Velké firmy se chystají na biometrický podpis
Jak biometrický podpis funguje a proč o tuto technologii roste zájem? „Řešení umožňuje vložit do elektronického dokumentu vlastnoruční digitální podpis, obsahující nejen obrázek podpisu, ale i jeho „skryté“ dynamické charakteristiky. Tím vznikne vlastnoručně podepsaný a zabezpečený elektronický dokument, který je po právní stránce rovnocenný s podepsaným papírovým dokumentem. Je možné jej velmi snadno dále zpracovávat a uchovávat. A do dokumentu není možné neoprávněně zasahovat,“ přiblížil výhody řešení SignoSoft Pavel Rousek, jednatel společnosti Pražská softwarová. „Vlastnoruční digitální podpis by měl postupně nahradit běžnou papírovou dokumentaci. Tímto krokem chceme zvýšit rychlost obsluhy, posílit bezpečnost smluv a díky poklesu objemu tisku také přispět k větší ochraně životního prostředí," uvedl Aleš Bernášek z O2, který zavádění této technologie ve společnosti řídí.
„Výhodou řešení je nejen pohodlí pro zákazníky a nižší výdaje, ale i to, že se proces zpracování dokumentů výrazně zrychlí. Ocenili jsme i rychlé nasazení a snadnou integraci do našich interních procesů,“ konstatoval Santiago Uriel Arias ze španělské konfederace spořitelen CECA, která sdružuje 12 institucí s 20 tisíci pobočkami a toto „bezpapírové“ řešení na bázi biometrických podpisů je největší v Evropě. „Fakt, že jsme se dokázali v podstatě zbavit ručně podepsaných smluv, pokynů a dokumentů mimo jiné znamená o miliardu papírů ročně méně, což je 6 750 tun papíru, neboli 28 Airbusů A380 plně naložených papírem a mimo jiné ušetření 10 km2 lesa každý rok. Úsporu času jsme vyčíslili na plných 45 tisíc hodin práce. V konečném důsledku se jedná o úsporu 40 milionů eur každý rok a investici s návratností devět měsíců,“ doplnil Uriel.
„Evropské i naší legislativě dynamický biometrický podpis naprosto vyhovuje a já vidím obrovský potenciál jeho zavedení také do státní správy a samosprávy. Jeho zavedení by odstranilo stávající problémy se složitějším používáním elektronického kryptografického podpisu a jeho certifikáty s omezenou dobou platnosti. To bych považoval za jeden ze zásadních kroků k e-govermentu,“ konstatoval. Bezpečnost biometrických dat a vlastnoručních podpisů komentoval na konferenci Jindřich Kodl, soudní znalec z oboru bezpečnosti informačních systémů a další odborný pohled poskytl i Jan Zimmer, soudní znalec z oboru písmoznalectví: „Zkoumaný podpis si můžeme i s odstupem času přehrát jako zpomalený film. To je velmi užitečná funkce pro hodnocení posloupnosti psacích tahů, pro hodnocení směru a rychlosti psacího pohybu. V tomto ohledu poskytují biometrické podpisy více spolehlivých informací pro zkoumání pravosti, než klasické podpisy psané na papír, u kterých bývá obtížné takové informace spolehlivě zjistit.“ zdůraznil Zimmer.
„Naše zkušenosti ukazují, že tyto technologie se v současné době chystá zavést většina velkých českých firem. Tomu napomáhá i velký nástup tabletů. Důkazem zájmu je ostatně i dnešní konference, které se účastní přes 100 velkých českých firem z nejrůznějších oborů. Na papíry musíte čekat, mohou být poškozeny, zničeny, falšovány nebo se ztratí. Musíte je seřadit, chránit, skladovat a zabezpečit. To všechno zdržuje obchod, snižuje komfort prodejců i zákazníků a stojí velké peníze,“ shrnul Rousek. Zdůraznil, že z hlediska rozvoje biometrických podpisů je klíčové zapojení společnosti Unicorn Systems, největšího dodavatele informačních systémů a řešení v ČR.
Další trend v oblasti zvyšování efektivity a komfortu obchodních procesů komentoval Vladimír Sitta ze společnosti 3M: „Naše společnost již dlouhodobě vnímá trend západních zemí k přechodu na elektronické dokumenty, které všem jejím uživatelům přináší komfort a úsporu času. Špičková technologie k automatickému získávání dat z osobních dokladů a ověření jejich pravosti pak do světa elektronických dokumentů vnáší navíc tak zásadní pojmy, jako bezpečnost a eliminace chyb. Jsme hrdí na to, že právě 3M z pozice globálního lídra v ID autentizaci, přináší tuto technologii bezpečnostních složek i do civilního sektoru v ČR.“
Dynamický biometrický podpis
Místo tradičního podpisu na papír se zákazník podepíše na speciální podložku či tablet, který umí zachytit tlak i rychlost podpisu. Takto vytvořený podpis je neoddělitelně spojen s podepisovaným dokumentem. V okamžiku, kdy zákazník podpis dokončí, je dokument zabezpečen proti jakýmkoli dalším změnám. Podpisová data jsou v dokumentu uložena v zašifrované podobě a jsou tím chráněna proti možnému zneužití. Klíč pro dešifrování podpisových údajů je bezpečně uložen a je přístupný pouze pro potřeby znaleckého zkoumání. Podpis se samostatně nikde neuchovává. Zákazník tedy nemusí mít strach, že by mohl být zneužit.
Legislativa
Z hlediska legislativy je dynamický biometrický podpis akceptován se stejnou právní validitou jako doposud používaná jediná varianta elektronického podpisu, a to s tajným a veřejným klíčem a kvalifikovaným certifikátem. Z hlediska komunitárního práva je určujícím předpisem Směrnice 1999/93/EC. Z hlediska českého práva je klíčovým zákon č. 227/2000 Sb., o elektronickém podpisu. Podle § 2 zákona jsou elektronickým podpisem “údaje v elektronické podobě, které jsou připojené k datové zprávě nebo jsou s ní logicky spojené, a které slouží jako metoda k jednoznačnému ověření identity podepsané osoby ve vztahu k datové zprávě“ – což je definice, která zahrnuje i dynamický biometrický podpis. V souladu s novým občanským zákoníkem proto můžeme konstatovat, že při právním jednání učiněném elektronickými prostředky lze písemnost elektronicky podepsat i vlastnoručním dynamickým biometrickým podpisem.