Trong thời kỳ chuyển đổi số, chữ ký số trở thành khái niệm quen thuộc và yêu cầu bắt buộc sử dụng trong doanh nghiệp. Bởi vậy, doanh nghiệp cũng phát sinh nhiều bài toán nghiệp vụ liên quan đến nội dung này. Ghi nhận từ những nhu cầu thực tế của doanh nghiệp, BRAVO đã thực hiện nâng cấp và cải tiến nhiều tính năng trên phần mềm để hỗ trợ khách hàng một cách tối đa. Một trong số những nghiên cứu và thay đổi quan trọng là việc ứng dụng của chữ ký số từ xa tích hợp vào các bài toán duyệt chứng từ trên phần mềm BRAVO (ERP-VN).
Một vài thông tin quan trọng về chữ ký số
Chữ ký số là dạng chữ ký điện tử được công nhận tính pháp lý và đảm bảo tính đúng đắn, toàn vẹn thông qua kỹ thuật biến đổi, mã hóa sử dụng trong chữ ký số, trong đó chữ ký điện tử là thông tin đi kèm theo dữ liệu (văn bản, hình ảnh, video...) nhằm mục đích xác định người chủ của dữ liệu đó.
Chữ ký số được sử dụng là chữ ký điện tử an toàn đáp ứng quy định tại Luật giao dịch điện tử số 51/2005/QH11 ngày 29 tháng 11 năm 2005; Nghị định số 130/2018/NĐ-CP ngày 27 tháng 9/2018 quy định chi tiết thi hành Luật giao dịch điện tử về chữ ký số và dịch vụ chứng thực chữ ký số và các văn bản hướng dẫn. Chữ ký số được đặc tả theo chuẩn XML Signature Syntax and Processing quy định tại Thông tư số 39/2017/TT-BTTTT ngày 15 tháng 12 năm 2017 của Bộ Thông tin và Truyền thông ban hành danh mục tiêu chuẩn kỹ thuật về ứng dụng công nghệ thông tin trong cơ quan nhà nước và Thông tư số 22/2020/TT-BTTTT ngày 07 tháng 9 năm 2020 của Bộ thông tin và Truyền thông quy định về yêu cầu kỹ thuật đối với phần mềm ký số, phần mềm kiểm tra chữ ký số.
Chứng thư số được tạo bởi nhà cung cấp dịch vụ chứng thực. Trong đó chứa khóa công khai và các thông tin của người dùng theo chuẩn X.509. Hiện nay có 4 loại chữ ký số gồm USB token, Smart Card, HSM, Ký số từ xa. Với lợi thế về tốc độ, tính an toàn, tiện lợi, không phụ thuộc vào thiết bị, lợi thế về chi phí…, ký số từ xa ngày càng trở thành xu thế phổ biến trong các bài toán ứng dụng chữ ký số vào cuộc sống và đây cũng là một ứng dụng được ưu tiên trong tương lai gần.
Bài toán ký duyệt bằng chữ ký số và giải pháp tích hợp trên phần mềm BRAVO ERP
Nắm được nhu cầu và xu thế đó, Bravo đã nghiên cứu và cung cấp những ứng dụng của chữ ký số từ xa tích hợp vào các bài toán nghiệp vụ trên phần mềm ERP. Một trong những bài toán đó là ứng dụng chữ ký số từ xa vào bài toán duyệt các chứng từ trên hệ thống. Mặc dù việc ký chứng từ là một thao tác trong quy trình phê duyệt chứng từ, nhưng do quy định pháp lý của chữ ký nên dù đã ứng dụng quy trình duyệt trên phần mềm, người dùng vẫn phải in ra, thực hiện ký lại bằng tay. Việc này vừa mất nhiều thời gian, thao tác để hoàn thiện một chứng từ, vừa gián đoạn công việc số hóa quản trị, hiệu quả triển khai hệ thống không triệt để. Vừa lãng phí chi phí tài nguyên và chưa giải quyết được tình trạng xử lý lẻ tẻ, không thống nhất.
Với cải tiến tích hợp chữ ký số từ xa vào quy trình duyệt chứng từ trên phần mềm BRAVO ERP người dùng không chỉ tiết kiệm được thời gian, công sức, hiệu quả mà còn đảm bảo an toàn dữ liệu, đảm bảo các quy định pháp lý hiện hành. Hiện tại hệ thống phần mềm ERP của BRAVO đã tích hợp và triển khai thành công với nhiều nhà cung cấp chữ ký số từ xa được cấp phép bởi Bộ Thông tin truyền thông như VNPT, MISA, ...
a. Cài đặt và thiết lập hệ thống ban đầu phù hợp với nhiều nhà cung cấp chữ ký số từ xa

Mỗi một nhà cung cấp chữ ký số đều có những tiêu chuẩn, cấu trúc kết nối các API khác nhau tương ứng với nhiều nghiệp vụ. Phần mềm BRAVO ERP được thiết kế các cơ chế khai báo các thông số kỹ thuật để phù hợp với nhiều nhà cung cấp chữ ký số, đồng thời linh hoạt trong việc đáp ứng khi có sự thay đổi, nâng cấp đảm bảo IT hệ thống có thể chủ động trong các giai đoạn sử dụng phần mềm.
Ngoài ra người dùng có thể kết nối trực tiếp từ phần mềm ERP với các nhà cung cấp ký số để lấy các thông tin chứng thư số cá nhân từ nhiều nhà cung cấp. Hệ thống xử lý đảm bảo mỗi cá nhân có thể sử dụng được nhiều chứng thư số cá nhân cùng hoặc khác nhà cung cấp chữ ký số ứng dụng trong bài toán duyệt trên phần mềm ERP.
b. Hỗ trợ khai báo mềm dẻo linh hoạt áp dụng chữ ký số với từng bước duyệt

- Với từng chứng từ luân chuyển trong hệ thống có thể liên quan đến một hoặc nhiều bộ phận, trải qua nhiều các bước phê duyệt khác nhau và không phải bước nào cũng áp dụng chữ ký số để phê duyệt chứng từ. Đồng thời có những bước duyệt yêu cầu đòi hỏi phải có bước duyệt ký nháy rồi mới đến người duyệt chính, ký số chính… Hệ thống được thiết kế đảm bảo người dùng có thể linh hoạt thiết kế các quy trình duyệt có khai báo ứng dụng ký số với từng bước, lựa chọn các hình thức ký đầy đủ hay ký nháy.
- Sau khi xác nhận duyệt và điền các thông tin chứng thư số trên phần mềm ERP, hệ thống gửi các yêu cầu ký số đã được mã hóa bảo mật lên hệ thống của nhà cung cấp, người dùng tiến hành xác thực trên ứng dụng MobileApp để xác thực ký và trả về kết quả trên hệ thống ERP. Với xác thực 2 lớp an toàn luôn đảm bảo hệ thống được vận hành an toàn, việc ký với mỗi cá nhân được đảm bảo không chỉ bởi hệ thống chính sách bảo mật của hệ thống ERP mà còn được đảm bảo bởi hệ thống an toàn của nhà cung cấp chữ ký số từ xa.
c. Kiểm soát và bảo vệ các dữ liệu đã được ký số, hỗ trợ truy vấn lịch sử ký số
- Với mỗi bước duyệt có ký số, các thông tin được đảm bảo lưu trữ và bảo vệ tại từng thời điểm ký đồng thời kiểm soát việc thay đổi dữ liệu bởi người dùng sau quá trình ký số. Mỗi một thao tác ký số và trạng thái tương ứng luôn được hệ thống ghi nhận lịch sử, giúp người dùng có thể tra cứu lịch sử dễ dàng trong quá trình kiểm soát hoạt động của hệ thống.
- Hệ thống được thiết kế giúp người dùng có thể tải văn bản ký số phục vụ các mục đích lưu trữ, luân chuyển ngoài hệ thống và có thể xem, in ấn khi cần.
d. Hiển thị văn bản ký số trực quan và linh hoạt

Với mỗi một kiểu ký khác nhau (ký đầy đủ hoặc ký nháy) sẽ hỗ trợ những cách hiển thị khác nhau trực quan và và phù hợp với thiết kế của từng chứng từ. Ngoài ra các thông tin hiển thị với một số trường hợp phải đảm bảo các quy định của pháp luật. Với đặc điểm là phần mềm thiết kế theo nhu cầu, phần mềm BRAVO ERP hỗ trợ linh hoạt việc thiết kế hiển thị thông tin ký số đảm bảo tính thẩm mỹ và phù hợp với từng người dùng.
Ngoài ứng dụng chữ ký số từ xa trong bài toán duyệt trên phần mềm ERP còn rất nhiều các bài toán khác có thể được ứng dụng trong tương lai. Đặc biệt với thế mạnh là phần mềm customize theo yêu cầu người dùng và các thế mạnh về nghiệp vụ, giải pháp quản trị doanh nghiệp của BRAVO hứa hẹn sẽ mang lại nhiều bài toán ứng dụng thiết thực và ý nghĩa hơn nhiều trong thời gian tới, góp phần tích cực vào công tác chuyển đổi số của nhiều doanh nghiệp khách hàng.
>>> Cập nhật các tính năng mới trên phiên bản BRAVO (ERP-VN) tại đây.
Ngô Hạnh










