Bộ Khoa học và Công nghệ vừa ban hành Quyết định số 4084/QĐ-BKHCN ngày 09 tháng 12 năm 2025, công bố 10 Tiêu chuẩn quốc gia mới. Các tiêu chuẩn tập trung vào an toàn thông tin, quản lý khóa mật mã và bảo vệ dữ liệu sinh trắc học. Quyết định được xây dựng dựa trên đề xuất của Bộ Quốc phòng về mật mã dân sự và kiến nghị của Ủy ban Tiêu chuẩn Đo lường Chất lượng Quốc gia. Các tiêu chuẩn này góp phần chuẩn hóa giải pháp bảo mật, hỗ trợ chuyển đổi số và tăng cường an ninh mạng tại Việt Nam. Chi tiết tham khảo văn bản chính thức từ Bộ Khoa học và Công nghệ hoặc Ban Cơ yếu Chính phủ.

- Nhóm tiêu chuẩn về Quản lý khóa và thuật toán mã hóa
- TCVN 7817-6:2025 (ISO/IEC 11770-6:2016): Công nghệ thông tin - Kỹ thuật an toàn - Quản lý khóa - Phần 6: Dẫn xuất khóa.
- TCVN 7817-7:2025 (ISO/IEC 11770-7:2021): An toàn thông tin - Kỹ thuật an toàn - Quản lý khóa - Phần 7: Trao đổi khóa xác thực dựa trên mật khẩu liên miền.
- TCVN 11367-7:2025 (ISO/IEC 18033-7:2022): An toàn thông tin - Thuật toán mã hóa - Phần 7: Mã khối có khả năng điều chỉnh.
- Nhóm tiêu chuẩn về Xác thực và chống sao chép vật lý
- TCVN 13178-3:2025 (ISO/IEC 20009-3:2022): An toàn thông tin - Xác thực thực thể ẩn danh - Phần 3: Cơ chế dựa trên chữ ký mù.
- TCVN 14501-1:2025 (ISO/IEC 20897-1:2020): An toàn thông tin, an ninh mạng và bảo vệ quyền riêng tư - Chức năng chống sao chép về mặt vật lý - Phần 1: Các yêu cầu an toàn.
- TCVN 14501-2:2025 (ISO/IEC 20897-2:2022): An toàn thông tin, an ninh mạng và bảo vệ quyền riêng tư - Chức năng chống sao chép về mặt vật lý - Phần 2: Phương pháp kiểm thử và đánh giá.
- Nhóm tiêu chuẩn về Đánh giá năng lực phòng thử nghiệm an toàn thông tin
- TCVN 14500-1:2025 (ISO/IEC TS 23532-1:2021): Yêu cầu về năng lực của các phòng thử nghiệm và đánh giá an toàn công nghệ thông tin - Phần 1: Đánh giá theo TCVN 8709 (ISO/IEC 15408).
- TCVN 14500-2:2025 (ISO/IEC TS 23532-2:2021): Yêu cầu về năng lực của các phòng thử nghiệm và đánh giá an toàn công nghệ thông tin - Phần 2: Thử nghiệm theo TCVN 11295 (ISO/IEC 19790).
- Nhóm tiêu chuẩn về Bảo vệ sinh trắc học và tấn công vật lý
- TCVN 14502:2025 (ISO/IEC 24745:2022): An toàn thông tin, an ninh mạng và bảo vệ quyền riêng tư – Bảo vệ thông tin sinh trắc học.
- TCVN 14503:2025 (ISO/IEC TS 30104:2015): Công nghệ thông tin - Kỹ thuật an toàn - Tấn công an toàn mức vật lý, kỹ thuật giảm thiểu và yêu cầu an toàn.
Quyết định có hiệu lực thi hành kể từ ngày ký (09/12/2025). Các tổ chức, cá nhân liên quan và Ủy ban Tiêu chuẩn Đo lường Chất lượng Quốc gia chịu trách nhiệm thi hành quyết định này.
Nguồn tham khảo: Tạp chí An toàn thông tin




