시행규칙 제 28/2015/TT-NHNN 은 중앙은행의 전자서명과 인증서 관리와 사용에 관한 규정을 정함. 이 문서는 중앙은행 소속 단위, 금융기관, 외국 은행 지점, 중앙재정국 및 중앙은행이 조직하는 전자 거래에서 전자서명 인증 서비스를 사용하는 다른 조직에게 적용됨
Đối tượng áp dụng
중앙은행 소속 단위; 금융기관; 외국 은행 지점; 중앙재정국; 그리고 중앙은행이 조직하는 전자 거래에서 중앙은행의 전자서명 인증 서비스를 사용하는 다른 조직
Các điểm cốt lõi
- 전자서명, 인증서 및 전자서명 인증 서비스의 관리와 사용은 인증서 발급, 연장, 일시 중단, 복구, 회수를 위한 신청서를 인터넷 또는 우편으로 제출해야 함
- 서류 처리 기간은 서류를 모두 제출한 날로부터 5일 동안임
- 인증서의 유효기간은 최대 5년이며, 유효기간 만료 전 최소 10일 전까지 연장되어야 함
- 비밀키가 유출되거나 유출될 가능성이 있을 경우 즉시 인증서가 일시 중단됨
- 인증서를 사용하는 가입자는 비밀키를 '비밀' 상태로 보관하고 사용해야 하며, 비밀키 코드를 공유하거나 대여해서는 안 됨
🌐 Tác động xã hội từ văn bản này
- 긍정적인 영향: 전자서명, 인증서 관리와 사용 과정에서 시간과 비용 절감
- 부정적인 영향: 비밀키 관리 규정 준수로 인해 조직들이 어려움을 겪을 수 있음
❓ Câu hỏi thường gặp
인증서 발급을 위해 어떤 서류를 제출해야 하나요?
제출해야 하는 서류는 인증서 발급 요청서와 해당 조직의 관리자가 제출하는 개인의 요청서 각각 1부임
인증서 연장 신청서의 처리 기간은 얼마나 되나요?
서류를 모두 제출한 날로부터 5일 동안임
인증서의 유효기간은 얼마나 되나요?
최대 5년이며, 유효기간 만료 전 최소 10일 전까지 연장되어야 함
비밀키가 유출되거나 유출될 가능성이 있을 경우 어떻게 해야 하나요?
가입자는 인터넷, 직접 방문 또는 우편으로 비밀키 유출 시 인증서 일시 중단 요청서를 서비스 제공 조직에 제출해야 함
인증서를 사용할 때 가입자의 책임은 무엇인가요?
발급된 목적에 맞게 사용하며, 비밀키를 '비밀' 상태로 보관하고 사용하며, 비밀키 코드를 공유하거나 대여해서는 안 됨
Toàn văn
| 베트남 국유은행 |
시행규칙
전자서명 및 공인전자서명 서비스 관리와 사용에 관한 규정
전자서명을 공증하는 은행의 서비스c
__________________
베트남 중앙은행법 제46/2010/QH12호 2010년 11월 16일증진 46/2010/QH12 2010년 6월 16일;
금융기관법 제47호 2010년 제12차 국회법률, 2010년 6월 16일
||| 정보통신망 이용촉진 및 정보보호 등에 관한 법률 제 67호 2006년 6월 29일 국회의 제정에 근거함;
전자상거래법 시행세부규정을 근거로 함증진 51/2005/QH11 2005년 11월 29일;
2007년 2월 15일 정부가 발행한 제26/2007/NĐ-CP 호에 의거하여 전자상거래법에 따른 전자서명과 관련 서비스 세부시행규정을 규정함증진 및 전자서명 공증 서비스증진;
2011년 11월 23일 정부가 발행한 제106/2011/NĐ-CP 호에 의거하여 2007년 2월 15일 정부가 발행한 제26/2007/NĐ-CP 호를 수정함전자 서명 는 일부를증진 ||| 법률에 의거정부령 2007년 2월 15일 정부가 발행한 제26/2007/NĐ-CP 호에 의거하여 전자상거래법에 따른 전자서명과 관련 서비스 세부시행규정을 수정하고 보완함ứn증 서비스의 시증진;
2013년 11월 13일 정부가 발행한 제170/2013/NĐ-CP 호에 의거하여 2007년 2월 15일 정부가 발행한 제26/2007/NĐ-CP 호를 수정하고 보완함의 시증진 인증;ứn2007년 2월 15일 정부가 발행한 제26/2007/NĐ-CP 호를 수정하고 보완함증진 2011년 11월 23일 정부가 발행한 제106/2011/NĐ-CP 호를 포함하여
2013년 11월 11일 정부가 발행한 제156/2013/NĐ-CP 호에 의거하여 은행공업은행의 기능, 임무, 규칙을 규정함에재무부 장관과 중앙은행 베트남 총재는 중앙은행 베트남을 통해 금융증권 발행을 위한 지침을 발표한다.
정보기술국장의 제안에 따라
국무총리는 정부 또는 총리가 발부하거나 공동 발부한 법규범 문서 자체 검사 규정을 발부한다.증진은행공업은행 총재는 이 통지를 발행하여 은행공업은행의 전자서명, 공인전자서명 및 전자서명 공증 서비스 관리와 사용에 관한 규정을 정함에 은행공업은행의 전자서명, 공인전자서명 및ứ전자서명 공증 서비스증진 인증;ứ은행공업은행의 시증진 은행공업은행의 전자서명, 공인전자서명 및 전자서명 공증 서비스 관리와 사용에 관한 규정
장 1
총칙
조 1. 적용범위
은행공업은행의 전자서명, 공인전자서명 및 전자서명 공증 서비스 관리와 사용에 관한 규정
조 2. 적용대상
1. 은행공업은행 소속 단위; 금융기관; 외국은행 지점; 국가금고
2. 은행공업은행의 전자서명 공증 서비스를 이용하는 다른 조직은 은행공업은행이 조직하는 전자거래 활동에서 이를 사용함
조 3. 용어 해석
본 통지에서 사용되는 용어는 다음과 같이 해석됨.
"공인전자서명"은 은행공업은행 전용 전자서명 공증 서비스 제공 조직(은행공업은행 CA)이 발급하는 전자서명 증명서의 한 형태임
"전자서명 공증 서비스"는 은행공업은행 전용 전자서명 공증 서비스 제공 조직이 제공하는 서비스의 일종임. 이 서비스는 다음과 같은 내용을 포함함
a) 사용자에게 공개키와 비밀키를 포함하는 키 쌍을 생성함
b) 사용자의 공인전자서명을 발급, 연장, 일시 중단, 복구 및 회수함
c) 공인전자서명 데이터베이스를 온라인으로 유지함
d) 법령에 따라 관련된 다른 서비스
"전자서명 서비스 제공 조직"은 은행공업은행 정보기술국이 관리하고 운영하는 은행공업은행 전용 전자서명 공증 서비스 제공 조직(CA-NHNN)을 의미함
"사용자"는 은행공업은행 소속 단위 또는 조직에 속한 개인으로, 해당 조직이 제공하는 전자서명 서비스 제공 조직으로부터 공인전자서명을 발급받고 이를 수락하며, 발급받은 공인전자서명에 기록된 공개키에 대응하는 비밀키를 보관함
"사용자 관리 조직"은 은행공업은행 소속 단위, 금융기관, 외국은행 지점, 국가금고 또는 다른 조직으로, 해당 조직의 개인에게 공인전자서명을 발급하기 위해 요청함
"은행공업은행 전자거래"는 은행공업은행이 전자방식으로 수행하는 모든 활동 및 업무를 의미함
"비밀키"는 비대칭 암호 시스템의 키 쌍 중 하나로, 전자서명을 생성하는데 사용됨
"공개키"는 비대칭 암호 시스템의 키 쌍 중 하나로, 해당 키 쌍의 비밀키로 생성된 전자서명을 검증하는데 사용됨
"서명자"는 자신의 비밀키를 사용하여 자신의 이름으로 전자서명을 생성하는 사용자를 의미함
"수신자"는 서명자가 전자서명을 생성한 메시지 데이터를 받고, 서명자의 공인전자서명을 사용하여 받은 메시지 데이터의 전자서명을 검증하며, 관련 활동 및 거래를 진행하는 조직 또는 개인을 의미함
조 4. 전자서명 인증서의 내용
1. 전자서명 서비스를 제공하는 조직의 명칭.
2. 사용자의 명칭.
3. 사용자 관리 조직의 명칭
4. 공인전자서명의 일련번호(Serial Number)
5. 공인전자서명의 유효기간
6. 사용자의 공개키
7. 전자서명 서비스 제공 조직의 전자서명
8. 공인전자서명의 목적 및 사용 범위에 대한 제한
9. 전자서명 서비스 제공 조직의 법적 책임에 대한 제한
10. 정보통신부 규정에 따른 필요한 기타 내용
장 II
전자서명 공증 서비스
조 5. 인증서 발급
1. 관리대상 사용자 조직에 속한 개인에 대한 인증서 발급
관리대상 사용자 조직에 속한 개인에 대한 인증서 발급을 요구할 경우, 관리대상 사용자 조직은 인터넷을 통해 또는 직접 또는 우편으로 서비스 제공기관에 인증서 발급 신청서 1부를 제출한다. 제출 서류는 다음과 같다:
가) 이 통지 부록 01에 첨부된 관리대상 사용자 조직의 인증서 발급 요청서
나) 이 통지 부록 02에 첨부된 관리대상 사용자 조직에 속한 개인의 인증서 발급 요청서
2. 권한 있는 사람(법정 대표자)에 대한 인증서 발급
관리대상 사용자 조직이 권한 있는 사람(법정 대표자)에 대한 인증서 발급을 요구할 경우, 관리대상 사용자 조직은 직접 또는 우편으로 서비스 제공기관에 인증서 발급 신청서 1부를 제출한다. 제출 서류는 다음과 같다:
가) 본 조항 제1항에 따른 문서들
나) 기관 또는 조직의 공인 인감 등록 확인서 사본(인감관리 및 사용에 관한 법률 규정에 따라 발급된 것)
다) 기관 또는 조직의 권한 있는 사람의 직위 확인서 사본
라) 본 조항 제2항과 제3항에 따른 사본은 원본에서 작성된 사본 또는 공증된 사본 또는 원본을 제시하여 확인한 사본 중 선택 가능하다.
3. 인증서 발급 신청서가 적법하게 제출된 날로부터 5일 이내에 서비스 제공기관은 인증서를 발급하고 인터넷 또는 우편을 통해 결과를 통보하며, 거절하는 경우에는 그 이유를 명확히 한다.
4. 인증서의 유효기간은 관리대상 사용자 조직의 요청에 따라 정해지되, 인증서의 효력 발생일로부터 5년을 초과하지 않아야 한다.
조 6. 인증서 연장
1. 연장 요청되는 인증서는 유효해야 한다.
2. 관리대상 사용자 조직은 이 통지 부록 03에 첨부된 인증서 연장 요청서를 인터넷을 통해 또는 직접 또는 우편으로 서비스 제공기관에 제출한다.
3. 인증서 연장 요청서는 인증서의 유효기간 만료일 전 최소 10일 전까지 서비스 제공기관에 제출되어야 한다.
4. 적법한 인증서 연장 요청서가 접수된 날로부터 5일 이내에 서비스 제공기관은 인증서 연장을 실시하고 인터넷 또는 우편을 통해 결과를 통보하며, 거절하는 경우에는 그 이유를 명확히 한다.
조 7. 일시 중지된 전자서명 증명서
1. 다음 각 호의 사유 중 하나가 발생하면 사용자의 전자서명 인증서는 일시 중지된다:
가) 비밀키가 유출되거나 유출될 가능성이 있거나 비밀키 보관 장치가 분실되거나 불법 복제되거나 다른 안전 위험 상황이 발생한 경우, 사용자는 이 통지 부록 04에 첨부된 인증서 일시 중단 요청서를 인터넷을 통해 또는 직접 또는 우편으로 서비스 제공기관에 제출한다;
나) 수사기관, 보안기관 또는 정보통신부의 서면 요청에 따라;
다) 관리대상 사용자 조직의 서면 요청에 따라;
라) 서비스 제공기관이 사용자의 권리에 영향을 미칠 수 있는 오류나 문제를 발견하거나 시스템의 안전성을 위협하는 경우;
마) 본 조항 제1항 제가목과 제다목에 따른 인증서 일시 중단은 사용자 또는 관리대상 사용자 조직의 요청에 따라 이루어진다. 본 조항 제1항 제나목에 따른 인증서 일시 중단은 수사기관, 보안기관 또는 정보통신부의 요청에 따라 이루어진다.
2. 본 조항 제1항에 따른 정보 또는 요청이 있을 경우, 서비스 제공기관은 즉시 인증서를 일시 중단하고 인터넷 또는 우편을 통해 5일 이내에 결과를 통보하며, 중앙은행 웹사이트에 정보를 업데이트한다.
조항 8. 전자서명증명서 복구
1. 복구를 요청하는 전자서명증명서는 일시 중지 기간 내에 있어야 한다.
2. 다음 각 호의 경우에 전자서명증명서가 복구될 수 있다:
가) 검찰청, 보안기관 또는 정보통신부의 서면 요청에 따라
나) 전자서명증명서 관리 주체의 복구 요청에 따라
다) 일시 중지 요청에 따른 일시 중지 기간이 만료된 경우
라) 제7조 제1항 제다호에 따라 일시 중지된 전자서명증명서로 인한 오류나 사고가 해결된 경우
3. 전자서명증명서 관리 주체는 통지사항 부록 05를 첨부하여 전자서명 서비스 제공 주체에게 전송하거나 직접 제출하거나 우편으로 보내 복구를 요청한다.
4. 전자서명 서비스 제공 주체는 전자서명증명서 복구 요청서를 받은 날로부터 5일 이내에 전자서명증명서를 복구하고 그 결과를 전송하거나 우편으로 통보하며, 거절할 경우에는 그 이유를 명시해야 한다.
조 9. 전자서명 증명서 회수
1. 다음 각 호의 경우에 전자서명증명서가 회수될 수 있다:
가) 검찰청, 보안기관 또는 정보통신부의 서면 요청에 따라
나) 전자서명증명서 관리 주체의 서면 요청에 따라
다) 전자서명증명서 관리 주체가 법령에 따라 해산되거나 파산한 경우
라) 전자서명증명서 사용자가 제15조 제1항 및 제2항에 따른 비밀키 관리 및 비밀키 저장 장치 사용 규정을 위반한 것으로 충분한 근거가 있는 경우
2. 전자서명증명서 관리 주체는 통지사항 부록 06를 첨부하여 전자서명 서비스 제공 주체에게 전송하거나 직접 제출하거나 우편으로 보내 전자서명증명서 회수를 요청한다.
3. 제1항 각 호의 정보나 요구가 있을 때 전자서명 서비스 제공 주체는 즉시 전자서명증명서를 회수하고 그 결과를 전송하거나 우편으로 통보하며, 5일 이내에 중앙은행 웹사이트에 정보를 업데이트해야 한다.
조항 10. 비밀키 생성 및 배포
1. 사용자의 비밀키 쌍은 사용자 또는 전자서명 서비스 제공 주체가 생성한다.
2. 사용자가 비밀키 쌍을 자체 생성하는 경우, 사용자는 전자서명증명서 발급 통지에서 지정된 활성화 기간 만료일 이전에 비밀키 쌍을 생성해야 한다. 활성화 기간 만료일 이전에 비밀키 쌍을 생성하지 못한 경우, 전자서명증명서 관리 주체는 활성화 기간 만료일 이전에 통지사항 부록 08를 첨부하여 전자서명 서비스 제공 주체에게 전송하거나 직접 제출하거나 우편으로 보내 비밀키 활성화 코드 변경을 요청하고, 활성화 기간 만료일 이후에도 전자서명증명서를 계속 사용하려는 사용자는 통지사항 제11조의 절차를 따르어야 한다.
3. 전자서명 서비스 제공 주체가 사용자의 비밀키 쌍을 생성하는 경우, 사용자는 전자서명 서비스 제공 주체에게 비밀키 쌍 생성을 요청해야 하며, 전자서명 서비스 제공 주체는 비밀키 쌍을 생성하고 이를 사용자에게 제공해야 한다.
4. 사용자는 전자서명 서비스 제공 주체의 지침에 따라 비밀키 저장 장치를 사용해야 한다.
조항 11. 비밀키 쌍 변경
1. 비밀키 쌍 변경을 요청하는 사용자는 전자서명증명서가 유효해야 한다. 전자서명증명서가 유효하지 않은 경우, 사용자가 전자서명증명서를 계속 사용하려면 통지사항 제5조의 절차를 따르어야 한다.
2. 전자서명증명서 관리 주체는 통지사항 부록 07를 첨부하여 전자서명 서비스 제공 주체에게 전송하거나 직접 제출하거나 우편으로 보내 비밀키 쌍 변경을 요청한다.
3. 전자서명 서비스 제공 주체는 비밀키 쌍 변경 요청서를 받은 날로부터 5일 이내에 비밀키 쌍을 변경하고 그 결과를 전송하거나 우편으로 통보하며, 거절할 경우에는 그 이유를 명시해야 한다.
조 제12条. 정보의 갱신 및 공표
서비스 디지털 서명을 제공하는 조직은 금융기관의 전자 정보 사이트에서 다음 정보를 24시간 7일 연속으로 공표하고 갱신하며 유지해야 한다.
1. 디지털 서명 및 인증서 관리와 사용에 관한 고시.
2. 임대인의 인증서가 유효한 상태, 일시 중단된 상태, 회수된 상태의 목록.
3. 필요한 다른 정보들.
장 III
각 당사자의 서비스 제공 및 이용에 대한 책임
조 제13条. 디지털 서명 서비스 제공 조직의 책임
1. 임대인의 요청이 있을 경우 디지털 서명 인증서 발급, 연장, 일시 중단, 회수, 복구, 키 쌍 변경을 수행한다.
2. 금융기관의 디지털 서명 인증 서비스 제공 시스템 장비 운영 관리를 한다.
3. 금융기관의 디지털 서명 인증 서비스 제공 안전성과 지속성을 보장하기 위한 대안을 마련한다.
4. 인증서 유효 기간 동안 임대인 정보를 정확하게 저장하고 갱신하여 인증서 관리를 지원한다.
5. 임대인에게 인증서 사용 범위, 제한, 보안 요구사항 및 임대인의 이익에 영향을 미칠 수 있는 다른 정보를 제공한다.
6. 인증서 일시 중단 또는 회수 요청을 받는 통로를 24시간 7일 연속으로 운영한다.
7. 인증서 일시 중단, 회수 또는 키 쌍 변경 관련 정보를 최소 5년간 보관한다.
8. 활동 중인 인증서, 일시 중단된 인증서 또는 회수된 인증서 목록을 공표한다.
9. 디지털 서명 관리 및 사용에 관한 소프트웨어와 가이드라인 정보를 제공한다.
1. 임대인 관리 조직의 권한 있는 사람(법적 대표자)이 관련 문서에 디지털 서명을 하는 인증서 등록을 대행한다.
조항 14. 조직 관리자의 책임
2. 임대인 명부 관리, 통계, 갱신을 하고, 최소 3개월마다 임대인 명부를 검토하여: (i) 임대인 명부와 부여된 업무가 직무 요구와 일치하도록 함; (ii) 퇴직하거나 직무 변경한 직원의 인증서 회수를 신속히 처리; (iii) 만료 예정인 인증서를 신속히 연장하여 업무 진행을 원활하게 한다.
3. 제17조 고시에 따라 정기보고 및 비상보고를 한다.
4. 자신이 관리하는 임대인의 인증서 관련 정보의 정확성을 보장하며, 이를 서비스 제공 조직에 제출한다.
5. 인터넷을 통해 금융기관의 전자 정보 게이트웨이 또는 우편 또는 직접 서비스 제공 조직에 인증서 관련 정보를 제출한다; 인터넷을 통해 제출되는 인증서 관련 정보는 서비스 제공 조직이 발급한 디지털 서명으로 인가되어야 한다.
6. 조직이 관리하는 임대인이 이 고시에 따른 규정을 준수하여 인증서와 비밀 키를 사용할 수 있도록 지도하고 확인하며 지원한다.
7. 권한 있는 사람이 임시 휴직, 퇴직, 직무 변경 또는 다른 조직으로 이동하는 경우 즉시 서비스 제공 조직에 인증서 일시 중단 또는 회수를 알린다.
8. 임대인이 임시 휴직, 퇴직 또는 다른 조직으로 이동하거나 새로운 업무로 인해 사용하지 않는 인증서를 가지고 있는 경우 즉시 서비스 제공 조직에 인증서 일시 중단 또는 회수를 알린다.
8. 서비스 디지털 서명을 제공하는 조직에 대하여 디지털 인증서 발급 대상자가 임시 휴직, 퇴직 또는 다른 조직으로 이동하거나, 새로운 업무로 전환하여 발급된 디지털 인증서를 사용하지 않는 경우 및 기타 조직 관리자의 요구에 따른 상황에서 즉시 디지털 인증서의 일시 중단 또는 회수를 통보하여야 한다.
조 15. 사용자의 책임
1. 전자서명 인증서를 발급 목적에 맞게 사용해야 한다.
2. 비밀키와 비밀키를 저장하는 장치 내의 데이터는 "비밀" 제도에 따라 보관 및 사용하며, 비밀키 코드나 비밀키를 저장하는 장치를 공유하거나 대여하지 아니한다.
3. 증명서 또는 비밀키가 더 이상 안전하지 않다고 의심되거나 발견된 경우, 디지털 서명 서비스 제공 기관과 해당 사용자 관리 기관에게 즉시 통보한다.
4. 증명서의 발급, 관리 및 사용에 관한 다른 규정을 준수한다.
조 16. 서명자와 수신자의 책임
1. 서명자의 디지털 서명을 수락하기 전에 다음 정보를 확인해야 한다:
가) 서명자의 증명서와 디지털 서명 서비스 제공 기관의 디지털 서명의 유효성, 사용 범위, 책임 한도;
나) 디지털 서명은 서명자의 증명서에 있는 공개키에 대응하는 비밀키로 생성되어야 한다.
2. 다음 사항이 발생한 경우 수신자는 모든 손해를 부담한다:
가) 본 조 제1항의 규정을 준수하지 않은 경우;
나) 서명자의 증명서와 비밀키가 더 이상 신뢰할 수 없다는 사실을 알고 있거나 통보받았음에도 불구하고 그 증명서를 수락한 경우.
장 IV
시행규정
제17조 보고 제도
사용자 관리 기관은 다음과 같이 은행 관리청(정보기술국)에 보고서를 제출할 책임이 있다:
가) 보고서 제출 시기: 매년 1월 15일과 7월 15일까지 6개월마다 1회 제출;
나) 보고서 제출 방식: 은행 관리청(정보기술국)으로 전송되는 표준 양식 09에 따른 문서 보고서와 Microsoft Excel 파일 형태의 보고서;
2. 디지털 서명 서비스 제공 기관의 요청에 따라 특별 보고서 제출.
조 18. 위반 및 위반 처리, 이의 제기 및 분쟁 해결
디지털 서명 서비스 제공 기관, 사용자 및 사용자 관리 기관은 디지털 서명 및 디지털 서명 인증 서비스에 대한 위반, 위반 처리, 이의 제기 및 분쟁 해결은 관련 법률 및 규정에 따라 수행한다.
조 19. 효력 발생
본 고시는 2016년 2월 1일부터 효력이 발생하며, 은행 관리청이 2011년 5월 17일에 고시한 '디지털 서명, 증명서 및 디지털 서명 인증 서비스 관리 및 사용에 관한 고시'를 대체한다.
조항 20. 조직 실행
1. 기술정보국은 다음 책임을 가진다.
가) 디지털 서명, 증명서 및 디지털 서명 인증 서비스의 관리 및 사용 지침;
나) 본 고시의 이행 상황을 모니터링하고 검사한다.
2. 은행 감독기관은 정보기술국과 협력하여 금융기관 및 외국 은행 지점의 본 고시 이행 상황을 검사한다.
3. 은행 관리청 소속 단위의 책임자; 중앙 정부 직속 도시 은행 관리청 지점의 지점장; 금융기관 및 외국 은행 지점의 이사회 의장, 이사회 회원 의장, 총 경영자(대표자); 국가 금고의 책임자는 본 고시의 이행을 조직한다.
부통감
Văn bản gốc (PDF)
Tải văn bản
Bản đồ quan hệ
Bấm vào một văn bản để mở. Viền đỏ = quan hệ làm thay đổi hiệu lực.
Bản dịch
Văn bản này có sẵn ở các ngôn ngữ sau: