A szoftverek műszaki szabványainak és funkcionális követelményeinek javítása
A 15/2025/TT-BKHCN számú körlevél magasabb és szigorúbb műszaki követelményeket határoz meg a digitális aláírással és az aláírás-ellenőrző szoftverekkel szemben. A körlevél célja az elektronikus dokumentumok jogi értékének biztosítása, a felhasználók jogainak védelme és a piacfejlesztés előmozdítása a felhasználói követelmények emelésével.

Digitális aláíró szoftverek esetében : Az egyik fontos követelmény, hogy a szoftvernek képesnek kell lennie a digitális aláírási tanúsítvány érvényességének ellenőrzésére, mielőtt a felhasználó digitális aláírást végezhetne. A szoftvernek szükség esetén támogatnia kell az időbélyegzést, és biztosítania kell az adatüzenet integritását az aláírás után.
Digitális aláírás-ellenőrző szoftver esetén: A szoftvernek képesnek kell lennie a digitális aláírások „megbízható útvonal” szerinti ellenőrzésére, biztosítva, hogy az aláíró digitális tanúsítványa össze legyen kapcsolva a Nemzeti Elektronikus Hitelesítési Központ (NEAC) eredeti digitális aláírás-tanúsítványával, vagy szerepeljen a Vietnam által elismert külföldi országok megbízható listáján. A szoftvernek különösen érvényes vagy érvénytelen ellenőrzési eredményről szóló értesítést kell megjelenítenie vietnami nyelven, valamint részletes információkat kell tartalmaznia az aláíróról, az aláírás időpontjáról és az adatok integritásáról.
Nemzetközi szabványok frissítése: A Körlevél függeléke új biztonsági szabványok alkalmazását írja elő, amelyekben az RSA algoritmus minimális kulcshossz-követelménye 2048 bit, az ECDSA algoritmusé pedig 256 bit, valamint a PDF (PAdES), XML (XAdES) és CMS (CAdES) digitális aláírási szabványok alkalmazását javasolja az európai szabványoknak megfelelően.
A nyilvános digitális aláírás-tanúsítási szolgáltatás kapcsolatának szabványosítása
Központosított csatlakozási modell: A körlevél bemutatja a Tudományos és Technológiai Minisztérium által létrehozott Nyilvános Digitális Aláírás Tanúsítási Szolgáltatás Csatlakozási Portált (rövidítve: eAláírás Portál). Ez egy központosított csatlakozási portál, amely a nyilvános digitális aláírás-tanúsítási szolgáltatásokat (CA) nyújtó összes szervezet szolgáltatásainak elektronikus tranzakciókat kiszolgáló információs rendszerekkel (például Közszolgálati Portál, banki rendszerek, adó-, vámhatóság...) való összekapcsolását szolgálja.
A nyilvános digitális aláírás-tanúsítási szolgáltatásokat nyújtó szervezetek és a digitális aláírásokat használó elektronikus tranzakciókat kiszolgáló információs rendszerek az eSign Portálhoz csatlakoznak a digitális aláírások végrehajtásához. A központosított rendszerhez való csatlakozás segít leegyszerűsíteni az alkalmazásfejlesztő egységek integrációs folyamatát (csak egyetlen központhoz kell csatlakozni az egyes hitelesítésszolgáltatókhoz való külön-külön való csatlakozás helyett), miközben biztosítja az országos szinkronizációt, biztonságot és kompatibilitást. A Nemzeti Elektronikus Hitelesítési Központ (NEAC) a központi pont, amely támogatja és irányítja az eSign Portálhoz való csatlakozást.
Gyorsan alkalmazható a gyakorlatban
Annak érdekében, hogy a Körlevél gyorsan hatályba lépjen a gyakorlatban, biztosítva a digitális aláírás szoftverek telepítésének, a digitális aláírás-ellenőrzésnek és a nyilvános digitális aláírás-tanúsítási szolgáltatásokhoz való csatlakozásnak az egységességét, a Nemzeti Elektronikus Hitelesítési Központ (NEAC) kulcsszerepet játszik a végrehajtás megszervezésében.
Az utóbbi időben a NEAC részletes útmutatókat és kérdéssort állított össze szoftverfejlesztő szervezetek és magánszemélyek, digitális aláírás-tanúsítási szolgáltatók (CA-k) és információsrendszer-tulajdonosok számára a Körlevél technikai tartalmának megfelelő végrehajtása érdekében. Ezzel egyidejűleg a Központ online csatornákat is létrehozott az eljárásokkal és szabványokkal kapcsolatos kérdések megválaszolására az időben történő megoldás érdekében.
Ezenkívül a NEAC sajtó- és médiaügynökségekkel együttműködve terjeszti és terjeszti a Körlevél tartalmát az érintett felek körében, biztosítva a szabályozás helyes megértését és alkalmazását.
Ez a körlevél a 2023. évi elektronikus tranzakciókról szóló törvényen és a 23/2025/ND-CP rendeleten alapul, egységes, biztonságos és modern technikai jogi folyosót hozva létre az elektronikus tranzakciós tevékenységekhez Vietnámban. Ez a dokumentum hivatalosan az aláírás napján lép hatályba, és felváltja az Információs és Kommunikációs Minisztérium 22/2020/TT-BTTTT számú körlevelét, új szakaszt jelölve a megbízható szolgáltatások irányításában és fejlesztésében.
A 15/2025/TT-BKHCN számú körlevél szilárd jogi és műszaki alapot teremt, amely elősegíti a szabványosítást, biztosítja az átláthatóságot és fokozza a biztonságot a vietnami magánszemélyek és szervezetek összes digitális tranzakciója tekintetében. Ez egy erős jelzés a nemzeti digitális bizalom előmozdítására, lendületet adva a sikeres digitális átalakulásnak.
Forrás: https://mst.gov.vn/bo-khcn-ban-hanh-thong-tu-quy-dinh-ky-thuat-phan-mem-ky-so-va-cong-ket-noi-197250819165743908.htm






Hozzászólás (0)