Do czego służy podpis kwalifikowany? Wywiad z Elżbietą Włodarczyk, Szefową Linii biznesowej, odpowiedzialną za rozwój podpisu elektronicznego w KIR S.A. 

Wywiad KIR mSzafir

Spis treści:

Czym jest kwalifikowany podpis elektroniczny?

Podpis elektroniczny są to dane do dokumentu, które potwierdzają kto jest autorem danego dokumentu oraz pozwalają zagwarantować, że treść dokumentu nie uległa zmianie od momentu jej podpisania.

Czym się różni certyfikat jednorazowy od certyfikatu z długim terminem ważności? 

mSzafir jest rozwiązaniem, które pozwala na składanie kwalifikowanego podpisu, czyli równoważnego pod kątem skutków prawnych podpisowi własnoręcznemu bez konieczności korzystania z fizycznych urządzeń, jakim jest karta albo czytnik. Składamy podpis elektroniczny prawnie wiążący wtedy, kiedy chcemy, bez konieczności zajmowania się dodatkowym sprzętem. mSzafir jest dostępny dla użytkowników w formule podpisu jednorazowego oraz certyfikatów z długim terminem ważności, które możemy wykorzystywać wiele razy do podpisywania wielu dokumentów. Jednorazowo, jak sama nazwa wskazuje, używamy do podpisania jednego dokumentu. Taki certyfikat generowany jest w pełni online. Potwierdzenie tożsamości przed wydaniem certyfikatu odbywa się z wykorzystaniem bankowości elektronicznej, więc użytkownik korzysta ze znanych sobie narzędzi po to, żeby w prosty sposób na dowolnym urządzeniu wygenerować certyfikat, a następnie użyć go do podpisania wybranego przez siebie pliku. Przy certyfikatach z długim terminem ważności użytkownik przechodzi jednorazową procedurę potwierdzenia tożsamości w celu wygenerowania certyfikatów i tutaj może już wybrać trzy sposoby. Może potwierdzić tożsamość z bankowością elektroniczną przy użyciu posiadanego certyfikatu zapisanego na karcie, bądź też może to zrobić stacjonarnie w jednej z naszych 12 placówek. Po wygenerowaniu takiego certyfikatu użytkownik może następnie ten certyfikat wykorzystywać do podpisywania dowolnej liczby wybranych przez siebie dokumentów.

Do podpisania jakich dokumentów można użyć podpisu kwalifikowanego?

Certyfikat kwalifikowany może być wykorzystany do podpisania każdego dokumentu. Ta formuła kwalifikowana jest przeznaczona do podpisywania dokumentów, które z mocy prawa powinny mieć równoważność dokumentu papierowego, opatrzonego np. podpisem własnoręcznym. A więc wszędzie tam, gdzie do tej pory mieliśmy konieczność podpisania dokumentu papierowo po to, żeby potwierdzić oświadczenie woli danej osoby, możemy to zastąpić dokumentem elektronicznym podpisanym przy użyciu kwalifikowanego certyfikatu. Tutaj warto wspomnieć o tym, że ta moc prawna kwalifikowanego podpisu jest zagwarantowana na poziomie rozporządzenia unijnego eIDAS. Oznacza to, że dokument, który podpiszemy certyfikatem kwalifikowanym, będzie honorowany w całej Unii Europejskiej. To jest jedna ważna cecha tych tych podpisów. Z drugiej strony żaden polski urząd nie może odrzucić dokumentu, który jest podpisany przy użyciu certyfikatu kwalifikowanego. Honorowane są one na równi z dokumentami papierowymi.

Jakie dokumenty możemy podpisać? Praktycznie każdy: umowę, różnego rodzaju zamówienia, zobowiązania, potwierdzenia otrzymania dokumentów wszędzie tam, gdzie dzisiaj stosowaliśmy papier. Możemy to samo zrobić w postaci elektronicznej, co daje nam również możliwość w pełni dopięcia wielu procesów właśnie online, bez konieczności przerywania go i oczekiwania na otrzymanie dokumentu papierowego drugiej strony.

Umów bezpłatną konsultację z ekspertem
i odzyskaj czas poświęcony na dokumenty!

Co wpływa na bezpieczeństwo kwalifikowanego podpisu elektronicznego w chmurze? 

Certyfikaty kwalifikowane wydawane przez KIR muszą spełniać regulacje unijne dotyczące właśnie świadczenia kwalifikowanych usług zaufania. W związku z tym, niezależnie od tego, czy dajemy użytkownikom certyfikat zapisany na karcie, czy jest to certyfikat mobilny, musi on gwarantować ten sam poziom bezpieczeństwa. My (KIR – przyp. red.) jako podmiot, który wydaje takie certyfikaty i później nimi zarządza, mamy nałożony cały szereg wymagań, które musimy spełnić po to, żeby właśnie dać temu użytkownikowi końcowemu bezpieczny produkt, który będzie gwarantował to, że tylko i wyłącznie on ma do niego dostęp i może składać podpisy, które nie będą w żaden sposób dostępne dla innych użytkowników.

Czyli niezależnie od tego, czy użytkownik korzysta z certyfikatu zapisanego na karcie, czy z podpisu mobilnego, mają one taki sam poziom bezpieczeństwa. Certyfikaty wydawane na kartach są generowane na kartach, które mają specjalny certyfikat bezpieczeństwa, czyli potwierdzone jest bezpieczeństwo tego nośnika, co oznacza, że nie można skopiować pary kluczy z tego urządzenia. Nikt inny poza użytkownikiem nie będzie miał dostępu do kluczy zapisanych na tym nośniku. W przypadku podpisu mobilnego dane do składania podpisu, czyli tzw. klucz prywatny, jest zapisany w systemie KIR i KIR musi spełnić szereg wymagań i zaimplementować wiele mechanizmów bezpieczeństwa, które gwarantują, że tylko i wyłącznie właściciel klucza będzie miał do niego dostęp i tylko i wyłącznie on będzie mógł go używać do składania podpisu elektronicznego. Więc mamy tutaj różne nośniki, ale te same wymagania bezpieczeństwa, które są oczywiście różne w zależności od rozwiązania.

Podpis kwalifikowany kiedyś a dzisiaj. Co się zmieniło? 

Myślę, że możemy to rozpatrywać na wielu płaszczyznach. Przede wszystkim właśnie weszła nowa forma podpisu kwalifikowanego pod względem nośnika. Kiedyś mieliśmy tylko i wyłącznie podpis, który wymagał karty. Teraz użytkownik dostaje dodatkowo możliwość składania mobilnego podpisu. To oczywiście rozszerza nam znacznie grupę odbiorców. Kiedyś użytkownik musiał kupić certyfikat ważny jeden rok albo dwa lata z kartą, czytnikiem itd.

W związku z tym w sytuacji, kiedy potrzebował podpisać jeden dokument, nie opłacało mu się nabywać certyfikatów kwalifikowanych. Wolał już wydrukować dokument, podpisać i wysłać do odbiorcy. Teraz, w sytuacji kiedy udostępniliśmy certyfikaty jednorazowe, użytkownik, który właśnie korzysta sporadycznie z takiego rozwiązania, może w bardzo prosty sposób podpisać elektronicznie dokument bez konieczności instalowania dodatkowego oprogramowania, konfigurowania swojego sprzętu czy też udawania się gdziekolwiek po takie rozwiązanie. Widzimy, że dodanie tutaj na rynek nowego rozwiązania, jakim jest podpis mobilny, przede wszystkim rozszerzyło nam grupę użytkowników, którzy z tego rozwiązania korzystają. I to w takich miejscach zastosowania, które nie tylko są wymuszone prawnie, nie tylko wymuszone przez administrację, ale właśnie dają możliwość zastosowania w zupełnie nowych obszarach, które do tej pory były zastrzeżone tylko do formy papierowej.

Jaka jest przyszłość rozwiązań na rynku kwalifikowanych podpisów elektronicznych? 

Podpis elektroniczny, zwłaszcza w tej formule mobilnej, będzie wykorzystywany przez coraz większą grupę użytkowników. I tu widzimy duże zainteresowanie tym rozwiązaniem od strony dostawców różnego rodzaju platform do zarządzania dokumentami. My jesteśmy tak zwaną zaufaną trzecią stroną, czyli podmiotem, który dostarcza certyfikaty kwalifikowane, narzędzia do składania kwalifikowanego podpisu, które mogą być zaimplementowane w różnego rodzaju rozwiązaniach wszędzie tam, gdzie jest potrzeba dokończenia procesu podpisanym dokumentem. Stąd też właśnie nasza integracja z platformą Pergamin, gdzie my jesteśmy dostawcą certyfikatu i narzędzia do składania podpisu. Natomiast Pergamin organizuje cały obieg dokumentów, zapewnia wszelkie funkcjonalności związane potem już z użytkowaniem i przetwarzaniem tego, tego dokumentu. Tego typu rozwiązania są przyszłością, dlatego że wraz z przechodzeniem od dokumentów papierowych na dokumenty elektroniczne porzucimy teczki i segregatory na rzecz różnego rodzaju rozwiązań, gdzie właśnie będziemy chcieli mieć dokumenty online, jak również będziemy chcieli mieć możliwość kończenia do podpisywania i zarządzania tymi dokumentami w formie elektronicznej.

Kto chętnie sięga po podpis krótkoterminowy, a kto po długoterminowy? 

Część klientów, która do tej pory korzystała z certyfikatów na kartach, przechodzi na rozwiązania mobilne z racji tego, że chociażby zmienił się nasz styl pracy. Pracujemy w biurze, pracujemy w domu, a chcemy mieć możliwość cały czas załatwiania wszystkich niezbędnych rzeczy. W związku z tym część klientów migruje z podpisu na karcie do podpisu mobilnego, ale też pojawia się ta nowa grupa użytkowników, którzy wcześniej z podpisu nie korzystali. Tutaj najczęściej widzimy zastosowania w takich sektorach, gdzie mamy do podpisywania różnego rodzaju dokumenty – umowę zamówienia, również potwierdzenia, otrzymania różnego rodzaju elementów. I w tym momencie mamy możliwość zastąpienia tego papierowego nośnika i papierowego dokumentu nośnikiem elektronicznym. Sektory, które się pojawiają wśród klientów, są naprawdę bardzo, bardzo szerokie. I też czasami jesteśmy zaskakiwani przez klientów, którzy sami przychodzą ze swoim pomysłem na wykorzystanie podpisu mobilnego w ich własnych procesach.

Jakie motywy stoją za wdrożeniem podpisów kwalifikowanych w biznesie? 

Przede wszystkim w ciągu ostatnich dwóch lat bardzo zmieniło się podejście klienta do załatwiania różnych spraw. Pandemia pokazała mimo wszystko, że daje się przenieść nasze życie do świata wirtualnego i daje się załatwiać sprawy online. W związku z tym widzimy, że coraz częściej firmy dostarczające różnego rodzaju rozwiązania chcą dać klientowi możliwość dokończenia całego procesu. Jest to dla nich również bardzo korzystne, dlatego że w przypadku zawierania jakiejś umowy z klientem indywidualnym, jeżeli dotkniemy ten cały proces elektronicznie, można powiedzieć: „mamy klienta i mamy załatwioną tą sprawę”. W sytuacji, kiedy klient podejmuje decyzję online, a potem offline, musi ją potwierdzić, wysyłając dokumenty, wykonując jakiekolwiek dodatkowe czynności, to w tym momencie przerywamy ten proces, generując ryzyko, że nie zakończą się sukcesem dla obu stron.

W związku z tym podpis elektroniczny daje nam możliwość płynnego dokończenia całego procesu. Oczywiście przekłada się to na pewno i z jednej strony na oszczędności np. papieru. Drugi jest to na pewno ważny aspekt ekologiczny, bo nie nie generujemy śladu śladu węglowego. Mamy tutaj możliwość dokończenia wszystkiego szybciej, prościej również dla klienta i optymalnie dla obu stron.

Share this article

Share on linkedin
Share on facebook
Share on twitter

Powiązane artykuły:

Pokolenie Z a cyfryzacja procesów HR-owych i biznesowych w miejscu pracy
Według Światowego Forum Ekonomicznego do 2025 roku przedstawiciele generacji Z będą stanowić ponad jedną...
Nowości w Pergaminie! Masowe zapraszanie do zespołu i kontrola poziomu uprawnień nowych członków
Wraz z dzisiejszą aktualizacją wprowadziliśmy do naszego systemu możliwość masowego zapraszania nowych...
Case study: Błyskawiczne aneksowanie umów z pakietem startowym „0” dla nowych pracowników 
Firma BPiON świadczy nowoczesne usługi w zakresie outsourcingu kadrowo-płacowego i księgowego w całej...

Masz pytania?