Minősített hitelesítés és időpecsét
A Matáv az új gazdaságban
2005. január 8.
Ez e-gazdaság két kulcsfontosságú területe az elektronikus számlázás és az elektronikus adóbevallás. Jogszabályi hátterük részben rendezett, azonban a gyakorlatban még nem igazán terjedtek el, aminek legfőbb oka az óvatosságban és a biztonsággal szembeni fenntartásban keresendő. A legnagyobb hazai távközlési szolgáltató, a Matáv integráltszolgáltatások-stratégiájának egyik kulcsterülete az új gazdaság fejlődésének, az új gazdaságba való belépésnek az elősegítése.
Ennek részeként a társaságnál 2000-ben keződött el a digitális hitelesítésszolgáltatások fejlesztése, majd a cég 2001-ben vált fokozott biztonságú hitelesítésszolgáltatóvá. Miután a Nemzeti Hírközlési Hatóság nyilvántartásba vette a Matávot mint minősített hitelesítésszolgáltatót, az már ilyen minőségében járul hozzá az e-gazdaság fejlődéséhez. Emellett az úgynevezett "időbélyegzés-szolgáltatás" nyújtására is jogosulttá vált, amely szintén az elektronikus tranzakciók biztonságát növeli, azáltal, hogy hitelesíti azok időpontját.
Már a laikusok is kezdik érteni, hogy az elektronikus aláírás olyan hitelesítési mód, amely az elektronikusan, például az interneten végzett tranzakciók vagy hivatalos ügyintézés során pótolja a személyes jelenlétet és igazolást. Azt már csak a gyakorlottabbak tudják - pedig 2001 óta törvény is rendelkezik róla -, hogy az elektronikus aláírásnak biztonsági fokozattól függően három típusa létezik.
Az egyszerű elektronikus aláíráshoz nem fűződik semmilyen jogi következmény, így a törvény a továbbiakban nem is foglalkozik vele.
A fokozott biztonságú elektronikus aláírás már szigorúbb, hiszen jogi következményekkel jár, illetve május óta a jogszabály az elektronikus számlák esetében is fokozott biztonságú elektronikus aláírás használatát teszi kötelezővé.
A "legerősebb" az úgynevezett minősített elektronikus aláírás, amelynek használata kötelező az e-adóbevallásnál vagy az elektronikus ügyvédi ellenjegyzésnél.
A Matávnak már korábban is létezett biztonsági szolgáltatása - emlékeztet rá Tapasztó Balázs megoldásmenedzser -, amely a nagyvállalatoktól egészen a lakossági ügyfelekig széles körben kínál különféle hitelesítéseket, illetve digitális tanúsítványokat. Az e-Szignó termékcsalád első eleme 2001 végén került a piacra, a Matáv akkor kapta meg a fokozott biztonságú hitelesítésszolgáltatói címet.
A fokozott biztonságú elektronikus aláírással lehetővé vált a kereskedelemben, illetve az üzleti kapcsolatokban a digitális tanúsítványok használata. Ez a típusú digitális aláírás nagyjából annak felel meg, mint amikor egy vállalat cégszerűen aláír egy papírt, vagy egy magánszemély ellátja azt kézjegyével. Ennél magasabb szintet képvisel a minősített elektronikus aláírás, amely ugyanazon a PKI (Public Key Infrastructure - Nyilvános Kulcsú Infrastruktúra) technológián alapul, mint fokozott biztonságú társai, csak egy magasabb szintű bizonyítvánnyal rendelkezik, s már teljes bizonyító erejű és joghatású. Ez az aláírás ahhoz hasonló, mint amikor egy természetes személy két tanú jelenlétében lát el kézjegyével egy szerződést. Egyéb idevonatkozó rendeletek alapján adó- és magán-nyugdíjpénztári bevalláshoz, valamint ügyvédi ellenjegyzéshez kizárólag minősített elektronikus aláírás fogadható el.
Októbertől erre a típusú elektronikusaláírás-hitelesítésre kapta meg a jogosultságot a távközlési társaság. A Matáv Minősített e-Szignó nevű hitelesítésszolgáltatásának lényege, hogy ügyfelei számára úgynevezett minősített digitális tanúsítványokat állít ki. Ezek segítségével egy dokumentumot vagy elektronikus tranzakciót minősített elektronikus aláírással lehet ellátni, így használói a ma ismert legbiztonságosabb körülmények között bonyolíthatnak le szerződéskötéseket, pénzügyi tranzakciókat az interneten vagy egyéb elektronikus közegen keresztül.
Napjainkban, amikor az informatikai rendszerek elosztott környezetben működnek, és minden irányból fogadnak adatokat, nemcsak a bizonyított hitelesség, hanem az idő is kulcstényezővé válik. A tranzakciók időpontjának dokumentálásakor, a határidők betartásának igazolásakor nem elegendő, ha a tranzakció időpontját a rendszergazda pontosnak véli. Az időbélyegzési szolgáltatás, mint a neve is mutatja, hitelesen "lepecsételi" az ügy elektronikus dokumentumát, s ezzel hivatalosan igazolja, hogy mikor történt meg a tranzakció. A megbízhatóságot Tapasztó Balázs azzal érzékelteti, hogy a hiteles időforrást (időjelet) a Matáv cézium-atomóráira épített infrastruktúra biztosítja, amely nemzetközi időszabványokhoz igazodva, több helyen is ellenőrzi saját pontosságát, míg az időpecsételést az infrastruktúra végpontjain található úgynevezett TimeStamp szerverek végzik el. Az időpecsét-szolgáltatás bevezetésével a Matáv mint megbízható harmadik fél garantálja a tranzakcióidő hitelességét az e-gazdaság szereplői számára.