Đã có bộ tiêu chuẩn kỹ thuật cho dịch vụ ký số từ xa

author 16:14 16/07/2020

(VietQ.vn) - Câu lạc bộ Chữ ký số và giao dịch điện tử Việt Nam (VCDC) thuộc VNISA vừa hoàn thiện bộ tiêu chuẩn kỹ thuật cho dịch vụ ký số từ xa. Dự kiến, bộ tiêu chuẩn kỹ thuật trên sẽ ban hành tháng 7/2020.

Theo Trung tâm Chứng thực điện tử quốc gia (NEAC), Bộ Thông tin và Truyền thông (TT&TT), Việt Nam hiện có hơn 1,4 triệu chứng thư số công cộng và hơn 220.000 chứng thư số chuyên dùng Chính phủ đang hoạt động. Các giao dịch kê khai và nộp thuế điện tử, kê khai hải quan điện tử, kê khai bảo hiểm xã hội điện tử đều được ký số, giúp nâng cao hiệu quả hoạt động của cơ quan nhà nước, tiết kiệm thời gian, công sức của doanh nghiệp, người dân.

Ngày 5/12/2019, Bộ TT&TT đã ban hành Thông tư 16 quy định danh mục tiêu chuẩn bắt buộc cho giải pháp ký số di động và ký số từ xa. Đây được đánh giá là cột mốc quan trọng để các nhà cung cấp dịch vụ chữ ký số (CA) tại Việt Nam triển khai các giải pháp ký số khác nhau giúp mở rộng thị trường và ứng dụng chữ ký số, đặc biệt là cho đối tượng thuê bao cá nhân.

Theo hướng dẫn của NEAC, dịch vụ CA là dịch vụ kinh doanh có điều kiện, do vậy các giải pháp ký số trước khi cung cấp ra thị trường phải được kiểm tra, đánh giá, đảm bảo đáp ứng quy định của Thông tư (tiền kiểm).

 Bộ tiêu chuẩn kỹ thuật cho dịch vụ ký số từ xa sẽ ban hành vào tháng 7/2020.

Phía VDCD cho biết, do đặc thù của hình thức triển khai ký số từ xa, ngoài các tiêu chuẩn kỹ thuật, bộ tiêu chí này còn bao gồm quy định về quy trình vận hành, xử lý đảm bảo chặt chẽ về pháp lý và kỹ thuật.

Chia sẻ thêm về dự án này, ông Dương Ngọc Khánh, Tổ trưởng Tổ kỹ thuật VDCD đồng thời đại diện cho Viettel-CA cho biết, thị trường đang rất cần giải pháp ký số từ xa để mở rộng ứng dụng chữ ký số, đặc biệt cho đối tượng thuê bao cá nhân. Tuy nhiên, do đặc thù của mảng chữ ký số cần tính đảm bảo cao, hạn chế rủi ro đến mức thấp nhất, do vậy không thể vội vàng ban hành mà cần khoảng thời gian để các thành viên đánh giá thấu đáo. Tương tự như Luật Giao dịch điện tử ban hành từ năm 2005 nhưng sau 4 năm, đến năm 2009 mới có đơn vị CA đầu tiên được cấp phép triển khai.

Đồng thời, các tiêu chuẩn trong mô hình ký số từ xa là tiêu chuẩn mới không chỉ với Việt Nam mà ngay cả quốc tế. Những hãng sản xuất thiết bị lớn như Utimaco, ASCERTIA, Cryptomathic… có kinh nghiệm và nguồn lực là các chuyên gia trong lĩnh vực CA cũng chủ yếu được cấp chứng chỉ đáp ứng yêu cầu cho 2 tiêu chuẩn, việc được nhận chứng chỉ qua các Lab chứng nhận của châu Âu mất khoảng 2 năm.

Do đó, với khó khăn về nhân sự, điều kiện nghiên cứu, hạ tầng thử nghiệm, hiểu được các tiêu chuẩn và đưa ra được bộ tiêu chuẩn, làm tài liệu tham chiếu cho các thành viên đồng thời đề xuất lên Bộ TT&TT là thách thức lớn với đội ngũ chuyên gia của VCDC.

Ngoài ra, một khó khăn khác là việc chưa có hành lang pháp lý về các mức (level) khác nhau khi ứng dụng chữ ký số. Qua nghiên cứu cho thấy, vấn đề then chốt khi triển khai ký số từ xa là quy trình Xác minh (Verify) và Xác thực (Authentication) thuê bao để xác định quyền truy cập và sử dụng khóa ký, có nhiều cấp độ, mức độ từ thấp đến cao để thực hiện các quy trình này với độ tin cậy khác nhau.

 Thảo Nguyên

 

Thích và chia sẻ bài viết:

tin liên quan

video hot

Về đầu trang