본 통지규칙은 은행 시스템 내에서 디지털 인증서 발급, 관리 및 사용에 관한 시행규칙 제 28/2015/TT-NHNN을 수정하고 보완하며 주요 내용은 다음과 같음: 새로운 인증서 발급 신청, 정보 변경, 일시 중단, 회수 또는 폐기와 관련된 서류 규정을 수정하고, 인증서 관리 조직과 사용자에 대한 책임을 추가하며, 보고 체계를 조정하고, 기존 양식을 새로운 부록으로 대체함
适用范围
국가은행 소속 단위의 책임자, 금융기관, 외국 은행 지점, 국가 창고, 금융 보험 기관, 국가 결제 공사, 금융기관 자산 관리 회사
要点
- 새로운 인증서 발급 신청, 정보 변경, 일시 중단, 회수 또는 폐기와 관련된 서류 규정을 수정함
- 인증서 관리 조직과 사용자에 대한 책임을 추가함
- 보고 체계를 조정함
- 기존 양식을 새로운 부록으로 대체함
- 본 통지규칙은 2024년 7월 1일부터 효력이 발생함
🌐 本文件的社会影响
- 은행 시스템 내에서 디지털 인증서의 안전하고 효과적인 관리와 사용을 강화함
- 금융 기관의 전자 거래에서 개인정보 보안 위험을 최소화함
- 디지털 인증서의 발급, 관리 및 사용에 대한 투명성과 법 준수를 보장함
❓ 常见问题
본 통지규칙은 어느 통지규칙을 대체하는가?
본 통지규칙은 은행법원 국가은행 총재가 2020년 11월 2일에 발표한 시행규칙 제 10/2020/TT-NHNN로, 이는 시행규칙 제 28/2015/TT-NHNN의 일부 조항을 수정하고 보완하기 위한 것임
본 통지규칙은 언제부터 효력이 발생하는가?
본 통지규칙은 2024년 7월 1일부터 효력이 발생함
全文
시행규칙
은행법 시행규칙 제28호 2015년 12월 18일 통지에 따른 전자서명 및 인증서 관리와 전자서명 인증 서비스에 관한 몇 가지 조항을 수정하고 보완함
2010년 6월 16일 제정된 금융기관법과 2017년 11월 20일 제정된 금융기관법 일부 개정법을 근거로 함;
2005년 12월 13일 제정된 외환법과 2013년 3월 18일 제정된 외환법 일부 개정법을 근거로 함;
정보통신 법률 2006년 6월 29일에 의거함;
전자 거래법(2005. 11. 29)
정부가 2018년 9월 27일 제정한 전자거래법 시행령 제130호에 따라 전자서명과 전자서명 인증 서비스에 대한 세부사항을 규정함
직원에 관한 102/2022/NĐ-CP 2022년 12월 12일 정부가 발행한 중앙은행의 기능, 임무, 권한 및 조직 구조에 관한 규정;
정보기술국 국장의 건의에 따라 정보기술국
국가은행 총재는 국가은행의 전자서명, 인증서 및 전자서명 인증 서비스 관리와 사용에 관한 국가은행법 시행규칙 제28호 2015년 12월 18일 통지(이하 "법규칙 제28호 2015년 12월 18일 통지"로 약칭함)를 수정하고 보완하기 위해 이 법규칙을 발행함
조 1. 법규칙 제28호 2015년 12월 18일 통지를 수정하고 보완함
1. 법규칙 제28호 2015년 12월 18일 통지(국가은행 총재가 2020년 11월 2일 발행한 법규칙 제10호 2020년 11월 2일 통지에 의해 1조 1항으로 수정되고 보완됨)의 조 1을 다음과 같이 수정하고 보완함
"본 통지는 국가은행의 전용 전자서명, 인증서 및 전자서명 인증 서비스 관리와 사용에 관한 사항을 규정함."
2. 법규칙 제28호 2015년 12월 18일 통지(국가은행 총재가 2020년 11월 2일 발행한 법규칙 제10호 2020년 11월 2일 통지에 의해 1조 2항으로 수정되고 보완됨)의 항 1을 다음과 같이 수정하고 보완함
"1. 국가은행 소속 단위; 금융기관; 외국은행 지점; 국가예금국; 국가예금보증기관."
3. 법규칙 제28호 2015년 12월 18일 통지(국가은행 총재가 2020년 11월 2일 발행한 법규칙 제10호 2020년 11월 2일 통지에 의해 1조 3항으로 수정되고 보완됨)의 항 5, 항 11, 항 12, 항 13, 항 14, 항 15를 다음과 같이 수정하고 보완함
"5. "관리 대여자 조직"은 국가은행 소속 단위, 금융기관, 외국은행 지점, 국가예금국, 국가예금보증기관 또는 국가은행 총재에게 인증서 발급을 요청하는 다른 조직을 의미한다."
"11. "활성화 코드"는 대여자에게 제공되는 참조번호와 확인코드를 포함하며, 인증서 활성화 과정에서 사용된다."
12. "인증서 활성화"는 인증서 키 쌍 생성 과정을 의미하며, 비밀키와 공개키를 대여자의 비밀키 저장 장치에 저장한다.
13. "권한 있는 사람"은 국가은행의 리더, 국가은행 소속 단위의 리더 또는 본 조의 법규칙에 규정된 기관, 조직의 법률 대표자를 의미한다.
14. "공공서비스 시스템"은 국가은행의 온라인 공공서비스 제공 웹사이트를 의미한다.
15. "인증서 업무"는 대여자가 인증서를 사용하여 승인하거나 확인할 수 있는 정보 시스템 업무를 의미한다. 하나의 인증서는 하나 이상의 정보 시스템에서 하나 이상의 업무를 승인하거나 확인하는데 사용될 수 있다. 국가은행이 사용하는 정보 시스템에는 다음이 포함되며:
a) 공공서비스 시스템;
b) 은행 간 전자 결제 시스템;
c) 국가은행 보고 시스템;
d) 입찰 및 개방형 시장 업무 시스템, 이는 다음과 같은 분야로 구성되어 있음: - 입찰 및 개방형 시장 업무; - 특별 채권의 발행, 결제, 연장 및 취소; - 국가은행 신용증 발행; - 재자본화.
e) 국가예금보증기관 보고 시스템;
f) 국가은행 총재가 결정한 다른 시스템."
4. 법규칙 제28호 2015년 12월 18일 통지의 조 4를 다음과 같이 수정하고 보완함
조 4. 전자서명 인증서의 내용
1. 전자서명 서비스를 제공하는 조직의 명칭.
2. 사용자의 명칭.
3. 전자서명 인증서의 일련번호(Serial Number).
4. 전자서명 인증서의 유효기간.
5. 사용자의 공개키.
6. 전자서명 서비스를 제공하는 조직의 전자서명.
7. 전자서명 인증서의 사용목적 및 범위에 대한 제한사항.
8. 전자서명 서비스를 제공하는 조직의 법적 책임에 대한 제한사항.
9. 암호화 알고리즘.
10. 정보통신부령이 정하는 다른 필요한 사항.
5. 금융감독원 고시 제28호 2015년 제28/2015/TT-NHNN호 (금융감독원 고시 제10호 2020년 제10/2020/TT-NHNN호로 개정된 것을 포함함) 조 4a를 다음과 같이 개정·보완한다.
"조 4a. 전자서명 인증 서비스와 관련된 서류, 문서, 보고서의 송수신 방법 및 처리 결과 통보 방식
1. 사용자 관리 조직은 다음 중 하나의 방법으로 전자서명 인증서와 전자서명 인증 서비스와 관련된 서류, 문서, 보고서를 금융감독원(정보통신국)에 송신한다.
a) 전자정부 시스템을 이용한 전자방식
b) 직접 방문 또는 우편을 통한 종이문서 제출
c) 금융감독원(정보통신국)의 문서관리 시스템을 통해 전자문서 송신 (금융감독원 소속 단위에 한함). 금융감독원(정보통신국)은 다음의 경우에만 종이문서와 전자문서를 수락하고 처리한다.
- 전자정부 시스템의 장애로 인해 운영이 불가능한 경우
- 사용자 관리 조직이 아직 전자정부 서비스 인증서를 발급받지 못했거나, 인증서의 유효기간이 만료되었거나, 사용자의 비밀키 저장 장치가 고장난 경우
2. 금융감독원에 전자서명 인증서와 관련된 서류, 문서, 보고서를 송신하는 것
a) 종이문서를 송신하는 경우: 사용자 관리 조직은 원본 또는 원본에서 발급받은 사본, 공증된 사본, 또는 원본을 제시하여 대조할 수 있는 사본을 선택하여 송신할 수 있다.
b) 전자문서를 송신하는 경우: 이 고시의 부록으로 제공된 전자문서 형식을 제외한 모든 서류, 문서, 보고서는 전자정부 시스템을 통해 송신되며, 사용자 관리 조직은 원본에서 스캔한 전자문서(PDF 파일)를 송신하며, 이 문서는 사용자 관리 조직의 권한자가 금융감독원 인증기관(CA-NHNN)의 인증서를 사용하여 전자서명한다.
3. 정보통신국은 전자정부 시스템을 통해 전자방식으로 처리 결과나 거부 사유를 사용자 관리 조직에게 통보한다. 전자정부 시스템이 장애를 겪는 경우, 정보통신국은 우편이나 사용자의 이메일 주소 또는 사용자 관리 조직의 인증서 관리 담당자에게 처리 결과를 통보한다."
6. 금융감독원 고시 제28호 2015년 제28/2015/TT-NHNN호 (금융감독원 고시 제10호 2020년 제10/2020/TT-NHNN호로 개정된 것을 포함함) 조 4b를 다음과 같이 개정·보완한다.
"조 4b. 사용자의 비밀키 저장 장치
1. 정보통신국은 금융감독원의 전자서명 인증 시스템과 기술 발전 상황에 맞는 사용자의 비밀키 저장 장치의 종류와 기술 사양을 지침으로 제공한다.
2. 정보통신국은 금융감독원 소속 행정기관에 비밀키 저장 장치를 제공한다. 금융감독원 소속 공공기관과 다른 사용자 관리 조직은 정보통신국의 지침에 따라 비밀키 저장 장치를 자체적으로 구비해야 한다.
3. 정보통신국과 금융감독원 소속 행정기관 간의 비밀키 저장 장치의 송수신은 직접 방문 또는 우편을 통해 이루어진다."
7. 금융감독원 고시 제28호 2015년 제28/2015/TT-NHNN호 (금융감독원 고시 제10호 2020년 제10/2020/TT-NHNN호로 개정된 것을 포함함) 조 5를 다음과 같이 개정·보완한다.
"조 5. 전자서명 인증서의 발급 및 업그레이드
1. 전자서명 인증서를 발급하거나 업그레이드하려는 경우, 사용자 관리 조직은 다음의 서류 1부를 제출한다.
a) 개인에게 전자서명 인증서를 발급하거나 업그레이드하려는 경우: - 이 고시 부록 1에 따른 전자서명 인증서 발급 또는 업그레이드 신청서; - 새로운 인증서를 발급받기 위해 공무원이 발급한 임용 결정서 (공공기관의 경우)
b) 개인에게 전자서명 인증서를 발급하거나 업그레이드하려는 경우, 해당 개인이 권한자를 위임받은 경우:
- 이 고시 부록 1에 따른 전자서명 인증서 발급 또는 업그레이드 신청서;
- 새로운 인증서를 발급받기 위해 공무원이 발급한 임용 결정서 (공공기관의 경우);
- 권한자가 인증서를 발급받거나 업그레이드하려는 개인에게 위임한 문서, 이 문서에는 위임받은 개인이 해당 인증서 업무 범위 내에서 조직을 대표하여 서류, 문서, 보고서, 거래를 승인할 수 있다는 내용이 명시되어야 하며, 위임받은 개인은 다시 다른 사람에게 위임할 수 없다.
c) 조직에게 전자서명 인증서를 발급하거나 업그레이드하려는 경우:
이 고시 부록 2에 따른 조직을 위한 전자서명 인증서 발급 또는 업그레이드 신청서.
2. 이미 발급받았으며 유효한 전자서명 인증서를 업그레이드하려는 경우, 사용자 관리 조직은 정보통신국에 현재 인증서에 업그레이드를 요청한다.
3. 이전 인증서의 유효기간이 만료되었거나 회수된 후 새롭게 인증서를 발급받으려는 경우, 사용자는 이 조항 1항의 규정에 따라 새 인증서 발급 절차를 따르게 된다.
4. 처리 기간 및 결과 처리 통신기술국은 정당한 전자서명 인증서 발급 신청 접수 후 3일 이내에 해당 인증서를 발급하거나 인증서 업무를 추가하고, 전자우편 주소와 휴대폰 번호로 인증서 발급 통보 및 활성화 코드를 전송한다. 단, 조직을 위한 인증서의 경우, 통신기술국은 해당 조직 관리자의 전자우편 주소와 휴대폰 번호로 인증서 발급 통보 및 활성화 코드를 전송한다.
신청서가 적법하지 않은 경우, 통신기술국은 2일 이내에 신청서를 거부하고 그 이유를 명시한다. 신청서 처리 정보 및 결과는 본 통지의 제4조 제3항에 따라 이루어진다.
5. 전자서명 인증서 활성화 코드는 인증서 발급일로부터 최대 30일 동안 유효하다. 새로운 인증서의 경우, 사용자는 활성화 코드의 유효기간이 만료되기 전에 인증서를 활성화해야 한다. 중앙은행에서 제공하는 인증서 활성화 및 갱신 지침은 중앙은행의 공식 웹사이트에 게시된다. 업무 추가 인증서의 경우, 사용자는 인증서를 활성화할 필요가 없다.
6. 사용자가 요청한 전자서명 인증서의 유효기간은 인증서 활성화일로부터 최대 5년으로 제한되며, 조직 관리자가 설정한다.
8. 금융감독원 고시 제28호 2015년 제28/2015/TT-NHNN 호 (금융감독원 고시 제10호 2020년 제10/2020/TT-NHNN 호에 의해 수정됨) 제6조를 다음과 같이 개정한다:
"제6조. 전자서명 인증서의 갱신 및 정보 변경
1. 갱신 또는 정보 변경을 요청하는 전자서명 인증서는 유효기간 내에 있어야 한다.
2. 전자서명 인증서의 유효기간:a) 갱신된 인증서의 유효기간은 성공적으로 갱신된 날짜부터 시작되지만, 최대 5년을 초과할 수 없다;b) 정보 변경은 인증서의 유효기간을 변경하지 않는다.
3. 갱신 또는 정보 변경 시:
a) 조직 관리자는 인증서의 유효기간 만료일 10일 전까지 사용자의 인증서 갱신을 요청해야 한다;
b) 조직 관리자는 사용자의 정보 변경 사항이 발생한 후 5일 이내에 사용자의 인증서 정보 변경을 요청해야 한다. 변경 사항은 다음과 같다:
- 사용자가 직책, 부서를 변경하나 동일한 기관 내에서는 변경되지 않는 경우. 다른 기관으로 이동하는 경우, 조직 관리자는 이전 기관에서 인증서를 회수하고 새로운 기관에서 인증서를 재발급할 수 있다 (사용자의 요구에 따라).
- 사용자의 주민등록번호 또는 외국인등록번호 또는 여권번호 변경;
- 사용자의 주소, 이메일 주소, 휴대폰 번호 변경.
4. 조직 관리자는 갱신 또는 정보 변경을 요청하기 위해 금융감독원 고시 제28호 2015년 제28/2015/TT-NHNN 호에 첨부된 부록 3에 따른 갱신 또는 정보 변경 신청서 1부를 제출해야 한다.
5. 처리 기간 및 결과
통신기술국은 정당한 갱신 또는 정보 변경 신청서를 접수한 날로부터 3일 이내에 사용자의 인증서를 갱신하거나 정보를 변경한다. 신청서가 적법하지 않은 경우, 통신기술국은 2일 이내에 신청서를 거부하고 그 이유를 명시한다. 신청서 처리 정보 및 결과는 본 통지의 제4조 제3항에 따라 이루어진다.
갱신 승인 통지를 받은 사용자는 중앙은행 웹사이트에 게시된 인증서 활성화 및 갱신 지침에 따라 인증서를 갱신해야 한다."
9. 금융감독원 고시 제28호 2015년 제28/2015/TT-NHNN 호 (금융감독원 고시 제10호 2020년 제10/2020/TT-NHNN 호에 의해 수정됨) 제7조를 다음과 같이 개정한다:
"제7조. 전자서명 인증서 일시 중지
1. 다음 각 호의 사유 중 하나가 발생하면 사용자의 전자서명 인증서는 일시 중지된다:
a) 조직 관리자의 인증서 일시 중지 요청;
b) 검찰청, 경찰청 또는 정보통신부의 서면 요청;
c) 통신기술국이 사용자의 이익이나 시스템 보안에 영향을 미칠 수 있는 오류나 문제를 발견한 경우.
2. 조직 관리자의 요청에 따른 인증서 일시 중지는 제1항 제1호 a목에 따라 이루어진다. 검찰청, 경찰청 또는 정보통신부의 요청에 따른 인증서 일시 중지는 제1항 제1호 b목에 따라 이루어진다. 통신기술국이 발견한 문제 해결 시까지 인증서 일시 중지는 제1항 제1호 c목에 따라 이루어진다.
3. 조직 관리자는 금융감독원 고시 제28호 2015년 제28/2015/TT-NHNN 호에 첨부된 부록 4에 따른 인증서 일시 중지 신청서 1부를 제출해야 한다.
나) 검찰, 경찰 또는 과학기술부의 요청에 따라 조 1항 b 점에 따른 일시 중단 기간;
a) 조직 관리자의 요청에 따른 인증서 일시 중지 신청서를 접수한 날로부터 1일 이내에 통신기술국은 사용자의 인증서를 일시 중지하고 조직 관리자에게 결과를 통보한다. 신청서가 적법하지 않은 경우, 통신기술국은 1일 이내에 신청서를 거부하고 그 이유를 명시한다. 신청서 처리 정보 및 결과는 본 통지의 제4조 제3항에 따라 이루어진다;b) 검찰청, 경찰청 또는 정보통신부의 요청에 따른 인증서 일시 중지 신청서를 접수한 날로부터 1일 이내에 통신기술국은 사용자의 인증서를 일시 중지하고 조직 관리자에게 일시 중지 시간 및 이유를 서면으로 통보한다."
10. 금융감독원 고시 제28호 2015년 제28/2015/TT-NHNN 호 (금융감독원 고시 제10호 2020년 제10/2020/TT-NHNN 호에 의해 수정됨) 제8조 제2항 제d호, 제3항, 제4항을 다음과 같이 개정한다:
"d) Số화 증명서가 제7조 제1항 점 c의 규정에 따라 일시 중지된 경우와 그 오류나 사고가 이미 해결된 경우."
"3. 관리 조직은 수신자 계정 복구를 위한 1(일)부 신청 서류를 제2항 점 b의 규정에 따라 이 통지와 함께 제출한다. 이 신청 서류에는 이 통지 부록 5에 따른 수신자 계정 복구를 위한 신청서가 포함된다.
나) 검찰, 경찰 또는 과학기술부의 요청에 따라 조 1항 b 점에 따른 일시 중단 기간;
a) 제출된 요청 문서 또는 제2항 점 b의 규정에 따라 제출된 유효한 수신자 계정 복구 신청서를 받은 날로부터 1(일)영업일 이내에 정보기술국은 제출된 신청서에 따라 수신자 계정 복구를 실시한다. 신청서가 유효하지 않은 경우, 정보기술국은 1(일)영업일 이내에 신청서를 처리하지 않고 신청서를 거부하며 거부 이유를 명시한다. 정보기술국은 제4a조 제3항의 규정에 따라 피드백 정보 및 처리 결과를 제공한다;
b) 제2항 점 c, d의 규정에 따라 정보기술국은 제출된 정보를 받은 날로부터 1(일)영업일 이내에 자동으로 수신자 계정 복구를 실시한다."
11. 통지 28/2015/TT-NHNN(이미 통지 10/2020/TT-NHNN 제1조 제10항에 의해 수정됨) 제9조를 다음과 같이 수정한다.
"제9조. 증명서 업무 회수 및 폐기
1. 관리 조직은 수신자 계정의 하나 이상의 증명서 업무를 회수하거나 폐기할 수 있다. 증명서 업무를 회수하는 경우, 해당 수신자 계정의 모든 증명서 업무가 폐기된다.
2. 수신자 계정의 증명서 업무는 다음 각 호의 사유로 회수될 수 있다:
a) 검찰 기관, 경찰 기관 또는 통신부의 서면 요청에 따라;
b) 관리 조직의 증명서 업무 회수 요청에 따라;
다) 사용자 관리 조직이 법령에 따라 사업 허가 회수, 분할, 합병, 해산 또는 파산 결정을 내린 경우
d) 수신자가 비밀 키 관리 및 보관 장치 사용에 관한 규정을 위반한 것으로 충분한 근거가 있는 경우;
đ) 증명서 업무가 사용 기간 만료된 경우.
3. 관리 조직은 증명서 업무 회수 또는 폐기 신청을 위한 1(일)부 신청 서류를 제출한다. 이 신청 서류에는 통지 부록 6에 따른 증명서 업무 회수 또는 폐기 신청서가 포함된다.
나) 검찰, 경찰 또는 과학기술부의 요청에 따라 조 1항 b 점에 따른 일시 중단 기간;
a) 제2항 점 a의 규정에 따라 제출된 요청 문서 또는 유효한 증명서 업무 회수 또는 폐기 신청서를 받은 날로부터 1(일)영업일 이내에 정보기술국은 신청서에 따라 증명서 업무 회수 또는 폐기를 실시한다. 신청서가 유효하지 않은 경우, 정보기술국은 1(일)영업일 이내에 신청서를 처리하지 않고 신청서를 거부하며 거부 이유를 명시한다. 정보기술국은 제4a조 제3항의 규정에 따라 피드백 정보 및 처리 결과를 제공한다;
b) 제2항 점 c, đ의 규정에 따라 정보기술국은 제출된 정보를 받은 날로부터 1(일)영업일 이내에 자동으로 수신자 계정의 증명서 업무를 회수한다;
c) 제2항 점 d의 규정에 따라 정보기술국은 제출된 정보를 받은 날로부터 1(일)영업일 이내에 수신자 계정의 증명서 업무를 회수하고, 제4a조 제3항의 규정에 따라 수신자에게 통지를 발송한다;"
12. 통지 28/2015/TT-NHNN(이미 통지 10/2020/TT-NHNN 제1조 제11항에 의해 수정됨) 제10조 제2항을 다음과 같이 수정한다.
"2. 수신자는 활성화 코드의 만료일 전까지 비밀 키 쌍을 생성해야 한다. 활성화 코드가 유출되거나 유출되었을 가능성이 있거나 활성화 코드의 만료일이 지났음에도 불구하고 비밀 키 쌍을 생성하지 못한 경우, 수신자는 계속해서 증명서 업무를 사용하려면 제10a조의 규정에 따라 활성화 코드 변경 절차를 진행해야 한다."
13. 제10a조를 다음과 같이 추가한다.
"제10a조. 증명서 업무 활성화 코드 변경
1. 관리 조직은 활성화 코드 변경을 위한 1(일)부 신청 서류를 제출한다. 이 신청 서류에는 통지 부록 8에 따른 증명서 업무 활성화 코드 변경 신청서가 포함된다.
2. 처리 기간 및 결과
유효한 활성화 코드 변경 신청서를 받은 날로부터 3(삼)영업일 이내에 정보기술국은 수신자 계정의 활성화 코드를 변경하고, 활성화 코드를 수신자의 이메일 주소와 휴대폰 번호로 발송한다. 조직의 경우, 정보기술국은 활성화 코드를 조직 관리 조직의 책임자에게 이메일 주소와 휴대폰 번호로 발송한다.
신청서가 유효하지 않은 경우, 정보기술국은 2(이)영업일 이내에 신청서를 처리하지 않고 신청서를 거부하며 거부 이유를 명시한다. 정보기술국은 제4a조 제3항의 규정에 따라 피드백 정보 및 처리 결과를 제공한다.
3. 변경된 활성화 코드는 변경 후 최대 30(삼십)일 동안 유효하다. 수신자는 활성화 코드의 유효기간이 만료되기 전에 증명서 업무를 활성화해야 한다. 금융기관의 증명서 업무 활성화 및 연장 가이드라인은 금융기관의 공식 웹사이트에 게시된다."
14. 통지 28/2015/TT-NHNN(이미 통지 10/2020/TT-NHNN 제1조 제12항에 의해 수정됨) 제11조를 다음과 같이 수정한다.
"제11조. 증명서 업무 비밀 키 쌍 변경
1. 비밀 키 쌍 변경이 필요한 경우:
수신자 계정의 증명서 업무는 여전히 유효하지만, 비밀 키 보관 장치에서 비밀 키 쌍이 더 이상 사용할 수 없게 되어 비밀 키 보관 장치가 고장났거나 비밀 키 쌍이 삭제되었거나 다른 원인이 발생하여 비밀 키 쌍이 손상되었다.
2. 관리 조직은 증명서 업무 비밀 키 쌍 변경을 위한 1(일)부 신청 서류를 제출한다. 이 신청 서류에는 통지 부록 7에 따른 비밀 키 쌍 변경 신청서가 포함되어야 하며, 증명서 업무의 유효기간 만료일로부터 최소 10(십)영업일 전에 제출해야 한다.
3. 공정거래위원회는 유효한 전자서명 인증서 키 쌍 변경을 신청한 날로부터 3일 이내에 키 쌍을 변경하고, 변경된 키 쌍 및 활성화 코드를 전자우편 주소와 모바일 단말기로 문자메시지를 통해 제공한다. 조직에 대한 전자서명 인증서의 경우, 공정거래위원회는 변경된 키 쌍 및 활성화 코드를 조직 관리자의 전자우편 주소와 모바일 단말기로 문자메시지를 통해 제공한다.
신청서가 유효하지 않은 경우, 정보기술국은 2(이)영업일 이내에 신청서를 처리하지 않고 신청서를 거부하며 거부 이유를 명시한다. 정보기술국은 제4a조 제3항의 규정에 따라 피드백 정보 및 처리 결과를 제공한다.
전자서명 인증서 활성화 코드를 받은 사용자는 활성화 코드의 유효기간 내에 새로운 키 쌍을 생성하기 위해 전자서명 인증서를 활성화해야 하며, 이를 위한 활성화 및 갱신 지침은 금융감독원 웹사이트에 게시되어 있다.
15. 통지 제28/2015/TT-NHNN 제13조 제3항, 제4항, 제7항, 제10항을 다음과 같이 개정·보완한다.
"3. 금융감독원 전자서명 인증 서비스의 안정적이고 지속적인 운영을 보장하기 위한 효과적인 대비 방안을 마련한다.
4. 전자서명 인증서 활성화 정보의 발급부터 전달까지의 모든 과정에서 안전성을 유지하며, 사용자 정보를 정확하게 수집하고 저장하여 전자서명 인증서 관리를 지원한다. 개인 정보 보호법에 따라 사용자 정보 수집, 처리 및 보관에 관한 규정을 준수한다."
"7. 금융감독원 전자서명 인증 서비스 요청을 수신하는 전자통신 채널은 일주일 내내 24시간 동안 운영된다.
"10. 전자서명 및 인증서 관리, 사용에 관한 소프트웨어 정보와 지침을 제공하고 업데이트한다.
''16. 통지 제28/2015/TT-NHNN(통지 제10/2020/TT-NHNN 제1조 제13항으로 개정 보완됨) 제14조를 다음과 같이 개정·보완한다.
"제14조. 사용자 관리 조직의 책임
1. 사용자 등록 및 관리, 전자서명 인증서 관련 문서 및 보고서 관리를 담당하는 개인 또는 부서를 지정하고, 처음 지정 시와 변경 시에는 반드시 서면으로 공정거래위원회에 통보한다.
2. 사용자 관리 조직이 관리하는 사용자에 대한 전자서명 인증서 관련 정보가 정확한지 확인하고, 해당 정보를 공정거래위원회에 등록하며, 그에 대한 책임을 져야 한다.
3. 조직 내 사용자 목록을 관리하고, 최소 연 1회 이상, 금융감독원이 발급한 전자서명 인증서 목록과 실제 조직 내 필요성 및 정보를 비교 검토한다. 정보가 맞지 않는 인증서는 즉시 정보 변경, 일시 중단, 회수 또는 폐기 등의 절차를 진행해야 한다.
4. 이 통지에서 정한 기간 내에 정기 보고를 해야 한다.
5. 조직 내 사용자가 이 통지에서 정한 규정에 따라 전자서명 인증서 및 비밀키를 사용할 수 있도록 지도하고, 필요한 조치를 취해야 한다.
6. 다음 사항이 발생하면 즉시 공정거래위원회에 전자서명 인증서의 일시 중단 또는 회수를 요청해야 한다:
가) 텔레폰 구독자의 비밀키가 유출, 도난, 부정 사용 또는 의심되는 경우;
b) 사용자의 비밀키 저장 장치가 분실되었을 때;
c) 사용자의 직위가 변경되어 더 이상 전자서명 인증서를 사용하지 않아야 할 때;
라) 텔레폰 구독자가 휴직, 퇴직, 은퇴 또는 사망한 경우;
마) 텔레폰 구독 관리 조직의 지점/기관의 텔레폰 구독자가 은행 코드가 삭제된 경우;
e) 조직 내 사용자 관리 조직의 필요에 따라 다른 경우.
7. 조직에 발급된 전자서명 인증서는 개인에게 배부되어 관리 및 사용되며, 이는 문서화되어야 하며, 배부받은 개인은 이 통지에서 정한 사용자로서의 역할과 책임을 수행해야 한다.
8. 금융감독원 산하 행정기관인 사용자 관리 조직은 더 이상 사용하지 않는 사용자의 비밀키 저장 장치를 회수하여 다른 사용자에게 재사용하도록 해야 한다."
17. 통지 제28/2015/TT-NHNN(통지 제10/2020/TT-NHNN 제1조 제14항으로 개정 보완됨) 제15조를 다음과 같이 개정·보완한다.
"제15조. 사용자의 책임
1. 전자서명 인증서를 발급 목적에 맞게 사용해야 한다.
2. 비밀키 및 비밀키 저장 장치의 관리 및 사용:
a) 공정거래위원회의 지침에 따라 적절한 종류의 비밀키 저장 장치를 사용해야 한다;
b) 자신의 전자서명 인증서 유효기간 내와 일시 중단 상태에서 비밀키 접근 코드, 비밀키 및 비밀키 저장 장치 내 데이터를 안전하게 보관하고 사용해야 한다;
c) 비밀키 접근 코드, 비밀키 저장 장치를 공유하거나 대여해서는 안 되며, 퇴직, 직위 변경 또는 업무 변경 시에는 비밀키 저장 장치 내 데이터를 삭제하고, 비밀키 저장 장치를 사용자 관리 조직에 반환해야 한다;
d) 비밀키 정보, 비밀키 저장 장치 내 데이터를 수정하거나 비밀키 저장 장치를 고의적으로 손상시키는 프로그램, 소프트웨어 또는 기타 방법을 사용해서는 안 된다;
đ) 비밀키 접근 코드, 비밀키, 비밀키 저장 장치가 더 이상 안전하지 않다고 의심되거나 분실, 오작동, 고장으로 인해 사용할 수 없을 때 즉시 사용자 관리 조직에 통보해야 한다.
3. 전자서명 인증서 발급, 관리 및 사용에 관한 다른 규정을 준수해야 한다."
18. 통지 제28/2015/TT-NHNN(통지 제10/2020/TT-NHNN 제1조 제15항으로 개정 보완됨) 제16조 제3항을 다음과 같이 개정·보완한다.
"3. 전자서명을 하는 사람은 자신이 전자서명한 정보의 진실성을 완전히 책임지고, 전자서명 인증서 상태가 유효하다는 시스템 알림을 받은 후에만 전자서명을 실행해야 한다."
19. 통지 제28/2015/TT-NHNN(통지 제10/2020/TT-NHNN 제1조 제16항으로 개정 보완됨) 제17조를 다음과 같이 개정·보완한다.
"제17조. 보고 체계
사용자 관리 조직은 다음의 내용을 정기적으로 금융감독원에 보고해야 한다.
1. 보고서 이름: 금융감독원 전자서명 인증서 목록 대조 보고서.
2. 보고서 내용:
a) 전자서명 인증서 현황 및 사용 상태 통계;
b) 대조 목록된 전자서명 인증서를 통신기술국이 발급한 목록과 실제 사용기관의 필요와 정보를 비교하고 일치하지 않는 전자서명 인증서 목록을 보고한다.
3. 수행 주체: 중앙은행 소속 단위, 금융기관, 외국 은행 지점, 중앙국고, 금융보험공사 및 중앙은행 전자서명 서비스를 이용하는 다른 기관 및 단체.
4. 보고 수신 기관: 중앙은행 통신기술국.
5. 보고의 송수신 방법: 본 통지 제4조 제1항에 따른 규정에 따라 보고를 송수신한다.
6. 보고의 주기 및 제출 기한: 연간 정기적으로 보고하며 보고년도 12월 20일까지 제출해야 한다.
7. 보고 자료의 마감 기간: 보고기간 이전 연도 12월 15일부터 보고기간 연도 12월 14일까지로 보고 자료의 마감 기간을 산정한다.
조 2. 중앙은행 통지 28/2015/TT-NHNN의 용어 및 양식 변경
1. "통신기술국"이라는 용어를 "통신기술국"으로 변경한다.
2. 중앙은행 통지 28/2015/TT-NHNN(중앙은행 통지 10/2020/TT-NHNN에 의해 변경됨)에 따른 양식 01, 02, 03, 04, 05, 06, 07, 08, 09를 각각 본 통지 부록 01, 02, 03, 04, 05, 06, 07, 08, 09로 변경한다.
조 3. 시행 책임
중앙은행 소속 단위, 금융기관, 외국 은행 지점, 중앙국고, 금융보험공사, 국가결제공사, 금융채권관리회사의 책임자는 본 통지를 조직적으로 시행할 책임이 있다.
조 4. 시행규칙
1. 본 통지는 2024년 7월 1일부터 효력을 발생한다.
2. 본 통지는 중앙은행 통지 10/2020/TT-NHNN 2020년 11월 2일 발행의 중앙은행 총재가 발행한 중앙은행 통지 28/2015/TT-NHNN 일부 조항을 수정 보완한 중앙은행 통지 10/2020/TT-NHNN을 폐지한다.
부통감
原始文件(PDF)
关系图
点击文件即可打开。红色边框=改变效力的关系。
译本
本文件提供以下语言版本: