Zlepšit technické standardy a funkční požadavky na software
Oběžník 15/2025/TT-BKHCN stanoví vyšší a přísnější technické požadavky na software pro digitální podpis a ověřování podpisů. Cílem oběžníku je zajistit právní hodnotu elektronických dokumentů, chránit práva uživatelů a podpořit rozvoj trhu zvýšením požadavků uživatelů.
Pro software pro digitální podpis : Jedním z důležitých požadavků je, aby software měl funkci kontroly platnosti certifikátu digitálního podpisu předtím, než uživateli umožní provedení digitálního podpisu. Software musí také v případě potřeby podporovat časové razítko a zajistit integritu datové zprávy po podpisu.
Pro software pro ověřování digitálních podpisů: Software musí být schopen ověřovat digitální podpisy podle „důvěryhodné cesty“ a zajistit, aby digitální certifikát podepisujícího byl propojen s původním certifikátem digitálního podpisu Národního centra pro elektronické ověřování (NEAC) nebo aby byl na seznamu důvěryhodných zahraničních certifikátů uznaných Vietnamem. Software musí zejména zobrazovat oznámení o platných nebo neplatných výsledcích ověření ve vietnamštině spolu s podrobnými informacemi o podepisujícím, čase podpisu a integritě dat.
Aktualizace mezinárodních standardů: Dodatek k oběžníku vyžaduje použití nových bezpečnostních standardů, v nichž je minimální požadavek na délku klíče pro algoritmus RSA 2048 bitů a pro ECDSA 256 bitů, a doporučuje použití standardů digitálního podpisu pro PDF (PAdES), XML (XAdES) a CMS (CAdES) podle evropských standardů.
Standardizace připojení ke službě certifikace veřejného digitálního podpisu
Centralizovaný model připojení: Oběžník zavádějící Portál pro připojení k veřejné certifikační službě digitálního podpisu (zkráceně Portál elektronického podpisu) vybudovaný Ministerstvem vědy a techniky . Jedná se o centralizovaný portál pro připojení, který slouží k propojení služeb všech organizací poskytujících veřejné certifikační služby digitálního podpisu (CA) s informačními systémy obsluhujícími elektronické transakce (jako je Portál veřejných služeb, bankovní systémy, daňové, celní atd.).
Organizace poskytující veřejné služby certifikace digitálních podpisů a informační systémy obsluhující elektronické transakce využívající digitální podpisy se připojují k portálu eSign za účelem provádění digitálních podpisů. Připojení k centralizovanému systému pomůže zjednodušit proces integrace pro vývojové jednotky aplikací (stačí se připojit pouze k jednomu kontaktnímu místu namísto připojení ke každé jednotlivé certifikační autoritě) a zároveň zajistí synchronizaci, bezpečnost a kompatibilitu v celé zemi. Národní centrum pro elektronické ověřování (NEAC) je kontaktním místem pro podporu a řízení připojení k portálu eSign.
Rychlé použití v praxi
Aby oběžník mohl rychle nabýt účinnosti v praxi a zajistit konzistenci v zavádění softwaru pro digitální podpisy, ověřování digitálních podpisů a připojení k veřejným službám certifikace digitálních podpisů, hraje Národní centrum pro elektronické ověřování (NEAC) klíčovou roli v organizaci implementace.
V minulosti NEAC sestavovalo podrobné pokyny a systém otázek pro organizace a jednotlivce vyvíjející software, organizace poskytující služby certifikace digitálních podpisů (CA) a vlastníky informačních systémů, aby bylo možné správně implementovat technický obsah oběžníku. Zároveň centrum zřídilo online kanály pro zodpovězení dotazů týkajících se postupů a standardů pro včasné řešení.
NEAC bude navíc koordinovat s tiskovými a mediálními agenturami šíření a informování o obsahu oběžníku mezi příslušnými stranami, čímž zajistí správné pochopení a uplatňování předpisů.
Tento oběžník vychází ze zákona o elektronických transakcích z roku 2023 a vyhlášky 23/2025/ND-CP a vytváří jednotný, bezpečný a moderní technický právní koridor pro elektronické transakční činnosti ve Vietnamu. Tento dokument oficiálně nabývá účinnosti dnem podpisu a nahrazuje oběžník Ministerstva informací a komunikací č. 22/2020/TT-BTTTT, čímž představuje novou etapu v řízení a rozvoji důvěryhodných služeb.
Oběžník č. 15/2025/TT-BKHCN představuje solidní právní a technický základ, který podporuje standardizaci, zajišťuje transparentnost a zvyšuje bezpečnost všech digitálních transakcí jednotlivců a organizací ve Vietnamu. Jedná se o silný signál podporující národní digitální důvěru a vytvářející hybnou sílu pro úspěšnou digitální transformaci.
Zdroj: https://mst.gov.vn/bo-khcn-ban-hanh-thong-tu-quy-dinh-ky-thuat-phan-mem-ky-so-va-cong-ket-noi-197250819165743908.htm
Komentář (0)