1. Giới thiệu về tín nhiệm mạng:
Chứng nhận tín nhiệm mạng được gắn trên các Cổng/Trang thông tin điện tử của các cơ quan, đơn vị do Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Bộ Thông tin và Truyền thông cung cấp nhằm chứng nhận tín nhiệm giúp người dùng nhận biết nhanh, chính xác các tổ chức, website, hệ thống và thiết bị tin cậy ngăn ngừa các cuộc tấn công lừa đảo, tạo dựng niềm tin số cho người dùng khi sử dụng dịch vụ trên không gian mạng.
Nhãn tín nhiệm giúp người dân dễ dàng phân biệt website chính thống của các cơ quan tổ chức với các website giả mạo; đồng thời, tín nhiệm hỗ trợ quý đơn vị trong việc giám sát thời gian hoạt động của website (Uptime Monitor); phát hiện sớm các hành vi dò quét, tấn công website; các tấn công từ địa chỉ độc hại và các thay đổi về cấu trúc website, hướng tới không gian mạng Việt Nam an toàn và lành mạnh.
2. Các yêu cầu kỹ thuật:
Cổng/trang thông tin điện tử phải đáp ứng các yêu cầu kỹ thuật trước khi được cung cấp nhãn tín nhiệm mạng, cụ thể như sau:
- Yêu cầu 1: Cổng/Trang thông tin điện tử phải được thiết lập hoạt động cung cấp trên Internet qua giao thức bảo mật HTTPS.
Các Cổng/Trang thông tin điện tử nếu đang hoạt động ở giao thức HTTP, cần phối hợp với đơn vị quản lý tên miền, quản lý lưu trữ hoặc các nhà cung cấp dịch vụ khác để đăng ký, kích hoạt giao thức bảo mật HTTPS. Các cách kiểm tra Cổng/trang thông tin điện tử:
Cách 1:
Bước 1: Truy cập trên trình duyệt Web (Chrome, Cốc Cốc, Firefox,…) gõ địa chỉ tên miền Cổng/trang thông tin điện tử.
Bước 2: Nếu trên thanh địa chỉ của trình duyệt xuất hiện biểu tượng “hình khóa” như sau:

Cách 2:
Truy cập vào địa chỉ sau: https://www.websiteplanet.com/vi/webtools/sslchecker/ Nhập địa chỉ Cổng/Trang thông tin điện tử vào để kiểm tra:

- Yêu cầu 2: Cổng/Trang thông tin điện tử phải được kiểm tra, đánh giá về an toàn thông tin trước khi gán nhãn tín nhiệm mạng.
3. Hướng dẫn gán nhãn tín nhiệm mạng
Sau khi đăng ký và đáp ứng các yêu cầu kỹ thuật về tín nhiệm mạng cho Cổng/Trang thông tin điện tử, các đơn vị cần gắn nhãn tín nhiệm lên Cổng/Trang thông tin điện tử của mình để kết nối với hệ sinh thái Tín nhiệm mạng.
Bước 1: Sau khi được duyệt, các đơn vị sẽ nhận được một đoạn mã tương ứng với từng website của đơn vị. Khuôn dạng của đoạn mã như sau:

Bước 2: Sau khi nhận được các đơn vị tiến hành gắn đoạn mã vào cuối trang web của đơn vị. Kết quả hiển thị như sau:

