REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Praktyczny podpis elektroniczny

Jakub Kaniewski
inforCMS

REKLAMA

REKLAMA

Bezpieczny podpis elektroniczny gwarantuje nienaruszalność przesyłanych danych. Dokumenty nim opatrzone wywołują takie same skutki prawne, jak własnoręcznie podpisane dokumenty.

Wprowadzenie instytucji podpisu elektronicznego było ściśle związane z rozwojem Internetu i jego możliwościami (natychmiastowość przekazywania informacji nieograniczonej liczbie osób, niski koszt przesyłania dużej ilości danych), stąd pierwsze regulacje w tym zakresie pojawiły się w krajach o wysokiej kulturze informatycznej. Z czasem, mimo znacznej anonimowości, jaką zapewnia funkcjonowanie w sieci, zaczęło wzrastać również zaufanie do komunikacji internetowej, pojawiły się jednak kolejne trudności związane z brakiem możliwości składania przez Internet oświadczeń, które z punktu widzenia prawa byłyby równoważne oświadczeniom w formie pisemnej (niektóre czynności dla swej ważności wymagają formy pisemnej, w przeciwnym wypadku są nieważne, np. udzielenie pełnomocnictwa ogólnego).

REKLAMA

Podpis elektroniczny stanął naprzeciw temu wyzwaniu i pozwolił usunąć związane z tym wątpliwości. Podstawową jego zaletą jest wprowadzenie do obrotu tzw. zaufanej osoby trzeciej, która gwarantuje, że osoba używająca danego podpisu jest rzeczywiście tą osobą, za którą się podaje. Idąc za ciosem, polski ustawodawca zrównał w Kodeksie cywilnym oświadczenie w postaci elektronicznej opatrzone podpisem elektronicznym z oświadczeniem w formie pisemnej.

Pojęcie podpisu elektronicznego

Podstawową regulacją w zakresie podpisu elektronicznego jest ustawa o podpisie elektronicznym z 18 września 2001 r. (DzU nr 130, poz. 1450 ze zm., do ustawy wydano również kilka aktów wykonawczych).

Ważne!

Dalszy ciąg materiału pod wideo

W rozumieniu ustawy podpis elektroniczny to dane w postaci elektronicznej, które wraz z innymi danymi, do których zostały dołączone lub z którymi są logicznie powiązane, służą do identyfikacji osoby składającej podpis elektroniczny.

Jest to tzw. zwykły podpis elektroniczny. Ustawa wprowadza jednak jeszcze jeden rodzaj podpisu, tzw. bezpieczny podpis elektroniczny, który z praktycznego punktu widzenia wydaje się mieć dużo większe znaczenie.

Bezpieczny podpis elektroniczny jest:

• przyporządkowany wyłącznie do osoby składającej ten podpis,

• jest sporządzany za pomocą podlegających wyłącznej kontroli osoby składającej podpis elektroniczny bezpiecznych urządzeń i danych służących do składania podpisu,

• jest powiązany z danymi, do których został dołączony, w taki sposób, że jakakolwiek późniejsza zmiana tych danych jest rozpoznawalna.

Tylko bezpieczny podpis elektroniczny z ważnym kwalifikowanym certyfikatem (wystawianym przez instytucję certyfikacyjną; www. centrast. pl) ma moc prawną i równoważny jest z podpisem własnoręcznym. Wydawany jest na ściśle określony czas w nim oznaczony.

Na bezpieczny podpis elektroniczny składa się: karta kryptograficzna, na której znajduje się klucz prywatny, klucz publiczny i certyfikat oraz czytnik (z załączonym oprogramowaniem i aplikacją do składania podpisu). Certyfikat, czyli elektroniczne zaświadczenie, za pomocą którego dane służące do weryfikacji podpisu elektronicznego są przyporządkowane do osoby składającej podpis elektroniczny i które umożliwiają identyfikację tej osoby oraz związany z nim klucz prywatny służą do tworzenia podpisów elektronicznych

Podpis elektroniczny zapewnia:

• poufność danych (dzięki technikom szyfrowania informacji może odczytać ją wyłącznie adresat),

• integralność przekazywanych danych (brak możliwości ingerencji w dokument),

• praktycznie wyłączenie możliwości sfałszowania dokumentu,

• oznaczenie datą pewną (dodatkowa usługa certyfikacyjna) - dokładnie wiemy, kiedy dany dokument został wysłany - pozwala to uniknąć manipulacji związanych z precyzyjnym określeniem czasu.

Jak to działa?

Osoba korzystająca z podpisu elektronicznego generuje według odpowiedniego algorytmu dwa klucze (kody kryptograficzne - liczby uzyskane w wyniku wykonania algorytmów operujących na bardzo dużych, 1024-bitowych liczbach pierwszych), odpowiednio powiązane ze sobą.

Pierwszy klucz służy do podpisywania wiadomości (klucz prywatny), drugi związany z nim klucz - do weryfikacji podpisu (klucz publiczny). Klucz prywatny znany jest tylko osobie, dla której para kluczy została wygenerowana.

Nadawca, wysyłając wiadomość, załącza do niej swój klucz publiczny, jeśli nie jest on publicznie dostępny. Odbiorca otrzymuje jednak jedynie ciąg liczb stanowiących przekształconą przez klucz prywatny zawartość wiadomości. Zweryfikowanie danych zakodowanych kluczem prywatnym, który należy do nadawcy, jest możliwe tylko i wyłącznie za pomocą klucza publicznego powiązanego na etapie generowania z kluczem prywatnym.

W tym celu odbiorca kieruje następnie otrzymaną wiadomość na serwer instytucji certyfikującej, która wydała certyfikat nadawcy. Stamtąd pobiera klucz publiczny (jeśli nie posiadał go wcześniej) przypisany do nadawcy i dekoduje za jego pomocą wiadomość oraz upewnia się także, czy wskazany w wiadomości klucz publiczny rzeczywiście należy do osoby, która widnieje jako autor lub nadawca wiadomości.

Wiarygodność przypisania klucza publicznego do konkretnej osoby zapewnia wspomniany certyfikat wydany przez kwalifikowany podmiot certyfikujący (obecnie e-podpis wydają tylko 3 podmioty: Krajowa Izba Rozliczeniowa, Unizeto i Państwowa Wytwórnia Papierów Wartościowych. Jego ceny wahają się w przedziale 300-500 zł, szacuje się, że już w niedługim czasie koszt jego pozyskania może spaść nawet dziesięciokrotnie).

Jeżeli proces dekodowania doprowadzi do odczytania treści przesłanych danych, odbiorca uzyskuje pewność, że wiadomość zakodowana kluczem prywatnym związanym tylko z tym kluczem publicznym należy rzeczywiście do jego nadawcy.

Czy warto z niego korzystać?

Coraz więcej podmiotów publicznych korzysta z techniki podpisu elektronicznego, a to oznacza, ze z każdym miesiącem będziemy mogli załatwić więcej spraw, nie wychodząc z domu.

Już dziś dzięki takim rozwiązaniom, jakie daje podpis, można składać zeznania podatkowe (art. 3d Ordynacji podatkowej - akty prawa miejscowego wydawane przez radę gminy mogą określać wymogi formalne, jakim powinny odpowiadać informacje i deklaracje podatkowe, oraz ustalać sposób ich przesyłania za pomocą komunikacji elektronicznej, a także rodzaje podpisu elektronicznego, którym powinny być opatrzone), korzysta z niego też Zakład Ubezpieczeń Społecznych (przy elektronicznym przekazywaniu dokumentów przez płatników). Można też uzyskać drogą elektroniczną odpis z Krajowego Rejestru Sądowego. Także wiele banków stosuje go do autoryzacji klientów. O praktycznym zastosowaniu podpisu w obrocie dokumentów między kontrahentami wspominanie wydaje się zbędne (np. zastosowanie przy fakturach elektronicznych czy w biurach maklerskich).

Jakub Kaniewski

Autopromocja

REKLAMA

Źródło: Serwis Prawno-Pracowniczy

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code
Moja firma
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Regulacje ESG w transporcie. Z czym to się wiąże?

Branża TSL nie ma łatwo. Firmy z tego sektora muszą zmierzyć się z nowymi wymogami regulacyjnymi i raportowymi – ESG (Environmental, Social, Governance). Chodzi o poprawę standardów środowiskowych, społecznych i zarządzania korporacyjnego. Któe regulacje już są w Europie obowiązkowe, a na które jeszcze czekamy? I najważniejsze - ile trzeba na to wydać i co grozi za ignorowanie tych zmian? 

Na jakie reformy czeka rynek pracy?

Przedsiębiorcy oczekują większego wsparcia od rządu, zwłaszcza w kwestii aktywizacji grup niedoreprezentowanych na rynku pracy. Chcieliby również zmniejszenia kosztów zatrudnienia i zapewnienia dostępu do kandydatów z państw trzecich. Nawołują także do stworzenia warunków sprzyjających rozwojowi kompetencji i kwalifikacji zawodowych. 

Maksymalizacja bezpieczeństwa: Dlaczego oprogramowanie on-premise ma kluczowe znaczenie w świecie zdominowanym przez SaaS?

Jak wynika z szacunków Gartnera, już za 3 lata aż 75 proc. przedsiębiorstw będzie traktować tworzenie kopii zapasowych aplikacji typu SaaS (Oprogramowanie jako Usługa) jako wymóg krytyczny. Jeszcze w tym roku było to 15 proc . Ta istotna różnica wynika z oceny ryzyka. O ile oprogramowanie dostępne w modelu SaaS jest coraz częstszym wyborem organizacji na całym świecie, kluczowe staje się zapewnienie, że przechowywane tam dane są zarówno dobrze chronione, jak i możliwe do odzyskania. W tym kontekście zasadne może być pytanie o dostępne alternatywy, a zwłaszcza możliwość korzystania z tradycyjnego oprogramowania on-premise, które jest instalowane i zarządzane lokalnie.

3 cechy innowacyjnego przedsiębiorstwa. Jak ważna jest ochrona środowiska? [WYWIAD]

Co dziś często przesądza o wyborze kontrahenta? Jak ważna jest ochrona środowiska w świecie biznesu? Jakie proste rozwiązania mogą wprowadzić wszystkie przedsiębiorstwa branży ogrodniczej? O 3 głównych cechach innowacyjności opowiada członek zarządu przedsiębiorstwa W.Legutko, Adam Legutko.

REKLAMA

Jak chronić firmowe pieniądze przez utratą wartości

Wielu przedsiębiorców zastanawia się jak uchronić swój kapitał w czasach wysokiej inflacji. Podobnie jak oni, ich pieniądze powinny pracować. Bank Pekao ma propozycję dla prowadzących działalność gospodarczą, spółkę cywilną lub osobową z uproszczoną księgowością, pozwalającą łączyć wysokie oprocentowanie z elastycznością

Nowe zasady naliczania składki zdrowotnej od 1 stycznia 2025 r. Rząd jest za wprowadzeniem zmian. Co się zmieni?

Nowe zasady naliczania składki zdrowotnej od 1 stycznia 2025 r. Rząd jest za wprowadzeniem zmian. Co się zmieni? Szacuje się, że z tego rozwiązania skorzysta ok. 2,4 mln przedsiębiorców. Rada ministrów przyjęła projekt nowelizacji.

Prognozy na 2025 rok: jakie trendy będą kształtować przyszłość biznesu e-commerce?

Jakie trendy ukształtują branżę e-commerce w nadchodzącym 2025 roku? Jakie narzędzia powinny wykorzystać firmy, żeby się rozwijać?

InPost Pay – rewolucyjna usługa dla Twojego e-sklepu

W dobie ogromnej konkurencji na rynku e-commerce kluczem do sukcesu jest wyróżnienie się i zwiększenie wygody zakupów dla klientów. InPost Pay to rozwiązanie, które może odmienić oblicze Twojego sklepu internetowego, pomagając zwiększyć konwersję dzięki nowoczesnym udogodnieniom. Dowiedz się, dlaczego warto wdrożyć tę usługę i co możesz dzięki niej zyskać!

REKLAMA

Wakacje składkowe 2024 tylko za grudzień. Wniosek trzeba złożyć już w listopadzie

Z wakacji składkowych w 2024 roku można skorzystać już tylko za grudzień. Natomiast wniosek trzeba złożyć już w listopadzie. Państwo opłaci składki za jeden miesiąc za mikroprzedsiębiorców i komorników sądowych. Jakie warunki trzeba spełnić?

Analiza wpływu ryzyka jako narzędzie zarządzania kryzysowego w firmach produkcyjnych [Poradnik]

Firmy produkcyjne, które operują złożonymi procesami, zaawansowanymi technologiami oraz różnorodnymi materiałami, są szczególnie narażone na ryzyko wystąpienia kryzysu. Analiza wpływu ryzyka (ang. Risk Impact Analysis) jest narzędziem, które pozwala firmom oszacować, jakie skutki dla organizacji mogą mieć określone zdarzenia i podjąć kroki w celu ich minimalizacji. Jak firmy produkcyjne mogą wykorzystać to narzędzie, aby skuteczniej zarządzać kryzysami?

REKLAMA