Đã lưuĐăng ký

Điều 10 38/2013/TT-BCT

Điều 10 38/2013/TT-BCT

Yêu cầu chung về đảm bảo an toàn, an ninh thông tin của phần mềm ứng dụng

Điều 10

Điều 10. Yêu cầu chung về đảm bảo an toàn, an ninh thông tin của phần mềm ứng dụng 1. Phần mềm ứng dụng phải đảm bảo có khả năng phân quyền theo chức năng đến từng người sử dụng. Mỗi người sử dụng được được phân định rõ ràng về nhiệm vụ và quyền hạn. Người không được phân quyền không thể truy cập vào công việc của người khác. 2. Đối với các phần mềm ứng dụng có chức năng giao dịch qua mạng Internet phải có cơ chế kiểm soát truy nhập, xác thực người sử dụng, bảo mật dữ liệu trên đường truyền, đảm bảo tính toàn vẹn dữ liệu và chống chối bỏ. 3. Mật khẩu người sử dụng khi lưu trữ phải được mã hóa. Nghiêm cấm trao đổi mật khẩu người sử dụng dưới dạng văn bản không mã hóa (clear text) trong mọi trường hợp, ngoại trừ mật khẩu sử dụng một lần. Việc in, gửi mật khẩu cho người dùng trong hệ thống phải được bảo mật. 4. Phần mềm ứng dụng phải có chức năng sao lưu dự phòng, phục hồi các dữ liệu, thông tin giao dịch hàng hóa và các thông tin khác trong vòng 24 (hai mươi bốn) giờ kể từ khi phát sinh sự cố kỹ thuật. 5. Trước khi đưa phần mềm ứng dụng vào vận hành phải đảm bảo phần mềm đã được kiểm tra để phát hiện, khắc phục các lỗ hổng bảo mật và các lỗi phát sinh.

Xem toàn văn văn bản → · Mở chương chứa điều này: Mục 2 — YÊU CẦU VỀ PHẦN MỀM ỨNG DỤNG →

Các điều khác trong Mục 2 — YÊU CẦU VỀ PHẦN MỀM ỨNG DỤNG

Xem văn bản gốc ↗ · Dữ liệu tính đến 04/07/2026

Trích dẫnThông tư Quy định về giải pháp công nghệ và yêu cầu Điều 10 (LawPlayer, dữ liệu tính đến 04/07/2026)

Nguồn: Cơ sở dữ liệu quốc gia về văn bản pháp luật (vbpl.vn), Bộ Tư pháp Việt Nam. Văn bản quy phạm pháp luật không thuộc phạm vi bảo hộ quyền tác giả theo khoản 2 Điều 15 Luật Sở hữu trí tuệ. Khi đăng lại phải ghi rõ nguồn (theo điều khoản của Công báo). Phần nội dung văn bản lấy từ bộ dữ liệu Hugging Face vietnamese-legal-documents (CC BY 4.0), ghi rõ nguồn theo giấy phép CC BY 4.0.

Tra cứu tiếp