กระทรวงวิทยาศาสตร์และเทคโนโลยี (MOST) ได้ออกหนังสือเวียนฉบับที่ 15/2025/TT-BKHCN ลงวันที่ 15 สิงหาคม 2568 กำหนดกฎระเบียบทางเทคนิคสมัยใหม่สำหรับซอฟต์แวร์ลายเซ็นดิจิทัล ซอฟต์แวร์ตรวจสอบลายเซ็นดิจิทัล และพอร์ทัลการเชื่อมต่อบริการการรับรองลายเซ็นดิจิทัลสาธารณะ
โดยเฉพาะอย่างยิ่ง กระทรวงวิทยาศาสตร์และเทคโนโลยี กำหนดให้ซอฟต์แวร์ลายเซ็นดิจิทัลต้องสามารถตรวจสอบความถูกต้องของใบรับรองลายเซ็นดิจิทัลก่อนอนุญาตให้ผู้ใช้ลงนาม นอกจากนี้ ซอฟต์แวร์ยังต้องรองรับการประทับเวลาเมื่อจำเป็น และต้องตรวจสอบความถูกต้องของข้อความข้อมูลหลังจากการลงนาม

หนังสือเวียนฉบับที่ 15/2025/TT-BKHCN ถือเป็นก้าวสำคัญทางกฎหมายที่ส่งเสริมการเสริมสร้างความน่าเชื่อถือทางดิจิทัล ปกป้องธุรกรรมอิเล็กทรอนิกส์ และส่งเสริมการพัฒนา เศรษฐกิจ ดิจิทัลของเวียดนาม (ภาพ: กระทรวงวิทยาศาสตร์และเทคโนโลยี)
ในขณะเดียวกันซอฟต์แวร์ตรวจสอบลายเซ็นดิจิทัลจะต้องสามารถตรวจสอบลายเซ็นดิจิทัลตาม "เส้นทางที่เชื่อถือได้" โดยให้แน่ใจว่าใบรับรองดิจิทัลของผู้ลงนามเชื่อมโยงกับใบรับรองลายเซ็นดิจิทัลต้นฉบับของศูนย์การตรวจสอบความถูกต้องทางอิเล็กทรอนิกส์แห่งชาติ (NEAC) หรืออยู่ในรายชื่อที่เชื่อถือได้จากต่างประเทศที่ได้รับการยอมรับโดยเวียดนาม
โดยเฉพาะอย่างยิ่งซอฟต์แวร์ตรวจสอบลายเซ็นดิจิทัลจะต้องแสดงการแจ้งเตือนผลการตรวจสอบที่ถูกต้องหรือไม่ถูกต้องเป็นภาษาเวียดนาม พร้อมด้วยข้อมูลโดยละเอียดเกี่ยวกับผู้ลงนาม เวลาที่ลงนาม และความสมบูรณ์ของข้อมูล
หนังสือเวียนฉบับที่ 15/2025/TT-BKHCN ยังกำหนดให้ต้องใช้มาตรฐานความปลอดภัยใหม่ ๆ รวมถึงข้อกำหนดความยาวคีย์ขั้นต่ำ 2,048 บิตสำหรับอัลกอริทึม RSA และ 256 บิตสำหรับ ECDSA และแนะนำให้ใช้มาตรฐานลายเซ็นดิจิทัลสำหรับ PDF (PAdES), XML (XAdES) และ CMS (CAdES) ตามมาตรฐานยุโรป
นอกจากนี้ กระทรวงวิทยาศาสตร์และเทคโนโลยียังได้นำเสนอพอร์ทัลเชื่อมต่อบริการรับรองลายเซ็นดิจิทัลสาธารณะ (หรือเรียกย่อๆ ว่า eSign Portal) ซึ่งกระทรวงฯ เป็นผู้ออกแบบและพัฒนา พอร์ทัลนี้เป็นศูนย์กลางการเชื่อมต่อสำหรับเชื่อมต่อบริการต่างๆ ของทุกองค์กรที่ให้บริการรับรองลายเซ็นดิจิทัลสาธารณะ (CA) เข้ากับระบบสารสนเทศที่ให้บริการธุรกรรมอิเล็กทรอนิกส์ (เช่น พอร์ทัลบริการสาธารณะ ระบบธนาคาร ระบบภาษี ศุลกากร ฯลฯ)
องค์กรที่ให้บริการรับรองลายเซ็นดิจิทัลสาธารณะและระบบสารสนเทศที่ให้บริการธุรกรรมอิเล็กทรอนิกส์โดยใช้ลายเซ็นดิจิทัลจะเชื่อมต่อกับ eSign Portal เพื่อดำเนินการลงนามดิจิทัล การเชื่อมต่อกับระบบรวมศูนย์จะช่วยลดความยุ่งยากของกระบวนการบูรณาการสำหรับหน่วยพัฒนาแอปพลิเคชัน (เพียงแค่เชื่อมต่อกับจุดศูนย์กลางเดียว แทนที่จะเชื่อมต่อกับ CA แต่ละแห่ง) ในขณะเดียวกันก็รับประกันการซิงโครไนซ์ ความปลอดภัย และความเข้ากันได้ทั่วประเทศ ศูนย์รับรองความถูกต้องทางอิเล็กทรอนิกส์แห่งชาติ (NEAC) เป็นศูนย์กลางในการสนับสนุนและแนะนำการเชื่อมต่อกับ eSign Portal
ศูนย์การตรวจสอบลายเซ็นดิจิทัลแห่งชาติ (NEAC) มีบทบาทสำคัญในการจัดการการปรับใช้ซอฟต์แวร์ลายเซ็นดิจิทัล การตรวจสอบลายเซ็นดิจิทัล และการเชื่อมต่อบริการการตรวจสอบลายเซ็นดิจิทัลสาธารณะ
ที่ผ่านมา ศูนย์ฯ ได้รวบรวมเอกสารคำแนะนำโดยละเอียดและระบบคำถามสำหรับองค์กรและบุคคลที่พัฒนาซอฟต์แวร์ องค์กรที่ให้บริการรับรองลายเซ็นดิจิทัล (CA) และเจ้าของระบบสารสนเทศ เพื่อนำเนื้อหาทางเทคนิคของประกาศนี้ไปปฏิบัติอย่างถูกต้อง ขณะเดียวกัน ศูนย์ฯ ยังได้จัดตั้งช่องทางออนไลน์เพื่อตอบคำถามเกี่ยวกับขั้นตอนและมาตรฐานในการแก้ไขปัญหาอย่างทันท่วงที
หนังสือเวียนฉบับนี้มีพื้นฐานอยู่บนกฎหมายว่าด้วยธุรกรรมทางอิเล็กทรอนิกส์ พ.ศ. 2566 และพระราชกฤษฎีกา 23/2568/ND-CP โดยสร้างระเบียงกฎหมายทางเทคนิคที่เป็นหนึ่งเดียว ปลอดภัย และทันสมัยสำหรับกิจกรรมธุรกรรมทางอิเล็กทรอนิกส์ในเวียดนาม
ที่มา: https://vtcnews.vn/phan-mem-chu-ky-so-phai-co-chuc-nang-kiem-tra-hieu-luc-truoc-khi-thuc-hien-ar960619.html
การแสดงความคิดเห็น (0)