Công văn 6383/CV-TCT năm 2025 tăng cường công tác đảm bảo an toàn thông tin cho các hệ thống kết nối, chia sẻ với hệ thống Cơ sở dữ liệu quốc gia về dân cư do Tổ Công tác triển khai Đề án 06, cải cách thủ tục hành chính, chuyển đổi số gắn với Đề án 06 ban hành
Số hiệu | 6383/CV-TCT |
Ngày ban hành | 12/09/2025 |
Ngày có hiệu lực | 12/09/2025 |
Loại văn bản | Công văn |
Cơ quan ban hành | Tổ Công tác triển khai Đề án 06, cải cách thủ tục hành chính, chuyển đổi số gắn với Đề án 06 |
Người ký | Vũ Văn Tấn |
Lĩnh vực | Công nghệ thông tin |
TỔ CÔNG TÁC TRIỂN
KHAI ĐỀ ÁN 06, CẢI CÁCH THỦ TỤC HÀNH CHÍNH, CHUYỂN ĐỔI SỐ GẮN VỚI ĐỀ ÁN 06 |
CỘNG HÒA XÃ HỘI
CHỦ NGHĨA VIỆT NAM |
Số: 6383/CV-TCT |
Hà Nội, ngày 12 tháng 09 năm 2025 |
Kính gửi: |
- Các Bộ, ngành, cơ quan ngang Bộ; |
Để đảm bảo công tác kết nối, tích hợp, chia sẻ dữ liệu với Cơ sở dữ liệu quốc gia về dân cư (CSDLQG về dân cư) đạt hiệu quả, đảm bảo an ninh an toàn, Thư ký Tổ Công tác triển khai Đề án 06, cải cách thủ tục hành chính, chuyển đổi số gắn với Đề án 06 (sau đây gọi là Thư ký Tổ Công tác) báo cáo và đề xuất một số nội dung triển khai kết nối đến hệ thống CSDLQG về dân cư, cụ thể như sau:
1. Về hoàn thiện hồ sơ kết nối
Để hoàn thiện hồ sơ kết nối của các đơn vị phù hợp với mô hình tổ chức bộ máy mới của các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ đã hoạt động từ 01/03/2025 và mô hình tổ chức chính quyền địa phương 02 cấp được triển khai trên toàn quốc từ 01/07/2025, Thư ký Tổ Công tác đề nghị các đơn vị rà soát các thông tin (người đại diện, đầu mối liên hệ, thông tin hệ thống), bổ sung và hoàn thiện hồ sơ kết nối. Thành phần hồ sơ bao gồm:
(1) Bản cam kết đảm bảo an ninh, an toàn và bảo mật thông tin trong kết nối đến CSDLQG về dân cư đối với tổ chức.
(2) Phiếu đăng ký sử dụng dịch vụ trong CSDLQG về dân cư.
(3) Danh sách tài khoản đăng ký sử dụng khai thác dịch vụ dân cư (cập nhật đến thời điểm hiện tại).
(4) Văn bản xác nhận hoặc biên bản kiểm tra bảo đảm bảo mật, an ninh, an toàn thông tin của hệ thống công nghệ thông tin theo cấp độ.
(xin gửi kèm theo Biểu mẫu danh sách tài khoản, Phiếu đăng ký dịch vụ, Bản cam kết đảm bảo an ninh, an toàn và bảo mật thông tin)
Thư ký Tổ Công tác báo cáo và đề nghị các đơn vị hoàn thành rà soát, cập nhật thông tin hồ sơ và gửi về Trung tâm dữ liệu quốc gia về dân cư, Cục Cảnh sát Quản lý hành chính về Trật tự xã hội, Bộ Công an trước ngày 01/10/2025. Sau thời gian trên, các đơn vị chưa hoàn thiện sẽ bị khóa kết nối, tạm ngừng khai thác dịch vụ dân cư.
2. Về triển khai tăng cường công tác đảm bảo an ninh, an toàn
Để công tác kết nối, chia sẻ, đồng bộ dữ liệu đạt hiệu quả, đảm bảo hiệu quả khai thác, Thư ký Tổ Công tác thông báo các nội dung triển khai như sau:
(1) Từ ngày 01/10/2025, hệ thống CSDLQG về dân cư thực hiện điều chỉnh tự động khóa kết nối từ tài khoản các hệ thống có truy vấn bất thường (các chương trình chạy tự động, hệ thống có lượng truy vấn tăng đột biến, hệ thống phát sinh số lượng lớn kết nối khai thác ngoài giờ hành chính,...). Đối với các hệ thống có nhu cầu xác thực, đối khớp thông tin với hệ thống CSDLQG về dân cư, đề nghị liên hệ với Trung tâm dữ liệu quốc gia về dân cư để trao đổi, thống nhất phương án triển khai.
(2) Đề nghị các đơn vị chủ động rà soát, bổ sung cơ chế xác thực đa nhân tố, tăng cường các giải pháp ngăn chặn tra cứu tự động (captcha, giới hạn lượt khai thác với từng IP, tài khoản,...) để tăng cường bảo mật, hạn chế nguy cơ bị khai thác trái phép cho các hệ thống thông tin giải quyết thủ tục hành chính của đơn vị.
Trung tâm dữ liệu quốc gia về dân cư, Cục Cảnh sát QLHC về TTXH cử đầu mối liên hệ:
- Về hồ sơ, kỹ thuật kết nối: Đồng chí Thiếu úy Lê Minh Hiến, Cán bộ Trung tâm, SĐT: 0888.111.101
- Về an ninh, an toàn: Đồng chí Thiếu úy Nguyễn Cảnh Toàn, Cán bộ Trung tâm, SĐT: 0345.555.920
Thư ký Tổ Công tác triển khai Đề án 06, cải cách thủ tục hành chính, chuyển đổi số gắn với Đề án 06 trân trọng cảm ơn sự quan tâm, phối hợp của các đơn vị./.
|
THƯ KÝ TỔ CÔNG
TÁC |
CỘNG HÒA XÃ HỘI
CHỦ NGHĨA VIỆT NAM
Độc lập - Tự do - Hạnh phúc
____________
BẢO ĐẢM AN NINH, AN TOÀN VÀ BẢO MẬT THÔNG TIN
TRONG KẾT NỐI ĐẾN “CƠ SỞ DỮ LIỆU QUỐC GIA VỀ DÂN
CƯ”
(Đối với tổ chức)
Hôm nay, ngày .../.../2025 , tại …………………………………….
Tôi tên là: ………………………………………………. Quốc tịch: Việt Nam
Số CMND/CCCD: ……………………………………... Số điện thoại: ……………………
TỔ CÔNG TÁC TRIỂN
KHAI ĐỀ ÁN 06, CẢI CÁCH THỦ TỤC HÀNH CHÍNH, CHUYỂN ĐỔI SỐ GẮN VỚI ĐỀ ÁN 06 |
CỘNG HÒA XÃ HỘI
CHỦ NGHĨA VIỆT NAM |
Số: 6383/CV-TCT |
Hà Nội, ngày 12 tháng 09 năm 2025 |
Kính gửi: |
- Các Bộ, ngành, cơ quan ngang Bộ; |
Để đảm bảo công tác kết nối, tích hợp, chia sẻ dữ liệu với Cơ sở dữ liệu quốc gia về dân cư (CSDLQG về dân cư) đạt hiệu quả, đảm bảo an ninh an toàn, Thư ký Tổ Công tác triển khai Đề án 06, cải cách thủ tục hành chính, chuyển đổi số gắn với Đề án 06 (sau đây gọi là Thư ký Tổ Công tác) báo cáo và đề xuất một số nội dung triển khai kết nối đến hệ thống CSDLQG về dân cư, cụ thể như sau:
1. Về hoàn thiện hồ sơ kết nối
Để hoàn thiện hồ sơ kết nối của các đơn vị phù hợp với mô hình tổ chức bộ máy mới của các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ đã hoạt động từ 01/03/2025 và mô hình tổ chức chính quyền địa phương 02 cấp được triển khai trên toàn quốc từ 01/07/2025, Thư ký Tổ Công tác đề nghị các đơn vị rà soát các thông tin (người đại diện, đầu mối liên hệ, thông tin hệ thống), bổ sung và hoàn thiện hồ sơ kết nối. Thành phần hồ sơ bao gồm:
(1) Bản cam kết đảm bảo an ninh, an toàn và bảo mật thông tin trong kết nối đến CSDLQG về dân cư đối với tổ chức.
(2) Phiếu đăng ký sử dụng dịch vụ trong CSDLQG về dân cư.
(3) Danh sách tài khoản đăng ký sử dụng khai thác dịch vụ dân cư (cập nhật đến thời điểm hiện tại).
(4) Văn bản xác nhận hoặc biên bản kiểm tra bảo đảm bảo mật, an ninh, an toàn thông tin của hệ thống công nghệ thông tin theo cấp độ.
(xin gửi kèm theo Biểu mẫu danh sách tài khoản, Phiếu đăng ký dịch vụ, Bản cam kết đảm bảo an ninh, an toàn và bảo mật thông tin)
Thư ký Tổ Công tác báo cáo và đề nghị các đơn vị hoàn thành rà soát, cập nhật thông tin hồ sơ và gửi về Trung tâm dữ liệu quốc gia về dân cư, Cục Cảnh sát Quản lý hành chính về Trật tự xã hội, Bộ Công an trước ngày 01/10/2025. Sau thời gian trên, các đơn vị chưa hoàn thiện sẽ bị khóa kết nối, tạm ngừng khai thác dịch vụ dân cư.
2. Về triển khai tăng cường công tác đảm bảo an ninh, an toàn
Để công tác kết nối, chia sẻ, đồng bộ dữ liệu đạt hiệu quả, đảm bảo hiệu quả khai thác, Thư ký Tổ Công tác thông báo các nội dung triển khai như sau:
(1) Từ ngày 01/10/2025, hệ thống CSDLQG về dân cư thực hiện điều chỉnh tự động khóa kết nối từ tài khoản các hệ thống có truy vấn bất thường (các chương trình chạy tự động, hệ thống có lượng truy vấn tăng đột biến, hệ thống phát sinh số lượng lớn kết nối khai thác ngoài giờ hành chính,...). Đối với các hệ thống có nhu cầu xác thực, đối khớp thông tin với hệ thống CSDLQG về dân cư, đề nghị liên hệ với Trung tâm dữ liệu quốc gia về dân cư để trao đổi, thống nhất phương án triển khai.
(2) Đề nghị các đơn vị chủ động rà soát, bổ sung cơ chế xác thực đa nhân tố, tăng cường các giải pháp ngăn chặn tra cứu tự động (captcha, giới hạn lượt khai thác với từng IP, tài khoản,...) để tăng cường bảo mật, hạn chế nguy cơ bị khai thác trái phép cho các hệ thống thông tin giải quyết thủ tục hành chính của đơn vị.
Trung tâm dữ liệu quốc gia về dân cư, Cục Cảnh sát QLHC về TTXH cử đầu mối liên hệ:
- Về hồ sơ, kỹ thuật kết nối: Đồng chí Thiếu úy Lê Minh Hiến, Cán bộ Trung tâm, SĐT: 0888.111.101
- Về an ninh, an toàn: Đồng chí Thiếu úy Nguyễn Cảnh Toàn, Cán bộ Trung tâm, SĐT: 0345.555.920
Thư ký Tổ Công tác triển khai Đề án 06, cải cách thủ tục hành chính, chuyển đổi số gắn với Đề án 06 trân trọng cảm ơn sự quan tâm, phối hợp của các đơn vị./.
|
THƯ KÝ TỔ CÔNG
TÁC |
CỘNG HÒA XÃ HỘI
CHỦ NGHĨA VIỆT NAM
Độc lập - Tự do - Hạnh phúc
____________
BẢO ĐẢM AN NINH, AN TOÀN VÀ BẢO MẬT THÔNG TIN
TRONG KẾT NỐI ĐẾN “CƠ SỞ DỮ LIỆU QUỐC GIA VỀ DÂN
CƯ”
(Đối với tổ chức)
Hôm nay, ngày .../.../2025 , tại …………………………………….
Tôi tên là: ………………………………………………. Quốc tịch: Việt Nam
Số CMND/CCCD: ……………………………………... Số điện thoại: ……………………
Ngày cấp: ………………………………………………. Nơi cấp: ………………………….
Là người đại diện cho đơn vị: ………………………………………………………………
Chức vụ: ………………………………………………………………………………………..
Cam kết thực hiện đúng và đầy đủ các nội dung được quy định trong bản cam kết bảo đảm an ninh, an toàn thông tin và bảo mật dữ liệu trong kết nối đến Cơ sở dữ liệu quốc gia về dân cư.
1. CƠ SỞ PHÁP LÝ VÀ PHẠM VI ÁP DỤNG
a. Cơ sở pháp lý
(1) Luật An ninh mạng số 24/2018/QH14 ngày 12/06/2018;
(2) Luật An toàn thông tin mạng số 86/2015/QH13 ngày 19/11/2015;
(3) Luật Bảo vệ Bí mật Nhà nước số 29/2018/QH14 ngày 15/11/2018;
(4) Luật Dữ liệu số 60/2024/QH15 ngày 30/11/2024;
(5) Bộ luật Hình sự Việt Nam năm 2015, sửa đổi, bổ sung năm 2017;
b. Điều luật áp dụng
(1) Điều 17 Luật An ninh mạng quy định về “Phòng, chống gián điệp mạng, bảo vệ thông tin thuộc bí mật nhà nước, bí mật công tác, bí mật kinh doanh, bí mật cá nhân, bí mật gia đình và đời sống riêng tư trên không gian mạng”.
(2) Điều 5 Luật Bảo vệ Bí mật Nhà nước quy định về “Các hành vi bị nghiêm cấm trong bảo vệ bí mật nhà nước”
(3) Điều 337 Bộ Luật Hình sự Việt Nam năm 2015 quy định:
“Người nào cố ý làm lộ bí mật nhà nước, chiếm đoạt, mua bán hoặc tiêu hủy vật hoặc tài liệu bí mật nhà nước, nếu không thuộc trường hợp phạm tội gián điệp thì bị phạt tù từ 02 năm đến 07 năm.
Phạm tội thuộc một trong các trường hợp sau đây thì bị phạt tù từ 05 năm đến 10 năm: bí mật nhà nước thuộc độ tối mật; Lợi dụng chức vụ quyền hạn làm lộ lọt bí mật nhà nước.
Phạm tội một trong các trường hợp sau đây thì phạt tù từ 10 đến 15 năm: có tổ chức; bí mật nhà nước thuộc độ tuyệt mật.
Người phạm tội còn có thể bị phạt tiền từ 10 triệu đồng đến 100 triệu đồng, cấm đảm nhận chức vụ, cấm hành nghề hoặc làm công việc nhất định từ 01 năm đến 05 năm.”
(4) Điều 10 Luật Dữ liệu số 60/2024/QH15 ngày 30/11/2024: Các hành vi bị nghiêm cấm
- Lợi dụng việc xử lý dữ liệu, quản trị dữ liệu, phát triển, kinh doanh, lưu hành sản phẩm, dịch vụ về dữ liệu để xâm phạm đến lợi ích quốc gia, dân tộc, quốc phòng, an ninh, trật tự, an toàn xã hội, lợi ích công cộng, quyền và lợi ích hợp pháp của cơ quan, tổ chức, cá nhân.
- Cản trở hoặc ngăn chặn trái pháp luật quá trình xử lý dữ liệu, quản trị dữ liệu hoặc tấn công, chiếm đoạt, phá hoại cơ sở dữ liệu, hệ thống thông tin phục vụ quản lý, xử lý, quản trị, bảo vệ dữ liệu.
- Giả mạo, cố ý làm sai lệch, làm mất, làm hư hỏng dữ liệu trong cơ sở dữ liệu của cơ quan Đảng, Nhà nước, Ủy ban Mặt trận Tổ quốc Việt Nam và các tổ chức chính trị - xã hội.
- Cố ý cung cấp dữ liệu sai lệch hoặc không cung cấp dữ liệu theo quy định của pháp luật.;
(5) Điều 159 Bộ Luật Hình sự 2015 : “Tội xâm phạm bí mật hoặc an toàn thư tín, điện thoại, điện tín hoặc hình thức trao đổi thông tin riêng tư khác của người khác phạt cao nhất 03 năm”
2. Mục đích khai thác và quản lý dữ liệu cá nhân
(1) Mọi thông tin cá nhân khai thác từ Hệ thống Trung tâm dữ liệu quốc gia về dân cư chỉ được sử dụng cho mục đích đã đăng ký và không được dùng cho bất kỳ mục đích nào khác mà chưa được sự đồng ý của chủ thể dữ liệu (công dân) hoặc cơ quan quản lý.
(2) Tổ chức cam kết thực hiện đầy đủ các biện pháp được quy định tại Nghị định số 13/2023/NĐ-CP để xử lý, lưu trữ và bảo vệ dữ liệu cá nhân.
(3) Nghiêm cấm mọi hành vi sao chép, trích xuất, in ấn, hoặc chuyển giao dữ liệu cá nhân ra khỏi hệ thống dưới bất kỳ hình thức nào khi chưa được phép.
3. Biện pháp bảo đảm an ninh, an toàn và bảo mật thông tin
Tổ chức cam kết thực hiện đầy đủ các biện pháp sau để bảo vệ thông tin:
(1) Kiểm soát truy cập: Thiết lập các chính sách và quy trình quản lý truy cập chặt chẽ, đảm bảo chỉ những người có thẩm quyền được phép truy cập và xử lý dữ liệu cá nhân, đồng thời gỡ bỏ quyền truy cập khi không còn cần thiết;
(2) Hệ thống và ứng dụng: thực hiện triển khai đầy đủ các biện pháp về an toàn thông tin theo cấp độ 3 của Nghị định 85/2016/NĐ-CP. Đồng thời triển khai tăng cường các yếu tố xác thực đa lớp, chống vét cạn dữ liệu;
(3) Giám sát và kiểm tra: Thường xuyên giám sát hoạt động truy cập và khai thác dữ liệu, thực hiện kiểm tra an ninh hệ thống định kỳ. Lưu giữ nhật ký truy cập để phục vụ công tác điều tra, xử lý khi có sự cố;
(4) Đào tạo và nâng cao nhận thức: Tổ chức các khóa đào tạo định kỳ cho cán bộ, nhân viên về các quy định pháp luật liên quan đến an toàn thông tin và bảo vệ dữ liệu cá nhân, đặc biệt là nội dung của Nghị định 13/2023/NĐ-CP.
4. Hiệu lực và cam kết chung
Trong quá trình tham gia khai thác thông tin trên Cơ sở dữ liệu quốc gia về dân cư, đại diện cho ……………………………… Tôi cam kết thực hiện nghiêm túc những nội dung về an toàn và bảo mật thông tin sau đây:
(1) Chịu trách nhiệm toàn diện trước pháp luật về mọi vi phạm liên quan đến dữ liệu cá nhân. Tổ chức phải có trách nhiệm bồi thường thiệt hại (nếu có) cho chủ thể dữ liệu theo quy định của pháp luật.
(2) Thông báo ngay lập tức cho cơ quan quản lý khi phát hiện các vấn đề an ninh, an toàn thông tin, đặc biệt là các sự cố rò rỉ, mất mát hoặc bị đánh cắp dữ liệu cá nhân.
(3) Trong trường hợp vi phạm, tổ chức và người đại diện ký cam kết sẽ phải chịu toàn bộ trách nhiệm và các hình thức xử lý theo quy định của pháp luật, bao gồm cả việc bị xử phạt hành chính theo Nghị định 15/2020/NĐ-CP và các quy định khác, thậm chí có thể bị truy cứu trách nhiệm hình sự theo Bộ luật Hình sự.
Bản cam kết này được soạn thảo bằng tiếng Việt, bao gồm ………… trang./.
|
Hà Nội, ngày tháng
năm 202... |
CỘNG HÒA XÃ HỘI
CHỦ NGHĨA VIỆT NAM
Độc lập - Tự do - Hạnh phúc
___________
DANH
SÁCH TÀI KHOẢN ĐĂNG KÝ
SỬ DỤNG KHAI THÁC DỊCH VỤ DÂN CƯ
1. Đơn vị đăng ký: …………………………………………………………………………..
2. Tên Hệ thống thông tin, CSDL (1): ………………………………………………………
3. Đầu mối liên hệ:
Họ tên: ……………………………………… Chức vụ: …………………………………..
Số điện thoại: ……………………………… Email: ………………………………………
Đơn vị công tác: ………………………………………………………………………………
4. Danh sách tài khoản đăng ký
TT |
Tên tài khoản đăng nhập |
Họ và tên |
Số CCCD |
Mã cán bộ (nếu có) |
Số điện thoại |
Số lần truy vấn trong ngày |
1 |
|
|
|
|
|
|
2 |
|
|
|
|
|
|
3 |
|
|
|
|
|
|
… |
|
|
|
|
|
|
(Lưu ý khi có bất cứ thay đổi về cán bộ đều cần thực hiện thông báo đến cơ quan quản lý dữ liệu, định kỳ 3 tháng thực hiện rà soát danh sách đăng ký và nhu cầu thực tế gửi lại cơ quan quản lý dữ liệu)
|
NGƯỜI ĐẠI DIỆN
ĐƠN VỊ
|
_________________________
(1) : Tên hệ thống thông tin kết nối, khai thác CSDL quốc gia về dân cư phục vụ xử lý thủ tục hành chính, cung cấp dịch vụ công trực tuyến. Ví dụ: Hệ thống thông tin một cửa điện tử; Cổng dịch vụ công; Hệ thống nghiệp vụ chuyên ngành (Đất đai, Lao động thương binh xã hội...)
CỘNG HÒA XÃ HỘI
CHỦ NGHĨA VIỆT NAM
Độc lập - Tự do - Hạnh phúc
_____________
PHIẾU
ĐĂNG KÝ SỬ DỤNG DỊCH VỤ
TRONG CSDL QUỐC GIA VỀ DÂN CƯ
PHỤC VỤ GIẢI QUYẾT THỦ TỤC HÀNH CHÍNH
1. Đơn vị đăng ký: ……………………………………………………………………………
2. Tên Hệ thống thông tin, CSDL(1): ………………………………………………………
3. Đầu mối liên hệ:
Họ tên: ………………………………………………… Chức vụ: …………………..……………
Số điện thoại: ………………………………………… Email: ……………………………………
Đơn vị công tác: …………………………………………………………………………………….
4. Thông tin dịch vụ đăng ký sử dụng trong CSDLQG về DC trong giờ hành chính của đơn vị (2):
TT |
Dịch vụ đăng ký |
Số lượt truy vấn (theo ngày) |
Mục đích sử dụng |
1 |
|
|
|
2 |
|
|
|
… |
|
|
|
5. Thông tin dịch vụ đăng ký sử dụng trong CSDLQG về DC ngoài giờ hành chính của đơn vị
TT |
Dịch vụ đăng ký |
Số lượt truy vấn (theo ngày) |
Mục đích sử dụng |
1 |
|
|
|
2 |
|
|
|
… |
|
|
|
|
NGƯỜI ĐẠI DIỆN ĐƠN VỊ |
________________
1. Tên hệ thống thông tin kết nối, khai thác CSDL quốc gia về dân cư phục vụ xử lý thủ tục hành chính, cung cấp dịch vụ công trực tuyến. Ví dụ: Hệ thống thông tin một cửa điện tử; Cổng dịch vụ công; Hệ thống nghiệp vụ chuyên ngành (Đất đai, Lao động thương binh xã hội...). Quy tắc định danh tên như sau:....
2. Giờ hành chính từ 07h00-18h00, trong thời gian trên các đơn vị căn cứ nhu cầu xử lý hồ sơ tiến hành đăng ký nhu cầu, vượt quá ngưỡng 02 lần/ngày sẽ bị khóa
3. Ngoài giờ hành chính từ 18h00 đến 07h00 ngày hôm sau, trong thời gian trên các đơn vị không được đăng ký quá 1000 truy vấn/ngày. Trường hợp có thực hiện chạy tiến trình tự động đều phải thông báo với đơn vị chủ quản để phối hợp thực hiện