Bilim ve Teknoloji Bakanlığı, dijital imza yazılımı, dijital imza doğrulama yazılımı ve Kamu Dijital İmza Sertifikasyon Hizmeti Bağlantı Portalı için modern teknik düzenlemeleri belirleyen 15/2025/TT-BKHCN sayılı Genelgeyi yayınladı.
Bu, dijital güvenin artırılmasına, elektronik işlemlerin korunmasına ve Vietnam'ın dijital ekonomisinin gelişiminin desteklenmesine katkıda bulunan önemli bir yasal dönüm noktasıdır.
Yazılım için teknik standartları ve işlevsel gereksinimleri iyileştirin
15/2025/TT-BKHCN sayılı Genelge, dijital imza ve imza doğrulama yazılımları için daha yüksek ve daha katı teknik gereklilikler belirlemektedir. Genelge, elektronik belgelerin yasal değerini güvence altına almayı, kullanıcı haklarını korumayı ve kullanıcı gereksinimlerini artırarak pazar gelişimini desteklemeyi amaçlamaktadır.

Dijital imza yazılımları için önemli gerekliliklerden biri, yazılımın kullanıcının dijital imza atmasına izin vermeden önce dijital imza sertifikasının geçerliliğini kontrol etme işlevine sahip olmasıdır. Yazılım ayrıca gerektiğinde zaman damgası özelliğini desteklemeli ve imzalama sonrasında veri mesajının bütünlüğünü sağlamalıdır.
Dijital imza doğrulama yazılımı için, yazılımın imzalayanın dijital sertifikasının Ulusal Elektronik Kimlik Doğrulama Merkezi'nin (NEAC) orijinal dijital imza sertifikasına bağlı olduğundan veya Vietnam tarafından tanınan yabancı güvenilir listesinde yer aldığından emin olan "güvenilir yol"a göre dijital imzaları doğrulayabilmesi gerekir.
Özellikle yazılım, imzalayan kişi, imzalama zamanı ve verinin bütünlüğü hakkında detaylı bilgilerle birlikte geçerli veya geçersiz kontrol sonucu bildirimini Vietnamca olarak görüntülemelidir.
Genelgenin ekinde ayrıca, RSA algoritması için 2048 bit, ECDSA algoritması için 256 bitlik asgari anahtar uzunluğu gereksinimi de dahil olmak üzere yeni güvenlik standartlarının uygulanması istenmekte ve Avrupa standartlarına uygun olarak PDF (PAdES), XML (XAdES) ve CMS (CAdES) için dijital imza standartlarının uygulanması tavsiye edilmektedir.
Kamu Dijital İmza Sertifika Hizmeti Bağlantısının Standardizasyonu
Genelge ayrıca, Bilim ve Teknoloji Bakanlığı tarafından oluşturulan Kamu Dijital İmza Sertifikasyon Hizmeti Bağlantı Portalı'nı (eİmza Portalı olarak anılacaktır) da tanıtmaktadır. Bu, kamu dijital imza sertifikasyon hizmeti (KA) sağlayan tüm kuruluşların hizmetlerinin elektronik işlemlere hizmet veren bilgi sistemleriyle (Kamu Hizmeti Portalı, bankacılık sistemleri, vergi, gümrük vb.) bağlantısını sağlayan merkezi bir bağlantı portalıdır.

Dijital imzalar kullanarak elektronik işlemlere hizmet veren kamu dijital imza sertifikasyon hizmetleri ve bilgi sistemleri sunan kuruluşlar, dijital imzaları gerçekleştirmek için eSign Portal'a bağlanır. Merkezi bir sisteme bağlanmak, uygulama geliştirme birimleri için entegrasyon sürecini basitleştirmeye yardımcı olur (her bir CA'ya bağlanmak yerine yalnızca tek bir merkeze bağlanmak yeterlidir) ve ülke çapında senkronizasyon, güvenlik ve uyumluluğu sağlar. Ulusal Elektronik Kimlik Doğrulama Merkezi (NEAC), eSign Portal'a bağlantıyı desteklemek ve yönlendirmek için odak noktasıdır.
Genelgenin uygulamada hızla yürürlüğe girebilmesi, dijital imza yazılımlarının dağıtımında, dijital imza doğrulamasında ve kamu dijital imza sertifikasyon hizmetlerine bağlantıda tutarlılığın sağlanması amacıyla, Ulusal Elektronik Kimlik Doğrulama Merkezi (NEAC) uygulamanın organize edilmesinde önemli bir rol oynamıştır.
Son zamanlarda NEAC, yazılım geliştirme kuruluşları ve bireyler, dijital imza sertifika hizmet sağlayıcıları (CA'lar) ve bilgi sistemi sahipleri için Genelgenin teknik içeriklerinin doğru bir şekilde uygulanması amacıyla ayrıntılı kılavuz belgeler ve bir soru sistemi hazırlamaktadır. Merkez aynı zamanda, prosedürler ve standartlar hakkındaki soruları zamanında çözüme kavuşturmak için çevrimiçi kanallar da kurmuştur.
Ayrıca NEAC, Genelge içeriğinin ilgili taraflara duyurulması ve yaygınlaştırılması amacıyla basın ve medya kuruluşlarıyla koordinasyon sağlayacak, düzenlemelerin doğru anlaşılmasını ve uygulanmasını sağlayacaktır.
Bu Genelge, Vietnam'daki elektronik işlem faaliyetleri için birleşik, güvenli ve modern bir teknik hukuk koridoru oluşturan 2023 tarihli Elektronik İşlemler Kanunu ve 23/2025/ND-CP sayılı Kararnameye dayanmaktadır. Bu belge, imzalandığı tarihten itibaren resmen yürürlüğe girmekte ve Bilgi ve İletişim Bakanlığı'nın 22/2020/TT-BTTTT sayılı önceki Genelgesi'nin yerini alarak güvenilir hizmetlerin yönetimi ve geliştirilmesinde yeni bir aşamayı işaret etmektedir.
15/2025/TT-BKHCN sayılı Genelge, Vietnam'daki bireylerin ve kuruluşların tüm dijital işlemlerinde standardizasyonu teşvik eden, şeffaflığı sağlayan ve güvenliği artıran sağlam bir yasal ve teknik temeldir. Bu, ulusal dijital güveni teşvik eden ve başarılı dijital dönüşüm için ivme yaratan güçlü bir sinyaldir.
Kaynak: https://www.vietnamplus.vn/viet-nam-nang-chuan-ky-so-ket-noi-tap-trung-huong-den-tuong-lai-so-post1056626.vnp






Yorum (0)