REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Bezpieczny podpis elektroniczny jest jak podpis własnoręczny

Izabela Adamska
inforCMS

REKLAMA

REKLAMA

Używanie bezpiecznego podpisu elektronicznego jest bezpieczne i proste. Przedsiębiorcom coraz bardziej ułatwia prowadzenie działalności gospodarczej, a osobom fizycznym m.in. kontakty z administracją.

W komunikacji elektronicznej do identyfikacji osoby składającej podpis oraz do potwierdzenia autentyczności dokumentu stosowany jest podpis elektroniczny. Daje on gwarancje odbiorcy wiadomości, że przesłany dokument rzeczywiście pochodzi od nadawcy oraz pewność, że w dokumencie już podpisanym nic nie zostało zmienione. Podpis elektroniczny nie ma jednak nic wspólnego z cechą własnoręczności czy pisemności. To po prostu dane w postaci elektronicznej, które wraz z innymi danymi, do których zostały dołączone lub z którymi są logicznie powiązane, służą do identyfikacji osoby składającej podpis elektroniczny.

REKLAMA

REKLAMA

Wymiana dokumentów elektronicznych wymaga wiarygodnego potwierdzenia tożsamości nadawcy. Idea podpisu elektronicznego oparta jest na metodzie kryptografii asymetrycznej z wykorzystaniem pary kluczy - klucza prywatnego i klucza publicznego (oba są ściśle ze sobą powiązane). Klucze są ciągami bitowymi o określonej długości - im długość klucza jest większa, tym klucz jest bezpieczniejszy. Klucz prywatny służy do stworzenia podpisu elektronicznego dla dokumentu elektronicznego. Klucz ten znany jest tylko nadawcy, powinien być właściwie chroniony przed utratą wiarygodności (nie może być nikomu udostępniany). Dokument opatrzony podpisem elektronicznym zostaje przesłany do odbiorcy wiadomości, który używa powszechnie dostępnego klucza publicznego. Używając go, adresat jest w stanie stwierdzić, czy wiadomość pochodzi od dysponenta klucza prywatnego.

Umowa z centrum certyfikacyjnym

Posługiwanie się podpisem elektronicznym wymaga uzyskania certyfikatu (trzeba podpisać umowę z podmiotem świadczącym usługi certyfikacyjne). Certyfikat stanowi część podpisu elektronicznego i jest elektronicznym zaświadczeniem, które zawiera dane niezbędne do weryfikacji e-podpisu. Przepisy prawa dokładnie określają zasady wydawania certyfikatów oraz wymagania techniczne, jakie muszą one spełniać. Kwalifikowane centra certyfikacji świadczące usługi certyfikacyjne wpisane są (na mocy decyzji Ministra Gospodarki) do rejestru kwalifikowanych podmiotów świadczących usługi certyfikacyjne i wydają:

REKLAMA

• certyfikaty niekwalifikowane (służą do podpisywania, szyfrowania informacji, autoryzacji urządzeń sieciowych, zestawienia bezpiecznych połączeń),

Dalszy ciąg materiału pod wideo

• certyfikaty kwalifikowane (umożliwiają weryfikację bezpiecznego podpisu elektronicznego).

Bezpieczny podpis tylko dla osoby fizycznej

Bezpieczny podpis elektroniczny jest przyporządkowany wyłącznie do osoby fizycznej. Może go więc składać osoba fizyczna, działając w imieniu własnym, w imieniu innych osób fizycznych, osób prawnych lub jednostek organizacyjnych nieposiadających osobowości prawnej jako ich przedstawiciel. Bezpieczny podpis elektroniczny jest sporządzany za pomocą bezpiecznych urządzeń służących do składania podpisu elektronicznego (za pomocą karty kryptograficznej z czytnikiem lub tokenem oraz oprogramowania służącego do współpracy karty z komputerem poprzez czytnik/token). Dodatkowym zabezpieczeniem jest powiązanie bezpiecznego podpisu elektronicznego z danymi, do których został dołączony - w taki sposób, że jakakolwiek późniejsza zmiana tych danych jest rozpoznawalna. Weryfikacja bezpiecznego podpisu elektronicznego możliwa jest przy pomocy odpowiedniej aplikacji i pozwala na jednoznaczną identyfikację osoby składającej podpis elektroniczny. Pozwala również stwierdzić, czy dane opatrzone tym podpisem nie zmieniły się po złożeniu podpisu elektronicznego. Oprogramowanie weryfikujące sprawdza, czy dany certyfikat nie został umieszczony na liście zawieszonych lub unieważnionych certyfikatów. Lista ta publikowana jest przez kwalifikowane centra certyfikacji oraz dostępna pod adresem www.nccert.pl/arl/nccert.crl.

Złożenie bezpiecznego podpisu elektronicznego jest równoważne pod względem skutków prawnych z własnoręcznym podpisem dokumentu. Oznacza to, że oświadczenie woli złożone w postaci elektronicznej opatrzone bezpiecznym podpisem elektronicznym weryfikowanym przy pomocy ważnego kwalifikowanego certyfikatu jest równoważne formie pisemnej i wywołuje skutki prawne takie same, jak oświadczenie woli opatrzone własnoręcznym podpisem. Zrównanie bezpiecznego podpisu elektronicznego z podpisem własnoręcznym umożliwia zawieranie umów prawnie wiążących czy przesyłanie ważnych dokumentów drogą elektroniczną. Ma również uprościć kontakty obywateli z administracją oraz pomiędzy przedsiębiorcami.

Znakowanie czasem uniemożliwia manipulacje

Podczas bezpiecznego przesyłania dokumentów istotny jest również czas ich wysyłania. W przypadku dokumentów elektronicznych stosuje się znakowanie czasem. Polega to na wygenerowaniu elektronicznego potwierdzenia, które - przy użyciu metod kryptograficznych - wiąże dokument z określoną datą. Dzięki temu mamy gwarancję, że czas wskazany w znaczniku czasu jest czasem pochodzącym z wiarygodnego źródła. Znakowanie czasem pozwala na precyzyjne określenie czasu złożenia podpisu elektronicznego, potwierdza również, że dokument istniał w momencie wskazanym w znaczniku czasu.

Użycie znacznika czasu wywołuje skutki prawne daty pewnej w rozumieniu prawa cywilnego i oznacza, że podpis ten został złożony w chwili dokonania tej usługi. Domniemanie to istnieje do dnia utraty ważności certyfikatu wykorzystanego do weryfikacji znakowania czasem. Przedłużenie tego domniemania wymaga kolejnego znakowania czasem podpisu elektronicznego. Znakowanie czasem uniemożliwia manipulowanie w obrocie czasem przez wykluczenie ponownego i wielokrotnego wprowadzania do obiegu tego samego dokumentu elektronicznego.

CECHY PODPISU ELEKTRONICZNEGO

autentyczność - gwarancja, że otrzymana informacja pochodzi od konkretnej osoby,

niezaprzeczalność - nie pozwala nadawcy zaprzeczyć faktu wysłania informacji,

integralność - gwarancja, że informacja w trakcie przesyłania nie została zmieniona,

poufność - treść informacji nie będzie znana osobom trzecim.

ZASTOSOWANIE BEZPIECZNEGO PODPISU ELEKTRONICZNEGO

• podpisywanie umów, sprawozdań, raportów oraz innych dokumentów elektronicznych,

• składanie podań i pism do organów administracji publicznej,

• podpisywanie faktur elektronicznych,

• składanie deklaracji podatkowych,

• składanie deklaracji ubezpieczeniowych.

SŁOWNIK

Podpis elektroniczny - dane w postaci elektronicznej, które wraz z innymi danymi, do których zostały dołączone lub z którymi są logicznie powiązane, służą do identyfikacji osoby składającej podpis.

Bezpieczny podpis elektroniczny - podpis elektroniczny, który:

a) przyporządkowany jest wyłącznie do osoby składającej ten podpis,

b) sporządzany jest za pomocą podlegających wyłącznej kontroli osoby składającej podpis elektroniczny bezpiecznych urządzeń służących do składania podpisu elektronicznego i danych służących do składania podpisu elektronicznego,

c) powiązany jest z danymi, do których został dołączony, w taki sposób, że jakakolwiek późniejsza zmiana tych danych jest rozpoznawalna.

Certyfikat - elektroniczne zaświadczenie, za pomocą którego dane służące do weryfikacji podpisu elektronicznego są przyporządkowane do osoby składającej podpis elektroniczny i które umożliwiają identyfikację tej osoby.

Certyfikat kwalifikowany - certyfikat spełniający warunki określone w ustawie, wydany przez kwalifikowany podmiot świadczący usługi certyfikacyjne (spełniający wymogi określone w ustawie).

Dokument elektroniczny - stanowiący odrębną całość znaczeniową zbiór danych uporządkowanych w określonej strukturze wewnętrznej i zapisany na informatycznym nośniku danych.

Znakowanie czasem - usługa polegająca na dołączeniu do danych w postaci elektronicznej logicznie powiązanych z danymi opatrzonymi podpisem lub poświadczeniem elektronicznym oznaczenia czasu w chwili wykonania tej usługi oraz poświadczenia elektronicznego tak powstałych danych przez podmiot świadczący tę usługę.

Kwalifikowany podmiot świadczący usługi certyfikacyjne - podmiot świadczący usługi certyfikacyjne, wpisany do rejestru kwalifikowanych podmiotów świadczących usługi certyfikacyjne.

Odbiorca usług certyfikacyjnych - osoba fizyczna, prawna lub jednostka organizacyjna nieposiadająca osobowości prawnej, która:

a) zawarła z podmiotem świadczącym usługi certyfikacyjne umowę o świadczenie usług certyfikacyjnych lub

b) w granicach określonych w polityce certyfikacji może działać w oparciu o certyfikat lub inne dane elektroniczne poświadczone przez podmiot świadczący usługi certyfikacyjne.

Weryfikacja bezpiecznego podpisu elektronicznego - czynności, które pozwalają na identyfikację osoby składającej podpis elektroniczny oraz pozwalają stwierdzić, że podpis został złożony za pomocą danych służących do składania podpisu elektronicznego przyporządkowanych do tej osoby, a także że dane opatrzone tym podpisem nie uległy zmianie po złożeniu podpisu elektronicznego.

IZABELA ADAMSKA

ekspert prawa nowoczesnych technologii informatycznych, prezes Instytutu Rozwoju Społeczeństwa Informacyjnego

Źródło: GP

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Moja firma
Paczki z ubraniami niedługo bez zgłoszenia w SENT - MF zmieni przepisy po fali skarg

MF wycofuje się z obowiązku zgłaszania w systemie SENT krajowych przewozów odzieży i obuwia. Projekt nowego rozporządzenia trafił 15 czerwca 2026 r. do konsultacji publicznych. To efekt dwóch miesięcy protestów branży modowej, logistycznej i e-commerce. Dla importu i WNT progi zostają podwyższone trzykrotnie. Firmy handlujące ubraniami i butami mogą odetchnąć.

E-commerce w Polsce przyspiesza. Sprzedaż rośnie szybciej niż inflacja

Maj przyniósł wyraźne ożywienie w polskim sektorze e-commerce. Sprzedaż rosła znacznie szybciej niż inflacja. Najbardziej dynamicznie rósł popyt z zagranicy. To w dużej mierze zasługa AI - czytamy w „Pb".

Będzie więcej kobiet w organach spółek publicznych - minimum 33%. Nawet 500 tys. zł kary za nierespektowanie nowych przepisów

Będzie więcej kobiet w organach spółek publicznych - minimum 33%. To wynik opóźnionej implementacji przez Polskę unijnej dyrektywy Women on Boards. Nawet 500 tys. zł kary za nierespektowanie nowych przepisów. Na jakim etapie są prace legislacyjne?

UE wprowadza standardy równości płac. Pracodawców czekają zmiany

Po wejściu w życie przepisów unijnej dyrektywy pracodawcy będą musieli przyjrzeć się wzorom umów i zrezygnować z rozwiązań, które zabraniają pracownikom mówić o swoim wynagrodzeniu - powiedziała w środę ekspertka prawa pracy dr Monika Wieczorek.

REKLAMA

Polskie firmy chcą inwestować w AI. Problemem są rosnące koszty oprogramowania

Firmy chcą przeznaczać środki na sztuczną inteligencję, ale znaczną część budżetów pochłania utrzymanie istniejących systemów. Rosnące koszty subskrypcji oprogramowania niepokoją już ponad połowę przedsiębiorstw, podczas gdy 52% planuje inwestycje w AI i rozwój własnych aplikacji.

33 procent kobiet w zarządach spółek – nowy obowiązek. Których firm dotyczy? Kary do pół mln zł

Rada Ministrów przyjęła 09.06.2026 r. projekt ustawy, który wprowadza obowiązek zapewnienia minimum 33% udziału kobiet w zarządach i radach nadzorczych spółek giełdowych. Nowe przepisy wdrażają unijną dyrektywę i oznaczają konkretne obowiązki dla firm: politykę równowagi płci, raporty oraz przejrzyste kryteria wyboru kandydatów. Za brak dostosowania grozi kara do 500 000 zł.

Sprzedawcy elektroniki i AGD tylko do 31 lipca 2026 mają czas na wdrożenie systemu napraw - nowe obowiązki

Do końca lipca 2026 roku firmy z branży elektroniki i AGD muszą wdrożyć dyrektywę Right to Repair. Nowe przepisy oznaczają obowiązek naprawy sprzętu nawet po gwarancji, dostęp do części zamiennych i dokumentacji technicznej. Brak dostosowania to ryzyko sporów z klientami i sankcji prawnych. Sprawdź szczegóły, obowiązki sprzedawców i uprawnienia kupujących.

Brak kobiet na najwyższych stanowiskach to nie naturalny efekt procesów rynkowych, a konsekwencja barier. Rada Ministrów pracuje nad Women on Boards

Brak kobiet na najwyższych stanowiskach to nie naturalny efekt procesów rynkowych, a konsekwencja barier. Rada Ministrów pracuje nad rozwiązaniami z dyrektywy Women on Boards. Parytety - czy płeć zacznie liczyć się bardziej niż kompetencje? To błędne założenie, że dziś o awansach i nominacjach decydują wyłącznie kwalifikacje. Gdyby tak było, trudno byłoby wyjaśnić, dlaczego kobiety – stanowiące połowę społeczeństwa, coraz częściej lepiej wykształcone od mężczyzn i osiągają porównywalne wyniki biznesowe – pozostają tak słabo reprezentowane na najwyższych szczeblach zarządzania.

REKLAMA

Inteligencja emocjonalna, pomnażanie majątku, kobiety liderki i AI w firmach rodzinnych - III edycja Family Business Future Summit tym inspirowała liderów firm rodzinnych

Ponad 160 uczestników, reprezentujących firmy rodzinne, spotkało się podczas III edycji Family Business Future Summit 2026, aby rozmawiać o sukcesji, odpowiedzialności, relacjach międzypokoleniowych i przyszłości polskiego biznesu rodzinnego. Tegoroczna edycja wydarzenia pokazała, że firmy rodzinne potrzebują dziś nie tylko eksperckiej wiedzy, ale także przestrzeni do szczerej rozmowy o wartościach, zmianie i ciągłości.

Ułatwień nie będzie. Rząd wstrzymuje prace nad wykazem zawodów deficytowych

Pracodawcy liczyli na ułatwienia przy uzyskiwaniu zezwoleń na pracę dla cudzoziemców. Rząd wstrzymał jednak prace nad wykazem zawodów deficytowych; powodem jest wzrost bezrobocia - napisał poniedziałkowy „Dziennik Gazeta Prawna” w materiale „Szybkiej ścieżki nie będzie”.

Zapisz się na newsletter
Zakładasz firmę? A może ją rozwijasz? Chcesz jak najbardziej efektywnie prowadzić swój biznes? Z naszym newsletterem będziesz zawsze na bieżąco.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA