- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (77)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Jak se ČR připravuje na implementaci eIDAS
aneb Budoucnost elektronického podpisu v České republice
Zkratka eIDAS se pouívá pro Nařízení Evropského parlamentu a Rady (EU) č. 910/2014 o elektronické identifikaci a slubách vytvářejících důvěru pro elektronické transakce na vnitřním trhu a o zruení směrnice 1999/93/ES, které bylo publikováno v Úředním věstníku Evropské unie dne 23. července 2014. Toto nařízení se sice plně pouije a ode dne 1. července 2016, ale díky jeho významu a rozsahu upravované oblasti je třeba se na něj začít připravovat ji nyní. Proto lze bez nadsázky říci, e o tomto nařízení v následujících měsících jetě hodně a často uslyíme.

Krok první - změny v legislativě
Nejprve je třeba si uvědomit, e kadé nařízení Evropského parlamentu a Rady (EU) má na základě čl. 288 Smlouvy o fungování Evropské unie obecnou působnost. Není jej tedy třeba transponovat do českého právního řádu, nebo ji samo o sobě je závazné v celém rozsahu a přímo pouitelné ve vech členských státech EU. Stejně to tedy platí i o zmíněném Nařízení Evropského parlamentu a Rady (EU) č. 910/2014 (dále jen Nařízení eIDAS).
Neznamená to vak, e není v souvislosti s tímto právním předpisem potřeba ádných změn v české legislativě. Vzhledem k tomu, e eIDAS ruí s platností od 1. července 2016 té Směrnici Evropského parlamentu a Rady 1999/93/ES o zásadách Společenství pro elektronické podpisy, v souladu s kterou byl v roce 2000 schválen v ČR zákon o elektronickém podpisu, bude třeba minimálně změny anebo přímo zruení tohoto zákona. To ovlivní celou řadu dalích zákonů, nebo instituty zavedené zákonem o elektronickém podpisu jsou v nich pouívány. Jde zejména o procesní právní předpisy, jako je správní řád či daňový řád, dále o zákony upravující oblasti související s informační společností, jako je zákon o informačních systémech veřejné správy, anebo zákon o elektronických komunikacích. Jsou to ale také dalí právní předpisy, v kterých bychom souvztanost asi primárně ani nečekali, jako je zákon o účetnictví, zákon o dani z přidané hodnoty, zákon o ochraně utajovaných informací a o bezpečnostní způsobilosti, zákon o veřejných zakázkách, zákon o střetu zájmů, zákon o auditorech, zákon o zdravotních slubách, zákon o odpadech, zákon o obalech, zákon o střelných zbraních a střelivu či zákon o posuzování vlivů na ivotní prostředí a té zákoník práce, zákon o nemocenském pojitění a zákon o úrazovém pojitění zaměstnanců. V neposlední řadě se změny budou muset dotknout té zákona o archivnictví a spisové slubě, zákona o rejstříku trestů, zákona o občanských průkazech, zákona o cestovních dokladech anebo zákona o evidenci obyvatel. I z tohoto neúplného výčtu právních předpisů, jich se dotkne zmíněné Nařízení eIDAS, je zřejmé, e ačkoliv vlastní Nařízení eIDAS nemusí být v českém právním řádu implementováno, bude související změna české legislativy rozsáhlá.
Český zákon o elektronickém podpisu zavádí tři důleité instituty, které mají esenciální vliv na pouitelnost elektronických dokumentů. Těmito instituty jsou: uznávaný elektronický podpis, uznávaná elektronická značka a kvalifikované časové razítko. Pomocí nich lze zvyovat důvěryhodnost elektronických dokumentů. A právě o důvěryhodnost jde v případě Nařízení eIDAS předevím. Jak je uvedeno v úvodní části Nařízení eIDAS, upravovala (a do 1. července 2016 zatím stále upravuje) zmíněná Směrnice 1999/93/ES elektronické podpisy, ani by poskytovala ucelený přeshraniční a meziodvětvový rámec pro bezpečné, důvěryhodné a snadno pouitelné elektronické transakce. Jinými slovy, kadý stát EU má ve svém právním řádu zakotven vlastní zákon upravující oblast elektronického podpisu trochu odliným způsobem. Přestoe na základě Rozhodnutí Komise Evropských společenství 2009/767/ES, musí být vzájemně uznávány elektronické podpisy zaloené na kvalifikovaných certifikátech vydaných poskytovatelem certifikačních slueb, který je usazený v kterémkoli členském státě EU, byl-li uvedený kvalifikovaný certifikát vydán v rámci sluby vedené v seznamu důvěryhodných certifikačních slueb jako sluba, pro její poskytování je poskytovatel certifikačních slueb akreditován, nebo jako sluba, nad jejím poskytováním je vykonáván dohled podle citovaného předpisu EU, není tento stav pro celkový rozvoj elektronických transakcí na vnitřním trhu dostatečný. Proto tedy bylo připraveno a schváleno Nařízení eIDAS s cílem odstranit hlavní problémy, které občanům EU brání ve vyuívání výhod jednotného digitálního trhu a přeshraničních digitálních slueb tak, jak byly tyto problémy identifikovány např. ve zprávě Komise EU o občanství EU za rok 2010.
Krok druhý změny v procesech
Nařízení eIDAS stanoví, mimo jiné, právní rámec pro elektronické podpisy, elektronické pečetě, elektronická časová razítka, elektronické dokumenty, sluby elektronického doporučeného doručování a certifikační sluby pro autentizaci internetových stránek. Vzhledem k neutuchajícímu tempu technologického vývoje je Nařízení koncipováno jako technologicky neutrální a otevřené inovacím. Normy pro kvalifikované prostředky pro výe uvedené instituty a sluby jsou uvedeny v přílohách a mohou být upravovány prováděcími akty, k jejich přijímání je zmocněna Komise EU, a to na dobu neurčitou.
Jak bylo zmíněno výe, jsou elektronický podpis a časové razítko ji v českém prostředí řadu let zavedenými instituty. Naproti tomu elektronická peče je nový pojem, který bude třeba implementovat do informačních systémů vytvářejících a ověřujících uvedené bezpečnostní prvky elektronických dokumentů. Uvedená úprava ale zřejmě nebude sloitá, protoe elektronická peče je určitou obdobou stávající elektronické značky. Hlavní rozdíl je právní, a nikoliv technologický. Zatím co elektronickou značku podle součastně platné právní úpravy můe vytvářet jak právnická, tak fyzická osoba, elektronickou pečetí můe dokumenty pečetit pouze právnická osoba, přičem u kvalifikované elektronické pečetě platí dle čl. 35 odst. 2 Nařízení eIDAS domněnka integrity dat a správnosti původu těch dat, s nimi je kvalifikovaná elektronická peče spojena.
Poadavky stanovené Nařízením eIDAS na kvalifikované sluby elektronického doporučeného doručování se primárně významným způsobem nelií od stávajícího řeení této problematiky v ČR v podobě datových schránek podloených zákonem o elektronických úkonech a autorizované konverzi dokumentů.
Elektronickým dokumentům se Nařízení eIDAS věnuje pouze v obecné rovině posílením právní jistoty při jejich pouívání. Konkrétně čl. 46 stanoví, e elektronickému dokumentu nesmějí být upírány právní účinky a nesmí být odmítán jako důkaz v soudním a správním řízení pouze z toho důvodu, e má elektronickou podobu.
Kromě výe zmíněných institutů zavádí Nařízení eIDAS také pravidla pro sluby vytvářející důvěru, čím se rozumí elektronická sluba, která je zpravidla poskytována za úplatu a která podle čl. 3 odst. 16 spočívá:
- ve vytváření, ověřování shody a ověřování platnosti elektronických podpisů, elektronických pečetí nebo elektronických časových razítek, slueb elektronického doporučeného doručování a certifikátů souvisejících s těmito slubami nebo
- ve vytváření, ověřování shody a ověřování platnosti certifikátů pro autentizaci internetových stránek nebo
- v uchovávání elektronických podpisů, pečetí nebo certifikátů souvisejících s těmito slubami.
Právě problematické a poměrně náročné ověřování elektronických zabezpečovacích prvků u elektronických dokumentů je dle mého názoru jednou z největích překáek rozvoje pouívání elektronických dokumentů v praxi, a proto se domnívám, e pokud vzniknou opravdu dostupné (technicky i finančně) sluby vytvářející důvěru, které zajistí pro spoléhající stranu ověření těchto prvků průkazným způsobem, můe být cíle zvýení důvěryhodnosti v oblasti elektronických transakcí na vnitřním trhu skutečně dosaeno.
Lze očekávat, e o praktických dopadech Nařízení eIDAS také hodně uslyíme v rámci tradiční konference ISSS 2015, která se ji zanedlouho (13. a 14. dubna) bude konat v Hradci Králové.
Mgr. Tomá Lechner, Ph.D





















