Ηλεκτρονική Υπογραφή

Ιστότοπος: Μάθε το gov.gr
Μάθημα: Έλεγχο εγκυρότητας ηλεκτρονικών υπογραφών
Βιβλίο: Ηλεκτρονική Υπογραφή
Εκτυπώθηκε από: Επισκέπτης (Guest user)
Ημερομηνία: Δευτέρα, 29 Απριλίου 2024, 12:29 AM

1. Τι είναι η ηλεκτρονική υπογραφή

Η ηλεκτρονική υπογραφή (eSignature) είναι μια ηλεκτρονική ένδειξη ότι ένα Φυσικό Πρόσωπο έχει πρόθεση να συμφωνήσει με το περιεχόμενο ενός εγγράφου ή μίας συλλογής δεδομένων που συσχετίζονται με την υπογραφή.
Όπως η ιδιόχειρη υπογραφή στον φυσικό κόσμο, η ηλεκτρονική υπογραφή έχει την έννοια της νομικής δέσμευσης, δηλαδή ότι ο υπογράφων προτίθεται να δεσμευτεί με το περιεχόμενο του υπογεγραμμένου εγγράφου, στον ψηφιακό κόσμο.

2. Είδη ηλεκτρονικών υπογραφών

Σύμφωνα με το Νόμο 4727/2020 που ενσωματώνει ορισμούς του eIDAS, υπάρχουν διάφορα είδη “ηλεκτρονικών υπογραφών”:

  • Προηγμένες Ηλεκτρονικές Υπογραφές
  • Εγκεκριμένες Ηλεκτρονικές Υπογραφές

2.1. Προηγμένες Ηλεκτρονικές Υπογραφές

Ηλεκτρονική Υπογραφή:...
...δεδομένα σε ηλεκτρονική μορφή τα οποία είναι συνημμένα σε άλλα ηλεκτρονικά δεδομένα ή συσχετίζονται λογικά με άλλα δεδομένα σε ηλεκτρονική μορφή και τα οποία χρησιμοποιούνται από τον υπογράφοντα για να υπογράφει.

Προηγμένη Ηλεκτρονική Υπογραφή:...

...ηλεκτρονική υπογραφή που πληροί τις ακόλουθες απαιτήσεις:
α) συνδέεται κατά τρόπο μοναδικό με τον υπογράφοντα,
β) είναι ικανή να ταυτοποιεί τον υπογράφοντα,
γ) δημιουργείται με δεδομένα δημιουργίας ηλεκτρονικής υπογραφής τα οποία ο υπογράφων μπορεί, με υψηλό βαθμό εμπιστοσύνης, να χρησιμοποιεί υπό τον αποκλειστικό του έλεγχο, και
δ) συνδέεται με τα δεδομένα που έχουν υπογραφεί σε σχέση με αυτή, κατά τρόπο ώστε να μπορεί να ανιχνευθεί οποιαδήποτε επακόλουθη τροποποίηση των εν λόγω δεδομένων.

2.2. Εγκεκριμένες Ηλεκτρονικές Υπογραφές

Εγκεκριμένη Ηλεκτρονική Υπογραφή:...
...προηγμένη ηλεκτρονική υπογραφή που δημιουργείται από εγκεκριμένη διάταξη δημιουργίας ηλεκτρονικής υπογραφής και η οποία βασίζεται σε εγκεκριμένο πιστοποιητικό ηλεκτρονικής υπογραφής.

Εγκεκριμένη Διάταξη Δημιουργίας Υπογραφής:...
...διάταξη δημιουργίας ηλεκτρονικής υπογραφής που πληροί τις απαιτήσεις του Παραρτήματος II του Κανονισμού (ΕΕ) 910/2014

Οι Εγκεκριμένες Διατάξεις Δημιουργίας Υπογραφής (ΕΔΔΥ) υπάρχουν:
  1. σε διάφορες μορφές(έξυπνες κάρτες, κάρτες SIM, κρυπτοσυσκευές USB κ.α.), κατά κανόνα έχουν ειδική Πιστοποίηση Ασφάλειας και έχουν σαν στόχο την προστασία των δεδομένων δημιουργίας υπογραφής.
    Ο υπογράφων έχει στην κατοχή του την κρυπτοσυσκευή και κάποιο PIN ενεργοποίησης.
  2. “Εξ αποστάσεως” ΕΔΔΥ οι οποίες δεν είναι στην κατοχή των υπογραφόντων αλλά υπό τη διαχείριση/εποπτεία ενός Εγκεκριμένου Παρόχου Υπηρεσιών Εμπιστοσύνης.
    Ο υπογράφων έχει στην κατοχή του διαπιστευτήρια πρόσβασης στην υπηρεσία εξ αποστάσεως ΕΔΔΥ που του έχει δώσει ο Πάροχος, και μια γεννήτρια κωδικών μιας χρήσης που είναι στην αποκλειστική κατοχή του υπογράφοντα.
Και στις δύο τεχνολογίες:
  1. το παραγόμενο αποτέλεσμα που είναι η Εγκεκριμένη Ηλεκτρονική Υπογραφή, έχει ακριβώς την ίδια νομική ισχύ και δεν διαφέρει σε τίποτα.
  2. ο υπογράφων έχει στην αποκλειστική του κατοχή τα “δεδομένα δημιουργίας ηλεκτρονικής υπογραφής”.

Εγκεκριμένο Πιστοποιητικό Ηλεκτρονικής Υπογραφής:...
...πιστοποιητικό ηλεκτρονικών υπογραφών που εκδίδεται από εγκεκριμένο πάροχο υπηρεσιών εμπιστοσύνης και πληροί τις οριζόμενες στο Παράρτημα I του Κανονισμού (ΕΕ) 910/2014 απαιτήσεις