Thông tư mới tạo nền tảng an toàn cho mọi giao dịch điện tử
<p style="text-align: justify;">Bộ Khoa học và Công nghệ (KHCN) vừa ban hành Thông tư số 15/2025/TT-BKHCN, quy định kỹ thuật đối với phần mềm ký số, phần mềm kiểm tra chữ ký số và Cổng kết nối dịch vụ chứng thực chữ ký số công cộng.</p>
Thông tư đưa ra các yêu cầu kỹ thuật chặt chẽ hơn nhằm bảo vệ giao dịch điện tử và nâng cao niềm tin số. Theo đó, phần mềm ký số phải có chức năng kiểm tra hiệu lực chứng thư chữ ký số trước khi ký, hỗ trợ gắn dấu thời gian và bảo đảm tính toàn vẹn dữ liệu.
Với phần mềm kiểm tra chữ ký số, hệ thống phải xác minh theo "đường dẫn tin cậy" đến chứng thư gốc của Trung tâm Chứng thực điện tử quốc gia (NEAC) hoặc danh sách tin cậy được Việt Nam công nhận. Đồng thời, hiển thị kết quả bằng tiếng Việt kèm thông tin người ký, thời điểm ký và mức độ toàn vẹn dữ liệu. Thông tư cũng cập nhật các chuẩn quốc tế, quy định độ dài khóa tối thiểu cho RSA là 2.048 bit, cho ECDSA là 256 bit, đồng thời khuyến nghị áp dụng bộ chuẩn ký số PAdES, XAdES, CAdES theo tiêu chuẩn châu Âu.

Một điểm mới quan trọng là việc ra mắt Cổng kết nối dịch vụ chứng thực chữ ký số công cộng (Cổng eSign) do Bộ KHCN xây dựng. Cổng này giúp các tổ chức cung cấp dịch vụ chứng thực (CA) kết nối với hệ thống giao dịch điện tử như dịch vụ công, ngân hàng, thuế, hải quan. Mô hình tập trung này đơn giản hóa tích hợp cho các đơn vị phát triển ứng dụng, đồng thời tăng tính đồng bộ, an toàn và khả năng tương thích trên toàn quốc. NEAC là đơn vị đầu mối hỗ trợ kỹ thuật cho các bên kết nối.
Để Thông tư sớm phát huy hiệu quả, NEAC đã biên soạn tài liệu hướng dẫn, xây dựng hệ thống hỏi - đáp, mở kênh trực tuyến giải đáp thắc mắc và phối hợp với báo chí, truyền thông tổ chức tập huấn, phổ biến nội dung.
Thông tư số 15/2025/TT-BKHCN được xây dựng trên cơ sở Luật Giao dịch điện tử 2023 và Nghị định 23/2025/NĐ-CP, chính thức có hiệu lực từ ngày ký, thay thế Thông tư số 22/2020/TT-BTTTT của Bộ Thông tin và Truyền thông. Văn bản này được kỳ vọng sẽ trở thành nền tảng pháp lý vững chắc, góp phần chuẩn hoá, đảm bảo minh bạch, an toàn và củng cố niềm tin số quốc gia, thúc đẩy quá trình chuyển đổi số thành công.