Điều kiện hoạt động cung cấp dịch vụ chứng thực chữ ký số chuyên dùng
Điều kiện hoạt động cung cấp dịch vụ chứng thực chữ ký số chuyên dùng
Điều kiện 1: Xin chứng nhận đăng ký hoạt động
1. Là cơ quan/tổ chức/doanh nghiệp được thành lập theo pháp luật Việt Nam.
2. Có đủ nhân viên kỹ thuật chuyên nghiệp và nhân viên quản lý phù hợp với việc cung cấp dịch vụ chứng thực chữ ký số.
3. Hệ thống thiết bị cung cấp dịch vụ phù hợp với tiêu chuẩn an ninh, an toàn quốc gia.
4. Có quy chế chứng thực công khai theo mẫu của Bộ Thông tin và Truyền thông.
Điều kiện 2: Điều kiện xin cấp giấy đăng ký chứng nhận đảm bảo an toàn chữ ký số:
1. Là tổ chức cung cấp dịch vụ chứng thực chữ ký số chuyên dùng có giấy chứng nhận đăng ký hoạt động do Bộ Thông tin và Truyền thông cấp.
2. Có đội ngũ nhân viên kỹ thuật, nhân viên quản lý, nhân viên điều hành, nhân viên quản lý an ninh và nhân viên dịch vụ khách hàng đáp ứng được yêu cầu về chuyên môn và quy mô triển khai dịch vụ; chưa từng bị kết án.
3. Điều kiện về kỹ thuật:
a) Thiết lập hệ thống thiết bị kỹ thuật đảm bảo các yêu cầu sau:
- Lữu trữ đầy đủ, chính xác và cập nhật thông tin của thuê bao phục vụ cho việc cấp chứng thư số trong suốt thời gian chứng thư số có hiệu lực;
- Đảm bảo tạo cặp khóa chỉ cho phép mỗi cặp khóa được tạo ra ngẫu nhiên và đúng một lần duy nhất; có tính năng đảm bảo khóa bí mật không bị phát hiện khi có khóa công khai tương ứng;
- Lưu trữ đầy đủ, chính xác, cập nhật danh sách các chứng thư số có hiệu lực và đã hết hiệu lực và cho phép người sử dụng Internet truy nhập trực tuyến 24 giờ trong ngày và 7 ngày trong tuần.
- Có khả năng phát hiện,cảnh báo và ngăn chặn mọi truy nhập bất hợp pháp, các hình thức tấn công trên môi trường mạng và tuân theo những tiêu chuẩn đảm bảo an ninh thông tin;
- Được thiết kế theo xu hướng giảm thiểu tối đa sự tiếp xúc trực tiếp với môi trường Internet;
- Hệ thống phân phối khóa cho thuê bao phải đảm bảo sự toàn vẹn và bảo mật của cặp khóa. Trong trường hợp phân phối khóa thông qua môi trường mạng máy tính thì hệ thống phân phối khóa phải sử dụng các giao thức bảo mật đảm bảo không lộ thông tin trên đường truyền.
b) Có phương án kỹ thuật và phương án kinh doanh khả thi, phù hợp với các quy chuẩn kỹ thuật và tiêu chuẩn bắt buộc áp dụng.
c) Có phương án kiểm soát sự ra vào trụ sở, quyền truy nhập hệ thống, quyền ra vào nơi đặt thiết bị phục vụ việc cung cấp dịch vụ chứng thực chữ ký số.
d) Có các phương án dự phòng đảm bảo duy trì hoạt động an toàn, liên tục và khắc phục khi có sự cố sảy ra.
đ) Toàn bộ hệ thống thiết bị sử dụng để cung cấp dịch vụ đặt tại Việt Nam.
4. Các điều kiện khác:
a) Xây dựng trụ sở, nơi đặt máy móc, thiết bị phù hợp với yêu cầu của pháp luật về phòng chống cháy, nổ; có khả năng chống chịu lũ lụt, động đất, nhiễu điện từ, sự xâm nhập bất hợp pháp của con người.
b) Có quy chế chứng thực công khai theo mẫu của Bộ Thông tin và Truyền thông và có nội dung phù hợp với các quy định tại Nghị định 26/2007/NĐ-CP