Elektroniczna weryfikacja intencji i tożsamości

18.11.2021

e-signature

 

Nowoczesne podpisy elektroniczne wykorzystują technologię zabezpieczeń, która chroni je przed fałszerstwem lub zmianami po samym podpisie.

Podpis elektroniczny musi być wiarygodny i zabezpieczony przed fałszerstwem w postaci podpisu odręcznego na papierze. Musi także umożliwiać weryfikację tożsamości sygnatariusza oraz potwierdzenie, że intencja sygnatariusza odpowiada postanowieniom podpisanego dokumentu. Korzystając z podpisów elektronicznych do globalnych celów biznesowych, konieczne jest poznanie wymagań i różnic między podpisami elektronicznymi i cyfrowymi.

 

Wymagania dotyczące podpisu elektronicznego różnią się w zależności od kraju

Firmy na całym świecie coraz częściej przyjmują rozwiązania cyfrowe, które poprawiają komfort klientów, jednocześnie eliminując uciążliwe i drogie systemy ręczne. Jako zasadniczy element procesów elektronicznych podpis elektroniczny powinien być kluczowym czynnikiem w rozważaniu działań na rzecz transformacji cyfrowej. Należy jednak pamiętać, że wymagania różnią się w zależności od regionu. Prawnie dopuszczalny podpis elektroniczny w USA może nie spełniać standardów europejskich. W przypadku globalnego biznesu, przyjęcie rozwiązania, które jest rozpoznawalne na całym świecie, jest początkiem rozsądnej strategii cyfrowej transformacji.

Dlaczego istnieją dwa nazwiska? Różnice między podpisem elektronicznym a cyfrowym

Podczas badania przejścia na cyfrowe procesy biznesowe ważne jest, aby używać precyzyjnej terminologii, aby Twoje rozwiązanie do obsługi podpisu elektronicznego było naprawdę kompletne. Pojęcia „podpis elektroniczny” i „podpis cyfrowy” nie są zamienne, chociaż są tak często używane.

Co to jest podpis elektroniczny?

Ustawa o podpisie elektronicznym US ESIGN definiuje podpis elektroniczny jako „elektroniczny dźwięk, symbol lub proces dołączony lub logicznie powiązany z umową lub innym zapisem, który jest wykonywany lub odbierany przez osobę z zamiarem podpisania zapisu”.
Podpisy elektroniczne obejmują podpisy odręczne, a także:


• Kliknij frazę „Zgadzam się” w procesie online.
• Zrób zdjęcie w momencie podpisywania i wstaw je do dokumentu.
• Zbieranie danych biometrycznych, m.in. prędkość i ciśnienie podpisu.

Podpis elektroniczny – definicja UE

Zgodnie z europejskim rozporządzeniem eIDAS 2014 podpisy elektroniczne stanowią tylko niewielką część nowego rozporządzenia, ale ta niewielka część ma umożliwić transgraniczne uznawanie, a także europejską harmonizację podpisów elektronicznych. Nowe rozporządzenie eIDAS weszło w życie natychmiast we wszystkich krajach UE i zastępuje wszystkie dotychczasowe przepisy dotyczące podpisów elektronicznych.

Trzy rodzaje e-podpisów

Ani dyrektywa europejska z 1999 r., ani rozporządzenie eIDAS z 2014 r. nie są ograniczone przez konkretną technologię. Zamiast tego obaj definiują trzy rodzaje podpisów elektronicznych:

Podpis elektroniczny. Znany również jako prosty podpis elektroniczny lub lekki podpis elektroniczny. Ma to miejsce, gdy „dane w formie elektronicznej, które są powiązane lub logicznie powiązane z innymi danymi elektronicznymi, służą jako metoda weryfikacji”.
Zaawansowany podpis elektroniczny. Ta kategoria podpisu elektronicznego spełnia cztery standardy: 1) musi być kojarzony wyłącznie z sygnatariuszem, 2) może być powiązany z powrotem z sygnatariuszem, 3) musi być zaprojektowany tak, aby był kontrolowany tylko przez sygnatariusza, oraz 4) wszystkie kolejne zmiany mogą być wykrywane i śledzone.
Zaawansowany podpis elektroniczny oparty jest na kwalifikowanym certyfikacie. Jest również znany jako bezpieczny podpis cyfrowy, silny podpis cyfrowy lub kwalifikowany podpis cyfrowy. Podpis ten musi spełniać dwa standardy: 1) musi być utworzony przez bezpieczne urządzenie do tworzenia podpisów (znane również jako urząd certyfikacji [CA]) oraz 2) musi mieć wsparcie techniczne, aby zapewnić, że klucz nie zostanie wymuszany lub powielony w rozsądny czas.

Co to jest podpis cyfrowy?

Podpisy cyfrowe są uważane za podzbiór podpisów elektronicznych. Podczas gdy podpis elektroniczny jest dokumentem prawnie wiążącym, podpis cyfrowy odnosi się do podstawowej technologii szyfrowania, która weryfikuje autentyczność transakcji.