Legislativa

Elektronický podpis a jak na něj

Práce odkudkoliv akcelerovaná covidovou pandemií, variabilní pracovní úvazky a chytrá zařízení, jež všichni nosíme v kapse – to vše přineslo do našich životů novou úroveň flexibility. Čím dál častěji tak zahazujeme propisky a volíme elektronickou formu podpisu. Je ale třeba pamatovat, že mezi jménem na konci e-mailu a podpisem založeným na zaručeném či kvalifikovaném certifikátu jsou významné rozdíly. A to z pohledu zabezpečení i práva. Ačkoliv české právo vyznává tzv. neformálnost, při soudním dokazování mohou nastat problémy. Těm se přitom můžete se správným typem elektronického podpisu snadno vyhnout.

Přednosti elektronických podpisů jsou nezpochybnitelné: Firmy mohou díky elektronickému podpisu zachovat výhody práce mimo kancelář, a nabízet tak skutečně flexibilní pracovní pozice (výzkum sítě LinkedIn ukázal, že na pozice nabízející flexibilitu reagují zejména příslušníci generace Z až o 77 % více). Elektronický podpis také zásadně zkracuje dobu, která je potřeba pro uzavírání smluv. Firmy tím výrazně šetří kapacity vedoucích pracovníků i zaměstnanců. Jednotlivcům ušetří elektronický podpis hodně času (i nervy), protože se díky němu vyhnou zbytečným cestám na úřad či poštu. A nám všem pomáhá tím, že snižuje uhlíkovou stopu – není potřeba nic tisknout, nikam jezdit, ani posílat kurýry.

Martin Vondrouš, specialista na elektronické podepisování a eIDAS

Není podpis jako podpis

Není, proto pochyb, že elektronickým podpisům patří budoucnost. Co si ale pod tímto pojmem vlastně představit? „Elektronický podpis jsou ve své podstatě jakákoliv data v digitální formě zamýšlená jako podpis. Tedy například i uvedení jména a příjmení na konci e-mailu. Nebo velmi oblíbený způsob vzdáleného podpisu smluv, kdy si smluvní strany mezi sebou vymění skeny s vlastnoručním podpisem,“ vysvětluje Martin Vondrouš, specialista na elektronické podepisování a eIDAS, jež pomáhá firmám i jednotlivcům s digitalizací a dodává softwarová paperless řešení.

Výše uvedené typy elektronických podpisů patří mezi tzv. prosté (nebo jednoduché) podpisy. Jejich nevýhodou je nízká míra zabezpečení a důvěryhodnosti. Může se totiž snadno stát, že e-mail za vás nebo protistranu odešle někdo jiný. Stejně tak není nic jednoduššího než znění smlouvy po podpisu pozměnit. Anebo „obrázek“ podpisu do PDF dokumentu jednoduše okopírovat. A právě důvěra v dokument posléze hraje hlavní roli při soudním sporu nebo jiné potřebě prokazovat obsah a původ dokumentu a podpisů v něm.

Bezpečnější než vlastnoruční podpis

Existují proto sofistikovanější způsoby, jak se podepsat na dálku. Česká legislativa rozlišuje tzv. prosté, zaručené, uznávané a kvalifikované elektronické podpisy. Jde v podstatě o škálu dle míry zabezpečení. Na jednom jejím konci je zmíněný prostý elektronický podpis, na druhém konci pak podpis kvalifikovaný. Ten poskytuje nejvyšší míru zabezpečení, a proto jej musí používat orgány veřejné moci.

„Oproti jednoduchému podepisování vám vyšší úrovně elektronických podpisů poskytnou důležité bezpečnostní záruky. Využívají kvalifikované certifikáty, díky nimž máte jistotu, že dokument skutečně podepsala daná osoba. Takzvané časové razítko jej navíc kotví v čase a chrání před dalšími změnami. Díky tomu je elektronický podpis dokonce bezpečnější než vlastnoruční podpis na papíře. Takto podepsané dokumenty se dají, na rozdíl od skenovaných podpisů, na jedno kliknutí ověřit. Navíc vám do takového dokumentu nikdo nepodstrčí stránky, které tam nepatří,” popisuje benefity elektronických podpisů Martin Vondrouš.

Elektronický podpis není žádná věda

Výhody elektronických podpisů jsou zkrátka nesporné. Začít je používat přitom není nic složitého. V dnešní době si elektronický podpis můžete pořídit třeba i jako službu na klíč. A protože pravidla používání elektronického podpisu ošetřuje kromě našich zákonů i evropské nařízení eIDAS, můžete se pomocí této služby vzdáleně podepisovat v rámci celé Evropské unie.

„Setkáváme se s tím, že lidé mají z elektronických podpisů respekt. Přijdou jim příliš technické, složité nebo dokonce nákladné. To však už dávno neplatí. Elektronický podpis si může pořídit každý. Samostatně nebo jako službu, kterou lze obsluhovat nejen z počítače, ale i jakéhokoliv chytrého mobilního zařízení. Podepisování smluv a dalších dokumentů je tak jednoduché, spolehlivé a zároveň bezpečné. Pro firmy je pak elektronický podpis prvním krokem na cestě k digitalizaci a bezpapírové kanceláři,“ říká Martin Vondrouš a odpovídá na další otázky časopisu STAVITEL:

+ Jak získám elektronický podpis? Co by Software602 doporučoval?

Elektronický podpis má několik úrovní své kvality a také ověřitelnosti a legislativní platnosti. ¨Prostý elektronický podpis je třeba i podpis v patičce mailu. Tedy „S pozdravem Martin Vondrouš“. Vytvoření takového podpisu je samozřejmě velmi snadné, ale také tušíme, že ověřitelnost vazby mezi podepisující osobou a konkrétním dokumentem je limitně blízká nule.

Při využití digitálních podpisů založených na certifikátu je však situace úplně jiná. Je zde jasná vazba mezi podepsaným dokumentem a dle kvality certifikátu, na kterém je podpis založen, také mezi podepisující osobou.

Tedy pro digitální podpis založený na kvalifikovaném prostředku potřebuji vhodný certifikát, aplikaci nebo službu, která umí k dokumentu technicky a legislativně správně připojit podpis. Vhodné je i použití kvalifikovaného časového razítka.

Z pohledu podepisování v rámci soukromoprávního sektoru, tedy podepisování smluv, prohlášeních o mlčenlivosti, přílohách smluv, dodatků atd. je vhodná do firemního prostředí služba Sofa od Software602 v tarifu SignPoint. Online bezpečná cloudová aplikace v rámci, které má firma k dispozici nástroj pro řízené schvalovací a podepisovací postupy, certifikační autoritu pro vytváření zaručených elektronických podpisů na základě certifikátů, kvalifikovaná časová razítka a také archiv pro zajištění dlouhodobé ověřitelnosti a platnosti podepsaných elektronických dokumentů.

Pro kvalifikované elektronické podpisy je pak nutné při procesu získání kvalifikovaného certifikátu navštívit pobočku certifikační autority PostSignum a potvrdit svou identitu osobně.

Nově teď PostSignum umožňuje vydání kvalifikovaného certifikátu online, s využitím elektronického občanského průkazu – více viz https://www.postsignum.cz/certifikat_online.html

+ Kolik to stojí?

Sofa v tarifu SignPoint pro pět uživatelů stojí tisíc korun měsíčně.

+ Banky nabízí bankovní identitu – je to stejné?

Bankovní identita je potvrzení identity uživatele a zprostředkování použití jeho identitních údajů pro poskytovatele služeb třetí strany. Sofa SignPoint například využívá služeb BankID pro zajištění elektronického podpisu smluv právě prostřednictvím potvrzeného souhlasu na základě ověření a uvedení identitních údajů podepisující osoby do podpisu.

-red-

Přidejte komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

*