Giới thiệu
Gian lận chữ ký điện tử có thể bắt đầu từ danh tính bị chiếm dụng, liên kết bị chuyển tiếp, tài liệu bị thay hoặc bằng chứng thiếu. Kiểm soát hiệu quả phải được đặt trước, trong và sau thời điểm ký.
Nhận diện người ký
Xác định người dự kiến ký, vai trò và quyền đại diện. Dùng dữ liệu từ nguồn được phê duyệt, không chỉ dựa vào tên hiển thị hoặc địa chỉ do người gửi tự nhập.
Xác thực danh tính trước khi ký
Chọn phương thức tương xứng với rủi ro và hạn chế dữ liệu cá nhân ở mức cần thiết. Bảo vệ mã dùng một lần, giới hạn số lần thử và dừng luồng khi thông tin không khớp.
Nhận diện trả lời “ai đang hành động”; sự chấp thuận trả lời “họ đồng ý với tài liệu nào”. Hai kiểm soát phải được ghi riêng.
Nhật ký kiểm toán của luồng ký
Lưu mã hồ sơ, phiên bản, người tham gia và các sự kiện cần thiết. Theo dõi bất thường như nhiều lần thất bại, thay địa chỉ hoặc tài liệu bị thay. Một cảnh báo là tín hiệu điều tra, chưa phải bằng chứng gian lận.
Nota Sign có thể cung cấp dữ liệu luồng để hỗ trợ rà soát. Doanh nghiệp vẫn cần quy trình xử lý sự cố và trách nhiệm rõ ràng.
Rà soát kiểm soát định kỳ
Sau sự cố, dựng lại thời gian, nguyên nhân, kiểm soát đã thất bại và hành động khắc phục. Thử thay đổi trên hồ sơ giả lập trước khi áp dụng. Đo hiệu quả thay vì chỉ tăng số bước xác thực.





