Chuẩn hoá kỹ thuật phần mềm ký số, bảo đảm an toàn giao dịch điện tử

Chiều 19/8, Bộ Khoa học và Công nghệ (KH&CN) cho biết, Bộ vừa ban hành Thông tư số 15/2025/TT-BKHCN quy định yêu cầu kỹ thuật đối với phần mềm ký số, phần mềm kiểm tra chữ ký số và Cổng kết nối dịch vụ chứng thực chữ ký số công cộng. Thông tư tạo hành lang pháp lý – kỹ thuật thống nhất, góp phần củng cố niềm tin số, bảo đảm an toàn cho giao dịch điện tử và thúc đẩy phát triển kinh tế số tại Việt Nam.

Mục tiêu của Thông tư nhằm bảo đảm giá trị pháp lý của văn bản điện tử, bảo vệ quyền lợi của người dùng và thúc đẩy sự phát triển của thị trường thông qua việc nâng cao các yêu cầu từ phía người dùng.

Bộ KH&CN cho biết thêm, đối với phần mềm ký số, một trong những yêu cầu quan trọng là phần mềm phải có chức năng kiểm tra hiệu lực của chứng thư chữ ký số trước khi cho phép người dùng thực hiện ký số. Phần mềm cũng phải hỗ trợ gắn dấu thời gian khi cần thiết và đảm bảo tính toàn vẹn của thông điệp dữ liệu sau khi ký. Đối với phần mềm kiểm tra chữ ký số, phần mềm phải có khả năng kiểm tra chữ ký số theo một "đường dẫn tin cậy", bảo đảm chứng thư số của người ký có liên kết đến chứng thư chữ ký số gốc của Trung tâm Chứng thực điện tử quốc gia (NEAC) hoặc thuộc danh sách tin cậy của nước ngoài được Việt Nam công nhận. Đặc biệt, phần mềm phải hiển thị thông báo kết quả kiểm tra hợp lệ hay không hợp lệ bằng tiếng Việt, cùng các thông tin chi tiết về người ký, thời điểm ký và tính toàn vẹn của dữ liệu.

Về cập nhật tiêu chuẩn quốc tế, phụ lục của Thông tư yêu cầu áp dụng các tiêu chuẩn an toàn mới, trong đó yêu cầu về độ dài khóa tối thiểu cho thuật toán RSA là 2048 bit và cho ECDSA là 256 bit, đồng thời khuyến nghị áp dụng các bộ tiêu chuẩn ký số cho PDF (PAdES), XML (XAdES) và CMS (CAdES) theo chuẩn châu Âu.

Bên cạnh đó, Thông tư giới thiệu Cổng kết nối dịch vụ chứng thực chữ ký số công cộng (gọi tắt là Cổng eSign) do Bộ KH&CN xây dựng. Đây là một cổng kết nối tập trung, phục vụ việc kết nối dịch vụ của tất cả các Tổ chức cung cấp dịch vụ chứng thực chữ ký số công cộng (CA) với các hệ thống thông tin phục vụ giao dịch điện tử (như Cổng dịch vụ công, hệ thống của ngân hàng, thuế, hải quan...).

Bộ Khoa học và Công nghệ: Chuẩn hoá kỹ thuật phần mềm ký số, bảo đảm an toàn giao dịch điện tử -0
Thông tư cũng đặt ra các yêu cầu kỹ thuật cao hơn, chặt chẽ hơn đối với các phần mềm ký số và kiểm tra chữ ký số.

Các tổ chức cung cấp dịch vụ chứng thực chữ ký số công cộng và các hệ thống thông tin phục vụ giao dịch điện tử có sử dụng chữ ký số kết nối đến Cổng eSign để thực hiện ký số. Việc kết nối đến một hệ thống tập trung sẽ giúp đơn giản hóa quá trình tích hợp cho các đơn vị phát triển ứng dụng, đồng thời đảm bảo tính đồng bộ, an toàn và khả năng tương thích trên toàn quốc. Trung tâm Chứng thực điện tử quốc gia (NEAC) là đơn vị đầu mối hỗ trợ, hướng dẫn việc kết nối đến Cổng eSign.

Để Thông tư nhanh chóng phát huy hiệu quả trong thực tiễn, bảo đảm sự đồng bộ trong triển khai các phần mềm ký số, kiểm tra chữ ký số và kết nối dịch vụ chứng thực chữ ký số công cộng, Trung tâm Chứng thực điện tử quốc gia (NEAC) đóng vai trò nòng cốt trong việc tổ chức triển khai.

Trong thời gian qua, NEAC đang tiến hành biên soạn các tài liệu hướng dẫn chi tiết, hệ thống câu hỏi cho các tổ chức, cá nhân phát triển phần mềm, các tổ chức cung cấp dịch vụ chứng thực chữ ký số (CA) và các chủ quản hệ thống thông tin thực hiện đúng các nội dung kỹ thuật của Thông tư. Đồng thời Trung tâm cũng thiết lập các kênh trực tuyến để giải đáp thắc mắc về quy trình, tiêu chuẩn để giải quyết kịp thời.

Bên cạnh đó, NEAC sẽ có các hoạt động phối hợp với các cơ quan báo chí, truyền thông tuyên truyền, tập huấn phổ biến nội dung thông tư đến các bên liên quan, bảo đảm hiểu đúng và áp dụng đúng quy định.

Thông tư này được xây dựng dựa trên Luật Giao dịch điện tử 2023 và Nghị định 23/2025/NĐ-CP, tạo ra một hành lang pháp lý kỹ thuật thống nhất, an toàn và hiện đại cho các hoạt động giao dịch điện tử tại Việt Nam. Văn bản này chính thức có hiệu lực kể từ ngày ký và thay thế cho Thông tư số 22/2020/TT-BTTTT của Bộ Thông tin và Truyền thông, đánh dấu một giai đoạn mới trong việc quản lý và phát triển dịch vụ tin cậy.

Phạm Huyền

Các tin khác

Bắt giữ đối tượng livestream xúc phạm danh dự, uy tín của lãnh đạo và cơ quan chức năng

Bắt giữ đối tượng livestream xúc phạm danh dự, uy tín của lãnh đạo và cơ quan chức năng

Chỉ trong vòng chưa đầy 3 tuần, Mai Hoàng đã liên tục đăng tải, chia sẻ nhiều bài viết và livestream với các nội dung như: cho rằng cán bộ “ăn cướp đất”, “lừa đảo chiếm đoạt tài sản”, “bao che sai phạm”, xúc phạm danh dự, uy tín của lãnh đạo thành phố, cán bộ Tòa án, Thi hành án dân sự, Công an và các cơ quan chức năng liên quan….

Sử dụng tiền điện tử AzCoin để chiếm đoạt tài sản

Sử dụng tiền điện tử AzCoin để chiếm đoạt tài sản

Ngày 12/5, Cơ quan CSĐT Công an tỉnh Phú Thọ cho biết đang tiến hành điều tra vụ án Sử dụng mạng máy tính, mạng viễn thông, phương tiện điện tử thực hiện hành vi chiếm đoạt tài sản và vi phạm quy định về kinh doanh theo phương thức đa cấp, xảy ra từ năm 2025 đến nay tại nhiều địa phương trên cả nước.

Cơ sở kinh doanh bị lừa tiền vì cảnh báo ứng dụng giả mạo cơ quan thuế

Cơ sở kinh doanh bị lừa tiền vì cảnh báo ứng dụng giả mạo cơ quan thuế

Quá trình liên kết ứng dụng theo yêu cầu của những người tự xưng là cán bộ thuế, chị T. phải quét khuôn mặt nhiều lần. Sau đó, đối tượng hướng dẫn chị T. làm hồ sơ xin giảm thuế với điều kiện trong tài khoản phải có được số dư 200 triệu đồng để “xác nhận vốn kinh doanh”...

Cảnh báo chiêu lừa “phạt nguội 50.000 VND” qua website giả mạo dịch vụ công

Cảnh báo chiêu lừa “phạt nguội 50.000 VND” qua website giả mạo dịch vụ công

Lợi dụng tâm lý chủ quan của nạn nhân trước khoản phạt nhỏ, đối tượng lừa đảo phát tán tin nhắn giả mạo “phạt nguội 50.000 VND”, dẫn dụ người dân truy cập website giả Cổng dịch vụ công để đánh cắp thông tin ngân hàng. Chỉ sau vài thao tác nhập dữ liệu thẻ và mã OTP, nạn nhân có thể mất tiền trong tài khoản bởi thủ đoạn lừa đảo tinh vi, khó nhận biết.

Người dân và doanh nghiệp sẽ có thêm nhiều cơ hội tiếp cận tài nguyên số

Người dân và doanh nghiệp sẽ có thêm nhiều cơ hội tiếp cận tài nguyên số

Ông Cù Kim Long - Phó Giám đốc Trung tâm Công nghệ Thông tin (Bộ Khoa học và Công nghệ), cho biết, trong bản Kế hoạch chuyển đổi số năm 2026 (tại Quyết định số 2100/QĐ-BKHCN), Bộ Khoa học và Công nghệ sẽ triển khai hạ tầng số thống nhất theo hướng tập trung, nhưng có lộ trình và sản phẩm cụ thể, tránh dàn trải. Từ đây, người dân và doanh nghiệp sẽ có thêm nhiều cơ hội tiếp cận nguồn tài nguyên số.

Việt Nam xác lập 10 nhóm công nghệ chiến lược

Việt Nam xác lập 10 nhóm công nghệ chiến lược

Ngày 6/5, Bộ Khoa học và Công nghệ cho biết, Thủ tướng Chính phủ đã ban hành Quyết định số 21/2026/QĐ-TTg về Danh mục công nghệ chiến lược và Danh mục sản phẩm công nghệ chiến lược.

Ứng dụng khoa học kỹ thuật, huy động nguồn lực trong phòng ngừa, đấu tranh vi phạm hành chính

Ứng dụng khoa học kỹ thuật, huy động nguồn lực trong phòng ngừa, đấu tranh vi phạm hành chính

Chính phủ đã ban hành Nghị định số 61/2026/NĐ-CP quy định về danh mục, việc quản lý, sử dụng phương tiện, thiết bị kỹ thuật nghiệp vụ và quy trình thu thập, sử dụng dữ liệu thu được từ phương tiện, thiết bị kỹ thuật do cá nhân, tổ chức cung cấp để phát hiện vi phạm hành chính, chính thức có hiệu lực từ ngày 1/4/2026 .

Khi AI vừa là mũi giáo vừa là tấm khiên?

Khi AI vừa là mũi giáo vừa là tấm khiên?

Trí tuệ nhân tạo (AI) đang dần thoát ly khỏi vai trò công cụ hỗ trợ để trở thành tác nhân cốt lõi làm thay đổi diện mạo an ninh mạng toàn cầu. Từ khả năng tìm kiếm lỗ hổng bảo mật với tốc độ ánh sáng của các mô hình ngôn ngữ lớn đến những "tác nhân AI" tự vận hành cuộc tấn công, trí tuệ nhân tạo đang mang đến những thách thức chưa từng có trong lĩnh vực này.

Ra mắt Kiosk thông minh phục vụ hành chính công tại Quảng Ninh

Ra mắt Kiosk thông minh phục vụ hành chính công tại Quảng Ninh

Việc thí điểm mô hình Kiosk thông minh và hệ thống xác thực, cấp bản sao số tại Quảng Ninh được kỳ vọng tạo bước chuyển rõ nét trong cải cách hành chính, giúp người dân tiếp cận dịch vụ công nhanh chóng, thuận tiện và minh bạch hơn.