Melhorar os padrões técnicos e os requisitos funcionais para software
A Circular 15/2025/TT-BKHCN estabelece requisitos técnicos mais rigorosos e rigorosos para softwares de assinatura digital e verificação de assinatura. A Circular visa garantir o valor jurídico dos documentos eletrônicos, proteger os direitos dos usuários e promover o desenvolvimento do mercado, elevando as exigências dos usuários.
Para software de assinatura digital : Um dos requisitos importantes é que o software tenha a função de verificar a validade do certificado de assinatura digital antes de permitir que o usuário execute a assinatura digital. O software também deve suportar carimbo de data/hora quando necessário e garantir a integridade da mensagem de dados após a assinatura.
Para software de verificação de assinatura digital: O software deve ser capaz de verificar assinaturas digitais de acordo com um "caminho confiável", garantindo que o certificado digital do signatário esteja vinculado ao certificado de assinatura digital original do Centro Nacional de Autenticação Eletrônica (NEAC) ou esteja na lista de certificados estrangeiros confiáveis reconhecida pelo Vietnã. Em particular, o software deve exibir uma notificação de resultados de verificação válidos ou inválidos em vietnamita, juntamente com informações detalhadas sobre o signatário, o horário da assinatura e a integridade dos dados.
Atualizar padrões internacionais: O Apêndice da Circular exige a aplicação de novos padrões de segurança, nos quais o requisito mínimo de comprimento de chave para o algoritmo RSA é de 2048 bits e para ECDSA é de 256 bits, e recomenda a aplicação de padrões de assinatura digital para PDF (PAdES), XML (XAdES) e CMS (CAdES) de acordo com os padrões europeus.
Padronizar a conexão do serviço de certificação de assinatura digital pública
Modelo de conexão centralizada: Circular que apresenta o Portal de Conexão do Serviço Público de Certificação de Assinatura Digital (abreviado como Portal eSign), criado pelo Ministério da Ciência e Tecnologia . Trata-se de um portal de conexão centralizado que permite a conexão dos serviços de todas as organizações que prestam serviços públicos de certificação de assinatura digital (AC) com os sistemas de informação que atendem às transações eletrônicas (como o Portal de Serviços Públicos, sistemas bancários, fiscais, alfandegários, etc.).
Organizações que prestam serviços públicos de certificação de assinaturas digitais e sistemas de informação que atendem transações eletrônicas utilizando assinaturas digitais conectam-se ao Portal eSign para realizar assinaturas digitais. A conexão a um sistema centralizado ajudará a simplificar o processo de integração para as unidades de desenvolvimento de aplicativos (necessidade de conexão apenas a um ponto focal em vez de conectar-se a cada AC individual), garantindo sincronização, segurança e compatibilidade em todo o país. O Centro Nacional de Autenticação Eletrônica (NEAC) é o ponto focal para apoiar e orientar a conexão com o Portal eSign.
Rápido de aplicar na prática
Para que a Circular entre em vigor rapidamente na prática, garantindo consistência na implantação de software de assinatura digital, verificação de assinatura digital e conexão com serviços públicos de certificação de assinatura digital, o Centro Nacional de Autenticação Eletrônica (NEAC) desempenha um papel fundamental na organização da implementação.
No passado, o NEAC vem compilando documentos de orientação detalhados e um sistema de perguntas para organizações e indivíduos que desenvolvem software, organizações que prestam serviços de certificação de assinatura digital (ACs) e proprietários de sistemas de informação, a fim de implementar adequadamente o conteúdo técnico da Circular. Ao mesmo tempo, o Centro também criou canais online para responder a perguntas sobre procedimentos e padrões para uma resolução rápida.
Além disso, a NEAC coordenará com agências de imprensa e mídia para propagar e disseminar o conteúdo da Circular às partes relevantes, garantindo a correta compreensão e aplicação dos regulamentos.
Esta Circular baseia-se na Lei de Transações Eletrônicas de 2023 e no Decreto 23/2025/ND-CP, criando um corredor técnico-legal unificado, seguro e moderno para atividades de transações eletrônicas no Vietnã. Este documento entra oficialmente em vigor a partir da data de assinatura e substitui a Circular nº 22/2020/TT-BTTTT do Ministério da Informação e Comunicações , marcando uma nova etapa na gestão e no desenvolvimento de serviços confiáveis.
A Circular nº 15/2025/TT-BKHCN constitui uma sólida base jurídica e técnica, promovendo a padronização, garantindo a transparência e reforçando a segurança de todas as transações digitais de indivíduos e organizações no Vietnã. Trata-se de um forte sinal de promoção da confiança digital nacional, criando um impulso para uma transformação digital bem-sucedida.
Fonte: https://mst.gov.vn/bo-khcn-ban-hanh-thong-tu-quy-dinh-ky-thuat-phan-mem-ky-so-va-cong-ket-noi-197250819165743908.htm
Comentário (0)