Ulepszanie standardów technicznych i wymagań funkcjonalnych dla oprogramowania
Okólnik 15/2025/TT-BKHCN określa wyższe i bardziej rygorystyczne wymagania techniczne dla oprogramowania do podpisu cyfrowego i weryfikacji podpisów. Celem Okólnika jest zapewnienie wartości prawnej dokumentów elektronicznych, ochrona praw użytkowników oraz wspieranie rozwoju rynku poprzez podnoszenie wymagań użytkowników.

W przypadku oprogramowania do podpisu cyfrowego : Jednym z istotnych wymagań jest, aby oprogramowanie posiadało funkcję sprawdzania ważności certyfikatu podpisu cyfrowego przed zezwoleniem użytkownikowi na złożenie podpisu. Oprogramowanie musi również obsługiwać znaczniki czasu, gdy jest to konieczne, oraz zapewniać integralność komunikatu danych po podpisaniu.
W przypadku oprogramowania do weryfikacji podpisów cyfrowych: Oprogramowanie musi umożliwiać weryfikację podpisów cyfrowych zgodnie z „zaufaną ścieżką”, zapewniając powiązanie certyfikatu cyfrowego osoby podpisującej z oryginalnym certyfikatem podpisu cyfrowego Narodowego Centrum Uwierzytelniania Elektronicznego (NEAC) lub umieszczenie certyfikatu na zaufanej liście krajów uznanych przez Wietnam. W szczególności oprogramowanie musi wyświetlać powiadomienie o prawidłowym lub nieprawidłowym wyniku weryfikacji w języku wietnamskim, wraz ze szczegółowymi informacjami o osobie podpisującej, czasie złożenia podpisu i integralności danych.
Aktualizacja międzynarodowych standardów: Załącznik do Okólnika wymaga zastosowania nowych standardów bezpieczeństwa, w których minimalna długość klucza dla algorytmu RSA wynosi 2048 bitów, a dla ECDSA 256 bitów, oraz zaleca stosowanie standardów podpisu cyfrowego dla plików PDF (PAdES), XML (XAdES) i CMS (CAdES) zgodnie z normami europejskimi.
Standaryzacja połączenia usługi certyfikacji publicznego podpisu cyfrowego
Scentralizowany model połączeń: Okólnik wprowadza Portal Połączeń Publicznej Usługi Certyfikacji Podpisu Cyfrowego (w skrócie eSign Portal) zbudowany przez Ministerstwo Nauki i Technologii . Jest to scentralizowany portal połączeniowy, który łączy usługi wszystkich organizacji świadczących publiczne usługi certyfikacji podpisu cyfrowego (CA) z systemami informatycznymi obsługującymi transakcje elektroniczne (takimi jak Portal Usług Publicznych, systemy bankowe, podatkowe, celne itp.).
Organizacje świadczące usługi publicznej certyfikacji podpisu cyfrowego oraz systemy informatyczne obsługujące transakcje elektroniczne z wykorzystaniem podpisów cyfrowych łączą się z Portalem eSign w celu składania podpisów cyfrowych. Połączenie ze scentralizowanym systemem uprości proces integracji w działach rozwoju aplikacji (wystarczy połączyć się z jednym hubem zamiast z każdym oddzielnym urzędem certyfikacji), zapewniając jednocześnie synchronizację, bezpieczeństwo i kompatybilność w całym kraju. Narodowe Centrum Uwierzytelniania Elektronicznego (NEAC) jest centralnym punktem wspierającym i nadzorującym połączenie z Portalem eSign.
Szybko zastosuj w praktyce
Aby Okólnik mógł szybko wejść w życie w praktyce, zapewniając spójność wdrażania oprogramowania do podpisu cyfrowego, weryfikacji podpisu cyfrowego i połączenia z publicznymi usługami certyfikacji podpisu cyfrowego, Narodowe Centrum Uwierzytelniania Elektronicznego (NEAC) odgrywa kluczową rolę w organizacji procesu wdrażania.
W ostatnim czasie NEAC opracowywał szczegółowe dokumenty z wytycznymi oraz system pytań dla organizacji i osób zajmujących się tworzeniem oprogramowania, dostawców usług certyfikacji podpisu cyfrowego (CA) oraz właścicieli systemów informatycznych, aby umożliwić im prawidłowe wdrożenie technicznych aspektów Okólnika. Jednocześnie Centrum uruchomiło kanały internetowe, aby udzielać odpowiedzi na pytania dotyczące procedur i standardów terminowego rozwiązywania problemów.
Ponadto NEAC będzie współpracować z agencjami prasowymi i medialnymi w celu propagowania i rozpowszechniania treści Okólnika wśród odpowiednich stron, zapewniając przy tym prawidłowe zrozumienie i stosowanie przepisów.
Niniejszy Okólnik opiera się na Ustawie o Transakcjach Elektronicznych z 2023 r. oraz Dekrecie 23/2025/ND-CP, tworząc ujednolicony, bezpieczny i nowoczesny techniczny korytarz prawny dla transakcji elektronicznych w Wietnamie. Niniejszy dokument oficjalnie wchodzi w życie z dniem podpisania i zastępuje Okólnik nr 22/2020/TT-BTTTT Ministerstwa Informacji i Komunikacji , wyznaczając nowy etap w zarządzaniu i rozwoju zaufanych usług.
Okólnik nr 15/2025/TT-BKHCN stanowi solidną podstawę prawną i techniczną, promującą standaryzację, zapewniającą przejrzystość i zwiększającą bezpieczeństwo wszystkich transakcji cyfrowych osób fizycznych i organizacji w Wietnamie. To silny sygnał promujący narodowe zaufanie do rozwiązań cyfrowych, tworzący dynamikę dla udanej transformacji cyfrowej.
Source: https://mst.gov.vn/bo-khcn-ban-hanh-thong-tu-quy-dinh-ky-thuat-phan-mem-ky-so-va-cong-ket-noi-197250819165743908.htm






Komentarz (0)