Nội dung
Ký ảnh
Khái niệm:
Ký ảnh là việc chèn hình ảnh chữ ký (thường là chữ ký viết tay được scan) vào tài liệu điện tử. Việc ký hợp đồng thông qua chữ ký hình ảnh đem đến sự tiện lợi và mặt thời gian và chi phí đi lại.
Đặc điểm:
- Không có mã hóa: Không sử dụng thuật toán mật mã
- Dễ triển khai: Đơn giản, chi phí thấp
Trường hợp áp dụng:
Chữ ký ảnh có hiệu lực trong nội bộ hay không sẽ tùy vào quy định của công ty. Trong hệ thống pháp luật Việt Nam liên quan đến hợp đồng điện tử hay giao dịch dân sự, chữ ký hình ảnh không nằm trong các quy định cấm nếu chữ ký đó thể hiện ý chí và thẩm quyền ký hợp đồng của người ký. Tuy nhiên thông thường ngoài nội bộ chữ ký ảnh sẽ không có hiệu lực pháp lý.
Đề xuất áp dụng (Trường hợp quy định công ty cho phép):
- Nội bộ tổ chức: Văn bản lưu trữ, báo cáo nội bộ
- Tài liệu tham khảo: Email, memo, thông báo nội bộ
Ký Token
Khái niệm:
Sử dụng thiết bị vật lý (USB token, smart card) chứa khóa riêng (private key) để ký số. Khóa không thể xuất ra khỏi thiết bị.
Đặc điểm:
- Bảo mật cao: Khóa riêng được bảo vệ bằng phần cứng
- Di động: Người dùng mang theo và sử dụng ở nhiều thiết bị
- Xác thực 2 yếu tố: Yêu cầu token + PIN/mật khẩu
- Tuân thủ chuẩn: Thường đạt chuẩn FIPS 140-2, Common Criteria
- Chi phí trung bình: Cần đầu tư thiết bị token cho mỗi người dùng
- Quản lý phức tạp hơn: Cần quản lý thiết bị vật lý, rủi ro mất mát
Trường hợp áp dụng:
Khách hàng cá nhân - Giao dịch có giá trị cao:
- Giao dịch ngân hàng (chuyển tiền lớn)
- Ký hợp đồng tài chính
- Khai thuế điện tử
- Đấu thầu qua mạng
Nhân viên di động/làm việc từ xa:
- Nhân viên kinh doanh ký hợp đồng tại hiện trường
- Nhân viên làm việc từ nhiều địa điểm khác nhau
Đối tác cá nhân có nhu cầu ký thường xuyên:
- Luật sư, kế toán viên
- Đại diện pháp nhân cần ký nhiều văn bản
Ký số công cộng - HSM
Khái niệm:
Chữ ký số công cộng hay chính là một dạng của chữ ký số điện tử, được sử dụng trong môi trường internet. Mỗi cá nhân, doanh nghiệp chỉ cần một chữ ký số để sử dụng trong tất cả các giao dịch cũng như kê khai dưới dạng văn bản điện tử như: Các loại hợp đồng, hoá đơn, chứng từ...giúp quá trình giao dịch được diễn ra nhanh chóng, an toàn và tính bảo mật cao. Chữ ký số công cộng sử dụng thiết bị HSM - một hệ thống phần cứng chuyên dụng cấp doanh nghiệp để lưu trữ và quản lý khóa mật mã, thực hiện các thao tác ký số tập trung và được đặt tại các nhà cung cấp dịch vụ (Viettel, VNPT).
Đặc điểm:
- Bảo mật cực cao: Chuẩn FIPS 140-2 Level 3-4, chống can thiệp vật lý
- Hiệu năng cao: Xử lý hàng nghìn giao dịch ký/giây
- Tập trung hóa: Quản lý khóa tập trung cho toàn tổ chức
- Khả năng mở rộng: Phù hợp với hệ thống lớn
- Chi phí cao: Đầu tư thiết bị và vận hành đắt đỏ
- Độ tin cậy cao: Có cơ chế dự phòng, backup
- Tuân thủ quy định: Đáp ứng yêu cầu pháp lý về chữ ký số
Trường hợp áp dụng:
Tổ chức lớn - Giao dịch số lượng lớn:
- Ngân hàng: Ký xác nhận giao dịch hàng loạt
- Cơ quan thuế: Ký chứng từ thuế điện tử
- Bảo hiểm: Ký hợp đồng bảo hiểm tự động
Hệ thống yêu cầu bảo mật cao:
- Chữ ký số cho CA (Certificate Authority)
- Ký mã nguồn phần mềm
- Ký firmware thiết bị IoT
Đối tác tổ chức - Tích hợp hệ thống:
- Kết nối B2B với đối tác doanh nghiệp
- Cổng thanh toán điện tử
- Hệ thống EDI (Electronic Data Interchange)
Dịch vụ ký số cho khách hàng:
- Cung cấp dịch vụ ký số từ xa (Remote Signing Service)
- TSA (Time Stamping Authority)
- Nền tảng eKYC, eContract
1Office là phần mềm đa chức năng dành cho quản trị doanh nghiệp, giúp
tối ưu hoá quy trình làm việc vả nâng cao hiệu suất hoạt động của tổ chức.