Thông tư 126/2026/TT-BQP của Bộ Quốc phòng, ban hành và có hiệu lực ngày 02/9/2026, xác định 03 nhóm sản phẩm mật mã dân sự có mức độ rủi ro cao.
Danh mục được ban hành kèm mã số HS, quy chuẩn kỹ thuật và yêu cầu quản lý chất lượng tương ứng, áp dụng đối với tổ chức, cá nhân sản xuất, kinh doanh, nhập khẩu và các chủ thể liên quan đến quản lý chất lượng sản phẩm.

Theo Phụ lục ban hành kèm Thông tư 126/2026/TT-BQP, nhóm thứ nhất là sản phẩm bảo mật luồng IP sử dụng công nghệ IPsec và TLS. Nhóm này gồm thiết bị, phần mềm bảo mật có chức năng mã hóa, giải mã, ký số hoặc xác thực dữ liệu truyền, nhận trên môi trường mạng, sử dụng công nghệ mạng riêng ảo có bảo mật như IPsec VPN, TLS VPN để bảo vệ thông tin không thuộc phạm vi bí mật nhà nước.
Nhóm thứ hai là sản phẩm bảo mật dữ liệu lưu giữ. Các sản phẩm có chức năng mã hóa, giải mã dữ liệu lưu giữ để bảo vệ thông tin không thuộc phạm vi bí mật nhà nước, dưới dạng thẻ thông minh, USB, bộ nhớ của mạch điện tử tích hợp, hệ thống lưu giữ chuyên dụng hoặc lưu giữ dạng điện toán đám mây.
Nhóm thứ ba là sản phẩm mật mã dân sự sử dụng trong lĩnh vực ngân hàng. Đây là sản phẩm có chức năng mã hóa, giải mã, ký số hoặc xác thực dữ liệu truyền, nhận, lưu giữ, được sử dụng trong lĩnh vực ngân hàng để bảo vệ thông tin không thuộc phạm vi bí mật nhà nước.
Cả ba nhóm phải công bố hợp quy trên cơ sở kết quả chứng nhận hợp quy của tổ chức chứng nhận được chỉ định; áp dụng phương thức đánh giá sự phù hợp 5 hoặc 7 theo Thông tư 14/2026/TT-BKHCN. Hàng hóa nhập khẩu phải thực hiện kiểm tra nhà nước về chất lượng theo quy định.
Khoản 3 Điều 3 yêu cầu kết quả thử nghiệm làm căn cứ chứng nhận hợp quy phải do tổ chức thử nghiệm được Bộ trưởng Bộ Quốc phòng chỉ định hoặc được thừa nhận thực hiện, với phạm vi thử nghiệm phù hợp quy chuẩn tương ứng. Theo khoản 2 Điều 4, sản phẩm thuộc đối tượng áp dụng của nhiều quy chuẩn phải đáp ứng đầy đủ các quy chuẩn đó, đồng thời không đánh giá trùng lặp cùng một yêu cầu kỹ thuật đã được đánh giá.
RSS