ืืฆืคื ืช HSM: ืชืคืงืื ืืืคืชืืืช ืคืจืืืื (2026)
ืืฆืคื ืช HSM ืืื ืืืกืืก ืืืืชื ื ืจืื ืฉื ืื ืืชืืื ืืืงืืจืื ืืช ืืืกืืืช. ืืื ืช ืชืคืงืืื ืืฉืืขื ืฉืืืื ืืืืืืื ืงืจืืคืืืืจืคื ืฉื ืืืืจื ืฉืื.
ืฆืืืช Certyneo
ืืืชื โ Certyneo ยท ืืืืืช Certyneo
ืืืืืืื ืฉื ืขืกืงืืืช ืืืืืืืืืช ืืืืกืก ืขื ืจืืื ืฉืืขืชืื ืงืจืืืืช ืืื ื ืืืืข ืืื ืืื IT: Hardware Security Module (HSM). ืืืชืงื ืืืืืจื ืืืขืืื ืื ืืืฆืจ, ืืืืกื ืืืื ืืื ืขื ืืืคืชืืืช ืงืจืืคืืืืจืคืืื ืืืื ืืืืฉืืคื ืืกืืืืช ืืชืืื ื ืืืืฆืื ืืช. ืืขืื ืฉืืชืงืืคืืช ืกืืืืจ ืืืขืืืฃ ืชืฉืชืืืช PKI ืืืืืื ื-43% ืืื 2023 ื-2025 ืขื ืคื ืืื ENISA Threat Landscape 2025, ืืื ืช ืชืคืงืื ืืฆืคื ืช HSM ืืืคืืช ืื ืืฉื ืืกืืจืืื ืขืืืจ ืื ืืจืืื ืืื ืื ืืชืืืืช ืืืงืืจืื ืืืช ืืืกืืืืช, ืขืกืงืืืช ืื ืงืืืืช ืื ืืืืคืช ื ืชืื ืื ืจืืืฉืื. ืืืืจ ืื ืคืืขื ื ืืช ืืจืืืืงืืืจืช HSM, ืืืืืจ ืืืืื ืฉื ืืืคืชืืืช ืืคืจืืืื, ืืคืจืืืืงืืืื ืืงืจืืคืืืืจืคืืื ืืืืืฉืืื, ืืงืจืืืจืืื ืื ืืืืืจื ืขืืืจ ืืจืืื ืื B2B.
ืืจืืืืงืืืจื ืืืืจื ืฉื HSM: ืงืืคื ืงืจืืคืืืืจืคืืช
HSM ืืื, ืืืืืจืชื, ืืชืงื ืคืืื ืืืชื ื ืืชื ืืืชืงืคื (tamper-resistant). ืื ืืืื ืืคืชืจืื ืชืืื ื, ืืื ืืฉืื ืื ืื ืื ื ืืืืื ืืชืืืจืืช ืืืคืขืืืื ืืืืงื ืืืืืืืืช ืฉื ืืคืชืืืช ืืจืืข ืฉื ืืฆืืช ื ืืกืืื ืืคืจื ืคืืืืช (ืื ืื ืื ืื ืงืจื zeroization).
ืจืืืืื ืคื ืืืืื ืืืืืื ืืืืืื
ืืืจืืืืงืืืจื ืืคื ืืืืช ืฉื HSM ืืืืกืกืช ืขื ืืกืคืจ ืฉืืืืช ืืฉืืืืืช:
- ืืขืื ืงืจืืคืืืืจืคื ืืืขืืื: ืืืฆืข ืคืขืืืืช ืืฆืคื ื (RSA, ECDSA, AES, SHA-256) ืืืืคื ืืืืื ืืืืขืจืืช ืืืืจืืช.
- ืืืืื ืืกืคืจืื ืืงืจืืืื ืืืืจื (TRNG): ืืืืฆืจ ืื ืืจืืคืื ืืืืชืืช, ืืืจืืืช ืืืืืง ืืืคืชืืืช ืืืืืฆืจืื โ TRNG ืืืืจื ืขืืืื ืขื PRNG ืชืืื ื ืืืจืื ืืืื ืื ืืืกืจ ืฆืคืืืช.
- ืืืืจืื ืืืืืื ืื ื ืืืฃ: ืืืืกื ืืคืชืืืช ืจืืฉืืื ืืขืจืืฅ ืืืื ืคืืืืช, ืืืชื ื ืืืฉ ืืืืืฅ ืืคืืื ืืืงืจื ืฉื ืคืืจืืง.
- ืืขืืคืช ืืืชื ื ืืชื ืืืคืจื (tamper-evident enclosure): ืื ื ืืกืืื ืคืชืืื ืืคืขืื ืืืขืงื ืืืืืงื ืฉื ืกืืืืช.
HSM ืืืกืืืื ืขื ืคื ืื ืืจืืืช FIPS 140-2/140-3 (ืจืืืช 2 ืขื 4) ืฉืคืืจืกืื ืขื ืืื NIST ืืืืจืืงืื, ื-Common Criteria EAL 4+ ืขืืืจ ืืฉืืืืฉ ืืืืจืืคืื ืืืืจืฉ ืืืืชืจ. HSM ืืจืืช FIPS 140-3 ืจืื 3, ืืืฉื, ืืืืื ืืืืืช ืจื-ืืืจืื ืืื ืืืฉื ืืืคืชืืืช ืืขืืื ืืืชืงืคืืช ืคืืืืืช ืคืขืืืืช.
ืืฆืื ืคืจืืกื: on-premise, PCIe ืืืื HSM ืืขื ื
ืฉืืืฉ ืฆืืจืืช ืคืืืืืช ืงืืืืืช ืืฉืืง B2B:
- HSM ืืจืฉืช (appliance): ืชืืื rack ืืืืืจืช ืืจืฉืช ืืืงืืืืช, ืืฉืืชืคืช ืืืกืคืจ ืฉืจืชื ืืคืืืงืฆืื. ืืืจื ืืื ืืฉืืฉ ืกืคืงื ืฉืืจืืชื ืืืื (PSCo/TSP) ืืืืกืืืื eIDAS.
- ืืจืืืก HSM PCIe: ืืืืื ืืฉืืื ืืฉืืจืืช ืืชืื ืฉืจืช, ืืืฆืืข ืืื ืชืืืื ืืื ืืืชืจ ืขืืืจ ืืืฉืืืื ืืขืื ื ืคื ืืชืืืืช ืืืื.
- Cloud HSM: ืฉืืจืืช ืื ืืื ืืืืฆืข ืขื ืืื ืกืคืงื ืขื ื (Azure Dedicated HSM, AWS CloudHSM, Google Cloud HSM). ืืืืืจื ื ืฉืืจืช ืืืงืืฉืช ืคืืืืช ืืืงืื ืื ืืชืืจืืช ืื ืชืื ืื ืฉื ืืกืคืง โ ืจืืืื ืื ืขืืืจ ืืืจืืช ืืืขืื ืืื ืืช ืืืืื ืข ืื ืืืื ืืืืจื ืชืื ืฉืืืจื ืขื ืฉืืืื ืืืขืืืช ืขื ืืืคืชืืืช ืฉืืื.
ืืืืืจื ืืื ืืฆืืื ืืื ืงืืืขืช ืืฉืืจืืช ืืช ืจืืช ืืฆืืืช ื ืืชื ืช ืืืฉืื ืขื ืชืงื ืื eIDAS 2.0, ืืขืืงืจ ืขืืืจ ืืชืืืืช ืืืกืืืืช (QES) ืืืืจืฉืืช ืืชืงื ืืฆืืจืช ืืชืืื ืืืกืื (QSCD) โ HSM ืืืกืื ืืืืื ืืช ื-QSCD ืืขืืืคืืช.
ืืืืืจ ืืืื ืฉื ืืคืชืืืช ืคืจืืืื ื-HSM
ืืขืจื ืืืืืชื ืฉื HSM ืชืืื ืืืืืืชื ืื ืื ืืช ืื ืืืืืจ ืืืืื ืฉื ืืืคืชืืืช ืืงืจืืคืืืืจืคืืื ืืืื ืฉืืคืชื ืคืจืื ืื ืคืขื "ืืืฆื" ืืืงืกื ืจืืื ืืืืงืฃ ืืืืืจื ืฉืื.
ืืฆืืจื ืืืืจืงืช ืืคืชืืืช
ืืฆืืจืช ืืคืชืืืช ืืชืื ื-HSM ืืื ืืกืืกืืช. ืื ืืคืชื ืฉื ืืฆืจ ืืืืฅ ืืื ืืืื ืืฆืื ืกืืืื ืฉืืืจื ืืงืฉืืจ ืืฉืืืจืื ืืกืืืื ืืืชื ืื ืืืืช. ืชืจืืืืื ืืืืื ืื ืื ืืืืืื:
- ืืฆืืจืช ืืื ืืืคืชืืืช (ืฆืืืืจืืื/ืคืจืืืื) ืืฉืืจืืช ื-HSM ืืจื ื-TRNG ืืืฉืืื.
- ืืืคืชื ืืคืจืื ืืขืืื ืื ืืืฆื ืืืืงืฃ ืืืืืจื ืฉื ื-HSM โ ืืคืืื ืื ืืื ืืขืจืืช ืืื ืืื ืืืฉื ืืืงืกื ืจืืื.
- ืืืคืชื ืืฆืืืืจื, ืืืื, ืืืืฆื ืืื ืฉืืืื ืืฉืืื ืืชืขืืืช X.509 ืฉืืืฆืื ืขื ืืื ืจืฉืืช ืืืฉืืจ (CA).
ืคืจืืืืงืืืื ืืกืืืืื ืืื PKCS#11 (ืกืื ืืจื OASIS) ืื JCE (Java Cryptography Extension) ืืืคืฉืจืื ืืืืฉืืื ืขืกืง ืืืืืื ืคืขืืืืช ืงืจืืคืืืืจืคืืืช ืฉื HSM ืืจื ืงืจืืืืช API ืชืงื ืืืช, ืืืื ืืชืืจื ืืฉืืจืืช ืืคืชืืืช.
ืคืขืืืืช ืงืจืืคืืืืจืคืืืช: ืืชืืื, ืคืขื ืื, ืืืืจื
ืืืฉืจ ืืฉืชืืฉ ืืืชื ืขื ืืกืื, ืื ื ืืืจืืื ืืืื ืืช ืืืืืืงืช:
- ืืืืฉืื ืืืฉื ืืช ืืืืืขื ืืืืืืืืืช (hash) ืฉื ืืืกืื ืืืฉืืฉ ืคืื ืงืฆืืืช ืืืฉืื ื (SHA-256 ืื SHA-384).
- ื-hash ืืฉืืืจ ื-HSM ืืจื ืืืืฉืง PKCS#11 ืื CNG (Cryptography Next Generation ืชืืช Windows).
- HSM ืืืชื ืืช ื-hash ืคื ืืืืช ืขื ืืืคืชื ืืคืจืื RSA-2048 ืื ECDSA P-256, ืืืชืื ืืืืืจื.
- ืืืชืืื ืืืืืืืืืช ืืืืืจืช ืืืืฉืื โ ืืขืืื ืื ืืืคืชื ืขืฆืื.
ืขืืงืจืื ืื ืฉื ืคืขืืื ืืงืืคื ืฉืืืจื ืืืืื ืฉืืคืืื ืคืฉืจืื ืืืื ืฉื ืฉืจืช ืืืคืืืงืฆืื ืื ืืืคืฉืจ ืืืชืืงืฃ ืืืืฅ ืืช ืืืคืชื ืืคืจืื.
ืืืืื, ืกืืืื ืืืฉืืืช ืืคืชืืืช
ืืืืืจ ืืืืื ืืืื ืฉื ืืคืชื ืืืื:
- ืืืืื ืืืฆืคื: ืืคืชืืืช ืขืฉืืืื ืืืืืช ืืืืฆืืื ืืฆืืจื ืืืฆืคื ืช (Wrapped Key) ืชืื ืฉืืืืฉ ืืืคืชื ืืฆืคื ื (KEK), ืืืืืกื ืืขืฆืื ื-HSM ืจืืฉื ืืืจ โ ืขืืงืจืื Key Ceremony ืืชืืขื ืขื ืืื CA.
- ืกืืืื ืชืงืืคืชื: ืืืืืฅ ืื 1 ืขื 3 ืฉื ืื ืืืชืื ืืืืจื ืืื ืืชืขืืืืช ืืจืืช ืืกืืืื. ืชืงื ืื eIDAS 2.0 ืืืืื ืืืช ETSI TS 119 431 ืืกืืืจืืช ืืฉืื ืืื ืืื ืขืืืจ TSP.
- ืืืืื ืืืฉืืื: ืืกืืฃ ืืืืื, ืืืคืชื ืืืืง ืขื ืืื zeroization โ ืคืขืืื ืืืชื ืืคืืื ืืืืืืื ืฉืื ื ืืชื ืืฉืืืืจ.
ืขืืืจ ืืจืืื ืื ืืจืืฆืื ืืืืื ืืืฆื ืืชืืื ืืืงืืจืื ืืช ืืืกืืืช ืชืืืื ืืื ืื ืื ืื ืืื, ื-HSM ืืืืื ืืช ืืื ืืืื ื ืฉื ื-QSCD ืืืืื eIDAS.
ืคืจืืืืงืืืื ืงืจืืคืืืืจืคืืื ืืกืื ืืจืืื ืื ืชืืืื ืขื ืืื HSM
HSM ืืืืจื ื ืืืืจืืช ืชืืื ืืงืืืื ืจืื ืฉื ืงืืื ืืกืืืื ืคืจืืืืงืืืื ืงืจืืคืืืืจืคืืื.
ืืืืืจืืชืืื ืืกืืืืจืืื ืืกืืืืจืืื
| ืืฉืคืื | ืืืืืจืืชืืื ื ืคืืฆืื | ืฉืืืืฉ ืืืคืืกื | |---|---|---| | ืืกืืืืจื | RSA-2048/4096, ECDSA P-256/P-384, Ed25519 | ืืชืืื ืืืืืืืืช, ืืืืคืช ืืคืชืืืช | | ืกืืืืจื | AES-128/256-GCM, 3DES (legacy) | ืืฆืคื ืช ื ืชืื ืื, ืขืืืคืช ืืคืชืืืช | | ืืืฉืื ื | SHA-256, SHA-384, SHA-512 | ืฉืืืืช, ืืืืขื ืฉื ืืกืื | | Post-quantum (PQC) | CRYSTALS-Kyber, CRYSTALS-Dilithium (NIST FIPS 203/204) | ืืขืืจ ืงืจืืคืืืืจืคื 2026+ |
ืฉืืืื ืืืืืจืืชืืื post-quantum (PQC) ืืื ื ืืฉื ืื: NIST ืกืืืื ื-2024 ืื ืืจืืืช PQC ืืจืืฉืื ืืช (FIPS 203, 204, 205), ืืืื ืืฆืจื ื HSM (Thales, nCipher/Entrust, Utimaco) ืืฆืืขืื ืืืจ ื-2026 ืงืืฉืื ืืชืืืืช ืืืืืืจืืชืืื ืืื ืืืฆื ืืืืจืืื RSA+Kyber.
ืืืฉืงืื ืืคืจืืืืงืืื ืืื ืืืจืฆืื
ืืืงืืกืืกืื ืฉื ืืื ืืืจืฆืืืช HSM ืืืืกืก ืขื ืืกืคืจ ืกืื ืืจืืื ืคืชืืืื:
- PKCS#11: ืืืฉืง C API ืื ืคืืฅ ืืืืชืจ, ืืชืืื OpenSSL, EJBCA, ืืจืื ืฉืจืชื ืืืฉืืื Java.
- Microsoft CNG/KSP: ืืื ืืืจืฆืื ืืงืืจืืช ืืชืื ืืงืืกืืกืื Windows Server / Active Directory Certificate Services.
- KMIP (Key Management Interoperability Protocol): ืกืื ืืจื OASIS ืื ืืืื ืจืืืืื ืฉื ืืคืชืืืช ืืื HSM ืืืจืืื ืืื โ ืฉืืืืฉื ืืืืืื ืืืจืืืืงืืืจืืช ืจื-ืขื ื.
- REST API proprietary: HSM ืืขื ื ืืืืจื ืืื ืืืฉืคืื API REST ืืืื ืืืจืฆืื DevOps ืืืงื (Infrastructure as Code, Terraform providers).
ืืฉืืืื ืืืืฉืงืื ืืื ืืื ืืืื ืืช ืืฉืืืื HSM ืืคืืืคืืจืืช ืืชืืื ืืืงืืจืื ืืช ืืืืจืืช ืืขืืืช ื ืคื ืืืื.
ืงืจืืืจืืื ืื ืืืืืจืช HSM ืขืืืจ ืืืจืืช B2B ื-2026
ืืื ืืฆืขื ืฉืืงืืช ืืืืื ืช, ืืื ืงืจืืืจืืื ืื ืืืืืืงืืืืืื ืฆืจืืืื ืืื ืืืช ืืช ืืืจืขืช ืงื ืืื ืื ืืจืืฉืื ื-HSM-as-a-Service.
ืจืืช ืืกืืื ืืฆืืืช ืจืืืืืืจื
ืืฉืืืืฉ ืืชืื ืืกืืจืช ืืชืืื ืืืงืืจืื ืืช ืืืกืืืช (eIDAS) ืื ืชืืืืืื ืื ืงืืืื ืืืคืืคืื ื-PSD2/DSP2:
- FIPS 140-3 ืจืื 3 ืืื ืืืื ืขืืืจ ื ืชืื ืื ืจืืืฉืื ืืืฉืืื ืื ืคืื ื ืกืืื.
- ืืกืืืช Common Criteria EAL 4+ ืขื ืคืจืืคืื ืืื ื EN 419221-5 ืขืืืจ QSCD eIDAS โ ืื ืืกืื ืืจื ืืืืืืกื ืฉื ืจืฉืืืืช ืืืืื ืืืืจืืคืืืืช (Trusted Lists ETSI TS 119 612).
- ืืกืืืช ANSSI ืขืืืจ ืืฉืืืืช ืฆืจืคืชืืืช ืืืคืืคืืช ืืชืงื ืืช ืกืงืืืจืืืืืืช ืกืคืฆืืคืืืช (ืืื ื, ืืคืขืืื ืืฉืืืืช ืขืจืืืช).
ืืืฆืืขืื, ืืืื ืืช ืืืืื ื-TCO
HSM ืืจืฉืช ืืืืื ืืืื (Thales Luna Network HSM 7, Entrust nShield Connect XC) ืืฆืืืื ืืืฆืืขืื ืฉื ืืืคื ืคืขืืืืช RSA-2048 ืืฉื ืืื, ืขื ืชืฆืืจืืช active-active ืืืฉืืช ืืืื ืืช ืืืืื. ื-TCO ืขื 5 ืฉื ืื ืฉื HSM on-premise ืืืื: ืืืืจื, ืชืืืืงื, ืืื ืืื ืืืืื, ืื ืืืื Key Ceremonies โ ืืืื ืืื ืฉืืขืชืื ืืืคืืื ืืช Cloud HSM ืืืืฉื ืืืชืจ ืขืืืจ SME ื-ETI.
ืขืืืจ ืืจืืื ืื ืืืขืจืืื ืืช ROI ืืืืืืื ืฉื ืชืฉืชืืชื ืฉื ืืชืืื, ืฉืืืืฉ ื-ืืืฉื ROI ืืืขืืื ืืืชืืื ืืืงืืจืื ืืช ืืืคืฉืจ ืืืืืื ืืืืืงืช ืืช ืืจืืืืื ืืชืคืขืืืืื ืืงืฉืืจืื ืืืฉืืจื ืขื ืืื HSM.
ืฉืืืื ืืคืชืืืช ืืืงืจืช ืืืฉื
HSM ืฉืืื ืจืง ืืืืืช ืื ืืืื ืฉืื:
- ืขืืงืจืื M-of-N: ืื ืคืขืืื ืจืืืฉื (ืืฆืืจืช ืืคืชื ืจืืฉื, ืืชืืื) ืืืืจืฉืช ื ืืืืืช ืื-ืืื ืืช ืฉื M ืื ืืืื ืืืื N ืืืขืืื โ ืืืจื ืืื 3 ืืชืื 5.
- ืืืื ื ืืืงืืจืช ืืืชื ื ืืชื ืื ืืฉืื ืื: ืื ืคืขืืื ืงืจืืคืืืืจืคืืช ืืชืืขืืช ืืชืืงืืืช ืืืืชื ืืื ืืืชืื, ืืจืืฉื ืฉื RGPD (art. 5.2, accountability) ืืคืจืืืืืืช ETSI.
- ืืคืจืืช ืชืคืงืืืื: ืื ืื HSM, ืืคืขืื ืืคืชืืืช, ืืืืืง ืื ืชืคืงืืืื ืืืืื ืื โ ืืืชืื ืืืจืืฉืืช ืืคืืืืืืงื ืฉื ืืกืืื ETSI EN 319 401.
ืืื ืช ืืจืืฉืืช ืชืงื ืื eIDAS 2.0 ืืื ืืืื ืืช ืืื ืืืืื ืืช ื ืืืื ืืืคืชืืืช ืืืงืฉืจ ืฉื ืืชืืื ืืืกืืืช ืืืจืืคืืืช.
ืืกืืจืช ืืฉืคืืืช ืืืื ืขื ืืฆืคื ืช HSM ืืืืจื
ืืคืจืืกื ืฉื HSM ืื ืืืื ืืคืชืืืช ืงืจืืคืืืืจืคืืื ืืชืจืืฉืช ืืชืื ืงืืจืคืืก ืจืืืืืืจื ืฆืคืืฃ, ืืฆืืืช ืฉื ืืื ื ืืชืืื ืืืงืืจืื ืืช, ืืื ืช ื ืชืื ืื ืืืฉืืื ืืกืืืืจ-ืืืืืื.
ืชืงื ืื eIDAS ืืก' 910/2014 ืืชืืงืื eIDAS 2.0
ืชืงื ืื eIDAS ืงืืืข ืืช ืืชื ืืื ืืืื ืืื ืืืืืงืืื ืฉื ืืชืืืืช ืืืงืืจืื ืืืช ืืืกืืืืช (QES). ืกืขืืฃ 29 ืฉืื ืืืื ืื ืืชืงื ื ืืฆืืจืช ืืชืืื ืืืกืืืื (QSCD) ืืืืืืื ืกืืืืืช ืฉื ืืืคืชื ืืคืจืื, ืืืืืืช ืฉืื, ืืืืกืจ ืืืืืืช ืืืฉืชืืข ืื. ืืจืืฉืืช ืืื ืืืช ืืื ื ืืชื ืืืฉืื ืจืง ืขื ืืื HSM ืืืกืื ืขื ืคื ืคืจืืคืื ืืืื ื EN 419221-5 ืื ืฉืืื ืขืจื. ืชืืงืื eIDAS 2.0 (ืชืงื ืื UE 2024/1183, ืืชืืงืฃ ืืื ืืื 2024) ืืืืง ืืช ืืืืืช ืืื ืขื ืืืืื ืฉื ืืจื ืง ืืืืืช ืืืืืืืืืช ืืืืจืืคืืช (EUDIW), ืืฉืจ ืืื ืื ืืกืชืื ืขื QSCD ืืืื ืืจืืฉืืช.
ื ืืจืืืช ETSI ืืฉืืืืช
ืืฉืคืืช ืื ืืจืืืช ETSI ืื ืื ืืืืืง ืืช ืื ืืืืื ืฉื ืกืคืงื ืฉืืจืืชื ืืืื (TSP):
- ETSI EN 319 401: ืืจืืฉืืช ืืืืื ืืืื ืขืืืจ TSP, ืืืื ื ืืืื HSM ืืืคืจืืช ืชืคืงืืืื.
- ETSI EN 319 411-1/2: ืคืืืืืืงืืช ืืชืจืืืืื ืฉื ืืกืืื ืขืืืจ CA ืืืืฆืืืื ืชืขืืืืช ืืืกืืืืช.
- ETSI EN 319 132: ืคืจืืคืื XAdES ืืืชืืื ืืืงืืจืื ืืช ืืชืงืืืช โ ืคืขืืืืช ืืชืืื ืืฉืชืืฉืืช ื-HSM.
- ETSI TS 119 431-1: ืืจืืฉืืช ืกืคืฆืืคืืืช ืืฉืืจืืชืื ืฉื ืืชืืื ืืจืืืง (Remote Signing), ืืืฉืจ ื-HSM ืืืคืขื ืขื ืืื TSP ืืฉื ืืืชืื.
ืงืื ืืืจืื ืฆืจืคืชื (ืกืขืืคืื 1366-1367)
ืกืขืืฃ 1366 ืฉื ืืงืื ืืืืจืื ืืืืจ ืืขืจื ืืืฉืคืื ืฉื ืืืชืืื ืืืงืืจืื ืืช ืืืฉืจ ื ืืชื ืืืืืช ืืช ืืืืืจ ืืฉืืืืช ืฉืื ืืืืืืช. ืกืขืืฃ 1367 ืืฉืืื ืืชืืื ืืืงืืจืื ืืช ืืืกืืืช ืืืชืืื ืืื ืืช. ืืื ื ืืืคืชื ืืคืจืื ืขื ืืื HSM ืืื ืืื ืื ืื ืืืื ื ืืืืคื ืื ืื ืื ืฉื ascribability ืืืชื ืืขืืจืขืจืช ืืืืฉืคืืื.
RGPD ืืก' 2016/679
ืืืฉืจ HSM ืืืคื ืืืคืชืืืช ืืงืฉืืจืื ืืืืืช ืฉื ืื ืฉืื ืคืืืืื (ืชืขืืืืช ืืืกืืืืช ืฉืืืืช, ืืืื ื ืืืงืืจืช ืืืื ื ืชืื ื ืืืืื), ื-RGPD ืื ืืืืืื. ืกืขืืฃ 25 (privacy by design) ืืืื ืืื ืืืจืฆืื ืฉื ืืื ืช ื ืชืื ืื ืืชืืืืช ืืชืื ืื โ ื-HSM ืืขื ื ืืืจืืฉื ืื ืขื ืืื ืื ืฉืืืคื ืืืืคื ืืื ื ืืืชื ืืคืฉืจื ืืืฉื ืืืคืชืืืช ืคืจืืืื ืืืืฅ ืืืกืืจืช ืืชืคืขืื ืฉืืืืืจื. ืกืขืืฃ 32 ืืืืจืฉ ืืืฉืื ืฉื ืืืฆืขืื ืืื ืืื ืืชืืืืื: ื-HSM ืืืืื ืืช ืืืฆื ืฉื ืืืื ื ืื ืืืข ืืืื ื ืงืจืืคืืืืจืคืืช.
ืื ืืื NIS2 (UE 2022/2555)
ืืืืืืขืช ืืืืง ืฆืจืคืชื ืขื ืืื ืืืง 15 ืืืคืจืื 2025, ืื ืืื NIS2 ืืืืื ืขื ืืคืขืืืื ืืืื ืืื ืืืฉืืืื (OES/OEI) ืืืืฉื ืืืฆืขื ื ืืืื ืกืืืื ืื ืืืืืืื ืืืืคื ืืคืืจืฉ ืืืืืื ืฉื ืฉืจืฉืจืช ืืืืฆืข ืืงืจืืคืืืืจืคืืช. ืืคื ืืื ื-HSM ืืืกืื ืืืื ืช ืืคืชืืืช ืืชืืื ืืืฆืคื ื ืืชืจืืฉืช ืืฉืืจืืช ืืชืื ืืกืืจืช ืื, ืืืืืื ืขืืืจ ืกืงืืืจืื ืฉื ืืจืืืืช, ืคืื ื ืกืื, ืื ืจืืื ืืชืฉืชืืช ืืืืืืืืช.
ืืืจืืืช ืืกืืืื ืื ืืฉืคืืืื
ืคืฉืจืื ืฉื ืืคืชื ืคืจืื ืื ืืืข ืืืขืืจืืช HSM ืื ืชืฆืืจื ืืืชื ืืกืคืงืช ืขืืื ืืขืืจืจ ืืืจืืืช ืืืจืืืช ืืคืืืืืช ืฉื ืืืจืืืก ืืืืจืื, ืืืฉืืฃ ืืช ืืืจืืื ืืกื ืงืฆืืืช CNIL (ืขื 4% ืฉื CA ืขืืืื), ืืืื ืืืืจื ืืช ืื ืืืชืืืืช ืฉืืืฆืื ืขื ืืืคืชื ืืืชืคืฉืจ. ืืืืฉืืื ืฉื ืจืืฉืื ืคืขืืืืช HSM ืืืืื ืื ืื-ืฆืืืช ืืืืคืืื ืืคืจืืืืืืช ETSI ื-RGPD.
ืชืจืืืฉื ืฉืืืืฉ: HSM ืืคืขืืื ืืืืจืืช B2B
ืชืจืืืฉ 1 โ ืคืืืคืืจืืช ืืชืืื ืืืกืืืช ืขืืืจ ืงืืืฆื ืชืขืฉืืืชืืช ืจื-ืืชืจืืช
ืงืืืฆื ืชืขืฉืืืชืืช ืืืจืืคืืืช ืืช 15 ืขืืืืืช ื ืืืื ืฉื ื-4,000 ืืืืื ืฉื ืกืคืงืื ืืฉื ื ืืืืืื ืืจืื ืืช ืฉืจืฉืจืช ืืืชืืื ืืืืงืืจืื ืืช ืืืืกืืืช ืฉืื. ืฆืืืช ืืืืืืื ืคืืจืก ืฉื ื HSM ืืจืฉืช ืืชืฆืืจืช ืืืื ืืช ืืืืื active-active ืืฉื ื ืืจืืื ื ืชืื ืื ื ืคืจืืื (ืืกืืจืืืื ืฉื ืขืืืืืช ืืืืืืจืคืืช). ืืคืชืืืช ืืชืืื ืืืกืืืื ืฉื ืื ืืฉืืช ืืฉืคืืืช ื ืืฆืจืื ืืืืืืกื ืื ืื ืืจืง ื-HSM, ื ืืืฉ ืืจื ืืืฉืง PKCS#11 ืืฉืืฃ ืืคืืืคืืจืืช ืืืชืืื SaaS.
ืืชืืฆืืืช ืฉื ืฆืคื ืืืืจ 12 ืืืืฉืื: ืืคืก ืชืืืืงืช ืืืืืื ืืงืฉืืจื ืื ืืืื ืืคืชืืืช, ืฆืืืช ืืื ืืืื ืืืงืืจืช eIDAS ืฉืขืจื ืืืฃ ืืขืจืืช ืชืืืืืช (CAB) ืืืกืื, ืืืคืืชื ืฉื 67% ืืืื ื ืืชืืื ืืืืืช (ื-8.3 ืืืื ืืืืืฆืข ื-2.8 ืืืื). ืขืืืช ืคืจืืกื ื-HSM ืืืฉืืืืช ื ืชืงืืื ื-14 ืืืืฉืื ืืขืงืืืช ืจืืืื ืืคืจืืืืงืืืืืืช ืืืฉืืืช ืชืืืืืื ื ืืืจ ืฉื ืืชืจื.
ืชืจืืืฉ 2 โ ืืฉืจืื ืฉื ืืืขืฅ ืืฉืคืื ืื ืืืื ืืชืืื ืฉื ืคืงืืืืช ืืืงืื
ืืฉืจืื ืฉื ืขืืจืื ืืื ืขืกืงืืื ืฉื 45 ืฉืืชืคืื, ืืืืคืื ืืชืืงืืืช ืฉื ืืืืืืื ืืจืืืฉืืช ืืืืืืืฆืื ืืกืืจืืช, ืืืคืฉ ืืืฉืืจ ืขื ืืจืืืืช ืืืชืืื ืฉื ืคืงืืืืช, ืืืชืื ืืฉืืื ืืชืขืืืืช ืืืืืืื. ืืื ืื-ืืืืืช ืฉืืืืฉ ื-HSM on-premise (ืืืขืืจืืช ืฉื ืฆืืืช IT ืืืขืืื), ืืืฉืจืื ืื ืื ืืฉืืจืืช Cloud HSM ืืฉืืื ืืคืชืจืื ืืชืืื ืืืงืืจืื ืืช ืืืืจืื ืืฉืคืืืื.
ืื ืฉืืชืฃ ืืฉ ืชืขืืื ืืืกืืืช ืืื ื ืืืคืชื ืืคืจืื ืืืืืกื ื-HSM ืืืขืืื ืฉื ืืกืคืง, ืืืกืื FIPS 140-3 ืจืื 3 ืืจืฉืื ืืจืฉืืืช ืืืืื ืืืืจืืคืืืช. ืืืฉืจืื ืื ืฆื ืืขืงืืืช ืืืืืช ืฉื ืคืขืืืืช (ืืืื ื horodated, ื ืืชื ืื ืืืืฆืื ืืฆืจืืื ืฉื ืืืืื ืืืงืจื ืฉื ืืืืืืฆืื), ืืื ืื ืชืฉืชืืช ืืืืจื ืื ืืืื. ืืคืืชืช ืืื ื ืืืื ืืงืฉืืจ ืื ืืืื ืืกืืืื ืืขืืฆืืช ืืฉืืืฉ ืฉืขืืช ืืืฆื ืืขืืื ืืืฉืืืข ืขื ืคื ืกืืื ื ืืืืืืก ืืกืงืืืจืืืืืื ืฉื ืืฉืจืืืช ืืืืืช.
ืชืจืืืฉ 3 โ ืืืกื ืืจืืืืช ืืืื ื ืขื ื ืชืื ื ืืจืฉื ืืืงืืจืื ื
ืงืืืฆื ืืขืืช ืืฉืืื ืืืืงืฃ ืฉื ื-1,200 ืืืืืช ืืืืขืช ืืช ืืจืฉื ืจืคืืื ืืืงืืจืื ื ืืืืืื (e-prescription) ืืืชืื ืืืจืืฉืืช ANS (ืกืืื ืืช ืืืืืืืืช ืืืจืืืืช) ืืืกืืจืช Mon Espace Santรฉ. ืืจืฉืืื ืืืืืื ืืืืืช ืืชืืืื ืขื ืชืขืืื ืืงืฆืืขืืช ืฉื ืืจืืืืช (CPS) ืืื ื ืืืคืชื ืืคืจืื ืื ื ืืชื ืืฉืื ืืืคื ืืืืืช ืืฉืืฃ ืืขืืืืช ืขืืืื ืฉื ืจืืคืืื.
ื-DSI ืคืืจืกืช HSM ืืืกืื Common Criteria EAL 4+ ืืฉืืื ืืชืฉืชืืชื ืฉื ื ืืืื ืืืืืืืช (IGC ืคื ืืื). ืืคืชืืืช CPS ืฉื ืจืืคืืื ืืืืืกื ืื ื-HSM; ืจืืคืืื ืืืืืชืื ืืจื ืืจืืืก ืืื + PIN ืืืคืขืื ืคืขืืืช ืืชืืื ืืืื
ื ืกื Certyneo ืืืื ื
ืฉืืื ืืช ืืขืืคืช ืืืชืืื ืืจืืฉืื ื ืฉืืื ืืคืืืช ื-5 ืืงืืช. 5 ืืขืืคืืช ืืื ื ืืืืืฉ, ืืื ืืจืืืก ืืฉืจืื.
ืืขืืงืช ืื ืืฉื
ืืืืจื ืขืืื ืื ืืฉื ืื.
ืืขืืงืช ืื ืืฉื
ืืืืจืืืื ืืืืืื ืฉืื ื ืืฉืืืื ืืืชืืื ืืืงืืจืื ืืช.
ืืืืจืื ืืืืืฆืื
ืืขืืืงื ืืช ืืืืข ืฉืืื ืขื ืืืืจืื ืืื ืืงืฉืืจืื ืื ืืฉื.
ืืชืืื ืืืงืืจืื ืืช ืืืืืื B2C: ืชืืงืฃ ืืฉืคืื ื-2026
ืืืชืืื ืืืืงืืจืื ืืช ืืืืืื B2C ืืขืื ืฉืืืืช ืืืืืงืืช ืื ืืืข ืืชืืงืฃ ืืฉืคืื ืืืกืืืช ืืืงืื. ืื ื ืื ืื ืฉืฆืจืื ืืืขืช ื-2026.
ืืชืืื ืืืงืืจืื ืืช ืืืืืจ ืืฆืืืืจื: ืืืจืื 2026
ืืื 2020, ืืชืืื ืืืงืืจืื ืืช ืืืื ืืืืื ืืช ืฆืืืืจืืืช ืืขื ืกืืืืื ืืกืืืืื. ืืื ืืช ืืืืืื, ืืจืืืช ืื ืืจืฉืืช ืืืืฆื ืืืืื ืืช ืืืืฉืื ืฉืื ืืฆืืืช.
ืืชืืื ืืืงืืจืื ืืช ืืืืคืื ืืงืืืืื ืืืฉืจืื
ืืืืคืื ืืืงืืืืื ืืืืฆืื ืืช ืืืืืืืืืืฆืื ืฉืืื. ืืื ืืืฆื ืืชืืื ืืืงืืจืื ืืช ืืืืืืช ืืช ืืืืืื ืฉืืื, ืืงืืื ื ืืช ืืืฉืืืืช ืืคืืขืืช ืืืชืื ืืชืงื ืืช ืืืืจืืคืืืช.