Chữ ký số và dịch vụ tin cậy: Nền tảng then chốt cho kinh tế số trong thời đại lượng tử
Chuyển đổi số - Ngày đăng : 14:50, 19/06/2025
Chữ ký số và dịch vụ tin cậy: Nền tảng then chốt cho kinh tế số trong thời đại lượng tử
Dịch vụ tin cậy - đặc biệt là chữ ký số là mắt xích quan trọng, cốt lõi để xây dựng niềm tin số, bảo đảm rằng mọi giao dịch trên không gian mạng đều an toàn, có căn cứ pháp lý và đáng tin cậy.
Trong bối cảnh điện toán lượng tử đặt ra thách thức mới cho bảo mật số, Hội thảo quốc tế “Dịch vụ tin cậy: Cơ hội và thách thức trong kỷ nguyên lượng tử” được Trung tâm Chứng thực điện tử quốc gia (NEAC) - Bộ KH&CN tổ chức ngày 19/6 là diễn đàn quan trọng nhằm thúc đẩy hợp tác, chia sẻ giải pháp và định hình hạ tầng tin cậy số cho tương lai.
Dịch vụ tin cậy - mắt xích quan trọng, cốt lõi để xây dựng niềm tin số
Việt Nam chưa bao giờ khát vọng phát triển lại được thể hiện rõ nét như hiện tại. Cả đất nước với tinh thần “bứt phá - sáng tạo - hội nhập”, lấy khoa học, công nghệ, chuyển đổi số và đổi mới sáng tạo làm động lực chủ đạo cho phát triển bền vững. Những thành tựu gần đây trong xây dựng Chính phủ số, xã hội số, và kinh tế số là minh chứng cho quyết tâm đó.
Trên hành trình ấy, dịch vụ tin cậy - đặc biệt là chữ ký số (CKS) chính là mắt xích quan trọng, cốt lõi để xây dựng niềm tin số, bảo đảm rằng mọi giao dịch trên không gian mạng đều an toàn, có căn cứ pháp lý và đáng tin cậy.
Tuy nhiên, chúng ta cũng đang đối diện với một bước ngoặt lớn của thời đại - kỷ nguyên lượng tử, nơi những tiến bộ trong điện toán lượng tử đặt ra những thách thức có tính chất cấu trúc đối với các mô hình bảo mật truyền thống. Những gì chúng ta coi là “đáng tin cậy” hôm nay, có thể sẽ không còn an toàn vào ngày mai nếu chúng ta không sớm hành động.
Hội thảo “Dịch vụ tin cậy: Cơ hội và thách thức trong kỷ nguyên lượng tử” là diễn đàn chuyên sâu nhằm nâng cao nhận thức của các cơ quan, tổ chức, doanh nghiệp (DN) và chuyên gia về những nguy cơ, thách thức đặt ra trong kỷ nguyên lượng tử đối với bảo mật và dịch vụ xác thực điện tử.
Đồng thời, hội thảo cập nhật chính sách pháp lý, tiêu chuẩn kỹ thuật quốc tế mới do Liên minh châu Âu (EU) thiết lập cùng xu hướng triển khai các mô hình dịch vụ tin cậy hiện đại, xuyên biên giới, đảm bảo an toàn, tuân thủ và đáp ứng các tiêu chuẩn quốc tế. Qua đó thúc đẩy chia sẻ kinh nghiệm giữa các quốc gia, tổ chức, DN trong nước và quốc tế; tăng cường hợp tác, phát triển đồng bộ hạ tầng dịch vụ tin cậy tại Việt Nam.
Phát biểu khai mạc Hội thảo, bà Tô Thị Thu Hương, Giám đốc NEAC nhấn mạnh: “Trong kỷ nguyên mà dữ liệu trở thành tài nguyên mới và giao dịch số trở nên phổ biến, việc đảm bảo niềm tin số là điều kiện tiên quyết. CKS và các dịch vụ tin cậy không chỉ là công cụ kỹ thuật, mà là hạ tầng pháp lý - công nghệ - xã hội để đảm bảo mọi hoạt động điện tử được thực hiện an toàn, minh bạch và có thể kiểm chứng”.

Với vai trò là cơ quan Root CA quốc gia, NEAC đang tích cực phối hợp cùng các bộ, ngành, DN và đối tác quốc tế để thúc đẩy xây dựng và nâng cấp khung tiêu chuẩn kỹ thuật cho các thuật toán hậu lượng tử, kết nối với lộ trình quốc tế và khuyến nghị từ các tổ chức như NIST, ETSI, eIDAS 2.0.
Đồng thời, NEAC cũng khuyến khích ứng dụng công nghệ chuỗi khối (blockchain) trong phát triển dịch vụ tin cậy, đặc biệt là các mô hình chữ ký phi tập trung, lưu trữ không thể sửa đổi và cơ chế xác thực đa chiều - trên nguyên tắc tuân thủ pháp luật và tương thích với hạ tầng PKI hiện tại.
Hội thảo quy tụ nhiều nhà hoạch định chính sách, chuyên gia công nghệ, tổ chức chứng thực, DN và đối tác quốc tế cùng thảo luận, chia sẻ giải pháp, xác lập tầm nhìn chung về nền tảng tin cậy trong tương lai số.

Một trong những nội dung nổi bật của Hội thảo là nhận diện các mối đe dọa an toàn thông tin trong bối cảnh điện toán lượng tử đang ngày càng hiện thực hóa. Ông Lai Seow Yong, Giám đốc Kỹ thuật khu vực châu Á - Thái Bình Dương của Utimaco (Đức) đã chia sẻ về các nguy cơ phá vỡ hệ thống mã hóa hiện tại bởi máy tính lượng tử, đồng thời nhấn mạnh sự cấp thiết của việc nghiên cứu, chuẩn bị và chuyển đổi sang các thuật toán mật mã hậu lượng tử (PQC).
Trong khi đó, diễn giả Fabio Rego, đại diện Công ty Ascertia (Anh) cũng đã chia sẻ về eIDAS 2.0, khung pháp lý định danh điện tử của EU, cùng với tầm nhìn phát triển dịch vụ tin cậy theo hướng xuyên biên giới, minh bạch và an toàn. Đây được xem là định hướng tham khảo quan trọng cho Việt Nam trong việc nâng cấp hành lang pháp lý và triển khai các dịch vụ CKS từ xa tích hợp với nền tảng định danh điện tử quốc gia như VNeID.
Ở góc độ công nghệ chuỗi khối, ông Trần Dinh - Chủ nhiệm Ủy ban Fintech và Web3 thuộc Hiệp hội Blockchain Việt Nam, cũng đã giới thiệu mô hình triển khai CKS dựa trên nền tảng blockchain. Giải pháp này hứa hẹn tạo đột phá trong phát triển dịch vụ ký số phi tập trung, có khả năng mở rộng cao và đảm bảo tính bất biến của dữ liệu.
Hội thảo là bước đi cụ thể trong lộ trình nâng cao năng lực quản lý, ứng dụng công nghệ xác thực tiên tiến và xây dựng hạ tầng dịch vụ tin cậy hiện đại, minh bạch và phù hợp với chuẩn mực toàn cầu.
Dịch vụ tin cậy là một khái niệm mới trong hành lang pháp lý Việt Nam, được quy định chính thức tại Luật Giao dịch điện tử 2023 và cụ thể hóa tại Nghị định 23/2025/NĐ-CP. Theo đó, dịch vụ tin cậy trong giao dịch điện tử là các dịch vụ do nhà cung cấp dịch vụ thực hiện thông qua môi trường mạng nhằm xác minh, chứng thực sự tin cậy trong giao dịch điện tử.
Trong đó, việc bổ sung hai loại hình dịch vụ mới là chứng thực thông điệp dữ liệu và cấp dấu thời gian theo quy định mới của Nghị định 23/2025/NĐ-CP, đánh dấu bước hoàn thiện hạ tầng tin cậy tại Việt Nam, phù hợp với thông lệ quốc tế và góp phần tạo lập niềm tin pháp lý cho các giao dịch số trong mọi lĩnh vực của đời sống kinh tế - xã hội.
Nghị định số 23/2025/NĐ-CP về chữ ký điện tử và dịch vụ tin cậy lần đầu tiên đưa ra quy định toàn diện về 3 loại hình dịch vụ tin cậy gồm: dịch vụ chứng thực CKS công cộng, dịch vụ cấp dấu thời gian và dịch vụ chứng thực thông điệp dữ liệu. Đồng thời, quy định rõ điều kiện cấp phép, nghĩa vụ của tổ chức cung cấp dịch vụ và thời hạn giấy phép kinh doanh dịch vụ tin cậy là 10 năm. Nghị định chính thức có hiệu lực từ tháng 4/2025.
Đây cũng là bước chuẩn bị quan trọng để Việt Nam sẵn sàng bứt phá khoa học công nghệ, đổi mới sáng tạo và phát triển hạ tầng số.
Bốn khuyến nghị cho các DN và tổ chức nhanh chóng chuyển từ nhận thức sang hành động
Tại hội thảo, Giám đốc NEAC khẳng định: “Tại Việt Nam, chúng tôi xác định rõ: CKS và các dịch vụ tin cậy không chỉ là công cụ kỹ thuật, mà là nền tảng để đảm bảo niềm tin trong các giao dịch điện tử, định hình kinh tế số, chính phủ số và xã hội số”.
Theo đó, trong thời gian tới, Trung tâm Chứng thực điện tử quốc gia sẽ tập trung vào 3 định hướng lớn sau.
Thứ nhất, phát triển hạ tầng tin cậy quốc gia, bao gồm hệ thống ký số từ xa tích hợp định danh số, chuẩn hóa thuật toán và thúc đẩy công nhận lẫn nhau.
Thứ hai, mở rộng hệ sinh thái dịch vụ tin cậy, trong đó, đặc biệt chú trọng triển khai hai dịch vụ mới theo quy định của Luật Giao dịch điện tử 2023: Dịch vụ chứng thực thông điệp dữ liệu, nhằm đảm bảo tính toàn vẹn và không thể chối bỏ của dữ liệu điện tử; Dịch vụ cấp dấu thời gian, phục vụ xác minh thời điểm phát sinh giao dịch điện tử một cách chính xác, có giá trị pháp lý.
Thứ ba, thúc đẩy phổ cập CKS cá nhân đến từng người dân, từng thiết bị thông minh, và từng ứng dụng dịch vụ số.
“Để đảm bảo niềm tin số trong tương lai, Việt Nam cũng cần đi cùng cộng đồng quốc tế - chia sẻ tiêu chuẩn, xây dựng chính sách, và cùng nhau thử nghiệm các giải pháp hậu lượng tử trong thực tiễn. Chúng ta không thể trì hoãn sự thay đổi. Chúng ta cần chủ động định hình sự thay đổi bằng tri thức, hợp tác và tin tưởng”, Giám đốc NEAC nhấn mạnh.

Bên cạnh những định hướng chiến lược, bà Tô Thị Thu Hương cũng khuyến nghị các DN và tổ chức cần nhanh chóng chuyển từ nhận thức sang hành động với bốn nhóm giải pháp cụ thể:
Thứ nhất, chủ động nâng cấp hạ tầng kỹ thuật. Nếu chậm trễ không chỉ là rủi ro kỹ thuật mà còn là rủi ro pháp lý và thương mại.
Thứ hai, tăng cường minh bạch hóa dịch vụ, công bố chính sách bảo vệ khóa bí mật, kiểm toán kỹ thuật, và báo cáo hiệu suất - vì sự tin cậy bắt đầu từ sự rõ ràng, minh bạch.
Thứ ba, thử nghiệm các mô hình ký số mới, như blockchain, chữ ký liên kết danh tính, hoặc chữ ký điều kiện (policy-based signature) – để chuẩn bị cho thị trường CKS mở, đa chiều và xuyên biên giới.
Thứ tư, hợp tác và học hỏi lẫn nhau, tham gia các diễn đàn khu vực như APKIC để nâng cao năng lực và hội nhập tiêu chuẩn toàn cầu.
“Tôi tin tưởng, hội thảo hôm nay sẽ mở ra những góc nhìn đa chiều, những cơ hội hợp tác thiết thực, và đặc biệt là những định hướng chiến lược để mỗi quốc gia, mỗi tổ chức có thể chủ động thích ứng và phát triển dịch vụ tin cậy bền vững trong môi trường công nghệ mới”, Giám đốc NEAC bày tỏ./.