ປັບປຸງມາດຕະຖານດ້ານວິຊາການແລະຂໍ້ກໍານົດທີ່ເປັນປະໂຫຍດສໍາລັບຊອບແວ
Circular 15/2025/TT-BKHCN ກຳນົດຄວາມຕ້ອງການດ້ານເຕັກນິກທີ່ສູງກວ່າ ແລະເຂັ້ມງວດກວ່າສຳລັບຊອບແວການຢັ້ງຢືນລາຍເຊັນດິຈິຕອນ ແລະລາຍເຊັນ. Circular ມີຈຸດປະສົງເພື່ອຮັບປະກັນຄຸນຄ່າທາງດ້ານກົດຫມາຍຂອງເອກະສານເອເລັກໂຕຣນິກ, ປົກປ້ອງສິດຂອງຜູ້ໃຊ້ແລະສົ່ງເສີມການພັດທະນາຕະຫຼາດໂດຍການຍົກສູງຄວາມຕ້ອງການຂອງຜູ້ໃຊ້.
ສໍາລັບຊອບແວລາຍເຊັນດິຈິຕອນ : ຫນຶ່ງໃນຂໍ້ກໍານົດທີ່ສໍາຄັນແມ່ນວ່າຊອບແວຕ້ອງມີຫນ້າທີ່ກວດສອບຄວາມຖືກຕ້ອງຂອງໃບຢັ້ງຢືນລາຍເຊັນດິຈິຕອນກ່ອນທີ່ຈະອະນຸຍາດໃຫ້ຜູ້ໃຊ້ເຮັດລາຍເຊັນດິຈິຕອນ. ຊອບແວຍັງຕ້ອງສະຫນັບສະຫນູນການປະທັບຕາເວລາທີ່ຈໍາເປັນແລະຮັບປະກັນຄວາມສົມບູນຂອງຂໍ້ຄວາມຂໍ້ມູນຫຼັງຈາກການລົງນາມ.
ສຳລັບຊອບແວຢັ້ງຢືນລາຍເຊັນດິຈິຕອລ: ຊອບແວຕ້ອງສາມາດຢັ້ງຢືນລາຍເຊັນດິຈິຕອນຕາມ “ເສັ້ນທາງທີ່ເຊື່ອຖືໄດ້”, ຮັບປະກັນວ່າໃບຢັ້ງຢືນດີຈີຕອລຂອງຜູ້ລົງນາມຈະເຊື່ອມຕໍ່ກັບໃບຢັ້ງຢືນລາຍເຊັນດິຈິຕອນຕົ້ນສະບັບຂອງສູນຢັ້ງຢືນຄວາມຖືກຕ້ອງທາງເອເລັກໂຕຼນິກແຫ່ງຊາດ (NEAC) ຫຼື ຢູ່ໃນບັນຊີລາຍຊື່ທີ່ເຊື່ອຖືໄດ້ຂອງຕ່າງປະເທດທີ່ໄດ້ຮັບການຮັບຮອງຈາກຫວຽດນາມ. ໂດຍສະເພາະ, ຊອບແວຕ້ອງສະແດງແຈ້ງການຜົນການຢັ້ງຢືນທີ່ຖືກຕ້ອງຫຼືບໍ່ຖືກຕ້ອງເປັນພາສາຫວຽດນາມ, ພ້ອມກັບຂໍ້ມູນລະອຽດກ່ຽວກັບຜູ້ລົງນາມ, ເວລາລົງນາມແລະຄວາມສົມບູນຂອງຂໍ້ມູນ.
ປັບປຸງມາດຕະຖານສາກົນ: ເອກະສານຊ້ອນທ້າຍຂອງ Circular ຮຽກຮ້ອງໃຫ້ມີການນໍາໃຊ້ມາດຕະຖານຄວາມປອດໄພໃຫມ່, ເຊິ່ງຄວາມຕ້ອງການຄວາມຍາວຂັ້ນຕ່ໍາສໍາລັບ RSA algorithm ແມ່ນ 2048 bits ແລະສໍາລັບ ECDSA ແມ່ນ 256 bits, ແລະແນະນໍາການນໍາໃຊ້ມາດຕະຖານລາຍເຊັນດິຈິຕອນສໍາລັບ PDF (PAdES), XML (XAdES) ແລະ CMS (CAdES) ຕາມມາດຕະຖານເອີຣົບ.
ມາດຕະຖານການເຊື່ອມຕໍ່ການບໍລິການການຢັ້ງຢືນລາຍເຊັນດິຈິຕອນສາທາລະນະ
ຮູບແບບການເຊື່ອມຕໍ່ສູນກາງ: ວົງການແນະນໍາປະຕູການເຊື່ອມຕໍ່ການຮັບຮອງລາຍເຊັນດິຈິຕອນສາທາລະນະ (ຫຍໍ້ເປັນ eSign Portal) ສ້າງໂດຍ ກະຊວງວິທະຍາສາດແລະເຕັກໂນໂລຊີ . ນີ້ແມ່ນປະຕູເຊື່ອມຕໍ່ສູນກາງ, ຮັບໃຊ້ການເຊື່ອມຕໍ່ການບໍລິການຂອງອົງການຈັດຕັ້ງທັງຫມົດທີ່ໃຫ້ບໍລິການການຢັ້ງຢືນລາຍເຊັນດິຈິຕອນສາທາລະນະ (CA) ກັບລະບົບຂໍ້ມູນຂ່າວສານໃຫ້ບໍລິການທຸລະກໍາເອເລັກໂຕຣນິກ (ເຊັ່ນ: Portal ການບໍລິການສາທາລະນະ, ລະບົບທະນາຄານ, ພາສີ, ພາສີ ... ).
ອົງການຈັດຕັ້ງທີ່ໃຫ້ບໍລິການຢັ້ງຢືນລາຍເຊັນດິຈິຕອນສາທາລະນະແລະລະບົບຂໍ້ມູນຂ່າວສານທີ່ໃຫ້ບໍລິການທຸລະກໍາເອເລັກໂຕຣນິກໂດຍໃຊ້ລາຍເຊັນດິຈິຕອນເຊື່ອມຕໍ່ກັບ eSign Portal ເພື່ອປະຕິບັດລາຍເຊັນດິຈິຕອນ. ການເຊື່ອມຕໍ່ກັບລະບົບສູນກາງຈະຊ່ວຍໃຫ້ຂະບວນການປະສົມປະສານງ່າຍດາຍສໍາລັບຫນ່ວຍງານພັດທະນາແອັບພລິເຄຊັນ (ພຽງແຕ່ຕ້ອງການການເຊື່ອມຕໍ່ກັບສູນຫນຶ່ງແທນທີ່ຈະເຊື່ອມຕໍ່ກັບແຕ່ລະ CA), ໃນຂະນະທີ່ຮັບປະກັນການ synchronization, ຄວາມປອດໄພແລະຄວາມເຂົ້າກັນໄດ້ໃນທົ່ວປະເທດ. ສູນຢັ້ງຢືນຄວາມຖືກຕ້ອງທາງອີເລັກໂທຣນິກແຫ່ງຊາດ (NEAC) ເປັນຈຸດປະສານງານເພື່ອສະຫນັບສະຫນູນ ແລະນໍາພາການເຊື່ອມຕໍ່ກັບ eSign Portal.
ນຳໃຊ້ເຂົ້າໃນການປະຕິບັດໄດ້ໄວ
ເພື່ອໃຫ້ Circular ມີປະສິດທິພາບໃນການປະຕິບັດຢ່າງໄວວາ, ຮັບປະກັນຄວາມສອດຄ່ອງໃນການນໍາໃຊ້ຊອບແວລາຍເຊັນດິຈິຕອນ, ການກວດສອບລາຍເຊັນດິຈິຕອນແລະການເຊື່ອມຕໍ່ກັບການບໍລິການການຢັ້ງຢືນລາຍເຊັນດິຈິຕອນສາທາລະນະ, ສູນການກວດສອບເອເລັກໂຕຣນິກແຫ່ງຊາດ (NEAC) ມີບົດບາດສໍາຄັນໃນການຈັດຕັ້ງການປະຕິບັດ.
ໃນເວລາທີ່ຜ່ານມາ, NEAC ໄດ້ລວບລວມເອກະສານຄໍາແນະນໍາລະອຽດແລະລະບົບຄໍາຖາມສໍາລັບອົງການຈັດຕັ້ງພັດທະນາຊອບແວແລະບຸກຄົນ, ຜູ້ໃຫ້ບໍລິການການຢັ້ງຢືນລາຍເຊັນດິຈິຕອນ (CAs) ແລະເຈົ້າຂອງລະບົບຂໍ້ມູນຂ່າວສານເພື່ອປະຕິບັດເນື້ອໃນດ້ານວິຊາການຂອງ Circular ຢ່າງຖືກຕ້ອງ. ພ້ອມກັນນັ້ນ, ສູນຍັງໄດ້ສ້າງຊ່ອງທາງອອນລາຍເພື່ອຕອບຄຳຖາມກ່ຽວກັບຂັ້ນຕອນແລະມາດຕະຖານເພື່ອແກ້ໄຂຢ່າງທັນການ.
ນອກຈາກນັ້ນ, NEAC ຍັງຈະປະສານສົມທົບກັບບັນດາອົງການຂ່າວ ແລະ ສື່ມວນຊົນ ເພື່ອໂຄສະນາເຜີຍແຜ່ເນື້ອໃນຂອງຖະແຫຼງການໃຫ້ແກ່ພາກສ່ວນທີ່ກ່ຽວຂ້ອງ, ຮັບປະກັນຄວາມເຂົ້າໃຈ ແລະ ນຳໃຊ້ລະບຽບການໃຫ້ຖືກຕ້ອງ.
ຖະແຫຼງການສະບັບນີ້ແມ່ນອີງໃສ່ກົດໝາຍວ່າດ້ວຍທຸລະກິດເອເລັກໂຕຼນິກ 2023 ແລະ ດຳລັດເລກທີ 23/2025/ND-CP, ສ້າງແລວທາງດ້ານກົດໝາຍເຕັກນິກທີ່ເປັນເອກະພາບ, ປອດໄພ ແລະ ທັນສະໄໝໃຫ້ແກ່ການເຄື່ອນໄຫວທຸລະກິດເອເລັກໂຕຣນິກຢູ່ ຫວຽດນາມ. ເອກະສານສະບັບນີ້ເລີ່ມມີຜົນສັກສິດຢ່າງເປັນທາງການນັບແຕ່ມື້ລົງນາມ ແລະ ປ່ຽນແທນໃບແຈ້ງການສະບັບເລກທີ 22/2020/TT-BTTTT ຂອງ ກະຊວງຖະແຫລງຂ່າວ ແລະ ສື່ສານ , ເປັນຂີດໝາຍບາດກ້າວໃໝ່ໃນການຄຸ້ມຄອງ ແລະ ພັດທະນາການບໍລິການທີ່ເຊື່ອຖືໄດ້.
ຖະແຫຼງການສະບັບເລກທີ 15/2025/TT-BKHCN ແມ່ນພື້ນຖານທາງດ້ານກົດໝາຍ ແລະ ເຕັກນິກທີ່ໜັກແໜ້ນ, ຊຸກຍູ້ການສ້າງມາດຕະຖານ, ຮັບປະກັນຄວາມໂປ່ງໃສ, ເພີ່ມທະວີຄວາມປອດໄພໃຫ້ແກ່ທຸລະກຳດິຈິຕອນທັງໝົດຂອງບຸກຄົນ ແລະ ອົງການຈັດຕັ້ງຢູ່ຫວຽດນາມ. ນີ້ແມ່ນສັນຍານທີ່ແຂງແຮງຊຸກຍູ້ຄວາມໄວ້ເນື້ອເຊື່ອໃຈດ້ານດິຈິຕອນແຫ່ງຊາດ, ສ້າງກຳລັງແຮງໃຫ້ແກ່ການຫັນປ່ຽນດີຈີຕອນຢ່າງສຳເລັດຜົນ./.
ທີ່ມາ: https://mst.gov.vn/bo-khcn-ban-hanh-thong-tu-quy-dinh-ky-thuat-phan-mem-ky-so-va-cong-ket-noi-197250819165743908.htm
(0)