REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Bezpieczny podpis elektroniczny jest jak podpis własnoręczny

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Izabela Adamska
inforCMS

REKLAMA

REKLAMA

Używanie bezpiecznego podpisu elektronicznego jest bezpieczne i proste. Przedsiębiorcom coraz bardziej ułatwia prowadzenie działalności gospodarczej, a osobom fizycznym m.in. kontakty z administracją.

REKLAMA

W komunikacji elektronicznej do identyfikacji osoby składającej podpis oraz do potwierdzenia autentyczności dokumentu stosowany jest podpis elektroniczny. Daje on gwarancje odbiorcy wiadomości, że przesłany dokument rzeczywiście pochodzi od nadawcy oraz pewność, że w dokumencie już podpisanym nic nie zostało zmienione. Podpis elektroniczny nie ma jednak nic wspólnego z cechą własnoręczności czy pisemności. To po prostu dane w postaci elektronicznej, które wraz z innymi danymi, do których zostały dołączone lub z którymi są logicznie powiązane, służą do identyfikacji osoby składającej podpis elektroniczny.

REKLAMA

Wymiana dokumentów elektronicznych wymaga wiarygodnego potwierdzenia tożsamości nadawcy. Idea podpisu elektronicznego oparta jest na metodzie kryptografii asymetrycznej z wykorzystaniem pary kluczy - klucza prywatnego i klucza publicznego (oba są ściśle ze sobą powiązane). Klucze są ciągami bitowymi o określonej długości - im długość klucza jest większa, tym klucz jest bezpieczniejszy. Klucz prywatny służy do stworzenia podpisu elektronicznego dla dokumentu elektronicznego. Klucz ten znany jest tylko nadawcy, powinien być właściwie chroniony przed utratą wiarygodności (nie może być nikomu udostępniany). Dokument opatrzony podpisem elektronicznym zostaje przesłany do odbiorcy wiadomości, który używa powszechnie dostępnego klucza publicznego. Używając go, adresat jest w stanie stwierdzić, czy wiadomość pochodzi od dysponenta klucza prywatnego.

Umowa z centrum certyfikacyjnym

Posługiwanie się podpisem elektronicznym wymaga uzyskania certyfikatu (trzeba podpisać umowę z podmiotem świadczącym usługi certyfikacyjne). Certyfikat stanowi część podpisu elektronicznego i jest elektronicznym zaświadczeniem, które zawiera dane niezbędne do weryfikacji e-podpisu. Przepisy prawa dokładnie określają zasady wydawania certyfikatów oraz wymagania techniczne, jakie muszą one spełniać. Kwalifikowane centra certyfikacji świadczące usługi certyfikacyjne wpisane są (na mocy decyzji Ministra Gospodarki) do rejestru kwalifikowanych podmiotów świadczących usługi certyfikacyjne i wydają:

• certyfikaty niekwalifikowane (służą do podpisywania, szyfrowania informacji, autoryzacji urządzeń sieciowych, zestawienia bezpiecznych połączeń),

Dalszy ciąg materiału pod wideo

• certyfikaty kwalifikowane (umożliwiają weryfikację bezpiecznego podpisu elektronicznego).

Bezpieczny podpis tylko dla osoby fizycznej

REKLAMA

Bezpieczny podpis elektroniczny jest przyporządkowany wyłącznie do osoby fizycznej. Może go więc składać osoba fizyczna, działając w imieniu własnym, w imieniu innych osób fizycznych, osób prawnych lub jednostek organizacyjnych nieposiadających osobowości prawnej jako ich przedstawiciel. Bezpieczny podpis elektroniczny jest sporządzany za pomocą bezpiecznych urządzeń służących do składania podpisu elektronicznego (za pomocą karty kryptograficznej z czytnikiem lub tokenem oraz oprogramowania służącego do współpracy karty z komputerem poprzez czytnik/token). Dodatkowym zabezpieczeniem jest powiązanie bezpiecznego podpisu elektronicznego z danymi, do których został dołączony - w taki sposób, że jakakolwiek późniejsza zmiana tych danych jest rozpoznawalna. Weryfikacja bezpiecznego podpisu elektronicznego możliwa jest przy pomocy odpowiedniej aplikacji i pozwala na jednoznaczną identyfikację osoby składającej podpis elektroniczny. Pozwala również stwierdzić, czy dane opatrzone tym podpisem nie zmieniły się po złożeniu podpisu elektronicznego. Oprogramowanie weryfikujące sprawdza, czy dany certyfikat nie został umieszczony na liście zawieszonych lub unieważnionych certyfikatów. Lista ta publikowana jest przez kwalifikowane centra certyfikacji oraz dostępna pod adresem www.nccert.pl/arl/nccert.crl.

Złożenie bezpiecznego podpisu elektronicznego jest równoważne pod względem skutków prawnych z własnoręcznym podpisem dokumentu. Oznacza to, że oświadczenie woli złożone w postaci elektronicznej opatrzone bezpiecznym podpisem elektronicznym weryfikowanym przy pomocy ważnego kwalifikowanego certyfikatu jest równoważne formie pisemnej i wywołuje skutki prawne takie same, jak oświadczenie woli opatrzone własnoręcznym podpisem. Zrównanie bezpiecznego podpisu elektronicznego z podpisem własnoręcznym umożliwia zawieranie umów prawnie wiążących czy przesyłanie ważnych dokumentów drogą elektroniczną. Ma również uprościć kontakty obywateli z administracją oraz pomiędzy przedsiębiorcami.

Znakowanie czasem uniemożliwia manipulacje

Podczas bezpiecznego przesyłania dokumentów istotny jest również czas ich wysyłania. W przypadku dokumentów elektronicznych stosuje się znakowanie czasem. Polega to na wygenerowaniu elektronicznego potwierdzenia, które - przy użyciu metod kryptograficznych - wiąże dokument z określoną datą. Dzięki temu mamy gwarancję, że czas wskazany w znaczniku czasu jest czasem pochodzącym z wiarygodnego źródła. Znakowanie czasem pozwala na precyzyjne określenie czasu złożenia podpisu elektronicznego, potwierdza również, że dokument istniał w momencie wskazanym w znaczniku czasu.

Użycie znacznika czasu wywołuje skutki prawne daty pewnej w rozumieniu prawa cywilnego i oznacza, że podpis ten został złożony w chwili dokonania tej usługi. Domniemanie to istnieje do dnia utraty ważności certyfikatu wykorzystanego do weryfikacji znakowania czasem. Przedłużenie tego domniemania wymaga kolejnego znakowania czasem podpisu elektronicznego. Znakowanie czasem uniemożliwia manipulowanie w obrocie czasem przez wykluczenie ponownego i wielokrotnego wprowadzania do obiegu tego samego dokumentu elektronicznego.

CECHY PODPISU ELEKTRONICZNEGO

autentyczność - gwarancja, że otrzymana informacja pochodzi od konkretnej osoby,

niezaprzeczalność - nie pozwala nadawcy zaprzeczyć faktu wysłania informacji,

integralność - gwarancja, że informacja w trakcie przesyłania nie została zmieniona,

poufność - treść informacji nie będzie znana osobom trzecim.

ZASTOSOWANIE BEZPIECZNEGO PODPISU ELEKTRONICZNEGO

• podpisywanie umów, sprawozdań, raportów oraz innych dokumentów elektronicznych,

• składanie podań i pism do organów administracji publicznej,

• podpisywanie faktur elektronicznych,

• składanie deklaracji podatkowych,

• składanie deklaracji ubezpieczeniowych.

SŁOWNIK

Podpis elektroniczny - dane w postaci elektronicznej, które wraz z innymi danymi, do których zostały dołączone lub z którymi są logicznie powiązane, służą do identyfikacji osoby składającej podpis.

Bezpieczny podpis elektroniczny - podpis elektroniczny, który:

a) przyporządkowany jest wyłącznie do osoby składającej ten podpis,

b) sporządzany jest za pomocą podlegających wyłącznej kontroli osoby składającej podpis elektroniczny bezpiecznych urządzeń służących do składania podpisu elektronicznego i danych służących do składania podpisu elektronicznego,

c) powiązany jest z danymi, do których został dołączony, w taki sposób, że jakakolwiek późniejsza zmiana tych danych jest rozpoznawalna.

Certyfikat - elektroniczne zaświadczenie, za pomocą którego dane służące do weryfikacji podpisu elektronicznego są przyporządkowane do osoby składającej podpis elektroniczny i które umożliwiają identyfikację tej osoby.

Certyfikat kwalifikowany - certyfikat spełniający warunki określone w ustawie, wydany przez kwalifikowany podmiot świadczący usługi certyfikacyjne (spełniający wymogi określone w ustawie).

Dokument elektroniczny - stanowiący odrębną całość znaczeniową zbiór danych uporządkowanych w określonej strukturze wewnętrznej i zapisany na informatycznym nośniku danych.

Znakowanie czasem - usługa polegająca na dołączeniu do danych w postaci elektronicznej logicznie powiązanych z danymi opatrzonymi podpisem lub poświadczeniem elektronicznym oznaczenia czasu w chwili wykonania tej usługi oraz poświadczenia elektronicznego tak powstałych danych przez podmiot świadczący tę usługę.

Kwalifikowany podmiot świadczący usługi certyfikacyjne - podmiot świadczący usługi certyfikacyjne, wpisany do rejestru kwalifikowanych podmiotów świadczących usługi certyfikacyjne.

Odbiorca usług certyfikacyjnych - osoba fizyczna, prawna lub jednostka organizacyjna nieposiadająca osobowości prawnej, która:

a) zawarła z podmiotem świadczącym usługi certyfikacyjne umowę o świadczenie usług certyfikacyjnych lub

b) w granicach określonych w polityce certyfikacji może działać w oparciu o certyfikat lub inne dane elektroniczne poświadczone przez podmiot świadczący usługi certyfikacyjne.

Weryfikacja bezpiecznego podpisu elektronicznego - czynności, które pozwalają na identyfikację osoby składającej podpis elektroniczny oraz pozwalają stwierdzić, że podpis został złożony za pomocą danych służących do składania podpisu elektronicznego przyporządkowanych do tej osoby, a także że dane opatrzone tym podpisem nie uległy zmianie po złożeniu podpisu elektronicznego.

IZABELA ADAMSKA

ekspert prawa nowoczesnych technologii informatycznych, prezes Instytutu Rozwoju Społeczeństwa Informacyjnego

Zapisz się na newsletter
Zakładasz firmę? A może ją rozwijasz? Chcesz jak najbardziej efektywnie prowadzić swój biznes? Z naszym newsletterem będziesz zawsze na bieżąco.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: GP

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Moja firma
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Relaks nie jest dla słabych. Dlaczego liderom tak trudno jest odpoczywać?

Wyobraź sobie, że siedzisz z kubkiem ulubionej herbaty, czujesz bryzę morską, przymykasz oczy, czując promienie słońca na twarzy i… nie masz wyrzutów sumienia. W twojej głowie nie pędzi pendolino tematów, kamieni milowych i zadań, które czekają w kolejce do pilnej realizacji, telefon służbowy milczy. Brzmi jak science fiction? W świecie liderów odpoczynek to często temat tabu, a relaks – luksus, na który prawdziwy przywódca nie może sobie pozwolić. Uważam, że to już najwyższy czas, abyśmy przestali się oszukiwać i zaczęli zadawać niewygodne pytania dotyczące relaksu – przede wszystkim sobie - powiedziała Dyrektorka zarządzająca, dyrektorka Departamentu Zasobów Ludzkich i Organizacji w KIR Dorota Dublanka.

Polscy wykonawcy działający na rynku niemieckim powinni znać VOB/B

VOB/B nadal jest w Niemczech często stosowanym narzędziem prawnym. Jak w pełni wykorzystać zalety tego sprawdzonego zbioru przepisów, minimalizując jednocześnie ryzyko?

BCC ostrzega: firmy muszą przyspieszyć wdrażanie KSeF. Ustawa już po pierwszym czytaniu w Sejmie

Prace legislacyjne nad ustawą wdrażającą Krajowy System e-Faktur (KSeF) wchodzą w końcową fazę. Sejm skierował projekt nowelizacji VAT do komisji finansów publicznych, która pozytywnie go zaopiniowała wraz z poprawkami.

Zakupy w sklepie stacjonarnym a reklamacja. Co może konsument?

Od wielu lat obowiązuje ustawa o prawach konsumenta. W wyniku implementowania do polskiego systemu prawa regulacji unijnej, od 1 stycznia 2023 r. wprowadzono do tej ustawy bardzo ważne, korzystne dla konsumentów rozwiązania.

REKLAMA

Ponad 650 tys. firm skorzystało z wakacji składkowych w pierwszym półroczu

Zakład Ubezpieczeń Społecznych informuje, że w pierwszym półroczu 2025 r. z wakacji składkowych skorzystało 657,5 tys. przedsiębiorców. Gdzie można znaleźć informacje o uldze?

Vibe coding - czy AI zredukuje koszty tworzenia oprogramowania, a programiści będą zbędni?

Kiedy pracowałem wczoraj wieczorem nad newsletterem, do szablonu potrzebowałem wołacza imienia – chciałem, żeby mail zaczynał się od “Witaj Marku”, zamiast „Witaj Marek”. W Excelu nie da się tego zrobić w prosty sposób, a na ręczne przerobienie wszystkich rekordów straciłbym długie godziny. Poprosiłem więc ChatGPT o skrypt, który zrobi to za mnie. Po trzech sekundach miałem działający kod, a wołacze przerobiłem w 20 minut. Więcej czasu zapewne zajęłoby spotkanie, na którym zleciłbym komuś to zadanie. Czy coraz więcej takich zadań nie będzie już wymagać udziału człowieka?

Wellbeing, który naprawdę działa. Arłamów Business Challenge 2025 pokazuje, jak budować silne organizacje w czasach kryzysu zaangażowania

Arłamów, 30 czerwca 2025 – „Zaangażowanie pracowników w Polsce wynosi jedynie 8%. Czas przestać mówić o benefitach i zacząć praktykować realny well-doing” – te słowa Jacka Santorskiego, psychologa biznesu i społecznego, wybrzmiały wyjątkowo mocno w trakcie tegorocznej edycji Arłamów Business Challenge.

Nie uczą się i nie pracują. Polscy NEET często są niewidzialni dla systemu

Jak pokazuje najnowszy raport Polskiej Agencji Rozwoju Przedsiębiorczości, około 10% młodych Polaków nie uczy się ani nie pracuje. Kim są polscy NEET i dlaczego jest to realny problem społeczny?

REKLAMA

Polska inwestycyjna zapaść – co hamuje rozwój i jak to zmienić?

Od 2015 roku stopa inwestycji w Polsce systematycznie spada. Choć może się to wydawać abstrakcyjnym wskaźnikiem makroekonomicznym, jego skutki odczuwamy wszyscy – wolniejsze tempo wzrostu gospodarczego, mniejszy przyrost zamożności, trudniejsza pogoń za Zachodem. Dlaczego tak się dzieje i czy można to odwrócić? O tym rozmawiali Szymon Glonek oraz dr Anna Szymańska z Polskiego Instytutu Ekonomicznego.

Firma za granicą jako narzędzie legalnej optymalizacji podatkowej. Fakty i mity

W dzisiejszych czasach, gdy przedsiębiorcy coraz częściej stają przed koniecznością konkurowania na globalnym rynku, pojęcie optymalizacji podatkowej staje się jednym z kluczowych elementów strategii biznesowej. Wiele osób kojarzy jednak przenoszenie firmy za granicę głównie z próbą unikania podatków lub wręcz z działaniami nielegalnymi. Tymczasem, właściwie zaplanowana firma za granicą może być w pełni legalnym i etycznym narzędziem zarządzania obciążeniami fiskalnymi. W tym artykule obalimy popularne mity, przedstawimy fakty, wyjaśnimy, które rozwiązania są legalne, a które mogą być uznane za agresywną optymalizację. Odpowiemy też na kluczowe pytanie: czy polski przedsiębiorca faktycznie zyskuje, przenosząc działalność poza Polskę?

REKLAMA