احراز هویت امضای الکترونیکی سطح 2،غیرحضوری شد
امکان احراز هویت غیرحضوری برای صدور گواهیهای سطح 2 اطمینان فراهم شده و این گواهیها برای استفاده در کاربردهای با ریسک متوسط در نظر گرفته شده است.
زیرساخت کلید عمومی وامنیت اطلاعات تجاری مرکز توسعه تجارت الکترونیکی (مرکز تتا) گفت: در سند سیاستهای زیرساخت کلید عمومی کشور (CP)،چهار سطح اطمینان پیشبینی شده است که سطوح اطمینان یک الی چهار به ترتیب برای کاربردهای با سطح ریسک کم، متوسط، زیاد و خیلی زیاد قابل استفاده است. به عبارتی دیگر، گواهیهای سطح دواطمینان برای استفاده درکاربردهای باریسک متوسط درنظرگرفته شده است. احرازهویت غیرحضوری پیش ازاین تنها درسطح یک اطمینان امکانپذیربود وبرای احراز هویت در سطوح دو الی چهار مراجعه حضوری به دفاتر ثبت نام صدور گواهی(دفاتر اسنادرسمی،دفاترپیشخوان دولت و...) الزامی بود.با توجه به گسترش کاربردهای گواهی الکترونیکی در سامانههای مختلف دستگاههای اجرایی وبخش خصوصی وضرورت ایجادتسهیل درفرآیند صدورگواهی الکترونیکی،مرکزتوسعه تجارت الکترونیکی این موضوع را دردستور کارخودقرارداده وپس ازبررسی موضوع وبرگزاری جلسات کارشناسی تخصصی متعددباخبرگان این حوزه، پیشنهادخود رابه شورای سیاستگذاری گواهی الکترونیکی کشور ارائه کرده که درسیامین جلسه شورای سیاستگذاری کشور،تصویب شد.درسطح دو اطمینان، علاوه بر امکان احراز هویت حضوری متقاضی که از قبل نیز فراهم بود، میتوان به روش غیر حضوری نیز عمل کرد، به شکلی که چنانچه هویت متقاضی صدور گواهی، قبلاً توسط سازمان ثبت احوال کشور احراز شده باشد، احرازهویت متقاضی میتواند به روش غیرحضوری وبااستعلام ازسرویس برخورداری شهروندان از کارت هوشمند ملی انجام شود.در این حالت استعلام کدملی از سازمان ثبت احوال کشور و همچنین استعلام مالکیت سیم کارت از سامانه شاهکار وزارت ارتباطات و فناوری اطلاعات انجام میشود.در صورت استفاده از این روش، یکی از عوامل احراز هویت میبایست عامل هویت بایومتریک همراه با کنترل زنده بودن و حاضر بودن فرد باشد.مراکز میانی صدور گواهی در صورت پشتیبانی از مکانیزم احراز هویت غیرحضوری میبایست روش و مکانیزم مورد استفاده رادردستورالعمل اجرایی خود بهطور دقیق و شفاف توصیف کنند.امیدواریم با تسهیل ایجاد شده، میزان استفاده از گواهیهای سطح دو اطمینان در سامانهها افزایش یابد.
رضا جوادینیا - معاون مرکز تتا