La nivelul Uniunii Europene există un act normativ unic și direct aplicabil în statele membre privind semnătura electronică. Regulamentul european 910/2014 stabilește că, dincolo de semnătura electronică simplă, avem semnătura electronică avansată și semnătura electronică calificată.
Însă numai pentru semnătura calificată se stabilește că este echivalentul legal al semnăturii olografe, adică al semnăturii de mână. O semnătură calificată este recunoscută în toate statele membre ale Uniunii. „O semnătură electronică calificată are efectul juridic echivalent al unei semnături olografe. O semnătură electronică calificată bazată pe un certificat calificat eliberat de un stat membru este recunoscută drept semnătură electronică calificată în toate celelalte state membre”, scrie în regulament.
Totuși, Guvernul a stabilit luna asta, prin Ordonanța de urgență 38/2020, că și semnătura electronică avansată are valoare de semnătură de mână, chiar dacă numai în relația firmelor și persoanelor fizice cu statul român. „Înscrisurile semnate cu semnătură electronică avansată, care sunt transmise prin utilizarea unor mecanisme de autentificare de nivel substanțial sau ridicat, sunt asimilate, în ceea ce privește condițiile și efectele lor, cu înscrisurile sub semnătură privată”, scrie în ordonanță.
Conform regulamentului, semnătura avansată trebuie să facă trimitere la semnatar și să permită identificarea acestuia, dar și să permită detectarea oricărei modificări ulterioare a datelor. Totodată, semnătura avansată trebuie creată folosind date care se află numai sub controlul semnatarului. Semnătura este emisă în baza unui certificat simplu care poate fi emis de către oricine.
Semnătura calificată este o semnătură avansată, însă cu precizarea foarte importantă că este creată printr-un dispozitiv calificat de creare a semnăturilor calificate și care se bazează pe un certificat calificat pentru semnături electronice.
Un certificat calificat poate fi emis numai de către un prestator de servicii de încredere calificat. În esență, o entitate verificată și autorizată de stat care poate emite semnături calificate. Însă trebuie precizat că inclusiv un asemenea prestator poate emite semnături avansate.
Așadar, dacă la semnătura avansată vorbim de ceva ce poate fi creat chiar și de către orice persoană care are acces la diverse aplicații gratuite online sau offline, la semnătura calificată vorbim de ceva ce este emis, contra cost, numai de entități autorizate în acest sens și supravegheate de stat.
În plus, dacă pentru a emite semnături avansate nu este obligatorie verificarea identității persoanei pentru care se emite semnătura, pentru a emite semnături calificate verificarea identității este obligatorie.
Pentru a verifica concret dacă o semnătură electronică este de încredere, lucrurile se complică și mai mult. Semnăturile calificate pot fi verificate destul de simplu, tocmai pentru că au un cadru legal bine stabilit și entitățile care le emit sunt autorizate în acest sens de către stat. Plus că ele sunt recunoscute și pot fi verificate cu ușurință în orice stat membru al UE.
Deși semnăturile avansate pot fi emise în condiții de siguranță, mecanismele de verificare a încrederii lor sunt multiple și mai greu accesibile pentru o persoană obișnuită. Din acest motiv, autoritățile din celelalte țări europene au recunoscut numai semnătura calificată ca fiind echivalentul semnăturii de mână.
Oricine poate emite semnături avansate, chiar și fără verificări
În esență, regulile europene stabilesc că semnăturile avansate trebuie create în condiții de siguranță, prin îndeplinirea unor cerințe exacte. Însă nu există nicio precizare despre metodele prin care ar trebui create semnăturile avansate, motiv pentru care pe piață există tot felul de aplicații gratuite în acest sens, care funcționează diferit și care pot fi folosite de către oricine.
Din moment ce există mai multe modalități de a crea semnături avansate, nu orice persoană poate fi capabilă să verifice pe cont propriu validitatea și siguranța unei asemenea semnături electronice. Practic, pentru fiecare mecanism de creare a semnăturii avansate trebuie demonstrat că sunt respectate condițiile din Regulamentul european 910/2014.
Pe deasupra, la emiterea semnăturilor avansate, verificarea identității persoanei pentru care se emite o semnătură electronică este opțională, nu obligatorie.
Atunci când vorbim de semnătura calificată, folosirea certificatului calificat și a dispozitivului calificat de creare a semnăturii electronice asigură îndeplinirea cerințelor de siguranță prevăzute de regulamentul european. Din moment ce verificarea identității semnatarului este obligatorie și garantată de o entitate autorizată de stat, vorbim de un nivel superior de încredere.
Concret, același furnizor pune la dispoziție atât mecanismul de eliberare a certificatului calificat, cât și mecanismul de emitere a semnăturilor calificate. La semnătura avansată, mecanismul de emitere a certificatului simplu și mecanismul de semnare pot fi separate, de la furnizori diferiți, ceea ce îngreunează verificările ulterioare pentru stabilirea unui nivel de încredere.
Așadar, dacă la semnătura avansată avem o multitudine de mecanisme nereglementate clar și fără obligații de autorizare și supraveghere, la semnătura calificată avem mecanisme clar stabilite și furnizori autorizați și supravegheați de către stat.
Din acest motiv, verificarea nivelului de securitate al unei semnături calificate este mult mai simplă: la nivelul Uniunii există liste de furnizori autorizați și mecanisme verificate, care pot fi integrate în aplicații pentru a se verifica rapid dacă o semnătură calificată este sigură sau nu.
Desigur, așa cum subliniam acum puțin timp, nimic nu împiedică părțile să accepte semnătura avansată în relația lor, doar că acest tip de semnătură electronică prezintă un nivel mediu de siguranță și este recomandat pentru documente de risc scăzut. În același timp, semnătura avansată produce efecte legale și este admisibilă în procedurile judiciare.
Comentarii articol (1)