Yazılım için teknik standartları ve işlevsel gereksinimleri iyileştirin
15/2025/TT-BKHCN sayılı Genelge, dijital imza ve imza doğrulama yazılımları için daha yüksek ve daha katı teknik gereklilikler belirlemektedir. Genelge, elektronik belgelerin yasal değerini güvence altına almayı, kullanıcı haklarını korumayı ve kullanıcı gereksinimlerini artırarak pazar gelişimini desteklemeyi amaçlamaktadır.

Dijital imza yazılımları için : Önemli gerekliliklerden biri, yazılımın, kullanıcının dijital imza atmasına izin vermeden önce dijital imza sertifikasının geçerliliğini kontrol etme işlevine sahip olmasıdır. Yazılım ayrıca, gerektiğinde zaman damgasını desteklemeli ve imzalama sonrasında veri mesajının bütünlüğünü sağlamalıdır.
Dijital imza doğrulama yazılımı için: Yazılım, dijital imzaları "güvenilir bir yol"a göre doğrulayabilmeli ve imzalayanın dijital sertifikasının Ulusal Elektronik Kimlik Doğrulama Merkezi'nin (NEAC) orijinal dijital imza sertifikasına bağlı olduğundan veya Vietnam tarafından tanınan yabancı ülkelerin güvenilir listesinde yer aldığından emin olmalıdır. Yazılım, özellikle Vietnamca geçerli veya geçersiz doğrulama sonucu bildirimini, imzalayan, imzalama zamanı ve verilerin bütünlüğü hakkında ayrıntılı bilgilerle birlikte görüntülemelidir.
Uluslararası standartların güncellenmesi: Genelgenin Ek'inde, RSA algoritması için minimum anahtar uzunluğu gereksiniminin 2048 bit, ECDSA için ise 256 bit olduğu yeni güvenlik standartlarının uygulanması istenmekte ve Avrupa standartlarına uygun olarak PDF (PAdES), XML (XAdES) ve CMS (CAdES) için dijital imza standartlarının uygulanması tavsiye edilmektedir.
Kamu Dijital İmza Sertifika Hizmeti Bağlantısının Standardizasyonu
Merkezi bağlantı modeli: Genelge, Bilim ve Teknoloji Bakanlığı tarafından oluşturulan Kamu Dijital İmza Sertifikasyon Hizmeti Bağlantı Portalı'nı (kısaca eSign Portal) tanıtmaktadır. Bu, kamu dijital imza sertifikasyon hizmeti (CA) sağlayan tüm kuruluşların hizmetlerinin elektronik işlemlerin yapıldığı bilgi sistemleriyle (Kamu Hizmeti Portalı, bankacılık sistemleri, vergi, gümrük vb.) bağlantısını sağlayan merkezi bir bağlantı portalıdır.
Dijital imzalar kullanarak elektronik işlemlere hizmet veren kamu dijital imza sertifikasyon hizmetleri ve bilgi sistemleri sunan kuruluşlar, dijital imzaları gerçekleştirmek için eSign Portal'a bağlanır. Merkezi bir sisteme bağlanmak, uygulama geliştirme birimleri için entegrasyon sürecini basitleştirmeye yardımcı olur (her bir CA'ya bağlanmak yerine yalnızca tek bir merkeze bağlanmak yeterlidir) ve ülke çapında senkronizasyon, güvenlik ve uyumluluğu sağlar. Ulusal Elektronik Kimlik Doğrulama Merkezi (NEAC), eSign Portal'a bağlantıyı desteklemek ve yönlendirmek için odak noktasıdır.
Hızlıca pratiğe uygulayın
Genelgenin uygulamada hızla yürürlüğe girebilmesi, dijital imza yazılımlarının dağıtımında, dijital imza doğrulamasında ve kamu dijital imza sertifikasyon hizmetlerine bağlantıda tutarlılığın sağlanması amacıyla, Ulusal Elektronik Kimlik Doğrulama Merkezi (NEAC) uygulamanın organize edilmesinde temel bir rol oynamaktadır.
Son zamanlarda NEAC, yazılım geliştirme kuruluşları ve bireyler, dijital imza sertifika hizmet sağlayıcıları (CA'lar) ve bilgi sistemi sahipleri için Genelgenin teknik içeriklerinin doğru bir şekilde uygulanması amacıyla ayrıntılı kılavuz belgeler ve bir soru sistemi hazırlamaktadır. Merkez aynı zamanda, prosedürler ve standartlar hakkındaki soruları zamanında çözüme kavuşturmak için çevrimiçi kanallar da kurmuştur.
Ayrıca NEAC, Genelge içeriğinin ilgili taraflara duyurulması ve yaygınlaştırılması amacıyla basın ve medya kuruluşlarıyla koordinasyon sağlayacak, düzenlemelerin doğru anlaşılmasını ve uygulanmasını sağlayacaktır.
Bu Genelge, Vietnam'daki elektronik işlem faaliyetleri için birleşik, güvenli ve modern bir teknik hukuki koridor oluşturan 2023 tarihli Elektronik İşlemler Kanunu ve 23/2025/ND-CP sayılı Kararnameye dayanmaktadır. Bu belge, imzalandığı tarihten itibaren resmen yürürlüğe girmekte ve Bilgi ve İletişim Bakanlığı'nın 22/2020/TT-BTTTT sayılı Genelgesi'nin yerini alarak güvenilir hizmetlerin yönetimi ve geliştirilmesinde yeni bir aşamayı işaret etmektedir.
15/2025/TT-BKHCN sayılı Genelge, Vietnam'daki bireylerin ve kuruluşların tüm dijital işlemlerinde standardizasyonu teşvik eden, şeffaflığı sağlayan ve güvenliği artıran sağlam bir yasal ve teknik temeldir. Bu, ulusal dijital güveni teşvik eden ve başarılı dijital dönüşüm için ivme yaratan güçlü bir sinyaldir.
Kaynak: https://mst.gov.vn/bo-khcn-ban-hanh-thong-tu-quy-dinh-ky-thuat-phan-mem-ky-so-va-cong-ket-noi-197250819165743908.htm






Yorum (0)