Tăng cường bảo mật cho dịch vụ chứng thực chữ ký số

Ngày 15/5/2015, tại Hà Nội, Bộ Thông tin và Truyền thông đã tổ chức Hội nghị phổ biến Thông tư 06/2015/TT-BTTTT quy định danh mục tiêu chuẩn bắt buộc áp dụng về chữ ký số và dịch vụ chứng thực chữ ký số. Thứ trưởng Nguyễn Minh Hồng chủ trì hội nghị. Tham dự còn có đại diện các cục, vụ chức năng thuộc Bộ, đại diện các doanh nghiệp cung cấp dịch vụ chứng thực chữ ký số.

img

Toàn cảnh Hội nghị

Thông tư 06/2015/TT-BTTTT sẽ có hiệu lực từ ngày 15/9/2015, thay thế cho Quyết định 59/2008/QĐ-BTTTT, cập nhật bổ sung danh mục các tiêu chuẩn bắt buộc áp dụng về chữ ký số và dịch vụ chứng thực chữ ký số.
 
Phát biểu khai mạc Hội nghị, Thứ trưởng Nguyễn Minh Hồng khẳng định việc ban hành Thông tư 06/2015/TT-BTTTT thay thế cho Quyết định 59/2008/QĐ-BTTTT nhằm mục đích tăng cường tính an toàn, bảo mật cho dịch vụ chứng thực chữ ký số. Sau 7 năm thực hiện, Quyết định 59/2008/QĐ-BTTTT cần được rà soát, sửa đổi, bổ sung cho phù hợp với xu hướng phát triển của công nghệ và đáp ứng nhu cầu thực tiễn.
 
Đối tượng áp dụng của Thông tư 06/2015/TT-BTTTT là các tổ chức cung cấp dịch vụ chứng thực chữ ký số quốc gia; tổ chức cung cấp dịch vụ chứng thực chữ ký số công cộng; tổ chức cung cấp dịch vụ chứng thực chữ ký số chuyên dùng được Bộ Thông tin và Truyền thông cấp giấy chứng nhận đủ điều kiện đảm bảo an toàn cho chữ ký số; tổ chức cung cấp dịch vụ chứng thực chữ ký số nước ngoài được Bộ Thông tin và Truyền thông cấp giấy công nhận.
 
Theo đại diện Vụ Khoa học công nghệ, các tổ chức cung cấp dịch vụ chứng thực chữ ký số (CA) cần phải rà soát cơ sở hạ tầng của mình theo tiêu chuẩn quy định tại Thông tư 06/2015/TT-BTTTT, từ đó xây dựng kế hoạch rà soát, chuyển đổi, nâng cấp hệ thống (hệ thống thiết bị của CA và thiết bị khách hàng). Đồng thời các CA cần xây dựng kế hoạch thông tin tuyên truyền cho khách hàng về ý nghĩa của việc áp dụng tiêu chuẩn mới, quyền lợi của khách hàng…
 
Cụ thể, trước ngày 15/9/2015 (ngày Thông tư 06/2015/TT-BTTTT có hiệu lực thi hành), các CA phải chuẩn bị cơ sở hạ tầng để đáp ứng các tiêu chuẩn theo quy định của Thông tư, đồng thời thiết lập và vận hành chạy thử hệ thống. Từ ngày 15/9/2015 trở đi, các CA phải đảm bảo duy trì hệ thống hỗ trợ các tiêu chuẩn mới và các tiêu chuẩn cũ để đảm bảo duy trì dịch vụ bình thường của khách hàng. Các CA chỉ phát triển thuê bao và cung cấp thiết bị thuê bao mới theo tiêu chuẩn quy định tại Thông tư.
 
Thiết bị của khách hàng đang sử dụng không bắt buộc phải nâng cấp hoặc thay thế để đáp ứng tiêu chuẩn quy định tại Thông tư.
 
Cũng theo quy định của Thông tư 06/2015/TT-BTTTT, các cơ quan nhà nước thuê sử dụng dịch vụ chứng thực chữ ký số của các CA thì áp dụng theo tiêu chuẩn của Thông tư 06/2015/TT-BTTTT nếu những tiêu chuẩn, quy định áp dụng của Thông tư 22/2013/TT-BTTTT trùng lặp với Thông tư 06/2015/TT-BTTTT.