Proč autorizované konverze nemají být věčné?
Tento článek věcně navazuje na předchozí Peterkův článek „Proč elektronické podpisy nejsou věčné“, který jsme na ISVS také uvedli (10.5.2010). Článek také reaguje na problém, který se snaží řešit více subjektů a to, co bude s elektronickými dokumenty, které nemají časové razítko a kterým již expiroval certifikát. Jedná se hlavně o starší dokumenty, zaslané do datových schránek v době, kdy časová razítka ještě neměla svou důležitost. Až v poslední době je jasné, že časová razítka slouží pro dlouhodobější platnost takových dokumentů.
Zákon č. 300/2008 Sb., na jehož základě konverze probíhají, sice neuvádí platnost podpisu jako nutnou podmínku pro konverzi z elektronické do listinné podoby, požaduje jen elektronický podpis. Ale v ověřovací doložce požaduje uvést, zda podpis na konvertovaném dokumentu byl platný. Nutné je také prokázat, zda dotyčná osoba bude moci, nebo naopak nebude moci popřít to, že dokument podepsala a tedy jestli ponese nebo neponese právní důsledky.
A tady je hlavní problém: mechanismy, které pamatují na ochranu před zneužitím, jsou implementovány tak, že fungují pouze během doby řádné platnosti příslušného certifikátu. Vychází totiž předpokladu, že po skončení této doby již nebudou zapotřebí. Pokud by konverze (u dokumentů bez časového razítka) měla být možná i po skončení řádné platnosti certifikátu, pak by se případný podvod se zneužitím soukromého klíče dal snadno legalizovat. A původní držitel soukromého klíče by mohl už jen nečinně přihlížet.
Jednoduchým řešením by mohlo být aplikovat časové razítko alespoň dodatečně, ještě než skončí platnost certifikátu.
13.5.2010 publikovalo MV ČR na svém webu materiál s názvem „Datové schránky a činnost správních orgánů“, ve kterém vykládá řadu aspektů kolem fungování datových schránek. V tomto dokumentu je např. uvedeno: Je-li zjištěno, že kvalifikovaný certifikát, na němž je uznávaný elektronický podpis založen, expiroval (tj. jeho platnost skončila plynutím času), lze výkladem dovodit, že tato skutečnost nezakládá neplatnost podpisu, a není tudíž důvodem pro neprovedení autorizované konverze dokumentu.
Další podrobnosti a výklady naleznete v kompletním článku Jiřího Peterky na www.lupa.cz
Odpovědět na příspěvek