Standarde internaționale, securitate ridicată
Conform Centrului de Comunicații al Ministerului Științei și Tehnologiei , anexa la Circulara nr. 15/2025/TT-BKHCN impune aplicarea unor noi standarde internaționale de securitate, inclusiv lungimea minimă a cheii pentru algoritmul RSA de 2048 biți și pentru ECDSA de 256 biți. În plus, este încurajată aplicarea standardelor de semnătură digitală precum PAdES, XAdES și CAdES, conform standardelor europene.
Circulara 15/2025/TT-BKHCN stabilește cerințe tehnice mai ridicate și mai stricte pentru semnătura digitală și software-ul de verificare a semnăturii digitale.
Transparență, fiabilitate ridicată
Software-ul de semnătură digitală trebuie să poată verifica validitatea certificatului de semnătură digitală înainte ca utilizatorul să îl semneze. În același timp, software-ul trebuie să accepte și marcarea temporală și să asigure integritatea datelor după semnare. Software-ul de verificare a semnăturii digitale trebuie să poată verifica semnătura conform „calei de încredere” și să se asigure că certificatul de semnătură digitală este legat de certificatul original al Centrului Național de Autentificare Electronică (NEAC) sau de o listă de încredere din străinătate. Mai important, software-ul trebuie să notifice rezultatul verificării în limba vietnameză și să ofere informații detaliate despre semnatar, ora semnării și integritatea datelor.
Conexiune centralizată
Circulara introduce Portalul eSign, un portal de conectare pentru servicii publice de certificare a semnăturilor digitale, dezvoltat de Ministerul Științei și Tehnologiei . Acesta este un model de conexiune centralizată, care ajută la conectarea organizațiilor care furnizează servicii publice de certificare a semnăturilor digitale (CA) cu sistemele informatice care deservesc tranzacțiile electronice, cum ar fi portalurile de servicii publice, sistemele bancare, taxele și vămile.
Organizațiile care furnizează servicii publice de certificare a semnăturilor digitale și sistemele informatice care deservesc tranzacții electronice care utilizează semnături digitale se conectează la Portalul eSign pentru a efectua semnături digitale. Conectarea la un sistem centralizat va ajuta la simplificarea procesului de integrare pentru unitățile de dezvoltare a aplicațiilor (este nevoie doar de conectarea la un singur punct focal în loc să se conecteze la fiecare CA individual), asigurând în același timp sincronizarea, siguranța și compatibilitatea la nivel național. Centrul Național de Autentificare Electronică (NEAC) este punctul focal care sprijină și ghidează conectarea la Portalul eSign.
Hien Thao
Sursă: https://doanhnghiepvn.vn/cong-nghe/quy-dinh-moi-ve-phan-mem-ky-so-chuan-quoc-te-bao-mat-cao-ket-noi-tap-trung/20250820110239793
Comentariu (0)