Co dnes s elektronickými cáry papíru?



Podobné dokumenty
Proč dnešní elektronické podpisy nejsou věčné?

Obsah. Úroveň I - Přehled. Úroveň II - Principy. Kapitola 1. Kapitola 2

Dlouhodobé a důvěryhodné ukládání elektronických dokumentů. Oskar Macek

Elektronické dokumenty ve vztahu k povinné elektronizaci zadávacích řízení

Konverze dokumentů z pohledu klienta egovernmentu. Jiří Peterka,

Garantovaná a bezpečná archivace dokumentů. Miroslav Šedivý, Telefónica CZ

Monday, June 13, Garantovaná a bezpečná archivace dokumentů

Praktická aplikace legislativy v procesech e-fakturace. Mgr. Barbora Gaveau, LL.M. 16. května 2013

Telefónica O 2. Digitalizace a důvěryhodná archivace dokumentů. RNDr. Miroslav Šedivý Telefónica O2 Business Solutions, spol. s r.o.

Nezávislý pohled na český egovernment s odstupem pěti let: původní plány vs. realita. Jiří Peterka nezávislý konzultant a publicista

Projekt: 1.5, Registrační číslo: CZ.1.07/1.5.00/ Digitální podpisy

Identifikace a elektronický podpis. Identifikace a geolokační technologie

Telefónica O 2. Praktické aspekty dlouhodobého a důvěryhodného ukládání elektronických dokumentů

Archivujeme pro budoucnost, nikoliv pro současnost. Miroslav Šedivý Telefónica ČR

Právní úprava elektronické spisové služby a digitálního archivnictví Dosavadní vývoj a výhledy

Datové schránky. Petr Stiegler ředitel sekce egovernmentu, Česká pošta, s.p.

PRÁVNÍ ASPEKTY ELEKTRONICKÉ VÝMĚNY OBCHODNÍCH DOKUMENTŮ. Mgr. Ing. Jindřich Jelínek

KVALIFIKOVANÉ CERTIFIKÁTY

Dokumenty v klasické a v digitální formě. Specifické faktory při jejich správě

Identifikátor datové schránky

Brání něco používání digitálních dokumentů ve zdravotnictví?

AC Trezor - důvěryhodné úložiště (nejen) pro komunikaci přes datové schránky. Otakar Kalina AutoCont CZ, oddělení ECM

Variace. Elektronický podpis

Jak může probíhat vedení čistě elektronické zdravotní dokumentace v NIS

Elektronické podepisování v zadávacím řízení

Právní aspekty digitální kontinuity: Může digitální dokument nahradit papírový?

Veřejné zakázky 2018 Jste připraveni na povinnou elektronickou komunikaci? Elektronické podepisování v zadávacím řízení

Elektronický podpis význam pro komunikaci. elektronickými prostředky

Účetnictví bez papíru

Důvěra napříč Evropou nařízení eidas. + návrh zákona o službách vytvářejících důvěru pro elektronické transakce

ČÁST PRVNÍ ELEKTRONICKÝ PODPIS. Účel zákona

Právní aspekty archivace elektronických dokumentů. Praha, 3/4/2014 Mgr. et Mgr. Petr Mališ, advokát

Dokumenty dle eidas v praxi Michal Vejvoda

Má elektronický podpis identifikovat podepsanou osobu?

Elektronizace obchodních dokumentů Jak na to s využitím služeb I.CA

Soudce a Případ ošklivé půjčky (studie) zápletka žaloby

ELEKTRONICKÝ PODPIS ( 1-20)

Povinnosti obcí plynoucí ze zákona o službách vytvářejících důvěru pro elektronické transakce

DŮVĚRYHODNÁ ELEKTRONICKÁ ARCHIVACE. Jan Tejchman Electronic Archiving Consultant

Datové schránky. školení NKČR. Hradec Králové Mgr. Jan Dytrych

ICT seminář GDPR, eidas, ZoKB. Nové legislativní povinnosti organizací a co s tím?

Elektronické dokumenty a spisová služba

Vyřizování elektronických podání, podnětů a jiných písemností podle správního řádu s důrazem na vyřizování úkonů bez uznávaného elektronického podpisu

Víc než kvalifikovaná služba. SecuSign.

ISPOP 2018 INFORMACE K PLNÉ MOCI VKLÁDANÉ DO ISPOP. verze 1.0. ISPOP 2018 Informace k plné moci vkládané do ISPOP, verze 1.0

Czechpoint. ad 1) Výpis z katastru nemovitostí. Czechpoint Publikováno z Obec Rostoklaty (

Digitální dokumenty a elektronické systémy spisových služeb

Akreditovaná certifikační autorita eidentity

227/2000 Sb. ZÁKON. ze dne 29. června o elektronickém podpisu a o změně některých dalších zákonů. (zákon o elektronickém podpisu) ČÁST PRVNÍ

Prokazování dlouhodobé platnosti datových zpráv. Jihlava,

Nová archivní legislativa

Elektronický archiv jako nadstavba DMS

Zákon č. 297/2016 Sb. o službách vytvářejících důvěru

Víc než kvalifikovaná služba. SecuSign.

Elektronický podpis. Základní princip. Digitální podpis. Podpis vs. šifrování. Hashování. Jednosměrné funkce. Odesílatel. Příjemce

Úplné znění zákona č. 227/2000 Sb.,

Nová reglementace spisové služby

227/2000 Sb. ZÁKON ze dne 29. června 2000 o elektronickém podpisu a o změně některých dalších zákonů (zákon o elektronickém podpisu)

227/2000 Sb. ZÁKON ze dne 29. června 2000 ČÁST PRVNÍ ELEKTRONICKÝ PODPIS

POVINNOSTI VE VÝKONU SPISOVÉ SLUŽBY

ČÁST PRVNÍ ELEKTRONICKÝ PODPIS. Účel zákona

SITUACE OBJÍZDNÝCH TRAS

Tisk z právního informačního systému LexGalaxy. Epsilon Delta, s.r.o. Vytištěno: v 12:09

Dopady nařízení eidas a související legislativy na veřejné vysoké školy

ŠIFROVÁNÍ, EL. PODPIS. Kryptografie Elektronický podpis Datové schránky

Bezpečný digitální podpis v praxi.

ZPRÁVA PRO UŽIVATELE

TEZE PROVÁDĚCÍCH PRÁVNÍCH PŘEDPISŮ. I. Vyhláška, kterou se mění vyhláška č. 645/2004 Sb., kterou se provádějí některá

Elektronické dokumenty v českém právním řádu

ZÁKON. ze dne o právu na digitální služby a o změně některých zákonů ČÁST PRVNÍ PRÁVO NA DIGITÁLNÍ SLUŽBY.

Exekuční příkaz. exekuční příkaz k provedení exekuce prodejem nemovitostí:

Exekuční příkaz. exekuční příkaz k provedení exekuce prodejem nemovitostí:

Autorizovaná konverze dokumentů

Postup pro vložení plné moci k SEPNO

ZPRÁVA PRO UŽIVATELE

1.4 Pro bezproblémové používaní systému JOSEPHINE je nutné používat internetový prohlížeč Microsoft Internet Explorer verze 11.0 a vyšší.

ZPRÁVA PRO UŽIVATELE

Postup pro vložení plné moci k SEPNO

Jaromír Látal Technický ředitel. Michal Dvořák Produktový manažer

Další rozvoj ISDS elektronické formuláře. Petr Stiegler poradce náměstka ministra vnitra pro informatiku

ZPRÁVA PRO UŽIVATELE

496/2004 Sb. VYHLÁŠKA Ministerstva informatiky ze dne 29. července 2004 o elektronických podatelnách

Jak mohou moderní technologie usnadnit pracovní postupy. Dagmar Bosáková, I.CA Jiří Jelínek, Konica Minolta

ELEKTRONICKÝ ARCHIV ZDRAVOTNICKÉ DOKUMENTACE A VIDITELNÝ

EURO ekonomický týdeník, číslo 17/2001

Datové schránky s návazností na aplikace spisové služby

Elektronická pošta, datové schránky a webová epodatelna. co je elektronická pošta?

Práce s elektronickými dokumenty a jejich dlouhodobé ukládání (egon)

Práce s elektronickými dokumenty a jejich dlouhodobé ukládání

Transkript:

1 Co dnes s elektronickými cáry papíru? Jiří Peterka 2011

2 základní otázka proč se z elektronicky podepsaných (elektronických) dokumentů časem stávají bezcenné cáry (elektronického) papíru? na jejichž obsah se nemůžeme spoléhat které nejdou autorizovaně konvertovat které nám příjemce nemusí přijmout (když nechce). možné odpovědi: a) protože s časem končí platnost elektronického podpisu na elektronickém dokumentu b) protože s časem končí naše schopnost ověřit platnost elektronického podpisu na elektronickém dokumentu c) protože je časem již nedokážeme přečíst

3 základní otázka proč se z elektronicky podepsaných (elektronických) dokumentů časem stávají bezcenné cáry (elektronického) papíru? na jejichž obsah se nemůžeme spoléhat které nejdou autorizovaně konvertovat které nám příjemce nemusí přijmout (když nechce). možné odpovědi: a) protože s časem končí platnost elektronického podpisu na elektronickém dokumentu b) protože s časem končí naše schopnost ověřit platnost elektronického podpisu na elektronickém dokumentu c) protože je časem již nedokážeme přečíst

4 kdy se ověřuje platnost podpisu? praxe u listinných dokumentů: platnost se (obvykle) ověřuje, až když někdo napadne pravost dokumentu formálně: u veřejných listin platí presumpce pravosti a správnosti u soukromoprávních dokumentů musí předkladatel prokázat jejich pravost a správnost u elektronických dokumentů tuto otázku řeší zákon (o elektronickém podpisu, č. 227/2000 Sb, 5/2): za škodu.. odpovídá podepisující osoba podle zvláštních právních předpisů. Odpovědnosti se však zprostí, pokud prokáže, že ten, komu vznikla škoda, neprovedl veškeré úkony potřebné k tomu, aby si ověřil, že zaručený elektronický podpis je platný a jeho kvalifikovaný certifikát nebyl zneplatněn. aneb: pokud příjemce akceptuje elektronický dokument, u kterého nejde ověřit platnost jeho podpisu, ponese případné následky on!!!!

5 elektronické podpisy jsou věčné!!!! stejně jako všechny (ostatní) druhy podpisů i vlastnoruční podpisy na listinných dokumentech důvod? právní řád nezná podpis na dobu určitou, resp. podpis s omezenou platností v čase vůbec nepočítá s tím, že by platnost podpisu byla omezena v čase ve smyslu: tento podpis pozbývá platnosti po X dnech/měsících/letech časově omezené mohou být právní úkony, stvrzené podpisem podpis nelze revokovat (ukončit jeho platnost) nelze říci: tento podpis byl můj, ale teď už můj není lze revokovat (odvolat, zneplatnit) právní úkon, stvrzený podpisem lze revokovat certifikát.

6 co tedy není věčné? u elektronických podpisů: časově omezena je možnost ověřit (a prokázat) platnost podpisu!!!! důsledek: přesvědčit sami sebe přesvědčit někoho jiného (elektronický) podpis platí stále, i když už nejsme schopni ověřit (a prokázat) jeho platnost není to tak, že: platnost podpisu končí okamžikem, kdy přestaneme být schopni ověřit jeho platnost (elektronicky, výpočtem ) platnost podpisu vznik podpisu jsme schopni ověřit platnost nejsme schopni ověřit platnost čas

7 přirovnání: jakou to má logiku? je to jako s objektivní realitou i když ji přestanu vidět (vnímat), ona nepřestává existovat argumenty na podporu (neomezené platnosti el. podpisu): platnost podpisu můžeme prokázat jinak (např. svědecky) smluvní vztah, stvrzený elektronickým podpisem, by s koncem platnosti podpisu také končil možnosti ověření můžeme uměle prodlužovat, nezávisle na samotném podpisu například úkony, které provádí třetí strana (přerazítkovávání apod.). Má ona rozhodovat o tom, jak dlouho platí náš podpis, a tím i námi uzavřený smluvní vztah? platnost podpisu vznik podpisu jsme schopni ověřit platnost nejsme schopni ověřit platnost čas

8 základní otázka možnost ověřit (a prokázat) platnost podpisu (elektronicky, cestou výpočtu) je časově omezována zcela záměrně a programově!!!!! otázka: proč? odpověď: kvůli hrozbě tzv. kolizních dokumentů! vznik podpisu podpis je stále stejný podpis k dokumentu sedí, máme ho považovat za pravý? ověření podpisu

9 kde se berou kolizní dokumenty? jsou důsledkem toho, jak vzniká el. podpis nepodepisují se samotné dokumenty (které mají různou velikost), ale pouze jejich otisky/hashe (které jsou vždy stejně velké) libovolná velikost hašování otisk/ hash 160 bitů hašovací funkce SHA-1 princip hašování vznik el. podpisu výpočet hašování otisk/ hash podepisovaný dokument data pro vytváření el. podpisů PRI prostředek pro vytváření el. podpisů

10 kdy může elektronický podpis fungovat? pouze tehdy, pokud bude hledání (výpočet) kolizních dokumentů neúnosně dlouhé ale: nebude kratší, než nějaké miliony let a podvodníkovi se nevyplatí je hledat výpočetní síla našich počítačů rychle roste!!!! proto: jak? je nutné neustále zvyšovat složitost výpočtu (hledání kolizních dokumentů) používání silnějších hašovacích funkcí používáním delších klíčů. hašování hash stejné otisky stejný klíč PRI stejný podpis hašování hash

11 jak čelit nebezpečí kolizních dokumentů? technické řešení: princip: zabráníme tomu, aby původní dokument mohl být nahrazen kolizním dokumentem jak? ve skutečnosti: zajistíme, abychom případnou záměnu kolizním dokumentem spolehlivě poznali postupným přepodepisováním přerazítkováváním.. kolizní dokument t (čas)

12 časové razítko místo el. podpisů proč ne postupné přepodepisování? protože podpis vyjadřuje určité stanovisko k obsahu dokumentu (souhlas) pokud zajišťuje třetí strana, neměla by žádné stanovisko zaujímat časové razítko nevyjadřuje žádné stanovisko k obsahu pouze ho fixuje v čase stvrzuje jeho existenci v určitém časovém okamžiku představa: časové razítko vloží dokument (i s jeho podpisem) do bezpečnostní schránky která chrání před nebezpečím záměny kolizním dokumentem a ještě přidá (důvěryhodný) údaj o čase čas X časové razítko

13 postupné přerazítkovávání i časová razítka mají omezenou trvanlivost možnost jejich ověření (nikoli platnost) je záměrně omezena v čase skrze časově omezenou platnost certifikátů, na kterých je časové razítko založeno fakticky: je to nutné kvůli hrozbě kolizních dokumentů i časová razítka musí postupně přitvrzovat používat silnější hašovací funkce atd. důsledek: nové (další) časové razítko je třeba přidat ještě dříve, než skončí možnost ověření platnosti předchozího časového razítka t (čas)

14 jak přerazítkovávat? přerazítkovávat každý dokument samostatně by bylo drahé a není to nutné lze přerazítkovávat více dokumentů současně 1 razítko na N dokumentů ale: problém s ověřováním, k tomu je nutných všech N dokumentů výhodnější: přerazítkovávat otisky více dokumentů 1 razítko na N otisků (od N dokumentů) k ověření pak stačí jen otisky dokumentů, nejsou nutné samotné dokumenty otisk otisk otisk otisk

15 problém s autorizovanou konverzí přerazítkovávání musí podporovat mechanismy autorizované konverze dnešní Czechpointy to nedělají!!!!!! proto: ani přerazítkovávání (dnes, v běžné praxi) nepomůže!!!!! CzechPointy neberou v úvahu / nedokáží pracovat s: externími časovými razítky archivními razítky na PDF dokumentech časovými razítky na kontejnerech PDF dokumentů včetně časových razítek na datových zprávách platnost lze ověřit ještě do června 2012 MV ČR radí: uchovávejte si celé datové zprávy a místo dokumentů předkládejte celé datové zprávy.. CzechPointy se podle této rady nechovají: když přijdete s dokumentem uvnitř datové zprávy, nebude vám to nic platné!!!! (při ověřování podpisu na dokumentu CzechPoint nebude brát v úvahu časové razítko na datové zprávě)

16 jiný způsob zajištění dlouhověkosti elektronická obdoba notářské úschovy princip: někdo bude oprávněn přijmout el. dokument do úschovy, uchovávat ho (delší dobu), a pak jej vydat s dobrozdáním, že je to ten pravý dokument například sám podepíše svým podpisem nutný předpoklad: ukotvení v zákoně, aby dobrozdání (podpis) el. notáře dávalo dokumentu potřebný statut notář vydá a podepíše dokument t (čas)

17 alternativní názorový proud teze: přerazítkovávání je zbytečné nebo dokonce nesprávné obvykle zdůvodnění: tzv. vyvratitelná domněnka pravosti ale: Neprokáže-li se opak, dokument v digitální podobě se považuje za pravý, byl-li podepsán platným uznávaným elektronickým podpisem a opatřen kvalifikovaným časovým razítkem. jsme-li (stále ještě) schopni prokázat, že dokument byl platně podepsán, pak nepotřebujeme žádnou domněnku protože máme jistotu tím méně potřebujeme zpochybnění ( dokud se neprokáže opak ) nejsme-li již schopni prokázat platnost podpisu, pak domněnku nemůžeme aplikovat nejsou splněny její předpoklady

18 názor: ale: jaký je smysl domněnky? pokud by (elektronický) podpis ztrácel platnost v čase, pak by domněnka dávala smysl budeme věřit v pravost dokumentu, pokud někdy dříve podpis byl platný, ale teď už jeho platnost skončila jelikož platnost podpisu v čase nekončí, je domněnka nejen zbytečná, ale dokonce nebezpečná: svádí k tomu, aby se lidé nestarali (aktivně) o své elektronické dokumenty a nechávali je jen tak ležet nechrání před kolizními dokumenty jakoby říkala: věřme kolizním dokumentům, že jsou pravé dokud se neprokáže opak. Ten se ale prokázat prakticky nedá..

19 děkuji za pozornost právě vyšlo v Edici CZ.NIC volně ke stažení na http://knihy.nic.cz on-line podpora na http://bajecnysvet.cz Jiří Peterka jiri@peterka.cz http://jiri.peterka.cz http://earchiv.cz http://bajecnysvet.cz tuto přednášku najdete v mém archivu (earchiv.cz)