본 시행령은 전자서명 및 신뢰성 서비스에 대한 규정을 정하고 있으며, 직접적으로 또는 관련된 기관, 단체, 개인에게 적용된다. 전자서명 인증서, 신뢰성 서비스 사업 활동, 관련 당사자의 책임에 대한 세부 규정을 명시한다.
적용 범위
전자서명 및 신뢰성 서비스와 직접적으로 관련되거나 연관된 기관, 단체, 개인.
핵심 사항
- 어떤 것 → 해야 하거나 해서는 안 되는 것 → 구체적인 금액/비율/기준/기간/조건 (문서가 있을 경우):
- 1. 전자서명 및 신뢰성 서비스와 직접적으로 관련되거나 연관된 단체, 개인 → 공인 전자서명 인증서를 발급받을 수 있으며, 유효기간, 내용, 발행 방법 등에 대한 규정을 준수해야 한다.
- 2. 신뢰성 서비스 사업을 하는 기업 → 재정 조건, 관리 및 기술 인력, 서비스 제공 방안 등에 대한 요구 사항을 충족해야 한다.
- 3. 공인 전자서명 인증서를 제공하는 단체 → 국가 전자 증명 인프라를 구축하고 관리하며, 자체적으로 공인 전자서명 인증서를 발급하고, 단체, 개인에게 키 쌍을 생성해야 한다.
- 4. 공인 전자서명 인증서를 발급받으려는 개인, 단체 → 규정에 따라 필요한 서류를 제출해야 하며, 조건을 충족하면 인증서를 발급받을 수 있다.
- 5. 신뢰성 서비스를 제공하는 단체가 임시 중지되거나 면허가 취소되면 → 문제 해결과 계속된 운영을 위한 조치를 취해야 한다.
🌐 이 문서의 사회적 영향
- 긍정적 영향: 정보 보안 강화, 전자 거래 효율성 향상.
- 부정적 영향: 신뢰성 서비스 사업을 수행하기 위한 조건 충족으로 기업에 비용 부담이 발생.
- 이익: 시민과 기업이 더 안전하고 편리하게 전자서명을 사용할 수 있다.
- 비용: 기업은 법적 요구사항을 충족하기 위해 기술 시스템 및 인력을 투자해야 한다.
❓ 자주 묻는 질문
기업이 신뢰성 서비스 사업을 하기 위해서는 어떤 조건을 충족해야 하나요?
재정 조건(보증금 또는 보험), 관리 및 기술 인력, 서비스 제공 방안 등에 대한 요구 사항을 충족해야 한다.
개인이 공인 전자서명 인증서를 발급받기 위해 어떤 서류를 준비해야 하나요?
신분증(국민등록증, 여권) 및 단체의 설립 결정 또는 기업 등록 확인서.
공인 전자서명 인증서의 유효기간은 얼마나 되나요?
국가 전자 증명 인프라를 제공하는 단체의 공인 전자서명 인증서는 25년, 시간 도장을 제공하는 서비스의 인증서는 최대 5년이다.
신뢰성 서비스 사업을 하는 기업이 임시 중지되면 그들은 무엇을 해야 하나요?
중지된 이유를 해결하고 계속된 운영을 위한 조치를 취해야 한다.
공인 전자서명 인증서를 제공하는 단체는 인증서 발급 시 어떤 책임을 지나요?
전자 인증서 발급 절차 및 절차를 작성하고 공표해야 하며, 단체, 개인의 식별 정보를 검토하고 대조해야 하며, 발급 및 사용 과정에 대한 모든 정보를 보관해야 한다.
전문
정부
____________
번호: 23/2025/NĐ-CP
사회주의 공화국 베트남
독립 - 자유 - 행복
______________
하노이, 2025년 2월 21일
처분령
전자서명 및 신뢰성 서비스에 관한 규정
_____________
정부조직법(2015. 6. 19.), 정부조직법 및 지방자치제 조직법 일부 개정법률(2019. 11. 22.)에 근거합니다;
"전자 거래법(2023년 6월 22일)에 근거함;"
2015년 11월 25일 제정된 수수료 및 신고료 법률에 의거함
정보통신부 장관의 제안에 따라;
정부는 전자서명 및 신뢰성 서비스에 관한 시행령을 제정한다.
장 1
총칙
조 1. 적용범위
이 시행령은 전자서명 및 신뢰성 서비스에 관한 사항을 규정하며, 공무 전용 전자서명 및 공무 전용 전자서명 인증 서비스는 제외한다.
조 2. 적용대상
이 시행령은 전자서명 및 신뢰성 서비스와 직접 관련되거나 연관된 기관, 단체, 개인에게 적용된다.
조 3. 용어 해석
1. 베트남 유엔 평화유지군 활동 참여를 위한 연부처 협의회(이하 "협의회"라 함)는 총리의 지시에 따라 설립되며, 총리의 지시, 협력, 중요한 연부처 업무 처리를 지원하는 연부처 협의회 메커니즘이다.
1. "키"는 비밀 시스템에서 사용되는 이진 수(0과 1)의 일련의 문자열이다.
2. "전자서명 생성"은 비밀 키를 소프트웨어 프로그램에 입력하여 데이터 메시지에 자동으로 전자서명을 생성하고 부착하는 행위이다.
3. "유효한 전자서명 인증서"는 만료되지 않은 상태이며, 일시 중단 또는 회수되지 않은 전자서명 인증서를 말한다.
4. "데이터 메시지 보안 해시 코드"는 데이터 메시지의 무결성을 확인하기 위해 사용되는 문자열이다.
5. "구독자"는 신뢰성 서비스 제공 조직과 신뢰성 서비스 제공 및 사용에 관한 계약을 체결한 기관, 단체, 개인이다.
6. "국가 전자서명 인증 조직"은 정보통신부 산하 국가 전자서명 인증 센터를 말한다.
7. "인증 정책"은 국가 전자서명 인증 조직, 신뢰성 서비스 제공 조직, 안전 전용 전자서명 생성 조직에서 전자서명 인증서 또는 전자서명 수준 인증서 발급, 관리, 사용에 대한 정책 및 절차를 포함하는 문서이다.
8. "전자서명 인증 서비스 유지 관리 비용"은 공용 전자서명 인증 서비스, 시간 도장 서비스, 데이터 메시지 인증 서비스를 위한 상태 확인 시스템 유지 관리를 위한 비용이다.
9. "비밀 키 저장 매체"는 구독자의 비밀 키를 저장하는 장치를 말한다.
장 II
전자서명
파견, 조정, 임기 연장, 철수 절차
전자서명 인증서
조 4. 전자서명 인증서
전자서명 인증서는 다음과 같이 분류된다:
1. 국가 전자서명 인증 서비스 제공 조직의 원본 전자서명 인증서는 해당 조직이 자체적으로 발급하는 각각의 신뢰성 서비스에 대응하는 전자서명 인증서이다.
2. 신뢰성 서비스 제공 조직의 전자서명 인증서는 국가 전자서명 인증 서비스 제공 조직이 신뢰성 서비스 제공 조직에 발급하는 각각의 신뢰성 서비스에 대응하는 전자서명 인증서로, 시간 도장 서비스, 데이터 메시지 인증 서비스, 공용 전자서명 인증 서비스에 대한 인증서를 포함한다.
3. 공용 전자서명 인증서는 공용 전자서명 인증 서비스 제공 조직이 구독자에게 발급하는 전자서명 인증서이다.
4. 전용 전자서명 인증서는 전용 전자서명을 생성하는 기관 또는 조직이 발급하는 전자서명 인증서이다.
조 5. 전자서명 인증서의 내용
전자서명 인증서의 내용은 다음과 같다:
1. 인증서를 발급한 기관 또는 조직에 대한 정보.
2. 인증서를 발급받은 기관, 단체 또는 개인에 대한 정보로, 기관, 단체 또는 개인의 이름, 기관, 단체 또는 개인의 식별번호 또는 전자식별번호, 인증서를 발급받은 기관, 단체 또는 개인의 기타 필요한 정보(있을 경우)를 포함한다.
3. 전자서명 인증서의 번호.
4. 전자서명 인증서의 유효기간.
5. 인증서를 발급받은 기관, 단체 또는 개인의 전자서명을 검증하기 위한 데이터.
6. 인증서를 발급한 기관 또는 조직의 전자서명.
7. 전자서명 인증서의 목적 및 사용 범위.
8. 인증서를 발급한 기관 또는 조직의 법적 책임.
조 6. 전자서명 인증서의 내용
1. 국가전자인증서비스 제공기관이 발급하는 원본 전자서명 인증서의 내용은 다음과 같습니다:
가) 국가전자인증서비스 제공기관의 명칭;
나) 전자서명 인증서 번호;
다) 전자서명 인증서의 효력기간;
라) 국가전자인증서비스 제공기관의 공개키;
마) 국가전자인증서비스 제공기관의 전자서명;
바) 전자서명 인증서의 목적 및 사용범위;
사) 국가전자인증서비스 제공기관의 법적 책임;
아) 비대칭키 알고리즘.
2. 각 서비스별로 신뢰성 있는 서비스 제공기관이 발급하는 전자서명 인증서의 내용은 다음과 같습니다:
가) 전자서명 인증서를 발급한 기관의 명칭;
나) 신뢰성 있는 서비스 제공기관의 명칭;
다) 전자서명 인증서 번호;
라) 전자서명 인증서의 효력기간;
마) 신뢰성 있는 서비스 제공기관의 공개키;
바) 전자서명 인증서를 발급한 기관의 전자서명;
사) 전자서명 인증서의 목적 및 사용범위;
아) 신뢰성 있는 서비스 제공기관의 법적 책임;
자) 비대칭키 알고리즘.
3. 공용 전자서명 인증서의 내용은 다음과 같습니다:
가) 전자서명 인증서를 발행한 기관의 명칭;
나) 이용자의 명칭;
다) 전자서명 인증서 번호;
라) 전자서명 인증서의 효력기간;
다) 이용자의 공개키;
라) 전자서명 인증서를 발행한 기관의 전자서명;
사) 전자서명 인증서의 목적 및 사용범위;
사) 공용 전자서명 인증서비스 제공기관의 법적 책임;
자) 비대칭키 알고리즘.
조 7. 전자서명 인증서의 효력기간
1. 국가전자인증서비스 제공기관이 발급하는 원본 전자서명 인증서의 효력기간은 25년입니다.
2. 신뢰성 있는 서비스 제공기관이 발급하는 전자서명 인증서의 효력기간은 다음과 같습니다:
가) 시간戳記 서비스를 위한 전자서명 인증서의 최대 효력기간은 5년입니다;
나) 데이터 메시지 인증 서비스를 위한 전자서명 인증서의 최대 효력기간은 5년입니다;
다) 공용 전자서명 인증 서비스를 위한 전자서명 인증서의 최대 효력기간은 10년입니다.
3. 공용 전자서명 인증서의 최대 효력기간은 3년입니다.
4. 전자서명 전용 인증서로 보증된 전자서명 전용 인증서의 효력기간은 10년입니다.
조 8. 전자서명 인증서의 형식
전자서명 인증서 또는 전자서명 인증서를 발급할 때, 전자서명 전용 생성 주체와 신뢰성 있는 서비스 제공기관은 정보통신부 장관이 정한 전자서명 인증서의 형식을 준수해야 합니다.
절 2
전자서명 전용 보안 보장
조 9. 전자서명 전용 보안 보장
1. 전자서명 전용 보안 보장은 전자거래법 제22조 제2항에서 규정된 요구사항을 충족해야 합니다.
전자서명 전용 인증서로 보증된 기관 또는 조직이 생성한 전자서명 전용은 전자거래법 제22조 제2항에서 규정된 요구사항을 충족한 것으로 간주됩니다.
2. 기관 또는 조직이 자체적으로 사용하고 생성한 전자서명 전용 보안 보장은 해당 기관 또는 조직의 기능과 임무에 적합하며 다음을 포함합니다:
가) 생성 기관 또는 조직의 내부 활동;
나) 동일한 성격의 활동 또는 목적이 있고 조직 구조, 연계 형태, 공동 활동에 대한 규정 문서를 통해 연결된 전문 활동 또는 영역;
다) 생성 기관 또는 조직의 전자서명 전용 보안 보장을 대표하여 다른 조직 또는 개인과 거래하는 활동.
3. 전자서명 전용 보안 보장을 생성한 기관 또는 조직은 이 조 제2항에서 규정된 전자서명 전용 보안 보장의 사용에 대해 법적 책임을 지게 됩니다.
조 10. 전자서명 보안을 위한 전용 인증서 발급 신청 및 재발급에 필요한 서류
1. 전자서명 보안을 위한 전용 인증서 발급에 필요한 서류:
가) 이 법령 부속 목록 제1호 모델에 따른 전자서명 보안을 위한 전용 인증서 발급 신청서
나) 다음 중 하나 이상의 증빙서류의 정본 또는 공증된 사본: 기업 등록증명서, 외국인 투자 등록증명서, 설립 결정문 또는 조직 구조 규정 문서, 기타 투자법과 기업법에 따라 유효한 다른 증명서
다) 운영 규칙, 조직 구조 규정, 공동 활동 형태에 대한 규정 등 전자서명 보안을 위한 전용 인증서 사용을 입증하는 문서; 이 법령 제9조 제2항에 따른 내용
라) 이 법령 제9조 제1항에 따른 요구사항을 충족하는 전자서명 보안을 위한 전용 인증서 생성 확인서; 이 법령 부속 목록 제3호 모델에 따른 내용
마) 이 법령 제29조에 따른 인증 규정
2. 전자서명 보안을 위한 전용 인증서 재발급에 필요한 서류:
가) 만료된 전자서명 보안을 위한 전용 인증서 재발급 신청서; 이 법령 부속 목록 제1호 모델에 따른 내용
나) 이 법령 제9조 제1항에 따른 요구사항을 충족하는 전자서명 보안을 위한 전용 인증서 생성 확인서; 이 법령 부속 목록 제3호 모델에 따른 내용
다) 이 조 제1항 각 호에 따른 발급 신청서류에서 변경된 정보
라) 발급일부터 재발급 신청일까지의 인증서 사용 상황 보고서; 이 법령 부속 목록 제8호 모델에 따른 내용
조 11. 전자서명 보안을 위한 전용 인증서 발급 및 재발급 처리 절차
1. 기관 또는 단체는 이 법령 제10조에 따른 발급 또는 재발급 신청에 따라 1부 서류를 준비한다.
2. 신청서류는 직접 정보통신부에 제출하거나 우편으로 보내거나 공공전자서비스 시스템(국가전자서비스 포털, https://dichvucong.gov.vn 또는 정보통신부 국가전자서비스 포털, https://dichvucong.mic.gov.vn)을 통해 제출할 수 있다.
3. 서류의 적법성 검토는 다음과 같은 기준에 따라 이루어진다:
가) 이 조 제1항에 따른 규정에 따라 작성된 서류
나) 서류는 반드시 한국어로 작성되어야 하며, 기관 또는 단체의 인증 도장을 포함해야 한다. 두 장 이상의 문서는 접착 도장을 찍어야 한다.
4. 정보통신부는 서류를 접수한 날로부터 7일 이내에 이 조 제3항에 따른 규정에 따라 서류의 적법성을 검토한다.
가) 적법하지 않은 경우, 정보통신부는 이유를 명시하여 통보한다.
나) 적법한 경우, 정보통신부는 경찰청, 정부기밀관리청 및 관련 기관과 협력하여 서류를 심사하도록 요청한다. 경찰청, 정부기밀관리청 및 관련 기관은 요청을 받은 날로부터 15일 이내에 서면으로 답변해야 한다.
다) 이 조 제4항 각 호에 따른 의견을 모두 받은 날로부터 20일 이내에 정보통신부는 실제 시스템을 검토하고 평가하며, 전자서명 보안을 위한 전용 인증서 발급 및 재발급을 위한 시스템을 검토한다. 전자서명 보안을 위한 전용 인증서 모델은 이 법령 부속 목록 제2호 모델에 따른 내용이다. 거부할 경우, 정보통신부는 이유를 명시하여 통보한다. 기관 또는 단체의 전자서명 보안을 위한 전용 인증서는 최대 10년간 유효하다.
5. 기관 또는 단체가 전자 환경에서 전자서명 보안을 위한 전용 인증서 발급 및 재발급을 선택하는 경우, 서류 접수 및 처리는 정부의 전자 환경 행정 처리 규정, 공공전자서비스 제공 규정 및 전자거래 법률에 따라 이루어지지만, 이 조 제4항 각 호에 따른 현장 평가를 제외한다.
6. 전자서명 보안을 위한 전용 인증서가 이 법령 제22조 제2항에 따른 요구사항을 충족하지 못하는 경우, 정보통신부는 해당 인증서를 회수하고, 전자서명 보안을 위한 전용 인증서가 안전하지 않다는 사실을 공표한다. (https://rootca.gov.vn/)
목 3
서명
조 12. 공용전자서명
공용전자서명은 공공활동에서 사용되며 공용전자서명인증서의 보증을 받고 제22조 제3항에 따른 요구사항을 충족하는 전자서명을 말한다.
조 13. 기관 및 조직 그리고 기관 및 조직의 권한 있는 사람의 전자서명인증서
1. 법률에 따라 설립되고 합법적으로 운영되는 모든 기관, 조직, 기관 및 조직의 권한 있는 사람은 전자서명인증서를 발급받을 수 있는 권리를 가진다.
2. 기관 및 조직의 권한 있는 사람에게 발급된 전자서명인증서는 그 사람의 직위와 기관 또는 조직의 이름을 명시해야 한다.
조 14. 기관 및 조직 그리고 기관 및 조직의 권한 있는 사람의 전자서명 및 전자서명인증서의 사용
1. 이 조치정에서 제13조에 따라 발급된 기관 및 조직 그리고 기관 및 조직의 권한 있는 사람의 전자서명은 해당 기관 및 조직의 권한과 발급된 전자서명인증서에 명시된 직위에 따른 거래 및 활동만을 수행하기 위해 사용될 수 있다.
2. 법에 따라 위임을 받은 사람이 자신의 전자서명을 대신하거나 위임을 받아 사용할 때, 그 사람의 전자서명인증서에 기재된 직위를 근거로 이해된다.
조 15. 전자서명을 실행하기 전 서명자의 의무
1. 전자서명을 실행하기 전에 서명자는 다음 절차를 통해 전자서명인증서의 상태를 확인해야 한다.
a) 자신이 전자서명인증서를 발급받은 기관 또는 조직의 정보 시스템에서 자신의 전자서명인증서의 상태를 확인한다.
b) 자신에게 전자서명인증서를 발급한 기관 또는 조직의 신뢰 서비스 인증 시스템에서 해당 기관 또는 조직의 전자서명인증서의 상태를 확인한다.
c) 점 a와 점 b에서 확인된 결과가 동시에 유효할 경우, 서명자는 전자서명을 실행한다. 점 a 또는 점 b에서 확인된 결과가 유효하지 않을 경우, 서명자는 전자서명을 실행하지 않는다.
2. 이 조치정에서 제17조에 따른 요구사항을 충족하는 전자서명 소프트웨어를 사용한다.
조 16. 수신자가 수신된 전자서명된 데이터 메시지를 받을 때의 의무
1. 수신자는 전자서명을 수락하기 전에 다음 정보를 확인해야 한다.
a) 서명자의 전자서명인증서의 상태, 사용 범위, 책임 한도 및 전자서명인증서에 기재된 정보는 전자식 정체성 및 확인에 관한 법률의 규정에 따라 정체성을 확인하도록 보장되어야 한다.
b) 전자서명은 서명자의 전자서명인증서에 기재된 공개키에 대응하는 비밀키로 생성되어야 한다.
c) 해외에서 인정된 외국 전자서명인증서를 사용하여 생성된 전자서명의 경우, 수신자는 국가 신뢰 서비스 제공 기관의 신뢰 서비스 인증 시스템 및 외국 기관의 전자서명 인증 서비스 시스템에서 전자서명인증서의 유효성을 확인해야 한다.
2. 수신자는 다음 절차를 통해 전자서명인증서의 상태를 확인해야 한다.
a) 이 조치정에서 제6조에 따라 전자서명인증서의 상태, 사용 범위, 책임 한도 및 전자서명인증서에 기재된 정보를 전자서명인증서를 발급한 기관 또는 조직의 정보 시스템에서 확인한다.
b) 전자서명인증서를 공용 전자서명 제공 기관에서 발급받은 서명자가 공용 전자서명을 사용하는 경우, 공용 전자서명 제공 기관이 해당 공용 전자서명인증서를 발급한 시점의 공용 전자서명인증서의 상태를 국가 신뢰 서비스 제공 기관의 신뢰 서비스 인증 시스템에서 확인한다.
전자서명이 데이터 메시지에 유효하려면 점 a와 점 b에서 확인된 결과가 동시에 유효해야 한다.
3. 수신자는 다음 사항에서 전자서명인증서를 수락한 책임을 진다.
a) 본 조 제1항과 제2항의 규정을 준수하지 않은 경우
b) 사용자에게 전자서명인증서의 일시 중단, 회수, 만료 사실을 알게 된 경우
4. 이 조치정에서 제17조에 따른 요구사항을 충족하는 전자서명 확인 소프트웨어를 사용한다.
조 17. 디지털 서명 소프트웨어 및 디지털 서명 검증 소프트웨어에 대한 요구사항
1. 디지털 서명 소프트웨어 및 디지털 서명 검증 소프트웨어는 데이터 메시지에 대한 디지털 서명 기술 표준을 준수해야 하며, 디지털 서명의 유효성을 검사하는 것을 제한하기 위한 기술적 장애물을 사용해서는 안 됩니다.
2. 디지털 서명 소프트웨어는 다음 기능을 가져야 합니다:
가) 서명 주체 인증 및 디지털 서명 기능;
나) 법령에서 정한 전자적 식별 및 인증에 따라 디지털 서명 증명서의 정보가 식별되었음을 확인하고 공용 디지털 서명 증명 서비스 포털과 연결되는 기능;
다) 디지털 서명된 메시지와 함께 전송된 정보를 저장하고 삭제하는 기능;
라) 행정기관 또는 조직이 발급한 디지털 서명 증명서를 추가하거나 제거하는 기능;
마) 디지털 서명 메시지에 성공적으로 서명했는지 여부를 문자 또는 기호로 알리는 기능.
3. 디지털 서명 검증 소프트웨어는 다음 기능을 가져야 합니다:
가) 데이터 메시지에 대한 디지털 서명의 유효성을 검사하는 기능;
나) 디지털 서명된 메시지와 함께 전송된 정보를 저장하고 삭제하는 기능;
다) 행정기관 또는 조직이 발급한 디지털 서명 증명서를 추가하거나 제거하는 기능;
라) 디지털 서명의 유효성 검사 결과가 유효한지 아닌지를 문자 또는 기호로 알리는 기능.
4. 정보통신부 장관은 디지털 서명 소프트웨어 및 디지털 서명 검증 소프트웨어의 기능에 대한 기술적 요구사항을 규정합니다.
장 III
신뢰 서비스
파견, 조정, 임기 연장, 철수 절차
신뢰 서비스 사업 운영
조 18. 사업 운영 조건
기업은 하나 이상의 신뢰 서비스를 등록할 수 있습니다. 신뢰 서비스를 등록하려면 기업은 전자상거래 법률 제29조 제1항에서 정한 조건을 모두 충족해야 합니다. 여기서 전자상거래 법률 제29조 제1항의 각 호 b, c, d, đ은 다음과 같이 구체화됩니다:
1. 서비스 제공 과정에서 발생할 수 있는 위험과 손해 보상 비용을 처리하기 위한 재정 조건은 다음과 같이 선택할 수 있습니다:
가) 베트남 내 상업 은행에 신뢰 서비스 하나 이상에 대한 보증금을 예치합니다. 각 30만 가입자당 1천억 동이며, 최소한 1천억 동이며, 기업이 가입자로부터 1년 이상 미리 결제받지 않는다는 조건이 있습니다.
나) 신뢰 서비스 제공 활동에 대한 책임 및 손해 보상을 위해 보험을 구매하여 가입자의 권리를 서비스 제공 기간 동안 보장합니다.
2. 관리 및 기술 인력 조건:
가) 시스템 운영 인력으로는 관리, 운영, 정보 보안, 접근 권한 관리, 감독 및 검사, 디지털 서명 증명서의 생애 주기 관리, 키의 생애 주기 관리가 포함됩니다.
나) 서비스 제공 인력으로는 기술 검토, 보안, 발급, 일시 중단, 폐기, 설치 및 보증, 가입자 신원 확인(공용 디지털 서명 증명 서비스 및 메시지 데이터 증명 서비스에 대해)이 포함됩니다.
다) 정보 보안 및 보안을 담당하는 인력은 정보 보안 관련 학위를 소유하고 해당 분야에서 최소 2년 이상의 경력을 가져야 합니다.
라) 관리, 운영, 기술 검토, 발급, 일시 중단, 폐기, 설치 및 보증, 감독 및 검사, 키의 생애 주기 관리를 담당하는 인력은 정보기술 관련 학위 또는 정보기술 관련 교육을 받았으며 해당 분야에서 최소 2년 이상의 경력을 가져야 합니다.
3. 서비스 제공 활동을 지원하는 기술 계획은 모든 유형의 신뢰 서비스에 적용되며 다음 내용을 포함해야 합니다:
가) 디지털 서명, 디지털 서명 증명서, 신뢰 서비스, 네트워크 보안, 사이버 보안 기술 표준 및 요구사항 준수;
나) 가입자 정보의 완전하고 정확한 저장 및 업데이트; 유효한, 일시 중단, 회수된 디지털 서명 증명서 목록 업데이트; 가입자가 24시간 7일 연중 무휴 온라인으로 인터넷에 접속할 수 있어야 합니다.
다) 각 키 쌍이 무작위로 생성되고 단 한 번만 생성되도록 보장하며, 공개 키가 있을 때 비밀 키가 노출되지 않도록 하는 기능;
라) 전자 환경에서 불법 접근을 경고, 차단 및 탐지하는 기능;
마) 디지털 서명 증명서의 생애 주기 관리 요소는 전자 환경과의 직접적인 접촉을 최소화하고 신뢰 서비스를 제공하지 않는 시스템과 독립적으로 설계되어야 합니다;
바) 정보 시스템은 최소 3등급의 네트워크 보안을 보장하고 개인 데이터 보호를 법령에서 정한 대로 수행해야 합니다;
사) 시스템 접근 및 권한 관리, 장비 설치 장소 접근 권한 관리;
아) 시스템 장애 발생 시 안전하고 지속적인 운영 유지 및 복구를 위한 대비 계획; 데이터 백업, 온라인 데이터 백업, 데이터 복구 프로세스 실행; 데이터 복구 능력은 시스템 장애 발생 후 최대 8시간 이내에 가능해야 합니다; 비상 데이터 센터는 주 데이터 센터와 최소 20킬로미터 이상 떨어져 있어야 하며, 주 시스템 장애 발생 시 즉시 작동할 수 있어야 합니다;
자) 서비스 제공을 위한 정보 시스템은 베트남 내에 위치해야 합니다;
차) 본 조치령 제29조 제3항에서 정한 증명 규칙;
4. 공용 디지털 서명 증명 서비스의 경우, 기술 계획은 본 조항 제3항에서 정한 요구사항을 충족하고 다음 내용을 추가해야 합니다:
가) 가입자에게 키를 배포하는 시스템은 키 쌍의 완전성 및 보안을 보장해야 합니다. 컴퓨터 네트워크를 통해 키를 배포하는 경우, 키 배포 시스템은 전송 중 정보 유출을 방지하기 위한 보안 프로토콜을 사용해야 합니다;
나) 국가 전자 증명 서비스 제공 기관을 위한 전자 매체를 통한 정보 제공(정기 및 급여 보고 포함) 솔루션을 제공하여 정부 관리 활동을 지원합니다.
5. 시간戳 서비스 및 데이터 메시지 인증 서비스에 대한 기술 방안은 본 조 제3항의 규정을 준수하고 다음 내용을 추가해야 한다.
a) 국가 표준 시간원에 따른 시간 원천
b) 전자적 수단을 통해 국가전자인증서비스 제공기관에 제공하는 정보 제공 방안(데이터 메시지 무결성 검증 코드, 거래 이벤트 로그(event log), 정기 및 비정기 보고서 등 법에서 정한 바에 따라)
조 19. 신청, 재발급, 내용 변경, 연장에 관한 신용 서비스 영업 허가 신청 자료
1. 신용 서비스 영업 허가 신청 자료:
a) 본 고시 부록에 첨부된 고시별 부록 04를 사용하여 신청하는 신용 서비스 영업 허가 신청서로서 신청하는 신용 서비스 종류를 명시함
b) 사업자등록증 또는 외국인 투자자의 투자신고증명서, 설립결정 또는 다른 법률에 의거한 유효한 인가 또는 허가증 중 하나의 사본으로서 공식 사본 또는 공증 사본 또는 원본과 대조된 사본
c) 본 고시 제18조 제1항에 따른 재정 조건 충족 증빙 서류
d) 관리 및 기술 인력 관련 자료로서 본 고시 제18조 제2항에 따른 대학 이상 학위 소지 관리 및 기술 인력의 공증 사본, 직무 및 경력 설명서, 관리 및 기술 인력의 직무와 경력에 대한 설명서, 근로계약서 및 분담 결정서
đ) 각 신용 서비스 종류에 적합한 서비스 제공 활동을 지원하는 기술 방안으로서 본 고시 제18조 제3항, 제4항 및 제5항의 규정을 준수하기 위한 것
e) 본 고시 제29조에 따른 인증 규칙
2. 재발급 신청 자료
a) 본 고시 부록에 첨부된 고시별 부록 05를 사용하여 신청하는 허가증 재발급 신청서로서 기존 허가증이 만료되었음을 명시함
b) 본 고시 제18조 제1항에 따른 재정 조건 충족 증빙 서류
c) 전자상거래법 제29조에 따른 사업자의 변경 사항에 관한 정보(있을 경우)
d) 허가증 발급일부터 재발급 신청일까지의 허가증 이행 상황 보고서로서 본 고시 부록에 첨부된 고시별 부록 08를 사용함
3. 내용 변경 신청 자료
a) 본 고시 부록에 첨부된 고시별 부록 05를 사용하여 신청하는 내용 변경 신청서
b) 변경 내용에 대한 상세 보고서 및 관련 자료
4. 연장 신청 자료
a) 본 고시 부록에 첨부된 고시별 부록 05를 사용하여 신청하는 허가증 연장 신청서로서 기존 허가증이 만료되었음을 명시함
b) 본 고시 제18조 제1항에 따른 재정 조건 충족 증빙 서류
c) 허가증 발급일부터 연장 신청일까지의 허가증 이행 상황 보고서로서 본 고시 부록에 첨부된 고시별 부록 08를 사용함
조 20. 신청 및 재발급, 내용 변경, 연장 허가 절차
1. 기업은 이 조 제19항에 따른 신뢰성 서비스 사업 허가 신청, 재발급, 내용 변경, 연장에 대한 1부 서류를 준비한다.
2. 신청서류는 직접 정보통신부에 제출하거나 우편으로 보내거나 공공전자서비스 시스템(국가전자서비스 포털, https://dichvucong.gov.vn 또는 정보통신부 국가전자서비스 포털, https://dichvucong.mic.gov.vn)을 통해 제출할 수 있다.
3. 서류의 적법성 검토는 다음과 같은 기준에 따라 이루어진다:
가) 이 조 제1항에 따른 규정에 따라 작성된 서류
나) 서류는 반드시 한국어로 작성되어야 하며, 기관 또는 단체의 인증 도장을 포함해야 한다. 두 장 이상의 문서는 접착 도장을 찍어야 한다.
4. 통신 및 미디어부는 접수된 신청, 재발급, 내용 변경, 연장 신뢰성 서비스 사업 허가 서류를 접수한 날로부터 7일 이내에 이 조 제3항에 따라 서류의 적법성을 검토한다.
가) 적법하지 않은 경우, 정보통신부는 이유를 명시하여 통보한다.
나) 서류가 적법할 경우 통신 및 미디어부는 이 시행령 제21조에 따라 처리한다.
5. 기업이 전자 환경에서 신청, 재발급, 내용 변경, 연장 신뢰성 서비스 사업 허가 절차를 선택하는 경우, 서류 접수와 처리는 정부가 정한 전자 환경 행정 절차, 국가 기관의 온라인 공공 서비스 제공 규정 및 전자 거래 법률에 따라 이루어지며, 제21조 제1항과 제2항에 따른 현장 평가 사항을 제외한다.
조 21. 신청 및 재발급, 내용 변경, 연장 허가 처리 절차
1. 신뢰성 서비스 사업 허가 신청에 대한 서류에 대해
가) 통신 및 미디어부는 서류를 접수한 날로부터 7일 이내에 경찰청, 정부 보안기관, 관련 기관 및 단체와 협력하여 서류를 심사하도록 요청한다. 경찰청, 정부 보안기관, 관련 기관 및 단체는 서류 심사 협력 요청을 받은 날로부터 20일 이내에 서면으로 답변해야 한다.
나) 통신 및 미디어부는 제8항 가목에 따른 협력 심사 의견을 모두 받은 날로부터 20일 이내에 서류를 심사하고, 모범 6에 따른 허가를 발급한다. 거절할 경우 통신 및 미디어부는 거절 사유를 명시한 서면 통지를 발송한다.
다) 허가를 받은 후 1년 이내에 신뢰성 서비스 제공 조직은 이 시행령 제18조에 따른 조건을 실제로 충족시키고, 모범 7에 따른 신뢰성 서비스 제공 활동 보고서를 제출해야 한다.
라) 신뢰성 서비스 제공 조직은 제10항 다목에 따른 보고서를 받은 날로부터 30일 이내에 실제 운영 시스템 프로세스 및 인증 규칙에 대한 평가, 신뢰성 서비스 제공 시스템과 허가 서류의 일치성, 그리고 신뢰성 서비스 제공 조직의 비밀키와 공개키 생성 과정을 관찰한 결과에 따라 디지털 서명 인증서를 재발급받는다. 거절할 경우 국가 전자 인증 조직은 거절 사유를 명시한 서면 통지를 발송한다.
2. 신뢰성 서비스 사업 허가 재발급 신청에 대한 서류에 대해
가) 서비스 제공을 계속하려는 경우 기업은 허가 만료일 90일 전까지 재발급을 신청해야 한다.
나) 통신 및 미디어부는 서류를 접수한 날로부터 10일 이내에 경찰청, 정부 보안기관, 관련 기관 및 단체와 협력하여 서류를 심사하도록 요청한다. 경찰청, 정부 보안기관, 관련 기관 및 단체는 서류 심사 협력 요청을 받은 날로부터 20일 이내에 서면으로 답변해야 한다.
다) 통신 및 미디어부는 제13항 가목에 따른 협력 심사 의견을 모두 받은 날로부터 15일 이내에 서류를 심사하고, 이 시행령 제18조에 따른 사업 조건 충족 여부와 신뢰성 서비스 사업 활동 결과에 대한 실제 평가를 바탕으로 허가를 재발급한다. 거절할 경우 통신 및 미디어부는 거절 사유를 명시한 서면 통지를 발송한다.
3. 신뢰성 서비스 사업 허가 내용 변경 신청에 대한 서류에 대해
가) 기업이 본사 주소 또는 상호를 변경하는 경우 허가 내용 변경을 신청해야 한다.
나) 통신 및 미디어부는 서류를 접수한 날로부터 7일 이내에 서류를 심사하고, 변경된 내용에 따라 허가를 발급한다. 거절할 경우 통신 및 미디어부는 거절 사유를 명시한 서면 통지를 발송한다. 변경된 허가의 유효기간은 기존 허가의 남은 유효기간과 동일하다.
4. 신뢰성 서비스 사업 허가 연장 신청에 대한 서류에 대해
가) 신뢰성 서비스 사업 허가 만료일 60일 전부터 합병, 분할, 통합 등 과정 중이며, 최근 12개월 동안 신뢰성 서비스 사업 운영에 대한 행정 처벌이 없었던 기업은 허가 연장을 신청할 수 있다.
나) 통신 및 미디어부는 서류를 접수한 날로부터 30일 이내에 모범 6에 따른 허가 연장을 발급한다. 거절할 경우 통신 및 미디어부는 거절 사유를 명시한 서면 통지를 발송한다. 허가 연장의 유효기간은 기존 허가 만료일로부터 1년을 초과하지 않는다.
조 22. 임시 중지 허가
1. 다음 각 호의 어느 하나에 해당하는 신뢰 서비스 제공 조직은 허가를 최대 6개월 동안 임시 중지될 수 있다.
가) 허가에 기재된 내용과 다르게 서비스를 제공함
나) 이 법 시행령 제18조에서 정한 사업 조건 중 하나를 충족하지 못한 날부터 서비스 제공을 시작한 때로부터
다) 법률에서 정한 비용 및 수수료에 따라 시스템 검사 상태 인증서 디지털 서명 유지 비용 신고 및 납부를 6개월 이상 지연함
2. 허가 임시 중지 절차, 인증서 디지털 서명 일시 중지
가) 정보통신부는 이 조 제1항 각 호의 어느 하나에 해당하는 신뢰 서비스 제공 조직과 회의를 개최하고 회의록을 작성한다. 회의록 발행일로부터 7일 이내에 정보통신부는 회의록을 검토하여 임시 중지 결정을 발행한다.
나) 국가 전자 증명 서비스 제공 조직은 허가 임시 중지 또는 신뢰 서비스 제공 시스템이 기술 감사 규정을 충족하지 못하는 경우, 전자 공보 사이트(https://rootca.gov.vn/)를 통해 신뢰 서비스 제공 조직의 인증서 디지털 서명을 일시 중지하고 공표한다. 이는 5일 이내에 이루어져야 한다.
3. 허가가 임시 중지된 기간 동안, 신뢰 서비스 제공 조직이 임시 중지 사유를 해결하면 정보통신부는 신뢰 서비스 제공 조직에게 서비스 제공을 재개하도록 허가하며, 인증서 디지털 서명 복구는 해결된 날로부터 7일 이내에 이루어진다.
조 23. 허가 회수
1. 다음 각 호의 어느 하나에 해당하는 신뢰 서비스 제공 조직은 허가를 회수된다.
가) 더 이상 서비스를 제공하고자 하지 않음
나) 해산되거나 활동을 종료함
다) 법원으로부터 파산 선고를 받음
라) 합병되거나 통합됨
마) 허가를 받은 후 1년 이내에 이 법 시행령 제18조에서 정한 조건들을 실제로 구현하지 않은 경우, 다만, 불가항력이나 객관적 장애로 인해 신뢰 서비스 제공 조직이 정보통신부에 서면 보고를 한 경우를 제외함
바) 허가 신청, 연장, 재발급 또는 그와 관련된 문서를 위조하거나 이미 발급된 허가의 내용을 수정하거나 삭제함
사) 이 법 시행령 제22조 제1항에서 정한 임시 중지 사유를 임시 중지 기간 내에 해결하지 않음
아) 전자 거래에 관한 법률 제6조에서 정한 금지 행위를 함
2. 신뢰 서비스 제공 조직의 허가 회수 절차는 다음과 같이 이루어진다.
가) 정보통신부는 이 조 제1항 각 호의 어느 하나에 해당하는 신뢰 서비스 제공 조직과 회의를 개최하고 회의록을 작성한다. 회의록 발행일로부터 30일 이내에 정보통신부는 회수 결정을 내리며, 동시에 신뢰 서비스 제공 조직에게 다음을 요구한다: 신뢰 서비스 사업 계약 체결 중단; 정보통신부의 지정 또는 협약에 따라 다른 신뢰 서비스 제공 조직과 관련 문서, 데이터베이스를 이관한다.
공인 디지털 서명 증명 서비스의 경우: 가입자 정보, 가입자 문서, 디지털 서명 증명서 데이터(디지털 서명 증명서 공표 목록, 서비스 제공 기간 동안 회수된 디지털 서명 증명서 목록)
전자 메시지 증명 서비스의 경우: 가입자 정보, 가입자 문서, 수신자 및 발신자 확인 정보(가입자 등록 정보 기반); 전자 메시지 송수신 시간 정보; 전자 메시지; 전자 메시지 무결성 보호 코드
시간 인증 서비스의 경우: 가입자 정보, 가입자 문서, 전자 메시지 무결성 보호 코드를 이용한 확인을 위한 정보
나) 국가 전자 증명 서비스 제공 조직은 허가 회수, 사용 만료, 관할 기관의 서면 요청, 신뢰 서비스 제공 조직의 서면 요청(회수 이유 명시)에 따라 전자 공보 사이트(https://rootca.gov.vn/)를 통해 신뢰 서비스 제공 조직의 디지털 서명 증명서를 회수하고 공표한다. 이는 5일 이내에 이루어져야 한다.
3. 이 조 제1항 각 호의 어느 하나에 해당하는 위반으로 허가가 회수된 경우, 해당 조직은 허가 회수일로부터 3년 동안 허가를 받을 수 없다.
4. 정보통신부는 신뢰 서비스 제공 조직 간의 이관을 감독하고 지도하여 서비스 사용 중단을 방지하며, 허가 회수된 조직은 보험 또는 예치금을 완료하여 발생할 수 있는 리스크와 손해 배상금을 처리하고, 관련 정보 데이터베이스 유지 비용을 지불하도록 요구한다.
절 2
신뢰 서비스 제공 활동
조 24. 시간 도장을 발급하는 서비스
시간 도장을 발급하는 서비스는 신뢰할 수 있는 서비스 제공 조직이 제공하며 다음 활동을 포함한다.
1. 데이터 메시지에 시간을 부착함; 데이터 메시지에 부착된 시간은 시간 도장을 발급하는 서비스 제공 조직이 해당 데이터 메시지를 받은 날짜와 시간이다.
2. 데이터 메시지에 날짜, 월, 연도 및 시간을 부착한 가입자에게 그 데이터 메시지를 확인하기 위한 필요한 정보를 제공한다.
3. 서비스 사용자 정보의 보관 및 관리를 수행한다.
4. 가입자의 계정을 발급, 갱신, 일시 중단, 복구 및 회수한다.
5. 서비스 사용자 정보, 발급된 시간 도장에 대한 데이터를 온라인으로 유지한다.
조 25. 데이터 메시지를 증명하는 서비스
1. 데이터 메시지를 증명하는 서비스는 다음과 같이 구성된다.
a) 데이터 메시지의 보안성과 완전성을 저장하고 확인하는 서비스;
b) 보안된 데이터 메시지 전송 및 수신 서비스.
2. 데이터 메시지의 보안성과 완전성을 저장하고 확인하는 서비스는 다음 활동을 포함한다.
a) 서비스 사용자 정보(서비스 사용 인식 데이터, 서비스 사용 확인 데이터)의 보관 및 관리 수행;
b) 보내는 사람의 신원 확인 증거 데이터를 저장한다;
c) 보안된 메시지 전송 및 수신 서비스의 로그 기록을 저장하고 보내는 사람과 받는 사람의 신원을 확인하며, 보내는 사람 또는 받는 사람 사이의 정보 또는 데이터 교환을 확인한다;
d) 메시지를 보내기 전 받는 사람의 신원 확인 증거를 저장한다;
e) 데이터 메시지 내 정보가 전송 및 수신 과정에서 완전하게 보호되었음을 증명한다;
f) 데이터 메시지 전송 및 수신 전체 과정, 내용, 수정 내용(있을 경우)에 대한 참조 정보 또는 목록을 제공하며 시간 도장을 부착한다.
3. 보안된 데이터 메시지 전송 및 수신 서비스는 다음 활동을 포함한다.
a) 보내는 사람을 확인한다;
b) 메시지를 보내기 전 받는 사람이 확인하도록 한다;
c) 데이터 전송 및 수신은 신뢰할 수 있는 서비스 제공자가 발급한 디지털 서명으로 보호된다;
d) 데이터 전송 또는 수신을 위해 필요한 데이터 변경 사항을 보내는 사람과 받는 사람에게 통보한다;
e) 데이터 메시지 전송 및 수신에 시간 도장을 부착한다.
조 26. 공공 디지털 서명을 증명하는 서비스
1. 공공 디지털 서명을 증명하는 서비스는 디지털 서명을 증명하는 서비스 제공 조직이 제공하며, 데이터 메시지에 디지털 서명을 한 주체를 확인하고, 주체가 데이터 메시지에 대해 부인하지 못하도록 보장하며, 서명된 데이터 메시지의 완전성을 보장한다. 공공 디지털 서명을 증명하는 서비스는 다음과 같이 구성된다.
a) 비밀 키를 저장하는 하드웨어 장치를 이용한 디지털 서명 모델의 공공 디지털 서명을 증명하는 서비스;
b) 이동 장치를 이용한 디지털 서명 모델의 공공 디지털 서명을 증명하는 서비스;
c) 원격 디지털 서명 모델의 공공 디지털 서명을 증명하는 서비스.
2. 공공 디지털 서명을 증명하는 서비스는 신뢰할 수 있는 서비스 제공 조직이 제공하며, 본 시행령 제35조, 36조, 37조, 38조, 39조, 40조, 41조, 42조, 43조 및 44조에서 규정된 활동을 포함한다.
조 27. 기술 감사
1. 기술 감사는 시스템 정보, 서비스 제공 프로세스에 대한 독립적이고 객관적인 평가로, 전자 서명 보안, 보안 전자 서명 증명서, 디지털 서명, 디지털 서명 증명서 및 신뢰할 수 있는 서비스에 대한 기술 표준, 규격, 요구사항을 충족하는지 확인한다.
2. 정보통신부는 본 조 제1항의 규정에 따라 법령에서 정한 기술 표준, 규격에 맞게 기술 감사를 규정한다.
조 28. 설비 관리 코드
1. 설비 관리 코드는 정보 신뢰 서비스 시스템에서 설비를 식별하기 위해 사용되는 숫자 또는 문자 또는 기호로, 이 조 제2항에 따라 국가 관리를 위한 작업을 지원한다.
관리 코드는 이름, 구성, 설비의 시리얼 번호; 설비의 위치 및 설비의 기능을 포함하는 정보 필드를 포함한다.
2. 정보 신뢰 서비스 시스템 내의 설비는 관리 코드를 부착해야 하며, 다음 설비를 포함한다: 서버; 디지털 서명 인증서 관리 라이프사이클의 구성 요소; 비밀 키 저장 장치; 저장 장치; 네트워크 및 보안 장치.
3. 코드 관리 등급 지정
a) 방법은 온라인 공공 서비스 시스템(국가 공공 서비스 포털, https://dichvucong.gov.vn 또는 정보통신부 공공 서비스 포털, https://dichvucong.mic.gov.vn 또는 국가전자인증센터 공공 서비스 포털, https://neac.gov.vn)을 통해 자동으로 안내되고 등록된다;
b) 등록 및 관리 코드 부착은 신뢰 서비스 제공을 시작하기 전에 이루어져야 하며, 부착된 설비가 변경될 때 즉시 이루어져야 한다.
c) 코드 관리 등급 지정 기간: 등록 자동 완료 알림을 받은 후 8시간 이내에 이루어진다.
4. 신뢰 서비스 제공 조직은 이 조 제2항과 제3항에 따라 자동으로 부여된 코드를 설비에 등록하고 부착할 책임이 있다.
조 29. 모델 인증 규칙
1. 모델 인증 규칙은 최소한 전자 서명 인증서 정책, 범위, 목적, 발급 대상, 요구 사항, 전자 서명 인증서/디지털 서명 인증서의 라이프사이클 운영에 관한 내용을 포함한다.
2. 정보통신부는 이 조 제1항에 따라 모델 인증 규칙을 제정한다.
3. 국가 전자인증 서비스 제공 조직, 신뢰 서비스 제공 조직 및 전문 보안을 보장하는 전자 서명 생성 조직은 모델 인증 규칙을 기반으로 인증 규칙을 작성하고 공개하며 실행하며, 인증 규칙에 변경 사항이 있을 경우 국가전자인증센터에 통보해야 한다.
조 30. 국가 전자인증 서비스 제공 조직과의 연계
국가 전자인증 서비스 제공 조직과 공용 디지털 서명 인증 서비스 제공 조직, 공무 전문 디지털 서명 인증 서비스 제공 조직 간의 연계, 외국 전자 서명 인증서 상태 업데이트는 정보통신부 규정에 따른 요구 사항을 준수해야 한다.
1. 정보 시스템은 전자 서명 인증서, 디지털 서명 인증서 상태 확인 및 디지털 서명 유효성 검사를 지원해야 한다.
2. 정보 시스템은 연결 연계 과정에서 데이터 보호 및 데이터 확인을 위한 도구와 방법을 갖추어야 한다.
3. 연계 및 정보 제공 연결을 위한 기술 조건은 전자 서명 인증서, 디지털 서명 인증서 상태 확인 및 디지털 서명 유효성 검사를 지원한다.
조 31. 신뢰 서비스 제공 조직의 책임
1. 전자 거래 법률 제30조 및 정보 통신망 보안, 사이버 보안, 개인 정보 보호 법규에 따른 책임을 수행한다.
2. 기술 감사 2년마다 정기적으로 수행한다.
3. 일시 중지된 경우, 신뢰 서비스 제공 조직은 디지털 서명 공용 인증서가 복구될 때까지 발행된 공용 인증서 관련 데이터베이스를 유지해야 한다.
4. 일시 중지된 경우, 신뢰 서비스 제공 조직은 서비스 제공 활동과 관련된 정보 데이터베이스를 복구될 때까지 유지해야 한다.
조 32. 시간 도장을 적용하거나 통신 데이터 메시지의 시간 도장을 검사하며 시간 도장 소프트웨어를 개발하는 조직 및 개인의 책임
1. 통신 데이터 메시지를 서명한 시점을 확인해야 하는 경우, 수신자는 통신 데이터 메시지에 부착된 시간 도장과 관련 정보를 시간 도장 서비스를 제공하는 인가된 조직으로부터 받아야 한다.
2. 수신자는 시간 도장 검사 소프트웨어 도구와 검사 프로세스를 시간 도장 기술 표준 또는 국가 전자 증명 서비스 제공 조직의 전자 증명 서비스 신뢰 시스템 및 시간 도장 서비스 제공 조직의 정보 시스템에 대한 시간 도장 검사를 수행하도록 요구하는 기술 규격에 따라 사용해야 한다.
3. 수신자는 다음 사항에서 시간 도장을 인정하는 책임을 진다:
a) 본 조 제1항과 제2항의 규정을 준수하지 않은 경우
b) 시간 도장 서비스 제공 조직이 전자 정보 사이트 https://rootca.gov.vn/ 에서 일시 중단, 회수, 만료된 디지털 서명 인증서 상태에 대해 알거나 통보받은 경우.
조 33. 전자 증명 서비스 제공 국가 조직의 책임
1. 전자 증명 인프라를 구축하고 관리하며 운영하며 발전시키며, 신뢰 서비스 제공 조직, 전자 서명 전용 인증서를 발급받아 안전을 보장하는 기관 및 조직, 디지털 서명 및 디지털 서명 인증서를 사용하는 개인, 외국 전자 서명 증명 서비스 제공 조직 및 외국 전자 서명, 외국 전자 서명 인증서를 인정받은 기관 및 개인에게 서비스를 제공하고 관리한다.
2. 전자 정보 사이트 https://rootca.gov.vn/ 에 다음 정보를 공개하고 업데이트한다: 신뢰 서비스 제공 조직 목록, 안전을 보장하는 전자 서명 전용 인증서를 발급받은 기관 및 조직 목록, 외국 전자 서명 증명 서비스 제공 조직 목록, 베트남에서 인정받은 외국 전자 서명 및 외국 전자 서명 인증서 목록, 증명 규정, 유효한 디지털 서명 인증서 목록, 만료된 인증서 목록, 일시 중단된 인증서 목록, 회수된 인증서 목록 및 필요한 다른 정보.
3. 전자 서명 및 전자 증명 서비스, 시간 도장 서비스 및 법률이 정하는 다른 서비스와 관련된 사고 처리 활동을 조정하며, 법률이 정하는 증명 요청 정보를 업데이트하고 정확하게 보관한다.
4. 신뢰 서비스 제공 시스템 정보 시스템의 운용 프로세스, 증명 규정, 신뢰 서비스 제공 시스템 정보 시스템의 적합성, 안전을 보장하는 전자 서명 전용 인증서 생성 과정, 신뢰 서비스 제공 조직의 비밀 키 및 공개 키 쌍 생성을 관찰하는 절차에 대한 실제 평가를 수행한다.
5. 법 제3장 시행령에 따라 정해진 신뢰 서비스 제공 조직에 대한 디지털 서명 인증서를 직접 발급하고 키 쌍을 생성하며, 임시 중단 또는 회수를 포함하여 해당 조직에 인증서를 발급한다. 국가 전자 증명 서비스 제공 조직은 이 시행령 제3장에 따라 신뢰 서비스 제공 조직으로서 역할과 의무를 수행한다. 신뢰 서비스 제공 조직은 이 시행령 제3장에 따라 사용자로서 역할과 의무를 수행한다.
6. 신뢰 서비스 제공 시스템 상태 검사 시스템 유지 비용을 징수하고 관리하며 사용한다.
7. 전자 서명 및 신뢰 서비스와 관련된 전문 제품 및 서비스의 품질, 성능, 검사, 교정 및 표준화 시스템을 연구하고 구축하며 관리하며 운영한다.
8. 안전을 보장하는 전자 서명 전용 인증서 요구사항 충족 여부 및 신뢰 서비스 사업 조건 준수 여부를 검사한다.
9. 전자 서명 및 신뢰 서비스 국제 협력 활동을 수행하며, 관련 기관 및 조직과 협력하여 신뢰 서비스를 정보기술 응용 프로그램에 통합하여 인증 및 보안을 보장한다.
목 3
신뢰 서비스 제공
전자 서명 게이트웨이 활동
조 34. 공인전자서명 인증서 발급 신청 서류
1. 공인전자서명 제공기관이 정한 양식에 따른 공인전자서명 인증서 발급 신청서는 종이 또는 전자 형태로 제출 가능하다.
2. 첨부 서류는 다음과 같다:
a) 개인의 경우: 주민등록증 또는 주민등록증 또는 전자주민등록증 또는 주민등록증 확인서 또는 2단계 전자정부 서비스 이용 계정 또는 여권(유효기간 내); 비자나 입국 허가서(외국인 개인의 경우), 비자 면제 입국 허가 증명서를 포함한다.
b) 법인의 경우: 설립 결정 또는 기능, 임무, 권한, 조직 구조에 관한 결정 또는 사업자 등록증 또는 투자 인증서 또는 영업자 등록증 및 법인 대표자의 주민등록증 또는 주민등록증 또는 주민등록증 확인서 또는 2단계 전자정부 서비스 이용 계정 또는 여권; 또는 법인의 2단계 전자정부 서비스 이용 계정.
3. 개인 또는 법인은 원본에서 작성된 사본, 공증된 사본, 전자 사본 또는 원본을 함께 제출하여 확인하거나 법으로 정한 2단계 전자정부 서비스 이용 계정을 사용할 수 있다.
원본을 제출하여 확인하는 경우, 공인전자서명 제공기관은 사본에 확인을 하고 원본과 사본의 일치성을 보장해야 한다. 외국 기관이 발급한 서류의 공증 절차는 관련 법률 규정에 따라 이루어진다. 전자 사본이 있는 경우, 공인전자서명 제공기관은 법률 규정에 따라 전자 사본의 내용이 원본과 일치하고 완전하며 정확하도록 수집, 검사, 확인하는 기술을 갖추어야 한다.
4. 개인 또는 법인 대표자가 공인전자서명 제공기관에 공인전자서명 제공기관이 정부 인증 시스템과 연결되거나 전자 칩 데이터 읽기 장비를 갖춘 경우, 공인전자서명 제공기관은 개인 또는 법인의 전자 칩 데이터 또는 2단계 전자정부 서비스 이용 계정 데이터를 활용할 수 있으며, 이 경우 개인 또는 법인에게는 제2항의 서류 제출을 요구하지 않는다.
조 35. 공인전자서명 인증서 발급 신청
1. 공인전자서명 인증서 발급을 신청하려는 개인 또는 법인은 이 조의 규정에 따라 1부 신청서를 직접 제출하거나 우편 또는 전자 방식으로 공인전자서명 제공기관에 제출한다.
2. 공인전자서명 제공기관은 신청서를 받은 후 신청서의 서류를 검토하고 처리하며:
a) 신청서의 서류가 완전하고 합법적이며 신청서의 기재사항이 신청서의 서류와 일치하면, 공인전자서명 제공기관은 이 조 제3항의 규정에 따라 개인 또는 법인에게 공인전자서명 인증서를 발급한다.
b) 신청서의 서류가 부족하거나 불법적이고 신청서의 기재사항이 신청서의 서류와 일치하지 않으면, 공인전자서명 제공기관은 개인 또는 법인에게 서류를 보완하도록 통보한다.
c) 공인전자서명 제공기관이 공인전자서명 인증서 발급을 거부하는 경우, 개인 또는 법인에게 이를 통보해야 한다.
3. 정보 확인 및 검증을 마친 후, 공인전자서명 제공기관은 이 조 제38항의 규정에 따라 개인 또는 법인과 계약을 체결하고 공인전자서명 인증서를 발급한다.
4. 전자 방식으로 공인전자서명 인증서를 발급하는 것은 이 조 제36항의 규정에 따라 이루어진다.
5. 공인전자서명 제공기관이 이미 관계를 맺고 정보 확인 및 검증을 완료한 개인 또는 법인에게 공인전자서명 인증서를 발급하는 것은 해당 공인전자서명 제공기관의 결정에 따르지만, 이 조 제34항의 규정에 따라 신청서의 서류를 완전히 확보하거나 수집해야 한다.
조 36. 전자 방식으로 공중인증서 발행
1. 공중전자서명 인증 서비스를 제공하는 조직은 전자 방식으로 공중인증서를 발행하기 위해서는 이 조와 전자거래에 관한 법률 및 정보보호, 사이버안보, 개인정보 보호 등 관련 법령에서 정한 절차와 방법을 공개하고, 최소한 다음 단계를 포함하여 전자 방식으로 공중인증서를 발행하는 절차와 방법을 작성하고 시행해야 한다:
가) 이 명령의 제34조에 따라 공중인증서 발행 신청에 대한 서류 정보를 수집한다.
나) 조직과 개인을 식별하고 확인하며 검증한다.
다) 전자 방식으로 공중인증서를 발행하고 사용하는 과정에서 금지된 행위에 대해 조직과 개인에게 경고한다.
라) 조직과 개인에게 계약 내용을 제공하고 계약을 체결한다.
2. 공중전자서명 인증 서비스를 제공하는 조직은 전자 방식으로 공중인증서를 발행하기 위한 식별 및 검증을 위해 조직과 개인을 식별하고 검증하는 방법과 기술을 결정하고, 발생할 수 있는 위험에 대해 책임을 지며, 다음 최소 요구 사항을 충족해야 한다:
가) 조직과 개인을 식별하고, 그들의 대표자의 생체정보(대표자가 수행하는 식별을 어렵게 하고, 다른 사람과 겹치는 비율이 낮은 손가락 인상, 얼굴, 눈虹彩, 음성 등 생체특징)와 그들이 제출한 신분증에 기재된 생체정보를 일치시키고, 법령에서 정한 전자식별 및 인증에 따른 정확한 식별을 보장하기 위한 해결책과 기술을 갖추어야 한다.
나) 조직과 개인이 계약 내용에 동의한 것을 확인하기 위한 기술적 조치를 취해야 한다.
다) 조직과 개인을 식별하고 검증하는 과정에서 위조, 간섭, 수정, 정보 왜곡 등을 방지하기 위한 관리, 감독, 위험 평가 절차를 구축하고, 위험, 오류 또는 이상 징후가 발견되면 즉시 공중인증서 발행을 거부하거나 중단하고 다시 검증해야 한다. 위험 관리 및 감독 절차는 서비스 제공 과정에서 업데이트된 정보와 데이터를 바탕으로 지속적으로 검토하고 완 thiện되어야 한다.
라) 공중인증서 발행과 공중전자서명 인증 서비스 사용 과정에서 조직과 개인을 식별하고 검증하는 데 사용된 정보와 데이터를 안전하게 보관하고, 대표자의 생체정보, 음성, 영상, 녹음, 거래 전화번호, 거래 로그 등의 정보를 상세히 기록하고 보관해야 한다. 이러한 정보와 데이터는 검사, 확인, 분쟁 해결, 통신 요구에 대응하기 위해 안전하게 보관되고 백업되어야 하며, 데이터의 완전성을 유지해야 한다. 보관 기간은 개인정보 보호 및 보존에 관한 법률의 규정에 따라 이루어진다.
조 37. 키 생성, 키 배포 및 휴대폰 가입자 키 관리
1. 공인전자서명 발행을 요청하는 단체 또는 개인은 키 쌍을 자체 생성하거나 공인전자서명 제공 서비스 단체에 서면으로 요청하여 키 쌍을 생성하게 할 수 있다.
2. 단체 또는 개인이 공인전자서명 발행을 요청하면서 키 쌍을 자체 생성하는 경우, 공인전자서명 제공 서비스 단체는 해당 단체 또는 개인이 기술 규격 및 필수 적용 기술 표준에 따라 키 쌍 생성 및 보관 장치를 사용하였다는 것을 확인해야 한다.
3. 공인전자서명 제공 서비스 단체가 키 쌍을 생성하는 경우, 그 단체는 비밀키 전송 시 안전한 방법을 사용하고, 휴대폰 가입자가 서면으로 요청하지 않는 한 비밀키 사본만 보관할 수 있다.
4. 공인전자서명 제공 서비스 단체가 원격 디지털 서명 모델을 사용하는 경우, 그 단체는 휴대폰 가입자의 비밀키를 보관하고 안전한 방법을 사용하여 보관해야 한다.
5. 키 관리 활동과 관련하여, 공인전자서명 제공 서비스 단체는 다음 책임을 지닌다:
가) 휴대폰 가입자의 비밀키가 유출되거나 손상되었거나 다른 위험 요소가 발견될 경우 즉시 휴대폰 가입자에게 통보하고 필요한 조치를 취해야 한다.
나) 휴대폰 가입자가 필요하다고 판단할 때 키 쌍을 변경하도록 권장해야 한다.
다) 휴대폰 가입자의 요청에 따라 비밀키 저장 도구를 복구해야 한다.
조 38. 휴대폰 가입자에게 공인전자서명 증명서 발급
1. 공인전자서명 제공 서비스 단체는 다음 사항을 확인한 후 휴대폰 가입자에게 공인전자서명 증명서를 발급한다:
가) 휴대폰 가입자의 공인전자서명 발급 요청 문서 정보가 정확하다.
나) 공인전자서명 증명서에 포함된 공개키는 휴대폰 가입자 단체 또는 개인의 비밀키와 일치하며 고유하다.
2. 공인전자서명 증명서는 요청한 단체 또는 개인에게만 발급되며, 이 법 시행령 제6조에서 규정된 모든 정보를 포함해야 한다.
3. 공인전자서명 제공 서비스 단체는 휴대폰 가입자의 공인전자서명 증명서 정보의 정확성을 확인받은 후, 자신의 공인전자서명 증명서 데이터베이스에 공개할 수 있으며, 휴대폰 가입자의 확인을 받은 후 최대 24시간 내로 공개해야 한다; 다른 합의가 있는 경우 제외한다.
4. 공인전자서명 제공 서비스 단체는 휴대폰 가입자에게 공인전자서명 증명서를 생성하고 전달하는 과정에서 안전을 보장해야 한다.
조 39. 휴대폰 가입자에게 공인전자서명 증명서 연장
1. 공인전자서명 증명서 만료일 전에 휴대폰 가입자는 증명서 연장을 요구할 수 있다.
2. 휴대폰 가입자의 연장 요청을 받은 공인전자서명 제공 서비스 단체는 증명서 연장 절차를 만료일 전에 완료해야 하며, 휴대폰 가입자를 올바른 주체로 식별하고 전자 인증 법률에 따른 신원 확인을 수행해야 한다.
3. 공인전자서명 증명서 연장 시 공개키가 변경되는 경우, 휴대폰 가입자는 이를 요청하고 이유를 명시해야 하며, 키 생성, 키 배포 및 연장된 공인전자서명 증명서 공개는 이 법 시행령 제37조 및 제38조의 규정에 따라 이루어진다.
조 40. 계약자 암호 변경
계약자가 암호 변경을 요구하는 경우, 계약자는 암호 변경 신청서를 제출해야 한다. 새로운 공개키 생성, 분배 및 공개된 디지털 서명 공인증서 공표는 본 시행령 제37조와 제38조에 따라 이루어진다.
조 41. 계약자 공인디지털서명 공개 중지 및 복구
1. 계약자의 공인디지털서명 공개가 다음 각 호의 사유로 중지될 수 있다.
가. 계약자가 서면으로 요청하고, 그 요청이 공인서비스 제공기관이 확인한 경우
나. 정보의 일치성, 생체인식 정보의 정확성 또는 디지털 서명 과정에서 의심스러운 거래가 발견되거나 계약자 또는 수신자의 이익에 영향을 미칠 수 있는 오류가 발견된 경우
다. 계약자가 조직이고 사업을 전면 중단한 경우
라. 검찰, 경찰 또는 정보통신부가 서면으로 요청한 경우
마. 계약자와 공인서비스 제공기관 간의 계약에서 정해진 조건에 따라
2. 본 조 제1항에 따른 사유가 있을 경우, 공인서비스 제공기관은 즉시 중지를 실시하고 계약자에게 통보하며, 디지털 서명 공인증서 데이터베이스에 중지된 날짜와 종료일을 공표한다.
3. 공인서비스 제공기관은 중지 사유가 해소되었거나 중지 기간이 만료되었거나 국가기관의 요청이 있을 경우, 공인디지털서명 공개를 복구해야 한다.
조 42. 계약자 공인디지털서명 공개 회수
1. 계약자의 공인디지털서명 공개가 다음 각 호의 사유로 회수될 수 있다.
가. 계약자가 서면으로 요청하고, 그 요청이 공인서비스 제공기관이 확인한 경우
나. 계약자가 개인이고 사망하거나 실종되어 법원이 선고하였거나, 계약자가 조직이고 법령에 따라 해산 또는 파산된 경우
다. 검찰, 경찰 또는 정보통신부가 서면으로 요청한 경우
라. 계약자와 공인서비스 제공기관 간의 계약에서 정해진 조건에 따라
2. 본 조 제1항에 따른 사유가 있을 경우, 공인서비스 제공기관은 즉시 공인디지털서명 공개를 회수하고 계약자에게 통보하며, 디지털 서명 공인증서 데이터베이스에 회수된 날짜를 공표한다.
조 43. 정보 제공
1. 정보 공개:
공인서비스 제공기관은 자신의 웹사이트에 다음 정보를 24시간 7일 동안 공개하고 유지해야 한다.
가. 자체 인증 규정 및 공인디지털서명 공인증서 규정
나. 계약자의 유효한, 중지된, 회수된 공인디지털서명 공인증서 목록
다. 법률이 정한 필요한 정보
2. 정보 업데이트:
공인서비스 제공기관은 정보가 변경된 경우, 본 조 제1항에 따른 정보를 24시간 내에 업데이트해야 한다.
3. 정보 제공:
공인서비스 제공기관은 국가 공인전자서비스 제공기관에 실시간으로 계약자의 현재 유효한, 중지된, 회수된 공인디지털서명 공인증서 수를 제공하여 공인디지털서명 서비스 관리를 지원해야 한다.
4. 정보 보관:
가. 공인서비스 제공기관은 암호 발급 신청 시스템, 소프트웨어, 앱 등에서 계약자 정보의 인증 및 보관에 대한 법률 준수를 보장하고, 이를 위반한 책임을 부담해야 한다.
나. 공인서비스 제공기관은 계약자 정보를 입력, 보관, 관리하기 위한 신뢰할 수 있는 정보 시스템과 집중형 정보 데이터베이스를 구축해야 하며, 이는 계약자의 서비스 이용 기간 동안 계속된다. 이는 본 시행령 제34조에 따른 공인디지털서명 공인증서 발급 신청서, 서비스 시작일, 서비스 종료일(서비스를 종료한 계약자에 대해) 등을 포함한다. 서비스를 종료한 계약자의 정보는 최소 2년간 법령에 따라 데이터베이스에 보관해야 한다.
공인서비스 제공기관은 공인증서 발급 허가의 중지 또는 취소와 관련된 모든 정보 및 계약자 정보, 공인디지털서명 공인증서 데이터베이스를 최소 5년간 법령에 따라 보관해야 한다.
다. 공인서비스 제공기관은 정보통신부의 국가 데이터베이스와 연결하여 전자 거래 관리를 지원하고, 주민등록국의 국가 데이터베이스와 연결하여 계약자 정보를 참조하고 법령에 따라 정체성을 확인해야 한다.
라. 공인서비스 제공기관은 계약자 정보가 집중형 데이터베이스에서 대조, 확인, 입력, 보관, 관리되었음을 증명해야 한다.
조 44. 공공전자서명인증서비스연동
1. 공공전자서명인증서비스를 제공하는 조직은 공공전자서명인증서비스연동포털에 연동할 책임이 있다.
2. 전자거래를 위한 정보시스템이 전자서명을 사용하는 경우 해당 시스템은 공공전자서명인증서비스연동포털과 통합하여 메시지데이터의 진위성, 완전성 및 부인불가성을 보장하기 위해 노력해야 한다.
3. 정보통신부는 제1항 및 제2항에서 정한 연동사항에 대한 구체적인 지침을 마련한다.
조 45. 공공전자서명인증서비스를 이용하는 가입자의 권리와 의무
1. 가입자는 계약에 따라 제공된 서비스에 대한 정보를 문서로 요구할 수 있는 권리를 갖는다.
2. 가입자는 공공전자서명인증서비스를 제공하는 조직에게 발급된 전자서명인증서의 일시중단, 회수를 요청할 수 있으며 이에 대한 책임은 가입자가 부담한다.
3. 가입자는 공공전자서명인증서비스를 제공하는 조직에게 제공된 정보를 사실대로, 정확하게 제공해야 하며 변경된 정보가 있을 경우 변경사항을 즉시 해당 조직에 알려야 한다.
4. 가입자가 자체적으로 키쌍을 생성하는 경우, 해당 키생성장치는 기술규격 및 필수적 표준을 준수해야 한다.
5. 공공전자서명인증서 유효기간 동안 비밀키를 안전하게 관리하고 사용해야 한다.
6. 비밀키가 유출, 도난 또는 부정사용되는 징후를 발견한 경우 24시간 내에 공공전자서명인증서비스를 제공하는 조직에 알리고 필요한 조치를 취해야 한다.
7. 공공전자서명인증서비스를 제공하는 조직이 제38조 제3항에 따라 공개키를 공표하거나 다른 사람에게 공공전자서명인증서를 발행하여 거래를 목적으로 하는 경우, 가입자는 해당 공개키에 대응하는 비밀키를 합법적으로 소유하고 있으며 인증서에 기재된 정보가 사실임을 인정하며 인증서에 따른 의무를 이행해야 한다.
8. 제3항부터 제7항까지 및 관련 법률에서 정한 사항을 위반한 경우 법적 책임을 질 수 있다.
장 IV
시행규정
조 46. 효력 발생
1. 본 명령은 2025년 4월 10일부터 효력이 발생한다.
2. 2018년 9월 27일에 제정된 정부령 제130/2018/NĐ-CP와 2024년 5월 9일에 제정된 정부령 제48/2024/NĐ-CP는 본 명령이 효력이 발생한 날로부터 효력을 상실하되, 본 명령 제47조에 규정된 사항은 제외한다.
조 47. 이행 규정
1. 전자상거래법 제51/2005/QH11에 따른 세부 시행령 등 법규에서 정한 공공전자서명인증서비스를 제공하는 조직이 여전히 유효한 경우, 현재의 법령에 따른 유지비용을 납부해야 하며 새로운 법령이 제정될 때까지 계속 납부해야 한다.
2. 신뢰성있는 서비스를 제공하는 조직이 전자상거래법 제20/2023/QH15가 효력이 발생한 날부터 공공전자서명인증서비스를 제공하는 경우, 현재의 법령에 따른 유지비용을 납부해야 하며 새로운 법령이 제정될 때까지 계속 납부해야 한다.
3. 전자상거래법 제20/2023/QH15에 따라 새롭게 발생한 서비스에 대해 아직 수수료가 정해지지 않은 경우, 새로운 법령이 제정될 때까지 수수료를 부과하지 않아야 한다.
4. 공공전자서명인증서비스를 제공하는 조직이 전자상거래법 제20/2023/QH15를 선택하지 않는 한, 본 명령이 효력이 발생한 날로부터 2년 이내에 시스템 및 인력관리, 기술인력을 검토하여 본 명령에 맞게 업그레이드해야 한다.
5. 전자상거래법 제20/2023/QH15가 효력이 발생하기 전에 이미 발급된 전자서명인증서는 그 법이 효력이 발생한 날로부터 1회만 발급 가능하며, 발급된 인증서의 유효기간은 최대 5년이며, 인증서의 유효기간은 기존의 인증서발급허가서의 남은 유효기간을 초과하지 않아야 한다.
6. 전자서명프로그램, 전자서명검증프로그램을 포함하는 애플리케이션은 본 명령이 효력이 발생한 날로부터 2년 이내에 본 명령 제17조에 따라 검토 및 업그레이드해야 한다.
7. 전자거래를 위한 정보시스템에서 전자서명을 사용하는 경우, 해당 시스템의 관리자는 본 명령 제17조에 따라 전자서명프로그램, 전자서명검증프로그램을 포함하는 애플리케이션을 검토 및 업그레이드해야 한다.
제48조 시행 책임
장관, 정부 직속기관의 기관장, 정부 소속 기관장, 각급 인민위원회 주석 및 관련 기관, 단체, 개인은 본 명령을 집행하는 데 책임을 진다.
(정부령 제23/2025/NĐ-CP 2025년 2월 21일제정)
|
양식 제1 |
등록 신청서(양식);전자서명보안확인증명 발급/재발급 신청 |
|
기업 및 개인 목록 제공에 대한 모델 문서 |
이전자서명보안확인증명 수령 |
|
양식 번호 03 |
국회 상임위원회, 대통령,전자서명보안확인증명 발급 확인 증명 |
|
양식 번호 04 |
등록 신청서(양식);신청서 작성에 따른 신뢰 서비스 영업 허가 발급 요청 |
|
양식 번호 05 |
등록 신청서(양식);신청서 작성에 따른 신뢰 서비스 영업 허가 내용 변경/재발급/연장 요청 |
|
양식 번호 06 |
성명신뢰 서비스 영업 허가 |
|
(부, 성급 이상 리더용) |
보고서 제출신뢰 서비스 제공 활동 수행 상황 보고 |
|
모형 08 |
실적 보고인증서/허가서 이행 상황 보고 |
양식 제1
|
기관, 단체 명소재지 |
공화국사회주의共和国 베트남 |
|
S번호: … |
….., …월 …일 …년 … |
신청서 전자서명 전용 보안 인증서 발급/재발급
경 교부함통신부 장관에게
근거ứ 전자 거래 법률 2023년 6월 22일;
근거…/…/시행령 날짜 …월 …일 …년 …의 정부령에 의거 전자서명 및 신뢰 서비스 관련 규정;
(기관, 단체 명)신뢰 서비스 전용 보안 전자서명 인증서 발급/재발급을 통신부 장관에게 요청하며, 다음 사항을 포함합니다:
편 1. 기관, 단체 일반 정보
1. 영업명2. 국제 영업명:
2. 국제 영업명:3. 설립 결정/기능 및 임무 지정 결정 번호 ... 날짜 ...월 ...일 ...년 ... (있을 경우) 또는 사업자 등록 증명 번호 ... 날짜 ...월 ...일 ...년 ... (있을 경우).
4. 대표자 이름: 5. 대표자 개인 식별번호:
6. 본사 주소:7. 전화번호:
2. 첨부 서류 (종류와 수량 명시)3. 서류 종류
4. 수량3. 약속
(기관, 단체)는 위에서 제공한 정보와 첨부된 서류의 정확성과 합법성을 인정하며, 신뢰 서비스 및 관련 법률 준수를 약속합니다.법정 대리인
편 기관, 단체
|
순번 |
(서명, 성명, 직위, 도장을 찍음)절차 수행 중 발생한 문제를 기록합니다. |
S문의 담당자 (이름, 직위, 전화번호, 이메일 주소): |
주석 |
|
1 |
|
|
|
|
2 |
|
|
|
|
3 |
|
|
|
|
… |
|
|
|
편 번호 02
(기관, 단체 명)정보통신부
|
|
납부 금액은 광물 채굴이 시작되는 시점의 현행 가격 기준에 따른 광물 탐사 및 개발에 투자된 전체 자금으로 산정됨.通知书编号:……/CN-BTTTT |
-根据……月……日……年……号政府令关于信息通信部职能、职责、权限和组织结构的规定;
양식 审核……月……日……年……(1)提交的申请颁发/重新颁发安全保障专用电子签名证书的文件;
|
B同意……(2)的意见。 |
공화국사회주의共和国 베트남 |
|
S现批准 |
하 노이, 그由……(机构/组织), |
英文名称:
(英文名称),总部位于……,有成立决定/规定职能任务决定编号……由……颁发于……月……日……年(如有),或有营业执照编号:……由……颁发于……月……日……年(如有),符合《电子交易法》第22条第2款规定的条件。
정보통신부 장관
근거ứ 전자 거래 법률 2023년 6월 22일;
근거…/…/시행령 날짜 …월 …일 …년 …의 정부령에 의거 전자서명 및 신뢰 서비스 관련 규정;
근거专用电子签名证书用于以下活动:
1.(机构/组织)内部活动;2.专业领域或行业内的活动,具有相同性质或目的的工作,并通过……相互联系;
위3.与其他组织和个人在符合职能任务的交易中签署;
4.不得用于商业。应用的技术标准和规范:……
조 1. (1)应遵守……月……日……年……号政府令关于电子签名和信任服务的规定以及相关法律的规定。 本安全保障专用电子签名证书自签发之日起生效,有效期至……月……日……年;(3)取代信息通信部部长颁发的……号……月……日……年的……号证书。 (1)获得证书的机构/组织名称。 (2)提交证书申请的单位负责人的姓名。 (3)适用于重新颁发的情况。 编号03
조 2. 安全保障专用电子签名证明文件
成立决定/规定职能任务决定编号……由……颁发于……月……日……年(如有),或营业执照编号……由……颁发于……月……日……年(如有)。2.附带文件(明确文件种类和数量)
详细描述和运行信息安全系统生成专用电子签名的过程参与实际运行信息安全系统的管理人员和技术人员名单及其分配的职位
情况说明,符合《电子交易法》第22条第2款的要求遵守法律法规的情况(适用于重新颁发)
认证程序(适用于由数字证书保障的安全保障专用电子签名)在运营过程中对信息系统所做的更改(适用于重新颁发)
조 3. 最近一次技术审计的结果(如有)
조 4. 其他文件(如有) 전자 거래 법률 编号04
조 5. 企业名称
|
|
B주 찰 장 |
주석:
申请书申请经营信任服务许可
(企业名称)向信息通信部申请经营信任服务许可,内容如下:1.企业一般信息
3.营业执照编号……由……颁发于……月……日……年……8.传真号码:
양식 9.网址:
|
기관, 단체 명소재지 |
공화국사회주의共和国 베트남 |
|
S번호: … |
…, 월 … 일 … 년 … |
10.税务登记号:
경 교부함통신부 장관에게
근거ứ 전자 거래 법률 2023년 6월 22일;
근거…/…/시행령 날짜 …월 …일 …년 …의 정부령에 의거 전자서명 및 신뢰 서비스 관련 규정;
편 1. 기관, 단체 일반 정보
1. 영업명2. 국제 영업명:
2. 국제 영업명:3. 설립 결정/기능 및 임무 지정 결정 번호 ... 날짜 ...월 ...일 ...년 ... (있을 경우) 또는 사업자 등록 증명 번호 ... 날짜 ...월 ...일 ...년 ... (있을 경우).
4. 대표자 이름: 2.申请许可的简要描述
6. 본사 주소:7. 전화번호:
2. 첨부 서류 (종류와 수량 명시)3. 서류 종류
4. 수량3. 약속
(기관, 단체)는 위에서 제공한 정보와 첨부된 서류의 정확성과 합법성을 인정하며, 신뢰 서비스 및 관련 법률 준수를 약속합니다.법정 대리인
편 被申请的许可证
|
순번 |
(서명, 성명, 직위, 도장을 찍음)절차 수행 중 발생한 문제를 기록합니다. |
S문의 담당자 (이름, 직위, 전화번호, 이메일 주소): |
주석 |
|
1 |
1.经营……服务的许可证许可期限:……年……月…… |
|
|
|
2 |
2.……3.附带文件(明确文件种类和数量) |
|
|
|
3 |
1.经营……服务的许可证4.承诺 전자 거래 법률 |
|
|
|
4 |
企业承诺对其提供的信息及附带文件的真实性及合法性承担责任,并承诺遵守有关信任服务及相关法律的规定。企业法定代表人 |
|
|
|
5 |
编号05申请变更内容/重新颁发/延长信任服务经营许可 |
|
|
|
6 |
企业向信息通信部申请变更信任服务经营许可编号……由信息通信部部长颁发于……月……日……年,具体如下:2.申请变更许可内容/重新颁发/延长的简要描述 |
|
|
|
7 |
K申请变更/重新颁发/延长的信任服务经营许可证 |
|
|
|
8 |
许可证编号……由信息通信部部长颁发于……月……日……年……2.变更/重新颁发/延长的原因: |
|
|
|
... |
|
|
|
편 번호 02
(기관, 단체 명)정보통신부
|
|
납부 금액은 광물 채굴이 시작되는 시점의 현행 가격 기준에 따른 광물 탐사 및 개발에 투자된 전체 자금으로 산정됨.通知书编号:……/CN-BTTTT |
-根据……月……日……年……号政府令关于信息通信部职能、职责、权限和组织结构的规定;
양식 3.申请变更/重新颁发/延长的内容:
|
기업명ệp |
공화국사회주의共和国 베트남 |
|
S번호: … |
…, 월 … 일 … 년 … |
단 독첨 의 영업 허가 신청
경 교부함통신부 장관에게
근거ứ 전자 거래 법률 2023년 6월 22일;
근거…/…/시행령 날짜 …월 …일 …년 …의 정부령에 의거 전자서명 및 신뢰 서비스 관련 규정;
(기업명)은 정보통신부에 신뢰 서비스 영업 허가를 발급해 줄 것을 요청하며 다음 내용을 제출합니다:ệp) 정보통신부에 신뢰성 있는 서비스 사업을 위한 허가를 요청하며 다음 내용을 제출합니다:
편 1. 기업 일반 정보
1. 영업명2. 국제 영업명:
2. 국제 영업명:3. 설립 결정/기능 및 임무 지정 결정 번호 ... 날짜 ...월 ...일 ...년 ... (있을 경우) 또는 사업자 등록 증명 번호 ... 날짜 ...월 ...일 ...년 ... (있을 경우).
3. 기업 등록 증명서 번호 ... 발급기관 ... 발급일자 ... 월 ... 일 ...8. 팩스번호:
6. 본사 주소:7. 전화번호:
2. 첨부 서류 (종류와 수량 명시)3. 서류 종류
4. 수량3. 약속
(기관, 단체)는 위에서 제공한 정보와 첨부된 서류의 정확성과 합법성을 인정하며, 신뢰 서비스 및 관련 법률 준수를 약속합니다.법정 대리인
9. 웹사이트:10. 세금 번호:
2. 허가 신청 요약 설명
이 허가 신청에 대한 내용은 다음과 같습니다:1. 허가 대상 서비스 종류
편 허가 신청 기간: ... 년 ... 월...
종류 92. 허가
3. 제출 자료 (종류와 수량 명시)4. 약 정 1
청(기업명)은 위에서 제출한 정보 및 관련 문서의 정확성과 합법성을 인정하며, 신뢰 서비스 관련 법률 및 연관 법령을 준수할 것을 약속합니다.
기 업 대 표4. 약 정2
청(기업명)은 위에서 제출한 정보 및 관련 문서의 정확성과 합법성을 인정하며, 신뢰 서비스 관련 법률 및 연관 법령을 준수할 것을 약속합니다.
편 서비스 이름은 본 고시 규정에 따라 명시되어야 합니다.
|
순번 |
(서명, 성명, 직위, 도장을 찍음)절차 수행 중 발생한 문제를 기록합니다. |
S문의 담당자 (이름, 직위, 전화번호, 이메일 주소): |
주석 |
|
1 |
|
|
|
|
2 |
|
|
|
|
3 |
|
|
|
|
… |
|
|
|
편 제 5 조
(기업명)은 정보통신부에 신뢰 서비스 영업 허가를 발급해 줄 것을 요청하며 다음 내용을 제출합니다:허 가 변경/재발급/연장 신청
|
|
납부 금액은 광물 채굴이 시작되는 시점의 현행 가격 기준에 따른 광물 탐사 및 개발에 투자된 전체 자금으로 산정됨.通知书编号:……/CN-BTTTT |
-根据……月……日……年……号政府令关于信息通信部职能、职责、权限和组织结构的规定;
___________________
1 조2. 허가 변경/재발급/연장 요약 설명
2 조2. 허가 변경/재발급/연장 요약 설명
양식 변경/재발급/연장 허가 대상 서비스는 다음과 같습니다:
|
기업명ệp |
공화국사회주의共和国 베트남 |
|
S번호: … |
…, 월 … 일 … 년 … |
허가 번호 ... 정보통신부 장관이 ... 월 ... 일 ...년에 발급
경 교부함통신부 장관에게
근거ứ 전자 거래 법률 2023년 6월 22일;
근거…/…/시행령 날짜 …월 …일 …년 …의 정부령에 의거 전자서명 및 신뢰 서비스 관련 규정;
(기업명)은 정보통신부에 신뢰 서비스 영업 허가를 발급해 줄 것을 요청하며 다음 내용을 제출합니다:2. 변경/재발급/연장 사유:
편 1. 기업 일반 정보
1. 영업명2. 국제 영업명:
2. 국제 영업명:3. 설립 결정/기능 및 임무 지정 결정 번호 ... 날짜 ...월 ...일 ...년 ... (있을 경우) 또는 사업자 등록 증명 번호 ... 날짜 ...월 ...일 ...년 ... (있을 경우).
3. 기업 등록 증명서 번호 ... 발급기관 ... 발급일자 ... 월 ... 일 ...8. 팩스번호:
6. 본사 주소:7. 전화번호:
2. 첨부 서류 (종류와 수량 명시)3. 서류 종류
4. 수량3. 약속
(기관, 단체)는 위에서 제공한 정보와 첨부된 서류의 정확성과 합법성을 인정하며, 신뢰 서비스 및 관련 법률 준수를 약속합니다.법정 대리인
9. 웹사이트:10. 세금 번호:
2. 허가 신청 요약 설명
이 허가 신청에 대한 내용은 다음과 같습니다:1. 허가 대상 서비스 종류
편 3. 변경/재발급/연장 내용:
3. 제출 자료 (종류와 수량 명시)전자 서명 제공 범위
성명2. 전자 서명 생성 개수 통계
3. 전자 서명 기술, 표준, 규격4. 인력 구성, 능력, 기술 경력
허가된 신뢰 서비스 영업 허가에 대한1. 제공 서비스 종류, 범위
편 서비스 이름은 본 고시 규정에 따라 명시되어야 합니다.
|
순번 |
(서명, 성명, 직위, 도장을 찍음)절차 수행 중 발생한 문제를 기록합니다. |
S문의 담당자 (이름, 직위, 전화번호, 이메일 주소): |
주석 |
|
1 |
|
|
|
|
2 |
|
|
|
|
3 |
|
|
|
|
… |
|
|
|
편 제 5 조
(기업명)은 정보통신부에 신뢰 서비스 영업 허가를 발급해 줄 것을 요청하며 다음 내용을 제출합니다:ệp) 약정 제공된 정보와 첨부 문서의 정확성 및 합법성을 책임지고, 관련 법률 및 신뢰 서비스에 관한 법률을 준수할 것을 약정함./.
|
|
납부 금액은 광물 채굴이 시작되는 시점의 현행 가격 기준에 따른 광물 탐사 및 개발에 투자된 전체 자금으로 산정됨.通知书编号:……/CN-BTTTT |
-根据……月……日……年……号政府令关于信息通信部职能、职责、权限和组织结构的规定;
양식 제 06
|
B同意……(2)的意见。 |
공화국사회주의共和国 베트남 |
|
Số: /GP-BTTTT |
하 노이, 그ội, 날짜 … 월 … 일 … 년 … |
신뢰 서비스 영업 허가증
정보통신부 장관
근거ứ 전자 거래 법률 2023년 6월 22일;
근거…/…/시행령 날짜 …월 …일 …년 …의 정부령에 의거 전자서명 및 신뢰 서비스 관련 규정;
근거专用电子签名证书用于以下活动:
1.(机构/组织)内部活动;ồ sơ 제출하여 신청하거나 재발급 또는 연장 또는 내용 변경을 요청한 …년 …월 …일 발급된 신뢰 서비스 영업 허가증의 …(1);
위3.与其他组织和个人在符合职能任务的交易中签署;
지금 허가함
조 1. (기업명), (1)获得证书的机构/组织名称。 (2)提交证书申请的单位负责人的姓名。 본사 소재지: …, 사업자등록번호: …, … 발급 …년 …월 …일, 신뢰 서비스 영업 허가를 받음으로써 다음과 같은 구체적인 내용을 포함함:
1. 영업명ịch: ...(1)
2. 종류ervice 신뢰 서비스 영업 허가를 받은 종류:
a) 제공하는 서비스 …(3)ời한 서비스 제공 기간은 …년 …월 …일까지입니다.
청b) 신뢰 서비스 …(3) 영업 허가증
3. 범위ệp 신뢰 서비스 제공 조직(1)은 정부령 제…/…/NĐ-CP …년 …월 …일 발행된 전자서명 및 신뢰 서비스에 관한 법률에서 정한 규정에 따라 활동을 수행합니다.
청b) 신뢰 서비스 …(3) 영업 허가증
4. 종류igital 서명 인증서와 사용자 비밀키 보관 방법 (공용 디지털 서명 인증 서비스의 경우)
다ệp 신뢰 서비스 제공 조직(1)은 다음 종류의 디지털 서명 인증서를 제공합니다:
b) 사용자 비밀키 보관 방법은 다음과 같습니다:2023년 6월 22일, 정부령 제…/…/NĐ-CP …년 …월 …일 발행된 전자서명 및 신뢰 서비스에 관한 법률과 관련 법령의 규정에 따라,
등록된 사람의 정보본 신뢰 서비스 영업 허가증은 발급일로부터 효력이 발생하며, …년 …월 …일까지 유효함;
….
(4) 이전 허가증 번호 …/GP-BTTTT …년 …월 …일 발행된 것을 대체함.(1) 허가받은 기업명.
….
조 2. 其他文件(如有) 전자 거래 법률 2. 허가증 발급 부서의 책임자.
조 3. (3) 허가받은 신뢰 서비스.(4) 내용 변경 또는 재발급 시 사용.
|
|
B주 찰 장 |
주석:
제 07…, 날짜 … 월 … 일 … 년 …
(企业名称)向信息通信部申请经营信任服务许可,内容如下:신뢰 서비스 제공 활동 보고서
2. 신뢰 서비스 제공 조직(국가 전자서명 인증 조직)2. 허가증 요약 설명
ệp 신뢰 서비스 영업 허가증 발급:ệp 번호 ...는 통신 및 방송부 장관이 …년 …월 …일 발급한 것입니다.
양식 2. 신뢰 서비스 영업 허가 신청 서비스 이름:
|
기업명ệp |
공화국사회주의共和国 베트남 |
|
S번호: … |
3. 신뢰 서비스 제공 조직 이름: |
3. 첨부 문서 (문서 종류와 수량 명시) ực 체계 구축 결과
경 교부함ồ sơ 관리 및 기술 인력, 계약서 (복사본)
(T관리 및 기술 인력 명단 및 분담
근거ứ 전자 거래 법률 2023년 6월 22일;
근거…/…/시행령 날짜 …월 …일 …년 …의 정부령에 의거 전자서명 및 신뢰 서비스 관련 규정;
편 1. 기업 일반 정보
1. 영업명2. 국제 영업명:
2. 국제 영업명:3. 설립 결정/기능 및 임무 지정 결정 번호 ... 날짜 ...월 ...일 ...년 ... (있을 경우) 또는 사업자 등록 증명 번호 ... 날짜 ...월 ...일 ...년 ... (있을 경우).
3. 기업 등록 증명서 번호 ... 발급기관 ... 발급일자 ... 월 ... 일 ...8. 팩스번호:
6. 본사 주소:7. 전화번호:
2. 첨부 서류 (종류와 수량 명시)3. 서류 종류
4. 수량3. 약속
(기관, 단체)는 위에서 제공한 정보와 첨부된 서류의 정확성과 합법성을 인정하며, 신뢰 서비스 및 관련 법률 준수를 약속합니다.법정 대리인
9. 웹사이트:10. 세금 번호:
2. 허가 신청 요약 설명
이 허가 신청에 대한 내용은 다음과 같습니다:1. 허가 대상 서비스 종류
편 ệc안 생성 키 생성식
3. 제출 자료 (종류와 수량 명시)��统中包含的设备清单
성명ệc 최종 기술 검토 결과 (디지털 서명 인증서가 이미 발급되고 서비스를 제공 중인 경우)
有关规定(重新申请时)ệc 운영 실제 정보 체계의 절차
ệc 인증��统实施实际中的变更情况(如有)
편 ệp) 제공된 정보와 첨부 문서의 정확성 및 합법성을 책임지고, 관련 법률 및 디지털 서명, 신뢰 서비스에 관한 법률을 준수할 것을 약정함.
|
순번 |
(서명, 성명, 직위, 도장을 찍음)절차 수행 중 발생한 문제를 기록합니다. |
S문의 담당자 (이름, 직위, 전화번호, 이메일 주소): |
주석 |
|
1 |
K제 08 |
|
|
|
2 |
HỆP/ |
|
|
|
3 |
기관, 단체I. 허가증/인증서 정보 |
|
|
|
4 |
신뢰 서비스 영업 허가증/전자서명 전용 인증서 …는 … 발급 …년 …월 …일 II. 허가증/인증서 이행 보고서 |
|
|
|
5 |
전자서명 전용 인증서의 경우1. 전자서명 전용 인증서 제공 범위 |
|
|
|
6 |
K2. 전자서명 전용 인증서 생성 수량 통계 |
|
|
|
7 |
企业承诺对其提供的信息及附带文件的真实性及合法性承担责任,并承诺遵守有关信任服务及相关法律的规定。3. 전자서명 전용 인증서 기술, 표준, 규격 |
|
|
|
8 |
4. 기관, 단체의 인력 구성, 능력, 기술 경력신뢰 서비스 영업 허가증의 경우 |
|
|
|
9 |
编号051. 제공 서비스 종류 및 범위 |
|
|
|
10 |
企业向信息通信部申请变更信任服务经营许可编号……由信息通信部部长颁发于……月……日……年,具体如下:2. 서비스 이용자 수, 시장점유율, 매출 통계 |
|
|
|
11 |
许可证编号……由信息通信部部长颁发于……月……日……年……2.变更/重新颁发/延长的原因: |
|
|
|
… |
|
|
|
편 제 5 조
(기업명)은 정보통신부에 신뢰 서비스 영업 허가를 발급해 줄 것을 요청하며 다음 내용을 제출합니다:3. 서비스 이용 계약
|
|
납부 금액은 광물 채굴이 시작되는 시점의 현행 가격 기준에 따른 광물 탐사 및 개발에 투자된 전체 자금으로 산정됨.通知书编号:……/CN-BTTTT |
-根据……月……日……年……号政府令关于信息通信部职能、职责、权限和组织结构的规定;
양식 4. 서비스 가격
|
기업명5. 서비스 기술, 표준, 규격, 품질 |
공화국사회주의共和国 베트남 |
|
S번호: … |
…, 월 … 일 … 년 … |
경 교부함통신부 장관에게
본 보고서 작성 시점에 가장 가까운 연도에 실시된 감사 결과가 포함된 재무 보고서.
성명7. 기업의 인력 구성, 능력, 기술 경력
존경하는ỜI PHÁP LÝ CỦA
-기업/기관, 단체
ầu 링크: (이름, 직위, 전화번호, 이메일 주소):사용자 수, 시장 점유율, 매출 통계
3. 서비스 이용 계약4. 이용 비용
5. 서비스 기술, 표준, 규격, 품질6. 재무 보고서
이 보고서는 제출 시점에 가장 가까운 회계연도에 감사된 것으로 작성되었습니다.1. 증빙서류에는 규정된 직위에 따라 서명이 완료되어야 한다. 증빙서류에 서명은 지워지지 않는 잉크로 이루어져야 하며, 빨간색 잉크나 미리 새겨진 서명 도장을 사용해서는 안 된다. 증빙서류에 있는 한 사람의 서명은 일관성이 있어야 한다.
컨테이너/전용 차량/물품의 상태...7. 기업 내 인력 구성, 능력, 기술 경력
-감 사 드 리 멍
1. 이용계약법적 대표인
3. 서비스 이용 계약기 업/기 관, 단 관
문 서 관련 연락처 (이름, 직위, 전화번호, 이메일 주소):서비스 이용계약
4. 요금제록
5. 기술, 표준, 규격, 서비스 품질6. 재무보고서
6. 이 보고서를 작성하기 직전의 최근 회계연도에 감사된 재무보고서
7. 인력10. 기업 내 인원 구성, 기술 능력, 경험
존경합니다.1. 증빙서류에는 규정된 직위에 따라 서명이 완료되어야 한다. 증빙서류에 서명은 지워지지 않는 잉크로 이루어져야 하며, 빨간색 잉크나 미리 새겨진 서명 도장을 사용해서는 안 된다. 증빙서류에 있는 한 사람의 서명은 일관성이 있어야 한다.
컨테이너/전용 차량/물품의 상태...법정대표자
의기업/기관, 단체
|
|
납부 금액은 광물 채굴이 시작되는 시점의 현행 가격 기준에 따른 광물 탐사 및 개발에 투자된 전체 자금으로 산정됨.문건 관련 연락처(성명, 직위, 전화번호, 이메일 주소): |
-ầu mối liên hệ về tài liệu (họ tên, chức vụ, điện thoại, địa chỉ thư điện tử):
원본 문서(PDF)
관계도
문서를 클릭하면 열립니다. 빨간 테두리=효력을 변경하는 관계.