Các điều kiện để được cung cấp dịch vụ chứng thực chữ ký điện tử

Câu hỏi được gửi từ khách hàng: Các điều kiện để được cung cấp dịch vụ chứng thực chữ ký điện tử


Luật sư Tư vấn Luật giao dịch điện tử – Gọi 1900.0191

Dựa trên những thông tin được cung cấp và căn cứ vào các quy định của pháp luật Việt Nam hiện hành, các cam kết, thỏa thuận quốc tế được ký kết nhân danh Nhà nước, Chính phủ Việt Nam. Chúng tôi đưa ra trả lời như sau:

1./ Thời điểm pháp lý

Ngày 29 tháng 08 năm 2018

2./ Cơ sở Pháp Luật liên quan tới vấn đề Các điều kiện để được cung cấp dịch vụ chứng thực chữ ký điện tử

  • Luật giao dịch điện tử 2005
  • Nghị định 26/2007/NĐ-CP Quy định chi tiết thi hành Luật giao dịch điện tử về chữ ký số và dịch vụ chứng thực chữ ký số
  • Nghị định 106/2011/NĐ-CP Sửa đổi, bổ sung một số điều của Nghị định số 26/2007/NĐ-CP của Chính phủ ngày 15 tháng 02 năm 2007 quy định chi tiết thi hành luật giao dịch điện tử về chữ ký số và dịch vụ chứng thực chữ ký số

3./ Luật sư tư vấn

Tổ chức cung cấp dịch vụ chứng thực chữ ký điện tử là tổ chức thực hiện hoạt động chứng thực chữ ký điện tử.

Tổ chức cung cấp dịch vụ chứng thực chữ ký điện tử bao gồm tổ chức cung cấp dịch vụ chứng thực chữ ký số công cộng và tổ chức cung cấp dịch vụ chứng thực chữ ký số chuyên dùng, tổ chức cung cấp dịch vụ chứng thực chữ ký số quốc gia.

* Đối với tổ chức cung cấp dịch vụ chứng thực chữ ký điện tử công cộng:

Tổ chức cung cấp dịch vụ chứng thực chữ ký điện tử công cộng là tổ chức cung cấp dịch vụ chứng thực chữ ký điện tử cho cơ quan, tổ chức, cá nhân sử dụng trong các hoạt động công cộng.

Điều kiện để được cung cấp dịch vụ chứng thực chữ ký điện tử công cộng quy định tại Điều 13, Điều 15 Nghị định 26/2007/NĐ-CP sửa đổi tại Nghị định 106/2011/NĐ-CP như sau:

Về điều kiện hoạt động: Tổ chức cung cấp dịch vụ chứng thực chữ ký số được cung cấp dịch vụ cho công cộng khi đáp ứng các điều kiện sau:

– Có giấy phép cung cấp dịch vụ chứng thực chữ ký số công cộng do Bộ Bưu chính, Viễn thông cấp.

– Có chứng thư số do tổ chức cung cấp dịch vụ chứng thực chữ ký số quốc gia cấp.

Cụ thể, về điều kiện cấp phép:

– Điều kiện về chủ thể: Là doanh nghiệp thành lập theo pháp luật Việt Nam.

– Điều kiện về tài chính:

+ Có đủ năng lực tài chính để thiết lập hệ thống trang thiết bị kỹ thuật, tổ chức và duy trì hoạt động phù hợp với quy mô cung cấp dịch vụ;

+ Ký quỹ tại một ngân hàng thương mại hoạt động tại Việt Nam hoặc có giấy bảo lãnh của một ngân hàng thương mại hoạt động tại Việt Nam không dưới 5 (năm) tỷ đồng, hoặc cam kết mua bảo hiểm để giải quyết các rủi ro và các khoản đền bù có thể xảy ra trong quá trình cung cấp dịch vụ và thanh toán chi phí tiếp nhận và duy trì cơ sở dữ liệu của doanh nghiệp trong trường hợp bị thu hồi giấy phép.

– Điều kiện về nhân sự: Có đội ngũ nhân viên kỹ thuật, nhân viên quản lý, nhân viên điều hành, nhân viên quản lý an ninh và nhân viên dịch vụ khách hàng đáp ứng được yêu cầu về chuyên môn và quy mô triển khai dịch vụ; chưa từng bị kết án

– Điều kiện về kỹ thuật:

+ Thiết lập hệ thống thiết bị kỹ thuật đảm bảo các yêu cầu sau:

(i) Lưu trữ đầy đủ, chính xác và cập nhật thông tin của thuê bao phục vụ cho việc cấp chứng thư số trong suốt thời gian chứng thư số có hiệu lực;

(ii) Đảm bảo tạo cặp khoá chỉ cho phép mỗi cặp khoá được tạo ra ngẫu nhiên và đúng một lần duy nhất; có tính năng đảm bảo khoá bí mật không bị phát hiện khi có khoá công khai tương ứng;

(iii) Lưu trữ đầy đủ, chính xác, cập nhật danh sách các chứng thư số có hiệu lực và đã hết hiệu lực và cho phép người sử dụng Internet truy nhập trực tuyến 24 giờ trong ngày và 7 ngày trong tuần;

(iv) Có khả năng phát hiện, cảnh báo và ngăn chặn mọi truy nhập bất hợp pháp, các hình thức tấn công trên môi trường mạng và tuân theo những tiêu chuẩn đảm bảo an ninh thông tin;

(v) Được thiết kế theo xu hướng giảm thiểu tối đa sự tiếp xúc trực tiếp với môi trường Internet;

(vi) Hệ thống phân phối khóa cho thuê bao phải đảm bảo sự toàn vẹn và bảo mật của cặp khoá. Trong trường hợp phân phối khoá thông qua môi trường mạng máy tính thì hệ thống phân phối khoá phải sử dụng các giao thức bảo mật đảm bảo không lộ thông tin trên đường truyền.

+ Có phương án kỹ thuật và phương án kinh doanh khả thi, phù hợp với các quy chuẩn kỹ thuật và tiêu chuẩn bắt buộc áp dụng;

+ Có các phương án kiểm soát sự ra vào trụ sở, quyền truy nhập hệ thống, quyền ra vào nơi đặt thiết bị phục vụ việc cung cấp dịch vụ chứng thực chữ ký số;

+ Có các phương án dự phòng đảm bảo duy trì hoạt động an toàn, liên tục và khắc phục khi có sự cố xảy ra;

+ Toàn bộ hệ thống thiết bị sử dụng để cung cấp dịch vụ đặt tại Việt Nam.

– Các điều kiện khác:

+ Xây dựng trụ sở, nơi đặt máy móc, thiết bị phù hợp với yêu cầu của pháp luật về phòng chống cháy, nổ; có khả năng chống chịu lũ lụt, động đất, nhiễu điện từ, sự xâm nhập bất hợp pháp của con người;

+ Có quy chế chứng thực công khai theo mẫu của Bộ Bưu chính, Viễn thông và có nội dung phù hợp với các quy định của Nghị định 26/2007/NĐ-CP.

* Đối với tổ chức cung cấp dịch vụ chứng thực chữ ký số chuyên dùng:

Tổ chức cung cấp dịch vụ chứng thực chữ ký điện tử chuyên dùng là tổ chức cung cấp dịch vụ chứng thực chữ ký điện tử cho cơ quan, tổ chức, cá nhân sử dụng trong các hoạt động chuyên ngành hoặc lĩnh vực.

Căn cứ Điều 45 Nghị định 26/2007/NĐ-CP, điều kiện hoạt động của tổ chức cung cấp dịch vụ chứng thực chữ ký điện tử chuyên dùng bao gồm:

– Có đủ nhân viên kỹ thuật chuyên nghiệp và nhân viên quản lý phù hợp với việc cung cấp dịch vụ chứng thực chữ ký số.

– Hệ thống thiết bị cung cấp dịch vụ phù hợp với tiêu chuẩn an ninh, an toàn quốc gia.

* Đối với tổ chức cung cấp dịch vụ chứng thực chữ ký điện tử quốc gia:

Tổ chức cung cấp dịch vụ chứng thực chữ ký số quốc gia (Root Certification Authority) là tổ chức cung cấp dịch vụ chứng thực chữ ký số cho các tổ chức cung cấp dịch vụ chữ ký số công cộng. Tổ chức cung cấp dịch vụ chứng thực chữ ký số quốc gia là duy nhất.

Căn cứ Điều 56 Nghị định 26/2007/NĐ-CP, điều kiện thành lập tổ chức cung cấp dịch vụ chứng thực chữ ký số quốc gia bao gồm các điều kiện về nhân sự, kỹ thuật và các điều kiện khác tương tự như của tổ chức cung cấp dịch vụ chứng thực chữ ký số công cộng.

Như vậy, đối với từng loại tổ chức cung cấp dịch vụ chứng thực chữ ký điện tử thì các tổ chức này phải đảm bảo các điều kiện tương ứng nêu trên.

…..

………..

Với những tư vấn về câu hỏi Các điều kiện để được cung cấp dịch vụ chứng thực chữ ký điện tử, Công ty Luật LVN mong rằng đã có thể giải đáp được nhu cầu của quý khách, nếu quý khách vẫn còn chưa rõ hoặc có thông tin mới với trường hợp trên, quý khách có thể liên hệ Bộ phận Tư vấn pháp luật Miễn phí số: 1900.0191 để được Luật sư hỗ trợ ngay lập tức.

1900.0191