Elektronizace obchodních dokumentů Jak na to s využitím služeb I.CA

Podobné dokumenty
Plnění povinností eidas s využitím služeb I.CA. Ing. Petr Budiš. Ph.D., MBA První certifikační autorita, a.s

eidas Mgr. Dagmar Bosáková Smart Cards & Devices Forum

Realizace eidas u poskytovatele důvěryhodných služeb

ELEKTRONICKÉ PODPISY A ELEKTRONICKÁ IDENTIFIKACE V PRAXI KATASTRÁLNÍCH ÚŘADŮ. Vladimíra Žufanová Katastrální úřad pro Středočeský kraj

eidas v praxi Aktuální témata

Důvěra napříč Evropou nařízení eidas. + návrh zákona o službách vytvářejících důvěru pro elektronické transakce

Služba vzdáleného pečetění I.CA RemoteSeal. Ing. Roman Kučera První certifikační autorita, a.s

První rok života s eidas

Metodický pokyn k elektronickým podpisům a pečetím pro veřejnoprávní původce

Rozdílová tabulka návrhu předpisu České republiky s předpisem EU

eidas Dopad na elektronický podpis v ČR

Služby vytvářející důvěru dle eidas a jejich uplatnění ve zdravotnictví

Povinnosti obcí plynoucí ze zákona o službách vytvářejících důvěru pro elektronické transakce

První zkušenosti s implementací eidas

Služba vzdáleného pečetění I.CA RemoteSeal. Ing. Roman Kučera První certifikační autorita, a.s

ICT seminář GDPR, eidas, ZoKB. Nové legislativní povinnosti organizací a co s tím?

eidas a jeho praktické využití v soukromém sektoru

KLÍČ K e-identitě. PhDr. Radek Muška. STÁTNÍ TISKÁRNA CENIN, státní podnik

aneb k čemu vám ten eidasvlastně bude

Aktuální stav implementace eidas. Filip Bílek

eidas změny v 2016 Ing.Robert Piffl poradce náměstka ministra

Novinky v legislativě

Práce s el. dokumenty 2018 (správná tvorba el.dokumentu, podepisování, doručování )

eidas stav k Ing.Robert Piffl poradce náměstka ministra

Zpráva pro uživatele CA

10. funkční období. Návrh zákona o službách vytvářejících důvěru pro elektronické transakce

Parlament se usnesl na tomto zákoně České republiky:

eidas 2015 Stav 12/2015 k nařízení EU č. 910/2014 ze dne

Novinky v legislativě egovernmentu

Kvalifikované služby dle eidas

Zpráva pro uživatele CA

Práce s el. dokumenty 2018 (správná tvorba el.dokumentu, podepisování, doručování )

eidas... aneb co nám přináší nařízení EU č. 910/2014 ze dne

E-DOKUMENT. Změny v oblasti postavení e-dokumentů v EU Ing.Robert Piffl, robert.piffl@icloud.com

Co děláme pro lepší egovernment

Nařízení eidas v souvislostech. Ing.Robert Piffl. Poradce náměstka ministra vnitra pro ICT

I.CA QVerifyTL aktuální stav, praktické zkušenosti. Ing. Roman Kučera První certifikační autorita, a.s

Služba vzdáleného pečetění I.CA RemoteSeal. Ing. Roman Kučera První certifikační autorita, a.s

Akreditovaná certifikační autorita eidentity

Elektronický podpis význam pro komunikaci. elektronickými prostředky

SEMINÁŘ: KVALIFIKOVANÉ PEČETĚNÍ - NÁHRADA ELEKTRONICKÝCH ZNAČEK

Rok informatiky 2016 SPRÁVA ZÁKLADNÍCH REGISTRŮ ČESKÉ REPUBLIKY SZR JE NYNÍ EIDENTITA READY

Elektronická komunikace

Zákon č. 297/2016 Sb. o službách vytvářejících důvěru

Prokazování dlouhodobé platnosti datových zpráv. Jihlava,

ZPRÁVA PRO UŽIVATELE

Variace. Elektronický podpis

LETEM SVĚTEM egovernmentem. Roman Vrba, ředitel odboru egovernmentu MV ČR

eidas Vyšší bezpečnost elektronické komunikace v EU

Elektronické dokumenty ve vztahu k povinné elektronizaci zadávacích řízení

I.CA RemoteSeal. Ing. Filip Michl První certifikační autorita, a.s

Veřejné zakázky 2018 Jste připraveni na povinnou elektronickou komunikaci? Elektronické podepisování v zadávacím řízení

SBÍRKA ZÁKONŮ. Ročník 2016 ČESKÁ REPUBLIKA. Částka 115 Rozeslána dne 19. září 2016 Cena Kč 87, O B S A H :

STÁTNÍ TISKÁRNA CENIN, státní podnik. STC to s eidasem umí! Únor 2017

Předpoklady pro elektronické úřadování Michal Rada

Elektronické podepisování v zadávacím řízení

Víc než kvalifikovaná služba. SecuSign.

EIDAS, DIGITÁLNÍ DŮVĚRA A MODERNÍ PAPERLESS V PRAXI. Jan Tejchman Business Consultant

Jak mohou moderní technologie usnadnit pracovní postupy. Dagmar Bosáková, I.CA Jiří Jelínek, Konica Minolta

Metodický návod pro ověřování platnosti uznávaných elektronických podpisů a elektronických pečetí.

SPRÁVA ZÁKLADNÍCH REGISTRŮ ČESKÉ REPUBLIKY. Základní registry a eidas

EIDAS A JEHO PRAKTICKÉ DOPADY DO VEŘEJNÉ SPRÁVY. Petr Dolejší Senior Solution Consultant

N á v r h ZÁKON. ze dne o službách vytvářejících důvěru pro elektronické transakce a o změně některých zákonů

Zákon o elektronickém zdravotnictví. Řízení identitních prostředků zdravotnických pracovníků a důsledky pro práci se zdravotnickou dokumentací

Projekt: 1.5, Registrační číslo: CZ.1.07/1.5.00/ Digitální podpisy

České vysoké učení technické v Praze Fakulta elektrotechnická Katedra telekomunikační techniky. 12.přednáška. Elektronický podpis

Zpráva pro uživatele CA

eidas elektronická identita, elektronický podpis - příprava, dopad do praxe

E-DOKLAD. Elektronický občanský průkaz. STÁTNÍ TISKÁRNA CENIN, státní podnik. Petr Fikar, ředitel rozvoje produktů a služeb

E-DOKLAD. Elektronický občanský průkaz. STÁTNÍ TISKÁRNA CENIN, státní podnik. Petr Fikar, ředitel rozvoje produktů a služeb

Účetnictví bez papíru

ZPRÁVA PRO UŽIVATELE

NÁHRADA ELEKTRONICKÝCH ZNAČEK ZKUŠENOSTI MPO

Nařízení eidas a český právní řád. JUDr. Josef Donát, LLM Nové soukromé právo, , Praha

Zpráva pro uživatele CA

dne PROGRAM VEŘEJNÉ KONZULTACE Zpráva z veřejné konzultace místo konání: Ministerstvo vnitra, budova Centrotex, zasedací místnost č. 1.

E-DOKLAD. Elektronický občanský průkaz. STÁTNÍ TISKÁRNA CENIN, státní podnik. Petr Fikar, ředitel rozvoje produktů a služeb

Má elektronický podpis identifikovat podepsanou osobu?

EIDAS, DIGITÁLNÍ DŮVĚRA A MODERNÍ PAPERLESS. Jan Tejchman Business Consultant

Zpráva pro uživatele TSA

Nařízení eidas aneb elektronická identifikace nezná hranice

Zpráva pro uživatele CA

SPRÁVA ZÁKLADNÍCH REGISTRŮ ČESKÉ REPUBLIKY. Základní registry a eidas

VYSOKÉ UČENÍ TECHNICKÉ V BRNĚ

KVALIFIKOVANÉ CERTIFIKÁTY

EIDAS, DIGITÁLNÍ DŮVĚRA A MODERNÍ PAPERLESS. Jan Tejchman Business Consultant

Dopady nařízení eidas a související legislativy na veřejné vysoké školy

Elektronická identifikace jako součást řešení e-governmentu Ing.Robert Piffl Poradce náměstka ministra vnitra pro ICT

uzavřená podle ustanovení 2430 a násl. zákona č. 89/2012 Sb., občanský zákoník, ve znění pozdějších předpisů (dále jen Občanský zákoník )

V l á d n í n á v r h ZÁKON. ze dne Předmět úpravy

Zpráva pro uživatele TSA

Česká pošta důvěryhodný partner státu

Elektronické zadávání VZ dle ZZVZ a příprava zadavatelů na povinnou elektronizaci

EURO ekonomický týdeník, číslo 17/2001

Užít si eidas. Richard Kaucký, pracovní skupina eidas při ICT UNII

Každý písemný, obrazový, zvukový, elektronický nebo jiný záznam, ať již v podobě analogové či digitální, který vznikl z činnosti původce.

Identifikace a elektronický podpis. Identifikace a geolokační technologie

GDPR, eidas Procesní nebo technologický problém?

Dokumenty dle eidas v praxi Michal Vejvoda

Transkript:

Elektronizace obchodních dokumentů Jak na to s využitím služeb I.CA Mgr. Dagmar Bosáková, Jan Doubek MBA První certifikační autorita, a.s. 30. 5. 2019

Evropské nařízení a český zákon Nařízení Evropského parlamentu a Rady č. 910/2014 o elektronické identifikaci a službách vytvářejících důvěru pro elektronické transakce na vnitřním trhu a o zrušení směrnice 1999/93/ES (zkráceně: nařízení eidas) Účinnost od 1. 7. 2016 Zákon o službách vytvářejících důvěru pro elektronické transakce (č.297/2016 Sb.) Účinnost od 19. 9. 2016

Elektronický podpis Elektronický podpis Nahrazuje vlastnoruční podpis, připojený k elektronickému dokumentu a je s ním logicky spojen, takže umožňuje ověření totožnosti podepsané osoby ve vztahu k takovému dokumentu. Elektronický podpis je vytvořen pro konkrétní data a je tedy možné nejen ověřit, zda je platný, ale také zda jsou data v té podobě, ve které byla podepsána. K jednomu dokumentu je možné připojit i více elektronických podpisů.

Elektronická pečeť Elektronická pečeť Podobně jako elektronický podpis je připojena k elektronickému dokumentu a je s ním logicky spojena, umožňuje ověření pečetícího subjektu, kterým dle platné legislativy může být pouze právnická osoba. Elektronická pečeť je vytvořena pro konkrétní data a je tedy možné nejen ověřit, zda je platná, ale také zda jsou data v té podobě, ve které byla opečetěna. Elektronickou pečetí může dokument opatřit výhradně původce dokumentu.

Kvalifikovaný X Uznávaný elektronický podpis Jaký je rozdíl mezi kvalifikovaným elektronickým podpisem a uznávaným elektronickým podpisem? Uznávaným elektronickým podpisem se rozumí zaručený elektronický podpis založený na kvalifikovaném certifikátu pro elektronický podpis nebo kvalifikovaný elektronický podpis. Tj. vždy je podmínkou použití kvalifikovaného certifikátu. Kvalifikovaný elektronický podpis musí být vždy vytvořen pomocí QSigCD. Pro elektronické pečetě platí obdobně uznávaná elektronická pečeť je opět souhrnný název pro kvalifikovanou elektronickou pečeť a pro elektronickou pečeť založenou na kvalifikovaném certifikátu pro EP.

Kvalifikovaný elektronický podpis Podle nařízení eidas Pouze kvalifikovaný elektronický podpis má právní účinek rovnocenný vlastnoručnímu podpisu. Kvalifikovaný elektronický podpis založený na kvalifikovaném certifikátu vydaném v jednom členském státě se uznává jako kvalifikovaný elektronický podpis ve všech ostatních členských státech. Dokumenty komunikované do jiných členských států musí splňovat požadavky nařízení eidas.

Seznam kvalifikovaných služeb I.CA Kvalifikované služby Zahájení poskytování na základě posouzení MV Vydávání kvalifikovaných certifikátů pro elektronické podpisy 03/2002 Kvalifikovaná služba ověřování platnosti kvalifikovaných elektronických podpisů a pečetí 04/2017 Vydávání kvalifikovaných certifikátů pro elektronické pečetě 08/2017 Vydávání kvalifikovaných elektronických časových razítek 08/2017 Vydávání kvalifikovaných certifikátů pro autentizaci internetových stránek 02/2018 Služba poskytovaná kvalifikovaným poskytovatelem Vytváření kvalifikovaných elektronických pečetí na dálku 06/2018

Kvalifikovaný certifikát pro e-podpis Uložení soukromého klíče Vytvořený typ elektronického podpisu Určen pro právní jednání státu/ vůči státu (dle zákona č. 297/2016 Sb.) Rovnocenný vlastnoručnímu podpisu (dle eidas) PC Zaručený e-podpis založený na kvalifikovaném certifikátu N/A ne Čipová karta, která není QSigCD (Qualified Signature Creation Device) (často jde o zaměstnanecké karty) Zaručený e-podpis založený na kvalifikovaném certifikátu N/A ne QSigCD Starcos 3.5, dodavatel I.CA Kvalifikovaný elektronický podpis A/A ano QSigCD dodavatel stát prostřednictvím eop Kvalifikovaný elektronický podpis A/A ano

Komerční certifikáty a TWINS I.CA nadále vydává komerční certifikáty, které jsou určené pro autentizaci a šifrování. Nejčastěji jsou vydávány ve dvojici s kvalifikovaným certifikátem obchodní název TWINS. TWINS na čipové kartě Starcos 3.5 je v současné době velmi vyhledávaným produktem I.CA. Oblíbená je verze plug-in (vylamovací čip ve čtečce čipových karet). ČK Starcos 3.5 je QSigCD a je způsobilá pro vytváření kvalifikovaných elektronických podpisů.

Hromadné podepisování dokumentů I.CA SECOM I.CA nabízí možnost hromadného podepisování elektronickým podpisem prostřednictvím aplikace I.CA SECOM.

Kvalifikované certifikáty pro e-pečetě I.CA vydává ve variantě uložení soukromého klíče v QSealCD, tj. v prostředku pro vytváření kvalifikovaných elektronických pečetí, který I.CA sama spravuje. Jedná se o službu vzdáleného vytváření kvalifikovaných elektronických pečetí jménem pečetící osoby (tj. vzdálené pečetění) - I.CA RemoteSeal. Od uvedení služby do rutinního provozu, tj. v období 09/2018 03/2019 bylo vydáno/vytvořeno 750 tisíc elektronických pečetí. Další klienti jsou ve fázi testování služby. v prostředku (na serveru) klienta pro vytváření zaručených elektronických pečetí. Tyto certifikáty často postupně nahrazují (kvalifikované) systémové certifikáty, které I.CA na žádost klientů stále ještě vydává. Staly se však komerčními certifikáty.

Služba vzdáleného pečetění POZOR!!! Služby typu vytváření kvalifikovaných elektronických podpisů/pečetí na dálku nejsou a nemohou být kvalifikovanou službou vytvářející důvěru ve smyslu nařízení eidas, proto nejsou uvedeny ve zveřejněném Seznamu kvalifikovaných poskytovatelů služeb vytvářejících důvěru a poskytovaných kvalifikovaných služeb vytvářejících důvěru. Ministerstvo vnitra jako orgán dohledu na žádost I.CA posoudilo službu I.CA RemoteSeal (před jejím spuštěním) a neshledalo rozpor oznámených změn v poskytování kvalifikované služby vytvářejících důvěru vydávání kvalifikovaných certifikátů pro elektronické pečetě s platnými právními předpisy upravující podmínky poskytování kvalifikovaných služeb vytvářejících důvěru. Toto zjištění oznámilo na svém webu. Viz: https://www.mvcr.cz/clanek/oznameni-o-udeleni-souhlasu-s-poskytovanimsluzby-vytvareni-kvalifikovanych-elektronickych-peceti-na-dalku-poskytovatel-prvnicertifikacni-autorita-a-s.aspx

Kdy je nezbytné nahradit značku pečetí E-značku nelze použít v případech, kdy právní předpis stanoví povinnost nebo možnost použít zaručenou, uznávanou nebo kvalifikovanou elektronickou pečeť. Elektronickou pečetí může dokument opatřit pouze původce dokumentu pozor při příjmu elektronických dokumentů. nařízení eidas Kvalifikovaný certifikát pro elektronickou pečeť nelze vydat na fyzickou osobu, ale pouze na právnickou osobu. nařízení eidas

Vydávání certifikátů I.CA Veřejné registrační autority (VRA) 30 provozoven po celé ČR, nabízejí služby všem zájemcům, kteří splní požadavky Certifikační politiky. Klientské registrační autority (KRA) provozují klienti na základě smlouvy s I.CA jejím jménem, a to pro potřeby své organizace. Bylo zřízeno téměř tisíc jednotlivých pracovišť. Zastoupeny jsou především banky, úřady a nemocnice. Jsou provozovány také na Slovensku, ve Švýcarsku, v Bulharsku a ve Švédsku. Mobilní registrační autority (MRA) provozuje I.CA a nabízejí některé VRA I.CA. Na žádost klienta I.CA zajišťuje výjezdy v rámci celé Evropy.

Časové razítko Časové razítko Je služba poskytovaná časovou autoritou a umožňuje prokázat čas vytvoření dokumentu, resp. čas, kdy dokument prokazatelně existoval. Časové razítko je vhodné použít u elektronických dokumentů, kde je nutné prokázat čas jejich vzniku nebo existence jako jsou například účetní doklady. Elektronický podpis prokazuje identitu tvůrce a zajišťuje integritu dat, tedy že jsou data v té podobě, ve které byla podepsána a časové razítko na takovém dokumentu doplňuje ukotvení v čase.

Kvalifikovaná elektronická časová razítka I.CA vydává i nadále ve variantách - kvalifikovaná časová razítka - archivní kvalifikovaná časová razítka Doba, po kterou může spoléhající strana elektronické časové razítko ověřit, je omezena platností certifikátu, na kterém je založen podpis certifikační autority, kterým je časové razítko podepsáno. Platnost tohoto certifikátu je zpravidla 3 roky. Použití ATSA tuto dobu prodlužuje na cca 10 let. Mezi roky 2015 až 2018 vzrostl počet odebraných časových razítek o 66 %. Je zde zřejmý dopad naplnění povinnosti veřejnoprávních podepisujících a dalších povinných osob opatřovat kvalifikovanými časovými razítky elektronické dokumenty, kterými se právně jedná (podle zákona č. 297/2016 Sb.).

Ověřování platnosti podpisů a pečetí Kvalifikovaná služba ověřování platnosti kvalifikovaných elektronických podpisů a pečetí I.CA Qverify Zajištění právní jistoty ohledně platnosti podpisu na straně spoléhající se strany proto nově podle nařízení eidas kvalifikovaná služba. Umožňuje, aby spoléhající se strany obdržely výsledek postupu ověření platnosti automatizovaným způsobem, který je spolehlivý, účinný a je opatřen zaručeným elektronickým podpisem nebo zaručenou elektronickou pečetí poskytovatele kvalifikované služby ověřování platnosti. Služba je určena především klientům, kteří přijímají velké objemy elektronicky podepsaných/opečetěných e-dokumentů, se zřetelem na nezbytnost následného dokazování platnosti podpisu/pečetě. I.CA provádí průměrně 1,4 milionů ověření měsíčně. Velmi jsme uvítali spolupráci s významnými producenty systémů spisových služeb.

Právní úprava ověřování Veřejnoprávní původci mají povinnost ověřovat platnost elektronických podpisů, pečetí a časových razítek u přijatých elektronických dokumentů dle 4 odst. 4) až 7) vyhlášky č. 259/2012 Sb., o podrobnostech výkonu spisové služby. Novela této vyhlášky č. 85/2019 Sb. s účinností od 07/2019 i nadále tuto povinnost stanoví, a to následovně: Veřejnoprávní původce je povinen zaznamenat: g) výsledek, datum a čas ověření platnosti uznávaného elektronického podpisu, uznávané elektronické pečetě, uznávané elektronické značky, kvalifikovaného elektronického časového razítka a certifikátů, na nichž jsou založeny, a h) číslo seznamu zneplatněných certifikátů, vůči kterému byla platnost certifikátu ověřována, nebo způsob, jakým byla platnost certifikátu ověřována, nebylo-li seznamu zneplatněných certifikátů k ověření platnosti certifikátu užito.

Závěr S využitím našich služeb pro správnou a efektivní elektronizaci vašich dokumentů Vám rádi poradíme. Děkuji za pozornost! doubek@ica.cz www.ica.cz