Tôi có thắc mắc liên quan đến vấn đề giữ bí mật thông tin khách hàng của các tổ chức tín dụng. Cho tôi hỏi việc giữ bí mật thông tin khách hàng của các tổ chức tín dụng được thực hiện dựa trên những nguyên tắc nào? Quy định nội bộ về giữ bí mật thông tin khách hàng gồm những nội dung nào? Câu hỏi của chị Ý Lan ở Đồng Nai.
kiểm tra được bằng khóa công khai ghi trên chứng thư số đó.
2. Chữ ký số được tạo ra bằng việc sử dụng khóa bí mật tương ứng với khóa công khai ghi trên chứng thư số do một trong các tổ chức sau đây cấp:
a) Tổ chức cung cấp dịch vụ chứng thực chữ ký số quốc gia;
b) Tổ chức cung cấp dịch vụ chứng thực chữ ký số chuyên dùng Chính phủ;
c) Tổ chức
trình, kế hoạch triển khai ứng dụng công nghệ thông tin của Bộ Tài chính và quy định của pháp luật được cấp chứng thư số cá nhân. Thiết bị lưu khóa bí mật SIM PKI chỉ được cấp cho các cá nhân thuộc phạm vi áp dụng SIM PKI được Bộ trưởng Bộ Tài chính hoặc cấp có thẩm quyền phê duyệt.
2. Tổ chức, đơn vị có thẩm quyền sử dụng con dấu theo quy định của
Chữ ký số là chữ ký điện tử sử dụng thuật toán khóa không đối xứng. Chữ ký số là gì? Chữ ký số là chữ ký điện tử khi đáp ứng những yêu cầu gì theo quy định pháp luật? Chứng thư chữ ký số công cộng được cung cấp bởi tổ chức nào?
Điều 3 Luật Giao dịch điện tử 2023, quy định như sau:
Giải thích từ ngữ
Trong Luật này, các từ ngữ dưới đây được hiểu như sau:
...
12. Chữ ký số là chữ ký điện tử sử dụng thuật toán khóa không đối xứng, gồm khóa bí mật và khóa công khai, trong đó khóa bí mật được dùng để ký số và khóa công khai được dùng để kiểm tra chữ ký số. Chữ ký số bảo đảm
dịch điện tử và cung cấp, hưởng dẫn khách hàng sử dụng các quy trình, tài liệu này.
- Đơn vị phải hướng dẫn khách hàng thực hiện các biện pháp bảo đảm an toàn, bảo mật khi sử dụng dịch vụ Online Banking, tối thiểu gồm các nội dung sau:
+ Bảo vệ bí mật mã khóa bí mật, mã PIN, OTP và không chia sẻ các thiết bị lưu trữ các thông tin này;
+ Nguyên tắc
chứng thực chữ ký số chuyên dùng công vụ.
2. Trong thời hạn 03 ngày làm việc, kể từ ngày tiếp nhận hồ sơ hợp lệ, Tổ chức cung cấp dịch vụ chứng thực chữ ký số chuyên dùng công vụ có trách nhiệm kiểm tra hồ sơ, tổ chức tạo cặp khóa, tạo chứng thư chữ ký số chuyên dùng công vụ, bảo đảm thiết bị lưu khóa bí mật cho thuê bao. Thông báo thời gian, địa điểm
:
a) Công cụ và phương tiện tạo chữ ký điện tử của người lập lệnh và người kiểm soát lệnh do thành viên, đơn vị thành viên tự cấp phát và quản lý theo quy trình xử lý tại từng đơn vị;
b) Khóa bí mật tạo chữ ký điện tử của người duyệt lệnh và chữ ký điện tử truyền thông được Ngân hàng Nhà nước cấp theo quy định về việc quản lý, sử dụng chữ ký số
Chính phủ giúp Bộ trưởng Bộ Quốc phòng thực hiện nhiệm vụ quản lý nhà nước về chữ ký số chuyên dùng công vụ theo quy định của pháp luật; thực hiện bảo đảm cung cấp chứng thư chữ ký số chuyên dùng công vụ, thiết bị lưu khóa bí mật, dịch vụ chứng thực chữ ký số chuyên dùng công vụ bảo đảm an toàn, hiệu quả trên cơ sở kế hoạch, nhu cầu của các cơ quan, tổ
phải đáp ứng yêu cầu gì theo Thông tư 50 2024?"
Soft OTP là gì? Soft OTP có mấy loại? Soft OTP phải đáp ứng yêu cầu gì theo Thông tư 50 2024?
Có bao nhiêu loại mã OTP theo Thông tư 50 2024?
Căn cứ tại khoản 3 Điều 11 Thông tư 50/2024/TT-NHNN có quy định hình thức xác nhận bằng mã khóa bí mật dùng một lần (One Time Password - OTP) là hình thức
tạo cặp khóa, tạo chứng thư số, bảo đảm thiết bị lưu khóa bí mật cho thuê bao. Thông báo thời gian, địa điểm tiếp nhận thiết bị lưu khóa bí mật cho cơ quan, tổ chức quản lý trực tiếp thuê bao (trong thời hạn 03 ngày làm việc, kể từ ngày tiếp nhận hồ sơ hợp lệ).
- Cơ quan, tổ chức quản lý trực tiếp thuê bao có trách nhiệm tiếp nhận thiết bị lưu khóa
danh tương ứng với các phương thức đăng ký:
- Áp dụng đối với đăng ký tài khoản của cá nhân bằng một trong các hình thức sau: Thông qua thuê bao di động chính chủ, Mã số Bảo hiểm xã hội Việt Nam, số tài khoản cá nhân đăng ký tại ngân hàng thương mại đang hoạt động tại Việt Nam, thiết bị lưu khóa bí mật hoặc các hình thức hợp pháp khác;
- Áp dụng đối
Chữ ký số là chữ ký điện tử được sử dụng thuật toán gì?
Căn cứ theo khoản 12 Điều 3 Luật Giao dịch điện tử 2023 quy định như sau:
Giải thích từ ngữ
...
12. Chữ ký số là chữ ký điện tử sử dụng thuật toán khóa không đối xứng, gồm khóa bí mật và khóa công khai, trong đó khóa bí mật được dùng để ký số và khóa công khai được dùng để kiểm tra chữ
, sử dụng các phần mềm, ứng dụng, thiết bị thực hiện các giao dịch Internet Banking và cung cấp, hướng dẫn khách hàng sử dụng các quy trình, tài liệu này.
- Đơn vị phải hướng dẫn khách hàng thực hiện các biện pháp đảm bảo an toàn, bảo mật khi sử dụng dịch vụ Internet Banking, tối thiểu gồm các nội dung sau:
+ Bảo vệ bí mật mã khóa bí mật, OTP và
- Hardware Security Module là thiết bị lưu khóa bí mật tập trung của các thuê bao.
...
Theo đó, DVCA (tiếng anh là Document Verifier Certification Authourity) được hiểu là thành phần trung gian của CVCA để cấp chứng thư chữ ký số chuyên dùng công vụ cho IS.
Trình tự cấp chứng thư chữ ký số chuyên dùng công vụ DVCA phục vụ kiểm tra hộ chiếu có gắn chíp
Tổ chức cung cấp dịch vụ chứng thực chữ ký số chuyên dùng Chính phủ sẽ cấp mới chứng thư số cho cơ quan nào? Cơ quan đề nghị cấp mới chứng thư số cần chuẩn bị những giấy tờ, tài liệu gì? câu hỏi của anh Quốc (Nam Định).
số chuyên dùng công, vụ phục vụ phát hành thẻ căn cước có gắn chíp điện tử
a) Chứng thư chữ ký số chuyên dùng công vụ của CSCA thời hạn có hiệu lực tối đa là 27 năm, khóa bí mật tương ứng thời hạn có hiệu lực tối đa là 05 năm;
b) Chứng thư chữ ký số chuyên dùng công vụ của DS thời hạn có hiệu lực tối đa là 22 năm, khóa bí mật tương ứng thời hạn có
Điều 9 Thông tư 35/2016/TT-NHNN sửa đổi, bổ sung bởi khoản 7, khoản 8 Điều 1 Thông tư 35/2018/TT-NHNN có quy định về xác thực trong giao dịch Internet Banking như sau:
Xác thực khách hàng truy cập dịch vụ Internet Banking
1. Khách hàng truy cập sử dụng dịch vụ Internet Banking phải được xác thực tối thiểu bằng tên đăng nhập và mã khóa bí mật đáp ứng
Muốn cung cấp dịch vụ chứng thực chữ ký số chuyên dùng thì tổ chức cần đáp ứng được các điều kiện nào về thiết bị kỹ thuật mà pháp luật quy định? Hồ sơ đăng ký hoạt động cần những giấy tờ gì? Câu hỏi của anh Khoa từ TP.HCM.