시행령 29/2023/TT-NHNN 은행 관리청의 전자서명, 전자인증서 및 전자서명 확인 서비스 관리 및 사용에 관한 규정을 정한다. 본 시행령은 2026년 3월 1일부터 효력이 발생하며 이전의 시행령들인 28/2015/TT-NHNN 및 16/2023/TT-NHNN을 대체한다.
Đối tượng áp dụng
은행 관리청 소속 단위 책임자, 국가보국청, 베트남 예금보험공사, 금융기관, 외국 은행 지점, 중개결제서비스 제공기관, 신용정보회사.
Các điểm cốt lõi
- 전자인증서 발급 및 관리에 대한 규정
- 전자서명 사용 과정에서 관련 당사자의 책임
- 2026년 3월 1일부터 효력 발생
- 이전의 전자서명 및 전자인증서 관리 및 사용에 관한 시행령들을 대체
- 본 시행령 효력 발생 전에 이미 발급된 전자인증서에 대한 이행규정
🌐 Tác động xã hội từ văn bản này
- 전자거래 보안 강화
- 금융은행 분야 행정절차 개혁 지속
❓ Câu hỏi thường gặp
시행령 29/2023/TT-NHNN는 어떤 시행령들을 대체하는가?
본 시행령은 시행령 28/2015/TT-NHNN와 16/2023/TT-NHNN를 대체한다.
본 시행령을 준수해야 하는 기관들은 어떤 것들이 있는가?
은행 관리청 소속 단위 책임자, 국가보국청, 베트남 예금보험공사, 금융기관, 외국 은행 지점, 중개결제서비스 제공기관, 신용정보회사.
본 시행령은 언제부터 효력이 발생하는가?
시행령 29/2023/TT-NHNN은 2026년 3월 1일부터 효력이 발생한다.
Toàn văn
|
국무총리 |
사회주의 공화국 베트남 |
|
번호: 59/2025/TT-NHNN |
하노이, 2025년 12월 29일 |
시행규칙
전자서명 전용 제공 및 사용에 관한 규정과 금융기관 전자서명 인증서 제공에 관한 규정을 제정함
금융기관 및 외국 은행 지점의 할인업무에 관한 규정 제정은 다음과 같은 근거를 바탕으로 함.
정보통신법 제67/2006/QH11에 의거함
전자거래법 제20/2023/QH15에 의거함
금융기관법 제32/2024/QH15호(2025년 법률 제96/2025/QH15호로 개정 보완된 것)에 의거,
정부가 제정한 전자서명 및 신뢰성 서비스에 관한 시행령 제23/2025/NĐ-CP에 의거함
3. 2005년 제49호 법률(금융수단법) 제11회 국회 법제49호;
정보기술국 국장의 건의에 따라 정보기술국
국가은행 총재는 국가은행 전자서명 전용 제공 및 사용에 관한 고시를 제정함 본 고시는 국가은행 전자서명 전용 제공 및 사용에 관한 사항을 규정함
장 1
총칙
조 1. 적용범위
1. 국가은행 소속 단위; 금융기관; 외국은행 지점; 중개결제서비스 공급 조직; 신용정보회사; 국가금고; 예금보험공사
조 2. 적용대상
2. 국가은행 전자서명 전용 및 국가은행 전자서명 인증서를 사용하는 다른 조직(이하 전자서명, 전자서명 인증서라 함)은 국가은행이 주관하는 전자거래 활동에서 사용함
1. 국가은행 자체 시스템 생성 과정에서 국가은행에게 직접 발급된 원본 전자서명 인증서는 국가은행의 전자서명 인증 시스템을 생성할 때 국가은행이 발급한 인증서임
조 3. 용어 해석
본 통지에서 사용되는 용어는 다음과 같이 해석됨.
2. 국가은행의 전자서명 인증 시스템은 전자서명 인증서 발급, 관리, 확인 및 전자서명 생성, 검증을 위한 인프라 및 서비스를 제공하는 정보시스템임
3. 국가은행이 터미널에게 발급하여 터미널이 전자서명을 작성한 사람으로 확인되도록 하는 전자서명 인증서는 국가은행이 발급한 인증서임
4. 터미널은 국가은행이 발급한 전자서명 인증서를 받은 조직 또는 개인임
5. 터미널 관리 조직은 국가은행 소속 단위, 금융기관, 외국은행 지점, 중개결제서비스 공급 조직, 신용정보회사, 국가금고, 예금보험공사 또는 국가은행 전자서명을 사용하는 터미널을 관리하는 다른 조직임
6. 비밀키는 비대칭 암호 체계의 키 쌍 중 하나로 전자서명을 생성하기 위해 사용됨
7. 공개키는 비대칭 암호 체계의 키 쌍 중 하나로 해당 키 쌍의 비밀키로 생성된 전자서명을 확인하기 위해 사용됨
8. 서명자는 자신의 비밀키를 사용하여 자신의 이름으로 전자서명을 생성하는 터미널임
9. 수신자는 전자서명이 부착된 메시지 데이터를 받은 조직 또는 개인으로서, 메시지 데이터를 받은 후 서명자의 전자서명 인증서를 사용하여 전자서명을 확인함
10. 활성화 코드는 참조번호와 인증코드를 포함하는 터미널에게 제공되는 정보로서 전자서명 인증서 활성화 과정에서 사용됨
11. 전자서명 인증서 활성화는 터미널이 활성화 코드를 사용하여 비밀키와 공개키를 포함하는 키 쌍을 생성하고 이를 전용 저장 장치(이하 키 저장 장치라 함)에 저장하는 과정임
12. 권한자는 국가은행 소속 단위의 책임자 또는 본 고시 제2조에 따른 기관, 조직의 법적 대표자 또는 위임받은 대표자임
13. 전자서명 인증서 업무는 터미널이 전자서명 인증서를 사용하여 승인하거나 확인할 수 있는 정보시스템의 업무임. 한 개의 전자서명 인증서는 한 개 이상의 정보시스템에서 승인 또는 확인을 위해 사용될 수 있음. 국가은행 전자서명 인증서를 사용하는 정보시스템은 다음과 같음:
가) 국가간 전자결제 시스템
나) 국가은행 보고 시스템
다) 경매 및 개방시장 업무 시스템(다음의 업무 분야를 포함):
- 경매 및 개방시장 업무
- 특별채권의 발행, 결제, 연장 및 취소
- 국가은행 신용증서 발행
- 재자금 조달
라) 결제 활동 관리, 감독 및 사기 방지를 지원하는 정보시스템
마) 불법자금세탁 보고 시스템
바) 인민신용협동조합 및 미크로금융조직 활동 감독을 위한 정보시스템
사) 국가은행 총재가 결정한 다른 시스템
g) 다른 시스템은 은행_of_국가 총재가 결정한다.
조 4. 전자서명 생성 조직 및 전자서명 인증서
정보통신국은 중앙은행의 전자서명 생성, 인프라 운영 및 전자서명 인증서 발급을 주관한다.
조 5. 전자서명 인증서 내용
중앙은행이 발급하는 전자서명 인증서는 다음 사항을 포함한다:
1. 중앙은행의 명칭.
2. 사용자의 명칭.
3. 사용자의 식별번호.
4. 인증서 번호.
5. 인증서 유효기간.
6. 전자서명 검증 데이터.
7. 중앙은행의 전자서명.
8. 인증서의 목적 및 사용 범위.
9. 중앙은행의 법적 책임.
조 6. 전자서명 인증서 발급 신청 및 접수
1. 신청 및 접수 방식
사용자 관리 조직은 정보통신국(정보통신국)에 다음 방법 중 하나를 통해 신청서를 제출한다:
a) 국가전자서비스 포털에서 온라인으로 제출한 전자문서;
b) 직접 방문하거나 우편으로 제출한 종이문서;
c) 중앙은행 내부 시스템을 통한 전송(중앙은행 소속 단위에 한함).
정보통신국은 국가전자서비스 포털이 장애로 인해 작동하지 않을 경우 종이문서 또는 중앙은행 내부 시스템을 통한 전송만 수락하고 처리한다.
국가전자서비스 포털을 통해 전자문서를 제출하거나 중앙은행 내부 시스템을 통한 전송을 완료한 경우 정보통신국에 종이문서를 제출하지 않는다.
2. 문서 규정
a) 전자문서 제출 시
사용자 관리 조직은 국가전자서비스 포털에서 제공하는 부록 I부터 VII까지의 양식에 해당 정보를 입력해야 하며, 임명 결정, 위임 또는 업무 지정 등 다른 문서는 원본에서 스캔한 PDF 파일을 첨부해야 한다.
b) 종이문서 제출 시
사용자 관리 조직은 원본 또는 사본을 선택할 수 있으며, 정보통신국의 요청 시 원본을 제시해야 한다.
3. 문서 처리 결과
정보통신국은 행정절차 일원화 기제에 따라 전자문서 형태로 처리 결과 또는 반려 사유를 사용자 관리 조직에게 통보하며, 행정절차 처리 시스템 장애 시 우편 서비스를 통해 통보한다.
조 7. 사용자 키 보관 장치
1. 정보통신국은 중앙은행 웹사이트에 사용자 키 보관 장치 종류 및 기술 사양에 대한 안내를 게시한다.
2. 정보통신국은 중앙은행 소속 행정기관에 키 보관 장치를 제공하며, 중앙은행 소속 비영리기관 및 기타 사용자 관리 조직은 정보통신국의 안내에 따라 자체적으로 장치를 구비한다.
3. 정보통신국과 중앙은행 소속 행정기관 간 키 보관 장치의 배송은 직접 방문 또는 우편 서비스를 통해 이루어진다.
장 II
전자서명 인증서 관리 및 발급
조 8. 전자서명 인증서 관리 및 발급 업무
1. 전자서명 인증서 업무 발급 및 보충
2. 전자서명 인증서 정보 변경
3. 전자서명 인증서 활성화 코드 변경
4. 전자서명 인증서 연장
5. 전자서명 인증서 일시 중지
6. 전자서명 인증서 복구
7. 전자서명 인증서 업무 발급 취소 및 폐기
8. 전자서명 인증서 데이터베이스 온라인 유지
조 9. 전자서명 인증서 업무 발급 및 보충
1. 개인을 위한 전자서명 인증서 업무 발급 및 보충
개인을 위한 전자서명 인증서 업무 발급 또는 보충 신청에 필요한 서류는 다음과 같습니다:
가) 부록 I에 따라 개인에게 전자서명 인증서 업무 발급 또는 보충을 요청하는 신청서;
나) 부록 VIII에 따라 휴대폰 사용자가 정보기술국이 개인 정보를 수집하고 처리하는데 동의함을 나타내는 문서;
다) 전자서명 인증서를 발급받은 개인이 정부 기관이나 조직의 권한 있는 사람일 경우, 조직 관리자는 해당 권한자의 임명 결정서를 함께 제출해야 합니다;
라) 전자서명 인증서를 발급받은 개인이 권한 있는 사람으로부터 위임을 받거나 임무를 지정받았을 경우, 조직 관리자는 위임 또는 임무 지정 문서를 함께 제출해야 합니다. 위임 또는 임무 지정 내용은 위임받은 사람이 해당 업무에 대한 전자서명 인증서를 발급받아 관련 시스템에서 문서, 보고서, 거래 등을 대표하여 승인할 수 있음을 명시해야 합니다. 위임받은 사람은 다른 사람에게 위임을 할 수 없습니다.
2. 조직을 위한 전자서명 인증서 업무 발급 및 보충
조직을 위한 전자서명 인증서 업무 발급 또는 보충 신청에 필요한 서류는 다음과 같습니다: 부록 II에 따라 조직을 위한 전자서명 인증서 업무 발급 또는 보충을 요청하는 신청서.
이미 발급된 전자서명 인증서가 만료되었거나 회수되었지만 계속 사용하고자 하는 경우, 개인에 대한 경우는 이 조항 1항, 조직에 대한 경우는 이 조항 2항에 따른 절차를 따르면 새로운 전자서명 인증서를 발급받을 수 있습니다.
이미 발급된 전자서명 인증서가 유효하지만 저장 장치가 고장났거나 전자서명 인증서가 삭제되어 사용 중 오류가 발생한 경우, 계속 사용하고자 하는 경우 다음 절차로 새로운 전자서명 인증서를 발급받을 수 있습니다:
가) 개인을 위한 전자서명 인증서에 대해서는 부록 I에 따라 개인을 위한 전자서명 인증서 업무 발급 또는 보충을 요청하는 신청서;
나) 조직을 위한 전자서명 인증서에 대해서는 부록 II에 따라 조직을 위한 전자서명 인증서 업무 발급 또는 보충을 요청하는 신청서.
재발급된 전자서명 인증서의 유효기간은 가장 최근에 발급된 전자서명 인증서의 남은 유효기간과 같습니다.
5. 처리 기간 및 결과
정보기술국은 전자서명 인증서 업무 발급 또는 보충 신청서를 접수한 날로부터 3일 이내에 전자서명 인증서를 발급하거나 업무를 보충합니다. 전자서명 인증서를 발급하는 경우, 정보기술국은 인증서 발급 통보와 함께 활성화 코드를 보내며, 업무를 보충하는 경우, 휴대폰 사용자는 인증서를 다시 활성화할 필요가 없습니다.
정보기술국은 신청서를 접수한 날로부터 2일 이내에 신청서가 적법하지 않은 경우, 처리를 거부하며 이유를 명시합니다. 신청서 처리 결과는 이 법령 제6조 제3항에 따라 이루어집니다.
6. 전자서명 인증서 활성화 코드의 유효기간은 최대 30일이며, 휴대폰 사용자는 은행공사 웹사이트에 게시된 활성화 및 연장 안내 자료에 따라 활성화 작업을 수행합니다.
휴대폰 사용자의 전자서명 인증서 유효기간은 최대 5년입니다. 은행공사의 원본 전자서명 인증서 유효기간보다 더 긴 유효기간을 요청한 경우, 휴대폰 사용자의 전자서명 인증서 유효기간은 은행공사의 원본 전자서명 인증서의 남은 유효기간과 같습니다.
조항 10. 전자서명 인증서의 연장 및 정보 변경
1. 전자서명 인증서의 연장 및 정보 변경 조건
가) 전자서명 인증서는 유효해야 함;
나) 사용자 관리 조직은 인증서의 유효기간 만료일로부터 최소 10일 전에 연장 또는 정보 변경 신청서를 제출해야 함.
2. 전자서명 인증서의 유효기간
가) 전자서명 인증서의 유효기간은 성공적으로 연장된 날짜부터 계산되며, 중앙은행의 원래 인증서의 남은 유효기간보다 연장 요청 기간이 길 경우, 연장 후 인증서의 유효기간은 중앙은행의 원래 인증서의 남은 유효기간과 같음;
나) 정보 변경은 인증서의 유효기간을 변경하지 않음.
3. 정보 변경 사유
가) 직위 변경;
나) 주소, 이메일, 전화번호, 여권 정보 변경;
다) 부서(팀/부서) 변경이지만 단위/지점 변경이 없는 경우. 단위/지점 변경이 있는 경우에는 사용자 관리 조직은 이전 단위/지점에서 인증서를 회수하고 새로운 단위/지점에서 인증서를 재발급함(계속 사용을 원하는 경우);
라) 국가 조직 개편, 행정 단위 재조직으로 인해 사용자의 인증서 정보 변경이 필요한 경우, 정보기술국은 사용자 관리 조직에 통보하고 사용자의 인증서 정보를 변경함.
4. 사용자 관리 조직은 조 3항 a, b, c 점에서 규정된 사유로 인증서 연장 또는 정보 변경 신청서를 제출하며, 이는 부록 III에 따라 작성된 전자서명 인증서 정보 변경 신청서를 포함함.
5. 처리 기간 및 결과
인증서 연장 또는 정보 변경 신청서가 적법한 경우, 정보기술국은 수신 후 2일 이내에 해당 작업을 수행함.
신청서가 적법하지 않은 경우, 정보기술국은 수신 후 1일 이내에 처리를 거부하고 이유를 명시함. 처리 결과는 부록 III에 따른 통지 및 처리 결과에 따라 이루어짐.
연장 승인 통지를 받은 사용자는 중앙은행 웹사이트에 게시된 지침에 따라 인증서 연장을 진행함.
조항 11. 전자서명 인증서 일시 중단
1. 전자서명 인증서 일시 중단 사유
가) 사용자 관리 조직이 인증서 일시 중단 신청서를 제출;
나) 검찰, 경찰 또는 과학기술부의 서면 요청에 따라 법적 규정에 따라;
다) 정보기술국이 사용자의 이익이나 중앙은행의 전자서명 시스템 보안에 영향을 미칠 수 있는 오류나 문제를 발견한 경우.
2. 일시 중단 기간
가) 사용자 관리 조직의 요청에 따라 조 1항 a 점에 따른 일시 중단 기간;
나) 검찰, 경찰 또는 과학기술부의 요청에 따라 조 1항 b 점에 따른 일시 중단 기간;
다) 조 1항 c 점에 따른 일시 중단 기간은 문제 해결 시까지 지속됨.
3. 일시 중단 신청서 제출
4. 처리 기간 및 결과
가) 조 1항 a 점에 따른 적법한 신청서를 수신한 후 1일 이내에 정보기술국은 사용자의 인증서를 일시 중단하고 사용자 관리 조직에 결과를 통보함;
조항 12. 전자서명 인증서 복구
1. 복구를 요청하는 전자서명 인증서는 일시 중단 기간 내에 있어야 한다.
2. 사용자 인증서의 복구 사례
가) 사용자 관리 조직이 조항 11 제1항 제a호에서 정한 바에 따라 일시 중단을 요청한 전자서명 인증서 복구를 위한 신청서를 보유하고 있는 경우
나) 수사기관, 경찰기관 또는 과학기술부가 조항 11 제1항 제b호에서 정한 바에 따라 일시 중단을 요청한 전자서명 인증서 복구를 위한 공문을 보유하고 있는 경우
다) 조항 11 제1항 제c호에서 정한 바에 따라 일시 중단된 전자서명 인증서로 인해 발생한 오류나 문제점이 이미 해결된 경우
라) 일시 중단을 요청한 전자서명 인증서의 중단 기간이 만료된 경우
3. 사용자 관리 조직은 이 조항 제2항 제a호에서 정한 바에 따라 전자서명 인증서 복구를 위한 신청서 1부를 제출해야 하며, 이는 본 통지에 부록 V로 첨부된 전자서명 인증서 복구 신청서 양식에 따른다.
나) 검찰, 경찰 또는 과학기술부의 요청에 따라 조 1항 b 점에 따른 일시 중단 기간;
가) 이 조항 제2항 제a호에서 정한 바에 따라 전자서명 인증서 복구를 위한 합법적인 신청서를 받은 날로부터 1일 이내에 정보통신국은 해당 사용자의 전자서명 인증서 복구를 실시한다.
정보통신국은 신청서를 받은 날로부터 1일 이내에 신청서가 불합법적이라면 처리를 거부하며, 그 이유를 명시한다. 피드백 및 처리 결과는 본 통지 제6조 제3항에서 정한 바에 따라 이루어진다;
나) 이 조항 제2항 제c호, 제d호에서 정한 바에 따라 정보통신국은 자동으로 전자서명 인증서를 복구하고 이를 사용자 관리 조직에 통보한다.
조항 13. 전자서명 인증서 업무 회수 및 폐기
1. 사용자 관리 조직은 사용자의 전자서명 인증서 업무 일부 또는 전체를 회수하거나 폐기할 수 있다. 전자서명 인증서를 회수하는 경우, 해당 사용자의 모든 전자서명 인증서 업무가 폐기된다.
2. 사용자의 전자서명 인증서 회수 사례
가) 수사기관, 경찰기관 또는 과학기술부의 공문에 따른 경우, 법령에 따라 적합하다면
나) 사용자 관리 조직이 사용자의 전자서명 인증서 회수를 위한 신청서를 보유하고 있는 경우
다) 사용자 관리 조직이 법령에 따라 사업 허가 회수, 분할, 합병, 해산 또는 파산 결정을 내린 경우
라) 사용자가 전자서명 인증서 관리 및 사용 규정을 위반하거나 저장 장치를 부정하게 사용한 것으로 충분한 근거가 있는 경우
마) 전자서명 인증서의 사용 유효기간이 만료된 경우
3. 사용자 관리 조직은 이 조항 제2항 제b호에서 정한 바에 따라 전자서명 인증서 업무 회수 또는 폐기를 위한 신청서 1부를 제출해야 하며, 이는 본 통지에 부록 VI로 첨부된 전자서명 인증서 업무 회수 또는 폐기 신청서 양식에 따른다.
나) 검찰, 경찰 또는 과학기술부의 요청에 따라 조 1항 b 점에 따른 일시 중단 기간;
가) 이 조항 제2항 제a호에서 정한 바에 따라 공문을 받은 날로부터 1일 이내 또는 이 조항 제2항 제b호에서 정한 바에 따라 사용자 관리 조직이 제출한 합법적인 전자서명 인증서 업무 회수 또는 폐기 신청서를 받은 날로부터 1일 이내에 정보통신국은 해당 사용자의 전자서명 인증서 업무 회수 또는 폐기를 실시한다.
정보통신국은 신청서를 받은 날로부터 1일 이내에 신청서가 불합법적이라면 처리를 거부하며, 그 이유를 명시한다. 피드백 및 처리 결과는 본 통지 제6조 제3항에서 정한 바에 따라 이루어진다;
나) 이 조항 제2항 제c호, 제d호, 제마호에서 정한 바에 따라 정보통신국은 자동으로 사용자의 전자서명 인증서를 회수하고 이를 사용자 관리 조직에 통보한다.
조 제14조 전자서명 인증서 활성화 코드 변경
1. 전자서명 인증서 활성화 코드 변경 사항
가. 활성화 코드가 유출되거나 유출될 가능성이 있는 경우;
나. 활성화 코드 유효기간 만료 후, 인증서를 활성화하지 못한 사용자가 인증서를 계속 사용하고자 하는 경우.
2. 관리 조직은 활성화 코드 변경을 요청하는 1부의 서류를 제출해야 하며, 해당 서류는 본 통지규칙 부록 7에 따른 활성화 코드 변경 신청서를 포함한다.
3. 처리 기간 및 결과
전자정보기술국은 활성화 코드 변경 요청을 접수한 날로부터 2일 이내에 전자서명 인증서 활성화 코드 변경을 완료하고, 사용자에게 새로운 활성화 코드 발급 통지를 보낸다.
신청서가 적법하지 않은 경우, 정보기술국은 수신 후 1일 이내에 처리를 거부하고 이유를 명시함. 처리 결과는 부록 III에 따른 통지 및 처리 결과에 따라 이루어짐.
4. 변경된 활성화 코드의 유효기간은 변경일로부터 30일까지이며, 사용자는 은행공사 웹사이트에 게시된 활성화 및 갱신 지침에 따라 인증서를 활성화해야 한다.
조 제15조 정보 업데이트 및 공표
전자정보기술국은 은행공사 웹사이트에서 24시간 7일 연속으로 다음 정보를 업데이트하고 공표한다.
1. 은행공사의 원본 전자서명 인증서.
2. 은행공사의 인증 규정.
3. 사용자의 전자서명 인증서의 유효, 일시 중단, 회수 상태 목록.
4. 은행공사의 전자서명 및 인증서 관리와 사용에 관련된 지침 문서와 소프트웨어.
5. 법률이 요구하는 기타 필요한 정보.
장 III
전자서명 및 전자서명 인증서 제공과 사용에 대한 당사자의 책임
조 제16조 전자정보기술국의 책임
1. 사용자의 요청에 따라 전자서명 인증서의 발급, 갱신, 일시 중단, 회수, 복구, 업무 추가, 업무 삭제, 활성화 코드 변경, 인증서 정보 변경을 수행한다.
2. 은행공사의 전자서명 인증 시스템 기술 인프라를 관리하고 운영하며, 안전하고 보안이 확보된 상태로 지속적으로 작동할 수 있도록 방안을 마련한다.
3. 은행공사의 전자서명 인증 시스템의 발전과 확장을 위한 기술적 해결책과 기술 인프라를 연구하고, 총재에게 제안한다.
4. 사용자에게 전달되는 인증서 활성화 정보의 전 과정에서 안전하고 보안이 확보되도록 한다. 사용자 정보를 정확하게 수집하고, 처리하며, 보안이 확보된 상태로 저장하여 인증서 관리를 지원한다. 개인정보 보호법에 따라 사용자 정보 수집, 처리, 저장에 대한 규정을 준수한다.
5. 사용자에게 인증서 사용 범위와 권한, 보안 요구사항, 사용자 권리에 영향을 미칠 수 있는 다른 정보를 제공한다.
6. 인증서 일시 중단 또는 회수와 관련된 정보를 최소 5년간 보관한다.
7. 현재 운영 중인, 일시 중단된 또는 회수된 인증서 목록을 공표한다.
8. 인증서 활성화 및 갱신, 키 저장 장치 관리, 전자서명 생성 및 확인에 관련된 은행공사의 소프트웨어와 문서를 제공하고 업데이트한다.
9. 금융감독원의 전자서명 공인증서 활성화, 갱신, 키 관리 장치 운영, 전자서명 생성 및 확인과 관련된 소프트웨어 및 문서 제공 및 업데이트 한다.
조 17. 텔레폰 구독 관리 조직의 책임
1. 조직 내 텔레폰 구독 등록, 텔레폰 구독자 명부 관리를 위한 담당자를 지정하고, 전자 서명 및 전자 서명 인증서 관리와 관련된 문서, 보고서 등을 관리한다. 또한 중앙 은행의 전자 서명 인증서 관리에 대한 정보를 제공한다.
2. 텔레폰 구독 관리 조직이 관리하는 텔레폰 구독자의 전자 서명 인증서 관련 정보를 등록하고, 해당 정보의 정확성에 대해 완전한 책임을 진다. 이러한 정보는 중앙 은행의 정보기술국에 제출된다.
3. 조직 내 텔레폰 구독자 명부를 관리하고 통계를 작성하며, 최소 3개월마다 중앙 은행으로부터 발급받은 전자 서명 인증서 명부를 실제 사용 요구와 조직 내 정보와 대조하여 검토한다. 정보가 일치하지 않는 경우, 텔레폰 구독 관리 조직은 정보 변경 절차, 일시 중단, 회수 또는 폐기 등의 절차를 진행해야 한다.
4. 텔레폰 구독 관리 조직이 관리하는 텔레폰 구독자에게 개인 정보 제공 동의를 얻고, 정보기술국이 개인 정보 수집 및 처리를 위해 필요한 전자 서명 인증서 발급을 승인하도록 허락한다. 이는 본 통지 제9조에 따라 정보기술국에 텔레폰 구독자가 개인 정보 수집 및 처리에 대한 동의를 한 사실을 문서로 제공한다.
5. 텔레폰 구독 관리 조직이 관리하는 텔레폰 구독자가 본 통지에 따른 전자 서명 인증서 등록 및 사용에 대한 지침, 검사 및 조건을 제공한다.
6. 다음 각 호의 사유로 텔레폰 구독자의 전자 서명 인증서를 일시 중단하거나 회수할 때 정보기술국에 즉시 통보한다.
가) 텔레폰 구독자의 비밀키가 유출, 도난, 부정 사용 또는 의심되는 경우;
나) 텔레폰 구독자의 비밀키 저장 장치가 분실된 경우;
다) 텔레폰 구독자의 직위가 변경되어 전자 서명 인증서를 사용하지 않아도 되는 경우;
라) 텔레폰 구독자가 휴직, 퇴직, 은퇴 또는 사망한 경우;
마) 텔레폰 구독 관리 조직의 지점/기관의 텔레폰 구독자가 은행 코드가 삭제된 경우;
바) 법정 대리인이 발급받은 전자 서명 인증서에 대한 위임장이 만료되거나 다른 위임장으로 대체된 경우;
사) 텔레폰 구독 관리 조직의 필요에 따라 발생하는 기타 사유;
7. 텔레폰 구독 관리 조직에 배포된 비밀키 저장 장치와 전자 서명 인증서는 개인에게 배분되어 관리 및 사용된다. 배분은 문서화되어 개인의 역할과 책임을 명확히 규정하며, 배분 받은 개인은 본 통지에 따른 텔레폰 구독자의 역할과 책임을 수행해야 한다.
8. 텔레폰 구독자의 비밀키 저장 장치와 전자 서명 인증서의 관리 및 사용을 감독하여 안전하고 목적에 맞게 이루어지도록 한다. 텔레폰 구독자가 퇴직, 직위 이동 또는 직무 변경으로 인해 전자 서명 인증서 사용이 필요하지 않은 경우, 비밀키 저장 장치를 회수하고, 회수된 비밀키 저장 장치는 텔레폰 구독자가 저장된 데이터를 삭제한 것을 확인해야 한다.
9. 텔레폰 구독 관리 조직은 중앙 은행의 행정 기관으로서, 더 이상 사용하지 않는 텔레폰 구독자의 비밀키 저장 장치를 즉시 회수하여 다른 텔레폰 구독자에게 재사용하도록 한다.
조 18. 사용자의 책임
1. 은행 관리청의 전자서명 인증서 발급을 위해 개인 사용자의 경우 개인정보를 충분하고 정확하게 제공해야 한다.
2. 발급된 범위와 목적 내에서 전자서명 인증서를 사용하며, 전자서명 인증서를 사용할 때의 서명자의 책임에 관한 통지 제19조 제1항의 규정을 준수한다.
3. 키 보관 장치의 관리 및 사용
가) 정보통신국의 지침에 따라 적절한 종류의 키 보관 장치를 사용한다.
나) 키 보관 장치 내에 저장된 접근 코드와 데이터의 안전과 보안을 확보한다.
다) 접근 코드나 키 보관 장치를 공유하거나 대여하지 않으며, 퇴직, 이동 또는 업무 변경 시 전자서명 인증서 사용이 필요하지 않은 경우에는 키 보관 장치 내에 저장된 데이터를 삭제하고 해당 장치를 사용자 관리 조직에 반환한다.
라) 전자서명 인증서 정보나 키 보관 장치 내의 데이터를 수정하거나 변경하는 등 어떠한 방식으로든 간섭하거나 고의적으로 장치를 손상시키는 행위를 하지 않는다.
마) 전자서명 인증서가 더 이상 안전하지 않다고 판단되거나 키 보관 장치가 분실, 오작동 또는 손상되어 사용할 수 없는 경우 즉시 사용자 관리 조직에 통보한다.
4. 전자서명 인증서의 발급, 관리 및 사용에 관한 다른 규정을 준수한다.
조 19. 서명자와 수신자의 책임
1. 서명자의 책임
자신의 전자서명 인증서 상태가 유효하지 않다는 시스템 알림이 있을 때 시스템 상의 데이터 메시지에 전자서명을 하지 않는다.
2. 수신자의 책임
수신자는 다음 사항을 확인한 후 서명자의 전자서명이 유효하다고 판단되는 시스템 메시지 상의 데이터 메시지에 대한 서명만 수용한다.
가) 서명자의 전자서명 인증서의 유효성, 사용 범위, 책임 한도를 확인한다.
나) 전자서명은 해당 인증서로 보장된 공개키에 대응하는 비밀키로 생성되어야 한다.
3. 서명자와 수신자는 본 조 제1항과 제2항의 규정을 준수하지 않아 발생할 수 있는 손해에 대해 책임을 진다.
장 IV
시행규정
조 20. 효력 발생
1. 본 통지는 2026년 3월 1일부터 효력을 발생한다.
2. 은행 관리청장이 발행한 2015년 제28호 통지와 2023년 제16호 통지(2015년 제28호 통지를 개정 및 보완함)는 본 통지가 효력을 발생한 날로부터 그 효력을 상실하나, 본 통지 제21조의 규정에 따른 경우는 제외한다.
조 21. 이행 규정
1. 본 통지가 효력을 발생하기 전에 발급된 사용자 인증서가 본 통지가 효력을 발생한 날까지 유효하다면, 해당 인증서의 유효 기간이 만료될 때까지 또는 본 통지에 따라 재발급될 때까지 계속 사용할 수 있다.
2. 사용자 관리 조직이 정보통신국에 제출한 은행 관리청의 전자서명 인증 서비스 요청서가 본 통지가 효력을 발생한 날까지 처리되지 않은 경우, 2015년 제28호 통지와 2023년 제16호 통지의 규정을 계속 적용한다.
조 제22조. 시행 조직
중앙은행 소속 단위의 책임자, 국가보국국 베트남, 베트남 예금보험공사, 금융기관, 외국 은행 지점, 결제 중개 서비스 제공 기관, 신용정보 회사는 본 고시의 시행을 담당한다./.
| 통감 부총통 (인) Phạm Tiến Dũng |
Văn bản gốc (PDF)
Bản đồ quan hệ
Bấm vào một văn bản để mở. Viền đỏ = quan hệ làm thay đổi hiệu lực.
Bản dịch
Văn bản này có sẵn ở các ngôn ngữ sau: