กระทรวงวิทยาศาสตร์และเทคโนโลยี เพิ่งออกหนังสือเวียนฉบับที่ 15/2025/TT-BKHCN กำหนดกฎระเบียบทางเทคนิคสมัยใหม่สำหรับซอฟต์แวร์ลายเซ็นดิจิทัล ซอฟต์แวร์ตรวจสอบลายเซ็นดิจิทัล และพอร์ทัลการเชื่อมต่อบริการการรับรองลายเซ็นดิจิทัลสาธารณะ
นี่ถือเป็นก้าวสำคัญทางกฎหมายที่ช่วยเพิ่มความน่าเชื่อถือทางดิจิทัล ปกป้องธุรกรรมทางอิเล็กทรอนิกส์ และส่งเสริมการพัฒนา เศรษฐกิจ ดิจิทัลของเวียดนาม
ปรับปรุงมาตรฐานทางเทคนิคและข้อกำหนดการทำงานสำหรับซอฟต์แวร์
หนังสือเวียนหมายเลข 15/2025/TT-BKHCN กำหนดข้อกำหนดทางเทคนิคที่เข้มงวดและเข้มงวดยิ่งขึ้นสำหรับลายเซ็นดิจิทัลและซอฟต์แวร์ตรวจสอบลายเซ็น หนังสือเวียนฉบับนี้มีวัตถุประสงค์เพื่อรับรองคุณค่าทางกฎหมายของเอกสารอิเล็กทรอนิกส์ คุ้มครองสิทธิของผู้ใช้ และส่งเสริมการพัฒนาตลาดโดยการยกระดับข้อกำหนดของผู้ใช้

สำหรับซอฟต์แวร์ลายเซ็นดิจิทัล ข้อกำหนดสำคัญประการหนึ่งคือซอฟต์แวร์ต้องมีฟังก์ชันการตรวจสอบความถูกต้องของใบรับรองลายเซ็นดิจิทัลก่อนที่จะอนุญาตให้ผู้ใช้ลงนามดิจิทัล นอกจากนี้ ซอฟต์แวร์ยังต้องรองรับการประทับเวลาเมื่อจำเป็น และต้องตรวจสอบความถูกต้องของข้อความข้อมูลหลังจากการลงนาม
สำหรับซอฟต์แวร์ตรวจสอบลายเซ็นดิจิทัล ซอฟต์แวร์จะต้องสามารถตรวจสอบลายเซ็นดิจิทัลตาม "เส้นทางที่เชื่อถือได้" ที่จะรับรองว่าใบรับรองดิจิทัลของผู้ลงนามเชื่อมโยงกับใบรับรองลายเซ็นดิจิทัลต้นฉบับของศูนย์การตรวจสอบความถูกต้องทางอิเล็กทรอนิกส์แห่งชาติ (NEAC) หรืออยู่ในรายชื่อที่เชื่อถือได้จากต่างประเทศที่ได้รับการยอมรับจากเวียดนาม
โดยเฉพาะอย่างยิ่งซอฟต์แวร์จะต้องแสดงการแจ้งเตือนผลการตรวจสอบที่ถูกต้องหรือไม่ถูกต้องเป็นภาษาเวียดนาม พร้อมด้วยข้อมูลโดยละเอียดเกี่ยวกับผู้ลงนาม เวลาที่ลงนาม และความสมบูรณ์ของข้อมูล
ภาคผนวกของหนังสือเวียนยังกำหนดให้ต้องใช้มาตรฐานความปลอดภัยใหม่ ๆ รวมถึงข้อกำหนดความยาวคีย์ขั้นต่ำที่ 2,048 บิตสำหรับอัลกอริทึม RSA และ 256 บิตสำหรับ ECDSA และแนะนำให้ใช้มาตรฐานลายเซ็นดิจิทัลสำหรับ PDF (PAdES), XML (XAdES) และ CMS (CAdES) ตามมาตรฐานยุโรป
การสร้างมาตรฐาน การ เชื่อมต่อ บริการ รับรอง ลายเซ็น ดิจิทัล สาธารณะ
หนังสือเวียนฉบับนี้ยังแนะนำพอร์ทัลการเชื่อมต่อบริการรับรองลายเซ็นดิจิทัลสาธารณะ (หรือที่เรียกว่า พอร์ทัล eSign) ซึ่งสร้างขึ้นโดยกระทรวง วิทยาศาสตร์ และเทคโนโลยี พอร์ทัลนี้เป็นพอร์ทัลการเชื่อมต่อส่วนกลางที่ให้บริการเชื่อมต่อบริการต่างๆ ของทุกองค์กรที่ให้บริการรับรองลายเซ็นดิจิทัลสาธารณะ (CA) เข้ากับระบบสารสนเทศที่ให้บริการธุรกรรมอิเล็กทรอนิกส์ (เช่น พอร์ทัลบริการสาธารณะ ระบบธนาคาร ระบบภาษี ศุลกากร ฯลฯ)

องค์กรที่ให้บริการรับรองลายเซ็นดิจิทัลสาธารณะและระบบสารสนเทศที่ให้บริการธุรกรรมอิเล็กทรอนิกส์โดยใช้ลายเซ็นดิจิทัลจะเชื่อมต่อกับ eSign Portal เพื่อดำเนินการลงนามดิจิทัล การเชื่อมต่อกับระบบรวมศูนย์จะช่วยลดความยุ่งยากของกระบวนการบูรณาการสำหรับหน่วยพัฒนาแอปพลิเคชัน (เพียงแค่เชื่อมต่อกับฮับเดียว แทนที่จะเชื่อมต่อกับ CA แต่ละราย) ในขณะเดียวกันก็รับประกันการซิงโครไนซ์ ความปลอดภัย และความเข้ากันได้ทั่วประเทศ ศูนย์รับรองความถูกต้องทางอิเล็กทรอนิกส์แห่งชาติ (NEAC) เป็นศูนย์กลางในการสนับสนุนและแนะนำการเชื่อมต่อกับ eSign Portal
เพื่อให้หนังสือเวียนมีผลบังคับใช้ในทางปฏิบัติอย่างรวดเร็ว โดยมั่นใจถึงความสอดคล้องกันในการใช้งานซอฟต์แวร์ลายเซ็นดิจิทัล การตรวจสอบลายเซ็นดิจิทัล และการเชื่อมต่อกับบริการรับรองลายเซ็นดิจิทัลสาธารณะ ศูนย์การรับรองความถูกต้องทางอิเล็กทรอนิกส์แห่งชาติ (NEAC) มีบทบาทสำคัญในการจัดระเบียบการใช้งาน
ในช่วงไม่กี่ปีที่ผ่านมา ศูนย์ฯ ได้รวบรวมเอกสารคำแนะนำโดยละเอียดและระบบคำถามสำหรับองค์กรและบุคคลทั่วไปด้านการพัฒนาซอฟต์แวร์ ผู้ให้บริการรับรองลายเซ็นดิจิทัล (CA) และเจ้าของระบบสารสนเทศ เพื่อนำเนื้อหาทางเทคนิคของประกาศนี้ไปปฏิบัติอย่างถูกต้อง ขณะเดียวกัน ศูนย์ฯ ยังได้จัดตั้งช่องทางออนไลน์เพื่อตอบคำถามเกี่ยวกับขั้นตอนและมาตรฐานในการแก้ไขปัญหาอย่างทันท่วงที
นอกจากนี้ NEAC จะประสานงานกับสำนักข่าวและหน่วยงานสื่อมวลชนเพื่อเผยแพร่เนื้อหาของหนังสือเวียนไปยังฝ่ายที่เกี่ยวข้อง เพื่อให้แน่ใจว่ามีความเข้าใจและการใช้กฎระเบียบอย่างถูกต้อง
หนังสือเวียนฉบับนี้มีพื้นฐานมาจากกฎหมายว่าด้วยธุรกรรมอิเล็กทรอนิกส์ พ.ศ. 2566 และพระราชกฤษฎีกา 23/2025/ND-CP ซึ่งสร้างกรอบความร่วมมือทางเทคนิคด้านกฎหมายที่เป็นหนึ่งเดียว ปลอดภัย และทันสมัยสำหรับกิจกรรมธุรกรรมอิเล็กทรอนิกส์ในเวียดนาม หนังสือเวียนฉบับนี้มีผลบังคับใช้อย่างเป็นทางการตั้งแต่วันที่ลงนาม และแทนที่หนังสือเวียนฉบับที่ 22/2020/TT-BTTTT ของกระทรวงสารสนเทศและการสื่อสารฉบับเดิม ซึ่งถือเป็นก้าวใหม่ในการจัดการและพัฒนาบริการที่เชื่อถือได้
หนังสือเวียนเลขที่ 15/2025/TT-BKHCN เป็นรากฐานทางกฎหมายและทางเทคนิคที่แข็งแกร่ง ส่งเสริมมาตรฐาน สร้างความโปร่งใส และยกระดับความปลอดภัยสำหรับธุรกรรมดิจิทัลทั้งหมดของบุคคลและองค์กรในเวียดนาม นับเป็นสัญญาณที่แข็งแกร่งในการส่งเสริมความไว้วางใจทางดิจิทัลระดับชาติ และสร้างแรงผลักดันสู่ความสำเร็จในการเปลี่ยนผ่านสู่ดิจิทัล
ที่มา: https://www.vietnamplus.vn/viet-nam-nang-chuan-ky-so-ket-noi-tap-trung-huong-den-tuong-lai-so-post1056626.vnp






การแสดงความคิดเห็น (0)