전자상거래법
마레이시아의 전자 서명 프레임워크
마레이시아는 두 가지 병행 전자 서명 법률을 운영하고 있습니다: 대부분의 상업적 거래에 대해 전자 서명을 인정하는 2006년 전자상거래법(ECA)과, 강력한 법적 추정을 가진 CA 지원 디지털 서명을 규제하는 1997년 디지털 서명법(DSA). 어떤 법이 어떤 거래에 적용되는지 이해하는 것이 마레이시아 서명 준수의 열쇠입니다.
디지털 서명법
개인정보 보호법
국가 디지털 전략
ECA 대비 DSA: 두 가지 병행 트랙
마레이시아의 병행 체계는 혼란을 일으킬 수 있습니다. ECA는 일반 유효성을 제공하며, DSA는 더 강력한 법적 중량을 제공합니다. 대부분의 상업적 거래는 ECA 트랙 서명을 사용하지만, 특정 규제 문서는 DSA 트랙 디지털 서명이 필요합니다.
| ECA 2006 (전자적) | DSA 1997 (디지털) | |
|---|---|---|
| 법적 근거 | 전자상거래법 2006 | 디지털 서명법 1997 |
| 기술 | 기술 중립적 - 어떤 전자 방법도 | PKI + CA 발급 증명서(이동통신위원회로부터 인가) |
| 법적 지위 | 대부분의 상업 계약에 유효 | 더 강력한 법적 추정; 손쓰기와 동일 |
| CA 요구사항 | 필요 없음 | MCMC에 인가된 CA를 사용해야 합니다. (예: Digicert, Pos Malaysia) |
| 일반적인 사용 | 판매 계약서, NDA, 고용 계약서 | 정부 등록, 토지 거래, 규제 문서 |
| 증거 중요도 | 사례별 평가 | 반박되지 않는 한 본질의 신뢰성 |
MyDigital 전략이 서명에 미치는 영향
말레이시아의 MyDigital 국가 이니셔티브는 디지털 신원, 전자 정부 서비스, 디지털 경제 채택을 가속화하고 있습니다. 이는 전자 서명 워크플로우에 기회와 의무를 동시에 제공합니다.
말레이시아는 MyKad(국가 ID)를 보완하기 위한 국가 디지털 신원 시스템을 개발하고 있습니다. 운영되면 NDI는 상업 서명에 대한 신뢰할 수 있는 신원 층을 제공할 것입니다. 싱가포르의 Singpass와 유사합니다.
국가 등록국(JPN)은 MyKad과 연결된 디지털 서비스를 제공합니다. 서명에 대한 신원 확인은 인증된 서비스 제공자를 통해 JPN 데이터를 활용할 수 있습니다.
말레이시아의 내국세국(LHDN)은 2004년부터 성공적인 전자 제출을 운영하고 있습니다. 이는 공공이 디지털 정부 서비스에 대한 편안함을 느끼게 하고, 상업 서명이 기반을 둘 수 있는 인프라를 구축했습니다.
말레이시아 회사위원회(SSM)는 회사 설립 및 제출에 대한 디지털 서비스를 제공합니다. 기업 서명 워크플로우는 SSM 통합을 통해 회사 상태와 권한 있는 서명자를 확인할 수 있습니다.
PDPA와 서명 데이터
동의 기반 모델
말레이시아의 PDPA는 개인 데이터를 수집, 사용, 공개하는 데 대해 동의를 필요로 합니다. 서명 플랫폼은 개인 데이터(이름, 이메일, IP, 신원 확인 데이터)를 처리하기 전에 서명자로부터 동의를 받아야 합니다.
데이터 주소지 선호
PDPA는 명시적으로 지역 데이터 저장을 요구하지 않지만, 국경을 넘는 이동에 대한 적절한 보호를 요구합니다. 정부와 연결된 기관과 규제된 산업은 분야별 규제를 통해 지역 저장 요구사항을 부과할 수 있습니다.
보존 의무
PDPA는 개인 데이터 보존을 명시된 목적에 필요한 기간으로 제한합니다. 고용 계약서와 규제된 신고는 PDPA 일반 원칙을 대체하는 별도의 법적 보존 기간이 있습니다.
PDPA 개정(2024)
2024년에 마카오의 PDPA는 데이터 유출 통지 요구 사항을 강화하고, 데이터 주체의 권리를 확대하고, 국경을 초월한 이전 규칙을 명확히하기 위해 개정되었습니다. 서명 플랫폼은 개정된 조항에 대한 준수 상태를复查해야 합니다.
ECA와 DSA의 주요 조항
마카오의 양면 트랙 서명 프레임워크는 문서 유형과 거래 가치에 따라 특정 준수 요구 사항을 생성합니다.
ECA 제6조: 전자 서명의 법적 인정
2006년 전자상거래법 제6조는 전자 서명이 목적에 적합한 정도로 신뢰성이 있으면 법적 서명 요구 사항이 충족된다고 규정합니다. 이 기술 중립적인 접근 방식은 대부분의 상업적 전자 서명이 유효하다는 것을 의미합니다.
ECA 제7조: 신뢰성 기준
제7조는 신뢰성 평가 요인을 설명합니다: 서명이 서명자와 연결되는 방법, 서명자가 독점적인 통제를 가지고 있으며, 변조는 검출 가능하며, 방법은 거래의 목적과 복잡성에 적합합니다.
DSA 제4조: 디지털 서명 유효성
1997년 디지털 서명법 제4조는 허가된 CA의 인증서를 사용하여 생성된 디지털 서명이 법적 서명 요구 사항을 충족한다고 규정합니다. 이는 반박하기 어려운 법적 진실성 추정을 만듭니다.
DSA 제22조: CA 허가
제22조는 CA가 마카오 통신 및 미디어 커뮤니케이션 위원회(MCMC)에 허가를 받아야 한다고 규정합니다. 허가된 CA에는 Digicert (M) Sdn Bhd가 포함됩니다. 이 허가는 키 생성, 인증서 발급, 취소 관리, 감사 의무를 포함합니다.
마카오의 산업 고려 사항
다른 부문은 일반 ECA/DSA 프레임워크 위에 쌓인 특정 요구 사항을 겪습니다.
은행(BNM 지침)
마카오 은행Negara 마카오의 전자 거래 지침은 은행이 강력한 고객 인증을 사용하도록 요구합니다. 고가의 은행 거래는 DSA 디지털 서명이나 동등한 서명이 예상됩니다. 고객 가입은 BNM의 AML/CFC 요구 사항을 준수해야 합니다.
고용(고용법 1955)
전자 고용 계약서는 ECA에 따라 유효합니다. 산업법원은 고용 분쟁에서 전자 서명을 받아들였습니다. HR 팀은 타임스탬프와 서명자 신원 기록을 포함한 완전한 감사 트레일을 유지해야 합니다.
정부 구매
ePerolehan을 통해 이루는 정부 전자 구매는 특정 디지털 인증서 유형이 필요합니다. 계약자는 MCMC 허가된 CA에 등록해야 합니다. 재정부는 대부분의 정부 계약 단계에서 전자 서명을 받아들이는 공지서를 발행했습니다.
말레이시아 전자 서명 구현 지침
말레이시아 기업은 전자 서명을 구현할 때 두 법률과 PDPA를 따라야 합니다.
ECA와 DSA 서명 사이의 선택
대부분의 상업 문서에서 ECA 전자 서명이 충분합니다. 말레이시아 법률에 따라 인감이나 손으로 쓴 서명이 필요한 문서(토지 이전, 특정 법적 선언)는 CA가 발급한 인증서와 함께 DSA 디지털 서명을 사용합니다.
서명 데이터의 PDPA 준수
서명 중 수집된 개인 데이터(이름, 이메일, IP 주소, 신원 확인 데이터)는 PDPA에 따라 관리됩니다. 서명 데이터를 마레이시아에 위치한 서버나 PDPA 위원장이 인정한 국가에 위치한 서버에 저장합니다. 서명 프로세스의 일환으로 데이터 처리에 대한 동의를 받습니다.
JPN 통합
국가 등록국(Department of National Registration, JPN)이 MyKad 신원 확인을 제공합니다. JPN와 통합된 서명 플랫폼은 MyKad 기반 신원 확인을 제공할 수 있습니다 — 말레이시아 서명자 인증의 금융 표준.
ASEAN과의 국경을 넘는
말레이시아는 ASEAN 디지털 프레임워크 협정에 서명했습니다. 말레이시아 전자 서명은 ASEAN 모델 전자 상거래법을 시행한 다른 ASEAN 회원국에서 인정되어야 합니다. 그러나 실질적인 국경을 넘는 집행은 여전히 진화하고 있습니다.
말레이시아 e-signature에 대한 일반적인 질문
예 — 전자상거래법 2006은 대부분의 상업 거래에 대한 전자 서명을 인정합니다. 더 큰 법적 확실성이 필요한 문서(특정 법적 선언)는 1997년 디지털 서명법이 CA가 보증한 디지털 서명을 제공합니다.
eSign.AI가 MyKad와 DSA 준수를 통해 말레이시아 서명을 지원하는 방법
eSign.AI는 말레이시아 신원 확인과 우편으로 연결된 CA와 통합되어 ECA와 DSA 서명 요구사항을 모두 지원합니다.
MyKad 신원 확인
eSign.AI는 JPN 통합을 통해 MyKad 기반의 신원 확인을 지원합니다. 말레이시아 서명자는 NFC 리더에 MyKad을 탭하거나 MyKad 칩 리더를 사용하여 신원을 확인할 수 있습니다 — 말레이시아 신원 증명의 금융 표준입니다. 이는 CA 확인 신원에 대한 DSA 요구사항을 충족합니다.
DSA 준수 디지털 서명
eSign.AI는 DSA 준수 디지털 서명을 제공하기 위해 Post-lined CA(DSA 하위 MyCERT 라이선스를 받은 CA)와 협력합니다. 서명자는 한 번의 등록만 필요하며, 이후 서명은 eSign.AI 플로우 내에서 적용됩니다.
PDPA 준수 데이터 처리
서명 데이터(이름, NRIC, IP 주소, 신원 확인 기록)는 PDPA 준수로 처리됩니다. eSign.AI는 데이터 처리 공지를 제공하고, 서명 플로우의 일부로 동의를 받으며, 지역 저장소를 선호하는 조직에 대한 말레이시아 데이터 주소를 제공합니다.
대 ASEAN 경계를 넘는
ASEAN 전역에서 운영되는 말레이시아 기업은 eSign.AI를 사용하여 싱가포르, 인도네시아, 베트남, 태국의 서명자에게 문서를 보낼 수 있습니다 — 각 서명자는 지역 eID로 인증합니다. 모든 서명은 하나의 엔봉에 포함되어 통합된 감사 기록이 생성됩니다.







