Titulinis » Naujienos » Elektroninių parašų spąstai: kuo skiriasi kvalifikuotas, pažangus ir paprastas parašas ir kada kurį rinktis

Elektroninių parašų spąstai: kuo skiriasi kvalifikuotas, pažangus ir paprastas parašas ir kada kurį rinktis

Pagrindinė iliustracija
Pagrindinė iliustracija. Nuotrauka: Revendo / Unsplash.

Elektroniniai parašai Lietuvoje jau seniai tapo kasdienybe, tačiau daugelis žmonių vis dar miglotai skiria kvalifikuotą, pažangų ir paprastą elektroninį parašą. Skirtumai nėra tik teoriniai, nuo jų priklauso dokumento teisinė galia ir jūsų atsakomybė.

Šiame straipsnyje apžvelgiami pagrindiniai elektroninių parašų tipai, paaiškinama, kokiais atvejais kuris tinkamas, ir į ką atkreipti dėmesį, kad sutarties pasirašymas netaptų nemalonia staigmena vėliau.

Kas apskritai laikoma elektroniniu parašu

Elektroniniu parašu laikomas bet koks elektroninis duomenų rinkinys, kuris susiejamas su konkrečiu asmeniu ir jo valia dėl dokumento turinio. Tai gali būti ir paprastas „sutinku“ mygtukas interneto svetainėje, ir kvalifikuotas parašas su specialia kortele ar programėle.

Europos Sąjungoje elektroninius parašus reguliuoja eIDAS reglamentas. Jis nusako tris pagrindinius lygius: paprastą, pažangų ir kvalifikuotą elektroninį parašą. Kiekvienas jų turi skirtingą saugumo ir patikimumo lygį.

Paprastas elektroninis parašas: greita, bet silpniausia grandis

Paprastas elektroninis parašas dažniausiai sutinkamas registruojantis interneto svetainėse, užsakant paslaugas ar tiesiog pažymint varnelę „susipažinau ir sutinku su taisyklėmis“. Tai gali būti ir prisijungimas su slaptažodžiu, ir el. laiškas iš jūsų adreso.

Teisine prasme tai vis tiek yra parašas, tačiau jis lengviausiai ginčijamas. Jei kas nors pasinaudos jūsų el. pašto dėžute ar prisijungimo duomenimis, įrodyti, kad parašėte ne jūs, gali būti sudėtinga ir brangu.

Kada pakanka paprasto elektroninio parašo

Paprastas elektroninis parašas tinka ten, kur rizika nedidelė ir nėra didelių finansinių ar ilgalaikių įsipareigojimų. Pavyzdžiui, renkant naujienlaiškio prenumeratas, registruojantis renginiui ar kuriant paskyrą e. parduotuvėje.

Vis dėlto net ir tokiu atveju verta atkreipti dėmesį, kokiai sutarčiai iš tiesų pritariate. Kartais ilgos paslaugų sąlygos slepia ir netikėtų mokesčių, ir duomenų naudojimo niuansų, todėl „vienas mygtukas“ nereiškia, kad rizikos nėra.

Pažangus elektroninis parašas: tarpinis variantas verslui ir paslaugoms

Pažangus elektroninis parašas yra jau technologiškai stipriau apsaugotas. Jis sukuriamas naudojant kriptografiją, susiejamas su konkrečiu pasirašančiuoju ir leidžia pastebėti bet kokius dokumento pakeitimus po pasirašymo.

Tipiškas pavyzdys: dokumentų pasirašymo platformos, kuriose prisijungiate su patikimu tapatybės patvirtinimo būdu, o parašas sugeneruojamas sistemoje ir susiejamas su jūsų tapatybe. Tačiau pats parašas nebūtinai tenkina visus kvalifikuoto parašo reikalavimus.

Kam dažniausiai naudojamas pažangus parašas

Pažangus elektroninis parašas plačiai taikomas verslo sandoriams, vidaus procesams, klientų sutikimams, įvairioms paslaugų sutartims, kai šalis nori stipresnio įrodymo nei paprastas „sutinku“, bet nereikalauja pilno kvalifikuoto lygio.

Praktikoje tai dažniausiai leidžia greičiau sudaryti sutartis nuotoliniu būdu, sumažina popieriaus ir siuntimo išlaidas, tačiau kai kuriems dokumentams (pavyzdžiui, tam tikroms sutartims su valstybės institucijomis) vis tiek bus prašoma kvalifikuoto elektroninio parašo.

Kvalifikuotas elektroninis parašas: skaitmeninis atitikmuo popieriniam

Kvalifikuotas elektroninis parašas laikomas aukščiausio saugumo lygio parašu ir turi tokią pačią teisinę galią kaip ranka rašytas parašas ant popieriaus visoje Europos Sąjungoje. Jis sukuriamas naudojant kvalifikuotą parašo kūrimo įrenginį ir kvalifikuotą sertifikatą.

Lietuvoje dažniausiai naudojami sprendimai, integruoti į SIM kortelę, atskirą kortelę ar specialią programėlę telefone. Svarbu tai, kad jūsų prietaisas ir paslaugų teikėjas atitiktų eIDAS reikalavimus ir būtų įtrauktas į oficialų patikimų paslaugų teikėjų sąrašą.

Kada būtinas kvalifikuotas parašas

Teminė iliustracija
Teminė iliustracija. Nuotrauka: Polina Tankilevitch / Pexels.

Jis reikalingas tada, kai įstatymai aiškiai numato rašytinę formą ir numatytas galimas teismo ginčas, pavyzdžiui, sudarant didelės vertės sutartis, įmonių steigimo dokumentus, tvarkant daugumą procedūrų su viešuoju sektoriumi.

Praktinis kriterijus paprastas: jei dokumentą tradiciškai laikytumėte „rimta sutartimi ant popieriaus su parašais“, skaitmeninėje erdvėje dažniausiai verta rinktis kvalifikuotą elektroninį parašą, net jei teoriškai būtų įmanomas ir silpnesnis variantas.

Kaip suprasti, kuo pasirašote: keli praktiški patarimai

Pasirašant internetu svarbiausia nepasitikėti vien intuityvia sąsajos išvaizda. Patikrinkite, kaip jus prašoma patvirtinti tapatybę, ar minima kvalifikuota elektroninio parašo paslauga, ar nurodytas parašo paslaugos teikėjas.

Jei naudojatės paslaugų portalais, kuriuose galite pasirašyti ir „vienu paspaudimu“, ir su papildomu tapatybės patvirtinimu, verta sąmoningai rinktis saugesnį būdą, kai kalbama apie įsipareigojimus, mokėjimus ar ilgesnio laikotarpio sutartis.

Dažnos klaidos ir mitai

  • Manoma, kad parašas el. paštu visada yra „silpnas“. Iš tiesų svarbu visų aplinkybių visuma, tačiau teisme įrodyti tokio parašo autentiškumą gali būti sudėtinga.
  • Galvojama, kad viskas, kas daroma per banko identifikaciją, automatiškai yra kvalifikuotas parašas. Ne visada: kartais tai tik tapatybės patvirtinimas be kvalifikuoto sertifikato.
  • Bijoma, kad elektroninis parašas „nusitrins“ ar dings. Patys parašo duomenys ir sertifikatai yra dokumento viduje ir, jei teisingai saugote bylą, parašas išlieka patikrinamas.

Kaip pasirinkti tinkamą parašą kasdienėse situacijose

Kasdienybėje verta turėti paprastą taisyklę: kuo svarbesnis dokumentas ir didesni finansiniai ar teisiniai padariniai, tuo stipresnio elektroninio parašo reikia. Paprastam sutikimui naujienlaiškiui pakanka paprasto parašo, o būsto nuomos ar paskolos sutarčiai geriau naudoti kvalifikuotą.

Verslui naudinga aiškiai aprašyti savo vidaus tvarkose, kokie dokumentai pasirašomi kokiu lygiu, kad nebūtų chaoso ir nereikėtų vėliau aiškintis, ar sutartis turi pakankamą įrodomąją galią.

Saugumas ir skaitmeninė higiena

Nesvarbu, kurio lygio parašą naudojate, pagrindinė rizika dažnai slypi ne technologijoje, o vartotojo elgesyje. Nesidalinkite prisijungimo duomenimis, slaptažodžius ir PIN kodus laikykite atskirai nuo įrenginio, stebėkite įtartinas žinutes ar prašymus „patvirtinti operaciją“.

Reguliariai peržiūrėkite, kokioms paslaugoms esate suteikę prieigą, ir laikykitės bendrų kibernetinio saugumo principų: atnaujinkite programinę įrangą, naudokite patikimus įrenginius ir, jei įmanoma, daugiafaktorį prisijungimą.

Kas laukia toliau: mažiau popieriaus, daugiau atsakomybės

Skaitmenizacija Lietuvoje ir visoje Europos Sąjungoje gilėja, todėl elektroninių parašų naudojimas tik plėsis. Pamažu nyksta popierinės formos reikalavimai, daug procesų persikėlė į elektroninius portalus ir programėles.

Tačiau kartu didėja ir atsakomybė suprasti, ką ir kaip pasirašome. Elektroninis parašas nėra tik techninis veiksmas ekrane, o pilnavertis teisinis įsipareigojimas, tad šiek tiek žinių apie jo tipus ir skirtumus šiandien reikalinga kiekvienam.