مصوبات بیست و نهمین جلسه شورای سیاست گذاری گواهی الکترونیکی کشور به تاریخ 1401/11/11

مصوب 1401/11/11 شورای سیاست گذاری گواهی الکترونیکی

1. پیرو تصویب سند «خط مشی مراکز گواهی بانکی» و صدور مجوز راه اندازی مرکز میانی دولتی بانکی (متعلق به بانک مرکزی ج.ا.ا) در جلسه 28 شورا، موارد زیر در خصوص راه‌اندازی این مرکز میانی مورد تصویب قرار گرفت:

1 - 1: مقرر شد برای مرکز میانی بانکی یک گواهی الکترونیکی با بازه اعتبار 7 سال صادر گردد.

1 - 2: در خصوص ارزیابی سامانه ها موارد زیر مورد تصویب قرار گرفت:
الف: مقرر شد ارزیابی سخت افزارها و سامانه های صدور و مدیریت گواهی الکترونیکی (شامل OCSP،RA،CA و TSA) مورد استفاده در مراکز صدور گواهی و دفاتر ثبت نام در آزمایشگاه های دارای مجوز افتا و بر اساس شاخص های واحد انجام گیرد.
ب: در خصوص سامانه های بهره بردار از مراکز گواهی بانکی (سامانه‌های PKE)، مقرر شد ارزیابی سامانه های حاکمیتی بانک مرکزی با رعایت قوانین و الزامات امنیتی توسط بانک مرکزی انجام شود.

1 - 3: در خصوص تعرفه صدور گواهی مقرر شد با دعوتنامه مرکز، کمیته ای موقت ذیل شورا تشکیل شده و پیشنهاد تعرفه جهت به روزرسانی تعرفه سطوح 1و 2 اطمینان و تعیین تعرفه سطوح 3 و 4 اطمینان، جهت ارائه به هیات دولت یا مراجع ذی صلاح، توسط این کمیته تدوین گردد.

1 - 4: در خصوص احراز هویت در سطح 2 اطمینان برای مرکز میانی بانکی، مقرر شد احراز هویت به صورت غیرحضوری با شرط زیر پذیرفته شود:
- مشتری در شبکه بانکی احراز هویت شده باشد. (KYC)

2. اعضاء کمیته نظارتی به مدت یک سال به شرح زیر انتخاب شدند:

1 - مرکز توسعه تجارت الکترونیکی به نمایندگی از وزارت صمت

2 - مرکز مدیریت راهبردی افتا

3 - شورای اجرایی فناوری اطلاعات

4 - سازمان فناوری اطلاعات و ارتباطات کشور

5 - اتاق بازرگانی، صنایع، معادن و کشاورزی ایران

6 - وزارت کشور

7- نظام صنفی رایانه ای کشور

8 - بانک مرکزی ج.ا.ا

دریافت فایل پی‌دی‌اف