Để sử dụng toàn bộ tiện ích nâng cao của Hệ Thống Pháp Luật vui lòng lựa chọn và đăng ký gói cước.
TIÊU CHUẨN QUỐC GIA
TCVN 14179:2024
HỆ THỐNG THU PHÍ ĐIỆN TỬ - YÊU CẦU VÀ BIỆN PHÁP AN TOÀN THÔNG TIN - CÔNG NGHỆ NHẬN DẠNG TẦN SỐ VÔ TUYẾN
Electronic toll collection systems - Basic requirements and measures for securing information system - Radio Frequency Identification (RFID)
MỤC LỤC
Lời nói đầu
1 Phạm vi áp dụng
2 Tài liệu viện dẫn
3 Thuật ngữ và định nghĩa
4 Ký hiệu và thuật ngữ viết tắt
5 Khung an toàn thông tin cho hệ thống ETC
5.1 Yêu cầu cơ bản về an toàn hệ thống ETC theo cấp độ
5.2 Yêu cầu áp dụng hệ thống quản lý an toàn thông tin
5.3. Yêu cầu đối với thẻ RFID
5.4 Yêu cầu đối với hệ thống Front-End
5.5 Yêu cầu đối với hệ thống Back-End
5.6 Yêu cầu đối với hệ thống mạng kết nối
5.7 Yêu cầu đối với việc lưu trữ dữ liệu
5.8 Yêu cầu đối với các nhà cung cấp dịch vụ thu phí
6 Biện pháp an toàn thông tin cho hệ thống ETC
6.1 Các biện pháp an toàn thông tin chung
6.2 Biện pháp an toàn thông tin đối với thẻ RFID
6.3 Biện pháp bảo mật kết nối giữa thẻ RFID và thiết bị đầu đọc thẻ
6.4 Biện pháp bảo đảm an toàn thông tin đối với hệ thống Front-End
6.5 Các biện pháp bảo đảm an toàn đối với hệ thống Back-End
6.6 Biện pháp an toàn lưu trữ dữ liệu trong hệ thống ETC
6.7 Biện pháp an toàn thông tin hệ thống truyền dữ liệu
Danh mục bảng biểu
Thư mục tài liệu tham khảo
Lời nói đầu
TCVN 14179:2024 do Cục Đường bộ Việt Nam biên soạn, Bộ Giao thông vận tải đề nghị, Ủy ban Tiêu chuẩn Đo lường Chất lượng Quốc gia thẩm định, Bộ Khoa học và Công nghệ công bố.
HỆ THỐNG THU PHÍ ĐIỆN TỬ - YÊU CẦU VÀ BIỆN PHÁP AN TOÀN THÔNG TIN - CÔNG NGHỆ NHẬN DẠNG TẦN SỐ VÔ TUYẾN
Electronic toll collection systems - Basic requirements and measures for securing information system - Radio Frequency Identification (RFID)
1 Phạm vi áp dụng
Tiêu chuẩn này quy định các yêu cầu cơ bản và biện pháp bảo đảm an toàn thông tin cho các hệ thống thu phí điện tử và các bên có liên quan[1] trong mô hình kiến trúc hệ thống thu phí điện tử không dừng sử dụng công nghệ RFID với thẻ thụ động tại Việt Nam.
2 Tài liệu viện dẫn
Các tài liệu viện dẫn sau rất cần thiết cho việc áp dụng tiêu chuẩn này. Đối với các tài liệu viện dẫn ghi năm công bố thì áp dụng phiên bản được nêu. Đối với các tài liệu viện dẫn không ghi năm công bố thì áp dụng phiên bản mới nhất, bao gồm cả các sửa đổi, bổ sung (nếu có).
- TCVN 10849:2015, Tiêu chuẩn quốc gia về Hệ thống thu phí điện từ (Electronic Toll Collection Systems).
- TCVN 11930:2017, Công nghệ thông tin - Các kỹ thuật an
Để xem đầy đủ nội dung và sử dụng toàn bộ tiện ích của Hệ Thống Pháp Luật vui lòng lựa chọn và đăng ký gói cước.
Nếu bạn đã là thành viên, hãy bấm:
- 1Tiêu chuẩn quốc gia TCVN 13723-3:2023 (ISO/IEC 19896-3:2018) về Kỹ thuật an toàn công nghệ thông tin - Yêu cầu về năng lực đối với kiểm thử viên và đánh giá viên bảo mật thông tin - Phần 3: Yêu cầu về kiến thức, kỹ năng và tính hiệu quả đối với đánh giá viên theo TCVN 8709 (ISO/IEC 15408)
- 2Tiêu chuẩn quốc gia TCVN 12197:2024 (ISO/IEC 19772:2020) về An toàn thông tin - Mã hóa có xác thực
- 3Tiêu chuẩn quốc gia TCVN 14190-3:2024 (ISO/IEC 19989-3:2020) về An toàn thông tin - Tiêu chí và phương pháp đánh giá an toàn hệ thống sinh trắc học - Phần 3: Phát hiện tấn công trình diện
- 4Tiêu chuẩn quốc gia TCVN 14191-1:2024 (ISO/IEC 23264-1:2021) về An toàn thông tin - Biên tập lại dữ liệu xác thực - Phần 1: Yêu cầu chung
- 1Luật an toàn thông tin mạng 2015
- 2Nghị định 85/2016/NĐ-CP về bảo đảm an toàn hệ thống thông tin theo cấp độ
- 3Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân
- 4Thông tư 12/2022/TT-BTTTT hướng dẫn Nghị định 85/2016/NĐ-CP về bảo đảm an toàn hệ thống thông tin theo cấp độ do Bộ trưởng Bộ Thông tin và Truyền thông ban hành
- 5Tiêu chuẩn quốc gia TCVN ISO/IEC 27002:2020 (ISO/IEC 27002:2013) về Công nghệ thông tin - Các kỹ thuật an toàn - Quy tắc thực hành quản lý an toàn thông tin
- 6Tiêu chuẩn quốc gia TCVN 10295:2014 (ISO/IEC 27005:2011) về Công nghệ thông tin – Các kỹ thuật an toàn – Quản lý rủi ro an toàn thông tin
- 7Tiêu chuẩn quốc gia TCVN 10541:2014 (ISO/IEC 27003:2010) về Công nghệ thông tin - Các kỹ thuật an toàn - Hướng dẫn triển khai hệ thống quản lý an toàn thông tin
- 8Tiêu chuẩn quốc gia TCVN 10849:2015 về Hệ thống thu phí điện tử
- 9Tiêu chuẩn quốc gia TCVN 11238:2015 (ISO/IEC 27000:2014) về Công nghệ thông tin - Các kỹ thuật an toàn - Hệ thống an toàn thông tin - Mô hình tham chiếu cơ bản
- 10Tiêu chuẩn quốc gia TCVN 11930:2017 về Công nghệ thông tin - Các kỹ thuật an toàn - Yêu cầu cơ bản về an toàn hệ thống thông tin theo cấp độ
- 11Tiêu chuẩn quốc gia TCVN ISO/IEC 27001:2019 (ISO/IEC 27001:2013) về Công nghệ thông tin - Các kỹ thuật an toàn - Hệ thống quản lý an toàn thông tin - Các yêu cầu
- 12Tiêu chuẩn quốc gia TCVN 13723-3:2023 (ISO/IEC 19896-3:2018) về Kỹ thuật an toàn công nghệ thông tin - Yêu cầu về năng lực đối với kiểm thử viên và đánh giá viên bảo mật thông tin - Phần 3: Yêu cầu về kiến thức, kỹ năng và tính hiệu quả đối với đánh giá viên theo TCVN 8709 (ISO/IEC 15408)
- 13Tiêu chuẩn quốc gia TCVN 12197:2024 (ISO/IEC 19772:2020) về An toàn thông tin - Mã hóa có xác thực
- 14Tiêu chuẩn quốc gia TCVN 14190-3:2024 (ISO/IEC 19989-3:2020) về An toàn thông tin - Tiêu chí và phương pháp đánh giá an toàn hệ thống sinh trắc học - Phần 3: Phát hiện tấn công trình diện
- 15Tiêu chuẩn quốc gia TCVN 14191-1:2024 (ISO/IEC 23264-1:2021) về An toàn thông tin - Biên tập lại dữ liệu xác thực - Phần 1: Yêu cầu chung
Tiêu chuẩn quốc gia TCVN 14179:2024 về Hệ thống thu phí điện tử - Yêu cầu và biện pháp an toàn thông tin - Công nghệ nhận dạng tần số vô tuyến
- Số hiệu: TCVN14179:2024
- Loại văn bản: Tiêu chuẩn Việt Nam
- Ngày ban hành: 01/01/2024
- Nơi ban hành: ***
- Người ký: ***
- Ngày công báo: Đang cập nhật
- Số công báo: Đang cập nhật
- Ngày hiệu lực: 20/04/2026
- Tình trạng hiệu lực: Kiểm tra
