“Hệ thống chứng thực dịch vụ tin cậy” là tập hợp phần cứng, phần mềm và cơ sở dữ liệu được sử dụng phục vụ mục đích công bố Danh sách tin cậy và thực hiện việc cập nhật trạng thái của chứng thư chữ ký điện tử nước ngoài được công nhận tại Việt Nam. Hệ thống chứng thực dịch vụ tin cậy được quản lý và vận hành bởi Tổ chức cung cấp dịch vụ chứng thực điện tử quốc gia.
Theo đó, yêu cầu kỹ thuật về việc cập nhật trạng thái của chứng thư chữ ký điện tử nước ngoài vào hệ thống chứng thực dịch vụ tin cậy được quy định như sau:
(i) Mô hình cập nhật trạng thái của chứng thư chữ ký điện tử nước ngoài vào hệ thống chứng thực dịch vụ tin cậy là mô hình danh sách tin cậy phục vụ việc kiểm tra trạng thái chứng thư chữ ký điện tử, chứng thư chữ ký số và kiểm tra hiệu lực chữ ký số theo quy định tại khoản 1 Điều 30 Nghị định 23/2025/NĐ-CP .
(ii) Hệ thống chứng thực dịch vụ tin cậy sử dụng để cập nhật trạng thái của chứng thư chữ ký điện tử nước ngoài phải có công cụ, biện pháp để bảo vệ dữ liệu và xác thực dữ liệu trong quá trình cập nhật trạng thái, cụ thể:
- Có giao diện công bố Danh sách tin cậy hoạt động 24/7; có cơ chế đảm bảo kiểm soát quyền truy cập hệ thống và không bị chỉnh sửa trái phép;
- Quản lý, lưu trữ an toàn Danh sách tin cậy đảm bảo tính chính xác, không bị chỉnh sửa trái phép của dữ liệu trong quá trình trao đổi thông tin phục vụ liên thông;
- Tuân thủ các quy định của pháp luật về bảo vệ dữ liệu cá nhân, các quy định về xác thực dữ liệu tại Điều 20 Luật Dữ liệu 2024 và các quy định pháp luật khác có liên quan.
(iii) Các trường thông tin trong chứng thư chữ ký điện tử nước ngoài được công nhận tại Việt Nam phải tuân thủ tiêu chuẩn, quy chuẩn theo quy định của Bộ Khoa học và Công nghệ để phục vụ việc để kiểm tra trạng thái chứng thư chữ ký điện tử, chứng thư chữ ký số và kiểm tra hiệu lực chữ ký số theo quy định tại khoản 3 Điều 30 Nghị định 23/2025/NĐ-CP .
Xem chi tiết Thông tư 17/2025/TT-BKHCN có hiệu lực từ ngày 05/9/2025.