bao gồm:
- Dựa trên một yếu tố xác thực khác nhau trong đó yếu tố xác thực là phương tiện xác thực được sử dụng để xác nhận, khẳng định chính xác chủ thể danh tính điện tử trước khi truy cập, khai thác thông tin trong hệ thống định danh và xác thực điện tử.
- Dựa trên phương tiện xác thực bao gồm: mật khẩu, mã bí mật, mã vạch, thiết bị đầu cuối, thiết bị hoặc phần mềm mật khẩu sử dụng một lần, thiết bị hoặc phần mềm mật mã, thẻ căn cước, thẻ căn cước công dân, hộ chiếu, ảnh khuôn mặt, vân tay, giọng nói, mống mắt hoặc công cụ, phương pháp khác được sử dụng cho mục đích xác thực điện tử.
Như vậy, khi xác định tài khoản định danh điện tử mức độ 01 thì cần phải dựa vào yếu tố xác thực và phương tiện xác thực theo quy định.
Lưu ý:
Khi xác định tài khoản định danh điện tử mức độ 01 thì sẽ không có thông tin về sinh trắc học.
Khi định danh và xác thực điện tử cần phải tuân thủ những nguyên tắc nào?
Căn cứ theo Điều 4 Nghị định 69/2024/NĐ-CP có quy định như sau:
Theo đó, khi định danh và xác thực điện tử cần phải tuân thủ những nguyên tắc sau:
- Tuân thủ Hiến pháp 2013 và pháp luật, bảo đảm quyền và lợi ích hợp pháp của cơ quan, tổ chức, cá nhân.
- Bảo đảm tính chính xác, công khai, minh bạch trong quản lý, thuận tiện cho cơ quan, tổ chức, cá nhân.
- Bảo đảm an ninh, an toàn thiết bị, bảo mật dữ liệu khi thực hiện định danh và xác thực điện tử.
- Cơ quan, tổ chức, cá nhân được khai thác và sử dụng danh tính điện tử phải bảo mật thông tin tài khoản định danh điện tử và tuân thủ quy định của pháp luật về bảo vệ dữ liệu cá nhân.
- Mọi hành vi vi phạm pháp luật về định danh và xác thực điện tử phải được phát hiện, xử lý kịp thời theo quy định của pháp luật.
- Bảo đảm phù hợp với các điều ước quốc tế mà Việt Nam là thành viên.
- Không được sử dụng tài khoản định danh điện tử vào hoạt động, giao dịch trái quy định của pháp luật; xâm phạm đến an ninh, quốc phòng, lợi ích quốc gia, lợi ích công cộng, quyền và lợi ích hợp pháp của tổ chức, cá nhân.
- Mọi cơ quan, tổ chức, cá nhân không được can thiệp trái phép vào hoạt động của hệ thống định danh và xác thực điện tử.
Quý khách cần hỏi thêm thông tin về có thể đặt câu hỏi tại đây.