Chữ ký số công cộng EFYCA
Giải pháp tiên phong thời công nghệ

Chữ ký số là gì? Những quy định về chữ ký số theo Nghị định 130/2018/NĐ-CP doanh nghiệp cần nắm rõ

Chữ ký số - chữ ký điện tử là gì? Các doanh nghiệp có bắt buộc sử dụng chữ ký số không? Các quy định về chữ ký số theo pháp luật hiện hành như thế nào? Trong bài viết hôm nay cùng EFY-eCA tìm hiểu về chữ ký số và những quy định về chữ ký số theo Nghị định 130/2018/NĐ-CP.

1. Chữ ký số theo quy định pháp luật

nhung-quy-dinh-ve-chu-ky-so

Định nghĩa chữ ký số là gì?

Căn cứ theo Khoản 6 Điều 3 Nghị định 130/2018/NĐ-CP về Luật Giao dịch điện tử về chữ ký số và Dịch vụ chứng thực chữ ký số. Định nghĩa chữ ký số được quy định cụ thể như sau:

Chữ ký số được hiểu là một dạng chữ ký điện tử được tạo ra bằng sự biến đổi một thông điệp dữ liệu, sử dụng hệ thống mật mã không đối xứng. Theo đó, người có được thông điệp dữ liệu ban đầu và khóa công khai của người ký có thể xác định chính xác:

- Việc biến đổi nêu trên được tạo ra bằng đúng khóa bí mật tương ứng với khóa công khai trong cùng một cặp khóa;

- Toàn vẹn nội dung của thông điệp dữ liệu, kể từ khi thực hiện việc biến đổi.

Chữ ký số là một dạng của chữ ký điện tử và được tạo ra dựa trên công nghệ mã hóa công khai. Chữ ký số đóng vai trò như chữ ký tay cá nhân hoặc con dấu của doanh nghiệp.Chữ ký số được thừa nhận về mặt pháp lý khi giao dịch trên môi trường điện tử như giao kết hợp đồng điện tử, ký kê khai thuế, phát hành hóa đơn điện tử, giao dịch tài chính,...

Chữ ký số đóng vai trò quan trọng trong việc đảm bảo, xác nhận trách nhiệm, quyền và nghĩa vụ của các chủ thể tham gia ký kết tài liệu, văn bản, hợp đồng hay giao dịch điện tử. 

2. Thành phần cấu tạo chữ ký số

nhung-quy-dinh-ve-chu-ky-so

Cấu tạo chữ ký số theo quy định pháp luật

Chữ ký số là sản phẩm được dựa trên công nghệ RSA gồm một cặp khóa được mã hóa thuộc hệ thống mật mã không đối xứng: một Khóa công khai (Public Key) và một Khóa bí mật (Private Key).

Trong đó:

Khóa công khai (Public Key)

Được dùng để thẩm định, kiểm tra chữ ký số và xác thực người dùng.

Được tạo ra bởi khóa bí mật tương ứng trong cặp khóa

Khóa bí mật (Private Key)

Được dùng để tạo ra chữ ký số

Người ký

Là thuê bao/người dùng khóa bí mật để ký số vào văn bản, tài liệu,... dưới tên của mình

Người nhận

Là tổ chức, cá nhân nhận được thông điệp dữ liệu được ký bởi người dùng chữ ký số. Bằng việc sử dụng các chứng thư số của người ký để kiểm tra chữ ký số ở văn bản, tài liệu,... sau đó tiến hành thực hiện giao dịch liên quan.

Ký số

Là hoạt động đưa khóa bí mật vào phần mềm để tự động tạo và gắn chữ ký số vào thông điệp dữ liệu (tài liệu, văn bản, hợp đồng,...) nào đó.

Ngoài ra, RSA được hiểu là một thuật toán mật mã hóa khóa công khai. Đây là thuật toán đầu tiên phù hợp với việc tạo ra chữ ký số đồng thời với việc mã hóa. RSA đánh dấu một sự tiến bộ vượt bậc của lĩnh vực mật mã học trong việc sử dụng khóa công cộng. Hiện nay, RSA được sử dụng phổ biến trong thương mại điện tử và đảm bảo an toàn với điều kiện độ dài khóa đủ lớn.

Chữ ký số được đảm bảo, xác nhận là chữ ký điện tử an toàn khi được tạo ra trong thời gian chứng thư số có hiệu lực và có thể kiểm tra được bằng khóa công khai. Doanh nghiệp, tổ chức, cá nhân muốn tạo ra chữ ký số phải đăng ký chứng thư số trước.

3. Đặc điểm của chữ ký số

nhung-quy-dinh-ve-chu-ky-so

Đặc điểm của chữ ký số theo quy định

Theo quy định tại Nghị định 130, chữ ký số có các đặc điểm sau:

Khả năng xác thực nguồn gốc: Có thể xác thực danh tính chủ nhân, người dùng chữ ký số thông qua chứng thư số

Tính bảo mật cao: Chữ ký số sử dụng 2 lớp mã khóa, đảm bảo tính bảo mật cao và không bị đánh cắp thông tin bởi hacker

Đảm bảo tính toàn vẹn: Đảm bảo chỉ có người nhận văn bản, tài liệu đã ký số mở được tài liệu đó, đảm bảo được tính toàn vẹn thông tin trong môi trường điện tử

Không thể phủ nhận: Chữ ký số không thể xóa bỏ cũng như không thể thay thế.

4. Giá trị pháp lý của chữ ký số

nhung-quy-dinh-ve-chu-ky-so

Pháp luật quy định về giá trị pháp lý của chữ ký số

Căn cứ theo Điều 8 Chương II Nghị định 130/2018/NĐ-CP, giá trị pháp lý của chữ ký số được quy định như sau:

Trong trường hợp các văn bản cần có chữ ký theo yêu cầu pháp luật: Thông điệp trong văn bản được xem là có giá trị pháp lý khi văn bản đó được ký bằng chữ ký số đáp ứng các điều kiện đảm bảo an toàn theo Điều 9 Chương II Nghị định này;

Trong trường hợp văn bản cần đóng dấu cơ quan tổ chức theo yêu cầu của pháp luật: Thông điệp văn bản được xem là có giá trị khi văn bản đó được ký bằng chữ ký số doanh nghiệp, đảm bảo chữ ký số đáp ứng các điều kiện an toàn theo Điều 9 Chương II Nghị định này;

Chữ ký số và chứng thư số nước ngoài được cấp phép sử dụng tại VN có giá trị pháp lý, hiệu lực như chữ ký số do đơn vị cung cấp dịch vụ chứng thực chữ ký số công cộng Việt Nam cấp.

5. Các loại chữ ký số phổ biến hiện nay

nhung-quy-dinh-ve-chu-ky-so

Các loại chữ ký số phổ biến hiện nay

Hiện nay, các doanh nghiệp, tổ chức sử dụng 4 loại chữ ký số: chữ ký số USB Token, chữ ký số Smart Card, chữ ký số HSM và chữ ký số từ xa.

5.1. Chữ ký số USB Token là gì?

Chữ ký số USB Token là chữ ký số truyền thống, được sử dụng phổ biến nhất trong các doanh nghiệp, tổ chức hiện nay. Đây là loại chữ ký số cần dùng đến thiết bị phần cứng tích hợp - USB Token để lưu trữ, mã hóa dữ liệu và thông tin. 

Người dùng khi ký số bằng chữ ký số USB Token cần cắm USB vào máy tính mới có thể thực hiện ký kết tài liệu, giao dịch điện tử.

5.2. Chữ ký số Smart Card là gì?

Chữ ký số Smart Card là chữ ký số được thiết lập sẵn trên SIM do các nhà mạng nghiên cứu, phát triển và giúp người dùng sử dụng trên thiết bị điện thoại di động nhanh chóng. 

Tuy nhiên loại chữ ký số này vẫn còn khá nhiều hạn chế và nhược điểm khi phải phụ thuộc vào sim của nhà mạng. Nếu người dùng có SIM ngoài vùng phủ sóng của nhà mạng hoặc công tác nước ngoài thì không thể tiến hành ký số được.

5.3. Chữ ký số HSM là gì?

Chữ ký số HSM là chữ ký số sử dụng công nghệ HSM để lưu trữ cặp khóa điện tử và sử dụng các giao thức mạng để truyền nhận, xử lý lệnh ký số.

HSM là một thiết bị vật vật lý được dùng để quản lý cũng như bảo vệ cặp khóa chứng thư số cho các ứng dụng xử lý mật mã có tính xác thực mạnh. HSM có hình thức card PCI cắm vào máy tính hoặc thiết bị phần cứng độc lập có kết nối mạng.

5.4. Chữ ký số từ xa là gì?

Chữ ký số từ xa - Remote Signature là chữ ký số kiểu mới, không cần USB Token và được đánh giá là chữ ký số có tính ứng dụng mạnh mẽ nhất. Chữ ký số từ xa sử dụng công nghệ đám mây (cloud-based) để ký số mà không cần sử dụng thêm thiết bị phần cứng khác.

Chữ ký số từ xa khắc phục hoàn toàn các nhược điểm của chữ ký số USB Token khi cho phép người kỳ ký số mọi lúc, mọi nơi, mọi thiết bị điện tử như mobile, PC, tablet,...

6. Đối tượng sử dụng chữ ký số theo quy định

nhung-quy-dinh-ve-chu-ky-so

Ai có thể sử dụng chữ ký số?

 

Chữ ký số cá nhân

Chữ ký số doanh nghiệp

Mô tả

Là chữ ký số của cá nhân, khi ký số chỉ thể hiện tên của cá nhân

- Là con dấu của tổ chức và được dùng thay thế dấu mộc truyền thống;

- Là chữ ký số của người đại diện pháp luật theo quy định.

Người dùng

Cá nhân/Người dùng chữ ký số

- Người đại diện pháp luật của tổ chức theo quy định;

- Hoặc có thể phân công người dùng chữ ký số.

Giá trị pháp lý

Có hiệu lực và giá trị pháp lý tương đương chữ ký thông thường

Văn bản cần đóng dấu của cơ quan, tổ chức thì được ký bởi chữ ký số doanh nghiệp.

Cách sử dụng

Được sử dụng trong các giao dịch điện tử, ký kết hợp đồng. 

Nên sử dụng chữ ký số cá nhân trong doanh nghiệp.

- Đối với hồ sơ, văn bản có yêu cầu ký tên, đóng dấu thì dùng 2 chữ ký số: chữ ký số cá nhân trong doanh nghiệp và chữ ký số doanh nghiệp.

- Đối với hồ sơ, văn bản có yêu cầu ký tên thì sử dụng chữ ký số doanh nghiệp

Trên đây là toàn bộ nội dung về chữ ký số theo quy định tại Nghị định 130/2018/NĐ-CP. Mọi thắc mắc về dịch vụ chứng thực chữ ký số bạn đọc vui lòng liên hệ đến hotline để được tư vấn chính xác nhất.

ĐĂNG KÝ SỬ DỤNG DỊCH VỤ CHỮ KÝ SỐ EFY-CA : TẠI ĐÂY

▶ÐĂNG KÍ SỬ DỤNG
CHỮ KÝ SỐ EFY - CA

Đơn vị vui lòng liên hệ ngay để được hỗ trợ SĐT: 

Tổng đài: 19006142 / 19006139

Mua hàng: HN (Ms Hằng): 0911 876 893 / HCM (Ms Thùy): 0911 876 899

 

Chữ ký số công cộng EFYCA - Giải pháp tiên phong thời công nghệ

NỘI DUNG LIÊN QUAN

Chữ Ký Số HSM Là Gì? – Tại Sao Doanh Nghiệp Nên Lựa Chọn Chữ Ký Số HSM?

Chữ Ký Số Token Là Gì? – Giải Pháp Ký Số Tiện Ich, An Toàn, Bảo Mật Trong Các Giao Dịch Điện Tử | Chữ Ký Số EFY-CA

Chữ ký số từ xa là gì? Tìm hiểu về dịch vụ chữ ký số từ xa EFY-eRemoteSigning

ThuongNTH

Tin tức liên quan

2018 © Công ty cổ phần công nghệ tin học EFY Việt Nam