PODPIS ELEKTRONICZNY PODSTAWY WIEDZY I ZASTOSOWANIA



Podobne dokumenty
Elektroniczna Legitymacja Studencka w ofercie KIR S.A.

POLITYKA CERTYFIKACJI KIR dla ZAUFANYCH CERTYFIKATÓW NIEKWALIFIKOWANYCH

Informatyka prawnicza Program 2009 Podpis elektroniczny Zagadnienia prawne i techniczne

SZAFIR Weryfikuj¹ca Podrêcznik u ytkownika

Wykorzystanie przez Bank Pocztowy bezpiecznego podpisu elektronicznego do zawierania umów z Klientami

POLITYKA CERTYFIKACJI KIR dla ZAUFANYCH CERTYFIKATÓW NIEKWALIFIKOWANYCH

Laboratorium nr 5 Podpis elektroniczny i certyfikaty

Bezpieczeństwo korespondencji elektronicznej

PODPIS ELEKTRONICZNY CERTYFIKAT KWALIFIKOWANY ZUS, U.S., KRS - INSTALACJE KONIECZNOŚĆ JUŻ W LIPCU!! CZAS AKTYWACJI 30 DNI NIE ZWLEKAJ!!

e-deklaracje

Wyzwania prawne nowoczesnego e-commerce - w UE i poza UE

Prawa obywatela w Internecie

Podpis elektroniczny. ale nie od strony X.509 schematu dla certyfikatów kluczy publicznych służącego do budowania hierarchicznej struktury PKI

E-DOWÓD FUNKCJE I KONSTRUKCJA. Maciej Marciniak

PODPIS ELEKTRONICZNY. Uzyskanie certyfikatu. Klucze Publiczny i Prywatny zawarte są w Certyfikacie, który zazwyczaj obejmuje:

SignOnViewer. Instrukcja Użytkownika. Wersja 1.00

ROZPORZĄDZENIE MINISTRA FINANSÓW 1) z dnia 30 grudnia 2010 r.

Regulamin zdalnego odnawiania kwalifikowanych i niekwalifikowanych certyfikatów wydanych przez KIR S.A.

F8WEB CC Polityka Lokalnego Centrum Certyfikacji LCC

Bezpiecze ństwo systemów komputerowych.

E- deklaracje. Drugi Urząd Skarbowy w Kaliszu. Monika Szuława

Nowoczesne zarządzanie biznesem z wykorzystaniem narzędzi e-gospodarki

Umowa na świadczenie usług certyfikacyjnych wydawania certyfikatów i znakowania czasem wypełnia KIR S.A. nr... /. / SZAFIR/. r.

Bezpieczeństwo korespondencji elektronicznej

KOPIA WERSJA ELEKTRONICZNA

Damian Klimas Szostek Bar i Partnerzy Kancelaria Prawna

Informacja o infrastrukturze klucza publicznego Certum QCA

Laboratorium Programowania Kart Elektronicznych

Usługi weryfikacji. podpisów elektronicznych. Tomasz Litarowicz XV Forum Teleinformatyki września 2009 r.

Przewodnik użytkownika

Oświadczenie o infrastrukturze klucza publicznego Data: Status: Obowiązujący PWPW S.A. Wersja 1.1. Page

Zasady i warunki świadczenia usług (T&C) dla Centrum Usług Zaufania Sigillum Data: Status: Aktualna PWPW S.A. Wer. 1.0

(

Podpis elektroniczny Teoria i praktyka. Stowarzyszeni PEMI

Prawne i techniczne aspekty uznawania dokumentów elektronicznych z perspektywy skrzynki.

3. W jaki sposób można złożyć wniosek w CEIDG? Osoba fizyczna może złożyć wniosek do CEIDG zarówno on-line przez Internet, jak i w

PODRĘCZNIK UŻYTKOWNIKA

Instrukcja obsługi. EuroCert Sp. z o.o. ul. Puławska 474; Warszawa tel

Regulamin. świadczenia usług certyfikacyjnych przez Powiatowe Centrum Certyfikacji. Wprowadzenie

Podpis podmiotu a e-faktura w świetle projektu nowelizacji ustawy o podpisie.

INSTRUKCJA UŻYTKOWNIKA Podpis cyfrowy ISO 9001:2008 Dokument: Wydanie: Podpis cyfrowy. Spis treści... 1

Laboratorium nr 2 Szyfrowanie, podpis elektroniczny i certyfikaty

Instrukcja pobrania i instalacji certyfikatu niekwalifikowanego na komputerze lub karcie. Instrukcja dla użytkowników. wersja 1.4

Laboratorium nr 3 Podpis elektroniczny i certyfikaty

Polityka Certyfikacji Niekwalifikowanych Usług Unizeto CERTUM Wersja 2.2 Data: 09 maja 2005 Status: poprzedni

Elektroniczny obrót gospodarczy i jego bezpieczeństwo Wykład nr 7. Dr Sylwia Kotecka-Kral CBKE WPAiE UWr

Polityka Certyfikacji Unizeto CERTUM CCP Wersja 1.27 Data: 14 styczeń 2001 Status: poprzednia

Bezpieczeństwo i szyfrowanie poczty elektronicznej z wykorzystaniem certyfikatów kwalifikowanych i niekwalifikowanych

Polityka Certyfikacji Niekwalifikowanych Usług CERTUM Wersja 2.4 Data: 19 maja 2006 Status: poprzedni

Regulamin Usługi invooclip

Laboratorium Programowania Kart Elektronicznych 2016/2017

Instrukcja odnawiania certyfikatów. przez stronę elektronicznypodpis.pl

OŚWIADCZENIE O STANIE KONTROLI ZARZĄDCZEJ. Interaktywna instrukcja składania oświadczenia o stanie kontroli zarządczej. Właściciel procedury:

Wprowadzenie do PKI. 1. Wstęp. 2. Kryptografia symetryczna. 3. Kryptografia asymetryczna

ZETO Koszalin Sp. z o.o.

JPK Jednolity Plik Kontrolny.

Polityka Certyfikacji Unizeto CERTUM CCP Wersja 2.0 Data: 15 lipiec 2002 Status: poprzedni

Podpis elektroniczny dla firm jako bezpieczna usługa w chmurze. mgr inż. Artur Grygoruk

Oprogramowanie do podpisu elektronicznego i zarządzania kartami kryptograficznymi, dostarczane przez centra certyfikacji

Prawne aspekty uznawania dokumentów elektronicznych

Sigillum Sign Pro 2.5

Polityka Certyfikacji dla Certyfikatów PEMI

Instrukcja pobrania i instalacji. certyfikatu niekwalifikowanego na komputerze lub karcie kryptograficznej. wersja 1.4 UNIZETO TECHNOLOGIES SA

Polityka Certyfikacji Niekwalifikowanych Usług CERTUM Wersja 3.2 Data: 7 października 2011 Status: poprzedni

Warszawa, dnia 20 kwietnia 2016 r. Poz. 554 ROZPORZĄDZENIE MINISTRA FINANSÓW 1) z dnia 13 kwietnia 2016 r.

Polityka Certyfikacji Niekwalifikowanych Usług CERTUM Wersja 3.0 Data: 19 października 2009 Status: aktualny

Dz.U poz OBWIESZCZENIE MARSZAŁKA SEJMU RZECZYPOSPOLITEJ POLSKIEJ z dnia 8 lutego 2013 r.

Informatyzacja Województwa Świętokrzyskiego Portal e-urząd. Kielce r.

eidas Standardy de iure i de facto oraz rozwiązania niestandardowe

Oprogramowanie do podpisu elektronicznego i zarządzania kartami kryptograficznymi, dostarczane przez centra certyfikacji

Sigillum Sign Instrukcja Użytkownika. Wersja 1.00

USTAWA. z dnia 18 września 2001 r. o podpisie elektronicznym 1. (T.j. Dz. U. z 2013 r. poz. 262; zm.: Dz. U. z 2014 r. poz

Warszawa, dnia 25 lutego 2013 r. Poz. 262 OBWIESZCZENIE MARSZAŁKA SEJMU RZECZYPOSPOLITEJ POLSKIEJ. z dnia 8 lutego 2013 r.

Aplikacja Ramzes. podręcznik uŝytkownika

Zasady przekazywania dokumentacji geodezyjnej i kartograficznej do państwowego zasobu geodezyjnego i kartograficznego

Regulamin Kwalifikowanych Usług Zaufania CERTUM PCC

Instrukcja odnawiania certyfikatów. przez stronę elektronicznypodpis.pl

Regulamin korzystania z Usługi INVO24 przez Odbiorcę i Użytkownika Odbiorcy

CERTUM WYBRANE PRODUKTY

Dz.U USTAWA. z dnia 18 września 2001 r. o podpisie elektronicznym. (Dz. U. z dnia 15 listopada 2001 r.) Rozdział I

"Studia dla wybitnych"

Zasady składania elektronicznego Jednolitego Europejskiego Dokumentu Zamówienia

Aplikacja Ramzes e-dokumenty

Instrukcja odnawiania certyfikatów. przez stronê internetow¹ Podrêcznik u ytkownika

Forma pisemna z datą pewną a forma elektroniczna z datą pewną


Sigillum Sign 4 Weryfikator

Informacja o infrastrukturze klucza publicznego Certum

Portal SRG BFG. Instrukcja korzystania z Portalu SRG BFG

Regulamin Usługi Zaufania WebNotarius

Certyfikat Certum Basic ID. Rejestracja certyfikatu. wersja 1.0

Autorzy: Mariusz Chudzik, Aneta Frań, Agnieszka Grzywacz, Krzysztof Horus, Marcin Spyra

Instrukcja odnawiania certyfikatów. przez stronę elektronicznypodpis.pl

Podręcznik użytkownika. procertum SmartSign 4.0 Wersja dokumentacji Unizeto Technologies SA -

INSTRUKCJA SKADANIA WNIOSKÓW O POKRYCIE KWOTY RÓŻNICY CENY I REKOMPENSATY FINANSOWEJ

PKI NBP Polityka Certyfikacji dla certyfikatów ESCB Podpis. OID: wersja 1.5

Transkrypt:

Charakterystyka działań z obszaru e gospodarki i e administracji podejmowanych na regionalnym poziomie PODPIS ELEKTRONICZNY PODSTAWY WIEDZY I ZASTOSOWANIA Maciej Domagalski Krajowa Izba Rozliczeniowa SA Regionalne Centrum Sprzedaży w Poznaniu

Plan prezentacji 1. Podstawowe definicje 2. Rodzaje podpisu elektronicznego 3. Funkcje podpisu elektronicznego 4. Aspekty prawne 5. Zastosowania 6. Podpisywanie i weryfikacja dokumentów elektronicznych w praktyce

Krajowa Izba Rozliczeniowa S.A. KIR SA działa od 1992 roku Spółka akcyjna 12 banków założycieli oraz Narodowego Banku Polskiego i Związku Banków Polskich Założona by świadczyć usługi rozliczeniowe, każdego dnia poprzez system ELIXIR pośredniczy w realizacji ok. 4 mln zleceń płatniczych na kwotę ponad 9 miliardów złotych Do zabezpieczania transakcji w systemie ELIXIR od 1994 roku wykorzystujemy podpis elektroniczny i certyfikaty klucza publicznego generowane przez System Zarządzania Certyfikatami SZAFIR, Status Instytucji zaufania publicznego

Czym jest podpis elektroniczny? podstawowe definicje Podpis elektroniczny - dane w postaci elektronicznej, które wraz z innymi danymi, do których zostały dołączone lub logicznie z nimi powiązane, umożliwiają identyfikację osoby fizycznej składającej ten podpis, Bezpieczny podpis elektroniczny - podpis elektroniczny, który jest: przyporządkowany wyłącznie do jednej osoby, sporządzany za pomocą podlegających wyłącznej kontroli osoby składającej podpis elektroniczny bezpiecznych urządzeń i danych służących do składania podpisu elektronicznego, powiązany z danymi, do których został dołączony, w taki sposób, że jakakolwiek późniejsza zmiana tych danych jest rozpoznawalna

Podpis elektroniczny podstawowe definicje Certyfikat - elektroniczne zaświadczenie, za pomocą którego dane służące do weryfikacji podpisu elektronicznego są przyporządkowane do osoby składającej podpis elektroniczny i które umożliwiają identyfikację tej osoby, Kwalifikowany certyfikat - certyfikat spełniający warunki określone w ustawie o podpisie elektronicznym, wydany przez kwalifikowany podmiot świadczący usługi certyfikacyjne Kwalifikowany podmiot świadczący usługi certyfikacyjne - podmiot świadczący usługi certyfikacyjne, wpisany do rejestru kwalifikowanych podmiotów świadczących usługi certyfikacyjne

Podpis kwalifikowany Podpis kwalifikowany a niekwalifikowany Podpis niekwalifikowany Jest składany z użyciem klucza przypisanego do certyfikatu kwalifikowanego Jest weryfikowany certyfikatem zwykłym, tzw. powszechnym Certyfikaty kwalifikowane wydają centra certyfikacji wpisane do rejestru prowadzonego przez Narodowe Centrum Certyfikacji (dawniej CENTRAST S.A.) Jest składany za pomocą bezpiecznego urządzenia Jest przypisany do osoby fizycznej Stosuje się do podpisywania dokumentów mających moc prawną w postaci elektronicznej Skutki prawne są identyczne jak przy podpisie odręcznym Certyfikat zwykły może wydać każdy podmiot świadczący usługi certyfikacyjne. Nie zostały określone specjalne wymagania Nie jest przypisany do konkretnej osoby Służy głównie do zabezpieczenia poczty elektronicznej i sygnowania treści dokumentów elektronicznych Nie wywołuje skutków prawnych równorzędnych podpisowi własnoręcznemu, chyba że strony umówią się inaczej

Funkcje podpisu elektronicznego Podpis elektroniczny realizuje następujące funkcje: niezaprzeczalność niemożność zaprzeczenia autorstwu wiadomości integralność (spójność) możliwość stwierdzenia, że wiadomość nie została zmieniona po jej podpisaniu przez autora. unikalność każdy dokument elektroniczny posiada unikalny podpis elektroniczny ściśle związany z danym dokumentem

Lista CRL Użytkownik Ośrodek Certyfikacji Odbiorca Podpisany dokument elektroniczny Podpisany dokument elektroniczny

System certyfikacji kluczy NADAWCA ODBIORCA Klucz tajny nadawcy Klucz publiczny nadawcy Podpis elektroniczny to bezpieczne przechowywanie danych w niebezpiecznym środowisku S%Q##Jna6! ~`Po=<Rsop T@*10Rasc 29hfI))Dewk $8SY3$@La d8*#&%1*b Podpis elektroniczny to bezpieczne przechowywanie danych w niebezpiecznym środowisku Podpisywanie dokumentów Weryfikacja podpisu

Lista unieważnionych i zawieszonych certyfikatów Informacja o unieważnieniu i zawieszeniu certyfikatów Numer seryjny certyfikatu Data i godzina zawieszenia/ unieważnienia Powód zawieszenia/ unieważnienia

Co to jest i do czego służy znakowanie czasem? Znakowanie czasem - usługa polegająca na dołączaniu do danych w postaci elektronicznej oznaczenia czasu w chwili wykonania tej usługi oraz poświadczenia elektronicznego tak powstałych danych przez podmiot świadczący tę usługę. Czas, którym znakowany jest dokument nie jest związany z czasem systemowym (stacji roboczej, serwera), lecz pochodzi z niezależnego źródła, jakim jest zaufana trzecia strona (Time Stamping Authority). Oznaczenie czasem dokumentu potwierdza istnienie dokumentu w określonej postaci w określonym czasie - nie pozwala natomiast na określenie daty utworzenia dokumentu ani też daty jego modyfikacji.

Aspekty prawne Ustawa z dnia 18 września 2001 r. o podpisie elektronicznym Art. 5 ust. 2. Dane w postaci elektronicznej opatrzone bezpiecznym podpisem elektronicznym weryfikowanym przy pomocy ważnego kwalifikowanego certyfikatu są równoważne pod względem skutków prawnych dokumentom opatrzonym podpisami własnoręcznymi, chyba że przepisy odrębne stanowią inaczej. Uniwersalność zastosowania podpisu elektronicznego

Moc dowodowa e-podpisu Art. 6 ust. 1 Bezpieczny podpis elektroniczny weryfikowany przy pomocy ważnego kwalifikowanego certyfikatu stanowi dowód, że został złożony przez osobę określoną w tym certyfikacie, jako osoba składająca podpis elektroniczny niezaprzeczalność autorstwa Moc dowodowa znacznika czasu Art. 7 ust. 2 Znakowanie czasem przez kwalifikowany podmiot świadczący usługi certyfikacyjne wywołuje w szczególności skutki prawne daty pewnej w rozumieniu przepisów Kodeksu cywilnego.

Zastosowania podpisu elektronicznego Deklaracje ZUS (obowiązkowo od 21 lipca 2008r) e-deklaracje do Urzędu Skarbowego Podania i wnioski administracyjne (od 1 maja 2008) Faktury VAT (e-faktury) Oferty i umowy, w tym zawierane na odległość Aukcje elektroniczne Krajowy Rejestr Sądowy - KRS Dane do Generalnego Inspektora Informacji Finansowej (GIIF) Dokumenty wewnętrzne, np. wnioski urlopowe Dokumentacja medyczna Elektroniczna Legitymacja Studencka (ELS) podpisywanie danych

Zastosowania podpisu elektronicznego Sprawozdania o odpadach Sprawozdania o ilości i masie sprzętu wprowadzonego do obrotu na terytorium kraju Sprawozdania o wysokości należnej opłaty produktowej dla sprzętu Sprawozdania o wysokości pobranej opłaty depozytowej i przekazanej nieodebranej opłaty depozytowej Wnioski o wpis do rejestru dla wprowadzającego baterie lub akumulatory oraz dla prowadzącego zakład przetwarzania zużytych baterii lub akumulatorów Deklaracje dot. podatku od środków transportowych

Zastosowania podpisu elektronicznego Wnioski zakładów ubezpieczeń do Polskiej Izby Ubezpieczeń o udostępnienie informacji z rejestru Dokumenty związane z zawieraniem i wykonywaniem umów ubezpieczenia Skonsolidowane bilanse jednostek samorządu terytorialnego Wniosek o wpis do rejestru zastawów Powiadomienia do Głównego Inspektora Sanitarnego Zgłoszenia celne

Wyposażenie użytkownika bezpiecznego podpisu elektronicznego Aby składać bezpieczne podpisy elektroniczne należy posiadać: kwalifikowany certyfikat klucza publicznego, kartę kryptograficzną, czytanik kart kryptograficznych, oprogramowanie. Aby weryfikować bezpieczne podpisy elektroniczne wystarczy samo oprogramowanie.

Certyfikat klucza publicznego Certyfikat to dane podpisane cyfrowo przez stronę, której ufamy (Certificate Authority). Certyfikat zawiera: dane subskrybenta, klucz publiczny subskrybenta, Zadaniem certyfikatu jest potwierdzenie tożsamości właściciela klucza publicznego. dane wystawcy certyfikatu, podpis cyfrowy wystawcy certyfikatu.

Karta kryptograficzna Karta posiada certyfikat bezpieczeństwa: ITSEC E3 high, jako jeden spośród trzech dopuszczonych przez ustawę o podpisie elektronicznym.

Czytnik kart Standardowo czytniki są podłączane do komputera przez port USB, Czytnik pośredniczy w przekazywaniu danych pomiędzy kartą, a oprogramowaniem.

Oprogramowanie Aplikacja SZAFIR - aplikacja do składania i weryfikacji bezpiecznych podpisów (część bezpiecznego urządzenia do składania i weryfikacji podpisów) Prezentuje podpisywany dokument Prezentuje zawartość certyfikatu użytkownika i odbiorcy Sprawdza ważność certyfikatu na listach unieważnionych i zawieszonych certyfikatów Posiada deklarację zgodności zgodną z normą PN-EN 45014

Realizowane formaty podpisu Możliwość składania podpisu elektronicznego w jednym z dwóch formatów dopuszczonych przez ustawę o podpisie elektronicznym. Są to formaty: XAdES (w wariantach XAdES-BES, XAdES-T, XAdES-C) z opcją kontrasygnaty PKCS#7 (z możliwością znakowania czasem i podpisu wielokrotnego) Możliwość składania podpisu: zwykłego, wbudowanego (kontrasygnaty). Weryfikowanie zwykłych oraz bezpiecznych podpisów elektronicznych we wszystkich wymienionych wyżej formatach:

XAdES XAdES (XML Advanced Electronic Signatures) Zgodny z wymaganiami prawnymi dla zaawansowanych podpisów cyfrowych określonych w dyrektywie europejskiej "Directive 1999/93/EC of the European Parliament and of the Council of 13 December 1999 on a Community framework for electronic signatures komponenty SZAFIR SDK wspierają 3 najczęściej stosowane formy XAdES: XAdES-BES, XAdES-T oraz XAdES-C

Formy podpisu XAdES XAdES-BES (XAdES Basic Electronic Signature) podstawowa forma podpisu XAdES); XAdES-T (XAdES with Time-Stamp) podpis XAdES oznakowany czasem XAdES-C (XAdES with complete validation data) podpis XAdES oznakowany czasem, z dołączonymi informacjami listami CRL oraz certyfikatami zapewniającymi długotrwałą ważność dowodową podpisu

Dziękuję za uwagę www.kir.com.pl