Nhiều băn khoăn nếu 'áp' sử dụng chữ ký điện tử

Ngày 11/7, Hiệp hội Ngân hàng Việt Nam tổ chức cuộc họp góp ý dự thảo Nghị định về chữ ký điện tử và dịch vụ tin cậy. Phó Chủ tịch kiêm Tổng Thư ký Nguyễn Quốc Hùng chủ trì buổi họp.

Quang cảnh cuộc họp góp ý kiến dự thảo.

Quang cảnh cuộc họp góp ý kiến dự thảo.

Phát biểu khai mạc cuộc họp, Phó Chủ tịch kiêm Tổng Thư ký Nguyễn Quốc Hùng cho biết, thời gian qua, Hiệp hội Ngân hàng đã cùng với các tổ chức hội viên tham gia rất nhiều ý kiến, văn bản góp ý dự thảo Nghị định về chữ ký điện tử và dịch vụ tin cậy. Gần đây nhất, Hiệp hội đã có Công văn số 332/HHNH-PLNV gửi Bộ Thông tin và Truyền thông.

“Mục đích của cuộc họp này là để trao đổi, xác định tác động của dự thảo Nghị định khi ban hành đến nền kinh tế, đến người dân và doanh nghiệp; đồng thời, các tổ chức tín dụng cần đầu tư vào công nghệ như thế nào để bảo đảm cung cấp chữ ký điện tử và chữ ký điện tử chuyên dùng bảo đảm an toàn”, Phó Chủ tịch - Tổng Thư ký Nguyễn Quốc Hùng thông tin.

Theo Hiệp hội Ngân hàng, việc dự thảo Nghị định quy định về chữ ký điện tử và dịch vụ tin cậy là chưa phù hợp với quy định của Luật Giao dịch điện tử 2023 (luật không cấm). Điều này sẽ ảnh hưởng nghiêm trọng đến hoạt động của các tổ chức tín dụng cũng như làm tăng chi phí cho người dân và doanh nghiệp khi thực hiện giao dịch điện tử với các tổ chức tín dụng, thể hiện trên một số điểm sau: khách hàng (doanh nghiệp và cá nhân) phải thanh toán các khoản phí để được cấp, duy trì hiệu lực của chữ ký số với số tiền vô cùng lớn; không đáp ứng tính kịp thời trong việc cung cấp chứng từ, chứng cứ chứng minh khi phát sinh khiếu nại, tranh chấp với khách hàng; hoạt động giao dịch của ngân hàng phụ thuộc hoàn toàn vào một hoặc một vài tổ chức thứ ba về cung cấp chữ ký số công cộng gây rủi ro rất lớn cho ngành ngân hàng; tính ứng dụng của quy định về chữ ký điện tử chuyên dùng không khả thi về mặt thực tiễn nếu phạm vi sử dụng bị hạn chế….

Số liệu từ Hiệp hội Ngân hàng cho biết, hiện nay có khoảng gần 80% người Việt Nam trưởng thành có tài khoản ngân hàng và nhiều ngân hàng đã có hơn 95% số lượng giao dịch được xử lý trên kênh số. Nếu theo quy định của dự thảo Nghị định, thì các loại nghiệp vụ chủ yếu của tổ chức tín dụng như nhận tiền tiết kiệm, nhận tiền gửi, cấp tín dụng, giao dịch ngoại tệ… đều yêu cầu có chữ ký điện tử khi giao kết giao dịch.

Theo ước tính của 1 ngân hàng thương mại cổ phần quy mô lớn, với khoảng 10,2 triệu khách hàng, lượng giao dịch trung bình phát sinh khoảng 750 triệu giao dịch tài chính/năm, tương đương trung bình khoảng 500 giao dịch/giây. Chi phí dự kiến phát sinh trong trường hợp toàn bộ các giao dịch trên phải sử dụng chữ ký số:

Nếu mua chữ ký số theo năm: 800.000 đồng/năm (đơn giá trung bình của các nhà cung cấp CA/ Mobile CA), thì tổng mức chi phí để trang bị chữ ký số cho 10,2 triệu khách hàng là khoảng 8.160 tỷ đồng;

Nếu mua chữ ký số theo giao dịch: 2.500 đồng/lần ký (đơn giá trung bình ký theo lần từ các nhà cung cấp Mobile CA), tổng mức chi phí để trang bị chữ ký số 1.875 tỷ đồng;

Chi phí sửa đổi các hệ thống để có thể tích hợp việc sử dụng chữ ký số cũng như lưu trữ các giao dịch đã thực hiện chưa có con số chính xác nhưng dự kiến sẽ hơn 10 triệu USD.

Hiệp hội Ngân hàng cho rằng, các chi phí này rất lớn, không chỉ ảnh hưởng đến ngân hàng mà còn ảnh hưởng nghiêm trọng đến người dân và doanh nghiệp.

Tại cuộc họp, đại diện các tổ chức tín dụng cho rằng, hiện các ngân hàng đều áp dụng bảo mật 2 lớp, xác thực 2 yếu tố để đảm bảo người thực hiện giao dịch đúng là chủ sở hữu tài khoản. Từ ngày 1/7, các ngân hàng đồng loạt triển khai thêm bước xác thực sinh trắc học theo Quyết định 2345 nhằm bảo đảm an toàn cao nhất cho khách hàng. Nếu thực hiện thêm phần chữ ký số sẽ ảnh hưởng lớn đến các ngân hàng, đến trải nghiệm của khách hàng, gia tăng chi phí cho cả khách hàng và ngân hàng.

Cụ thể, khi áp dụng chữ ký số, ngoài việc các ngân hàng sẽ tăng chi phí khi đầu tư hạ tầng kết nối với nhà cung cấp CA; tăng chi phí rất lớn cho xã hội khi khách hàng phải trả phí mua chữ ký số, trả phí thường niên hàng năm…

Về mặt kỹ thuật, hiện các ngân hàng, các nhà cung cấp CA đang sử dụng những công nghệ khác nhau. Việc thực hiện chữ ký số sẽ buộc các CA phải liên thông với nhau, liên thông với tất cả các ngân hàng.

Cùng với đó, nếu ngân hàng phải dùng chữ ký số thay cho OTP như trong dự thảo Nghị định thì những giao dịch online trước đây, giờ sẽ phải cần thêm một bước nữa là kết nối với bên cung cấp CA để xác thực giao dịch đó.

Điều này dẫn đến băn khoăn của các tổ chức tín dụng: liệu hạ tầng kết nối của các nhà cung cấp CA có thể chứng thực số lượng giao dịch lên đến hàng tỷ giao dịch mỗi năm, khoảng 500 chữ ký/giây trong một ngân hàng? Trong trường hợp không đáp ứng được yêu cầu kỹ thuật đó thì bước xác thực này có thể dẫn đến việc làm chậm thời gian giao dịch, dẫn đến rủi ro tắc nghẽn giao dịch…

Đại diện Câu lạc bộ Pháp chế thuộc Hiệp hội Ngân hàng cho rằng, việc áp dụng chữ ký số sẽ tác động rất lớn đến lệnh chuyển tiền của khách hàng. Nếu tất cả khách hàng dùng chữ ký số thì khi khách hàng chuyển tiền, ngân hàng sẽ phải xác nhận giao dịch, kiểm tra lại dữ liệu, chuyển dữ liệu đối chiếu xác thực với CA, CA phải trả lời xác thực này trong thời gian rất ngắn, chỉ tính bằng giây. Với hàng tỷ giao dịch thì khả năng đáp ứng của CA là rất khó.

Từ những khó khăn trên, các tổ chức tín dụng kiến nghị nên để người dân được quyền chủ động lựa chọn chữ ký số theo nhu cầu sử dụng. Nếu phải dùng thì phải mang tính hệ thống, dùng chung chữ ký số cho tất cả các hoạt động từ giao dịch ngân hàng đến hoạt động dịch vụ công, hành chính; tập trung trên một nền tảng để không ảnh hưởng đến trải nghiệm khách hàng; kết hợp một đầu mối duy nhất để kết nối và giảm thiểu chi phí; có thời gian để ngân hàng chuẩn bị trước khi triển khai;...

Ngoài ra, các tổ chức tín dụng cũng kiến nghị được sử dụng chữ ký điện tử chuyên dùng bảo đảm an toàn cho các hoạt động nội bộ; cũng như đại diện cho tổ chức đó giao dịch với tổ chức, cá nhân khác, tạo lập và cung cấp chữ ký điện tử cho tổ chức, cá nhân khác để sử dụng trong giao dịch với chính cơ quan, tổ chức đó,phù hợp với chức năng, nhiệm vụ theo quy định của pháp luật.

Qua phát biểu, các ý kiến đều đồng tình và ủng hộ hướng tới một xã hội văn minh, mỗi người dân nên có 1 chữ ký số sử dụng cho tất cả các hoạt động, từ giao dịch ngân hàng, hoạt động công ích cũng như kinh doanh, song cần phải xem xét trong bối cảnh thực tiễn từ cơ sở vật chất, hạ tầng công nghệ, mức thích ứng dần của người dân, không làm xáo trộn hoạt động sản xuất kinh doanh cũng như làm tăng chi phí đột biến cho người dân và doanh nghiệp…

Chính vì vậy, Luật Giao dịch điện tử đã mở ra hướng tạo điều kiện cho người dân được quyền lựa chọn các hình thức, trong đó có chữ ký điện tử chuyên dùng bảo đảm an toàn. Do đó, các đại biểu có chung quan điểm: “Khi người dân có mức thu nhập cao hơn, nhận thức và thấy rằng cần thiết phải có 1 chữ ký số cho riêng mình thì tự họ sẽ lựa chọn và quyết định, các quy định dưới luật không nên áp đặt để tăng chi phí cho người dân và doanh nghiệp”.

Đánh giá cao các ý kiến tại cuộc họp, Phó Chủ tịch kiêm Tổng Thư ký Nguyễn Quốc Hùng cho biết, sau cuộc họp, Hiệp hội Ngân hàng tổng hợp lại tất cả các ý kiến, cũng như các số liệu về tác động cụ thể của từng ngân hàng khi so với chữ ký điện tử chuyên dùng bảo đảm an toàn, để gửi tới Ban soạn thảo, các cơ quan quản lý nhà nước xem xét, tiếp thu ý kiến của các tổ chức tín dụng và có những điều chỉnh để Nghị định khi ban hành phù hợp với thực tế.

Nguồn Nhân Dân: https://nhandan.vn/nhieu-ban-khoan-neu-ap-su-dung-chu-ky-dien-tu-post818642.html
Zalo