Quy định điều chỉnh việc định danh và xác thực điện tử đối với người dùng, tài khoản đơn vị và tài khoản dịch vụ trên cả hai môi trường: mạng thông tin diện rộng của Đảng và mạng internet. Đối tượng áp dụng bao gồm toàn bộ cán bộ, đảng viên, công chức, viên chức và người lao động trong các cơ quan Đảng các cấp; các đơn vị sự nghiệp, báo chí, cơ sở đào tạo chính trị trực thuộc; các nhà thầu, chuyên gia kỹ thuật được cấp quyền truy cập có hạn vào hệ thống thông tin của cơ quan đảng.
Quy định đặt ra những nguyên tắc định danh và xác thực điện tử để bảo đảm an ninh hệ thống bao gồm:
- Tính duy nhất và chính xác.
- Ưu tiên VneID mức độ 2 trở lên.
- Phân cấp xác thực theo mức độ rủi ro.
- Phân quyền theo vai trò và nguyên tắc tối thiểu đặc quyền.
- Mọi truy cập vào hệ thống thông tin của cơ quan đảng phải thực hiện xác thực điện tử.
- Không cho phép truy cập ẩn danh vào hệ thống thông tin, trừ trang thông tin điện tử công khai chỉ phục vụ tra cứu, tuyên truyền không yêu cầu đăng nhập.
Quy định cũng làm rõ trách nhiệm của người dùng tài khoản:
- Bảo mật tài khoản, mật khẩu và thông tin xác thực; không cung cấp, chia sẻ, cho mượn hoặc nhờ người khác đăng nhập thay dưới bất kỳ hình thức nào.
- Thiết lập mật khẩu ngay khi nhận tài khoản lần đầu và thực hiện thay đổi định kỳ theo quy định.
- Đăng xuất ngay sau khi kết thúc phiên làm việc, đặc biệt đối với thiết bị sử dụng chung.
- Báo cáo ngay (trong vòng 2 giờ) cho Đầu mối Công nghệ thông tin đơn vị khi phát hiện hoặc nghi ngờ tài khoản bị xâm phạm.
- Chịu trách nhiệm cá nhân về toàn bộ hoạt động được thực hiện dưới tên tài khoản của mình, trừ trường hợp đã báo cáo sự cố đúng quy định và được xác nhận.
Quy định cũng nêu rõ các hành vi bị nghiêm cấm trong việc thực hiện định danh và xác thực điện tử gồm:
- Các hành vi bị nghiêm cấm khi thực hiện giao dịch điện tử trong hoạt động của các cơ quan, tổ chức đảng theo quy định của Ban Bí thư.
- Lưu trữ khoá bí mật, mật khẩu và thông tin xác thực trên thiết bị không được phép, trên dịch vụ lưu trữ đám mây công cộng nước ngoài hoặc môi trường không được kiểm soát.
- Chia sẻ, chuyển giao hoặc cho mượn tài khoản, mật khẩu, thiết bị xác thực dưới bất kỳ hình thức nào.
- Giả mạo danh tính điện tử; tạo lập tài khoản hoặc định danh điện tử trái phép trong hệ thống của cơ quan đảng.
- Che giấu, không báo cáo sự cố xâm phạm tài khoản, định danh hoặc an toàn thông tin hệ thống.
- Kết nối các thiết bị ngoại vi chưa được đánh giá an ninh, an toàn vào các máy tính tham gia Mạng thông tin diện rộng của Đảng.
Việc triển khai thực hiện nghiêm túc quy định 347-QĐ/TW là nhiệm vụ chính trị quan trọng, góp phần bảo vệ vững chắc hệ thống thông tin của Đảng và thúc đẩy công cuộc chuyển đổi số đi vào thực chất, an toàn và hiệu quả.
Phạm Thu Thủy