Thông tư 22/2020/TT-BTTTT quy định về yêu cầu kỹ thuật đối với phần mềm ký số, phần mềm kiểm tra chữ ký số do Bộ trưởng Bộ Thông tin và Truyền thông ban hành

Số hiệu 22/2020/TT-BTTTT
Ngày ban hành 07/09/2020
Ngày có hiệu lực 01/11/2020
Loại văn bản Thông tư
Cơ quan ban hành Bộ Thông tin và Truyền thông
Người ký Nguyễn Mạnh Hùng
Lĩnh vực Công nghệ thông tin

BỘ THÔNG TIN VÀ
TRUYỀN THÔNG
--------

CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM
Độc lập - Tự do - Hạnh phúc
---------------

Số: 22/2020/TT-BTTTT

Hà Nội, ngày 07 tháng 9 năm 2020

 

THÔNG TƯ

QUY ĐỊNH VỀ YÊU CẦU KỸ THUẬT ĐỐI VỚI PHẦN MỀM KÝ SỐ, PHẦN MỀM KIỂM TRA CHỮ KÝ SỐ

Căn cứ Luật giao dịch điện tử ngày 29 tháng 11 năm 2005;

Căn cứ Nghị định số 130/2018/NĐ-CP ngày 27 tháng 9 năm 2018 của Chính phủ quy định chi tiết thi hành Luật giao dịch điện tử về chữ ký số và dịch vụ chứng thực chữ ký số;

Căn cứ Nghị định số 17/2017/NĐ-CP ngày 17 tháng 02 năm 2017 của Chính phủ quy định chức năng, nhiệm vụ, quyền hạn và cơ cấu tổ chức của Bộ Thông tin và Truyền thông;

Theo đề nghị của Giám đốc Trung tâm Chứng thực điện tử quốc gia,

Bộ trưởng Bộ Thông tin và Truyền thông ban hành Thông tư quy định về yêu cầu kỹ thuật đối với phần mềm ký số, phần mềm kiểm tra chữ ký số.

Chương I

QUY ĐỊNH CHUNG

Điều 1. Phạm vi điều chỉnh

1. Thông tư này quy định yêu cầu kỹ thuật đối với phần mềm ký số, phần mềm kiểm tra chữ ký số.

2. Yêu cầu kỹ thuật đối với phần mềm ký số, phần mềm kiểm tra chữ ký số cho văn bản điện tử trong cơ quan nhà nước không thuộc phạm vi điều chỉnh của Thông tư này.

Điều 2. Đối tượng áp dụng

1. Thông tư này áp dụng đối với cơ quan, tổ chức, cá nhân lựa chọn sử dụng phần mềm ký số, phần mềm kiểm tra chữ ký số trong giao dịch điện tử; các tổ chức cung cấp dịch vụ chứng thực chữ ký số; các tổ chức, cá nhân phát triển ứng dụng, sử dụng chữ ký số.

2. Thông tư này không áp dụng đối với tổ chức cung cấp dịch vụ chứng thực chữ ký số chuyên dùng Chính phủ.

Điều 3. Giải thích từ ngữ

1. "Chứng thư số tổ chức" là một dạng chứng thư điện tử do tổ chức cung cấp dịch vụ chứng thực chữ ký số cấp nhằm cung cấp thông tin định danh cho khóa công khai của một cơ quan, tổ chức từ đó xác nhận cơ quan, tổ chức là người ký chữ ký số bằng việc sử dụng khóa bí mật tương ứng.

2. "Chứng thư số cá nhân" là một dạng chứng thư điện tử do tổ chức cung cấp dịch vụ chứng thực chữ ký số cấp nhằm cung cấp thông tin định danh cho khóa công khai của một cá nhân, từ đó xác nhận cá nhân là người ký chữ ký số bằng việc sử dụng khóa bí mật tương ứng.

3. "Khóa bí mật tổ chức" là khóa bí mật tương ứng với chứng thư số tổ chức.

4. "Khóa bí mật cá nhân" là khóa bí mật tương ứng với chứng thư số cá nhân.

5. "Phần mềm ký số" là chương trình phần mềm độc lập hoặc một thành phần (module) phần mềm hoặc giải pháp có chức năng ký số vào thông điệp dữ liệu.

6. "Phần mềm kiểm tra chữ ký số" là chương trình phần mềm độc lập hoặc một thành phần (module) phần mềm hoặc giải pháp có chức năng kiểm tra tính hợp lệ của chữ ký số trên thông điệp dữ liệu ký số.

7. "Đường dẫn tin tưởng của chứng thư số" là thông tin đường dẫn địa chỉ internet trên chứng thư số cho biết tổ chức cung cấp dịch vụ chứng thực chữ ký số đã cấp phát ra chứng thư số đó.

Chương II

YÊU CẦU KỸ THUẬT ĐỐI VỚI PHẦN MỀM KÝ SỐ, PHẦN MỀM KIỂM TRA CHỮ KÝ SỐ

Mục 1- Phần mềm ký số

Điều 4. Yêu cầu chung

Tuân thủ các tiêu chuẩn kỹ thuật về chữ ký số trên thông điệp dữ liệu tại Phụ lục Danh mục tiêu chuẩn kỹ thuật về chữ ký số trên thông điệp dữ liệu kèm theo Thông tư này.

[...]