Ký số từ xa là gì? Lợi thế khi sử dụng ký số từ xa

Bộ Thông tin và Truyền thông trao giấy phép cung cấp Dịch vụ ký số từ xa Remote Signing cho SAVIS/TrustCA

Chữ ký số là một phần không thể thiếu trong việc giao dịch và quản lý giấy tờ của doanh nghiệp, tổ chức khi hầu như mọi quy trình đang dần được số hóa. Tuy nhiên, với nhu cầu ngày càng tăng cao thì ký số thông thường khó có thể đáp ứng. Từ đó đòi hỏi một loại ký số mới với nhiều tính năng toàn diện hơn đó là chữ ký số từ xa. Chữ ký số từ xa là gì? Ký số từ xa là phương thức ký số mới, thay thế cho ký số USB token cho phép người dùng không cần mang theo máy tính hay USB bên mình khi ký số tài liệu, mà có thể ký số dễ dàng ngay trên chính điện thoại di động, tablet nhỏ gọn. Khóa bảo mật được lưu trữ tập trung trên thiết bị HSM và chỉ những CA được cấp phép mới có thể cung cấp dịch vụ ký số từ xa. Các nhà cung cấp dịch vụ phải cam kết mức độ bảo mật với cơ chế đảm bảo: cặp khóa chỉ thuộc quyền kiểm soát duy nhất của của người sử dụng, chỉ người dùng mới có thể kích hoạt khóa ký, nhà cung cấp dịch vụ cũng không thể can thiệp vào quá trình này. Nguyên lý hoạt động của chữ ký số từ xa Nguyên lý hoạt động của chữ ký số từ xa dựa trên việc đáp ứng các tiêu chuẩn châu Âu eIDAS (bộ quy định về định danh số) cũng như đáp ứng quy định tại Thông tư số 16/2019/TT-BTTTT đối với mô hình ký số từ xa. Theo đó, người dùng chỉ có thể ký số trên thiết bị khi chứng minh danh tính và được xác thực bởi nhà cung cấp dịch vụ chữ ký số ủy thác (TSP – Trust Service Provider). Cụ thể, quá trình sử dụng chữ ký số từ xa gồm hai giai đoạn sau: Tạo chữ ký số từ xa: Đơn vị TSP sẽ tạo và quản lý từ xa khóa bí mật theo sự ủy quyền của người dùng thay vì lưu trên các thiết bị phần cứng (như USB Token, SIM, card). Đồng thời, đơn vị TSP sẽ cấp cho người dùng chữ ký số từ xa một ID số dựa theo chứng thư số đã được xác thực. Kiểm tra tính hợp lệ của chữ ký: Khi người dùng sử dụng ID và mã PIN cá nhân (hoặc các phương thức xác thực nâng cao khác như smart OTP hoặc sinh trắc học, FIDO2) để yêu cầu ký số, ứng dụng sẽ gửi thông báo xác minh quyền truy cập chữ ký số. Hệ thống sẽ xác nhận danh tính của người ký và xuất thông tin khóa bí mật cho phép ký số ngay trên thiết bị di động với tốc độ lên đến hàng nghìn TPS/s. Lợi ích khi sử dụng chữ ký số từ xa so với ký số bằng USB Token Dịch vụ ký số từ xa – TrustCA Remote Signing  Chữ ký số từ xa đang dần trở thành giải pháp ký số phổ biến và thông dụng thay thế hoàn toàn phương thức ký số truyền thống USB Token. Là thương hiệu số 1 Việt Nam về cung cấp các dịch vụ, giải pháp ký số, SAVIS đã nhận thấy được sự thay đổi trong xu thế ký số từ rất sớm. Từ đó, SAVIS đã chứng minh vị thế và năng lực của mình khi trở thành nhà cung cấp đầu tiên và duy nhất tại Việt Nam sở hữu ba giấy phép và chứng nhận quan trọng nhất về ký số và chứng nhận điện tử: TrustCA Timestamp – Dịch vụ chứng thực điện tử cấp dấu thời gian, TrustCA Remote Signing – Dịch vụ ký số từ xa của Bộ Thông tin và Truyền thông, Chứng nhận Nhà cung cấp dịch vụ tin cậy QTSP về dịch vụ ký số, con dấu điện tử đảm bảo theo mô hình ký số từ xa đầu tiên tại Việt Nam theo tiêu chuẩn EU eIDAS.   Đến nay, có thể khẳng định SAVIS là đơn vị duy nhất tại Việt Nam đáp ứng đầy đủ hạ tầng kỹ thuật, tuân thủ nghiêm ngặt danh mục tiêu chuẩn về ký số nâng cao, ký số xác thực lâu dài (AdES) đáp ứng quy định tại Thông tư số 16/2019/TT-BTTTT đối với mô hình ký số từ xa.  Với những lợi thế này, dịch vụ ký số và chứng thực điện tử từ xa của SAVIS có khả năng:  Nhờ những nỗ lực không ngừng nghỉ, SAVIS dần hoàn thiện hệ sinh thái về ký số từ xa tài liệu điện tử, giao dịch điện tử, hợp đồng điện tử với những tính năng nổi bật tuân thủ cả quy định Việt Nam và tiêu chuẩn quốc tế mà không một nhà cung cấp nào tại Việt Nam có thể đáp ứng.  Liên hệ với SAVIS ngay hôm nay để được tư vấn chi tiết TẠI ĐÂY! 

Giải thưởng Make in Vietnam 2022: Trusted Archive – Giải pháp lưu trữ điện tử duy nhất lọt TOP 10 Sản phẩm số xuất sắc cho Chính phủ số

giai thuong make in viet nam savis

Tại Lễ Công bố và trao Giải thưởng Sản phẩm công nghệ số Make in Viet Nam 2022 diễn ra vào ngày 08/12, Trusted Archive – Giải pháp lưu trữ tài liệu điện tử tin cậy của SAVIS đã được vinh danh TOP 10 Sản phẩm số xuất sắc cho Chính phủ số.  Ngày 08/12, trong khuôn khổ Diễn đàn quốc gia phát triển doanh nghiệp công nghệ số Việt Nam lần thứ IV đã diễn ra Lễ trao Giải thưởng Sản phẩm công nghệ số Make in Viet Nam. Giải thưởng “Sản phẩm công nghệ số Make in Viet Nam” là giải thưởng uy tín mang tầm quốc gia trong lĩnh vực công nghệ số, với mục đích tôn vinh các sản phẩm công nghệ số xuất sắc được thiết kế, sáng tạo và sản xuất tại Việt Nam, góp phần thúc đẩy nền chính phủ số, kinh tế số và xã hội số.  Tại hạng mục Sản phẩm số xuất sắc cho Chính phủ số, Giải pháp lưu trữ tài liệu điện tử tin cậy – Trusted Archive của SAVIS cho thấy khả năng giải quyết nhu cầu lưu trữ dữ liệu, tài liệu điện tử lớn của các doanh nghiệp, giúp tối ưu nguồn lực, xây dựng, triển khai, vận hành các hệ thống xử lý dữ liệu dựa trên cơ sở nền tảng chung hợp nhất.  Trusted Archive là giải pháp đầu tiên và duy nhất tại Việt Nam tuân thủ tiêu chuẩn quốc tế theo khung kiến trúc lưu trữ mở OAIS – theo tiêu chuẩn ISO 14721:2012, đáp ứng Thông tư số 02/2019/TT-BNV của Bộ Nội vụ về tiêu chuẩn dữ liệu đầu vào và yêu cầu bảo quản tài liệu lưu trữ điện tử, Thông tư 22/2020/TT-BTTTT quy định về yêu cầu kỹ thuật đối với phần mềm ký số, phần mềm kiểm tra chữ số.  Giải pháp được phát triển dựa trên nền tảng hệ thống thông tin lưu trữ mở OAIS – ISO 14721:2012, đồng thời sở hữu các tính năng vượt trội như:  Lưu trữ điện tử sẽ tạo nên bước phát triển mang tính cách mạng trong công tác văn thư – lưu trữ quốc gia. Danh hiệu TOP 10 Sản phẩm số xuất sắc cho Chính phủ số 2022 một lần nữa khẳng định vị thế dẫn đầu của SAVIS trên bản đồ công nghệ Việt Nam.  Trong lĩnh vực Chính phủ số, SAVIS luôn tiên phong phát triển các nền tảng, giải pháp Chính phủ số ứng dụng công nghệ hiện đại với những tính năng sáng tạo và đột phá. Công ty sở hữu hệ giải pháp công nghệ toàn diện, giúp giải quyết những bài toán quan trọng nhất trong xây dựng Chính phủ điện tử, Chính phủ số, thay đổi quy trình làm việc thủ công, cồng kềnh, nặng giấy tờ bằng hệ thống các giải pháp số, tiêu biểu là: SAVIS BPM Paperless – Tự động hóa quản lý quy trình số; SAVIS eGate 3.0 – Cổng dịch vụ công và Hệ thống một cửa điện tử tích hợp liên thông; SAVIS LGSP 2.0 – Giải pháp nền tảng chia sẻ, tích hợp dữ liệu số, hệ giải pháp chứng thực điện tử và ký số,…  Hiện nay, SAVIS là thương hiệu số 1 Việt Nam về giải pháp – dịch vụ ký số khi đồng thời là đơn vị đầu tiên được phép cung cấp Dịch vụ chứng thực điện tử cấp dấu thời gian TrustCA Timestamp và là Nhà cung cấp dịch vụ ký số từ xa Remote Signing tuân thủ chặt chẽ nhất tiêu chuẩn của Việt Nam và EU eIDAS, sẵn sàng phục vụ ký kết hợp đồng điện tử, giao dịch điện tử xuyên biên giới.  Hệ giải pháp, sản phẩm số SAVIS đã và đang đồng hành cùng tổ chức, doanh nghiệp trên tiến trình chuyển đổi số, góp phần thúc đẩy phát triển kinh tế số, xã hội số và chính phủ số, hướng đến mô hình quốc gia số trong tương lai. 

04 tiêu chí lựa chọn giải pháp hợp đồng điện tử

1store

Hợp đồng điện tử đang được phát triển rộng rãi để đáp ứng nhu cầu tăng cao của doanh nghiệp, tổ chức và dần thay thế hợp đồng truyền thống. Tuy nhiên, việc lựa chọn giải pháp hợp đồng phù hợp cho doanh nghiệp, tổ chức của mình không dễ dàng. Sau đây sẽ là 4 tiêu chí quan trọng để lựa chọn giải pháp hợp đồng điện tử.   Những tiêu chí lựa chọn giải pháp hợp đồng điện tử  Tuân thủ pháp luật Việt Nam về tiêu chuẩn lưu trữ điện tử/ký số bảo mật  Tại Việt Nam, giá trị pháp lý của hợp đồng điện tử được quy định tại Luật Giao dịch điện tử năm 2005 và Nghị định 52/2013/NĐ-CP. Theo đó, hợp đồng điện tử cần đáp ứng đầy đủ những yêu cầu sau:  Đồng thời, chữ ký số ký trên hợp đồng điện tử phải đầy đủ những tiêu chuẩn kỹ thuật bắt buộc về dịch vụ chứng thực điện tử và chữ ký số quy định pháp luật Việt Nam như Nghị định 130/2018/NĐ-CP, Thông tư 16/2019/TT-BTTTT, Thông tư 06/2015/TT-BTTTT về danh mục tiêu chuẩn bắt buộc áp dụng về chữ ký số, Thông tư số 22/2020/TT-BTTTT về yêu cầu kỹ thuật đối với phần mềm ký số.  Năng lực nhà cung cấp   Với hợp đồng điện tử, bên cạnh hai bên chủ thể thì cần có chủ thể thứ ba, là các nhà cung cấp giải pháp hợp đồng điện tử. Do đó đơn vị cung cấp cần phải có đủ năng lực công nghệ và uy tín.   Chất lượng phần mềm  Chất lượng phần mềm là tiêu chí quan trọng khi lựa chọn hợp đồng điện tử. Một phần mềm tốt cần đảm bảo:   Phù hợp với quy mô, nhu cầu của tổ chức  Để lựa chọn giải pháp hợp đồng điện tử phù hợp cho một tổ chức đòi hỏi nhà quản lý phân tích, nhận định về yêu cầu và nhu cầu sử dụng thực tế. Tùy thuộc vào quy mô, tần suất sử dụng, chi phí, yêu cầu bảo mật, yêu cầu nghiệp vụ và tích hợp tổ chức, doanh nghiệp có thể lựa chọn triển khai theo mô hình on-premise hay sử dụng giải pháp/dịch vụ dùng chung được cung cấp trên nền tảng đám mây (Cloud-based solution).  – Mô hình on-premise: Tổ chức có toàn quyền kiểm soát hoạt động, bảo mật hệ thống tối đa nhưng đòi hỏi năng lực vận hành hệ thống và đòi hỏi chi phí đầu tư cao.  – Cloud-based solution: Giải pháp này phù hợp với những tổ chức, doanh nghiệp vừa và nhỏ, quy mô và tấn suất sử dụng vừa phải, bởi chi phí đầu tư hợp lý, thời gian triển khai ngắn, quản lý dễ dàng, không cần đội ngũ nhân sự chuyên trách để vận hành hệ thống.  Smart eContract – Giải pháp hợp đồng điện tử thông minh đáp ứng mọi tiêu chuẩn  Smart eContract do SAVIS trực tiếp nghiên cứu và phát triển nhằm phục vụ nhu cầu số hóa, tự động hóa quy trình ký hợp đồng điện tử của mọi tổ chức, doanh nghiệp đáp ứng mọi tiêu chuẩn của một hợp đồng điện tử toàn diện.  SAVIS là thương hiệu số một Việt Nam về cung cấp dịch vụ – giải pháp ký số  Là nhà cung cấp hệ giải pháp chuyển đổi số hàng đầu Việt Nam, SAVIS luôn tiên phong nghiên cứu, phát triển công nghệ đột phá, tính năng sáng tạo, đáp ứng tiêu chuẩn kép: chất lượng quốc tế và giải quyết bài toán Việt Nam.   Với Chứng nhận QTSP, Dịch vụ ký số từ xa – TrustCA Remote Signing, Dịch vụ chứng thực điện tử cấp dấu thời gian đầu tiên và duy nhất tại Việt Nam – TrustCA Timestamp, SAVIS dần hoàn thiện hệ sinh thái về tài liệu điện tử, giao dịch điện tử, thương mại điện tử với những tính năng nổi bật tuân thủ cả quy định Việt Nam và tiêu chuẩn quốc tế mà không một nhà cung cấp nào tại Việt Nam có thể đáp ứng.  Những giải pháp ký số như: Smart eContract – Hợp đồng điện tử thông minh, Signing Hub – Cổng ký điện tử xuyên biên giới đầu tiên tại Việt Nam, SAVIS eCertify – Giải pháp chứng chỉ, chứng nhận điện tử, SAM Appliance – Thiết bị quản lý khóa và sinh chữ ký số,… đã giúp SAVIS khẳng định vị thế số 01 của mình trên thị trường ký số.  Smart eContract tuân thủ chặt chẽ pháp luật Việt Nam về hợp đồng điện tử và ký số, lưu trữ tài liệu điện tử  Smart eContract đáp ứng các quy định về hợp đồng điện tử trong thương mại điện tử Nghị định 52/2013/NĐ-CP. Đồng thời, giải pháp tuân thủ đầy đủ những tiêu chuẩn kỹ thuật bắt buộc về dịch vụ chứng thực điện tử và chữ ký số quy định pháp luật Việt Nam gồm Luật Giao dịch điện tử, Nghị định 130/2018/NĐ-CP, Thông tư 16/2019/TT-BTTTT, Thông tư 06/2015/TT-BTTTT, Thông tư số 22/2020/TT-BTTTT. SAVIS là đơn vị duy nhất tuân thủ đầy đủ danh mục tiêu chuẩn kỹ thuật bắt buộc và tiêu chuẩn kỹ thuật ký số nâng cao, ký số xác thực lâu dài (AdES) của Liên minh châu Âu.  Smart eContract tích hợp nhiều tính năng nâng cao  Smart eContract là giải pháp hợp đồng điện tử đầu tiên và duy nhất tại Việt Nam tích hợp tính năng ký số nâng cao AdES với ký đóng dấu thời gian Timestamp, ký số xác thực lâu dài LTV, LTANS, phục vụ lưu trữ trong 10 năm, 20 năm hoặc vĩnh viễn.  Tiết kiệm thời gian và chi phí đến 90%  So với hợp đồng truyền thống, Smart eContract giúp tổ chức, doanh nghiệp giảm tối đa chi phí vận hành, in ấn, vận chuyển, lưu trữ hợp đồng bản giấy. Đồng thời, với quy trình động, mọi thao tác đều có thể thực hiện trên

Lưu trữ tài liệu điện tử 5 năm, 10 năm, 50 năm hoặc vĩnh viễn

luu tru tai lieu dien tu

Lưu trữ điện tử là bước quan trọng của quy trình số hoá tổ chức, doanh nghiệp. Tuy nhiên, lựa chọn giải pháp nào để lưu trữ tài liệu điện tử dài hạn đến vĩnh viễn vẫn là băn khoăn của nhiều đơn vị. Cùng tìm hiểu qua bài viết dưới đây.  Nhu cầu lưu trữ tài liệu điện tử lâu dài  Trong thời đại 4.0, các tài liệu, văn bản giấy truyền thống dần được thay thế và chuyển sang dạng thức điện tử. Vì thế, lưu trữ tài liệu điện tử sẽ là nhu cầu tất yếu, là hệ thống quan trọng trong quy trình số hóa hoàn chỉnh của bất kỳ tổ chức, doanh nghiệp nào.  Theo đó, hệ thống lưu trữ tài liệu điện tử hiện nay đòi hỏi phải thỏa mãn các yêu cầu như:  – Lưu trữ tài liệu lâu dài và có thể truy cập bất cứ khi nào cần  – Nội dung của tài liệu điện tử phải được đảm bảo toàn vẹn, không bị sửa đổi kể từ khi được tạo ra  – Đảm bảo lâu dài tính xác thực nguồn gốc của tài liệu   – Đảm bảo tính bí mật của tài liệu điện tử và bằng chứng về thời điểm tồn tại của tài liệu  Tuy nhiên, thực tế cho thấy có rất ít giải pháp có thể giải quyết được bài toán trên. Đối với tài liệu giấy truyền thống, đơn vị hoàn toàn có thể lưu trữ 10 năm, 20 năm hay vĩnh viễn theo quy định pháp luật hiện hành. Ngược lại, với lưu trữ điện tử, phương thức xác thực như ký số chỉ có giá trị tối đa từ 3 – 5 năm. Khi chứng thư số hết hạn, việc xác minh thời gian ký và tính toàn vẹn của tài liệu là không thể. Tài liệu khi đó sẽ mất giá trị pháp lý và trở thành file rác.  Bên cạnh đó, công nghệ lưu trữ điện tử cũng là một thách thức đối với các tổ chức, đơn vị. Những định dạng file lưu trữ phổ biến như PDF không phải là định dạng lưu trữ lâu dài, gây rủi ro về bảo mật thông tin nếu tổ chức không có phương án bảo mật tốt.   Lưu trữ tài liệu điện tử lâu dài với Trusted Archive  Là một chuyên gia về ký số và lưu trữ điện tử, SAVIS đã triển khai giải pháp lưu trữ tài liệu điện tử tin cậy Trusted Archive. Đây là giải pháp lưu trữ điện tử đầu tiên và duy nhất tại Việt Nam tuân thủ khung kiến trúc lưu trữ mở OAIS – ISO 14721:2012, ký số xác thực lâu dài LTV, LTANS phục vụ lưu trữ lâu dài theo tiêu chuẩn quốc tế, đồng thời đáp ứng Thông tư số 02/2019/TT-BNV của Bộ Nội vụ về tiêu chuẩn dữ liệu đầu vào và yêu cầu bảo quản tài liệu lưu trữ điện tử.    Tuỳ nhu cầu lưu trữ tài liệu điện tử của từng đơn vị, SAVIS sẽ có các phương án khác nhau. Giải pháp áp dụng chuẩn ký số nâng cao CAdES, PadES, XadES, gắn ký đóng dấu thời gian Timestamp và chuẩn LTV, LTANS phục vụ lưu trữ lâu dài và chứng thực tài liệu điện tử.  Như vậy, vượt qua những thay đổi của công nghệ, người dùng vẫn có thể xác thực được tài liệu điện tử trong tương lai, cũng như chứng minh được hiệu lực của chữ ký số trên tài liệu mà hoàn toàn không phụ thuộc vào chứng thư số. Công nghệ LTV và Timestamp là công nghệ cao nhất giúp xác thực sự toàn vẹn của tài liệu, đảm bảo tính an toàn, chống giả mạo, gian lận khi giao dịch điện tử.  Giải pháp lưu trữ tài liệu điện tử tin cậy Trusted Archive đã giải quyết triệt để bất cập lưu trữ lớn nhất trong các tổ chức, doanh nghiệp. Với giải pháp, đơn vị có thể xây dựng kho lưu trữ số phục vụ nhu cầu lưu trữ ngày càng nhiều với thời hạn lâu dài, vĩnh viễn.  Vui lòng liên hệ để được tư vấn bởi các chuyên gia SAVIS TẠI ĐÂY! 

SAVIS là nhà tài trợ chính giải VNISA Golf Open 2022

OP 4206

Giải VNISA Golf Open 2022 được Hiệp hội An toàn thông tin Việt Nam (VNISA) tổ chức bên lề Hội thảo – Triển lãm quốc tế Ngày An toàn thông tin Việt Nam 2022 tại Hà Nội. SAVIS là nhà tài trợ và đồng hành chính của giải đấu.  Giải VNISA Golf Open 2022 được tổ chức vào Chủ Nhật, ngày 20/11/2022 tại sân golf Thanh Lanh, Vĩnh Phúc. Đây là nơi gặp gỡ, giao lưu của hơn 70 golfer, là các lãnh đạo, hội viên VNISA cùng khách mời, đối tác thuộc các cơ quan nhà nước và các tổ chức, doanh nghiệp ICT trên toàn quốc. Năm 2022 là năm thứ ba liên tiếp SAVIS vinh dự là nhà tài trợ và đồng hành chính của giải.  Thành công của giải golf sẽ tạo khí thế cho sự kiện Hội thảo – Triển lãm quốc tế Ngày An toàn thông tin Việt Nam 2022 diễn ra vào thứ Năm, ngày 24/11/2022 tại khách sạn Melia, Hà Nội.  Xem thêm: https://vnisa.org.vn/vnisa-to-chuc-giai-golf-mo-rong-nam-2022/ 

Thách thức về bảo mật trong Ngân hàng mở (Open Banking) và giải pháp

bao mat trong ngan hang mo

Việc phát triển Ngân hàng mở (Open banking) mang lại nhiều cơ hội, nhưng cũng là thách thức đối với ngành ngân hàng, đặc biệt trong vấn đề bảo mật. Vậy đâu là giải pháp cho vấn đề bảo mật trong ngân hàng mở? Cùng SAVIS tìm hiểu trong bài viết dưới đây.  Theo dự báo của Financial Brand, Open Banking là một trong 8 xu hướng fintech sẽ làm thay đổi ngành ngân hàng. Tại Việt Nam, Ngân hàng mở đang trở thành xu hướng tất yếu và là hướng phát triển then chốt của các ngân hàng.  Ngân hàng mở là một mô hình thống nhất cho phép chia sẻ dữ liệu tài chính giữa hai hoặc nhiều bên thứ ba thông qua công nghệ mã nguồn mở API (Open API). Trong mô hình này, ngân hàng sẽ hợp tác với các đối tác công nghệ sở hữu hệ thống dịch vụ mới mẻ, cung cấp các nền tảng công nghệ để xây dựng hệ sinh thái tài chính số đáp ứng nhu cầu của khách hàng.   Rủi ro bảo mật trong ngân hàng mở  Chính sự cởi mở của mô hình Open API đặt ra nhiều thách thức cho ngành ngân hàng. Trong đó quyền riêng tư và bảo mật dữ liệu là thách thức lớn nhất.  Khung pháp lý chưa hoàn thiện  Ngân hàng mở đang phát triển mạnh tại các ngân hàng Việt Nam. Tuy nhiên, hành lang pháp lý về ngân hàng mở lại chưa hoàn chỉnh và còn chậm so với tốc độ phát triển của công nghệ. Hiện nay chưa có quy định hướng dẫn cụ thể về Open API (những dữ liệu nào được phép chia sẻ, các đối tác được sử dụng dữ liệu như thế nào, theo tiêu chuẩn ra sao,…), chưa có tiêu chuẩn chung về hạ tầng hệ thống công nghệ thông tin, lưu trữ, bảo mật.  Do đó, các ngân hàng thương mại hiện đang áp dụng triển khai các giao thức bảo mật API khác nhau. Trong hệ sinh thái, nếu một vài bên sử dụng giao thức API chưa đủ mạnh, thì khả năng bị rò rỉ, đánh cắp dữ liệu là rất cao. Đồng thời, khách hàng cũng không thể biết rõ thông tin cá nhân, dữ liệu tài chính của mình được bảo mật và sử dụng như thế nào.   Rủi ro từ đối tác phi ngân hàng  Open Banking cho phép các bên cung cấp dịch vụ thứ ba truy cập vào dữ liệu tài chính của người dùng. Do đó, để mở rộng hệ sinh thái sản phẩm dịch vụ, các ngân hàng sẽ liên kết với các đối tác là công ty công nghệ sở hữu hệ sinh thái sản phẩm, dịch vụ mới mẻ.  Các đối tác này thường cung cấp các phương án bảo mật để hợp tác với ngân hàng, nhưng thực tế có rất ít phương án khả quan. Hệ thống hạ tầng vững chắc, kinh nghiệm và năng lực công nghệ để triển khai, khả năng kiểm soát rủi ro là những tiêu chí mà đối tác công nghệ cần đáp ứng được. Tuy nhiên thực tế không phải công ty công nghệ nào cũng có thể đáp ứng được tất cả tiêu chuẩn kể trên.   DX Open Banking Platform – Hệ giải pháp toàn diện cho Ngân hàng mở đầu tiên tại Việt Nam  Việc lựa chọn được đối tác tin cậy và triển vọng là bài toán mà các ngân hàng cần giải quyết. Thấu hiểu được các vấn đề mà ngành ngân hàng đang gặp phải, SAVIS triển khai giải pháp nền tảng ngân hàng mở DX Open Banking Platform, đáp ứng nhu cầu về pháp lý – công nghệ để kết nối và xây dựng hệ sinh thái tài chính số.  Tiêu chuẩn Bảo mật Financial-grade API  Giải pháp DX Open Banking Platform ứng dụng các giải pháp bảo mật xác thực mạnh như OAuth (RFC 6749, RFC 6750), tiên phong cung cấp các giao thức Financial API với cấu trúc dữ liệu bảo mật JSON Data Schemas đáp ứng:  Định danh xác thực mạnh SCA – Quản lý định danh và Truy cập IAM  Với giải pháp, các tổ chức – doanh nghiệp tài chính định danh, xác thực người dùng cuối nhanh chóng, bảo mật, đa kênh trên mọi nền tảng, giúp giảm thiểu tối đa rủi ro trong giao dịch điện tử:  Thiết kế và phát triển các API (API Design Service) theo nhu cầu doanh nghiệp  DX Open Banking Platform mang tới giải pháp cho các tổ chức và doanh nghiệp tài chính tối ưu hóa tài nguyên API, Cung cấp hệ giải pháp toàn diện, đầu – cuối theo nhu cầu đa dạng của các tổ chức, doanh nghiệp Tài chính – Ngân hàng tại Việt Nam.  Kết luận  Ứng dụng Open Banking là chìa khoá giúp ngân hàng Việt Nam bứt tốc tăng trưởng, dẫn đầu thị trường chuyển đổi số ngành ngân hàng. Ngoài việc chuẩn bị tốt các kịch bản ứng phó rủi ro đầu vào, ngân hàng cần nghiên cứu và lựa chọn được đối tác phù hợp, sở hữu hệ thống bảo mật cao nhất theo tiêu chuẩn quốc tế.   Vui lòng liên hệ ngay để được đội ngũ chuyên gia SAVIS hỗ trợ nhanh nhất!   

Open API – Chìa khoá thúc đẩy ngân hàng mở

IMG 5854

Open API đã thay đổi cách các ngân hàng phục vụ khách hàng, nhằm cải thiện trải nghiệm người dùng và tăng sức cạnh tranh trên thị trường. Điều này thúc đẩy sự phát triển của những mô hình hoạt động mới trong ngành Tài chính – Ngân hàng, tiêu biểu là Ngân hàng mở.   Tại sao Open API là chìa khóa thúc đẩy Ngân hàng mở?  Hiện tại, người dùng đang phải sử dụng quá nhiều ứng dụng để thanh toán, quản lý tài chính, mua sắm, xác thực,… Nói cách khác việc phải tải một lúc hàng loạt ứng dụng khác nhau khiến người dùng gặp nhiều phiền toái và phức tạp trong chia sẻ dữ liệu, quản lý báo cáo hay truy xuất thông tin. Vì vậy, điều đó đã dẫn tới việc sử dụng API cũng như các ứng dụng tích hợp ngày càng rộng rãi cụ thể là Ngân hàng mở.  Mục đích chính của API hoạt động trong Ngân hàng mở (Open Banking) là tạo ra một mô hình thống nhất cho phép chia sẻ dữ liệu tài chính giữa hai hoặc nhiều bên thứ ba. Sử dụng rộng rãi Open API, các tổ chức ngân hàng tạo thành một hệ sinh thái API thực sự; cung cấp những trải nghiệm khách hàng tuyệt vời nhất nhờ khả năng kết hợp các dịch vụ số của nhiều nhà cung cấp trong một ứng dụng. Người dùng có thể tiếp cận với nhiều sản phẩm, dịch vụ tài chính liên thông trực tiếp với cơ sở dữ liệu tài chính của các ngân hàng.  Cùng với sự phát triển của cuộc Cách mạng công nghiệp 4.0, ngày càng nhiều người tiêu dùng sử dụng các sản phẩm, dịch vụ từ Fintech. Do đó, thay vì cạnh tranh, việc hợp tác với các công ty Fintech là điều cần thiết để ngân hàng đón đầu được những công nghệ mới nhằm cung cấp các dịch vụ hấp dẫn cho khách hàng của mình. Cách tiếp cận này buộc các ngân hàng phải thiết lập một kiến trúc API mở, tạo điều kiện thuận lợi cho việc tích hợp nhanh chóng (plug-and-play) các dịch vụ của ngân hàng và Fintech, cuối cùng là tạo ra các cửa hàng ứng dụng ngân hàng với đa tiện ích và dịch vụ.  “Ngân hàng mở” – Open Banking sử dụng các Open API đang trở thành một xu hướng mới. Ngân hàng mở tạo ra cơ hội để hình thành các dịch vụ tài chính và phi tài chính tích hợp đa dạng, tạo nguồn thu mới cho các tổ chức tài chính và mở rộng tập khách hàng với hệ sinh thái ứng dụng chia sẻ dữ liệu an toàn.   Ứng dụng Open API cho DX Open Banking Solution: Hệ giải pháp toàn diện cho Ngân hàng mở đầu tiên tại Việt Nam.  Tiên phong và bứt tốc mạnh mẽ trên cuộc đua chuyển đổi số, SAVIS đã đón đầu xu hướng Ngân hàng mở. Bên cạnh việc ra mắt DX Open Banking Platform được thiết kế chuyên biệt dành riêng cho ngành Tài chính – Ngân hàng, đáp ứng nhu cầu về pháp lý – công nghệ để kết nối và xây dựng hệ sinh thái tài chính số, SAVIS còn kết nối và hợp tác với những tổ chức, doanh nghiệp uy tín về Open API ở Việt Nam và trên thế giới để phát triển hệ sinh thái mở với Open API như DX Open Healthcare Platform (Y tế mở), DX Open Gov (Chính phủ mở),…   Một số đối tác hàng đầu của SAVIS trong cung cấp các giải pháp về Open  API và Open Banking:  Salt Edge: Salt Edge Inc là một công ty công nghệ tài chính hàng đầu thế giới khởi tạo thanh toán thông qua cổng API thống nhất và phát triển công nghệ giúp các ngân hàng tuân thủ tối đa các yêu cầu của Chỉ thị thanh toán sửa đổi PSD2 và Open Banking. Kết hợp với những giải pháp công nghệ tiên phong từ Salt Edge, SAVIS đang từng bước hiện đại ngành Ngân hàng, thay đổi cách những tổ chức tài chính vận hành và cải thiện trải nghiệm người dùng.   Ping Identity: Ping Identity là một công ty cung cấp công nghệ đăng nhập một lần (SSO) cho người dùng quyền truy cập vào các ứng dụng liên quan đến Dữ liệu công ty. Ping đã được KuppingerCole vinh danh là tổ chức dẫn đầu về quản lý truy cập và nhận dạng khách hàng trong ba năm liên tiếp và đạt Giải thưởng An ninh mạng xuất sắc vào năm 2018. Những giải pháp về bảo mật, định danh, quản lý truy cập, API với sự hợp tác giữa SAVIS và Ping Identity đang phục vụ số lượng khách hàng lớn trong những lĩnh vực trọng điểm đầu tư chuyển đổi số tại Việt Nam: Chính phủ, Tài chính – Ngân hàng, Sản xuất, Bán lẻ, Y tế, Giáo dục…  Với nền tảng và cơ sở hạ tầng công nghệ vững chắc cùng các đối tác có kinh nghiệm triển khai, vận hành Open API hàng đầu thế giới, SAVIS sẽ mang tới cho khách hàng những công nghệ tiên tiến nhất cùng trải nghiệm người dùng tối ưu.  Hãy để SAVIS giúp tổ chức của bạn tạo lợi thế dẫn đầu với giải pháp Open Banking TẠI ĐÂY! 

SAVIS tham gia Toạ đàm công nghệ chuyển đổi số ngành Ngân hàng

IMG 2599

Ngày 11/11, SAVIS tham gia Toạ đàm giới thiệu chia sẻ kinh nghiệm triển khai giải pháp công nghệ giúp đẩy nhanh quá trình chuyển đổi số trong ngành Ngân hàng do Cục Công nghệ thông tin Thành phố Hồ Chí Minh tổ chức.  Buổi toạ đàm do Chi cục Công nghệ thông tin – Ngân hàng nhà nước tại thành phố Hồ Chí Minh phối hợp các doanh nghiệp công nghệ trong nước và quốc tế tổ chức.  Với mục tiêu giới thiệu, chia sẻ kinh nghiệm triển khai các giải pháp công nghệ giúp thúc đẩy chuyển đổi số ngành ngân hàng, các diễn giả đã mang đến toạ đàm những bài chia sẻ về: Tái định nghĩa về ứng dụng công nghệ tương lai cho khối Ngân hàng (ông Hàn Quốc Ân, Công ty Techdata); Tổng quan ứng dụng của nhóm giải pháp Green Lake và điện toán đám mây (ông Bùi Công Minh, Công ty HPE); Công nghệ Red Hat và những giá trị đem lại cho khối Ngân hàng (ông Khương Trọng Văn, Công ty Red Hat); Sự cần thiết của tình báo an ninh mạng và vấn đề bảo vệ rủi ro kỹ thuật số (ông Lê Đức Anh, Công ty vCyber). Ông Hoàng Nguyên Vân – Chủ tịch HĐQT công ty SAVIS đã có những chia sẻ tâm huyết về Chữ ký số, chữ ký điện tử, giao dịch điện tử an toàn trong lĩnh vực Tài chính – Ngân hàng.  Trong bài chia sẻ, ông Hoàng Nguyên Vân nhấn mạnh xu hướng ngân hàng mở (Open banking) là xu hướng tất yếu hiện nay. Việc tạo ra các hệ sinh thái Open API mang lại nhiều cơ hội, nhưng cũng là những thách thức đối với ngành ngân hàng, đặc biệt trong vấn đề bảo mật về ký số, con dấu điện tử.   Theo đó, ông cũng chỉ ra tình trạng gian lận, giả mạo chữ ký số trên tài liệu, chứng từ nhạy cảm về thời gian như giao dịch tài chính, ngân hàng ngày càng tăng. Với ký số thông thường, thời gian ký số hiển thị là thời gian của thiết bị hoặc server ký số, có thể dễ dàng bị thay đổi bởi những công cụ đơn giản, khiến tài liệu có thể bị giả mạo, gian lận, dẫn đến việc không chứng minh được mốc thời gian tài liệu có hiệu lực khi ký số nếu xảy ra tranh chấp. Đặc biệt, chứng thư số khi hết hạn sẽ không thể xác minh thời gian ký số và tính toàn vẹn của tài liệu bởi thiếu căn cứ đối chứng. Tài liệu khi đó không những mất giá trị pháp lý (do chứng thư số hết hạn) mà còn mất khả năng trở thành chứng cứ.  Nhu cầu sử dụng chữ ký số ngày càng nhiều đòi hỏi cao hơn về các giải pháp ký số bảo mật, giúp định danh, xác thực chính xác người ký, đảm bảo tính toàn vẹn và chống chối bỏ dữ liệu. Để giải quyết bài toán, chúng ta này cần đến những công nghệ ký số hiện đại hơn, gắn ký đóng dấu thời gian Timestamp, ký số nâng cao xác thực lưu trữ LTV/LTANS, thay thế cho ký điện tử, ký số cơ bản đang được sử dụng phổ biến hiện nay.  Với dấu thời gian Timestamp, các tài liệu, hợp đồng, chứng từ giao dịch tài chính sẽ được xác thực mốc thời gian tin cậy ngay cả khi chứng thư số hết hạn. Còn công nghệ ký số nâng cao xác thực lâu dài LTV/LTANS giúp kéo dài thời gian xác thực tài liệu, không phụ thuộc vào thời hạn chứng thư số là giải pháp tối ưu cho lưu trữ điện tử 5 năm, 10 năm, 20 năm hoặc vĩnh viễn.  Hiện tại, SAVIS là tổ chức đầu tiên và duy nhất có khả năng cung cấp đồng thời cả hai dịch vụ quan trọng trong ký số đó là: Dịch vụ chứng thực điện tử cấp dấu thời gian TrustCA Timestamp và Dịch vụ ký số từ xa – TrustCA Remote Signing.  Đồng thời, SAVIS là nhà cung cấp dịch vụ tin cậy QTSP về dịch vụ ký số, con dấu điện tử đảm bảo theo mô hình ký số từ xa Remote Signing, ký số HSM đầu tiên tại Việt Nam theo quy định EU eIDAS. Từ đây, các dịch vụ ký số do SAVIS cung cấp được chấp nhận rộng rãi không những ở Việt Nam mà cả thị trường EU cho thương mại xuyên biên giới.   Điều này sẽ giúp giải quyết nút thắt lớn của hệ sinh thái tài chính số, ngân hàng số, ngân hàng mở hướng đến mở rộng thị trường và hội nhập sân chơi quốc tế, đó chính là sự thống nhất, liên thông trong quy trình định danh, xác thực điện tử an toàn, tạo ra một thị trường giao dịch điện tử đồng bộ theo một tiêu chuẩn kỹ thuật chung, giảm bớt tình trạng quá tải, gián đoạn giao dịch do các bên chối bỏ kết quả của nhau.    Hệ giải pháp ký số của SAVIS là bước phát triển lớn cho thị trường ký số, là nền tảng cho chuyển đổi số ngành Ngân hàng, góp phần hoàn thiện mô hình Open banking theo xu thế 4.0.  SAVIS hy vọng với những chia sẻ tại buổi tọa đàm của mình sẽ góp phần nâng cao nhận thức công nghệ, thúc đẩy nhanh quá trình chuyển đổi số trong ngành Ngân hàng.  Cùng nhìn lại một số hình ảnh tiêu biểu của sự kiện:

Chứng chỉ, chứng nhận điện tử – Làm thế nào để chống gian lận, giả mạo?

Việc thay thế văn bằng, chứng chỉ, chứng nhận bản giấy thành bản điện tử là nhu cầu tất yếu trong thời đại số. Nhưng làm thế nào để chống gian lận, giả mạo và đảm bảo giá trị pháp lý, tính an toàn, tin cậy của bản điện tử là bài toán không dễ dàng.   Chứng chỉ, chứng nhận dễ dàng bị giả mạo trên môi trường số  Khi số hóa tài nguyên, chuyển đổi tài liệu bản giấy sang bản điện tử là bước đi đầu tiên mà mọi tổ chức, doanh nghiệp cần làm thì bằng cấp, chứng chỉ, chứng nhận điện tử được ra đời như một đòi hỏi chuyển đổi tất yếu, để thay thế chứng chỉ, chứng nhận bản giấy dễ bị làm giả, sửa xóa, thất lạc, biến dạng, rách, mờ chữ theo thời gian và tốn nhiều chi phí in ấn, vận chuyển, lưu kho.   Khác với các loại văn bản khác, chứng chỉ, chứng nhận, công chứng điện tử phải thể hiện được chủ thể ban hành, tác giả, quyền tác giả, nguồn gốc của chứng chỉ. Tuy nhiên, với những giải pháp ký số, chứng thực tài liệu thông thường, trong quá trình ký số, gửi – nhận, lưu trữ tài liệu,…, chứng chỉ, chứng nhận điện tử có khả năng bị gian lận, giả mạo, chỉnh sửa bất hợp pháp chỉ với các thủ thuật đơn giản trên phần mềm. Cụ thể, trước khi ký, người ký có thể tùy chỉnh thời gian trên thiết bị khác với ngày giờ thực tế và ký số. Như thế, thời gian ký số hiển thị trên tài liệu là thời gian được chỉnh sửa trên thiết bị ký thay vì thời gian  tại thời điểm ký.   Điều này xâm phạm đến hoạt động quản lý hành chính nhà nước, ảnh hưởng đến uy tín của cơ quan, tổ chức cấp chứng chỉ. Làm thế nào để chứng chỉ, chứng nhận điện tử có thể thay thế bản giấy truyền thống mà vẫn đảm bảo tính an toàn, bảo mật, không thể bị giả mạo, gian lận sửa xóa cũng như đảm bảo về giá trị pháp lý trong dài hạn. Đây chính là nhu cầu tất yếu cho sự ra đời của một giải pháp công nghệ có khả năng giải quyết những hạn chế của chứng chỉ, chứng nhận thông thường.  Khẳng định quyền tác giả và toàn quyền kiểm soát tài liệu với SAVIS eCertify  SAVIS eCertify là giải pháp chứng chỉ, chứng nhận điện tử đầu tiên tại Việt Nam do SAVIS nghiên cứu và phát triển. Với công nghệ ký số hiện đại cho khả năng ký số nâng cao gắn ký số đóng dấu thời gian Timestamp, sử dụng công nghệ xác thực lâu dài LTV, SAVIS eCertify đảm bảo tính chống chối bỏ về thời gian ký và chủ thể ký cũng như tính hiệu lực pháp lý dài hạn cho chứng nhận, chứng chỉ điện tử trong 10 năm, 20 năm hoặc vĩnh viễn, mà không phụ thuộc vào thời hạn chứng thư số sử dụng. SAVIS eCertify đảm bảo tuân thủ Luật Giao dịch điện tử 2005, Thông tư số 06/2015/TT-BTTTT, Thông tư số 22/2020/TT-BTTTT cũng như đáp ứng chuẩn ISO 32000 về tiêu chuẩn tài liệu PDF cho lưu trữ điện tử lâu dài.  Giải pháp giúp khẳng định quyền tác giả và cho phép tác giả/cơ quan cập chứng chỉ, chứng nhận toàn quyền kiểm soát tài liệu nhờ tính năng ký chứng thực chuyên dùng:  Đặc biệt, với SAVIS eCertify các cơ quan, tổ chức cung cấp chứng chỉ, chứng nhận có thể tạo nhận diện thương hiệu, nâng cao uy tín của mình nhờ dải ruy băng xanh cùng dòng chữ “Được chứng thực bởi…” (Certified by…) hiển thị rõ ràng mỗi khi người dùng mở tài liệu.   Đối với người dùng, SAVIS eCertify không yêu cầu phần mềm chuyên dụng để đọc và kiểm tra tính pháp lý của chữ ký số, mà chỉ cần sử dụng các phần mềm đọc PDF phổ biến (như Adobe Reader hoặc Foxit Reader).  Liên hệ ngay với chúng tôi để được tư vấn TẠI ĐÂY! 

Liên hệ với chúng tôi