ISO 15801:2026: Thiết lập nền tảng tin cậy cho quản lý và lưu trữ thông tin điện tử
(VietQ.vn) - Khi dữ liệu điện tử ngày càng trở thành tài sản quan trọng của tổ chức, việc bảo đảm thông tin được lưu trữ nguyên vẹn, có thể truy xuất và chứng minh độ tin cậy trong thời gian dài trở thành yêu cầu thiết yếu.
CEN/TS 18272-1: Đặt nền tảng tiêu chuẩn cho kinh tế tuần hoàn ngành dệt may châu Âu
Tiêu chuẩn mới hướng tới giảm nguy cơ chấn thương khi sử dụng ghế tắm
Hoàn thiện tiêu chuẩn, quy chuẩn kỹ thuật về UAV, tạo không gian phát triển kinh tế tầm thấp
Tổ chức Tiêu chuẩn hóa Quốc tế (ISO) đã công bố ISO 15801:2026 – Quản lý tài liệu – Thông tin được lưu trữ điện tử – Yêu cầu và hướng dẫn về độ tin cậy và tính đáng tin cậy vào tháng 5/2026. Đây là phiên bản đầu tiên của ISO 15801 ở cấp Tiêu chuẩn quốc tế, thay thế ISO/TR 15801:2017 và được xây dựng bởi ISO/TC 171/SC 1 về chất lượng, bảo quản và tính toàn vẹn của thông tin.
Điểm đáng chú ý là ISO 15801:2026 không chỉ đề cập đến việc “lưu dữ liệu” theo nghĩa kỹ thuật. Tiêu chuẩn hướng đến một vấn đề rộng hơn: làm thế nào để tổ chức có thể chứng minh rằng thông tin điện tử được lưu giữ trong hệ thống vẫn đáng tin cậy, nguyên vẹn và có thể sử dụng khi cần, kể cả sau một thời gian dài.
Tiêu chuẩn này tập trung chủ yếu vào cách các tổ chức duy trì độ tin cậy và tính xác thực của thông tin điện tửTừ tài liệu văn phòng đến dữ liệu IoT, blockchain
Theo ISO 15801:2026, thông tin được lưu trữ điện tử (ESI) có phạm vi rất rộng. Đó có thể là tài liệu quét, văn bản, bảng tính, thư điện tử, nội dung trên web, tin nhắn tức thời, bản vẽ thiết kế có sự hỗ trợ của máy tính, hình ảnh, âm thanh hay video. Phạm vi này còn mở rộng tới thông tin trong cơ sở dữ liệu, hệ thống Internet vạn vật (IoT), công nghệ sổ cái phân tán, bao gồm blockchain và các hệ thống lưu trữ đám mây.
Điều này cho thấy cách tiếp cận của tiêu chuẩn đã theo sát sự thay đổi của môi trường số. Thông tin quan trọng của một doanh nghiệp ngày nay không còn chỉ nằm trong những tập hồ sơ điện tử hay hệ thống quản lý văn bản, mà được tạo ra liên tục từ nhiều nguồn và nhiều công nghệ khác nhau.
ISO 15801:2026 vì vậy quy định các yêu cầu và đưa ra hướng dẫn đối với việc triển khai, vận hành các quy trình và hệ thống dùng để quản lý, lưu trữ và cung cấp quyền truy cập ESI một cách đáng tin cậy. Hệ thống này không chỉ dựa vào công nghệ mà còn bao gồm chính sách, quy trình, trách nhiệm con người và hoạt động đánh giá, kiểm tra.
Tuy nhiên, phạm vi của tiêu chuẩn cũng được xác định khá rõ. ISO 15801:2026 không nhằm đánh giá một thông tin có đáng tin cậy hay không trước khi thông tin đó được đưa vào hoặc lưu trong hệ thống. Thay vào đó, tiêu chuẩn tập trung bảo đảm rằng sau khi thông tin đã được lưu trữ, tổ chức có thể chứng minh đầu ra từ hệ thống là sự tái tạo chính xác của thông tin điện tử đã được lưu giữ.
Quản lý thông tin không chỉ là câu chuyện của bộ phận công nghệ
Một nội dung quan trọng của ISO 15801:2026 là yêu cầu tổ chức tiếp cận quản lý ESI trên cơ sở rủi ro. Theo cấu trúc tiêu chuẩn, tổ chức cần xác định phạm vi hệ thống, quản lý rủi ro, phân loại thông tin và xây dựng các chính sách phù hợp cho lưu trữ, chuyển giao cũng như bảo mật thông tin.
Trách nhiệm cũng phải được xác định rõ giữa cấp quản lý, người chịu trách nhiệm về thông tin, người quản lý hệ thống và người sử dụng. Cách tiếp cận này giúp tránh tình trạng dữ liệu được lưu giữ nhưng không rõ ai chịu trách nhiệm về tính toàn vẹn, khả năng truy cập hay việc xử lý khi xảy ra sự cố.
Phần lớn nội dung của tiêu chuẩn dành cho các quy trình vận hành cụ thể. ISO 15801:2026 đề cập từ tạo và nhập thông tin, chuyển đổi định dạng, quét tài liệu, nhận dạng ký tự, thu thập siêu dữ liệu, kiểm soát phiên bản đến quản lý cơ sở dữ liệu có cấu trúc, dữ liệu lớn, blockchain và công nghệ sổ cái phân tán.
Tiêu chuẩn cũng đi sâu vào những vấn đề phát sinh trong suốt vòng đời thông tin như công nghệ lưu trữ, di chuyển dữ liệu sang hệ thống mới, định dạng tệp, chuyển đổi và nén dữ liệu; truyền thông tin; lập chỉ mục; xác thực đầu ra; lưu giữ, che thông tin và tiêu hủy dữ liệu. Đây là những công đoạn có thể ảnh hưởng trực tiếp đến khả năng chứng minh tính nguyên vẹn và độ tin cậy của thông tin sau nhiều năm lưu trữ.
Bảo đảm thông tin vẫn đáng tin cậy sau thời gian dài
Trong môi trường số, bảo mật là một phần không thể tách rời của độ tin cậy. ISO 15801:2026 dành nội dung riêng cho kiểm soát truy cập, mã hóa, chữ ký số và con dấu điện tử, sao lưu và khôi phục dữ liệu cũng như kế hoạch duy trì hoạt động kinh doanh. Tiêu chuẩn còn đề cập đến bảo trì, kiểm thử hệ thống và việc sử dụng nhà cung cấp dịch vụ bên ngoài.
Điểm cốt lõi ở đây là thông tin điện tử không chỉ cần “còn tồn tại”. Tổ chức phải có khả năng chứng minh thông tin đó vẫn là thông tin mà nó tuyên bố đại diện, không bị thay đổi ngoài kiểm soát và có thể được truy cập, tái tạo đáng tin cậy khi cần.
Điều này đặc biệt quan trọng đối với hồ sơ phục vụ hoạt động kinh doanh, tuân thủ pháp luật, kiểm toán, giải quyết tranh chấp hoặc tố tụng. ISO nhận định việc không bảo đảm được độ tin cậy của ESI có thể dẫn tới nguy cơ không tuân thủ và làm mất giá trị chứng cứ của thông tin. Ngược lại, áp dụng các yêu cầu của tiêu chuẩn có thể nâng cao giá trị chứng minh của ESI, đồng thời giảm công sức và chi phí liên quan đến việc xác minh độ tin cậy của dữ liệu khi xảy ra tranh chấp.
Đối tượng sử dụng ISO 15801:2026 vì thế không giới hạn ở nhân sự công nghệ thông tin. Tiêu chuẩn hướng tới cả nhà quản lý và chuyên gia phụ trách quản trị dữ liệu, thông tin, hồ sơ, tri thức, bảo quản số và khai thác chứng cứ điện tử; đồng thời phù hợp với những đơn vị thiết kế, cung cấp và vận hành hệ thống tạo lập, tiếp nhận, lưu trữ, truyền, bảo quản hoặc tiêu hủy ESI.
Từ hướng dẫn kỹ thuật thành tiêu chuẩn quốc tế
Một thay đổi đáng chú ý của phiên bản 2026 là ISO 15801 đã được nâng từ Báo cáo kỹ thuật (Technical Report) thành tiêu chuẩn quốc tế (International Standard). ISO 15801:2026 hủy bỏ và thay thế ISO/TR 15801:2017 sau quá trình sửa đổi kỹ thuật.
Sự thay đổi này càng có ý nghĩa trong bối cảnh dữ liệu đang trở thành một phần không thể thiếu trong hoạt động quản trị, sản xuất và kinh doanh. Khi doanh nghiệp ngày càng phụ thuộc vào cơ sở dữ liệu, điện toán đám mây, hệ thống IoT hay các quy trình tự động, câu hỏi không chỉ là dữ liệu được lưu ở đâu, mà còn là liệu dữ liệu đó có thể được tin cậy sau nhiều năm và có đủ căn cứ để chứng minh tính nguyên vẹn khi cần hay không.
ISO 15801:2026 cung cấp một khuôn khổ để giải quyết bài toán này từ cả ba phương diện con người, quy trình và công nghệ. Qua đó, quản lý thông tin điện tử không còn đơn thuần là nhiệm vụ lưu trữ dữ liệu, mà trở thành một phần của quản trị rủi ro, tuân thủ và bảo vệ tài sản thông tin trong tổ chức.
Bảo Linh












