Có hiệu lực từ ngày 1/4/2020, Thông tư số 16/2019/TT-BTTTT (Thông tư 16) quy định về Danh mục tiêu chuẩn bắt buộc áp dụng về chữ ký số và dịch vụ chứng thực chữ ký số theo mô hình ký số trên thiết bị di động và ký số từ xa. Theo đó, NEAC chịu trách nhiệm hướng dẫn, kiểm tra, đánh giá việc áp dụng các tiêu chuẩn. Các CA muốn cung cấp giải pháp, dịch vụ ký số trên di động, ký số từ xa phải được NEAC thẩm tra và cấp chứng thư số. Cụ thể:
Đầu tiên, các tổ chức cung cấp dịch vụ chứng thực chữ ký số báo cáo sự thay đổi về tính năng kỹ thuật của hệ thống cung cấp dịch vụ chứng thực chữ ký số theo quy định tại Điểm b Khoản 1 Điều 6 Thông tư số 17/2014/TT-BTTTT, bao gồm: Phương án kỹ thuật và công bố sự phù hợp của hệ thống kỹ thuật mới với các tiêu chuẩn bắt buộc áp dụng về chữ ký số và dịch vụ chứng thực chữ ký số theo quy định tại Thông tư số 16.
Sau đó, các tổ chức cung cấp dịch vụ chứng thực chữ ký số công cộng nộp hồ sơ đề nghị cấp chứng thư số cho phương án cung cấp dịch vụ theo mô hình ký số trên thiết bị di động và ký số từ xa theo quy định tại Điều 21 Nghị định số 130/2018/NĐ-CP, bao gồm:
- Đơn đề nghị cấp chứng thư số;
- Bản sao giấy phép cung cấp dịch vụ chứng thực chữ ký số công cộng;
- Phương án kỹ thuật đáp ứng các tiêu chuẩn theo quy định tại Thông tư 16. Trong đó, liệt kê rõ cấu hình, tính năng các máy móc, thiết bị, phần mềm;
- Quy chế chứng thực đáp ứng việc cung cấp dịch vụ theo mô hình ký số trên thiết bị di động và/hoặc ký số từ xa.
Cuối cùng, NEAC sẽ thẩm tra và cấp chứng thư số cho tổ chức cung cấp dịch vụ chứng thực ký số công cộng theo quy định tại Điều 22 Nghị định số 130/2018/NĐ-CP.
Như vậy, với yêu cầu nộp hồ sơ đề nghị cấp chứng thư số, các CA sẽ phải xây dựng hạ tầng kỹ thuật riêng cho dịch vụ ký số từ xa, ký số trên thiết bị di động song song với hệ thống CA đang cấp chứng thư số sử dụng USB Token.
ĐT
13:00 | 14/04/2021
09:00 | 02/02/2022
14:00 | 09/06/2020
15:00 | 21/05/2020
17:00 | 23/12/2019
11:00 | 06/01/2020
15:00 | 07/08/2020
07:00 | 19/08/2019
17:00 | 02/07/2020
15:00 | 10/01/2025
Ngày 31/12/2024, Bộ Khoa học Công nghệ ban hành Quyết định 3480/QĐ-BKHCN về việc công bố tiêu chuẩn Quốc gia TCVN 14263:2024 Công nghệ thông tin - Kỹ thuật an toàn - Thuật toán mã khối MKV. Tiêu chuẩn này sẽ làm tiền đề cho việc tiêu chuẩn hóa các thuật toán mật mã dành cho lĩnh vực dân sự, đáp ứng nhu cầu bảo mật an toàn thông tin đang ngày càng phát triển mạnh mẽ. Quyết định có hiệu lực từ ngày 31/12/2024.
07:00 | 17/10/2024
Cơ quan An ninh Quốc gia Hoa Kỳ (NSA) đã ban hành hướng dẫn giúp các tổ chức hạn chế hoạt động của các tác nhân đe dọa trên không gian mạng bằng cách áp dụng kiến trúc Zero Trust.
08:00 | 17/04/2024
Các nhà nghiên cứu tại tổ chức bảo mật phi lợi nhuận Shadowserver Foundation (California) cho biết hàng nghìn thiết bị Ivanti VPN kết nối với Internet có khả năng bị ảnh hưởng bởi một lỗ hổng thực thi mã từ xa.
14:00 | 26/02/2024
Khi dữ liệu được gửi từ nơi này đến nơi khác thì cần phải bảo vệ dữ liệu trong quá trình đang được gửi. Tương tự như vậy, khi dữ liệu được lưu trữ trong một môi trường mà các bên không được phép cập thì cần thiết phải có các biện pháp bảo vệ dữ liệu đó. Bài báo sẽ giới thiệu tóm tắt nội dung tiêu chuẩn ISO/IEC 19772:2020 về an toàn thông tin – mã hóa có sử dụng xác thực. Xác định các cách thức xử lý một chuỗi dữ liệu theo các mục tiêu an toàn bao gồm 5 cơ chế mã hóa có sử dụng xác thực.