Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống
1
/ 306 trang
THÔNG TIN TÀI LIỆU
Thông tin cơ bản
Định dạng
Số trang
306
Dung lượng
2,13 MB
Nội dung
LỜI NĨI ĐẦU Ngày nay, cơng nghệ điện tử phát triển mạnh, giao dịch với quan quản lý nhà nước đại hóa, điện tử hóa Vì vậy, đời chữ ký số thiếu Sự đời chữ ký số bước ngoặt vô quan trọng phát triển công nghệ số Chữ ký số sinh nhằm mục đích xác thực định danh giao dịch điện tử; giúp cho cá nhân, tổ chức có định danh, có pháp lý tự xác định danh tính giao dịch điện tử Ngày 15 tháng năm 2007, Chính phủ ban hành Nghị định 26/2007/NĐ-CP quy định chi tiết thi hành Luật Giao dịch điện tử chữ ký số dịch vụ chứng thực chữ ký số Các Bộ, ngành liên quan ban hành nhiều văn hướng dẫn cụ thể chữ ký số như: hồ sơ, thủ tục cấp phép, đăng ký, công nhận tổ chức cung cấp dịch vụ chứng thực chữ ký số; quản lý, sử dụng chữ ký số, chứng thư số, dịch vụ chứng thực chữ ký số… Để giúp đơn vị, cá nhân quan tâm đến lĩnh vực chữ ký số, có nhu cầu tìm hiểu văn có liên quan, Nhà xuất Tài xuất sách “Cẩm nang quy định sử dụng chữ ký số lĩnh vực tài chính” Nội dung sách gồm phần: Phần I - Quy định chung Phần II - Quy định chữ ký số dịch vụ chứng thực chữ ký số Phần III - Quy định giao dịch điện tử Nhà xuất Tài mong nhận quan tâm ý kiến đóng góp bạn đọc để sách hồn thiện lần xuất sau Trân trọng giới thiệu sách bạn đọc NHÀ XUẤT BẢN TÀI CHÍNH MỤC LỤC Trang PHẦN I QUY ĐỊNH CHUNG Luật Giao dịch điện tử số 51/2005/QH11 ngày 29/11/2005 Quốc hội Luật Công nghệ thông tin số 67/2006/QH11 ngày 29/06/2006 Quốc hội 21 PHẦN II QUY ĐỊNH VỀ CHỮ KÝ SỐ VÀ DỊCH VỤ CHỨNG THỰC CHỮ KÝ SỐ Nghị định 26/2007/NĐ-CP ngày 15/02/2007 Chính phủ việc quy định chi tiết thi hành Luật Giao dịch điện tử chữ ký số dịch vụ chứng thực chữ ký số 45 Nghị định 106/2011/NĐ-CP ngày 23/11/2011 Chính phủ sửa đổi Nghị định 26/2007/NĐ-CP hướng dẫn Luật Giao dịch điện tử chữ ký số dịch vụ chứng thực chữ ký số 73 Nghị định 170/2013/NĐ-CP ngày 13/11/2013 Chính phủ việc sửa đổi, bổ sung số điều Nghị định 26/2007/NĐ-CP ngày 15/02/2007 Chính phủ quy định chi tiết thi hành Luật Giao dịch điện tử chữ ký số dịch vụ chứng thực chữ ký số Nghị định 106/2011/NĐ-CP ngày 23/11/2011 Chính phủ sửa đổi, bổ sung số điều Nghị định 26/2007/NĐ-CP ngày 15/02/2007 78 Văn hợp 2209/VBHN-BTTTT ngày 01/08/2013 Bộ Thông tin Truyền thông quy định hồ sơ thủ tục liên quan đến cấp phép, đăng ký, công nhận tổ chức cung cấp dịch vụ chứng thực chữ ký số 84 Quyết định 1983/QĐ-TCT ngày 19/10/2015 Tổng cục trưởng Tổng cục Thuế Quy trình tạm thời cấp phát, quản lý sử dụng chứng thư số, dịch vụ chứng thực chữ ký số ngành Thuế 117 Thông tư 28/2015/TT-NHNN ngày 18/12/2015 Ngân hàng Nhà nước quy định quản lý, sử dụng chữ ký số, chứng thư số dịch vụ chứng thực chữ ký số 133 Thông tư 305/2016/TT-BTC ngày 15/11/2016 Bộ Tài quy định mức thu, chế độ thu, nộp, quản lý sử dụng phí dịch vụ trì hệ thống kiểm tra trạng thái chứng thư số 151 Thông tư 17/2018/TT-BTC ngày 09/02/2018 Bộ Tài sửa đổi Thơng tư 305/2016/TT-BTC quy định mức thu, chế độ thu, nộp, quản lý sử dụng phí dịch vụ trì hệ thống kiểm tra trạng thái chứng thư số 153 Trang PHẦN III QUY ĐỊNH VỀ GIAO DỊCH ĐIỆN TỬ Nghị định 27/2007/NĐ-CP ngày 23/02/2007 Chính phủ giao dịch điện tử hoạt động tài 155 Nghị định 156/2016/NĐ-CP ngày 21/11/2016 Chính phủ việc sửa đổi, bổ sung số điều Nghị định 27/2007/NĐ-CP ngày 23/02/2007 Chính phủ giao dịch điện tử hoạt động tài 161 Nghị định 35/2007/NĐ-CP ngày 08/3/2007 Chính phủ giao dịch điện tử hoạt động ngân hàng 162 Nghị định 43/2011/NĐ-CP ngày 13/06/2011 Chính phủ quy định việc cung cấp thông tin dịch vụ công trực tuyến trang thông tin điện tử cổng thông tin điện tử quan nhà nước 169 Văn hợp 11/VBHN-BCT ngày 12/02/2018 Bộ Công Thương ban hành hợp Nghị định thương mại điện tử 180 Thông tư 110/2015/TT-BTC ngày 28/07/2015 Bộ Tài việc hướng dẫn giao dịch điện tử lĩnh vực thuế 212 Thông tư 133/2017/TT-BTC ngày 15/12/2017 Bộ Tài quy định giao dịch điện tử hoạt động nghiệp vụ Kho bạc Nhà nước 253 Thông tư 134/2017/TT-BTC ngày 19/12/2017 Bộ Tài việc hướng dẫn giao dịch điện tử thị trường chứng khoán 280 PHẦN I QUY ĐỊNH CHUNG QUỐC HỘI CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM Độc lập - Tự - Hạnh phúc Số: 51/2005/QH11 Hà Nội, ngày 29 tháng 11 năm 2005 LUẬT GIAO DỊCH ĐIỆN TỬ Căn vào Hiến pháp nước Cộng hoà xã hội chủ nghĩa Việt Nam năm 1992 sửa đổi, bổ sung theo Nghị số 51/2001/QH10 ngày 25 tháng 12 năm 2001 Quốc hội khoá X, kỳ họp thứ 10; Luật quy định giao dịch điện tử Chương I NHỮNG QUY ĐỊNH CHUNG Điều Phạm vi điều chỉnh Luật quy định giao dịch điện tử hoạt động quan nhà nước; lĩnh vực dân sự, kinh doanh, thương mại lĩnh vực khác pháp luật quy định Các quy định Luật không áp dụng việc cấp giấy chứng nhận quyền sử dụng đất, quyền sở hữu nhà bất động sản khác, văn thừa kế, giấy đăng ký kết hôn, định ly hôn, giấy khai sinh, giấy khai tử, hối phiếu giấy tờ có giá khác Điều Đối tượng áp dụng Luật áp dụng quan, tổ chức, cá nhân lựa chọn giao dịch phương tiện điện tử Điều Áp dụng Luật giao dịch điện tử Trường hợp có khác quy định Luật giao dịch điện tử với quy định luật khác vấn đề liên quan đến giao dịch điện tử áp dụng quy định Luật giao dịch điện tử Điều Giải thích từ ngữ Trong Luật này, từ ngữ hiểu sau: Chứng thư điện tử thông điệp liệu tổ chức cung cấp dịch vụ chứng thực chữ ký điện tử phát hành nhằm xác nhận quan, tổ chức, cá nhân chứng thực người ký chữ ký điện tử Chứng thực chữ ký điện tử việc xác nhận quan, tổ chức, cá nhân chứng thực người ký chữ ký điện tử Chương trình ký điện tử chương trình máy tính thiết lập để hoạt động độc lập thông qua thiết bị, hệ thống thông tin, chương trình máy tính khác nhằm tạo chữ ký điện tử đặc trưng cho người ký thông điệp liệu Cơ sở liệu tập hợp liệu xếp, tổ chức để truy cập, khai thác, quản lý cập nhật thông qua phương tiện điện tử Dữ liệu thông tin dạng ký hiệu, chữ viết, chữ số, hình ảnh, âm dạng tương tự Giao dịch điện tử giao dịch thực phương tiện điện tử Giao dịch điện tử tự động giao dịch điện tử thực tự động phần tồn thơng qua hệ thống thơng tin thiết lập sẵn Hệ thống thông tin hệ thống tạo lập để gửi, nhận, lưu trữ, hiển thị thực xử lý khác thông điệp liệu Người trung gian quan, tổ chức, cá nhân đại diện cho quan, tổ chức, cá nhân khác thực việc gửi, nhận lưu trữ thông điệp liệu cung cấp dịch vụ khác liên quan đến thơng điệp liệu 10 Phương tiện điện tử phương tiện hoạt động dựa công nghệ điện, điện tử, kỹ thuật số, từ tính, truyền dẫn khơng dây, quang học, điện từ công nghệ tương tự 11 Quy trình kiểm tra an tồn quy trình sử dụng để kiểm chứng nguồn gốc thông điệp liệu, chữ ký điện tử, phát thay đổi lỗi xuất nội dung thơng điệp liệu q trình truyền, nhận lưu trữ 12 Thông điệp liệu thông tin tạo ra, gửi đi, nhận lưu trữ phương tiện điện tử 13 Tổ chức cung cấp dịch vụ chứng thực chữ ký điện tử tổ chức thực hoạt động chứng thực chữ ký điện tử theo quy định pháp luật 14 Tổ chức cung cấp dịch vụ mạng tổ chức cung cấp hạ tầng đường truyền dịch vụ khác có liên quan để thực giao dịch điện tử Tổ chức cung cấp dịch vụ mạng bao gồm tổ chức cung cấp dịch vụ kết nối Internet, tổ chức cung cấp dịch vụ Internet tổ chức cung cấp dịch vụ truy cập mạng 15 Trao đổi liệu điện tử (EDI – electronic data interchange) chuyển thơng tin từ máy tính sang máy tính khác phương tiện điện tử theo tiêu chuẩn thỏa thuận cấu trúc thông tin Điều Nguyên tắc chung tiến hành giao dịch điện tử Tự nguyện lựa chọn sử dụng phương tiện điện tử để thực giao dịch Tự thỏa thuận việc lựa chọn loại công nghệ để thực giao dịch điện tử Không loại công nghệ xem giao dịch điện tử Bảo đảm bình đẳng an toàn giao dịch điện tử Bảo vệ quyền lợi ích hợp pháp quan, tổ chức, cá nhân, lợi ích Nhà nước, lợi ích cơng cộng Giao dịch điện tử quan nhà nước phải tuân thủ nguyên tắc quy định Điều 40 Luật Điều Chính sách phát triển ứng dụng giao dịch điện tử Ưu tiên đầu tư phát triển hạ tầng công nghệ đào tạo nguồn nhân lực liên quan đến giao dịch điện tử Khuyến khích quan, tổ chức, cá nhân đầu tư ứng dụng giao dịch điện tử theo quy định Luật Hỗ trợ giao dịch điện tử dịch vụ công Đẩy mạnh việc triển khai thương mại điện tử, giao dịch phương tiện điện tử tin học hóa hoạt động quan nhà nước Điều Nội dung quản lý nhà nước hoạt động giao dịch điện tử Ban hành, tổ chức thực chiến lược, quy hoạch, kế hoạch sách phát triển, ứng dụng giao dịch điện tử lĩnh vực kinh tế - xã hội, quốc phòng, an ninh Ban hành, tuyên truyền tổ chức thực văn quy phạm pháp luật giao dịch điện tử Ban hành, công nhận tiêu chuẩn giao dịch điện tử Quản lý tổ chức cung cấp dịch vụ liên quan đến giao dịch điện tử Quản lý phát triển hạ tầng công nghệ cho hoạt động giao dịch điện tử Tổ chức, quản lý công tác đào tạo, bồi dưỡng, xây dựng đội ngũ cán bộ, chuyên gia lĩnh vực giao dịch điện tử Thanh tra, kiểm tra việc thực pháp luật giao dịch điện tử; giải khiếu nại, tố cáo xử lý vi phạm pháp luật giao dịch điện tử Quản lý thực hoạt động hợp tác quốc tế giao dịch điện tử Điều Trách nhiệm quản lý nhà nước hoạt động giao dịch điện tử Chính phủ thống quản lý nhà nước hoạt động giao dịch điện tử Bộ Bưu chính, Viễn thơng chịu trách nhiệm trước Chính phủ việc chủ trì, phối hợp với bộ, ngành có liên quan thực quản lý nhà nước hoạt động giao dịch điện tử Bộ, quan ngang phạm vi nhiệm vụ, quyền hạn có trách nhiệm thực quản lý nhà nước hoạt động giao dịch điện tử Uỷ ban nhân dân tỉnh, thành phố trực thuộc trung ương phạm vi nhiệm vụ, quyền hạn thực quản lý nhà nước hoạt động giao dịch điện tử địa phương Điều Các hành vi bị nghiêm cấm giao dịch điện tử Cản trở việc lựa chọn sử dụng giao dịch điện tử Cản trở ngăn chặn trái phép q trình truyền, gửi, nhận thơng điệp liệu Thay đổi, xoá, huỷ, giả mạo, chép, tiết lộ, hiển thị, di chuyển trái phép phần tồn thơng điệp liệu Tạo phát tán chương trình phần mềm làm rối loạn, thay đổi, phá hoại hệ thống điều hành có hành vi khác nhằm phá hoại hạ tầng cơng nghệ giao dịch điện tử Tạo thông điệp liệu nhằm thực hành vi trái pháp luật Gian lận, mạo nhận, chiếm đoạt sử dụng trái phép chữ ký điện tử người khác Chương II THÔNG ĐIỆP DỮ LIỆU Mục GIÁ TRỊ PHÁP LÝ CỦA THÔNG ĐIỆPU DỮ LIỆU Điều 10 Hình thức thể thơng điệp liệu Thơng điệp liệu thể hình thức trao đổi liệu điện tử, chứng từ điện tử, thư điện tử, điện tín, điện báo, fax hình thức tương tự khác Điều 11 Giá trị pháp lý thông điệp liệu Thông tin thông điệp liệu không bị phủ nhận giá trị pháp lý thơng tin thể dạng thơng điệp liệu Điều 12 Thơng điệp liệu có giá trị văn Trường hợp pháp luật yêu cầu thông tin phải thể văn thơng điệp liệu xem đáp ứng yêu cầu thông tin chứa thông điệp liệu truy cập sử dụng để tham chiếu cần thiết Điều 13 Thông điệp liệu có giá trị gốc Thơng điệp liệu có giá trị gốc đáp ứng điều kiện sau đây: Nội dung thơng điệp liệu bảo đảm tồn vẹn kể từ khởi tạo lần dạng thơng điệp liệu hồn chỉnh Nội dung thơng điệp liệu xem tồn vẹn nội dung chưa bị thay đổi, trừ thay đổi hình thức phát sinh trình gửi, lưu trữ hiển thị thơng điệp liệu; Nội dung thơng điệp liệu truy cập sử dụng dạng hoàn chỉnh cần thiết Điều 14 Thông điệp liệu có giá trị làm chứng Thơng điệp liệu không bị phủ nhận giá trị dùng làm chứng thơng điệp liệu Giá trị chứng thông điệp liệu xác định vào độ tin cậy cách thức khởi tạo, lưu trữ truyền gửi thông điệp liệu; cách thức bảo đảm trì tính tồn vẹn thơng điệp liệu; cách thức xác định người khởi tạo yếu tố phù hợp khác Điều 15 Lưu trữ thông điệp liệu Trường hợp pháp luật yêu cầu chứng từ, hồ sơ thơng tin phải lưu trữ chứng từ, hồ sơ thơng tin lưu trữ dạng thông điệp liệu đáp ứng điều kiện sau đây: a) Nội dung thơng điệp liệu truy cập sử dụng để tham chiếu cần thiết; b) Nội dung thơng điệp liệu lưu khn dạng mà khởi tạo, gửi, nhận khn dạng cho phép thể xác nội dung liệu đó; c) Thơng điệp liệu lưu trữ theo cách thức định cho phép xác định nguồn gốc khởi tạo, nơi đến, ngày gửi nhận thông điệp liệu 10 Nội dung, thời hạn lưu trữ thông điệp liệu thực theo quy định pháp luật lưu trữ Mục GỬI, NHẬN THƠNG ĐIỆP DỮ LIỆU Điều 16 Người khởi tạo thơng điệp liệu Người khởi tạo thông điệp liệu quan, tổ chức, cá nhân tạo gửi thông điệp liệu trước thông điệp liệu lưu giữ khơng bao hàm người trung gian chuyển thông điệp liệu Trong trường hợp bên tham gia giao dịch khơng có thỏa thuận khác việc xác định người khởi tạo thông điệp liệu quy định sau: a) Một thông điệp liệu xem người khởi tạo thơng điệp liệu người khởi tạo gửi gửi hệ thống thông tin thiết lập để hoạt động tự động người khởi tạo định; b) Người nhận coi thơng điệp liệu người khởi tạo áp dụng phương pháp xác minh người khởi tạo chấp thuận cho kết thơng điệp liệu người khởi tạo; c) Kể từ thời điểm người nhận biết có lỗi kỹ thuật việc truyền gửi thông điệp liệu sử dụng phương pháp xác minh lỗi người khởi tạo chấp thuận khơng áp dụng quy định điểm a điểm b khoản Người khởi tạo phải chịu trách nhiệm trước pháp luật nội dung thông điệp liệu khởi tạo Điều 17 Thời điểm, địa điểm gửi thông điệp liệu Trong trường hợp bên tham gia giao dịch khơng có thoả thuận khác thời điểm, địa điểm gửi thông điệp liệu quy định sau: Thời điểm gửi thông điệp liệu thời điểm thông điệp liệu nhập vào hệ thống thơng tin nằm ngồi kiểm sốt người khởi tạo; Địa điểm gửi thơng điệp liệu trụ sở người khởi tạo người khởi tạo quan, tổ chức nơi cư trú người khởi tạo người khởi tạo cá nhân Trường hợp người khởi tạo có nhiều trụ sở địa điểm gửi thơng điệp liệu trụ sở có mối liên hệ mật thiết với giao dịch Điều 18 Nhận thông điệp liệu Người nhận thông điệp liệu người định nhận thông điệp liệu từ người khởi tạo thông điệp liệu không bao hàm người trung gian chuyển thơng điệp liệu Trong trường hợp bên tham gia giao dịch thoả thuận khác việc nhận thơng điệp liệu quy định sau: a) Người nhận xem nhận thông điệp liệu thông điệp liệu nhập vào hệ thống thông tin người định truy cập được; b) Người nhận có quyền coi thơng điệp liệu nhận thông điệp liệu độc lập, trừ trường hợp thông điệp liệu thơng điệp liệu khác mà người nhận biết buộc phải biết thông điệp liệu sao; 11 c) Trường hợp trước gửi thông điệp liệu, người khởi tạo có yêu cầu thoả thuận với người nhận việc người nhận phải gửi cho thông báo xác nhận nhận thông điệp liệu người nhận phải thực yêu cầu thoả thuận này; d) Trường hợp trước gửi thông điệp liệu, người khởi tạo tun bố thơng điệp liệu có giá trị có thơng báo xác nhận thơng điệp liệu xem chưa gửi người khởi tạo nhận thông báo người nhận xác nhận nhận thông điệp liệu đó; đ) Trường hợp người khởi tạo gửi thơng điệp liệu mà không tuyên bố việc người nhận phải gửi thông báo xác nhận chưa nhận thơng báo xác nhận người khởi tạo thơng báo cho người nhận chưa nhận thông báo xác nhận ấn định khoảng thời gian hợp lý để người nhận gửi xác nhận; người khởi tạo không nhận thông báo xác nhận khoảng thời gian ấn định người khởi tạo có quyền xem chưa gửi thơng điệp liệu Điều 19 Thời điểm, địa điểm nhận thông điệp liệu Trong trường hợp bên tham gia giao dịch khơng có thoả thuận khác thời điểm, địa điểm nhận thông điệp liệu quy định sau: Trường hợp người nhận định hệ thống thông tin để nhận thông điệp liệu thời điểm nhận thời điểm thơng điệp liệu nhập vào hệ thống thông tin định; người nhận không định hệ thống thơng tin để nhận thơng điệp liệu thời điểm nhận thông điệp liệu thời điểm thơng điệp liệu nhập vào hệ thống thông tin người nhận; Địa điểm nhận thông điệp liệu trụ sở người nhận người nhận quan, tổ chức nơi cư trú thường xuyên người nhận người nhận cá nhân Trường hợp người nhận có nhiều trụ sở địa điểm nhận thơng điệp liệu trụ sở có mối liên hệ mật thiết với giao dịch Điều 20 Gửi, nhận tự động thông điệp liệu Trong trường hợp người khởi tạo người nhận định nhiều hệ thống thông tin tự động gửi nhận thông điệp liệu việc gửi, nhận thơng điệp liệu thực theo quy định điều 16, 17, 18 19 Luật Chương III CHỮ KÝ ĐIỆN TỬ VÀ CHỨNG THỰC CHỮ KÝ ĐIỆN TỬ Mục GIÁ TRỊ PHÁP LÝ CỦA CHỮ KÝ ĐIỆN TỬ Điều 21 Chữ ký điện tử Chữ ký điện tử tạo lập dạng từ, chữ, số, ký hiệu, âm hình thức khác phương tiện điện tử, gắn liền kết hợp cách lô gíc với thơng điệp liệu, có khả xác nhận người ký thông điệp liệu xác nhận chấp thuận người nội dung thông điệp liệu ký Chữ ký điện tử xem bảo đảm an toàn chữ ký điện tử đáp ứng điều kiện quy định khoản Điều 22 Luật 12 Phụ lục số 03 Báo cáo thiết kế hệ thống giao dịch chứng khoán trực tuyến (Ban hành kèm theo Thông tư số 134/2017/TT-BTC ngày 19 tháng 12 năm 2017 Bộ trưởng Bộ Tài hướng dẫn giao dịch điện tử thị trường chứng khốn) CỘNG HỊA XÃ HỘI CHỦ NGHĨA VIỆT NAM Độc lập - Tự - Hạnh phúc , ngày tháng năm BÁO CÁO THIẾT KẾ HỆ THỐNG GIAO DỊCH CHỨNG KHOÁN TRỰC TUYẾN Kính gửi: Ủy ban Chứng khốn Nhà nước Chúng thay mặt cổ đông sáng lập (hoặc thành viên sáng lập, chủ sở hữu công ty) báo cáo thiết kế hệ thống giao dịch chứng khoán trực tuyến (GDTT) cho [Tên Công ty (1)] sau: Tổng quan hệ thống giao dịch chứng khoán trực tuyến (GDTT) 1.1 Mơ tả sơ lược quy trình hoạt động hệ thống GDTT [Công ty] 1.2 Các quy trình giao dịch chứng khốn trực tuyến cơng ty - Mơ tả quy trình giao dịch chứng khốn qua Internet; - Mơ tả quy trình giao dịch chứng khốn qua điện thoại; - Mơ tả quy trình giao dịch chứng khoán trực tuyến qua phương thức khác (Đính kèm quy trình thực dịch vụ giao dịch chứng khoán trực tuyến ban hành Công ty) 1.3 Địa điểm đặt hệ thống GDTT: Giải pháp xây dựng sở hạ tầng hệ thống GDTT 2.1 Giải pháp xây dựng hệ thống - Kiến trúc hệ thống mạng: + Kiến trúc mơ hình tổng thể hệ thống mạng công ty; + Kiến trúc mơ hình hệ thống mạng GDTT kèm theo thuyết minh chi tiết - Hệ thống máy chủ: Cách bố trí, cấu hình hệ thống máy chủ đảm bảo tính bảo mật, tính dự phịng, sẵn sàng hệ thống GDTT STT Tên máy chủ Số lượng Mô tả chức Nhà cung cấp - Đường truyền mạng: Cách bố trí, cấu hình đường truyền, số lượng đường truyền dung lượng đường truyền để trì liên tục hệ thống STT 294 Tên đường truyền Mô tả chức Nhà cung cấp - Thiết bị hệ thống mạng hệ thống phụ trợ liên quan đến hệ thống GDTT Việc bố trí hệ thống thiết bị dự phịng Cách thiết lập hệ thống để khắc phục tình cố xảy quy trình xử lý liên quan STT Tên thiết bị Số lượng Mô tả chức Nhà cung cấp - Hệ thống tổng đài điện thoại: mô tả hệ thống tổng đài (tên hệ thống tổng đài, tên máy chủ cài đặt, tên phần mềm giao dịch qua điện thoại, tên đường truyền tổng đài điện thoại), số lượng, tên nhà cung cấp STT Mô tả hệ thống tổng đài điện thoại Số lượng Mô tả chức Nhà cung cấp 2.2 Giải pháp an ninh bảo mật hệ thống - Giải pháp an ninh bảo mật cho hệ thống GDTT: + Thiết bị an ninh bảo mật mô tả cách thức tổ chức hệ thống để đảm bảo an tồn bảo mật + Mơ tả hệ thống phần mềm bảo mật, cấu hình giải pháp bảo mật sở liệu - Giải pháp an ninh bảo mật cho website giao dịch trực tuyến: Xác thực website, mã hóa thơng tin giao dịch đường truyền, chống đột nhập, giả mạo qua giao diện Web - Quy định sách an ninh bảo mật: Các sách thiết lập hệ thống; Chính sách quy định nội cơng ty công ty với khách hàng; Giải pháp kiểm sốt an ninh phịng máy chủ; Đánh giá rủi ro an tồn thơng tin mạng hệ thống GDTT - Giải pháp xác thực giao dịch chứng khoán trực tuyến: + Mô tả giải pháp xác thực lệnh phương thức đặt lệnh (Internet, điện thoại, ) công ty sử dụng + Giải pháp xác thực sử dụng chứng thư số: Tên nhà cung cấp chứng thư số, số lượng chứng thư số cung cấp sử dụng, nội dung áp dụng chứng thư số + Xác thực hai yếu tố: Tên giải pháp (SMS, Matrix, OTP, ), nhà cung cấp giải pháp; + Giải pháp xác thực khác (nếu có): Giải pháp xây dựng phần mềm GDTT - Thông tin nhà cung cấp phần mềm, tên đầy đủ tên viết tắt phần mềm - Công nghệ phát triển, tảng sở liệu, hệ điều hành lựa chọn - Các chức phần mềm - Các giải pháp bảo mật phần mềm: Bao gồm quản trị hệ thống, phân quyền, việc kiểm soát vào hệ thống, khả cho phép tích hợp giải pháp an ninh bảo mật hãng khác 295 (Đính kèm báo cáo biên đánh giá hệ thống phần mềm GDTT) Kế hoạch dự phòng, kiểm soát rủi ro hệ thống - Giải pháp dự phịng liệu: Bao gồm cách bố trí, thiết lập cấu hình; giải pháp lưu trữ, lưu liệu quy trình khơi phục liệu - Giải pháp thiết kế dự phòng cho hệ thống GDTT: Phương án, cách thiết lập, cấu hình hệ thống dự phịng (bao gồm: Dự phòng cho hệ thống máy chủ; Dự phòng hệ thống mạng, đường truyền; Dự phòng hệ thống tổng đài điện thoại; Dự phòng hệ thống giao dịch; Dự phòng nhân quản lý hệ thống GDTT) - Giải pháp hệ thống điện dự phòng: Hệ thống UPS, Hệ thống máy phát điện dự phòng Cách tổ chức, bố trí thiết lập có tình xấu xảy - Giải pháp hệ thống chống sét (chống sét lan truyền, chống sét phòng máy chủ, ), hệ thống làm mát, hệ thống kiểm soát an ninh phòng máy chủ, hệ thống phòng cháy chữa cháy, - Kế hoạch bảo trì, bảo dưỡng định kỳ hệ thống GDTT Chúng tơi cam kết chịu trách nhiệm hồn tồn tính xác, trung thực nội dung Người đại diện theo pháp luật (Ký, đóng dấu, ghi rõ họ tên) Ghi chú: (1) Công ty: Công ty chứng khoán trường hợp Báo cáo Cơng ty chứng khốn; Cơng ty Quản lý quỹ trường hợp Báo cáo Công ty Quản lý quỹ; Đại lý phân phối chứng quỹ trường hợp Báo cáo Đại lý phân phối chứng quỹ 296 Phụ lục số 04 Báo cáo hoạt động giao dịch chứng khoán trực tuyến năm cơng ty chứng khốn/cơng ty quản lý quỹ/đại lý phân phối chứng quỹ (Ban hành kèm theo Thông tư số 134/2017/TT-BTC ngày 19 tháng 12 năm 2017 Bộ trưởng Bộ Tài hướng dẫn giao dịch điện tử thị trường chứng khốn) CƠNG TY Số: CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM Độc lập - Tự - Hạnh phúc , ngày tháng năm /BCGDTT BÁO CÁO HOẠT ĐỘNG GIAO DỊCH CHỨNG KHỐN TRỰC TUYẾN NĂM (Tính từ thời điểm ngày 01/01 đến hết ngày 31/12 năm báo cáo) Kính gửi: Ủy ban Chứng khoán Nhà nước Phương thức giao dịch chứng khoán trực tuyến cung cấp cho khách hàng: 1.1 Giao dịch qua internet □ 1.2 Giao dịch qua điện thoại □ 1.3 Phương thức khác (ghi cụ thể phương thức, có): Giải pháp xác thực: - Chứng thư số □ - Hai yếu tố □ (Thẻ ma trận, Token key, Smart OTP, ) - Xác thực khác □ (Mô tả rõ phương thức xác thực) Báo cáo chi tiết tình hình giao dịch chứng khốn trực tuyến năm Tổng số lượng tài khoản: …………………………………………………………… , Tổng số tài khoản đăng ký giao dịch chứng khoán trực tuyến:……………………… 3.1 Các phương thức giao dịch áp dụng giao dịch chứng khoán trực tuyến STT Phương thức giao dịch Tổng số tài khoản đăng ký Tổng số tài khoản giao dịch thực tế Tổng số Tổng số lệnh giao lệnh dịch khớp Tổng khối Tổng giá trị lượng giao giao dịch dịch Qua internet Qua điện thoại Phương thức giao dịch khác (nếu có) TỔNG: 3.2 Các giải pháp xác thực giao dịch chứng khoán trực tuyến STT Giải pháp xác thực Tổng số tài khoản đăng ký Tổng số tài khoản giao dịch thực tế Tổng số Tổng số Tổng khối Tổng giá trị lệnh giao lệnh lượng giao dịch giao dịch dịch khớp Chứng thư số Xác thực hai yếu tố 297 Giải pháp xác thực STT Tổng số tài khoản đăng ký Tổng số tài khoản giao dịch thực tế Tổng số Tổng số Tổng khối Tổng giá trị lệnh giao lệnh lượng giao dịch giao dịch dịch khớp Phương thức xác thực khác (nếu có) TỔNG: Báo cáo thay đổi hệ thống giao dịch chứng khoán trực tuyến 4.1 Hệ thống, trang thiết bị STT Máy chủ Tên thiết bị Số lượng Chức Nhà cung cấp Nâng cấp (1) Thay (2) Thiết bị mạng Hệ thống tổng đài Thiết bị lưu điện Hệ thống chống sét Hệ thống phụ trợ khác (nếu có) 4.2 Đường truyền STT Tên đường truyền Chức Nhà cung cấp Nâng cấp(1) Thay mới(1) 4.3 Hệ thống phần mềm STT Tên phần mềm Phần mềm giao dịch chứng khoán trực tuyến Hệ điều hành Cơ sở liệu Phần mềm khác (nếu có) 298 Chức Nhà cung cấp Nâng cấp (1) Thay mới(1) 4.4 Chứng thư số STT Tên nhà cung cấp Số lượng Nội dung áp dụng Báo cáo đội ngũ tin học vận hành hệ thống STT Họ tên Chuyên ngành đào tạo, bồi dưỡng(2) Văn bằng, chứng Văn bằng(3) Tên sở đào tạo Vị trí cơng việc(5) Chứng chỉ(4) Ghi chú: (1) Đánh dấu “X” có nâng cấp thay hệ thống (2) Chuyên ngành đào tạo, bồi dưỡng liên quan đến công nghệ thơng tin bao gồm: khoa học máy tính thơng tin, hệ điều hành, hệ thống mạng máy tính, truyền thơng liệu an tồn hệ thống, cơng nghệ thông tin ứng dụng, (3) Văn (tốt nghiệp cao đẳng trở lên): Tiến sỹ, Thạc sỹ, Cử nhân, Kỹ sư, (4) Chứng chỉ: Chứng chuyên môn liên quan đến công nghệ thông tin (5) Vị trí cơng việc: quản trị phần mềm, quản trị hệ thống, an ninh thông tin, (Gửi kèm có xác nhận cấp, chứng chun mơn nhân viên mới) _ Thông tin người lập báo cáo Họ tên: Địa Email: ………………………………………Điện thoại di động: Người đại diện theo pháp luật (Ký, đóng dấu, ghi rõ họ tên) 299 Phụ lục số 05 Báo cáo hệ thống giao dịch chứng khoán trực tuyến năm Sở GDCK (Ban hành kèm theo Thông tư số 134/2017/TT-BTC ngày 19 tháng 12 năm 2017 Bộ trưởng Bộ Tài hướng dẫn giao dịch điện tử thị trường chứng khốn) BỘ TÀI CHÍNH SỞ GIAO DỊCH CHỨNG KHỐN Số: CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM Độc lập - Tự - Hạnh phúc …… , ngày … tháng …… năm…… /SGDCK… BÁO CÁO TÌNH HÌNH GIAO DỊCH CHỨNG KHỐN TRỰC TUYẾN NĂM (Tính từ thời điểm ngày 01/01 đến hết ngày 31/12 năm báo cáo) Kính gửi: Ủy ban Chứng khốn Nhà nước Các văn quy định liên quan đến hoạt động giao dịch chứng khoán trực tuyến Sở GDCK ban hành STT Tên văn Số văn Ngày ban hành Đính kèm quy trình ban hành năm báo cáo (nếu có) Tình hình giao dịch chứng khoán trực tuyến năm Loại chứng khoán Tổng số lượng chứng khoán giao dịch Tổng giá trị giao dịch Tổng số lượng lệnh giao dịch Cổ phiếu Trái phiếu Chứng quỹ Chứng khoán phái sinh Thành viên kết nối Biểu 1: Thống kê thành viên giao dịch Thị trường Số thành viên đầu kỳ Số thành viên chấp thuận năm Số thành viên bị hủy bỏ tư cách Số thành viên cuối kỳ Niêm yết Upcom Biểu 2: Hoạt động chấp thuận tư cách thành viên Thị trường Niêm yết Upcom 300 Tên thành viên Ngày chấp thuận Biểu 3: Hoạt động hủy bỏ tư cách thành viên Thị trường Tên Thành viên Ngày hủy bỏ Niêm yết Upcom Biểu 4: Danh sách thành viên Thị trường Tên Thành viên Ghi Niêm yết Upcom Báo cáo hệ thống giao dịch chứng khoán trực tuyến 4.1 Hệ thống, trang thiết bị STT Tên thiết bị Số lượng Chức Nhà cung cấp Nâng cấp(1) Thay mới(1) Máy chủ Thiết bị mạng Hệ thống bảo mật Thiết bị lưu điện Hệ thống chống sét Hệ thống phụ trợ khác (nếu có) 4.2 Đường truyền STT Tên đường truyền Chức Nhà cung cấp 301 4.3 Hệ thống phần mềm STT Tên phần mềm Phần mềm giao dịch chứng khoán trực tuyến Hệ điều hành Cơ sở liệu … Các phần mềm khác (nếu có) Chức Nhà cung cấp Nâng cấp (1) Thay đổi (1) Tên sở đào tạo Vị trí cơng việc(5) Danh sách đội ngũ nhân viên công nghệ thông tin STT Họ tên Chuyên ngành đào tạo, bồi dưỡng(2) Văn bằng, chứng Văn bằng(3) Chứng chỉ(4) Ghi chú: (1) Đánh dấu “X” có nâng cấp thay đổi hệ thống (2) Chuyên ngành đào tạo, bồi dưỡng liên quan đến công nghệ thơng tin bao gồm: khoa học máy tính thơng tin, hệ điều hành, hệ thống mạng máy tính, truyền thơng liệu an tồn hệ thống, cơng nghệ thông tin ứng dụng, (3) Văn (tốt nghiệp cao đẳng trở lên): Tiến sỹ, Thạc sỹ, Cử nhân, Kỹ sư, (4) Chứng chỉ: Chứng chuyên môn liên quan đến công nghệ thông tin (5) Vị trí cơng việc: quản trị phần mềm, quản trị hệ thống, an ninh thông tin, _ Thông tin người lập báo cáo: Họ tên: Điện thoại: ………………………………………Email: TỔNG GIÁM ĐỐC (Ký tên, đóng dấu, ghi rõ họ tên) 302 Phụ lục số 06 Báo cáo tình hình giao dịch chứng khốn trực tuyến năm Trung tâm lưu ký chứng khoán Việt Nam (Ban hành kèm theo Thông tư số 134/2017/TT-BTC ngày 19 tháng 12 năm 2017 Bộ trưởng Bộ Tài hướng dẫn giao dịch điện tử thị trường chứng khoán) BỘ TÀI CHÍNH TRUNG TÂM LƯU KÝ CHỨNG KHỐN CỘNG HỊA XÃ HỘI CHỦ NGHĨA VIỆT NAM Độc lập - Tự - Hạnh phúc Số: /TTLK ………, ngày … tháng …… năm ……… BÁO CÁO TÌNH HÌNH GIAO DỊCH CHỨNG KHỐN TRỰC TUYẾN NĂM (Tính từ thời điểm ngày 01/01 đến hết ngày 31/12 năm báo cáo) Kính gửi: Ủy ban Chứng khoán Nhà nước Các văn quy định liên quan đến hoạt động giao dịch chứng khoán trực tuyến TTLK ban hành STT Tên văn Số văn Ngày ban hành Đính kèm quy trình ban hành năm báo cáo (nếu có) Tình hình cung cấp dịch vụ giao dịch chứng khoán trực tuyến 2.1 Tài khoản khách hàng Tổng số tài khoản khách hàng đăng ký Tổng giá trị giao dịch Tổng số lượng lệnh giao dịch 2.2 Tình hình cung cấp dịch vụ giao dịch chứng khoán trực tuyến cho thành viên STT Tên dịch vụ Số lượng thành viên đăng ký Số lượng thành viên sử dụng dịch vụ Quản lý thành viên lưu ký 3.1 Thành viên Lưu ký Biểu 1: Thống kê thành viên lưu ký Số thành viên đầu kỳ Số thành viên chấp thuận năm Số thành viên bị hủy bỏ Số thành viên cuối kỳ tư cách Biểu 2: Hoạt động chấp thuận tư cách thành viên STT Tên Thành viên Ngày chấp thuận Biểu 3: Hoạt động hủy bỏ tư cách thành viên STT Tên Thành viên Ngày hủy bỏ 303 Biểu 4: Danh sách thành viên STT Tên Thành viên Ghi 3.2 Thành viên Bù trừ Biểu 1: Thống kê thành viên bù trừ Số thành viên đầu kỳ Số thành viên chấp thuận năm Số thành viên bị hủy bỏ tư cách Số thành viên cuối kỳ Biểu 2: Hoạt động chấp thuận tư cách thành viên STT Tên Thành viên Ngày chấp thuận Biểu 3: Hoạt động hủy bỏ tư cách thành viên STT Tên Thành viên Ngày hủy bỏ Biểu 4: Danh sách thành viên STT Tên Thành viên Ghi Báo cáo thay đổi hệ thống 4.1 Hệ thống, thiết bị phần cứng STT Tên thiết bị Máy chủ Thiết bị mạng Hệ thống tổng đài Thiết bị lưu điện Hệ thống chống sét Hệ thống phụ trợ khác (nếu có) 304 Số lượng Chức Nhà cung cấp Nâng cấp(1) Thay mới(1) 4.2 Đường truyền STT Tên đường truyền Chức Nhà cung cấp 4.3 Hệ thống phần mềm STT Tên phần mềm Phần mềm giao dịch chứng khoán trực tuyến Hệ điều hành Cơ sở liệu Các phần mềm khác (nếu có) Chức Nhà cung cấp Nâng cấp (1) Thay đổi(1) 4.4 Chứng thư số STT Tên nhà cung cấp Số lượng Phạm vi áp dụng Danh sách đội ngũ nhân viên công nghệ thông tin STT Họ tên Chuyên ngành đào tạo, bồi dưỡng(2) Văn bằng, chứng Văn bằng(3) Tên sở đào tạo Vị trí cơng việc(5) Chứng chỉ(4) … Ghi chú: (1) Đánh dấu “X” có nâng cấp/thay đổi hệ thống (2) Chuyên ngành đào tạo, bồi dưỡng liên quan đến công nghệ thông tin bao gồm: khoa học máy tính thơng tin, hệ điều hành, hệ thống mạng máy tính, truyền thơng liệu an tồn hệ thống, cơng nghệ thơng tin ứng dụng, (3) Văn (tốt nghiệp cao đẳng trở lên): TSKH, TS, Ths, Cử nhân, Kỹ sư, (4) Chứng chỉ: Chứng chuyên môn liên quan đến công nghệ thơng tin (5) Vị trí cơng việc: quản trị phần mềm, quản trị hệ thống, an ninh thông tin, (Gửi kèm có xác nhận cấp, chứng chuyên môn nhân viên mới) Thông tin người lập báo cáo: Họ tên: Điện thoại: ……………………………………….Email: TỔNG GIÁM ĐỐC (Ký tên, đóng dấu, ghi rõ họ tên) 305 Phụ lục số 07 Báo cáo cố giao dịch chứng khoán trực tuyến (Ban hành kèm theo Thông tư số 134/2017/TT-BTC ngày 19 tháng 12 năm 2017 Bộ trưởng Bộ Tài hướng dẫn giao dịch điện tử thị trường chứng khoán) CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM Độc lập - Tự - Hạnh phúc , ngày tháng năm BÁO CÁO SỰ CỐ GIAO DỊCH CHỨNG KHỐN TRỰC TUYẾN Kính gửi: Ủy ban Chứng khốn Nhà nước Tên (Tổ chức kinh doanh chứng khoán, Sở GDCK, Trung tâm LKCK): Thông tin người phụ trách GDTT: Họ tên: Địa Email: ……………………………………Điện thoại: Báo cáo cố giao dịch chứng khoán trực tuyến sau: Thời gian, địa điểm phát sinh cố: Mơ tả sơ cố, tình trạng xảy cố: Nguyên nhân cố: Đánh giá rủi ro, ảnh hưởng thị trường, khách hàng, hệ thống GDTT hệ thống khác có liên quan: Tình hình thiệt hại: Các biện pháp thực để khắc phục cố, ngăn chặn phòng ngừa rủi ro: …………………………………………………………………………………………… Kết khắc phục cố: Kiến nghị, đề xuất (nếu có): TỔNG GIÁM ĐỐC (Ký tên, đóng dấu, ghi rõ họ tên) 306 Phụ lục số 08 Báo cáo nâng cấp, thay đổi hệ thống giao dịch chứng khốn trực tuyến cơng ty chứng khốn (Ban hành kèm theo Thơng tư số 134/2017/TT-BTC ngày 19 tháng 12 năm 2017 Bộ trưởng Bộ Tài hướng dẫn giao dịch điện tử thị trường chứng khốn) CƠNG TY CHỨNG KHỐN … CỘNG HỊA XÃ HỘI CHỦ NGHĨA VIỆT NAM Độc lập - Tự - Hạnh phúc Số: /BCGDTT ……, ngày … tháng … năm … BÁO CÁO NÂNG CẤP, THAY ĐỔI HỆ THỐNG GIAO DỊCH CHỨNG KHỐN TRỰC TUYẾN Kính gửi: Ủy ban Chứng khốn Nhà nước Cơng ty ………… xin báo cáo thay đổi nâng cấp liên quan đến hệ thống giao dịch chứng khốn trực tuyến cơng ty sau: Hệ thống Core giao dịch chứng khoán trực tuyến (khi có nâng cấp, thay đổi): - Mơ tả mơ hình hệ thống Core kèm thuyết minh chi tiết hệ thống; - Mô tả nội dung nâng cấp, thay đổi hệ thống Core chứng khốn cơng ty: bao gồm máy chủ, thiết bị mạng, đường truyền, giải pháp an ninh bảo mật hệ thống, giải pháp xây dựng phần mềm, giải pháp dự phòng kiểm soát rủi ro hệ thống - Thời gian vận hành thức sau thực nâng cấp, thay đổi Phương thức giao dịch chứng khoán trực tuyến (khi có nâng cấp, thay đổi): - Tên phương thức giao dịch; - Mơ tả quy trình giao dịch chứng khoán trực tuyến phương thức giao dịch có thay đổi - Mơ tả giải pháp xác thực đối phương thức giao dịch - Mô tả nhà cung cấp giải pháp Nhân công nghệ thơng tin quản lý hệ thống (nếu có thay đổi): Địa điểm đặt hệ thống: - Mô tả địa điểm đặt hệ thống giao dịch chứng khoán trực tuyến (khi có thay đổi) Nội dung nâng cấp, thay đổi khác (nếu có): Thông tin người lập báo cáo: Họ tên: Điện thoại di động: ………………………………………………Email: TỔNG GIÁM ĐỐC (Ký, đóng dấu, ghi rõ họ tên) 307 CẨM NANG QUY ĐỊNH VỀ SỬ DỤNG CHỮ KÝ SỐ TRONG LĨNH VỰC TÀI CHÍNH Chịu trách nhiệm xuất bản: Giám đốc - Tổng biên tập PHAN NGỌC CHÍNH Biên tập sửa in: NGUYỄN THỊ PHƯƠNG THƯ Trình bày bìa: QUỐC CƯỜNG Đối tác liên kết: Trung tâm sách kế toán tài chính-BTC Số 58 Khu tập thể kho trung tâm, xã Vĩnh Quỳnh, huyện Thanh Trì, Hà Nội In 100 khổ 19 x 27 in Công ty TNHH In Thương mại Sông Lam Địa chỉ: số Phùng Chí Kiên, Cầu Giấy, Hà Nội Số ĐKKHXB: 3204-2018/CXBIPH/1-75/TC Số QĐXB: 158/QĐ-NXBTC Mã ISBN: 978-604-79-1907-9 Nộp lưu chiểu quý năm 2018 308