Az elektronikus aláírás állami elismerése Az okiratok csoportosítása Az elektronikus okiratok Az elektronikus aláírás mint jogintézmény megjelenése Az elektronikus aláírás technológiája
Okiratok Az okirat fogalma Az okiratok csoportosítása Közokiratok Magánokiratok Teljes bizonyító erejű magánokiratok Egyéb magánokiratok Elektronikus okiratok Főbb jellemzői Elektronikus dokumentum fogalma Biztonságosság Bizalom
Az elektronikus aláírás mint jogintézmény megjelenése Távol lévő felek közötti jogi hatással bíró nyilatkozattétel lehetősége – kereskedelmi igény Az EU szabályozása Magyar szabályozás
Az Európai Unió szabályozása Az Európai Parlament és a Tanács elektronikus aláírásról szóló 1999/93/EK számú irányelve Főbb rendelkezések technológia-semlegesség különböző biztonsági követelményeknek megfelelő aláírások
Magyar szabályozás I. 2001. évi XXXV. törvény az elektronikus aláírásról Alapelvek: Technológia-semleges szabályozás Aláírások egyenlősége Törvényi kivétel elve Ügyfél védelmének elve
Magyar szabályozás II. A törvény témakörei Alapfogalmak: elektronikus dokumentum elektronikus aláírás fokozott biztonságú elektronikus aláírás minősített elektronikus aláírás Szolgáltatások: hitelesítés-szolgáltatás időbélyegzés eszköz-szolgáltatás A szolgáltatók tevékenységének felügyelete HIF (2004-ig) – NHH (2004-től) Elektronikus aláírás: elektronikus dokumentumhoz azonosítás céljából logikailag hozzárendelt vagy azzal elválaszthatatlanul összekapcsolt elektronikus adat. Fokozott biztonságú elektronikus aláírás: alkalmas az aláíró azonosítására, egyedülállóan az aláíróhoz köthető, olyan eszközzel hozták létre, melyek kizárólag az aláíró befolyása alatt állnak és a dokumentum tartalmához olyan módon kapcsolódik, hogy minden - az aláírás elhelyezését követően a dokumentumon tett - módosítás érzékelhető. Minősített elektronikus aláírás: fokozott biztonságú elektronikus aláírás, melyet az aláíró biztonságos eszközzel hozott létre, és amely hitelesítése céljából minősített tanúsítványt bocsátottak ki. Hitelesítés szolgáltató: azonosítja az aláírást alkalmazni kívánó személyét, tanúsítványt állít ki, és nyilvántartást vezet. Időbélyegzés: elektronikus dokumentumhoz végérvényesen hozzárendelt vagy azzal logikailag összekapcsolt olyan adat, mely igazolja, hogy az elektronikus dokumentum az időbélyegző elhelyezésének időpontjában változatlan formában létezett. Eszköz szolgáltatás: aláírás létrehozó eszközön aláírás létrehozó adat elhelyezése (kulcspár).
A Hatóság feladatai Nyilvántartás a szolgáltatókról: Név, székhely Szolgáltatás megnevezése Minősített szolgáltató Ellenőrzi a szolgáltatók működését Technológiakövetés Intézkedések: Felhívja a jogsértő figyelmét az előírások betartására Megtilthatja bizonyos technológiák alkalmazását Elrendelheti a tanúsítvány-kibocsátás szünetelését Visszavonhatja a korábbi minősített tanúsítványokat Bírságot szabhat ki (akár 10 millió forint is) Törölheti a minősített jelzőt a nyilvántartásból Törölheti a szolgáltatót a nyilvántartásból
Az elektronikus aláírás szereplői Papír alapú okirat: Akár egy személy is képes teljes bizonyító erejű magánokiratot létrehozni Elektronikus aláírás: Legalább három szereplő szükséges: Küldő (aláíró) Címzett Hitelesítés-szolgáltató
Az aszimmetrikus kriptográfia működési mechanizmusa Aláíró: Elektronikus dokumentum készítése Aláírás magánkulccsal (aláírás-létrehozó adat) Küldés a címzettnek Címzett: Ellenőrzi a dokumentumot nyilvános kulccsal (aláírás-ellenőrző adat) Hitelesítés-szolgáltató Tanúsítvány kiállításával tanúsítja az aláírás-ellenőrző adat személyhez kapcsoltságát (személyazonosság)
Aláírási szintek Közokirat = az elektronikus dokumentum is lehet közokirat, akár elektronikus aláírás nélkül is „Egyszerű” elektronikus aláírás Elektronikus dokumentumhoz azonosítás céljából Logikailag hozzárendelt vagy elválaszthatatlanul összekapcsolt Elektronikus adat Fokozott biztonságú elektronikus aláírás = írásba foglalás Alkalmas az azonosításra Egyedülállóan az aláíróhoz köthető Létrehozó eszközök kizárólag az aláíró befolyása alatt állnak Úgy kapcsolódik a dokumentumhoz, hogy a módosítások érzékelhetők Minősített elektronikus aláírás = teljes bizonyító erejű magánokirat Egyszerű elektronikus aláírás: például elektronikus levél vagy sms Aláírás szoftverrel
Minősített elektronikus aláírás Fokozott biztonságú elektronikus aláírás Biztonságos aláírás-létrehozó eszközzel hozták létre: Az aláírás-létrehozó adatok aláírónként biztosan mindig különböznek, titkosságuk biztosított Garantálható, hogy az aláírás-létrehozó adat nem rekonstruálható, az aláírás nem hamisítható A hitelesítésre minősített tanúsítványt bocsátottak ki: Törvényben meghatározott tartalom Minősített szolgáltató állíthatja ki: Bizonyítja a megbízhatóságot Biztonságos tanúsítvány-tárolási szolgáltatás Minősített felhasználók személyazonosságának igazolása Megbízható rendszerek és termékek használata…