Điều 21. Bảo mật dữ liệu
1. Các đơn vị, công chức thuế thực hiện bảo mật dữ liệu QLRR theo quy định của Luật Quản lý Thuế và các quy định pháp luật liên quan.
2. Đối với các dữ liệu của ngành được chuyển vào CSDL QLRR, Cục CNTT thực hiện việc bảo mật trong quá trình chuyển dữ liệu vào hệ thống và trong môi trường lưu trữ, sử dụng các dữ liệu này; thực hiện triển khai phương án quản lý tài khoản đăng ký, quản lý truy cập và thao tác dữ liệu của các đơn vị và cá nhân để đảm bảo an toàn, an ninh thông tin.
3. Các thông tin dữ liệu điện tử được xác định hạn chế khai thác theo quy định của Tổng cục Thuế, Cục CNTT có biện pháp khai thác đảm bảo hạn chế đối tượng khai thác, sử dụng theo quy định.
4. Các đơn vị, công chức thực hiện bảo mật dữ liệu trong quá trình khai thác, sử dụng dữ liệu theo trách nhiệm và phân quyền được giao để phục vụ công việc, không sử dụng cho mục đích khác dưới mọi hình thức; việc khai thác, sử dụng dữ liệu phải đảm bảo nguyên tắc bảo mật, an toàn thông tin.