REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Praktyczny podpis elektroniczny

Jakub Kaniewski
inforCMS

REKLAMA

REKLAMA

Bezpieczny podpis elektroniczny gwarantuje nienaruszalność przesyłanych danych. Dokumenty nim opatrzone wywołują takie same skutki prawne, jak własnoręcznie podpisane dokumenty.

Wprowadzenie instytucji podpisu elektronicznego było ściśle związane z rozwojem Internetu i jego możliwościami (natychmiastowość przekazywania informacji nieograniczonej liczbie osób, niski koszt przesyłania dużej ilości danych), stąd pierwsze regulacje w tym zakresie pojawiły się w krajach o wysokiej kulturze informatycznej. Z czasem, mimo znacznej anonimowości, jaką zapewnia funkcjonowanie w sieci, zaczęło wzrastać również zaufanie do komunikacji internetowej, pojawiły się jednak kolejne trudności związane z brakiem możliwości składania przez Internet oświadczeń, które z punktu widzenia prawa byłyby równoważne oświadczeniom w formie pisemnej (niektóre czynności dla swej ważności wymagają formy pisemnej, w przeciwnym wypadku są nieważne, np. udzielenie pełnomocnictwa ogólnego).

REKLAMA

Podpis elektroniczny stanął naprzeciw temu wyzwaniu i pozwolił usunąć związane z tym wątpliwości. Podstawową jego zaletą jest wprowadzenie do obrotu tzw. zaufanej osoby trzeciej, która gwarantuje, że osoba używająca danego podpisu jest rzeczywiście tą osobą, za którą się podaje. Idąc za ciosem, polski ustawodawca zrównał w Kodeksie cywilnym oświadczenie w postaci elektronicznej opatrzone podpisem elektronicznym z oświadczeniem w formie pisemnej.

Pojęcie podpisu elektronicznego

Podstawową regulacją w zakresie podpisu elektronicznego jest ustawa o podpisie elektronicznym z 18 września 2001 r. (DzU nr 130, poz. 1450 ze zm., do ustawy wydano również kilka aktów wykonawczych).

Ważne!

Dalszy ciąg materiału pod wideo

W rozumieniu ustawy podpis elektroniczny to dane w postaci elektronicznej, które wraz z innymi danymi, do których zostały dołączone lub z którymi są logicznie powiązane, służą do identyfikacji osoby składającej podpis elektroniczny.

Jest to tzw. zwykły podpis elektroniczny. Ustawa wprowadza jednak jeszcze jeden rodzaj podpisu, tzw. bezpieczny podpis elektroniczny, który z praktycznego punktu widzenia wydaje się mieć dużo większe znaczenie.

Bezpieczny podpis elektroniczny jest:

• przyporządkowany wyłącznie do osoby składającej ten podpis,

• jest sporządzany za pomocą podlegających wyłącznej kontroli osoby składającej podpis elektroniczny bezpiecznych urządzeń i danych służących do składania podpisu,

• jest powiązany z danymi, do których został dołączony, w taki sposób, że jakakolwiek późniejsza zmiana tych danych jest rozpoznawalna.

Tylko bezpieczny podpis elektroniczny z ważnym kwalifikowanym certyfikatem (wystawianym przez instytucję certyfikacyjną; www. centrast. pl) ma moc prawną i równoważny jest z podpisem własnoręcznym. Wydawany jest na ściśle określony czas w nim oznaczony.

Na bezpieczny podpis elektroniczny składa się: karta kryptograficzna, na której znajduje się klucz prywatny, klucz publiczny i certyfikat oraz czytnik (z załączonym oprogramowaniem i aplikacją do składania podpisu). Certyfikat, czyli elektroniczne zaświadczenie, za pomocą którego dane służące do weryfikacji podpisu elektronicznego są przyporządkowane do osoby składającej podpis elektroniczny i które umożliwiają identyfikację tej osoby oraz związany z nim klucz prywatny służą do tworzenia podpisów elektronicznych

Podpis elektroniczny zapewnia:

• poufność danych (dzięki technikom szyfrowania informacji może odczytać ją wyłącznie adresat),

• integralność przekazywanych danych (brak możliwości ingerencji w dokument),

• praktycznie wyłączenie możliwości sfałszowania dokumentu,

• oznaczenie datą pewną (dodatkowa usługa certyfikacyjna) - dokładnie wiemy, kiedy dany dokument został wysłany - pozwala to uniknąć manipulacji związanych z precyzyjnym określeniem czasu.

Jak to działa?

Osoba korzystająca z podpisu elektronicznego generuje według odpowiedniego algorytmu dwa klucze (kody kryptograficzne - liczby uzyskane w wyniku wykonania algorytmów operujących na bardzo dużych, 1024-bitowych liczbach pierwszych), odpowiednio powiązane ze sobą.

Pierwszy klucz służy do podpisywania wiadomości (klucz prywatny), drugi związany z nim klucz - do weryfikacji podpisu (klucz publiczny). Klucz prywatny znany jest tylko osobie, dla której para kluczy została wygenerowana.

Nadawca, wysyłając wiadomość, załącza do niej swój klucz publiczny, jeśli nie jest on publicznie dostępny. Odbiorca otrzymuje jednak jedynie ciąg liczb stanowiących przekształconą przez klucz prywatny zawartość wiadomości. Zweryfikowanie danych zakodowanych kluczem prywatnym, który należy do nadawcy, jest możliwe tylko i wyłącznie za pomocą klucza publicznego powiązanego na etapie generowania z kluczem prywatnym.

W tym celu odbiorca kieruje następnie otrzymaną wiadomość na serwer instytucji certyfikującej, która wydała certyfikat nadawcy. Stamtąd pobiera klucz publiczny (jeśli nie posiadał go wcześniej) przypisany do nadawcy i dekoduje za jego pomocą wiadomość oraz upewnia się także, czy wskazany w wiadomości klucz publiczny rzeczywiście należy do osoby, która widnieje jako autor lub nadawca wiadomości.

Wiarygodność przypisania klucza publicznego do konkretnej osoby zapewnia wspomniany certyfikat wydany przez kwalifikowany podmiot certyfikujący (obecnie e-podpis wydają tylko 3 podmioty: Krajowa Izba Rozliczeniowa, Unizeto i Państwowa Wytwórnia Papierów Wartościowych. Jego ceny wahają się w przedziale 300-500 zł, szacuje się, że już w niedługim czasie koszt jego pozyskania może spaść nawet dziesięciokrotnie).

Jeżeli proces dekodowania doprowadzi do odczytania treści przesłanych danych, odbiorca uzyskuje pewność, że wiadomość zakodowana kluczem prywatnym związanym tylko z tym kluczem publicznym należy rzeczywiście do jego nadawcy.

Czy warto z niego korzystać?

Coraz więcej podmiotów publicznych korzysta z techniki podpisu elektronicznego, a to oznacza, ze z każdym miesiącem będziemy mogli załatwić więcej spraw, nie wychodząc z domu.

Już dziś dzięki takim rozwiązaniom, jakie daje podpis, można składać zeznania podatkowe (art. 3d Ordynacji podatkowej - akty prawa miejscowego wydawane przez radę gminy mogą określać wymogi formalne, jakim powinny odpowiadać informacje i deklaracje podatkowe, oraz ustalać sposób ich przesyłania za pomocą komunikacji elektronicznej, a także rodzaje podpisu elektronicznego, którym powinny być opatrzone), korzysta z niego też Zakład Ubezpieczeń Społecznych (przy elektronicznym przekazywaniu dokumentów przez płatników). Można też uzyskać drogą elektroniczną odpis z Krajowego Rejestru Sądowego. Także wiele banków stosuje go do autoryzacji klientów. O praktycznym zastosowaniu podpisu w obrocie dokumentów między kontrahentami wspominanie wydaje się zbędne (np. zastosowanie przy fakturach elektronicznych czy w biurach maklerskich).

Jakub Kaniewski

Autopromocja

REKLAMA

Źródło: Serwis Prawno-Pracowniczy

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code
Moja firma
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
KAS: Nowe funkcjonalności konta organizacji w e-Urzędzie Skarbowym

Spółki, fundacje i stowarzyszenia nie muszą już upoważniać pełnomocników do składania deklaracji drogą elektroniczną, aby rozliczać się elektronicznie. Krajowa Administracja Skarbowa wprowadziła nowe funkcjonalności konta organizacji w e-US.

Sztuczna inteligencja będzie dyktować ceny?

Sztuczna inteligencja wykorzystywana jest coraz chętniej, sięgają po nią także handlowcy. Jak detaliści mogą zwiększyć zyski dzięki sztucznej inteligencji? Coraz więcej z nich wykorzystuje AI do kalkulacji cen. 

Coraz więcej firm zatrudnia freelancerów. Przedsiębiorcy opowiadają dlaczego

Czy firmy wolą teraz zatrudniać freelancerów niż pracowników na etat? Jakie są zalety takiego modelu współpracy? 

Lavard - kara UOKiK na ponad 3,8 mln zł, Lord - ponad 213 tys. zł. Firmy wprowadzały w błąd konsumentów kupujących odzież

UOKiK wymierzył kary finansowe na przedsiębiorstwa odzieżowe: Polskie Sklepy Odzieżowe (Lavard) - ponad 3,8 mln zł, Lord - ponad 213 tys. zł. Konsumenci byli wprowadzani w błąd przez nieprawdziwe informacje o składzie ubrań. Zafałszowanie składu ubrań potwierdziły kontrole Inspekcji Handlowej i badania w laboratorium UOKiK.

REKLAMA

Składka zdrowotna to parapodatek! Odkręcanie Polskiego Ładu powinno nastąpić jak najszybciej

Składka zdrowotna to parapodatek! Zmiany w składce zdrowotnej muszą nastąpić jak najszybciej. Odkręcanie Polskiego Ładu dopiero od stycznia 2025 r. nie satysfakcjonuje przedsiębiorców. Czy składka zdrowotna wróci do stanu sprzed Polskiego Ładu?

Dotacje KPO wzmocnią ofertę konkursów ABM 2024 dla przedsiębiorców

Dotacje ABM (Agencji Badań Medycznych) finansowane były dotychczas przede wszystkim z krajowych środków publicznych. W 2024 roku ulegnie to zmianie za sprawą środków z KPO. Zgodnie z zapowiedziami, już w 3 i 4 kwartale możemy spodziewać się rozszerzenia oferty dotacyjnej dla przedsiębiorstw.

"DGP": Ceneo wygrywa z Google. Sąd zakazał wyszukiwarce Google faworyzowania własnej porównywarki cenowej

Warszawski sąd zakazał wyszukiwarce Google faworyzowania własnej porównywarki cenowej. Nie wolno mu też przekierowywać ruchu do Google Shopping kosztem Ceneo ani utrudniać dostępu do polskiej porównywarki przez usuwanie prowadzących do niej wyników wyszukiwania – pisze we wtorek "Dziennik Gazeta Prawna".

Drogie podróże zarządu Orlenu. Nowe "porażające" informacje

"Tylko w 2022 roku zarząd Orlenu wydał ponad pół miliona euro na loty prywatnymi samolotami" - poinformował w poniedziałek minister aktywów państwowych Borys Budka. Dodał, że w listopadzie ub.r. wdano też 400 tys. zł na wyjazd na wyścig Formuły 1 w USA.

REKLAMA

Cable pooling - nowy model inwestycji w OZE. Warunki przyłączenia, umowa

W wyniku ostatniej nowelizacji ustawy Prawo energetyczne, która weszła w życie 1 października 2023 roku, do polskiego porządku prawnego wprowadzono długo wyczekiwane przez polską branżę energetyczną przepisy regulujące instytucję zbiorczego przyłącza, tzw. cable poolingu. Co warto wiedzieć o tej instytucji i przepisach jej dotyczących?

Wakacje składkowe. Od kiedy, jakie kryteria trzeba spełnić?

12 kwietnia 2024 r. w Sejmie odbyło się I czytanie projektu nowelizacji ustawy o systemie ubezpieczeń społecznych. Projekt nowelizacji przewiduje zwolnienie z opłacania składek ZUS (tzw. wakacje składkowe) dla małych przedsiębiorców. 

REKLAMA