5. Cấp/Cấp lại/ thay đổi nội dung giấy chứng nhận đủ điều kiện đảm bảo an toàn cho chữ ký số chuyên dùng
Cấp, cấp lại, thay đổi nội dung giấy chứng nhận đủ điều kiện đảm bảo an toàn cho chữ ký số chuyên dùng là thủ tục hành chính mà Doanh nghiệp, Tổ chức (không bao gồm doanh nghiệp, HTX) nộp hồ sơ đề nghị về Trung tâm Chứng thực điện tử quốc gia để cấp Giấy chứng nhận đủ điều kiện đảm bảo an toàn cho chữ ký số chuyên dùng. Sau đây, Dữ Liệu Pháp Lý sẽ cụ thể nội dung đó theo Nghị định số 130/2018/NĐ-CP, Nghị định 15/2020/NĐ-CP.
1. Khái niệm
“Tổ chức cung cấp dịch vụ chứng thực chữ ký số chuyên dùng” là tổ chức cung cấp dịch vụ chứng thực chữ ký số cho các cơ quan, tổ chức, cá nhân sử dụng trong các hoạt động chuyên ngành hoặc lĩnh vực, có cùng tính chất hoạt động hoặc mục đích công việc và được liên kết với nhau thông qua điều lệ hoạt động hoặc văn bản quy phạm pháp luật quy định cơ cấu tổ chức chung hoặc hình thức liên kết, hoạt động chung. Hoạt động của tổ chức cung cấp dịch vụ chứng thực chữ ký số chuyên dùng không nhằm mục đích kinh doanh. Tổ chức cung cấp dịch vụ chứng thực chữ ký số chuyên dùng bao gồm (khoản 17 Điều 3 Nghị định 130/2018/NĐ-CP):
– Tổ chức cung cấp dịch vụ chứng thực chữ ký số chuyên dùng Chính phủ cung cấp dịch vụ chứng thực chữ ký số cho các cơ quan Đảng, Nhà nước;
– Tổ chức cung cấp dịch vụ chứng thực chữ ký số chuyên dùng của cơ quan, tổ chức. Hoạt động cung cấp dịch vụ chứng thực chữ ký số chuyên dùng của cơ quan, tổ chức phải được đăng ký với cơ quan quản lý nhà nước về dịch vụ chứng thực chữ ký số theo quy định của pháp luật.
2. Điều kiện cấp giấy chứng nhận đủ điều kiện đảm bảo an toàn cho chữ ký số chuyên dùng (Điều 40 Nghị định 130/2018/NĐ-CP)
Có giấy chứng nhận đăng ký hoạt động của tổ chức cung cấp dịch vụ chứng thực chữ ký số chuyên dùng.
Đáp ứng các điều kiện về nhân sự, kỹ thuật quy định tại các khoản 3 và 4 Điều 13 Nghị định 130/2018/NĐ-CP.
2.1 Điều kiện về nhân sự (khoản 3 Điều 13 Nghị định 130/2018/NĐ-CP):
– Doanh nghiệp phải có nhân sự chịu trách nhiệm: Quản trị hệ thống, vận hành hệ thống và cấp chứng thư số, bảo đảm an toàn thông tin của hệ thống;
– Nhân sự quy định tại điểm a khoản này phải có bằng đại học trở lên, chuyên ngành an toàn thông tin hoặc công nghệ thông tin hoặc điện tử viễn thông.
2.2 Điều kiện về kỹ thuật (khoản 4 Điều 13 Nghị định 130/2018/NĐ-CP):
– Thiết lập hệ thống thiết bị kỹ thuật đảm bảo các yêu cầu sau:
+ Lưu trữ đầy đủ, chính xác và cập nhật thông tin của thuê bao phục vụ việc cấp chứng thư số trong suốt thời gian chứng thư số có hiệu lực;
+ Lưu trữ đầy đủ, chính xác, cập nhật danh sách các chứng thư số có hiệu lực, đang tạm dừng và đã hết hiệu lực và cho phép và hướng dẫn người sử dụng Internet truy nhập trực tuyến 24 giờ trong ngày và 7 ngày trong tuần;
+ Đảm bảo tạo cặp khóa chỉ cho phép mỗi cặp khóa được tạo ra ngẫu nhiên và đúng một lần duy nhất; có tính năng đảm bảo khóa bí mật không bị phát hiện khi có khóa công khai tương ứng;
+ Có tính năng cảnh báo, ngăn chặn và phát hiện truy nhập bất hợp pháp trên môi trường mạng;
+ Được thiết kế theo xu hướng giảm thiểu tối đa sự tiếp xúc trực tiếp với môi trường Internet;
+ Hệ thống phân phối khóa cho thuê bao phải đảm bảo sự toàn vẹn và bảo mật của cặp khóa. Trong trường hợp phân phối khóa thông qua môi trường mạng máy tính thì hệ thống phân phối khóa phải sử dụng các giao thức bảo mật đảm bảo không lộ thông tin trên đường truyền.
– Có phương án kỹ thuật đáp ứng các yêu cầu đảm bảo an toàn hệ thống thông tin và các quy chuẩn kỹ thuật và tiêu chuẩn bắt buộc áp dụng về chữ ký số và dịch vụ chứng thực chữ ký số đang có hiệu lực;
– Có các phương án kiểm soát sự ra vào trụ sở, quyền truy nhập hệ thống, quyền ra vào nơi đặt thiết bị phục vụ việc cung cấp dịch vụ chứng thực chữ ký số;
– Có các phương án dự phòng đảm bảo duy trì hoạt động an toàn, liên tục và khắc phục khi có sự cố xảy ra;
– Có phương án cung cấp trực tuyến thông tin thuê bao cho Tổ chức cung cấp dịch vụ chứng thực chữ ký số quốc gia, phục vụ công tác quản lý nhà nước về dịch vụ chứng thực chữ ký số;
– Toàn bộ hệ thống thiết bị sử dụng để cung cấp dịch vụ đặt tại Việt Nam;
– Có trụ sở, nơi đặt máy móc, thiết bị phù hợp với yêu cầu của pháp luật về phòng, chống cháy, nổ; có khả năng chống chịu lũ, lụt, động đất, nhiễu điện từ, sự xâm nhập bất hợp pháp của con người;
– Có quy chế chứng thực theo mẫu quy định tại quy chế chứng thực của Tổ chức cung cấp dịch vụ chứng thực chữ ký số quốc gia.
3. Thay đổi nội dung giấy chứng nhận đủ điều kiện đảm bảo an toàn cho chữ ký số chuyên dùng (Khoản 5 Điều 42 Nghị định 130/2018/NĐ-CP)
Thay đổi nội dung giấy chứng nhận đủ điều kiện đảm bảo an toàn cho chữ ký số chuyên dùng được thực hiện khi tổ chức được cấp giấy chứng nhận đủ điều kiện đảm bảo an toàn cho chữ ký số chuyên dùng thay đổi một trong các thông tin sau: địa chỉ trụ sở, người đại diện theo pháp luật, phạm vi và đối tượng cung cấp dịch vụ, tiêu chuẩn kỹ thuật áp dụng.
Thời hạn của giấy chứng nhận đủ điều kiện đảm bảo an toàn cho chữ ký số chuyên dùng cấp lại là thời hạn còn lại của giấy chứng nhận đã được cấp.
4. Cấp lại giấy chứng nhận đủ điều kiện đảm bảo an toàn cho chữ ký số chuyên dùng khi hết hạn (Khoản 6 Điều 42 Nghị định 130/2018/NĐ-CP)
Trước khi giấy chứng nhận đủ điều kiện đảm bảo an toàn cho chữ ký số chuyên dùng hết hạn tối thiểu 45 ngày, tổ chức cung cấp dịch vụ chứng thực chữ ký số chuyên dùng nộp hồ sơ đề nghị cấp lại giấy chứng nhận đủ điều kiện đảm bảo an toàn cho chữ ký số chuyên dùng do hết hạn.
Trường hợp tổ chức đáp ứng đủ các điều kiện cấp giấy chứng nhận, Bộ Thông tin và Truyền thông cấp lại giấy chứng nhận đủ điều kiện đảm bảo an toàn cho chữ ký số chuyên dùng cho tổ chức. Trường hợp từ chối, Bộ Thông tin và Truyền thông có văn bản thông báo và nêu rõ lý do.
Thời hạn giấy chứng nhận đủ điều kiện đảm bảo an toàn cho chữ ký số chuyên dùng cấp lại do hết hạn là 05 năm.
5. Xử phạt vi phạm hành chính
Phạt tiền từ 10.000.000 đồng đến 20.000.000 đồng đối với hành vi không đáp ứng các điều kiện cấp phép của Tổ chức cung cấp dịch vụ chứng thực chữ ký số công cộng, điều kiện cấp giấy chứng nhận đủ điều kiện đảm bảo an toàn cho chữ ký số chuyên dùng của Tổ chức cung cấp dịch vụ chữ ký số chuyên dùng của cơ quan, tổ chức về nhân sự hoặc về kỹ thuật (điểm b khoản 2 Điều 107 Nghị định 15/2020/NĐ-CP).
Kết luận: Cấp, cấp lại, thay đổi nội dung giấy chứng nhận đủ điều kiện đảm bảo an toàn cho chữ ký số chuyên dùng là thủ tục hành chính mà Doanh nghiệp, Tổ chức (không bao gồm doanh nghiệp, HTX) nộp hồ sơ đề nghị về Trung tâm Chứng thực điện tử quốc gia để cấp Giấy chứng nhận đủ điều kiện đảm bảo an toàn cho chữ ký số chuyên dùng. Trình tự, thủ tục cụ thể được quy định tại Nghị định số 130/2018/NĐ-CP.
Trình tự thủ tục, hồ sơ, biểu mẫu thực hiện xem tại đây: