Dabar populiaru
15min be reklamos
Publikuota 2022 06 21, 16:36

El. parašas gali nustoti galioti: štai ką daryti, kad taip nenutiktų

Gavote kvalifikuotu elektroniniu parašu pasirašytą dokumentą, jį atidarėte, pažiūrėjote į pasirašymo laiką ir jaučiatės ramiai? Be reikalo: tai nebūtinai reiškia, kad el. parašas yra validus, be to, jis gali nustoti galioti ateityje. Todėl pasirašant svarbius, ilgalaikius dokumentus derėtų pasirūpinti, kad ir el. parašai galios tiek, kiek reikia.
Verslas
Verslas / 123RF.com nuotr.

Popierinę sutartį galima suplėšyti, sudeginti ar pamesti. Elektroniniams dokumentams, laikomiems saugioje debesijoje, šie dalykai negresia, bet tai nereiškia, kad jie galios amžinai ir jais rūpintis nereikia.

„Kalbant apie elektroniniu parašu pasirašytus dokumentus, itin svarbi dalis yra el. parašų galiojimo užtikrinimas. Elektroninis parašas, jeigu juo nesirūpinama, gali nustoti galioti, o kai kuriuos pasirašytus dokumentus juk privaloma saugoti ir dešimtis metų. El. parašo galiojimui įtakos turi silpnėjantys kriptografiniai algoritmai, el. parašo sertifikato atšaukimas, jeigu parašas iš pradžių nebuvo tinkamai suformuotas ir daugybė kitų veiksnių. Naudojantis elektroniniais parašais svarbu užtikrinti, kad parašai išliktų galiojantys tiek, kiek reikia“, – atkreipia dėmesį Kristina Gabrilavičiūtė, elektroninio pasirašymo sprendimų teikėjo „Dokobit“ pardavimų ir verslo plėtros vadovė.

Lukas Balandis / BNS nuotr./Kristina Gabrilavičiūtė
Lukas Balandis / BNS nuotr./Kristina Gabrilavičiūtė

Ilgalaikiškumą užtikrinantys elementai

Ilgalaikį el. parašo galiojimą užtikrina du pagrindiniai elementai: laiko žyma ir el. parašo sertifikato atšaukimo duomenys.

„Laiko žyma el. dokumente yra svarbi nustatant, ar pasirašymo metu el. parašo sertifikatas buvo galiojantis. Naudojant laiko žymas yra užtikrinama, kad el. parašas buvo sukurtas dar jam galiojant, ir nei jis, nei pasirašytas dokumentas negalėjo būti modifikuoti po užfiksuoto laiko. Svarbu pažymėti, jog būtina naudoti kvalifikuotas laiko žymas, kad būtų įmanoma patikrinti el. parašo galiojimą“, – pabrėžia Viktoras Kamarevcevas, „SK ID Solutions“ verslo vadovas Lietuvoje.

Jis priduria, kad net jei patikrinimo metu el. parašo sertifikatas buvo galiojantis, tai dar nereiškia, kad jis galios ir po savaitės, mėnesio ar metų – tai priklauso ir nuo kvalifikuotos laiko žymos. „El. parašo sertifikatas turi nustatytą galiojimo laiką, kuris gali pasibaigti, o taip pat pasitaiko ir situacijų, kuomet šio sertifikato galiojimas gali būti atšauktas anksčiau, pavyzdžiui, pametus savo telefono aparatą, kuriame asmuo turėjo mobilųjį parašą. Jeigu iki to laiko pasirašytame dokumente buvo naudojamas sertifikatas, kurio galiojimo laikas šiandien jau yra pasibaigęs ir parašui suformuoti nebuvo naudojama kvalifikuota laiko žyma, sistemos nebegalės patikrinti, ar el. parašo sertifikatas buvo galiojantis pasirašymo metu“, – paaiškina V. Kamarevcevas.

„SK ID Solutions“ nuotr./Viktoras Kamarevcevas
„SK ID Solutions“ nuotr./Viktoras Kamarevcevas

Norint užtikrinti parašo galiojimą ateityje, vien laiko žymos įtraukimo nepakanka. Tam, kad parašas galiotų ilgą laiką, reikalingi ir parašo sertifikato atšaukimo duomenys, padedantys įsitikinti, kad pasirašymo metu parašo sertifikatas iš tikrųjų galiojo.

Norint užtikrinti parašo galiojimą net ir pasibaigus jo sertifikato galiojimo laikui, reikalingas vadinamasis parašų pakėlimas iki ilgalaikio saugojimo lygmens.

Įtakos turi ir tobulėjančios technologijos

El. parašai gali nebegalioti ne tik dėl atšaukto ar nustojusio galioti kvalifikuoto sertifikato, nekvalifikuotos ar neatnaujintos laiko žymos, bet ir dėl netinkamų ar jau nusilpusių kriptografinių algoritmų, pakeitimų dokumente jau po pasirašymo bei daugybės kitų priežasčių.

„Dokobit“ atstovė atkreipia ypatingą dėmesį į kriptografinius algoritmus. „Dėl augančios kompiuterių skaičiavimo galios, kriptografiniai algoritmai ilgainiui silpsta, tampa ne tokie patikimi. Tai reiškia, kad su laiku pasirašymui naudotas algoritmas susilpnės ir el. parašas taps negaliojančiu, jeigu juo nebus pasirūpinta“, – sako K. Gabrilavičiūtė.

Siekiant to išvengti el. parašų lygis turi būti pakeliamas bei turi būti uždedamos archyvinės laiko žymos, kurios jau bus sudarytos remiantis tuo metu saugiu algoritmu. „Kai kurie paslaugų teikėjai siūlo paslaugą, užtikrinančią el. parašų galiojimą atsižvelgiant į anksčiau minėtus aspektus.

123RF.com nuotr./Verslas
123RF.com nuotr./Verslas

Parašų galiojimą svarbu tikrinti

Kaip būti tikriems, kad dokumentuose esantys el. parašai išties yra galiojantys? Tuo įsitikinti leidžia parašų galiojimo patikrinimo paslauga. Ją atlikti naudinga kaskart atidarant el. parašu pasirašytą dokumentą, nesvarbu, ar jis pasirašytas prieš kelias minutes, ar prieš kelerius metus.

Parašų galiojimo patvirtinimas yra el. pasirašymą papildanti paslauga, įtraukta į Europos Sąjungos „eIDAS“ reglamentą. Todėl K. Gabrilavičiūtė pataria atkreipti dėmesį ir į patikimumo užtikrinimo paslaugos teikėją – jis turėtų būti kvalifikuotas, įtrauktas į Europos Komisijos Patikimą sąrašą. Tokiu atveju būsite tikri, kad jis yra įpareigotas prisiimti realią atsakomybę už galiojimo patvirtinimo ataskaitoje pateikiamus rezultatus.

„Kvalifikuoto paslaugų teikėjo pateikta galiojimo patvirtinimo ataskaita yra dokumentas, patvirtinantis atliktos patikros rezultatus, ir gali būti naudojama kaip įrodymas, kad el. parašai galiojo nuo jų sukūrimo iki atliktos patikros momento“, – teigia K. Gabrilavičiūtė.

Norėdamas tęsti – užsiregistruok

Pranešti klaidą

Sėkmingai išsiųsta

Dėkojame už praneštą klaidą
Parašykite atsiliepimą apie VERSLO rubriką