Elektroninis parašas - tai elektroninis susitarimo įrašas.

Sutartys nuo seno naudojamos siekiant parodyti, kad dvi šalys dėl ko nors susitarė. Dažnai šios šalys surašo dokumentą, kurį abi pasirašo, kad parodytų šį susitarimą. Interneto laikais daugelis šių dokumentų perduodami skaitmenine forma, tačiau vis tiek reikia parodyti susitarimą. Štai kur yra elektroninis parašas.

Pati elektroninės signatūros sąvoka nėra nauja. Bendrosios teisės jurisdikcijose telegrafiniai parašai pripažįstami dar XIX a. viduryje, o faksimiliniai parašai - nuo XX a. aštuntojo dešimtmečio. Elektroninis parašas tęsia šią idėją skaitmeninėje erdvėje.

Kas tai reiškia technine prasme?

Elektroniniai parašai gali būti įvairių formų ir lygių. Paprastai jų tikslas yra parodyti, kad asmuo sutiko su dokumento turiniu, tačiau skiriasi saugumo ir teisinių garantijų lygiai. Daugelis saugesnių elektroninių parašų remiasi viešojo rakto kriptografijos principais: naudojami skaitmeniniai parašai, skaitmeninio sertifikatai ir hash (santraukų) kodai, kad būtų užtikrintas duomenų integralumas ir autentiškumas.

Techniniai komponentai:

  • Raktų pora (privatus ir viešas raktas) – privatus raktas naudojamas pasirašymui, viešasis raktas leidžia tikrinti parašo autentiškumą.
  • Sertifikatai ir patikimos institucijos (CA arba paslaugų teikėjai), kurie patvirtina ryšį tarp asmens tapatybės ir viešo rakto.
  • Hash funkcijos, kurios apskaičiuoja dokumento santrauką; pasirašomas ne visas didelis dokumentas, o jo santrauka.
  • Laiko žyma (timestamp), rodanti, kada parašas buvo sudarytas, kas svarbu įrodant parašo galiojimą per laiką.

Teisinė reikšmė

Nors dažnai naudojama kriptografija, elektroninio parašo terminas turi teisinę reikšmę. Jis skiriasi nuo kriptografijoje vartojamo techninio termino skaitmeninis parašas. Daugelyje šalių priimtos taisyklės, pagal kurias tam tikri elektroniniai parašai laikomi lygiaverčiais ranka rašytam parašui arba turi įrodymų vertę teismuose.

Europoje veikia aiškus reguliavimas pagal eIDAS, todėl elektroninių parašų teisines kategorijas galima apibrėžti ir palyginti. Tokiais teisės aktais taip pat nustatomos paslaugų teikėjų atsakomybės ir reikalavimai sertifikatams.

Tipai pagal eIDAS ir kitus standartus

  • Paprastas elektroninis parašas (SES) – bet koks elektroninis duomenų ryšys, susietas su parašiusiu asmeniu (pvz., el. pašto parašas, pažymėjimų varnelė).
  • Patobulintas elektroninis parašas (AdES) – atitinka tam tikrus techninius reikalavimus: susietas su pasirašiusiu asmeniu, leidžia nustatyti parašo pakeitimus ir yra sukurtas naudojant laikomą kontrolei priemonę.
  • Kvalifikuotas elektroninis parašas (QES) – sukurtas naudojant kvalifikuotą pasirašymo įrenginį ir kvalifikuotą sertifikatą; pagal eIDAS QES teisiškai prilyginamas ranka rašytam parašui.

Tarptautiniai ir nacionaliniai standartai bei reglamentai, kuriuos dažnai taiko institucijos ir verslas, yra eIDAS Europos Sąjungoje, NIST-DSS Jungtinėse Amerikos Valstijose arba ZertES Šveicarijoje. Šie dokumentai nustato techninius ir procedūrinius reikalavimus, kad parašai būtų patikimi ir teisiškai pripažinti.

Kaip vyksta pasirašymas ir kur tai naudojama

Elektroninį parašą galima pasirašyti įvairiais būdais: naudojant programinę įrangą, mobiliąsias programas, smart korteles, USB raktus arba debesų (cloud) paslaugas. Kai kurios organizacijos naudoja kvalifikuotus paslaugų teikėjus, kurie išduoda sertifikatus ir teikia pasirašymo įrankius.

Dažniausi naudojimo atvejai:

  • Elektroninės sutartys, tiekimo ir paslaugų sutarčių pasirašymas.
  • Valstybės institucijų dokumentų ir leidimų pateikimas (pvz., mokesčių deklaracijos, teisiniai dokumentai).
  • Bankinių ir finansinių operacijų patvirtinimas.
  • Personalo dokumentai, vidaus įmonės procesai.

Geros praktikos ir saugumas

  • Saugokite privatų raktą — jei jis nutekės, parašai gali būti padirbti.
  • Tikrinti parašo sertifikatą ir jo galiojimą prieš priimant dokumentą.
  • Naudoti laiko žymas ir ilgo galiojimo patvirtinimo (LTV) sprendimus, kad parašai išliktų patikimi net pasikeitus kriptografiniams standartams.
  • Pasirinkti patikimus paslaugų teikėjus ir įsitikinti, kad jie atitinka taikomus teisės aktus ir standartus.

Apibendrinant: elektroninis parašas leidžia patikimai ir patogiai patvirtinti sutartis ir kitus dokumentus skaitmeninėje erdvėje. Priklausomai nuo techninio sprendimo ir teisinių reikalavimų, elektroninis parašas gali suteikti tiek paprastą patvirtinimą, tiek aukščiausią teisinę galią, prilygstančią ranka rašytam parašui.