Elektroninis parašas: kas, kaip, kodėl?

Ar esate matę trumpą filmuką, kuriame vaizdžiai parodoma stalo evoliucija? Prieš kalbėdami apie elektroninio parašo subtilybes, imkime ir pasižiūrėkime jį:

Dokumentams ir dokumentų valdymo procesams persikeliant į kompiuterius, kartu keliauja ir kasdienis žmogaus palydovas – parašas. Drįstu prognozuoti, kad iki šių metų pabaigos elektroninis parašas dar tvirčiau įleis šaknis į šiuolaikinių įmonių, valstybinių institucijų ir individualių žmonių veiklą. Kodėl taip nutiks? Nes šis iki galo nesuprastas bei neprisijaukintas funkcionalumas ne tik taupo laiką, bet ir sumažina skirtingų prisijungimų, slaptažodžių, kodų kortelių ir jų generatorių kiekį.

Pradėkime nuo pradžių – susipažinimo.

Elektroninis parašas – tai simboliai

Lietuvos Respublikos Elektroninio parašo įstatyme el. parašas yra apibrėžiamas taip:

“elektroninis parašas – tai duomenys, kurie įterpiami, prijungiami ar logiškai susiejami su kitais duomenimis pastarųjų autentiškumui patvirtinti ir (ar) pasirašančiam asmeniui identifikuoti.”

Kiek kartų per pastarąjį pusmetį skaitėte šį šaltą apibrėžimą ir bandėte suprasti, apie ką čia šnekama? Pabandykime paprasčiau:

Elektroninis parašas

Elektroninis parašas visiškai nepanašus į paprastą, ranka užrašytą parašą. Ir tai nėra nuskenuotas ar kitom priemonėm atgamintas parašas, kurį uždedame ant dokumento.

El. parašas – tai unikalus kodas, kuris yra sukuriamas vienam žmogui ir konkrečiam dokumentui. Jei šį kodą pamatytumėte ant elektroninio dokumento, jis atrodytų kaip beprasmis simbolių kratinys. Tačiau šio kodo pagalba galima padaryti 2 dalykus:

• identifikuoti pasirašiusįjį asmenį;
• dokumento vientisumą.

Taigi, viskas, ką jums reikia prisiminti iš el. parašo apibrėžimo, yra tai: elektroninis parašas – tai unikalus kodas. Kur šį parašą naudoti? Panagrinėkime smulkiau.

Ką galima nuveikti su elektroniniu parašu?

Iš esmės su elektroniniu parašu galima daryti tą patį, ką ir su paprastu – tvirtinti dokumentus ir identifikuoti asmens tapatybę. Vienintelis skirtumas yra erdvė: el. parašas galioja tik elektroniniame formate.
Įsivaizduokite, kad jūsų įmonė turi sudaryti paslaugų teikimo sutartį su kitame Lietuvos mieste dirbančiais kolegomis. Kaip jūs planuotumėte pasirašymo procesą? Galite rinktis iš 3 variantų:

1. Keliauti į kitą miestą ir sutartį pasirašyti „gyvai“;
2. Sutartį siųsti registruotu paštu;
3. Pasinaudoti el. parašu.

Pirmi 2 variantai užims nemažai jūsų laiko ir pareikalaus papildomų išlaidų. Kas to norėtų? Mano rekomendacija – ilgai nesvarstyti, rinktis trečiąjį variantą ir jau kitą dieną pradėti teikti paslaugas. Įmonė ne tik sutaupytų, bet ir pradėtų gauti pajamas greičiau nei konkurentai.

Bene dažniausiai el. parašas yra naudojamas bet kokio tipo kompiuterinių dokumentų tvirtinimui (net ir paveiksliukų ar garso įrašų). Svarbi detalė – dėl pasirašymo elektroniniu turėtų sutarti abi šalys. Nes dviem skirtingais parašais pasirašytos sutartys negalios. Tad visada rinkitės vieną būdą. Ir dar – nuskenuotas parašas nevirsta el. parašu!

Verslo ir valstybiniame sektoriuje el. parašo nauda akivaizdi – jis padeda efektyviau organizuoti darbus. Dokumentai savarankiškai keliauja po virtualią erdvę, o žmonės atsikrato kurjerių „etikečių“. Taip kiekvieno darbuotojo dienotvarkėje atsiranda papildomo laiko anksčiau atidėliotiems darbams, o kartais ir pokalbiui su kolegomis prie kavos puodelio.
h

El. parašo pagalba taip pat galima prisijungti prie specializuotų informacinių sistemų (pavyzdžiui, Valstybinės mokesčių inspekcijos ar SoDros). Tokiu atveju, el. parašas suveiks kaip jūsų tapatybę patvirtinanti priemonė. Nuo 2016 m. balandžio 1 d. el. parašo prireiks ir jungiantis prie internetinės bankininkystės, jei norėsite pervesti didesnę nei 30 eur sumą. Taip bus užtikrinamas dar didesnis bankinių paslaugų saugumas.

Kas dar? Ateityje el. parašas taps patogia būtinybe, o ne funkcionaliu pasirinkimu. Nuo sutarčių pasirašymo iki balsavimo Seimo ar Prezidento rinkimuose – visa tai ir dar daugiau leis padaryti vienas el. parašas.

Galios ar negalios? Štai kur klausimas!

El. parašo naudojimas yra apipintas daugybe mitų. Pavyzdžiui, el. parašas yra nesaugus, o juo pasirašyti elektroniniai dokumentai – beverčiai.

Šie teiginiai yra neteisingi. Kodėl? El. parašo saugumą užtikrina sudėtingos technologijos (apie jas šiek tiek vėliau ir kituose straipsniuose), o visus teisinius aspektus apibrėžia LR Elektroninio parašo įstatymas:

Elektroniniu parašu pasirašyti elektroniniai dokumentai turi tokią pačią teisinę galią kaip ir ranka pasirašyti dokumentai.
Tik nesuklyskite – atspausdintas el. parašu patvirtintas dokumentas praras visas iki šiol turėtas juridines galias. Aš patarčiau įmonės dokumentų „derlių“ saugoti dokumentų valdymo sistemose, o kiekvienas neišspausdintas popieriaus lapas prisidės prie gamtos išsaugojimo.

LR ElektronAdv_6inio parašo įstatymas visas valdžios institucijas įpareigoja priimti šiuo parašu pasirašytus elektroninius dokumentus ir draudžia juos atmesti vien dėl tos priežasties, kad jie pasirašyti elektroniniu būdu. Taupykite savo laiką, nevežkite prašymų, o siųskite juos el. priemonėmis, pasirašytus el. parašu. O jei esate gavėjas – nedvejokite ir priimkite.

Nerimaujate ne tik dėl el. parašo teisinės galios, bet ir saugumo? Į šį klausimą atsakymą paruošė „Infobalt“ elektroninio parašo komiteto pirmininkas Mindaugas Pelanis:
„Ar įmanoma suklastoti elektroninį parašą? Teoriškai taip, tačiau praktiškai šis kelias būtų toks brangus ir/arba reikalautų tiek laiko, kad tuo neverta užsiiminėti. Elektroninis parašas remiasi sudėtingais kriptografiniais algoritmais, kurie nuolat yra tobulinami, keičiami naujais, tad klastotei sukurti neužtektų visų planetos skaičiavimo resursų, net jei jie būtų naudojami ne vienerius metus. Teoriškai galima suklastoti ir saugią parašo formavimo įrangą (lustą), tačiau vėlgi – tam reikėtų ypatingai daug resursų (pinigų, technologijų), tad toks užsiėmimas yra beprasmiškas. Net iš pažiūros silpnesnės infrastruktūros grandys – tapatybės tikrinimo, parašo priemonių išdavimo ir pačios infrastruktūros kūrimo ar palaikymo procesai – yra standartizuoti, griežtai reguliuojami ir audituojami, kad net ir čia sukčiauti yra praktiškai neįmanoma. O tokiam menkai tikėtinam atvejui, kad elektroninio parašo infrastruktūra yra „nulaužiama”, egzistuoja draudimas, kuris padengia galutinio vartotojo patiriamus nuostolius.

Svarbu prisiminti, kad pats elektroninio parašo priemonių turėtojas yra atsakingas už savo turimų priemonių saugumą. Jei priemonės ir su jomis susietos tik teisėtam priemonių vartotojui žinomos paslaptys (PIN kodai, slaptažodžiai ir pan.) patenka į negeras rankas, galima suformuoti visiškai tikrą elektroninį parašą. Ką daryti, jei taip nutiko, kad priemonės su visais slaptažodžiais dingo? Tokiu atveju, reikia kuo skubiau pranešti tarnybai, kurioje buvo įsigytos elektroninio parašo priemonės. Tarnyba iš karto užblokuos išduotas priemones, ir nuo to momento bet kokie bandymai tomis priemonėmis sukurti elektroninį parašą bus nesėkmingi.

Ir dar: elektroninis parašas – tai valios išraiškos patvirtinimas. Jei pasirašomas „ne tas” dokumentas, tai turime tokį patį atvejį, kaip ir „popieriniame” pasaulyje. Jei dokumentas dar niekur neiškeliavo, turima tik darbinė redakcija, tai parašą galima nuimti ar tiesiog sukurti kitą dokumento kopiją – be parašo – o pasirašytąjį ištrinti. „Popieriniame” pasaulyje elgiamasi taip pat – klaidos atveju, sunaikinamas popierinis pasirašytas darbinis dokumentas ir paruošiamas naujas. Jei pasirašytas dokumentas jau kam nors perduotas ar paviešintas, laikoma, kad parašas galioja, jo atšaukti neįmanoma. Tai reiškia, kad neįmanoma atšaukti parašo nuo elektroniniu būdu pasirašytų sutarčių, deklaracijų, pažymų ar patvirtinimų. Elektroniniai dokumentai šiuo atveju nė kiek nesiskiria nuo popierinių.“

Kur ir kokią elektroninio parašo įrangą įsigyti?

Klaidinantis dalykas – kas yra, o kas nėra el. parašas? Atminkite, kad el. parašą jūs UŽDEDATE ant dokumento. Tad el. parašu reikėtų vadinti TIK tą užkoduotą simbolių eilutę. Viskas, ką jūs gaunate IKI pasirašymo momento, yra el. parašo formavimo įranga, ją talpinančios priemonės, papildomi el. parašo saugumą užtikrinantys atributai (pvz.: sertifikatas, laiko žyma).

Tad nusprendę, kad norite pradėti naudotis el. parašu, pagalvokite – kokią priemonę pasirinksite? T.y. į kokį nešėją bus patalpinta el. parašo formavimo įranga? Pavyzdžiui, ši priemonė gali būti įrašyta į lustinę kortelę, kuri bus įdėta į jūsų ATK (asmens tapatybės kortelę). Norint pasirašyti el. dokumentą, jums reikės lustinių kortelių skaitytuvo. Mobilią el. parašo įrangą jums suteiks mobiliojo ryšio operatoriai. Tikėtina, jog jums reikės tiesiog pasikeisti SIM kortelę. Jeigu pasirinksite USB laikmeną, jums reikės į kompiuterį įdiegti papildomas programas.

Lietuvoje elektroninio parašo įrangą, sertifikatą ir kitus jo atributus galite įsigyti:

Atkreipkite dėmesį, kad nėra jokio skirtumo tarp el. parašo formavimo įrangos, patalpintos tapatybės kortelėje, USB atmintinėje ar SIM kortelėje. Su visomis šiomis priemonėmis rezultatas bus tas pats – vienodą juridinę galią turinčiu el. parašu pasirašytas elektroninis dokumentas.

Apibendrinant arba 5 dalykai, kuriuos turėtumėte prisiminti:

  1. Elektroninis parašas – tai unikali simbolių seka.
  2. Pasirašyti dokumentus su elektroniniu parašu yra saugu.
  3. Tiek paprastas, tiek elektroninis parašai turi tokią pačią juridinę galią.
  4. Valdžios institucijos privalo priimti el. parašu pasirašytus dokumentus.
  5. Rinkdamiesi el. parašo programinės įrangos laikmeną, vadovaukitės savo asmeniniais poreikiais ir įpročiais.

Kas dar? Norint užtikrinti el. parašo saugumą, reikėtų pasidomėti apie jo sertifikatą, pasirūpinti laiko žyma… Bet tai jau kita tema, kurią gvildensime būsimuose straipsniuose! Tad laukite tęsinių!

 

Komentarai
Apie autorių
Kristina Petrylė
Kristina Petrylė
Produkto linijos vadovė

Kristina Petrylė su dokumentų ir procesų valdymo sistema „DocLogix“ dirba daugiau nei 5 metus. Jos veikla apima klientų konsultavimą, jų poreikių analizę, specifikavimą ir pokyčių sistemoje inicijavimą. Kaip teigia pati Kristina, jos darbo tikslas – savo žinių bei patirties pagalba padėti klientams susidraugauti su sistema ir taip palengvinti jų darbą. Taip pat Kristina veda produkto mokymus. O 2014 m. Vilniaus Universitete, Komunikacijos fakultete, ji dėstė paskaitų ciklą apie „DocLogix“ sistemą.

Susisiekite su mumis

Norėtumėte sužinoti kaip „DocLogix“ gali padėti Jūsų organizacijai? Susisiekite su mumis, užpildydami žemiau esančią formą.

Siekdami, kad naršymas mūsų interneto puslapiuose būtų kuo patogesnis, naudojame slapukus (angl. cookies). Paspaudę „Aš sutinku” Jūs sutinkate su slapukų įrašymu. Daugiau apie slapukus ir kaip jų atsisakyti skaitykite „DocLogix” Privatumo politikoje.