Univerzita Tomáše Bati ve Zlíně

Otevřít navigaci

4. Důvěryhodná komunikace

Nevýhodou e-mailové komunikace bývá, že není příliš důvěryhodná. Jak můžeme zvýšit důvěryhodnost zpráv a příloh?

Stalo se?

Mirkovi je 26 let a pracuje jako referent odboru vnitřních věcí krajského úřadu. Po příchodu do práce našel tři urgentní e-maily. Vedoucí ho žádala o zaslání smluv, které podléhaly obchodnímu tajemství. Urgovala ho a argu­mentovala tím, že se dodavatel chystá vyhlásit bankrot, což by mohlo znamenat problém. Chtěla si smlouvy pročíst a ověřit. Mirek to v časové tísni rychle vyřídil. Zarazilo ho sice, že mu vedoucí píše ze soukromého e-mailu, ale protože byla na dovolené a psala v urgentní záležitosti, nevěnoval tomu pozornost. Jako čerstvý absolvent a nový zaměstnanec také nechtěl oponovat. Později zjistil, že se jednalo o podvod, se kterým nadřízená neměla nic společného. Někdo si vypůjčil její identitu.

Elektronické podpisy

Úskalím elektro­nické komuni­kace bývá nízká důvěry­hodnost. Pro zvýšení její důvěry­hodnosti byly vynalezeny elektro­nické podpisy. Elektro­nické podpisy dokazují, že jsme zprávu odeslali opravdu my, a že po cestě nebyla nijak změněna. Ale pozor! Pojem „elektro­nický podpis“ může být pro mnoho uživatelů matoucí. Někdo si totiž představí naskenovaný vlastno­ruční podpis, někdo podpis na tablet pomocí elektro­nického pera, někdo zakliknutí políčka „souhlasím“, někdo opisování SMS kódu. Svým způsobem je elektro­nický podpis vše jmenované. Svým způsobem nic z toho. Zapeklité je, že právní pohled na věc bývá jiný než informatický. Pověst tvrdí, že jednou o elektro­nických podpisech debatovala skupina právníků a když se nedokázali shodnout, přizvali do debaty informatiky. Říká se, že spolu debatují dodnes. Pojďme se na to podívat blíže.

Prostý elektronický podpis

Jedná se o všechny metody výše uvedené. Tedy například zmíněný naskenovaný podpis přiložený k dokumentu. Je to známá praxe, která podle právních výkladů postačuje i pro uzavírání smluv. E-mailem obdržíme návrh smlouvy, vytiskneme ji, podepíšeme, naskenujeme a pošleme zpět. Právně je to v pořádku. Problém je, že takový podpis je snadné z dokumentu vyjmout a libo­volně zneužívat. U prostého elektro­nického podpisu také nelze zaručit, že ho k dokumentu připojila osoba, které podpis patří. Stejně tak není možné zaručit, že dokument po podepsání nikdo neupravil. Pokud bychom takový podpis chtěli použít například pro oficiální komunikaci s českými úřady, nepochodíme.

null
Ilustrační obrázek ukazuje, že prostý el. podpis je z informatického hlediska jako papírek přilepený ke smlouvě.
Zdroj: advokatnidenik.cz/2020/05/04/podepisovani-soukromych-listin-vcera-dnes-a-zitra/

Zaručený elektronický podpis

Prostý elektro­nický podpis „vzniká propiskou“, zaručený elektronický podpis „vzniká certifikátem“. Jako uživatelé si certifikát můžeme koupit doslova za pár stovek. Dostaneme ho uložený třeba na kartě s čipem a instalujeme ho do svého zařízení. Certifikát má dvě části. Veřejnou a soukromou. Veřejná část se ptá: Podepsal dokument Jan Novák? A soukromá část odpovídá: Ano, podepsal ho Jan Novák. Zaručený elektro­nický podpis zaručuje, že ho z dokumentu není možné vyjmout, okopírovat a zneužít. A také zaručuje, že dokument nikdo po podpisu neupravil. Přesto, pokud bychom tento podpis chtěli použít pro oficiální komunikaci s českými úřady, nepochodíme. Proč? Není Jan Novák jako Jan Novák. Problém také je, že pokud nebude uživatel na své zařízení opatrný, může být jeho certifikát odcizen, zkopírován. Sice nikdo nemůže z dokumentu vyjmout, okopírovat a zneužít náš podpis, ale může nám ukrást certifikát, tedy „propisku“.

Zaručený elektronický podpis s kvalifiko­vaným certi­fikátem

Tento typ podpisu zaručuje vše výše uvedené, ale navíc dokáže zaručit identitu podepisujícího. Zaručuje, že dokument skutečně podepsal Jan Novák, narozen 14. 12. 1992, s trvalým pobytem v Blansku. Proč? Protože kvali­fikovaný certifikát si pořizujeme u tzv. certifi­kační autority, která při vydávání certifikátu důkladně ověřuje naši identitu oproti dokladům. Certi­fikační autority, mezi které patří například Česká pošta, tak mohou říct: „Zaručujeme, že jsme tohoto Jana Nováka ověřili oproti dokladům a vystavili jsme mu tento kvali­fikovaný certifikát.“ Pokud bychom tento podpis chtěli použít pro oficiální komunikaci s českými úřady, pochodíme dobře. Nevýhoda podpisu ale zůstává. Certifikát, tedy „propiska“, může být odcizen.

null
Ilustrační obrázek ukazuje orientační ceny kvalifikovaných certifikátů od PostSignum k březnu 2022.
Zdroj: postsignum.cz/certifikaty.html

Kvalifi­kovaný elektronický podpis

Nejvyšší úroveň elektro­nického podpisu. Zaručuje vše výše uvedené, ale s vylepšeným zabezpečením. Kvalifikovaný certifikát neinstalujeme do žádného zařízení. Zůstává na čipové kartě, kterou dostaneme při zřizování. Není technicky možné ho z karty odcizit. Samotná karta navíc k podpisu nestačí. Kartu připojujeme ke svému zařízení až v momentě, kdy se chceme podepsat. A podobně jako při placení platební kartou potřebujeme znát PIN. Lidé dávají větší pozor na věci, které mohou vzít do ruky než na něco, co je „někde nainstalováno“. Proto kartu s certi­fikátem chrání podobně jako třeba občanský průkaz. I proto mohou být současné občanské průkazy vydávány s čipem, který z nich udělá nosič kvali­fikovaného certifikátu. Tento typ elektro­nického podpisu můžeme použít pro oficiální komunikaci s českými úřady.

Datová schránka

Datová schránka slouží k odesílání a přijímání důvěryhodných zpráv, tzv. datových zpráv. Při zřizování schránky se ověřuje identita žadatele, budoucího vlastníka. Proto má datová zpráva odeslaná datovou schránkou stejnou právní sílu jako zaručený elektronický podpis s kvali­fikovaným certifikátem. Obdobné jsou také nevýhody v případě, kdy by někdo nepovolaný získal k datové schránce přístup. Jaké jsou zajímavé rozdíly? Elektro­nický podpis je možné spárovat s e-mailovou schránkou a posílat zprávy i do zahraničí. Datové zprávy je možné posílat jen do datových schránek, které jsou „českým vynálezem.“. E-mailem opatřeným náležitým elektro­nickým podpisem lze komunikovat přímo s konkrétním úředníkem, pomocí datové schránky lze komunikovat jen s celým úřadem jako celkem.

null
Ilustrační obrázek ukazuje podobu datové schránky k březnu 2022.
Zdroj: mojedatovaschranka.cz/static/ISDS/help/page5.html#5


Tahák do kapsy

1. Elektronické podpisy 2. Prosté elektronické podpisy 3. Zaručené elektronické podpisy 4. Kvalifikované elektronické podpisy
Není elektronický podpis jako elektronický podpis. Významně se liší právní a informatický pohled na tuto problematiku. Jen některé typy podpisů zvyšují důvěryhodnost komunikace. Naskenovaný podpis a jeho různé variace nezaručují identitu podepsané osoby ani to, že dokument nebo zprávu po podpisu nikdo nezměnil. Z hlediska bezpečnosti nemají takové podpisy žádnou sílu. Zaručené elektronické podpisy jsou na tom z hlediska bezpečnosti lépe. Vyšší hodnotu mají zaručené el. podpisy založené na tzv. kvalifikovaném certifikátu. Ten můžeme získat u certifikační autority. Kvalifikovaný elektronický podpis je z hlediska bezpečnosti považován za nejsilnější. Certifikát bývá uložen třeba na zabezpečené čipové kartě, kterou připojujeme k zařízení. Musíme znát také PIN.

Fakulty a součásti

Zavřít