E-podpis jest narzędziem, które coraz częściej wykorzystywane jest do załatwiania spraw za pomocą środków komunikacji elektronicznej.
Czy stosowanie podpisu elektronicznego jest bezpieczne?
Bezpieczny podpis elektroniczny działa na podstawie prywatnego klucza zapisanego na karcie kryptograficznej uniemożliwiającej jego eksport. W praktyce oznacza to, że tylko posiadacz karty może posługiwać się danym e-podpisem.
Karta chroniona jest hasłem lub danymi biometrycznymi. Warto podkreślić, że ilość nieudanych prób dostępu jest ograniczona.
Bezpieczny podpis elektroniczny umożliwia sprawną weryfikację, ponieważ jest on przypisany do jednej osoby.
Do kolejnych zabezpieczeń e-podpisów z pewnością możemy zaliczyć ogrom wymagań, które muszą zostać spełnione przez kwalifikowany podmiot świadczący usługi certyfikacyjne. Prawo określa zasady wydawania certyfikatów kwalifikowanych oraz wymagania techniczne i prawne użycia podpisu elektronicznego.
Określone zostają m.in.:
– algorytmy kryptograficzne stosowane do generowania certyfikatów kwalifikowanych oraz bezpiecznych podpisów elektronicznych,
– długości kluczy stosowanych w celu uniemożliwienia odtworzenia klucza prywatnego odpowiadającego certyfikatowi kwalifikowanemu w czasie jego ważności,
– parametry bezpiecznego urządzenia do składania oraz weryfikacji podpisów elektronicznych.