Vietnam.vn - Nền tảng quảng bá Việt Nam

Wydawanie przepisów dotyczących audytu technicznego podpisów elektronicznych i usług zaufanych: zapewnienie bezpieczeństwa i wzmocnienie zaufania do przestrzeni cyfrowej

Ministerstwo Nauki i Technologii wydało właśnie Okólnik regulujący kwestie audytów technicznych podpisów elektronicznych i usług zaufanych, którego celem jest wzmocnienie zarządzania oraz zapewnienie bezpieczeństwa, przejrzystości i niezawodności transakcji elektronicznych w kontekście krajowej transformacji cyfrowej.

Bộ Khoa học và Công nghệBộ Khoa học và Công nghệ15/10/2025

Okólnik stanowi ważną podstawę prawną do standaryzacji procesów audytu technicznego, zapewniając, że systemy i organizacje dostarczające i wykorzystujące podpisy elektroniczne przestrzegają norm technicznych i zasad bezpieczeństwa informacji, przyczyniając się do wzmocnienia zaufania ludzi, przedsiębiorstw i agencji zarządzających do środowiska transakcji cyfrowych.

Zgodnie z przepisami niniejszy Okólnik stosuje się do organizacji i osób biorących udział w czynnościach audytu technicznego systemów informatycznych, procesów świadczenia usług bezpiecznego podpisu elektronicznego, certyfikatów bezpiecznego podpisu elektronicznego, podpisów cyfrowych, certyfikatów podpisu cyfrowego i innych zaufanych usług lub powiązanych z tymi czynnościami.

W szczególności agencje i organizacje tworzące i wykorzystujące bezpieczne podpisy elektroniczne są zachęcane do proaktywnego przeprowadzania audytów technicznych w celu samooceny zgodności i bezpieczeństwa swoich systemów oraz procesów świadczenia usług. To ważny krok, świadczący o potrzebie proaktywnego zapobiegania zagrożeniom cyberbezpieczeństwa, a nie jedynie reagowania na incydenty w przypadku ich wystąpienia.

Zaufani dostawcy usług są zobowiązani do przeprowadzania audytów technicznych co dwa lata, aby zagwarantować, że systemy i procesy świadczenia usług są utrzymywane w bezpiecznym i stabilnym stanie oraz spełniają wymagania techniczne zgodne z normami krajowymi.

img

Zachęca się agencje i organizacje tworzące i wykorzystujące bezpieczne podpisy elektroniczne i certyfikaty bezpiecznych podpisów elektronicznych do proaktywnego przeprowadzania audytów technicznych.

Zgodnie z Okólnikiem podstawą oceny audytu technicznego są szczegółowe wymagania dotyczące systemów informatycznych i procesów świadczenia usług określone w przepisach technicznych, normach technicznych i wymaganiach technicznych mających zastosowanie do podpisów elektronicznych, certyfikatów elektronicznych i usług zaufanych.

Działania audytu technicznego realizowane są w dwóch głównych etapach: oceny informacji i dokumentów w procesie planowania oraz oceny faktycznej w audytowanej organizacji. Wszystkie treści muszą być obiektywne, transparentne, zgodne z wcześniej ustalonym planem i zakresem.

Maksymalny czas trwania audytu wynosi 6 miesięcy, a w razie potrzeby może zostać przedłużony o maksymalnie 45 dni w celu przeprowadzenia działań korygujących. Po zakończeniu audytu, na podstawie wyników oceny i ewentualnych działań korygujących, organizacja audytująca rozważy wydanie certyfikatu wraz z Raportem z Audytu Technicznego dla audytowanej organizacji. W przypadku niespełnienia wymagań, organizacja audytująca musi powiadomić o tym na piśmie, podając przyczyny i załączając Raport z Audytu Technicznego.

W Okólniku szczegółowo opisano również obowiązkową treść raportu z audytu technicznego, w tym: ogólne informacje o audycie, czas wdrożenia, metodę oceny, wyniki analizy ryzyka bezpieczeństwa informacji, wyniki testów systemu, zalecenia techniczne i podstawy decyzji o certyfikacji.

Zaufani dostawcy usług muszą przesyłać raporty z audytów technicznych do Ministerstwa Nauki i Technologii za pośrednictwem Narodowego Centrum Uwierzytelniania Elektronicznego (NEAC), będącego centralnym punktem syntetyzującym, monitorującym i świadczącym usługi w zakresie zarządzania państwem.

Regularne raportowanie nie tylko pomaga ocenić status operacyjny zaufanych dostawców usług, ale także tworzy ujednoliconą bazę danych na potrzeby kształtowania polityki, zarządzania ryzykiem i wspiera agencje rządowe w podnoszeniu jakości i bezpieczeństwa krajowej infrastruktury transakcji cyfrowych.

Okólnik stanowi, że organizacje przeprowadzające audyt techniczny odpowiadają za wykonywanie swoich praw i obowiązków zgodnie z przepisami prawa dotyczącymi norm i regulacji technicznych; zapewniając niezależność, obiektywizm i pełną zgodność z procedurami audytu technicznego zgodnie z przepisami dotyczącymi jakości produktów i towarów oraz bezpieczeństwa informacji sieciowej.

Krajowa Komisja ds. Norm, Metrologii i Jakości działająca przy Ministrze Nauki i Technologii jest jednostką centralną przyjmującą i oceniającą wnioski o rejestrację w celu wyznaczenia organizacji audytu technicznego oraz przedkładającą je Ministrowi Nauki i Technologii, który podejmuje decyzję o wyznaczeniu kwalifikowanych organizacji zgodnie z ustawą o normach i jakości.

Jednocześnie Narodowe Centrum Uwierzytelniania Elektronicznego odpowiada za przyjmowanie i syntezę raportów technicznych z audytów przeprowadzanych przez organizacje, a także za okresowe raportowanie do Ministra Nauki i Technologii, co ma na celu wspomaganie państwowego zarządzania świadczeniem niezawodnych usług.

Wydanie Okólnika w sprawie technicznego audytu podpisów elektronicznych i zaufanych usług uważa się za ważny krok w kierunku ukończenia krajowego korytarza prawnego dotyczącego bezpieczeństwa informacji, uwierzytelniania elektronicznego i transformacji cyfrowej.

Okólnik przyczynia się do standaryzacji niezależnego systemu oceny, wzmocnienia kontroli ryzyka, poprawy autonomii technologicznej i budowania zaufania cyfrowego wśród użytkowników w procesie dokonywania transakcji, podpisywania i wymiany danych elektronicznych.

Okólnik wchodzi w życie z dniem 1 stycznia 2026 r., co stanowi nowy krok naprzód w zakresie zarządzania technicznego oraz zapewnienia bezpieczeństwa i niezawodności krajowej infrastruktury podpisu elektronicznego. Celem jest zbudowanie bezpiecznego, przejrzystego i zrównoważonego rozwoju cyfrowego rządu, cyfrowej gospodarki i cyfrowego społeczeństwa.

Centrum Komunikacji Naukowej i Technologicznej

Source: https://mst.gov.vn/ban-hanh-quy-dinh-kiem-toan-ky-thuat-doi-voi-chu-ky-dien-tu-va-dich-vu-tin-cay-bao-dam-an-toan-nang-cao-niem-tin-trong-khong-gian-so-197251015202125722.htm


Komentarz (0)

No data
No data

W tej samej kategorii

W sezonie „polowania” na trzcinę w Binh Lieu
W środku namorzynowego lasu Can Gio
Rybacy z Quang Ngai codziennie zgarniają miliony dongów po trafieniu jackpota z krewetkami
Filmik z występem Yen Nhi w stroju narodowym cieszy się największą oglądalnością na konkursie Miss Grand International

Od tego samego autora

Dziedzictwo

Postać

Biznes

Hoang Thuy Linh prezentuje na światowych festiwalach przebój, który ma już setki milionów wyświetleń

Aktualne wydarzenia

System polityczny

Lokalny

Produkt