Luật Thương mại Điện tử
Khung chữ ký điện tử của Malaysia
Malaysia hoạt động dưới hai luật về chữ ký điện tử song hành: Luật Thương mại Điện tử 2006 (ECA), công nhận chữ ký điện tử cho hầu hết các giao dịch thương mại, và Luật Chữ ký số 1997 (DSA), điều chỉnh các chữ ký số được CA bảo trợ với các giả định pháp lý mạnh hơn. Hiểu rõ luật nào áp dụng cho giao dịch nào là chìa khóa để tuân thủ quy định về chữ ký điện tử tại Malaysia.
Luật Chữ ký số
Luật Bảo vệ Dữ liệu Cá nhân
Chiến lược số quốc gia
ECA vs DSA: hai con đường song hành
Hệ thống song hành của Malaysia có thể gây ra sự nhầm lẫn. ECA cung cấp tính hợp lệ chung; DSA cung cấp trọng lượng pháp lý mạnh hơn. Hầu hết các giao dịch thương mại sử dụng chữ ký theo con đường ECA, nhưng một số tài liệu được quản lý cần chữ ký số theo con đường DSA.
| ECA 2006 (Điện tử) | DSA 1997 (Điện tử) | |
|---|---|---|
| Cơ sở pháp lý | Luật Thương mại Điện tử 2006 | Luật Chữ ký số 1997 |
| Công nghệ | Công nghệ trung lập — bất kỳ phương pháp điện tử nào | PKI + Chứng chỉ được CA cấp (phép cấp bởi MCMC) |
| Cơ sở pháp lý | Hợp lệ cho hầu hết các hợp đồng thương mại | Giả định pháp lý mạnh hơn; tương đương với chữ ký tay |
| Yêu cầu CA | Không yêu cầu | Phải sử dụng CA được cấp phép bởi MCMC (ví dụ: Digicert, Pos Malaysia) |
| Sử dụng phổ biến | Hợp đồng bán hàng, NDAs, hợp đồng lao động | Đăng ký chính phủ, giao dịch đất đai, tài liệu được quản lý |
| Trọng lượng bằng chứng | Đánh giá từng trường hợp | Giả định tính xác thực trừ khi bị phản đối |
Ý nghĩa của chiến lược MyDigital đối với việc ký tên
Chương trình MyDigital quốc gia của Malaysia đang thúc đẩy việc chấp nhận danh tính số, dịch vụ chính phủ điện tử và kinh tế số. Điều này tạo ra cả cơ hội và nghĩa vụ cho quy trình làm việc ký tên điện tử.
Malaysia đang phát triển Hệ thống Danh tính số quốc gia để bổ sung cho MyKad (thẻ căn cước quốc gia). Khi hoạt động, NDI sẽ cung cấp lớp danh tính đáng tin cậy cho việc ký tên thương mại - tương tự như Singpass của Singapore.
Cục Đăng ký quốc gia (JPN) cung cấp dịch vụ số liên kết với MyKad. Xác thực danh tính cho việc ký tên có thể sử dụng dữ liệu JPN thông qua các nhà cung cấp dịch vụ được công nhận.
Cục Thuế nội địa Malaysia (LHDN) đã hoạt động thành công với việc nộp thuế điện tử từ năm 2004. Điều này đã tạo ra sự thoải mái công chúng với dịch vụ chính phủ số và tạo ra cơ sở hạ tầng mà việc ký tên thương mại có thể xây dựng trên.
Cục Đăng ký công ty Malaysia (SSM) cung cấp dịch vụ số cho việc đăng ký công ty và nộp đơn. Quy trình ký tên doanh nghiệp có thể xác thực tình trạng công ty và người đại diện được ủy quyền thông qua tích hợp SSM.
PDPA và dữ liệu ký tên
Mô hình dựa trên sự đồng ý
Luật PDPA của Malaysia yêu cầu sự đồng ý cho việc thu thập, sử dụng và tiết lộ dữ liệu cá nhân. Các nền tảng ký tên phải nhận được sự đồng ý từ người ký trước khi xử lý dữ liệu cá nhân của họ (tên, email, IP, dữ liệu xác thực danh tính).
Ưu tiên lưu trữ dữ liệu
Luật PDPA không yêu cầu cụ thể lưu trữ dữ liệu địa phương, nhưng nó yêu cầu các biện pháp bảo vệ hợp lý cho việc chuyển dữ liệu biên giới. Các tổ chức liên kết với chính phủ và ngành công nghiệp được quản lý có thể áp đặt yêu cầu lưu trữ địa phương thông qua các quy định cụ thể của ngành.
Giao động lưu trữ
PDPA hạn chế việc lưu trữ dữ liệu cá nhân trong thời gian cần thiết cho mục đích đã nêu. Hợp đồng lao động và các tài liệu đăng ký được quy định có thời gian lưu trữ pháp lý riêng biệt, vượt qua các nguyên tắc chung của PDPA.
Sửa đổi PDPA (2024)
Luật PDPA của Malaysia đã được sửa đổi vào năm 2024 để tăng cường các yêu cầu thông báo về vi phạm dữ liệu, mở rộng quyền lợi của chủ thể dữ liệu và làm rõ các quy định về chuyển giao dữ liệu xuyên biên giới. Các nền tảng ký tên nên xem xét lại vị trí tuân thủ của họ đối với các quy định đã được sửa đổi.
Các quy định chính của ECA và DSA
Khung công cụ ký tên song hành của Malaysia tạo ra các yêu cầu tuân thủ cụ thể dựa trên loại tài liệu và giá trị giao dịch.
Điểm 6 của ECA: Công nhận pháp lý của chữ ký điện tử
Điểm 6 của Luật Thương mại Điện tử 2006 quy định rằng yêu cầu ký tên dưới bất kỳ luật nào được đáp ứng nếu chữ ký điện tử là đáng tin cậy như cần thiết cho mục đích. Cách tiếp cận không sử dụng công nghệ này có nghĩa là hầu hết các chữ ký điện tử thương mại đều hợp lệ.
Điểm 7 của ECA: Yêu cầu độ tin cậy
Điểm 7 liệt kê các yếu tố để đánh giá độ tin cậy: phương pháp liên kết chữ ký với người ký, người ký có quyền kiểm soát duy nhất, bất kỳ sự thay đổi nào đều có thể phát hiện ra, và phương pháp phù hợp với mục đích và độ phức tạp của giao dịch.
Điểm 4 của DSA: Độ hợp lệ của chữ ký điện tử
Điểm 4 của Luật Chữ ký Điện tử 1997 quy định rằng chữ ký điện tử được tạo ra bằng chứng chỉ từ CA được cấp phép thỏa mãn bất kỳ yêu cầu ký tên pháp lý nào. Điều này tạo ra một giả định pháp lý về tính xác thực khó có thể phản bác lại.
Điểm 22 của DSA: Cấp phép CA
Điểm 22 yêu cầu CA phải được cấp phép bởi Cục Truyền thông và Truyền thông số Malaysia (MCMC). Các CA được cấp phép bao gồm Digicert (M) Sdn Bhd. Giấy phép bao gồm việc tạo khóa, phát hành chứng chỉ, quản lý thu hồi và nghĩa vụ kiểm toán.
Các yếu tố ngành trong Malaysia
Các ngành khác nhau đối mặt với các yêu cầu cụ thể được叠加 lên trên khung ECA/DSA chung.
Ngân hàng (Hướng dẫn của BNM)
Hướng dẫn về giao dịch điện tử của Ngân hàng Trung ương Malaysia yêu cầu ngân hàng sử dụng xác thực khách hàng mạnh. Chữ ký điện tử DSA hoặc tương đương được mong đợi cho các giao dịch ngân hàng có giá trị cao. Quá trình đăng ký khách hàng phải tuân thủ các yêu cầu AML/CFC của BNM.
Lao động (Luật Lao động 1955)
Hợp đồng lao động điện tử hợp lệ dưới Luật Thương mại Điện tử. Tòa án Công nghiệp đã chấp nhận chữ ký điện tử trong các tranh chấp lao động. Đội ngũ HR nên duy trì các vết theo dõi hoàn chỉnh bao gồm dấu thời gian và hồ sơ nhận dạng người ký.
Mua sắm Chính phủ
Mua sắm điện tử của Chính phủ thông qua ePerolehan yêu cầu các loại chứng chỉ số cụ thể. Các nhà thầu phải đăng ký với CA được cấp phép bởi MCMC. Bộ Tài chính đã ban hành thông báo chấp nhận chữ ký điện tử cho hầu hết các giai đoạn hợp đồng Chính phủ.
Hướng dẫn thực hiện việc ký điện tử tại Malaysia
Các doanh nghiệp Malaysia phải tuân thủ hai luật và PDPA khi thực hiện việc ký điện tử.
Chọn giữa chữ ký ECA và chữ ký DSA
Đối với hầu hết các tài liệu thương mại, chữ ký điện tử ECA là đủ. Đối với các tài liệu yêu cầu con dấu hoặc chữ ký tay theo luật Malaysia (chuyển nhượng đất đai, một số tuyên bố pháp lý), sử dụng chữ ký số DSA với chứng chỉ do CA cấp.
Tuân thủ PDPA đối với dữ liệu ký
Dữ liệu cá nhân thu thập được trong quá trình ký (tên, email, địa chỉ IP, dữ liệu xác thực danh tính) thuộc về PDPA. Lưu dữ liệu ký trên các máy chủ đặt tại Malaysia hoặc các quốc gia được Ủy viên PDPA phê duyệt. Nhận được sự đồng ý cho việc xử lý dữ liệu như một phần của quy trình ký.
Tích hợp JPN
Cục Đăng ký Quốc gia (JPN) cung cấp xác thực danh tính MyKad. Các nền tảng ký kết tích hợp với JPN có thể cung cấp xác thực danh tính dựa trên MyKad — tiêu chuẩn vàng cho xác thực danh tính của người ký Malaysia.
Biên giới với ASEAN
Malaysia là bên ký kết Hiệp định Khung Điện tử ASEAN. Các chữ ký điện tử của Malaysia nên được công nhận ở các quốc gia thành viên ASEAN khác đã thực hiện Luật Thương mại Điện tử Mô hình ASEAN. Tuy nhiên, việc thực hiện thực tế biên giới vẫn đang phát triển.
Câu hỏi phổ biến về chữ ký điện tử Malaysia
Có — Luật Thương mại Điện tử 2006 công nhận chữ ký điện tử cho hầu hết các giao dịch thương mại. Đối với các tài liệu yêu cầu sự chắc chắn pháp lý cao hơn, Luật Chữ ký số 1997 cung cấp cho chữ ký số CA với giả định pháp lý tương đương với chữ ký tay.
Cách eSign.AI hỗ trợ việc ký điện tử Malaysia với MyKad và tuân thủ DSA
eSign.AI tích hợp với xác thực danh tính Malaysia và CA Post-lined để hỗ trợ cả yêu cầu chữ ký ECA và DSA.
Xác thực danh tính MyKad
eSign.AI hỗ trợ xác thực danh tính dựa trên MyKad thông qua tích hợp JPN. Người ký hợp đồng Malaysia có thể xác thực danh tính bằng cách chạm MyKad vào thiết bị đọc NFC hoặc sử dụng thiết bị đọc chip MyKad — tiêu chuẩn vàng cho việc chứng thực danh tính Malaysia. Điều này đáp ứng yêu cầu của DSA đối với danh tính được CA xác thực.
Chữ ký số tuân thủ DSA
eSign.AI hợp tác với Post-lined CA (CA được cấp phép bởi MyCERT theo DSA) để cung cấp chữ ký số tuân thủ DSA cho các tài liệu yêu cầu chữ ký pháp lý. Người ký thực hiện đăng ký một lần; các chữ ký sau đó được áp dụng trong luồng eSign.AI.
Xử lý dữ liệu tuân thủ PDPA
Dữ liệu ký tên (tên, CMND, địa chỉ IP, hồ sơ xác thực danh tính) được xử lý tuân thủ PDPA. eSign.AI cung cấp thông báo xử lý dữ liệu, thu thập sự đồng ý như một phần của luồng ký tên và cung cấp lưu trữ dữ liệu Malaysia cho các tổ chức ưa thích lưu trữ địa phương.
Hợp tác xuyên biên giới với khu vực ASEAN lớn hơn
Các doanh nghiệp Malaysia hoạt động ở khu vực ASEAN có thể sử dụng eSign.AI để gửi phong bì ký tên đến người ký ở Singapore, Indonesia, Việt Nam và Thái Lan — mỗi người ký xác thực bằng eID địa phương của họ. Tất cả các chữ ký được capture trong một phong bì với vết theo dõi kiểm tra thống nhất.







