Tăng cường bảo mật cho dịch vụ chứng thực chữ ký số
Ngày 15/5/2015, tại Hà Nội, Bộ Thông tin&Truyền thông đã tổ chức Hội nghị phổ biến Thông tư 06/2015/TT-BTTTT quy định danh mục tiêu chuẩn bắt buộc áp dụng về chữ ký số và dịch vụ chứng thực chữ ký số.
Ngày 15/5/2015, tại Hà Nội, Bộ Thông tin&Truyền thông đã tổ chức Hội nghị phổ biến Thông tư 06/2015/TT-BTTTT quy định danh mục tiêu chuẩn bắt buộc áp dụng về chữ ký số và dịch vụ chứng thực chữ ký số.
Thứ trưởng Nguyễn Minh Hồng chủ trì hội nghị. Tham dự còn có đại diện các cục, vụ chức năng thuộc Bộ, đại diện các doanh nghiệp cung cấp dịch vụ chứng thực chữ ký số.
Toàn cảnh Hội nghị
Thông
tư 06/2015/TT-BTTTT sẽ có hiệu lực từ ngày 15/9/2015, thay thế cho Quyết định
59/2008/QĐ-BTTTT, cập nhật bổ sung danh mục các tiêu chuẩn bắt buộc áp dụng về
chữ ký số và dịch vụ chứng thực chữ ký số.
Phát
biểu khai mạc Hội nghị, Thứ trưởng Nguyễn Minh Hồng khẳng định việc ban hành
Thông tư 06/2015/TT-BTTTT thay thế cho Quyết định 59/2008/QĐ-BTTTT nhằm mục
đích tăng cường tính an toàn, bảo mật cho dịch vụ chứng thực chữ ký số. Sau 7
năm thực hiện, Quyết định 59/2008/QĐ-BTTTT cần được rà soát, sửa đổi, bổ sung
cho phù hợp với xu hướng phát triển của công nghệ và đáp ứng nhu cầu thực tiễn.
Đối
tượng áp dụng của Thông tư 06/2015/TT-BTTTT là các tổ chức cung cấp dịch vụ
chứng thực chữ ký số quốc gia; tổ chức cung cấp dịch vụ chứng thực chữ ký số
công cộng; tổ chức cung cấp dịch vụ chứng thực chữ ký số chuyên dùng được Bộ
Thông tin và Truyền thông cấp giấy chứng nhận đủ điều kiện đảm bảo an toàn cho
chữ ký số; tổ chức cung cấp dịch vụ chứng thực chữ ký số nước ngoài được Bộ
Thông tin và Truyền thông cấp giấy công nhận.
Theo
đại diện Vụ Khoa học công nghệ, các tổ chức cung cấp dịch vụ chứng thực chữ ký
số (CA) cần phải rà soát cơ sở hạ tầng của mình theo tiêu chuẩn quy định tại
Thông tư 06/2015/TT-BTTTT, từ đó xây dựng kế hoạch rà soát, chuyển đổi, nâng
cấp hệ thống (hệ thống thiết bị của CA và thiết bị khách hàng). Đồng thời các
CA cần xây dựng kế hoạch thông tin tuyên truyền cho khách hàng về ý nghĩa của
việc áp dụng tiêu chuẩn mới, quyền lợi của khách hàng…
Cụ
thể, trước ngày 15/9/2015 (ngày Thông tư 06/2015/TT-BTTTT có hiệu lực thi
hành), các CA phải chuẩn bị cơ sở hạ tầng để đáp ứng các tiêu chuẩn theo quy
định của Thông tư, đồng thời thiết lập và vận hành chạy thử hệ thống. Từ ngày
15/9/2015 trở đi, các CA phải đảm bảo duy trì hệ thống hỗ trợ các tiêu chuẩn
mới và các tiêu chuẩn cũ để đảm bảo duy trì dịch vụ bình thường của khách hàng.
Các CA chỉ phát triển thuê bao và cung cấp thiết bị thuê bao mới theo tiêu
chuẩn quy định tại Thông tư.
Thiết
bị của khách hàng đang sử dụng không bắt buộc phải nâng cấp hoặc thay thế để
đáp ứng tiêu chuẩn quy định tại Thông tư.
Cũng
theo quy định của Thông tư 06/2015/TT-BTTTT, các cơ quan nhà nước thuê sử dụng
dịch vụ chứng thực chữ ký số của các CA thì áp dụng theo tiêu chuẩn của Thông
tư 06/2015/TT-BTTTT nếu những tiêu chuẩn, quy định áp dụng của Thông tư
22/2013/TT-BTTTT trùng lặp với Thông tư 06/2015/TT-BTTTT.