시행규칙 제 12/2011/TT-NHNN 은 중앙은행의 디지털 서명, 인증서 및 디지털 서명 인증 서비스 관리와 사용에 관한 규정을 정하며, 중앙은행 소속 기관 및 개인, 금융기관, 외국 은행 지점, 중앙고용부에 적용된다. 이 규칙은 인증서 발급, 관리, 사용, 연장, 일시중지, 회수 및 키 쌍 변경에 대한 사항을 규정한다.
Đối tượng áp dụng
중앙은행 소속 기관 및 개인, 금융기관, 외국 은행 지점, 중앙고용부. 다른 조직들은 중앙은행이 주관하는 전자 거래 활동에서 중앙은행의 디지털 서명 인증 서비스를 선택적으로 이용할 수 있다.
Các điểm cốt lõi
- 디지털 서명 서비스 제공 조직은 중앙은행의 유일한 조직으로, 시스템 장비 운영과 정보 보관 책임을 진다.
- 디지털 인증서는 서비스 제공 조직에 대해 최대 10년, 이용자가 제공하는 경우 5년까지 사용 가능하다.
- 이용자는 비밀 키 보관 장치를 사용해야 하며, 이 장치는 서비스 제공 조직이 정한 기술 표준에 따라야 한다.
- 디지털 인증서는 특정 상황에서 일시 중지 또는 회수될 수 있으며, 일시 중지는 최대 6개월이고, 인증서 회수 후 저장 기간이 만료되면 파기된다.
- 디지털 서명 서비스 제공 조직은 발급된 인증서 목록, 일시 중지 또는 회수된 인증서 목록을 공표해야 한다.
🌐 Tác động xã hội từ văn bản này
- 중앙은행의 전자 거래 안전성과 보안성을 높인다.
- 인증서 관리를 위한 시간과 노력을 절약한다.
- 비밀 키 보관 장치 구매로 초기 비용이 발생할 수 있다.
❓ Câu hỏi thường gặp
인증서의 사용 기간은 얼마나 되는가?
인증서의 사용 기간은 서비스 제공 조직에 대해 10년을 초과하지 않으며, 이용자는 5년을 초과하지 않는다.
어떤 조직이 디지털 서명 인증 서비스 제공을 관리하는가?
중앙은행의 정보기술국이 관리하고 운영하는 디지털 서명 서비스 제공 조직만이 디지털 서명 인증 서비스 제공을 관리한다.
이용자가 키 쌍을 변경하려면 어떻게 해야 하는가?
이용자는 인증서 사용 기간이 30일 이상 남아 있는 경우, 통지부록에 첨부된 양식 6을 사용하여 키 쌍 변경 신청서를 제출해야 한다.
인증서는 언제 회수될 수 있는가?
이용자의 인증서는 사용 기간 만료, 정부 기관의 요청, 이용자의 관리 부실 또는 비밀 키 보관 장치 사용 위반 등으로 회수될 수 있다.
디지털 서명 서비스 제공 조직의 책임은 무엇인가?
디지털 서명 서비스 제공 조직은 시스템 장비 운영, 정보 보관, 발급된 인증서 목록 공표, 이용자의 키 쌍 변경 지원 등의 책임을 진다.
Toàn văn
시행규칙
은행_of_국가의 디지털 서명, 인증서 및 디지털 서명 인증 서비스 관리 및 사용에 관한 규정
__________________________________________
은행_of_국가_보안청법 제46/2010/QH12호 2010년 6월 16일
금융기관 법률 제47/2010/QH12호 2010년 6월 16일에 근거함;
정보통신법 제67/2006/QH11호 2006년 6월 29일
전자거래 기본법 제51호 2005년 제211회 국회 제51호 법률 2005년 11월 29일
정부가 2008년 8월 26일 제정한 "중앙은행 기능, 임무, 권한 및 조직 구조에 관한" 96/2008/NĐ-CP 호를 근거로 함
정부가 2007년 2월 25일 제정한 제26/2007/ND-CP 호 정부에 의한 전자 거래 법률 시행 세부 규정에 대한 전자 서명 및 전자 서명 인증 서비스에 관한;
은행_of_국가의 기능 관리 범위 내에 속하는 행정 절차를 단순화하기 위한 정부 결의 제60/NQ-CP를 수행함에 있어,
은행_of_국가(이하 "은행_of_국가"라 함)는 은행_of_국가의 디지털 서명, 인증서 및 디지털 서명 인증 서비스 관리 및 사용에 관한 규정을 다음과 같이 제정한다.
장 1
총칙
조 1. 적용범위
이 통고는 은행_of_국가의 전자 거래에서 디지털 서명, 인증서 및 디지털 서명 인증 서비스 관리 및 사용에 관한 사항을 규정한다.
조 2. 적용대상
1. 은행_of_국가 소속 조직 및 개인, 금융기관; 외국 은행 지점; 국가 창고.
2. 은행_of_국가가 조직하는 전자 거래 활동에서 은행_of_국가의 디지털 서명 인증 서비스를 선택하여 사용하는 다른 조직.
조 3. 용어 해석
본 통지에서 사용되는 용어는 다음과 같이 해석됨.
1. "인증서"는 은행_of_국가의 디지털 서명 인증 서비스 제공 조직이 발급하는 전자 인증서의 형태이다.
2. "디지털 서명 인증 서비스"는 은행_of_국가의 디지털 서명 인증 서비스 제공 조직이 제공하는 서비스 종류로, 이 서비스는 다음을 포함한다:
a) 사용자에게 공개키와 비밀키를 포함하는 키 쌍을 생성함
b) 사용자의 인증서 발급, 연장, 일시 중단, 복구 및 회수;
c) 공인전자서명 데이터베이스를 온라인으로 유지함
d) 법령에 따른 다른 서비스.
3. "사용자"는 조 제2항에서 정의된 조직 및 개인으로, 은행_of_국가의 디지털 서명 인증 서비스 제공 조직으로부터 인증서를 발급받고 이를 수락하며, 발급된 인증서에 기재된 공개키와 대응하는 비밀키를 보유한다.
4. "사용자 관리 조직"은 은행_of_국가 소속 단위, 금융기관, 국가 창고 또는 은행_of_국가로부터 사용자에게 인증서를 발급하도록 요청한 다른 조직으로, 해당 조직의 사용자 관리를 법령에 따라 책임진다.
5. "은행_of_국가의 전자 거래"는 은행_of_국가가 전자 방식으로 진행하는 활동 및 업무이다.
6. "전자 서명 법령"은 정부가 2007년 2월 15일 제정한 제26/2007/ND-CP 호 정부에 의한 전자 거래 법률 시행 세부 규정에 대한 전자 서명 및 전자 서명 인증 서비스에 관한 것이다.
조 제4항. 은행_of_국가의 디지털 서명 인증 서비스 제공 조직
1. 은행_of_국가의 디지털 서명 인증 서비스 제공 조직(이하 "디지털 서명 서비스 제공 조직"이라 함)은 정보기술 국이 관리하고 운영하며, 은행_of_국가의 유일한 디지털 서명 인증 서비스 제공 조직이다.
주소: 하노이 도롱 다롱 구 르언지 탄 혼 64번지
전화번호: (04) 3835 4775 / (04) 3773 1386
팩스: (04) 3835 8135 / 3834 5180
주요 부서: 정보기술 안보 및 전자 서명 발급 관리 부서(CA 부서)
2. 은행_of_국가의 디지털 서명 서비스 제공 조직은 전문적인 디지털 서명 인증 서비스 제공 조직에 속한다.
조 제5항. 인증서
1. 인증서 내용:
a) 디지털 서명 서비스 제공 조직의 명칭;
b) 사용자의 명칭;
c) 사용자 관리 조직의 명칭;
d) 인증서 번호;
đ) 인증서 유효기간;
e) 사용자의 공개키;
g) 디지털 서명 서비스 제공 조직의 디지털 서명;
h) 인증서 사용 목적 및 범위에 대한 제한사항;
i) 디지털 서명 서비스 제공 조직의 법적 책임에 대한 제한사항;
k) 관리, 사용, 안전 및 보안을 위해 디지털 서명 서비스 제공 조직이 정한 기타 정보.
2. 인증서 유효기간:
a) 디지털 서명 서비스 제공 조직의 인증서는 최대 10년을 넘지 않음;
b) 사용자의 인증서는 최대 5년을 넘지 않음.
조 6. 당사자의 권리와 의무
1. 디지털 서명 서비스를 제공하는 조직의 권리와 의무:
a) 디지털 서명 서비스를 제공하는 조직은 다음과 같은 권리를 가집니다:
- 사용자 요청에 따라 디지털 인증서의 발급, 연장, 일시 중단, 회수, 복구 및 키 쌍 변경을 수행합니다;
- 사용자의 암호화 키 쌍의 비밀 키 사본을 보관하고, 은행 지방 중앙 은행의 총재 또는 총재로부터 위임받은 사람의 허가 없이는 이 비밀 키를 사용하지 않습니다;
b) 디지털 서명 서비스를 제공하는 조직은 다음과 같은 의무를 집니다:
- 은행 지방 중앙 은행의 디지털 서명 인증 서비스를 제공하기 위한 기술 장비 시스템의 관리 및 운영;
- 은행 지방 중앙 은행의 디지털 서명 인증 서비스의 안전한, 지속적인 운영을 보장하기 위한 대체 계획을 마련합니다;
- 디지털 인증서 유효 기간 동안 인증서 관리를 위해 사용자 정보를 충분히, 정확하게 보관하고 업데이트합니다;
- 사용자에게 키와 디지털 인증서를 배포합니다;
- 발급된, 일시 중단되거나 회수된 디지털 인증서 목록을 공표합니다;
- 사용자의 비밀 키 보안을 보장하며, 사용자의 비밀 키 사본 보관을 수락할 경우 이를 비밀로 유지합니다;
- 사용자의 디지털 인증서 정보를 최소 05년간 보관합니다;
- 제19조 시행규칙에서 규정한 저장 기간이 만료된 디지털 인증서와 관련 데이터를 소각하며, 국가 기관의 지시가 없는 한 이에 따릅니다;
- 본 시행규칙에 따른 사용자 관리 조직과 사용자가 해당 규정을 준수하도록 지도하고 조건을 제공합니다.
c) 디지털 서명 서비스를 제공하는 조직은 특정 전자 거래를 개별적으로 검토하는 의무가 없습니다.
2. 사용자 관리 조직의 권리와 의무:
a) 사용자 관리 조직은 다음과 같은 권리를 가집니다:
- 디지털 인증서의 발급, 관리 및 사용 절차와 절차에 대한 정보를 제공받습니다;
- 자신이 관리하는 사용자에 대한 디지털 인증서의 발급, 연장, 일시 중단, 복구, 회수 또는 키 쌍 변경을 요청하여 디지털 서명 서비스를 제공하는 조직에 요구할 수 있습니다.
b) 사용자 관리 조직은 다음과 같은 의무를 집니다:
- 자신이 관리하는 사용자에 대한 디지털 인증서 발급, 연장, 일시 중단, 복구, 회수 또는 키 쌍 변경 신청서의 정보의 정확성을 책임집니다;
- 디지털 인증서에 대한 문서를 우편으로 또는 직접 디지털 서명 서비스를 제공하는 조직에 제출해야 합니다;
- 본 시행규칙에 따라 자신의 조직이 관리하는 사용자가 디지털 인증서와 비밀 키를 적절하게 사용하도록 지도하고 감독하며 조건을 제공합니다;
- 사용자가 임시 휴직, 퇴직 또는 다른 조직으로 이동하거나 새로운 직무로 이동하여 발급된 디지털 인증서를 사용하지 않는 등 사용자 관리 조직의 필요에 따라 사용자의 디지털 인증서를 일시 중단하거나 회수하도록 디지털 서명 서비스를 제공하는 조직에 즉시 서면 통보합니다.
3. 사용자의 권리와 의무:
a) 사용자는 다음과 같은 권리를 가집니다:
- 디지털 인증서의 발급, 관리 및 사용 절차와 절차에 대한 정보를 제공받습니다;
- 자신의 사용자 관리 조직을 통해 디지털 인증서의 발급, 연장, 일시 중단, 복구, 회수 또는 키 쌍 변경을 요청할 수 있습니다;
- 필요한 경우 직접 디지털 서명 서비스를 제공하는 조직에 자신의 디지털 인증서 일시 중단을 요청할 수 있으며, 이에 대한 법적 책임을 부담합니다;
b) 사용자는 다음과 같은 의무를 집니다:
- 등록된 목적에 따라 디지털 인증서를 사용합니다;
- 비밀 키와 비밀 키를 보관하는 장치 내의 모든 데이터를 "비밀" 상태로 관리합니다;
- 디지털 인증서 또는 비밀 키가 더 이상 안전하지 않다고 판단되거나 의심될 때 디지털 서명 서비스를 제공하는 조직과 사용자 관리 조직에 즉시 통보합니다;
- 디지털 인증서의 발급, 관리 및 사용에 관한 다른 규정을 준수합니다.
장 II
사용자 및 사용자 관리 조직
조 7. 인증서 발급
1. 인증서 발급을 신청하는 개인 또는 단체는 다음 조건을 충족해야 한다.
가) 이 통고 제2조에서 정한 대상에 해당함
나) 이 통고에서 정한 가입자에 대한 규정에 동의함
2. 인증서 발급 신청 서류는 다음과 같음
관리기관이 서비스 제공업체에 제출하는 인증서 발급 신청 문서(본 통고 부록에 첨부된 양식 제7호 참조)와 관리기관 소속 개인 또는 단체가 제출하는 인증서 발급 신청서(본 통고 부록에 첨부된 양식 제1호 참조)를 포함함
3. 키 쌍을 자체 생성하는 경우, 가입자는 인증서 발급 승인 통보에서 정한 기간 내에 키 쌍을 생성해야 함. 키 쌍 생성 조건을 갖추지 못한 경우, 관리기관은 서비스 제공업체에 가입자의 키 생성 기간 연장을 요청하는 문서를 제출해야 함
4. 가입자는 서비스 제공업체가 기술 표준으로 정한 비밀키 보관 장치를 사용해야 함
조 8. 인증서 연장
1. 연장 신청 인증서는 최소 30일 이상 사용 가능 기간이 남아 있어야 함
2. 관리기관은 가입자가 제출한 연장 신청서(본 통고 부록에 첨부된 양식 제2호 참조)를 서비스 제공업체에 제출해야 함
3. 각 인증서는 최대 3회 연장 가능하며, 각 회차의 연장 기간은 최대 5년을 초과하지 않음
조 9. 인증서 일시 중지
1. 가입자의 인증서는 다음 사유로 일시 중지됨
가) 가입자가 제출한 서면 요청(본 통고 부록에 첨부된 양식 제3호 참조)에 따라: 비밀키 유출 또는 유출 의심; 비밀키 보관 장치 분실, 불법 복제 또는 다른 안전 위반 사유 등
나) 국가 기관의 서면 요청에 따라
다) 관리기관의 서면 요청에 따라
라) 이 통고에서 정한 규정을 위반한 것으로 충분한 근거가 있는 경우
마) 서비스 제공업체가 가입자의 이익이나 시스템 안전에 영향을 미칠 수 있는 오류나 사고를 발견한 경우
2. 인증서 일시 중지 기간은 최대 6개월을 초과하지 않음
조 10. 인증서 회수
1. 다음 각 호의 경우에 전자서명증명서가 회수될 수 있다:
가) 인증서 사용 기간 만료
나) 국가 기관의 서면 요청에 따라
다) 관리기관의 서면 요청에 따라
다) 관리기관 또는 가입자가 법률에 따른 해산 또는 파산
마) 이 통고에서 정한 비밀키 및 보관 장치 관리 규정을 위반한 것으로 충분한 근거가 있는 경우
2. 인증서 회수 후 저장 기간이 지나면 본 통고 제19조에서 정한 규정에 따라 소각되며, 국가 기관의 지시가 없는 한 그러함
조항 11. 비밀키 쌍 변경
1. 키 쌍 변경을 요구하는 가입자는 인증서 사용 기간이 최소 30일 이상 남아 있어야 함
2. 관리기관은 가입자가 제출한 키 쌍 변경 신청서(본 통고 부록에 첨부된 양식 제6호 참조)를 서비스 제공업체에 제출해야 함
조 12. 디지털 서명 검사
1. 서명자의 디지털 서명을 수락하기 전에 다음 정보를 확인해야 한다:
가) 서명자의 증명서와 디지털 서명 서비스 제공 기관의 디지털 서명의 유효성, 사용 범위, 책임 한도;
나) 디지털 서명은 서명자의 증명서에 있는 공개키에 대응하는 비밀키로 생성되어야 한다.
2. 다음 사항이 발생한 경우 수신자는 모든 손해를 부담한다:
가) 본 조항 제1항을 준수하지 않음
나) 서명자의 인증서와 비밀키에 대한 신뢰성이 없음을 알고 있거나 통보받은 경우
장 III
디지털 서명 서비스 제공업체
조 제13조. 전자서명 서비스 제공 증명서 발급 및 갱신
전자서명 서비스 제공 기관은 다음 사항을 준수해야 한다.
1. 전자서명 서비스 제공 기관은 전자서명 증명서를 발급받고자 하는 개인 또는 법인에게 다음 정보를 제공해야 한다.
가) 전자서명 증명서의 사용 범위와 제한, 보안 요구사항 및 증명서 발급을 받는 개인 또는 법인의 권리에 영향을 미칠 수 있는 다른 정보
나) 사용자가 비밀키 생성, 보관 및 사용에 대한 요구사항
다) 전자서명 서비스 제공 기관이 안전하고 안정적인 시스템을 유지하기 위해 필요한 다른 내용
2. 전자서명 서비스 제공 기관은 전자서명 증명서 발급 또는 갱신 신청서를 접수한 날로부터 5일 이내에, 신청서가 적법하다면 해당 증명서를 발급하거나 갱신하거나, 그렇지 않다면 그 이유를 명시한 거절 통지를 발송해야 한다.
3. 이 통지규정 제18조에서 정한 기간 내에 새로운 증명서 발급 목록을 공표해야 한다.
조 제14조. 전자서명 증명서 일시 중단 및 회수
전자서명 서비스 제공 기관은 다음 사항을 준수해야 한다.
1. 전자서명 증명서 일시 중단 또는 회수 요청을 수용할 수 있는 채널을 24시간 하루, 주 7일 운영해야 한다.
2. 전자서명 증명서 일시 중단 또는 회수 관련 정보를 최소 5년간 보관해야 한다.
3. 전자서명 서비스 제공 기관은 증명서 일시 중단 또는 회수를 위한 충분한 근거가 있으면 즉시 해당 증명서를 일시 중단하거나 회수하고, 이를 사용자에게 통보하며, 이 통지규정 제18조에서 정한 바에 따라 일시 중단 또는 회수 목록을 공표해야 한다.
조 제15조. 전자서명 증명서 복구
1. 전자서명 서비스 제공 기관은 다음 경우에 증명서 복구를 고려해야 한다.
가) 정부 기관의 서면 요청에 따라
나) 사용자 또는 관리자의 복구 요청(이 통지규정 부록에 따른 양식 4)에 따라, 이전에 일시 중단을 요청한 경우
다) 일시 중지 요청에 따른 일시 중지 기간이 만료된 경우
다) 이 통지규정 제9조 제1항 제다 및 제도 호에서 정한 바에 따라 일시 중단된 증명서로, 그 위반, 오류 또는 사고가 이미 해결된 경우
2. 전자서명 서비스 제공 기관은 복구 신청서를 접수한 날로부터 5일 이내에, 신청서가 적법하다면 해당 증명서를 복구하거나, 그렇지 않다면 그 이유를 명시한 거절 통지를 발송해야 한다.
조 제16조. 키 생성 및 제공
1. 사용자의 키 쌍은 다음과 같이 생성될 수 있다.
가) 사용자 본인에 의해
나) 사용자의 서면 요청 또는 관리자의 요청에 따라 전자서명 서비스 제공 기관에 의해
2. 사용자가 직접 키 쌍을 생성하는 경우, 사용자는 전자서명 서비스 제공 기관의 키 생성 규정을 준수해야 한다.
3. 전자서명 서비스 제공 기관이 키 쌍을 생성하는 경우, 비밀키는 안전하고 보안적으로 사용자에게 전달되어야 한다.
조 제17조. 사용자 키 쌍 변경
전자서명 서비스 제공 기관은 다음 사항을 준수해야 한다.
1. 키 쌍 변경 요청을 수용할 수 있는 채널을 24시간 하루, 주 7일 운영해야 한다.
2. 키 변경 신청서를 접수한 날로부터 5일 이내에, 신청서가 적법하다면 해당 키 쌍을 변경하고, 이 통지규정 제16조에서 정한 바에 따라 키를 배포하거나, 그렇지 않다면 그 이유를 명시한 거절 통지를 발송해야 한다.
3. 키 쌍 변경 관련 정보를 최소 5년간 보관해야 한다.
조 18. 정보 업데이트 및 공표
1. 디지털 서명 서비스를 제공하는 조직은 다음 정보를 자신의 전자 뉴스 페이지에서 일일 24시간, 주 7일 공개할 책임이 있다:
a) 디지털 서명과 디지털 인증서에 대한 고시 확인
b) 가입자에게 발급된 유효한, 일시 중단된, 회수된 디지털 인증서 목록
c) 다른 필요한 정보
2. 디지털 인증서 데이터베이스 업데이트 시간:
a) 새로운 디지털 인증서 발급 절차가 완료된 시점부터 8시간 이내
b) 디지털 인증서의 일시 중단, 회수 또는 키 쌍 변경 작업이 완료된 직후
조 19. 인증서 파기
1. 파기 원칙:
a) 종이와 저장 장치에 기록된 모든 정보를 완전히 파기해야 함
b) 가입자 관리 조직의 대표와 관련 부서의 대표로 구성된 파기 위원회는 인증서, 관련 데이터를 파기하고 파기 내용을 기록한다. 주요 내용은 파기된 문서 유형, 파기 방법, 파기 결과 및 파기 위원회 회원들의 서명이다.
2. 파기 방법:
a) 종이는 조각내거나 재생 불가능하게 소각함으로써 파기
b) 저장 장치에서 디지털 인증서와 관련 데이터를 완전히 삭제하여 복구 불가능하게 함
3. 파기 내용:
a) 디지털 인증서 데이터, 키 쌍
b) 디지털 인증서 발급, 관리, 사용과 관련된 다른 데이터
장 IV
시행규정
조 20. 위반 및 위반 처리, 항의 및 분쟁 해결
디지털 서명 및 디지털 서명 인증 서비스 제공 조직, 가입자 및 가입자 관리 조직은 위반 확인, 위반 처리, 항의 및 분쟁 해결에 대해 디지털 서명에 관한 시행령 및 관련 법률 규정에 따라 수행한다.
조 21. 효력 발생
본 고시는 2011년 6월 30일부터 효력 발생하며, 은행 관리 당국이 발행한 '은행 관리 당국의 디지털 서명, 디지털 인증서 및 디지털 서명 인증 서비스 발급, 관리, 사용 규칙' 제04/2008/QĐ-NHNN 2008년 2월 21일 결정을 대체한다.
조 22. 시행 책임
1. 기술정보국은 다음 책임을 가진다.
a) 은행 관리 당국 소속 단위, 금융기관, 외국 은행 지점 및 은행 관리 당국의 디지털 서명 인증 서비스를 사용하는 다른 조직에 대한 본 고시 준수 상황을 지도, 모니터링 및 검사한다.
b) 은행 관리 당국의 전자 금융 활동 및 업무에 디지털 서명 통합을 연구하고 구현한다.
2. 은행 감독기관은 정보기술국과 협력하여 금융기관 및 외국 은행 지점의 본 고시 이행 상황을 검사한다.
3. 내부 감사 부서는 은행 관리 당국 소속 단위에 대한 본 고시 준수 상황에 대한 내부 감사 및 내부 감사를 수행한다.
4. 은행 관리 당국 소속 단위의 책임자, 중앙 정부 직속 성, 도 은행 관리 당국 지점의 지부장, 금융기관, 외국 은행 지점, 국가 금고 및 은행 관리 당국의 디지털 서명 인증 서비스를 사용하는 다른 조직의 책임자는 본 고시에 따른 준수 상황을 조직하고 자체 단위에서 검사하는 책임이 있다./.
Văn bản gốc (PDF)
Bản đồ quan hệ
Bấm vào một văn bản để mở. Viền đỏ = quan hệ làm thay đổi hiệu lực.
Bản dịch
Văn bản này có sẵn ở các ngôn ngữ sau: