Міжнародні стандарти, високий рівень безпеки
Згідно з даними Центру комунікацій Міністерства науки і технологій , додаток до циркуляра № 15/2025/TT-BKHCN вимагає застосування нових міжнародних стандартів безпеки, включаючи мінімальну довжину ключа 2048 біт для алгоритму RSA та 256 біт для ECDSA. Крім того, також заохочується застосування стандартів цифрового підпису, таких як PAdES, XAdES та CAdES, відповідно до європейських стандартів.
Циркуляр 15/2025/TT-BKHCN встановлює вищі та суворіші технічні вимоги до програмного забезпечення для цифрового підпису та перевірки підписів.
Прозорість, висока надійність
Програмне забезпечення для цифрового підпису повинно мати можливість перевіряти дійсність сертифіката цифрового підпису перед тим, як користувач його підпише. Водночас програмне забезпечення також повинно підтримувати позначення часу та забезпечувати цілісність даних після підписання. Програмне забезпечення для перевірки цифрового підпису повинно мати можливість перевіряти підпис відповідно до «шляху довіри» та гарантувати, що сертифікат цифрового підпису пов’язаний з оригінальним сертифікатом Національного центру електронної автентифікації (NEAC) або іноземним довіреним списком. Що ще важливіше, програмне забезпечення повинно повідомляти про дійсність результату перевірки в’єтнамською мовою та надавати детальну інформацію про підписанта, час підписання та цілісність даних.
Централізоване підключення
У Циркулярі представлено портал електронного підпису (eSign Portal) – портал підключення до публічної служби сертифікації цифрових підписів, розроблений Міністерством науки і технологій . Це централізована модель підключення, яка допомагає з’єднати організації, що надають послуги публічної сертифікації цифрових підписів (CA), з інформаційними системами, що обслуговують електронні транзакції, такими як портали державних послуг, банківські системи, податкові та митні системи.
Організації, що надають послуги публічної сертифікації цифрових підписів, та інформаційні системи, що обслуговують електронні транзакції з використанням цифрових підписів, підключаються до Порталу електронного підпису для виконання цифрових підписів. Підключення до централізованої системи допоможе спростити процес інтеграції для підрозділів розробки додатків (потрібно підключатися лише до одного хабу, а не до кожного окремого ЦС), водночас забезпечуючи синхронізацію, безпеку та сумісність по всій країні. Національний центр електронної автентифікації (NEAC) є координаційним центром для підтримки та керівництва підключенням до Порталу електронного підпису.
Хієн Тао
Джерело: https://doanhnghiepvn.vn/cong-nghe/quy-dinh-moi-ve-phan-mem-ky-so-chuan-quoc-te-bao-mat-cao-ket-noi-tap-trung/20250820110239793
Коментар (0)