12.07.2015 Views

Untitled - Vitajte na stránkach www.einsty.hostujem.sk

Untitled - Vitajte na stránkach www.einsty.hostujem.sk

Untitled - Vitajte na stránkach www.einsty.hostujem.sk

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

I N F O W A R EZEP v porov<strong>na</strong>ní s „obyèajným“ elektronickým podpisom <strong>na</strong>príkladmusí <strong>na</strong>vyšen by jednoz<strong>na</strong>ène spojený s podpisovate¾om,n umožòova identifikáciu podpisovate¾a,n jeho vytváranie má ma podpisovate¾ sám pod svojou kontrolou,n by spojený s dátami, ku ktorým patrí, takým spôsobom, žebude detegovate¾ná následná zme<strong>na</strong> týchto dát.ZEP má ma rov<strong>na</strong>kú právnu úèinnos ako vlastnoruèný podpisa má by prípustný ako dôkaz pri súdnom ko<strong>na</strong>ní. Nez<strong>na</strong>menáto však, že zákonná úèinnos a prípustnos môže by upretá„obyèajnému“ elektronickému podpisu, prípadne inému podobnémupodpisu dohodnutému v obèian<strong>sk</strong>oprávnych vz ahoch.Sloven<strong>sk</strong>ý zákon o elektronickom podpiseSmernica EU nerieši všetky detaily EP, to je vecou ZoEP príslušnejèlen<strong>sk</strong>ej krajiny EU. Nemecko, Rakú<strong>sk</strong>o, Èe<strong>sk</strong>á republika už majúschválený zákon o elektronickom podpise. Na Sloven<strong>sk</strong>u saschva¾ovanie tohto záko<strong>na</strong> iba oèakáva. V parlamente sú pripravenédva návrhy záko<strong>na</strong>, èo je spolu so <strong>sk</strong>úsenos ami zí<strong>sk</strong>anýmipri zavádzaní a uplatòovaní záko<strong>na</strong> o elektronickom podpisev niektorých krajinách EU dobrým predpokladom <strong>na</strong> dopracovaniekvalitnej sloven<strong>sk</strong>ej právnej normy. [Návrhy zákonov sú <strong>na</strong>adrese: http://<strong>www</strong>.nrsr.<strong>sk</strong> Zákony-návrhy: vládny – ÈT 1027(ïalej VN), poslanecký – ÈT 984 (ïalej PN), ich obhajoba, resp.recenzia je <strong>na</strong> adresách http://<strong>www</strong>.saec.<strong>sk</strong>, http://<strong>www</strong>.informatika.<strong>sk</strong>].Je zrejmé, že k rýchlemu zavádzaniu elektronického podpisuneprispeje ani príliš tvrdý, ani príliš mäkký ZoEP. V prvom prípadepre nereálnos splni požiadavky záko<strong>na</strong> v bežnej praxi,v druhom prípade pre nedôveru k slabému elektronickému podpisu.Prijatím záko<strong>na</strong>, ktorý sa odvoláva <strong>na</strong> nepripravené právnepredpisy, sa legislatívny proces nekonèí, ale iba zaèí<strong>na</strong>.Názorný je v tomto smere príklad z Èe<strong>sk</strong>ej republiky, kde sa užviac ako rok pracuje <strong>na</strong> vykonávacích predpisoch, ktoré byumožnili zaèa používa EP pod¾a schváleného ZoEP. Vklada dozáko<strong>na</strong> technické parametre, ktoré sa rýchlo menia, môže maza následok nutnos neustálej novelizácie záko<strong>na</strong>. Koneèná verziazáko<strong>na</strong> musí by preto citlivým kompromisom medzi uvedenýmiextrémami.Od praxe k návrhu záko<strong>na</strong>V <strong>na</strong>sledujúcej èasti sa zamyslíme <strong>na</strong>d niektorými „úzkymi“ miestamipredložených návrhov ZoEP:1. Platnos EP, ZEP a èas jeho vytvoreniaÈasový údaj, kedy bol elektronický podpis vytvorený, mádôležitý výz<strong>na</strong>m. Pod¾a VN § 4 ods. 1, resp. pod¾a PN § 5 ods. 3bplatnos EP, resp. ZEP závisí od èasu ich vytvorenia a platnostipríslušného certifikátu. V definícii elektronického podpisu savšak v návrhoch ZoEP (VN § 2 ods. b, c, PN § 5) nehovorí o èase,kedy bol podpis vytvorený. Vzniká tak nežiaduca legislatív<strong>na</strong>diera. Nejde o neriešite¾ný problém – jedno z riešení ponúka uvedenýpríklad z elektronického bankovníctva.2. Overovanie podpisu notáromV súèasnom klasickom „papierovom svete“ existujú právneúkony (spísanie závetu, prevod nehnute¾nosti a pod.), ktoré savykonávajú u notára, resp. za prítomnosti notára, ktorý okreminého overuje slobodnos vôle podpisovate¾a podpísa takýtoprávny úkon. V podobných prípadoch by ZEP v žiadnom prípadenemal v „elektronickom svete“ <strong>na</strong>hradi prítomnos notára (VNdôvodová správa k § 3).3. Elektronická potvrdenka – èasová peèiatkaVytvorenie a podpísanie elektronického dokumentu predstavujeprvú polovicu jeho osudu. Nemenej dôležitú úlohu má aj prijatiedokumentu adresátom, resp. jemu zodpovedajúcou elektronickoupodate¾òou. Aj v tomto prípade hrá èas nezanedbate¾núúlohu (vèasné podanie daòového hlásenia, príkazu <strong>na</strong> úhradudane a podobne). Právne relevatnú hodnotu má elektronickápotvrdenka, ktorá predstavuje elektronický podpis elektronickejpodate¾ne k prijatému dokumentu, doplnenému o informáciuo èase príjmu dokumentu, prípadne o jeho stave.Elektronická potvrdenka, ktorá <strong>na</strong>príklad dnes trápi aj tvorcovèe<strong>sk</strong>ého ZoEP (V. Smejkal a kol.: „Právo informaèních a telekomunikaèníchsystémù, C. H. Beck, Praha 2001, s. 100.), by malanájs zodpovedajúce miesto v sloven<strong>sk</strong>om ZoEP. V prípade, žesa rozšíri definícia EP o èasový údaj a struènú informáciu podpisovate¾a,elektronická potvrdenka bude iba EP prijímate¾a,resp. overovate¾a k prijatému, resp. overovanému elektronickéhodokumentu.Èasova peèiatka (èasová z<strong>na</strong>èka)Je zrejmé, že bežná elektronická podate¾òa nebude vybavenádrahým ciachovaným èasovým zariadením, ktoré bude spåòarôzne ïalšie bezpeènostné požiadavky, a èasový údaj elektronickejpodate¾ne <strong>na</strong> elektronickej potvrdenke nemusí by dostatoènepresný. Preto je <strong>na</strong> mieste služba nezávislej èasovej peèiatky(VN § 2 ods. m, § 6, PN § 3 ods. 23, § 11). Ide v podstate opäo elektronickú potvrdenku, t. j. elektronický podpis tejto nezávislejtretej strany s garanciou presného údaja o èase.Je zrejmé, že v bežnej praxi sa takáto služba nezávislej tretejstrany bude využíva iba v sporných prípadoch, ak elektronickápodate¾òa po<strong>sk</strong>ytne nesprávny údaj o èase. V klasickom „papierovomsvete“ podobná služba, ktorá by potvrdila, že hodinky pracovníèkyv podate¾ni sú nepresné, a k urèitému papierovémudokumentu by priradila presný, právne relevantný údaj o èase,dodnes neexistuje. Èasová peèiatka nezávislej tretej strany všakbez elektronickej potvrdenky druhej strany nemá zmysel.4. Forma certifikátuIba elektronická forma certifikátu (VN § 2 ods. g, PN § 8) budezbytoène brzdi využívanie EP v èase od prijatia ZoEP do prijatiavykonávacích predpisov a vybudovania infraštruktúry certifikaènýchautorít.5. Žiados o vydanie certifikátuPri rozširovaní autentifikácie pomocou klasického podpisuo elektronickú autentifikáciu prostredníctvom elektronickéhopodpisu by mala by podchytená vô¾a danej osoby k takémutorozšíreniu autentifikácie – <strong>na</strong>pr. jej písomnou žiados ou, kde jeuvedený opis VK a klasický podpis tejto osoby.6. Podpisovate¾Zúženie podpisovate¾a <strong>na</strong> fyzickú osobu bude v elektronickomsvete s rôznymi automatickými elektronickými podate¾òami z<strong>na</strong>me<strong>na</strong>ve¾a praktických problémov.7. Uzatvorený systémDnešná prax z elektronického bankovníctva dáva dostatok príkladov,ako po<strong>sk</strong>ytovate¾ elektronickej služby po<strong>sk</strong>ytuje takétoslužby <strong>na</strong> nízkej bezpeènostnej úrovni, so zmluvnými podmienkami,ktoré presúvajú zodpovednos za zneužitie tejto nízkejbezpeènosti <strong>na</strong> používate¾a bez toho, aby bol používate¾ <strong>na</strong> totoriziko upozornený.Vsunutie „legislatívnej vaty“ v podobe uzavretého systému(§ 1 ods. 3 VN i PN), <strong>na</strong> ktorý sa zákon o elektronickom podpisenevz ahuje, zbytoène „zahmlieva“ takýto systém v oèiach nez<strong>na</strong>lýchpoužívate¾ov a zlegalizuje uvedený prístup zo strany po<strong>sk</strong>ytovate¾aslabo zabezpeèenej elektronickej služby.Obèian<strong>sk</strong>y zákonník dáva dostatoèný priestor <strong>na</strong> dohoduzmluvných strán o forme a podpise urèitého právneho úkonu.Definovanie uzatvoreného systému z uvedených dôvodov nepovažujeza potrebné ani aktualizovaná smernica EU.Existujú ešte ïalšie úzke miesta predložených návrhov ZoEP(http://<strong>www</strong>.saec.<strong>sk</strong>, http://<strong>www</strong>.informatika.<strong>sk</strong>), ktoré je tiežpotrebné zváži pri príprave koneèného znenia ZoEP. Na kvalitnýa funkèný ZoEP <strong>na</strong> Sloven<strong>sk</strong>u už dlhší èas netrpezlivo èaká širokáobec priaznivcov, používate¾ov, návrhárov a tvorcov rôznychelektronických služieb.R.Rexa@e-unicom.<strong>sk</strong>10/2001 PC REVUE 101

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!