تحسين المعايير الفنية والمتطلبات الوظيفية للبرمجيات
يُحدد التعميم رقم 15/2025/TT-BKHCN متطلبات تقنية أعلى وأكثر صرامةً لبرمجيات التوقيع الرقمي والتحقق من صحة التوقيعات. ويهدف التعميم إلى ضمان القيمة القانونية للوثائق الإلكترونية، وحماية حقوق المستخدمين، وتعزيز تطوير السوق من خلال رفع متطلبات المستخدمين.
بالنسبة لبرامج التوقيع الرقمي : من المتطلبات المهمة أن يتمتع البرنامج بخاصية التحقق من صحة شهادة التوقيع الرقمي قبل السماح للمستخدم بالتوقيع الرقمي. كما يجب أن يدعم البرنامج خاصية ختم التاريخ عند الضرورة، ويضمن سلامة رسالة البيانات بعد التوقيع.
بالنسبة لبرامج التحقق من التوقيعات الرقمية: يجب أن يكون البرنامج قادرًا على التحقق من التوقيعات الرقمية وفقًا لـ "مسار موثوق"، مع التأكد من أن الشهادة الرقمية للموقّع مرتبطة بشهادة التوقيع الرقمي الأصلية الصادرة عن المركز الوطني للمصادقة الإلكترونية (NEAC) أو مدرجة ضمن قائمة الدول الأجنبية الموثوقة التي تعترف بها فيتنام. وبشكل خاص، يجب أن يعرض البرنامج إشعارًا بنتيجة التحقق باللغة الفيتنامية، سواءً كانت صحيحة أم غير صحيحة، بالإضافة إلى معلومات مفصلة عن الموقّع ووقت التوقيع وسلامة البيانات.
تحديث المعايير الدولية: يتطلب الملحق الدائري تطبيق معايير أمنية جديدة، حيث يكون الحد الأدنى لطول المفتاح لخوارزمية RSA هو 2048 بت ولـ ECDSA هو 256 بت، ويوصي بتطبيق معايير التوقيع الرقمي لـ PDF (PAdES) و XML (XAdES) و CMS (CAdES) وفقًا للمعايير الأوروبية.
توحيد معايير اتصال خدمة التصديق على التوقيع الرقمي العام
نموذج الاتصال المركزي: يُقدّم التعميم بوابة اتصال خدمات التصديق على التوقيع الرقمي العام (المُختصرة ببوابة eSign) التي أنشأتها وزارة العلوم والتكنولوجيا . وهي بوابة اتصال مركزية تُتيح ربط خدمات جميع الجهات التي تُقدّم خدمات التصديق على التوقيع الرقمي العام (CA) بأنظمة المعلومات المُستخدمة في المعاملات الإلكترونية (مثل بوابة الخدمات العامة، والأنظمة المصرفية، والضرائب، والجمارك...).
تتصل المؤسسات التي تقدم خدمات تصديق التوقيعات الرقمية العامة، وأنظمة المعلومات التي تخدم المعاملات الإلكترونية باستخدام التوقيعات الرقمية، ببوابة eSign لإجراء التوقيعات الرقمية. سيساعد الاتصال بنظام مركزي على تبسيط عملية تكامل وحدات تطوير التطبيقات (حيث تحتاج فقط إلى الاتصال بمركز واحد بدلاً من الاتصال بكل سلطة تصديق على حدة)، مع ضمان المزامنة والأمان والتوافق على مستوى البلاد. يُعدّ المركز الوطني للمصادقة الإلكترونية (NEAC) الجهة المحورية لدعم وتوجيه الاتصال ببوابة eSign.
التقدم بسرعة للممارسة
من أجل أن يدخل التعميم حيز التنفيذ بسرعة، وضمان الاتساق في نشر برامج التوقيع الرقمي، والتحقق من التوقيع الرقمي والاتصال بخدمات شهادة التوقيع الرقمي العامة، يلعب المركز الوطني للمصادقة الإلكترونية (NEAC) دورًا أساسيًا في تنظيم التنفيذ.
في الآونة الأخيرة، قام المركز الوطني لتصديق التوقيعات الرقمية (NEAC) بتجميع وثائق إرشادية مفصلة ونظام أسئلة لمؤسسات وأفراد تطوير البرمجيات، ومقدمي خدمات تصديق التوقيعات الرقمية (CAs)، ومالكي أنظمة المعلومات، وذلك لتطبيق المحتوى الفني للتعميم بشكل سليم. وفي الوقت نفسه، أنشأ المركز قنوات إلكترونية للإجابة على الاستفسارات المتعلقة بالإجراءات والمعايير اللازمة للحل السريع.
بالإضافة إلى ذلك، سوف تقوم الهيئة بالتنسيق مع وكالات الصحافة والإعلام لنشر محتوى التعميم وتوزيعه على الأطراف ذات الصلة، وضمان الفهم الصحيح وتطبيق اللوائح.
يستند هذا التعميم إلى قانون المعاملات الإلكترونية لعام ٢٠٢٣ والمرسوم ٢٣/٢٠٢٥/ND-CP، مما يُنشئ ممرًا قانونيًا تقنيًا موحدًا وآمنًا وحديثًا لأنشطة المعاملات الإلكترونية في فيتنام. يدخل هذا التعميم حيز التنفيذ رسميًا اعتبارًا من تاريخ التوقيع، ويحل محل التعميم رقم ٢٢/٢٠٢٠/TT-BTTTT الصادر عن وزارة المعلومات والاتصالات ، مُعلنًا بذلك مرحلة جديدة في إدارة وتطوير الخدمات الموثوقة.
يُشكل التعميم رقم 15/2025/TT-BKHCN أساسًا قانونيًا وفنيًا متينًا، يُعزز توحيد المعايير، ويضمن الشفافية، ويعزز سلامة جميع المعاملات الرقمية للأفراد والمؤسسات في فيتنام. ويُمثل هذا التعميم إشارة قوية تُعزز الثقة الرقمية الوطنية، وتُهيئ زخمًا لنجاح التحول الرقمي.
المصدر: https://mst.gov.vn/bo-khcn-ban-hanh-thong-tu-quy-dinh-ky-thuat-phan-mem-ky-so-va-cong-ket-noi-197250819165743908.htm
تعليق (0)