Для того, щоб електронні документи відповідали принципам цифрової безпеки, вони повинні відповідати низці вимог, які можна розділити на кілька ключових категорій:
Доброчесність
- Автентичність: Документ повинен надходити від надійного відправника і не повинен бути підробленим. Для забезпечення автентичності використовуються, зокрема, кваліфіковані електронні підписи або кваліфіковані печатки.
- Невизнання: Відправник не може заперечувати, що надіслав документ, а одержувач не може заперечувати, що отримав його. Електронні квитанції та кваліфіковані позначки часу допомагають забезпечити відсутність заперечень.
- Цілісність даних: Зміст документа не може бути змінений без відома та згоди сторін. Серед іншого, для забезпечення цілісності даних використовуються хеш-функції та електронні підписи.
Конфіденційність
- Контроль доступу: Доступ до документа повинні мати лише авторизовані одержувачі. Для цього використовуються, серед іншого, шифрування, паролі та права доступу.
- Захист даних: Якщо документ містить персональні дані, вони повинні оброблятися відповідно до Регламенту про захист даних (DPA).
Доступність
- Довгострокове архівування: Документи повинні зберігатися надійно і бути доступними протягом необхідного періоду часу.
- Можливість перевірки: Повинна бути можливість перевірити автентичність і цілісність документа в майбутньому, навіть якщо технології зміняться.
Додаткові вимоги
- Відповідність нормативним вимогам: Електронні документи повинні відповідати чинному законодавству, наприклад, eIDAS, RODO.
- Технічні стандарти: Слід використовувати відповідні технічні стандарти, наприклад, формати файлів (PDF/A), стандарти електронного підпису (XAdES, PAdES).
- Безпечна інфраструктура: Документи повинні зберігатися та оброблятися в безпечній інфраструктурі, захищеній від кібератак.
Цифрові довірчі послуги допоможуть задовольнити ці вимоги
- Кваліфіковані електронні підписи: Забезпечують автентичність, цілісність і неспростовність документів.
- Кваліфіковані печатки: Засвідчують автентичність і цілісність документів, виданих організаціями.
- Електронні скриньки для доставки: Забезпечують безпечні та конфіденційні електронні комунікації.
- Підтвердження особи: Забезпечити надійне підтвердження особи сторін.
Дотримання вищезазначених вимог є ключовим для забезпечення цифрової безпеки електронних документів та довіри до електронних транзакцій.
Хочете дізнатися більше про конкретну вимогу або цифрову довірчу послугу? Ми будемо раді допомогти!