এই ওয়েবসাইট কুকি ব্যবহার করে। সাইট ব্রাউজ চালিয়ে গেলে আপনি এই ফাইলের ব্যবহারে সম্মতি দিচ্ছেন।

ইলেকট্রনিক স্বাক্ষর (ES)

তথ্য নিরাপত্তা

ইলেকট্রনিক স্বাক্ষর হলো ডকুমেন্টের একটি উপাদান, যা ক্রিপ্টোগ্রাফিক রূপান্তরের ফলে অর্জিত এবং সত্যতা ও রচয়িতা নিশ্চিত করে।

ইলেকট্রনিক স্বাক্ষর কী

ইলেকট্রনিক স্বাক্ষর (ES) হলো ইলেকট্রনিক আকারের তথ্য, যা স্বাক্ষরিতব্য ডকুমেন্টের সঙ্গে যুক্ত থাকে, স্বাক্ষরকারীকে শনাক্ত করতে ও ডকুমেন্টের অপরিবর্তনীয়তা নিশ্চিত করতে সহায়তা করে। আইনি নিয়ন্ত্রণ পরিচালনা করে ফেডারেল আইন নং 63-FZ «ইলেকট্রনিক স্বাক্ষর বিষয়ক»। ES ইলেকট্রনিক ডকুমেন্ট ফ্লো, রাষ্ট্রীয় সেবা, ব্যাংকিং লেনদেন ও কর্পোরেট তথ্য ব্যবস্থায় ব্যাপকভাবে প্রয়োগ হয়। ইলেকট্রনিক স্বাক্ষর ব্যবহার ব্যবসায়িক প্রক্রিয়াগুলোকে উল্লেখযোগ্যভাবে দ্রুত করে এবং কাগজি ডকুমেন্ট ফ্লোর খরচ কমায়। ES তৈরি ও যাচাইয়ের জন্য সনদপ্রাপ্ত ক্রিপ্টোগ্রাফিক তথ্য সুরক্ষা সরঞ্জাম (CIPF) ব্যবহৃত হয়।

ইলেকট্রনিক স্বাক্ষর ডিজিটাল জগতে নিজহাতে করা স্বাক্ষরের সমতুল্য। এটি তিনটি মূল বৈশিষ্ট্য নিশ্চিত করে: অখণ্ডতা (স্বাক্ষরের পর ডকুমেন্ট পরিবর্তিত হয়নি), প্রমাণীকরণ (স্বাক্ষর নির্দিষ্ট ব্যক্তির অন্তর্ভুক্ত) এবং অনস্বীকার্যতা (স্বাক্ষরকারী স্বাক্ষর অস্বীকার করতে পারে না)।

ডিজিটাল উন্নয়ন মন্ত্রণালয়ের তথ্য অনুযায়ী, 2025 সালের মধ্যে রাশিয়ায় 90%-এরও বেশি আইনগতভাবে গুরুত্বপূর্ণ ডকুমেন্ট ফ্লো ইলেকট্রনিক স্বাক্ষর ব্যবহার করে সম্পাদিত হবে। এর কারণ ই-সরকারের সক্রিয় বিকাশ ও ব্যবসায়িক প্রক্রিয়ার ডিজিটালাইজেশন।

ইলেকট্রনিক স্বাক্ষরের প্রকারভেদ

ইলেকট্রনিক স্বাক্ষরের তিনটি ধরন রয়েছে। সরল ES — লগইন-পাসওয়ার্ড, SMS কোড, রচয়িতা নিশ্চিত করে। শক্তিশালী অ-যোগ্যতাসম্পন্ন ES — ক্রিপ্টোগ্রাফিক অ্যালগরিদমের ভিত্তিতে, রচয়িতা ও অপরিবর্তনীয়তা নিশ্চিত করে। শক্তিশালী যোগ্যতাসম্পন্ন ES (QES) — 63-FZ মেনে চলে, সনদপ্রাপ্ত CIPF ব্যবহার করে, সর্বোচ্চ আইনি শক্তি রাখে এবং নিজহাতে করা স্বাক্ষরের সমতুল্য। QES প্রদান করে অ্যাক্রেডিটেড সার্টিফিকেশন সেন্টার (CA)। 2022 সাল থেকে ব্যক্তিরা রাশিয়ার FNS-এর সার্টিফিকেশন সেন্টারে QES পেতে পারেন, আর আইনি সত্তা ও স্বতন্ত্র উদ্যোক্তারা — FNS-এর বিশ্বস্ত প্রতিনিধি বা বাণিজ্যিক CA-তে।

সরল ES প্রতিষ্ঠানের অভ্যন্তরীণ প্রয়োজনে এবং নিরাপত্তার নিম্ন চাহিদাসম্পন্ন ব্যবস্থায় ব্যবহৃত হয়। শক্তিশালী অ-যোগ্যতাসম্পন্ন ES কর্পোরেট ডকুমেন্ট ফ্লো ব্যবস্থায় প্রয়োগ হয়, যেখানে রচয়িতা ও অপরিবর্তনীয়তার নিশ্চয়তা প্রয়োজন হলেও রাষ্ট্রীয় সংস্থাগুলোর সঙ্গে মিথস্ক্রিয়া প্রয়োজন হয় না।

যোগ্যতাসম্পন্ন ES সবচেয়ে সুরক্ষিত এবং পূর্ণ আইনি শক্তি রাখে। এটি রাষ্ট্রীয় সংস্থাগুলোর সঙ্গে মিথস্ক্রিয়া, পাবলিক প্রকিউরমেন্টে অংশগ্রহণ, কর রিপোর্টিং জমা দেওয়া এবং সর্বোচ্চ আস্থার স্তর প্রয়োজন এমন অন্যান্য ক্ষেত্রে ব্যবহৃত হয়।

ইলেকট্রনিক স্বাক্ষর কীভাবে পাবেন

QES পেতে অ্যাক্রেডিটেড সার্টিফিকেশন সেন্টারে যোগাযোগ করে পরিচয় নিশ্চিতকারী ডকুমেন্ট জমা দিতে হয় এবং শনাক্তকরণ প্রক্রিয়া সম্পন্ন করতে হয়। QES সার্টিফিকেটের মেয়াদ 15 মাস। আইনি সত্তার ক্ষেত্রে নিবন্ধন ও পরিচালকের ক্ষমতার ডকুমেন্টও জমা দিতে হয়।

2022 সাল থেকে ব্যক্তিরা রাশিয়ার FNS-এর সার্টিফিকেশন সেন্টারে বিনামূল্যে QES পেতে পারেন। আইনি সত্তা ও স্বতন্ত্র উদ্যোক্তারা FNS-এর বিশ্বস্ত প্রতিনিধি বা বাণিজ্যিক CA-তে QES পেতে পারেন। আইনি সত্তার জন্য QES-এর মূল্য CA ও ফাংশন সেটের ওপর নির্ভর করে 3,000 থেকে 10,000 রুবল।

QES ব্যবহারের জন্য সনদপ্রাপ্ত CIPF (যেমন, CryptoPro CSP) ইনস্টল, কী তথ্যের বাহক (টোকেন বা স্মার্ট কার্ড) সংগ্রহ এবং ওয়ার্কস্টেশন কনফিগার করা প্রয়োজন। বহু কর্মীসম্পন্ন প্রতিষ্ঠানের জন্য ক্লাউড ইলেকট্রনিক স্বাক্ষর ব্যবহারের পরামর্শ দেওয়া হয়, যেখানে প্রাইভেট কী CA-র সার্ভারে হার্ডওয়্যার HSM মডিউলে সংরক্ষিত থাকে।

মেশিন-পাঠযোগ্য পাওয়ার অফ অ্যাটর্নি (MRPA)

2024 সালের 1 সেপ্টেম্বর থেকে পাওয়ার অফ অ্যাটর্নির ভিত্তিতে আইনি সত্তার পক্ষে ইলেকট্রনিক ডকুমেন্টে স্বাক্ষরকারী কর্মীদের ক্ষেত্রে মেশিন-পাঠযোগ্য পাওয়ার অফ অ্যাটর্নি (MRPA)-এর বাধ্যতামূলক ব্যবহারের শর্ত কার্যকর হয়েছে। MRPA হলো XML ফরম্যাটের ইলেকট্রনিক ডকুমেন্ট, যা পরিচালকের QES দিয়ে স্বাক্ষরিত এবং কর্মীর ক্ষমতা নিশ্চিত করে।

MRPA কর্মীদের ক্ষমতা যাচাই স্বয়ংক্রিয় করে এবং অননুমোদিত ব্যক্তিদের দ্বারা ডকুমেন্টে স্বাক্ষরের ঝুঁকি কমায়। এটি রাশিয়ার FNS-এর অভিন্ন MRPA স্টোরেজে সংরক্ষিত থাকে এবং স্বাক্ষর প্রয়োজন এমন যেকোনো ইলেকট্রনিক ডকুমেন্টে ব্যবহার করা যায়।

প্রাইভেট কী নিরাপদে সংরক্ষণের জন্য সুরক্ষিত বাহক ব্যবহৃত হয়: টোকেন (JaCarta PKI, Rutoken ECP) ও স্মার্ট কার্ড, যা রাশিয়ার FSB সনদপ্রাপ্ত। FINTECH JSC-এর পণ্য, যেমন SINTEZM-T, ইলেকট্রনিক স্বাক্ষর তৈরি ও যাচাইয়ের জন্য সনদপ্রাপ্ত CIPF, যা ইলেকট্রনিক ডকুমেন্ট ফ্লোর ক্ষেত্রে ইলেকট্রনিক ডকুমেন্টের পূর্ণ আইনি গুরুত্ব নিশ্চিত করে।

Frequently asked questions

ইলেকট্রনিক স্বাক্ষর কীভাবে তৈরি করা যায়?

দ্রুততম উপায় — «Gosklyuch» অ্যাপ্লিকেশনের মাধ্যমে বিনামূল্যে স্বাক্ষর গ্রহণ (Gosuslugi-তে নিশ্চিতকৃত অ্যাকাউন্ট প্রয়োজন)। ব্যবসার (LLC/IE) জন্য সবচেয়ে নির্ভরযোগ্য পদ্ধতি — রাশিয়ার FNS-এর সার্টিফিকেশন সেন্টার বা এর বিশ্বস্ত প্রতিনিধির কাছে যোগাযোগ। এছাড়া Kontur বা Tensor-এর মতো বাণিজ্যিক অ্যাক্রেডিটেড সার্টিফিকেশন সেন্টারে QES পাওয়া যায়। স্বাক্ষর ব্যবহারের জন্য ক্রিপ্টোগ্রাফিক তথ্য সুরক্ষা সরঞ্জাম (CIPF) প্রয়োজন, যেমন CryptoPro CSP।

নিজের ইলেকট্রনিক স্বাক্ষর কোথায় পাব?

আপনার নামে প্রদত্ত ইলেকট্রনিক স্বাক্ষর সার্টিফিকেটের তথ্য Gosuslugi পোর্টালের ব্যক্তিগত অ্যাকাউন্টে «Profile» — «Electronic Signature» বিভাগে পাওয়া যায়। স্বাক্ষরের ভৌত ফাইল (প্রাইভেট কী) সুরক্ষিত বাহকে (টোকেন) বা সার্টিফিকেশন সেন্টারের রেজিস্ট্রিতে সংরক্ষিত থাকে। স্বাক্ষর খুঁজে না পেলে যেখানে প্রদান করা হয়েছিল সেই CA-তে যোগাযোগ করুন।

গসুসলুগির মাধ্যমে কি ইলেকট্রনিক স্বাক্ষর তৈরি করা যায়?

হ্যাঁ, গসুসলুগির মাধ্যমে অফিশিয়াল «Gosklyuch» অ্যাপ্লিকেশন দিয়ে অ-যোগ্যতাসম্পন্ন (NES) বা যোগ্যতাসম্পন্ন ইলেকট্রনিক স্বাক্ষর (QES) গ্রহণ সবচেয়ে সহজ। প্রক্রিয়াটি বিনামূল্যে ও দূরবর্তীভাবে সম্পন্ন হয়। QES-এর জন্য পরিচয় নিশ্চিত করা প্রয়োজন (নতুন প্রজন্মের বিদেশি পাসপোর্টের বায়োমেট্রিকস দিয়ে বা MFC-তে সরাসরি)। ব্যক্তিগত প্রয়োজন ও ব্যবসার জন্য আইনগতভাবে গুরুত্বপূর্ণ স্বাক্ষর পাওয়ার এটি সুবিধাজনক উপায়।

ইলেকট্রনিক স্বাক্ষর দেখতে কেমন?

ইলেকট্রনিক স্বাক্ষরের কোনো একক ভিজ্যুয়াল রূপ নেই। PDF ও Word-এ এটি মালিকের তথ্য, স্বাক্ষরের তারিখ ও সময়সহ আয়তাকার সিলের মতো দেখাতে পারে। এছাড়া .sig, .sgn বা .p7s এক্সটেনশনসহ আলাদা ফাইল আকারেও উপস্থাপিত হতে পারে। স্বাক্ষর নিজে কোনো ছবি নয়, বরং রচয়িতা নিশ্চিতকারী ক্রিপ্টোগ্রাফিক ডেটার সেট। এর সত্যতা যাচাই করা হয় পাবলিক কী ইনফ্রাস্ট্রাকচারের (PKI) মাধ্যমে।

ইলেকট্রনিক স্বাক্ষর কে প্রদান করে?

ইলেকট্রনিক স্বাক্ষর প্রদান করে অ্যাক্রেডিটেড সার্টিফিকেশন সেন্টার (CA)। প্রতিষ্ঠান প্রধান ও স্বতন্ত্র উদ্যোক্তাদের স্বাক্ষর বিনামূল্যে দেওয়া হয় রাশিয়ার FNS-এর CA-তে। ব্যক্তি ও প্রতিষ্ঠানের কর্মীদের জন্য — বাণিজ্যিক অ্যাক্রেডিটেড CA-তে (যেমন, «Tensor», «SKB Kontur»)। অ্যাক্রেডিটেড সেন্টারের পূর্ণ তালিকা ডিজিটাল উন্নয়ন মন্ত্রণালয় গসুসলুগি পোর্টালে প্রকাশ করে। কর্মীদের জন্য স্বাক্ষর গ্রহণে পরিচালকের মেশিন-পাঠযোগ্য পাওয়ার অফ অ্যাটর্নি (MRPA) প্রয়োজন।

মেশিন-পাঠযোগ্য পাওয়ার অফ অ্যাটর্নি (MRPA) কী?

মেশিন-পাঠযোগ্য পাওয়ার অফ অ্যাটর্নি (MRPA) হলো XML ফরম্যাটের ইলেকট্রনিক ডকুমেন্ট, যা কর্মীকে আইনি সত্তার পক্ষে ইলেকট্রনিক ডকুমেন্টে স্বাক্ষরের ক্ষমতা নিশ্চিত করে। 2024 সালের 1 সেপ্টেম্বর থেকে কর্মীদের QES ব্যবহারে MRPA বাধ্যতামূলক। MRPA পরিচালকের QES দিয়ে স্বাক্ষরিত এবং রাশিয়ার FNS-এর অভিন্ন MRPA স্টোরেজে সংরক্ষিত। এটি ইলেকট্রনিক ডকুমেন্ট ফ্লোতে ক্ষমতা যাচাইকে উল্লেখযোগ্যভাবে সহজ করে।

ইলেকট্রনিক স্বাক্ষর কত দিন বৈধ থাকে?

বেশিরভাগ ধরনের সার্টিফিকেটের ক্ষেত্রে যোগ্যতাসম্পন্ন ইলেকট্রনিক স্বাক্ষরের (QES) সার্টিফিকেটের মেয়াদ 15 মাস (1 বছর + 3 মাস)। ব্যক্তিদের জন্য মেয়াদ 3 বছর পর্যন্ত হতে পারে। সার্টিফিকেটের মেয়াদ শেষ হলে স্বাক্ষর অবৈধ হয়ে যায় — মেয়াদোত্তীর্ণ স্বাক্ষরে স্বাক্ষরিত ডকুমেন্ট আইনি শক্তি হারায়। সার্টিফিকেশন সেন্টারে সময়মতো সার্টিফিকেট নবায়ন করা প্রয়োজন। এছাড়া টোকেনাইজেশন ধারণার সঙ্গে পরিচিত হওয়ার পরামর্শ দিই।

Other terms in «তথ্য নিরাপত্তা»

Was this information helpful?

তথ্য নিরাপত্তা ফিরে যান

ইলেকট্রনিক স্বাক্ষর (ES)

ইলেকট্রনিক স্বাক্ষর হলো ডকুমেন্টের একটি উপাদান, যা ক্রিপ্টোগ্রাফিক রূপান্তরের ফলে অর্জিত এবং সত্যতা ও রচয়িতা নিশ্চিত করে।

Terms in category 41
Related terms 8

Protect your network today

Leave a request — our information security specialists will help you select, configure and integrate ইলেকট্রনিক স্বাক্ষর (es) into your infrastructure. We will protect your data from threats.

Guaranteed result
Selection for your budget
ব্যাপক পদ্ধতি
সার্টিফাইড বিশেষজ্ঞ

Or contact us:

+7 (499) 238-01-32 sales@fintech.ru

Open from 9:00 am to 6:00 pm