E-podpisi in PKI
Rešitev za izvedbo varnega elektronskega podpisovanja in preverjanja podpisov

Elektronska podpora poslovnim procesom je danes zrela poslovna disciplina. V nekaterih primerih zakonodaja ali druge zahteve (npr. pogodbene, branžna pravila, ...) izrecno narekujejo uporabo lastnoročnega podpisa, npr. pri davčnem poslovanju. Kadar želimo elektronsko podpreti tak proces, uporabimo varen elektronski podpis s kvalificiranim digitalnim potrdilom, ki ima enako veljavnost in dokazno vrednost kot lastnoročni podpis osebe.

Elektronski podpis uporabljamo tudi za naslednje namene:

  • Zagotavljanje celovitosti (angl. integrity) sporočila, dokumenta ali transakcije
  • Zagotavljanje avtentičnosti sporočila, dokumenta ali transakcije
  • Povečanje varnosti transakcij pred zlorabo
  • Zagotavljanje avtentičnosti podpisnika
  • Nezmožnost zanikanja (angl. non-repudiation) transakcije ali dejanja
  • Kot revizijsko sled potrditve
  • Znižanje informacijskih ali operativnih tveganj
  • Dokazovanje obstoja dokumenta ob določenem času
  • Preprečevanje anti-datiranja
  • Ugotavljanje in preverjanje istovetnosti stranke z uporabo kvalificiranega digitalnega potrdila v skladu s Zakonom o preprečevanju pranja denarja in financiranja terorizma in tozadevnim pravilnikom
  • Podpisovanje programske kode

V HERMES SoftLabu smo razvili rešitev za izvedbo varnega elektronskega podpisovanja in preverjanja elektronskih podpisov. Rešitev deluje na vseh točkah, kjer je lahko potreben elektronski podpis in njegovo preverjanje:

  • na strani strežnika
  • s klasično aplikacijo/debelim odjemalcem
  • s t.i. pametnim odjemalcem (angl. smart client)
  • s spletnim brskalnikom
  • v okolju spletnih storitev (angl. web services, SOA)

Prilagodljiva varnost

Rešitev je praktično preizkušena v e-bančništvu, e-davčnem poslovanju in drugih storitvah e-poslovanja. Podpira širok nabor okolij in platform, med njimi Microsoft (R), .NET, Internet Explorer, Mozilla Firefox, Linux, Java in Apple(R) Mac OS(R) X.

  • Za hrambo podpisnih ključev in kriptografske operacije lahko rešitev uporablja t.i. programske shrambe, ki so že vključene v podprte platforme in zagotavljajo osnovno raven varnosti brez dodatnih stroškov. Kadar bi zloraba podpisnega ključa lahko imela velik negativni vpliv na poslovanje, pa priporočamo namenske strojne rešitve za hrambo podpisnih ključev in kriptografske operacije:pametne kartice z ustreznimi čitalci (za uporabnike)
  • USB PKI ključki (za uporabnike)
  • Strojni varnostni moduli (angl. Hardware Security Module − za ponudnike storitev in strežnike)

Pametna kartica
Pametne PKI kartice lahko odenemo v privlačno grafično podobo

Rešitev podpira standardne formate za elektronsko podpisovanje, npr. mednarodni standardiziran format za podpisovanje strukturiranih podatkov v obliki XML, XML Digital Signature in njegovo nadgradnjo, ki ustreza zahtevam EU direktive 1999/93/ES in slovenske zakonodaje za varen elektronski podpis – XAdES. Podprto je tudi časovno žigosanje. Možna je tudi dograditev podpore za nove standardizirane ali prilagojene formate.

Rešitev preverjeno deluje z digitalnimi potrdili slovenskih overiteljev (angl. certification authorities), vpisanih v državni register overiteljev, možno pa je uporabiti poljubna digitalna potrdila v formatu X.509v3. Če je potrebno, vam pomagamo tudi pri vzpostavitvi lastnega overitelja za interno ali odprto uporabo.

Podprti standardi in protokoli

Politike podpisovanja, levi in desni podpisi

V nekaterih procesih in okoljih se kot varnostni mehanizem uporablja ločevanje zadolžitev, ki preprečuje, da bi neka oseba z zlorabo svojih pooblastil povzročila nesprejemljivo škodo. Podjetje lahko recimo uveljavlja politiko, ki določa, da mora vsak plačilni nalog potrditi predstavnik poslovnega področja, kamor spada strošek, nato odgovorna oseba iz računovodstva in na koncu še direktor.

Politiko lahko tehnično implementiramo kot t.i. leve in desne podpise – predstavnik poslovnega področja in odgovorna oseba iz računovodstva sta leva podpisnika, ki potrdita vsebino naloga, direktor pa desni podpisnik, ki dokončno potrdi nalog, ki sta ga podpisala oba leva podpisnika.

Na spodnji povezavi si lahko brezplačno prenesete program za preverjanje elektronskih podpisov po standardu XMLDigSig in XAdES:

Želite izvedeti več? Pišite nam na bancna_podpora@hermes-softlab.com.

 

 Tel Pokličite nas
Vprašajte nas
Prevzem datotek
Feed  twitter  
© 2010 HERMES SoftLab d.o.o. Vse pravice pridržane.