Przy podpisywaniu cyfrowych dokumentów bezpieczeństwo jest podstawą, którą mają zapewnić kolejne elektroniczne rozwiązania wymienione w rozporządzeniu eIDAS. Jaka jest jednak dokładna rola pieczęci elektronicznej i dlaczego jest tak istotna?
Spis treści:
- E-pieczęć i e-podpis – jaka jest różnica?
- Autentyczność i integralność, a więc bezpieczeństwo
- Rodzaje pieczęci elektronicznej
- Jak wyrobić kwalifikowaną pieczęć elektroniczną
- Praktyczne zastosowania kwalifikowanej pieczęci elektronicznej
Nauczymy Cię korzystać z podpisów elektronicznych
E-pieczęć i e-podpis – jaka jest różnica?
Najbardziej charakterystyczną cechą pieczęci elektronicznej jest to, że korzystać z niej mogą osoby prawne, a więc firmy, organizacje czy instytucje. W przypadku podpisu elektronicznego są to osoby fizyczne i służy on jako podpis.
WAŻNE: Pieczęć elektroniczna nie jest odpowiednikiem podpisu elektronicznego osoby prawnej.
Autentyczność i integralność, a więc bezpieczeństwo
Tak jak reszta usług zaufania, pieczęć elektroniczna, jest jednym z elementów mających zapewnić szybszą i wygodniejszą komunikację w biznesie czy administracji publicznej. W jaki sposób? Umożliwiając obieg elektronicznych dokumentów poprzez zapewnienie:
autentyczności – pewności, że dokument pochodzi od danej organizacji, instytucji czy firmy,
integralności – pewności, że treść dokumentu nie została zmieniona.
Ta rola pieczęci elektronicznej została zawarta w rozporządzeniu eIDAS, które reguluje rynek usług zaufania i identyfikacji elektronicznej w krajach europejskich.
„Pieczęć elektroniczna” oznacza dane w postaci elektronicznej dodane do innych danych w postaci elektronicznej lub logicznie z nimi powiązane, aby zapewnić autentyczność pochodzenia oraz integralność powiązanych danych; [eIDAS art.3]
Rodzaje pieczęci elektronicznej
Na rynku, tak jak w przypadku e-podpisu, funkcjonuje kilka rodzajów e-pieczęci, przy czym każdy z nich musi spełniać dodatkowe warunki.
Zaawansowana pieczęć elektroniczna:
jest unikalna dla osoby prawnej, która ją składa i pozwala na rozpoznanie jej tożsamości,
osoba składająca pieczęć ma kontrolę nad danymi, które służą do jej składania,
każda późniejsza zmiana w dokumencie potwierdzonym pieczęcią jest możliwa do rozpoznania.
Kwalifikowana pieczęć elektroniczna
Spełnia wszystkie warunki pieczęci zaawansowanej i dodatkowo:
jest składana za pomocą kwalifikowanego urządzenia
opiera się na kwalifikowanym certyfikacie*
Jak wyrobić kwalifikowaną pieczęć elektroniczną?
Jak zostało wcześniej wspomniane cechą charakterystyczną kwalifikowanej pieczęci elektronicznej jest ona charakterystyczna dla osób prawnych. W związku z tym o przyznanie jej mogą wystąpić podmioty, które posiadają osobowość prawną. Wyrobienie pieczęci elektronicznej jest możliwe całkowicie online. Nie ma konieczności osobistej wizyty w punkcie certyfikacji chyba, że osoba nie posiada podpisu kwalifikowanego, wtedy musi dokonać osobistej weryfikacji tożsamości. Osoba, która jest uprawniona do reprezentowania firmy, czyli jest na przykład ujawniona w dokumentach rejestrowanych w KRS, składa wniosek o wydanie kwalifikowanej pieczęci i potwierdza jego autentyczność kwalifikowanym podpisem elektronicznym.
Praktyczne zastosowania kwalifikowanej pieczęci elektronicznej
Kwalifikowana pieczęć elektroniczna może znaleźć zastosowanie wszędzie, gdzie trzeba zapewnić gwarancję integralności danych. Usługa kwalifikowanej pieczęci elektronicznej zwiększa bezpieczeństwo procesu archiwizacji i cyfryzacji papierowych dokumentów, dzięki tej usłudze możemy mieć pewność, że obie wersje są zgodne. Dodatkowo pieczęć elektroniczna umożliwia oznaczanie wielu dokumentów równocześnie – jest to zatem szybkie rozwiązanie.
Za pomocą pieczęci elektronicznej możemy opieczętować dokumenty wysyłane do kontrahentów takie jak:
faktury elektroniczne,
tabele opłat i prowizji,
regulaminy,
zaświadczenia o zgodności dokumentów z oryginałem,
oferty handlowe,
potwierdzenia zamówień i dostawy towaru,
certyfikaty i zawiadomienia urzędowe.
Istotne jest, że za pomocą kwalifikowanej pieczęci elektronicznej można także zabezpieczać wewnętrzne dokumenty firmowe. Dzięki temu nie tylko potwierdzimy autentyczność dokumentów i integralność danych, ale ochronimy je przed sfałszowaniem:
decyzje wewnętrzne,
zaświadczenia o zarobkach,
decyzje wewnętrzne, raporty,
sprawozdania,
zarządzenia i statusy,
akta pracownicze,
plany i strategie rozwoju.
*kwalifikowany certyfikat pieczęci elektronicznej może być wydany jedynie przez kwalifikowanych dostawców usług zaufania. Uznawany w Polsce certyfikat kwalifikowany może wydać dowolny europejski kwalifikowany dostawca usług zaufania. Firmy świadczące usługę w Polsce są nadzorowane przez Ministra Cyfryzacji, a listę ich prowadzi Narodowy Bank Polski.
Data aktualizacji: 16.12.2022