Hành lang pháp lý để xây dựng và ứng dụng PKI

Một phần của tài liệu Chữ ký số trong thẻ thông minh và ứng dụng xác thực (Trang 91)

Việc sử dụng chứng chỉ số trên thế giới hiện nay rất phổ biến, chủ yếu nhằm bảo mật các giao dịch điện tử như bảo mật email, website, thanh đoán điện tử…Các đơn vị chứng thực (CA) được xây dựng ở nhiều qui mô, cấp độ khác nhau. Từ các cơ quan chính phủ đến các tổ chức doanh nghiệp, cá nhân đều có thể xây dựng CA, tùy thuộc vào yêu cầu sử dụng.

Các CA có thể được xây dựng với mục đích chuyên dụng hoặc thương mại. CA chuyên dụng được áp dụng trong phạm vi một cơ quan nhà nước, một tổ chức, một doanh nghiệp hoặc có thể là do cá nhân tự xây dựng. Những đối tượng sử dụng CA chuyên dụng được cấp chứng chỉ bởi CA đó và qui định tin tưởng nhau trong phạm vi CA.

CA thương mại được xây dựng nhằm mục đích thương mại, kinh doanh dịch vụ xác thực điện tử. Những đối tượng sử dụng chứng chỉ của CA thương mại phải có thỏa thuận pháp lý tin tưởng CA thương mại đó và tin tưởng những

đối tượng khác được cấp chứng chỉ bởi CA.

Hiện trên thế giới có một số CA lớn, được thành lập vào những năm 90, với mục đích thương mại như Verisign, Entrust, RSA…

Các quốc gia phát triển chính phủ điện tử được coi là hàng đầu thế giới như USA, Canada, Anh, Thụy sĩ, Hàn Quốc, Nhật Bản… có những đơn vị chứng thực (CA) lớn mạnh.

Ở Châu Á, Hàn Quốc được coi là quốc gia áp dụng Chính phủ điện tử

hiệu quả cao. Một trong những yếu tố giúp cho thành công của Chính phủ điện tử đó là chứng thực điện tử. Hàn Quốc có một hệ thống mạng lưới thông tin thông suốt từ Chính phủđến các thành phố, quận huyện, làng mạc. Thông tin cá nhân thống nhất trên nhiều lĩnh vực, do đó việc áp dụng chứng thực điện tử tại Hàn Quốc có hiệu quả cao.

Ở Việt Nam cho đến nay, 4 nghị định có liên quan đã được Thủ tướng chính phủ ban hành nhằm hướng dẫn thi hành Luật giao dịch điện tử. Việc xây dựng Hệ thống Chứng thực điện tử là một trong số các nhân tố quan trọng của Chính phủ điện tử cũng như trong giao dịch thương mại. Chúng ta đang từng bước xây dựng hệ thống này.

Các luật pháp, nghịđịnh hướng dẫn bao gồm:

Về luật pháp, hiện ta đã có Lut giao dch đin tử năm 2005 số

51/2005/QH11 đã được Quốc hội nước CHXHCN Việt nam thông qua ngày 29 tháng 11 năm 2005, có hiệu lực thi hành từ ngày 01 tháng 3 năm 2006. Nhằm cụ thể

hoá việc thi hành Luật giao dịch điện tử, Ủy ban thường vụ quốc hội cũng đã đề

xuất xây dựng các Nghịđịnh bao gồm:

Nghịđịnh 57/2006/NĐ-CP “Về thương mại điện tử” – Ngày 09/06/2006

Nghịđịnh 26/2007/NĐ-CP “Qui định chi tiết thi hành luật giao dịch điện tử về chữ ký số và dịch vụ chứng thực chữ ký số” – Ngày 15/02/2007

Nghị định 27/2007/NĐ-CP “Về giao dịch điện tử trong hoạt động tài chính” – Ngày 23/02/2007

Nghị định 35/2007/NĐ-CP “Về giao dịch điện tử trong hoạt động Ngân hàng”– Ngày 08/03/2007

Với các luật và nghịđịnh trên, việc áp dụng chữ ký số, chứng chỉ sốđã có một hành lang pháp lý khá đầy đủ để áp dụng. Nhìn ở một khía cạnh khác, các luật và nghịđịnh cũng tạo một sức ép lên việc áp dụng chữ ký số, chứng chỉ số

nhằm đảm bảo an toàn khi giao dịch điện tử. Tạo một bước chuyển biến đầu tiên từ "cần thiết áp dụng" sang "bắt buộc áp dụng" nhằm nâng cao hơn nữa tính pháp lý trong giao dịch điện tử. Các đơn vị nhà nước, tổ chức doanh nghiệp cũng

đã và đang xây dựng hệ thống chứng thực chuyên dùng, đáp ứng cho yêu cầu nội bộ.

Trung tâm Chng thc đin t Quc gia: Bộ Thông tin và Truyền thông (MIC) đang xây dựng trung tâm chứng thực điện tử quốc gia RootCA (CA gốc).

Một phần của tài liệu Chữ ký số trong thẻ thông minh và ứng dụng xác thực (Trang 91)