Mất chữ ký số phải làm sao? Cách xử lý và phòng tránh mất chữ ký số
Trong quá trình sử dụng, người dùng có thể bị mất chữ ký số do nhiều nguyên nhân chủ quan hoặc khách quan. Vậy khi mất chữ ký số phải làm sao? Bài viết này của ECA sẽ hướng dẫn quý khách cách xử lý khi bị mất chữ ký số trong một số trường hợp phổ biến.
Xử lý thế nào khi mất chữ ký số?
1. Chữ ký số và cách hoạt động
Chữ ký số (một dạng của chữ ký điện tử) là phương thức xác thực và bảo mật cho các nội dung, tài liệu điện tử được sử dụng phổ biến trên toàn cầu.
Được tạo nên bằng cơ chế mã hóa bất đối xứng với cặp khóa công khai - khóa bí mật, chữ ký số có nhiều ưu điểm vượt trội so với phương thức ký điện tử thông thường như:
- Bảo đảm sự toàn vẹn cho nội dung được ký. Khi đã ký thì không thể thay đổi, chỉnh sửa.
- Khả năng truy vết nguồn gốc của chủ thể chữ ký nhờ vào thông tin chứng thư số đi kèm.
- Ký giao dịch, nội dung từ xa, tiết kiệm thời gian công sức.
- Đảm bảo về tính pháp lý cho nội dung được ký.
Loại chữ ký số phổ biến nhất tại thị trường Việt Nam là chữ ký số Token bao gồm 1 thiết bị phần cứng dạng USB chứa thông tin mã hóa, Ngoài ra, còn có các dạng chữ ký số khác như chữ ký số HSM, chữ ký số từ xa,... Mỗi loại đều có ưu và nhược điểm riêng.
2. Nguyên nhân mất chữ ký số và cách xử lý
Có nhiều nguyên nhân gây mất chữ ký số, lí do có thể đến từ cá nhân người sử dụng, từ lỗi hệ thống hoặc kẻ xấu do phá hoại, chiếm đoạt chữ ký số.
Mỗi trường hợp đều có những cách xử lý riêng mà ECA sẽ đề cập trong phần dưới đây.
Mất chữ ký số do đâu?
2.1. Quên mật khẩu và mất chữ ký số trên website Tổng cục Thuế
Doanh nghiệp phải sử dụng mật khẩu và chữ ký số của mình để truy cập và sử dụng website của Tổng cục Thuế. Nếu họ quên hoặc mất đi thông tin này, họ sẽ không thể sử dụng website để khai Thuế.
Cách xử lý:
- Bước 1: Liên hệ ngay tới chi cục Thuế quản lý, cung cấp thông tin để được cấp lại mật khẩu.
- Bước 2: Liên hệ trực tiếp tới hotline của nhà cung cấp, để cấp lại Token nếu bị mất
- Bước 3: Cài đặt lại chữ ký số trên website Tổng cục Thuế để sử dụng
2.2. Chữ ký số hết hạn
Một chữ ký số thường có thời hạn sử dụng theo hợp đồng khi khách hàng đăng ký với nhà cung cấp dịch vụ. Hợp đồng chữ ký số cá nhân hoặc doanh nghiệp thường có thời hạn từ 1 năm, 2 năm hoặc 3 năm.
Khi hết hạn, chữ ký số sẽ không còn được coi là hợp lệ nữa. Mọi dịch vụ sử dụng chữ ký số sẽ báo thông tin chữ ký số không hợp lệ và không thể ký.
Cách xử lý:
- Bước 1: Kiểm tra lại thời hạn chữ ký số (thông qua website của nhà cung cấp dịch vụ hoặc qua phần mềm Token manager).
- Bước 2: Nếu chữ ký số đã hết hạn, bạn cần liên hệ với nhà cung cấp để thực hiện thủ tục gia hạn hoặc tìm một nhà cung cấp khác để đăng ký chữ ký số mới.
- Bước 3: Đăng ký lại chữ ký số lên các hệ thống Thuế, Hải quan, BHXH hoặc cổng thông tin điện tử đang dùng chữ ký số hết hạn để tiếp tục sử dụng.
2.3. Lỗi hệ thống hoặc lỗi kỹ thuật
Mặc dù là tình trạng không xảy ra phổ biến, lỗi trong hệ thống hoặc kỹ thuật có thể dẫn đến việc mất chữ ký số. Điều này có thể bao gồm lỗi trong quá trình lưu trữ, truyền tải, hoặc xử lý chữ ký số.
Cách xử lý:
- Bước 1: Kiểm tra và cập nhật các phần mềm, extension, công cụ liên quan tới chữ ký số được nhà cung cấp hoặc website khuyến cáo cài đặt.
- Bước 2: Nếu vẫn không thể sử dụng được chữ ký số, người dùng cần liên hệ ngay tới hotline của nhà cung cấp dịch vụ và yêu cầu hỗ trợ kỹ thuật để tránh các rủi ro bảo mật có thể xảy ra.
2.4. Mất thiết bị Token chữ ký số
USB Token chữ ký số là thiết bị phải được bảo quản cẩn thận bởi chủ sở hữu của chữ ký số. Thiết bị này chứa thông tin mã hóa và được sử dụng để khởi tạo chữ ký số.
Do ngoại hình nhỏ gọn, cơ động mà thiết bị này sở hữu cả ưu và nhược điểm. Token dễ mang đi mọi nơi nhưng cũng dễ thất lạc nếu không bảo quản đúng cách.
Cách xử lý:
- Bước 1: Liên hệ với nhà cung cấp dịch vụ chữ ký số, thông báo tình trạng mất thiết bị Token.
- Bước 2: Nhận lại USB Token mới từ nhà cung cấp, và thanh toán phí cấp lại thiết bị.
2.5 Mất chữ ký số do bị hack
Một số trường hợp, kẻ tấn công có thể cố gắng truy cập và lấy chữ ký số của người dùng bằng cách sử dụng các phương pháp tấn công mạng hoặc kỹ thuật khác. Dù chữ ký số là phương thức ký có tính bảo mật cao, vẫn tồn tại những điểm yếu mà kẻ xấu có thể khai thác.
Bà Võ Dương Tú Diễm, giám đốc hãng bảo mật Kaspersky khu vực Việt Nam, Campuchia và Myanmar, nhấn mạnh chữ ký số cũng có thể bị hack hoặc sao chép, là đối tượng của lừa đảo, phần mềm độc hại... Do đó, các tổ chức và doanh nghiệp cần tăng cường tối đa bảo mật.
Những loại chữ ký số từ xa sử dụng tên đăng nhập và mật khẩu để truy cập hệ thống ký số. Đây chính là loại chữ ký số có nhiều rủi ro tiềm ẩn khi kẻ xấu chỉ cần thông tin đăng nhập đã có thể sử dụng như chính chủ.
Cách xử lý:
Bước 1: Liên hệ ngay khi phát hiện sự cố bảo mật về chữ ký số (vì đây là trường hợp
Trên đây là phân tích về 5 nguyên nhân phổ biến dẫn đến việc mất chữ ký số. Tiếp theo, chúng ta sẽ xem xét tác động của việc mất chữ ký số sẽ ảnh hưởng như thế nào tới doanh nghiệp, cá nhân đang sử dụng.
3. Hậu quả do mất chữ ký số
Hậu quả của mất chữ ký số.
Chữ ký số mang tính đại diện pháp lý như chữ ký tay của chủ thể trên các loại tài liệu. Do đó, việc mất chữ ký số gây ra nhiều hậu quả nghiêm trọng nếu không được xử lý kịp thời, bao gồm:
- Chữ ký số giúp xác định ai là người ký và xem liệu tài liệu có phải từ nguồn đáng tin cậy hay không. Khi chữ ký bị mất, khả năng xác thực nguồn gốc của tài liệu không được đảm bảo.
- Nếu chữ ký số bị mất trong một tình huống không an toàn, thông tin quan trọng có thể rơi vào tay kẻ xấu, dẫn đến nguy cơ về bảo mật và pháp lý.
- Trong một số trường hợp, chữ ký số là cần thiết để thực hiện các giao dịch trực tuyến hoặc xác nhận danh tính. Khi chữ ký mất, việc thực hiện các tác vụ này có thể trở nên khó khăn và gây gián đoạn tới các hoạt động của cá nhân và doanh nghiệp.
4. Cách phòng tránh mất chữ ký số trong tương lai
Mất chữ ký số tiềm ẩn nhiều rủi ro. Vậy các bước cần để phòng tránh việc mất chữ ký số trong tương lai như thế nào?
- Người dùng nên có công cụ lưu trữ cá nhân để lưu lại các thông tin, bảo mật chữ ký số như tài khoản, mật khẩu, khóa bí mật (phần mềm được cung cấp bởi đơn vị uy tín)
- Cập nhật phần mềm, sử dụng phần mềm bảo vệ và tránh cài đặt các ứng dụng không đáng tin cậy trên máy tính.
- Theo dõi các thông báo và cảnh báo liên quan đến tình trạng của chữ ký số, kiểm tra hạn sử dụng của chữ ký số thường xuyên.
- Thiết lập các quy tắc sử dụng chữ ký số, bảo quản trước, trong và sau khi sử dụng xong. Quy tắc phải được đảm bảo chặt chẽ nếu chữ ký số được phân quyền cho nhiều cá nhân. Hạn chế tối đa quyền truy cập đối với người khác không được phân quyền.
Như vậy qua bài viết này, quý khách đã có thể tự xử lý khi gặp tình trạng mất chữ ký số và các biện pháp phòng tránh trong tương lai. Phương án tốt nhất cho mọi trường hợp là liên hệ sự hỗ trợ từ các chuyên gia kỹ thuật của đơn vị cung cấp dịch vụ chứng thực chữ ký số đang sử dụng.
Nếu quý khách đang tìm kiếm một giải pháp chữ ký số uy tín, bảo mật và được hỗ trợ tận tình 24/7, xin vui lòng liên hệ ECA để được tư vấn tốt nhất:
CÔNG TY PHÁT TRIỂN CÔNG NGHỆ THÁI SƠN
- Địa chỉ: Số 15 Đặng Thùy Trâm – Cầu Giấy – Hà Nội
- Tổng đài HTKH: 1900 4767 – 1900 4768
- Tel : 024.37545222
- Fax: 024.37545223
- Website: https://eca.com.vn/