Erledigung von dienstlichen oder geschäftlichen Angelegenheiten ohne Papier wird immer mehr zur Norm. Wir unterzeichnen Verträge online, stellen Rechnungen elektronisch aus, verschicken wichtige Dokumente per E-Mail. Aber wie stellen wir sicher, dass diese digitalen Dokumente zuverlässig und inhaltlich unversehrt sind? Wir können helfen mit digitalen Vertrauensdiensten - eine Reihe von Instrumenten, die die Sicherheit und Authentizität elektronischer Dokumente garantieren. Was technisch klingt, ist in der Praxis die digitale Entsprechung dessen, was wir kennen: eine handschriftliche Unterschrift, ein Firmenstempel, ein Datumsstempel oder ein Einschreiben - nur in elektronischer Form.
Was sind digitale Vertrauensdienste?
Einfach ausgedrückt, digitale Vertrauensdienste sind Werkzeuge und Technologien, die die die Integrität und Authentizität von Dokumenten und elektronischer Kommunikation gewährleisten. Sie ermöglichen es uns, darauf zu vertrauen, dass das elektronische Dokument nicht verändert wurde und dass die Identität des Unterzeichners überprüft wurde. Verordnung eIDAS (EU-Verordnung) hat diesen Diensten einen rechtlichen Rahmen gegeben - zum Beispiel sind qualifizierte elektronische Signaturen in allen EU-Ländern als gleichwertig mit handschriftlichen Unterschriften anerkannt worden. Welche konkreten Lösungen zählen wir zu den Vertrauensdiensten? Hier sind die wichtigsten:
- Qualifizierte elektronische Signatur (QES) - Die digitale Entsprechung einer handschriftlichen Unterschrift. Sie wird einer Person zugewiesen und basiert auf einem qualifizierten Zertifikat. Qualifizierte Signatur ist die höchste Form der elektronischen Signatur, die rechtlich genauso anerkannt ist wie die handschriftlichen Unterschrift. Sie ermöglicht es, Verträge und elektronische Dokumente mit der gleichen Rechtskraft wie auf Papier zu unterzeichnen - vorausgesetzt, die technischen und rechtlichen Anforderungen sind erfüllt (Zertifikat, Identitätsprüfung usw.).
- Qualifiziertes elektronisches Siegel - Ein elektronischer Stempel einer Organisation (Firma, Büro). Funktioniert ähnlich wie eine Unterschrift, wird aber von juristischen Personen verwendet, um die Integrität und Herkunft Dokumentes. Es ist der digitale Stempel eines Unternehmens, der garantiert, dass das Dokument tatsächlich von der Einrichtung stammt und nach dem Stempeln nicht verändert wurde.
- Qualifizierter elektronischer Zeitstempel - so etwas wie digitaler "Datumsstempel" oder notarieller Zeitstempel. Es handelt sich um einen Dienst, der einem Dokument Folgendes beifügt ein zuverlässiges Datum und eine Uhrzeit aus einer verifizierten Quelle anhängt, die die Existenz des Dokuments zu diesem Zeitpunkt bestätigt. Dies schützt vor der Fälschung von Dokumenten oder der Frage, wann genau die Unterschrift geleistet wurde. Mit anderen Worten: Der Zeitstempel ist ein Beweismittel, wann das Dokument unterzeichnet wurde.
- Qualifizierte elektronische Zustellung - Eingeschriebener digitaler Zustelldienst. Es handelt sich um das Äquivalent eines Einschreibens, nur in der elektronischen Welt. Er ermöglicht das Versenden und Empfangen elektronischer Dokumente mit einer offiziellen Bestätigung des Versands und des Empfangs. In Polen wird ein solcher Dienst unter anderem angeboten von e-Doręczeniadie durch das Gesetz über die elektronische Zustellung eingeführt wurden. Dank ihnen können wichtige Briefe digital zugestellt werden, mit einer Rechtskraft, die mit der eines herkömmlichen Einschreibens vergleichbar ist.
(Anmerkung: In der eIDAS-Verordnung werden auch Website-Authentifizierungszertifikate als Vertrauensdienst erwähnt, obwohl wir uns im Rahmen dieses Artikels hauptsächlich auf elektronische Dokumentendienste konzentrieren).
Die zunehmende Inanspruchnahme dieser Dienste ist auf die Zeitersparnis und den Komfort zurückzuführen, den digitale Dokumente bieten. E-Signaturen und E-Siegel ermöglichen es, Dinge aus der Ferne zu erledigen, ohne stapelweise Papier auszudrucken und von Hand zu unterschreiben. Ein elektronisches Dokument, das mit einer qualifizierten Signatur oder einem qualifizierten Siegel versehen ist, kann in vielen Verfahren ein Papierdokument ersetzen - vorausgesetzt natürlich, es bleibt auf Dauer zuverlässig. Und hier kommen wir zum Kern des Problems: Wie kann man die langfristige Gültigkeit von solcher signierten Akten? Schließlich muss ein heute signiertes Dokument überprüfbar sein und auch in einigen oder mehreren Jahren noch gültig sein, vor allem, wenn wir es in einem Archiv aufbewahren. Dies ist die zentrale Herausforderung in der Welt der digitalen Dokumente.
Qualifizierte elektronische Signatur - Rechtskraft und Fristen
Qualifizierte elektronische Signatur (QES) basiert auf einem qualifizierten Zertifikat, das von einem Vertrauensdiensteanbieter für einen bestimmten Zeitraum - in der Regel ein, zwei oder drei Jahre - ausgestellt wird. Während der Gültigkeitsdauer des Zertifikats wird jedes Dokument, das mit dieser Signatur unterzeichnet wurde, behandelt als gültig signiert. Prüfsysteme können die Gültigkeit einer elektronischen Unterschrift leicht bestätigen während der Gültigkeitsdauer des Zertifikats.
Das Problem tritt auf nachdem das Zertifikat abgelaufen ist. Das Dokument bleibt rechtmäßig signiertEs kann jedoch schwierig sein, dies Jahre später zu beweisen, wenn keine zusätzlichen Sicherheitsmaßnahmen getroffen wurden. Bildlich gesprochen: Eine elektronische Unterschrift hat ein "Verfallsdatum", das vom Zertifikat abhängt. Wenn ein Zertifikat nach einer bestimmten Zeit ungültig wird, können die Programme bei der Überprüfung melden, dass Signatur ungültig ist oder "unsicher" ist. Warum? Weil das Zertifikat abgelaufen ist und das System nicht sicher ist, ob die Unterschrift schon vorher geleistet wurde, oder ob das Dokument erst später (mit einem bereits abgelaufenen Zertifikat). Es klingt absurd, aber solche Warnsignale geben uns die Möglichkeit, zu überprüfen, ob zusätzliche Daten fehlen, die den Zeitpunkt der Signatur bestätigen.
Um das Problem besser zu veranschaulichen, wollen wir ein Beispiel anführen. Herr Jan unterzeichnete einen gültigen Vertrag mit einer qualifizierten elektronischen Signatur und speicherte die Datei unauffällig auf seinem Computer. Das Zertifikat von Herrn Jan ist jedoch nach einem Jahr abgelaufen, und unser Protagonist hat keine zusätzlichen Sicherheitsmaßnahmen ergriffen. Nach einigen Monaten kam es zu einer gerichtlichen Auseinandersetzung mit dem Auftragnehmer, und plötzlich stellte sich heraus, dass die Prüfsoftware die Signatur im Vertrag als "ungültig" anzeigte - das Zertifikat war nicht mehr gültig, es gab keine aktuellen Widerrufslisten, kurzum, die Signatur schien "verjährt" zu sein. Das Gericht bezweifelte, dass der Vertrag tatsächlich während der Gültigkeitsdauer des Zertifikats von Herrn John unterzeichnet worden war, da es in der Akte keinen Hinweis auf ein bestimmtes Datum für die Unterschrift gab. Kurzum, die fehlende Vorbereitung des Dokuments für die langfristige Aufbewahrung untergrub seine Beweiskraft - Herr Jan hat sich nicht darum gekümmertum die Gültigkeit seiner e-Signatur in Zukunft beweisen zu können.
Dieses Beispiel zeigt deutlich, dass eine elektronische Signatur keine "einmalige Sache" ist - wenn ein Dokument rechtsgültig bleiben soll, müssen wir über seine Überprüfbarkeit nachdenken über die Jahre hinweg. Glücklicherweise gibt es eine Möglichkeit, dies zu tun.
Qualifizierter Zeitstempel - Wächter über die Zuverlässigkeit der Unterschrift
Die Lösung für Herrn Jans Problem (und das jedes anderen, der elektronische Dokumente über einen langen Zeitraum speichern möchte) ist ein qualifizierter Zeitstempel. Dies ist nichts anderes als ein spezieller, vertrauenswürdiger Zeitstempelder das Datum und die Uhrzeit bestätigt, zu der das Dokument signiert wurde. Der Zeitstempelanbieter verwendet eine unabhängige, synchronisierte Zeitquelle, wodurch der Zeitstempel objektiv und zuverlässig ist. Sobald eine signierte Datei mit einem Zeitstempel versehen ist, gibt es, selbst wenn das Zertifikat des Unterzeichners später abläuft oder widerrufen wird, einen unumstößlicher Beweisdass die Signatur zu dem durch das Datum zu dem durch das Datum gekennzeichneten Zeitpunkt gültig war.
Bildlich gesprochen, "friert" der Zeitstempel "den Zustand des Dokuments und der Unterschrift zum Zeitpunkt der Anbringung des Stempels. Jahre später, wenn eine Überprüfung erforderlich ist, kann nachgewiesen werden, dass die Unterschrift zum Zeitpunkt des Stempels gültig war - so wie ein mit einem Zeitstempel versehenes Foto bestätigt, wie etwas zu diesem Zeitpunkt aussah. In der Welt der elektronischen Dokumente ist dies entscheidend für die Aufrechterhaltung der Rechtsgültigkeit von lange gespeicherten Dateien. Die gute Praxis sagt sogar, dass den Zeitstempel sofort bei der Unterzeichnung des Dokuments anzubringen - dann haben wir von Anfang an die Bestätigung, dass die Unterschrift zum Zeitpunkt der Gültigkeit des Zertifikats geleistet wurde. Hätte Herr Jan seine Vereinbarung mit einem qualifizierten Zeitstempel versehen, wäre sein Problem wahrscheinlich nicht aufgetreten - das Datum der Unterschrift wäre eindeutig bestätigt worden.
Aber wird sie ewig halten? Ein einziger Zeitstempel dokumentiert perfekt dokumentiert den Moment, in dem eine Unterschrift geleistet wirdWenn Sie jedoch vorhaben, ein elektronisches Dokument über viele Jahre aufzubewahren (z. B. 5, 10 oder sogar 50 Jahre), reicht ein einzelner Stempel allein möglicherweise nicht aus. In ein paar Jahren können sich Technologien, Sicherheitsalgorithmen oder Zertifizierungsrichtlinien ändern. Daher lohnt es sich, neben dem einmaligen Stempeln des Dokuments auch über Folgendes nachzudenken die weitere Pflege - Wie hält man eine Signatur lebendig und gültig trotz des Zeitablaufs.
Der nächste Artikel wird folgen: Elektronische Signatur auf Jahre hinaus - Dokumentenaufbewahrung und Archivierung in der Praxis erfahren Sie, was es mit der Aufbewahrung einer elektronischen Signatur auf sich hat und wie Sie signierte Dokumente sicher archivieren, damit sie noch viele Jahre gültig bleiben. Wir laden Sie ein, den zweiten Teil zu lesen - denn wie ein wertvolles Gemälde braucht auch eine elektronische Signatur die richtige Pflege, um ihren Glanz nicht zu verlieren.