과학기술부 (MOST)는 2025년 8월 15일자 회람 제15/2025/TT-BKHCN을 발표하여 디지털 서명 소프트웨어, 디지털 서명 검증 소프트웨어 및 공공 디지털 서명 인증 서비스 연결 포털에 대한 최신 기술 규정을 명시했습니다.
구체적으로, 과학기술부는 디지털 서명 소프트웨어가 사용자 서명 전에 디지털 서명 인증서의 유효성을 확인하는 기능을 갖추도록 요구합니다. 또한, 소프트웨어는 필요한 경우 타임스탬프를 지원하고 서명 후 데이터 메시지의 무결성을 보장해야 합니다.

시행규칙 제15/2025/TT-BKHCN호는 디지털 신뢰도 향상, 전자거래 보호, 그리고 베트남 디지털 경제 발전 촉진에 기여하는 중요한 법적 이정표입니다. (사진: 과학기술부)
한편, 디지털 서명 검증 소프트웨어는 "신뢰할 수 있는 경로"에 따라 디지털 서명을 검증하여 서명자의 디지털 인증서가 국가 전자 인증 센터(NEAC)의 원본 디지털 서명 인증서에 연결되어 있거나 베트남이 인정하는 해외 신뢰 목록에 있는지 확인할 수 있어야 합니다.
특히, 디지털 서명 검증 소프트웨어는 서명자, 서명 시간, 데이터 무결성에 대한 자세한 정보와 함께 유효 또는 유효하지 않은 검증 결과 알림을 베트남어로 표시해야 합니다.
순환 명령 제15/2025/TT-BKHCN은 또한 RSA 알고리즘의 경우 최소 2048비트, ECDSA의 경우 256비트의 키 길이 요구 사항을 포함하여 새로운 보안 표준을 적용할 것을 요구하고, 유럽 표준에 따라 PDF(PAdES), XML(XAdES) 및 CMS(CAdES)에 대한 디지털 서명 표준을 적용할 것을 권장합니다.
또한, 과학기술부는 자체 구축 및 개발한 공공 전자서명 인증 서비스 연계 포털(약칭 eSign Portal)을 도입했습니다. 이는 공공 전자서명 인증 서비스(CA)를 제공하는 모든 기관의 서비스를 전자거래 정보 시스템(예: 공공서비스 포털, 금융 시스템, 세무, 관세 등)과 연결하는 중앙 집중형 연계 포털입니다.
공공 디지털 서명 인증 서비스를 제공하는 기관과 디지털 서명을 사용하는 전자 거래를 처리하는 정보 시스템은 eSign 포털에 연결하여 디지털 서명을 수행합니다. 중앙 집중식 시스템에 연결하면 애플리케이션 개발 부서의 통합 프로세스가 간소화되고(각 CA에 연결할 필요 없이 하나의 담당자에게만 연결하면 됨), 전국적인 동기화, 안전성 및 호환성이 보장됩니다. 국가 전자 인증 센터(NEAC)는 eSign 포털 연결을 지원하고 안내하는 담당자입니다.
국가전자인증센터(NEAC)는 디지털 서명 소프트웨어 배포, 디지털 서명 검증, 공공 디지털 서명 인증 서비스 연결을 조직하는 데 핵심적인 역할을 합니다.
NEAC는 지난 몇 년간 소프트웨어 개발 기관 및 개인, 디지털 서명 인증 서비스(CA) 제공 기관, 그리고 정보 시스템 소유자들이 회람의 기술 내용을 제대로 이행할 수 있도록 상세한 지침 문서와 질의응답 시스템을 구축해 왔습니다. 이와 동시에, 센터는 적시 해결을 위한 절차 및 표준 관련 질문에 답변하는 온라인 채널도 구축했습니다.
본 통지문은 전자거래법 2023 및 법령 23/2025/ND-CP에 근거하여 베트남 내 전자거래 활동을 위한 통합적이고 안전하며 현대적인 기술적 법적 통로를 마련합니다.
출처: https://vtcnews.vn/phan-mem-chu-ky-so-phai-co-chuc-nang-kiem-tra-hieu-luc-truoc-khi-thuc-hien-ar960619.html
댓글 (0)