- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (77)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
Hlavní partner sekce
Tematické sekce
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tiskBranové sekce
![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Partneři webu
IT SYSTEMS 3/2010 , IT právo
Stejně jako v případě dokumentu papírového je v určitých případech nutné u elektronického dokumentu zajistit takové vlastnosti, které poskytnou jeho dlouhodobé uchování v autentické podobě, tj. bude zajitěna jeho obsahová a časová původnost, je bude prokazatelně ověřitelná. V případě elektronického dokumentu poskytujícího uvedené vlastnosti hovoříme o tzv. důvěryhodném elektronickém dokumentu.
Ten musí garantovat předevím integritu v něm obsaené informace. Tou rozumíme skutečnost, e obsaená informace nemohla být změněna neoprávněným způsobem. V případě kadé neoprávněné změny musí být taková skutečnost jednoznačně detekovatelná. Ve větině případů má striktní záruka integrity elektronických dokumentů význam v komunikaci vůči orgánům veřejné moci. Například integrita vystavených daňových dokladů v elektronické podobě je důleitá pro daňové účely.
Mechanismy zaručující integritu elektronického dokumentu mohou poskytnout kryptografické prostředky, jakými jsou zejména elektronický podpis a časové razítko. Pouití kryptografických prostředků ale není jediná monost, jak zajistit důvěryhodné uchování elektronických dokumentů. Aplikace zaručených elektronických podpisů a kvalifikovaných časových razítek v České republice vychází z rozhodnutí zákonodárce zvolit právě toto řeení. V článku se pokusím na celou problematiku zaměřit komplexněji v irích souvislostech.
Elektronizace přinesla do práce s dokumenty některé nové aspekty. Například se nenaplnil předpoklad, e zredukuje objem papírování. Naopak, snadnost tvorby dokumentů pomocí osobních počítačů a tiskáren způsobila obrovský nárůst zpracovávaných dokumentů. Elektronizace také přinesla zcela nové monosti v pozměňování (falzifikaci) dokumentů. U elektronických dokumentů nelze rozliit originál od kopie a s tím souvisí zcela odliné způsoby ověřování jejich autenticity (pravosti).
Největí dopady má elektronizace na oběh dokumentů v organizacích a mezi subjekty právních vztahů. To je způsobeno novými aspekty elektronických dokumentů:
U dokumentů listinných byly jejich dlouhodobým pouíváním nalezeny metody zajitění autenticity, které jsou dnes celosvětově uznávány a iroce pouívány. Jedná se například o aplikaci speciálního druhu papíru, metody tisku, ochranné prvky. Při ověřování jejich autenticity pak lze vyuít dalí chemicko-fyzikální metody (např. analýza stáří inkoustu), nebo metody znalecké (např. grafologie).
Doba pouívání elektronických dokumentů je dosud natolik krátká, e veobecná shoda na způsobu prokazování jejich autenticity nebyla dosud nalezena. Proto způsob ověřování autenticity určuje dohoda subjektů, které se na autenticitu elektronických dokumentů spoléhají. V soukromoprávních vztazích, jakým je například vedení účtu u banky, pak postačuje zadávání příkazů prostřednictvím webové aplikace nebo SMS zpráv a zasílání výpisů v prostém PDF formátu.
Pokud se pouívají elektronické dokumenty v komunikaci s orgány veřejné moci, tj. ve veřejnoprávních vztazích, musí být společenská dohoda na způsobu ověřování jejich autenticity zakotvena v zákoně. Četí zákonodárci dospěli k rozhodnutí, e nástrojem k zajitění autenticity elektronických dokumentů bude aplikace zaručených elektronických podpisů, případně i kvalifikovaných časových razítek.
Zaručený elektronický podpis zajiuje identifikaci původce a neporuenost dokumentu. Kvalifikované časové razítko prokazuje existenci dokumentu před určitým časovým okamikem. Jednou z nejstarích aplikací zaručených elektronických podpisů v České republice je vystavování elektronických daňových dokladů (typicky faktur), které v rámci veřejnoprávního vztahu s orgány daňové správy tvoří doklady daňového řízení.
Jinou technologickou moností zajitění autenticity elektronických dokumentů je pouití systému správy dokumentů (DMS), který je certifikován podle státem uznaných hodnotících kritérií.
Dlouhodobé uchování a archivace elektronických dokumentů čelí v delím časovém období nemalým rizikům:
Nová ustanovení § 69a o dokumentech v digitální podobě stanovují podmínky, za jakých je moné dokument v digitální podobě povaovat za pravý (odst. 8). Přesto, e tato ustanovení obsahují neexistující právní skutečnosti platný elektronický podpis a platná elektronická značka, jedná se o dětský krůček správným směrem. Elektronický podpis ani značka toti nemají vlastnost platnosti či neplatnosti. Platnost v čase má pouze nástroj na ověření elektronického podpisu nebo značky, kterým je kvalifikovaný certifikát nebo kvalifikovaný systémový certifikát.
V zahraničí lze u několik let pozorovat odliný vývoj, a tím je aplikace systémů pro správu dokumentů, které splňují státem uznávaná kritéria hodnocení důvěryhodných digitálních úloi. Takový přístup jednak stanovuje podstatně komplexnějí soubor poadavků na systémy pro dlouhodobou archivaci elektronických dokumentů, jednak nevylučuje pouití speciálních technologií, jakým je i elektronický podpis.
Na úrovni Evropské unie byla navrena norma MoReq2 (Model Requirements Specification for the Management of Electronic Records), která má sjednotit aktivity vech zemí EU v řeení problematiky správy elektronických dokumentů. Některé národní státy toti u delí dobu pouívají pro hodnocení archivačních systémů vlastní kritéria, jakými jsou například britská UK TNA 2002, německá DOMEA, nizozemské REMANO, norský NOARK nebo finský SAHKE.
Ministerstvo vnitra ve spolupráci s Národním archivem dlouhodobě aktivity v oblasti hodnotících kritérií MoReq2 sleduje a připravuje jejich aplikaci do českého právního řádu. Musíme věřit, e se jim tento náročný úkol podaří úspěně zvládnout.
Autor působí jako information security senior consultant ve společnosti Asseco Central Europe.
Důvěryhodný elektronický dokument
Robert Gogela
Elektronizace výměny informací, kterou umonil technologický rozvoj uplynulých dvaceti let, přinesla do fungování soukromých i veřejných organizací převratné změny při práci s dokumenty. Podobně jako po masovém zavedení psacího stroje znamenalo zavedení elektronických dokumentů předevím významné zrychlení jejich vytváření a změnu způsobu jejich zasílání a archivace.

Stejně jako v případě dokumentu papírového je v určitých případech nutné u elektronického dokumentu zajistit takové vlastnosti, které poskytnou jeho dlouhodobé uchování v autentické podobě, tj. bude zajitěna jeho obsahová a časová původnost, je bude prokazatelně ověřitelná. V případě elektronického dokumentu poskytujícího uvedené vlastnosti hovoříme o tzv. důvěryhodném elektronickém dokumentu.
Ten musí garantovat předevím integritu v něm obsaené informace. Tou rozumíme skutečnost, e obsaená informace nemohla být změněna neoprávněným způsobem. V případě kadé neoprávněné změny musí být taková skutečnost jednoznačně detekovatelná. Ve větině případů má striktní záruka integrity elektronických dokumentů význam v komunikaci vůči orgánům veřejné moci. Například integrita vystavených daňových dokladů v elektronické podobě je důleitá pro daňové účely.
Mechanismy zaručující integritu elektronického dokumentu mohou poskytnout kryptografické prostředky, jakými jsou zejména elektronický podpis a časové razítko. Pouití kryptografických prostředků ale není jediná monost, jak zajistit důvěryhodné uchování elektronických dokumentů. Aplikace zaručených elektronických podpisů a kvalifikovaných časových razítek v České republice vychází z rozhodnutí zákonodárce zvolit právě toto řeení. V článku se pokusím na celou problematiku zaměřit komplexněji v irích souvislostech.
Dopady elektronizace dokumentů
Po několik tisíc let jsme zaznamenávali informace na fyzický nosič (hliněné destičky, papír) v podobě písma, které je pro člověka čitelné a srozumitelné. V právních vztazích hovoříme o tzv. listinné podobě dokumentů. Teprve v závěru dvacátého století začalo v souvislosti s rozvojem dostupnosti výpočetní techniky docházet k elektronizaci dokumentů ve velkém rozsahu.Elektronizace přinesla do práce s dokumenty některé nové aspekty. Například se nenaplnil předpoklad, e zredukuje objem papírování. Naopak, snadnost tvorby dokumentů pomocí osobních počítačů a tiskáren způsobila obrovský nárůst zpracovávaných dokumentů. Elektronizace také přinesla zcela nové monosti v pozměňování (falzifikaci) dokumentů. U elektronických dokumentů nelze rozliit originál od kopie a s tím souvisí zcela odliné způsoby ověřování jejich autenticity (pravosti).
Největí dopady má elektronizace na oběh dokumentů v organizacích a mezi subjekty právních vztahů. To je způsobeno novými aspekty elektronických dokumentů:
- vytváření elektronických archivů je technicky i finančně náročnějí,
- schopnost prokazování autenticity značně klesá plynutím času,
- neexistuje veobecná globální shoda na způsobu prokazování autenticity.
Důvěra v elektronické dokumenty
Na rozdíl od dokumentů listinných jsou elektronické dokumenty ukládány na paměové nosiče v podobě, která je pro člověka nečitelná a nesrozumitelná. Tím je přirozeně vyvoláván vyí stupeň nedůvěry lidí k elektronickým dokumentům, zda jsou skutečně pravé (autentické).U dokumentů listinných byly jejich dlouhodobým pouíváním nalezeny metody zajitění autenticity, které jsou dnes celosvětově uznávány a iroce pouívány. Jedná se například o aplikaci speciálního druhu papíru, metody tisku, ochranné prvky. Při ověřování jejich autenticity pak lze vyuít dalí chemicko-fyzikální metody (např. analýza stáří inkoustu), nebo metody znalecké (např. grafologie).
Doba pouívání elektronických dokumentů je dosud natolik krátká, e veobecná shoda na způsobu prokazování jejich autenticity nebyla dosud nalezena. Proto způsob ověřování autenticity určuje dohoda subjektů, které se na autenticitu elektronických dokumentů spoléhají. V soukromoprávních vztazích, jakým je například vedení účtu u banky, pak postačuje zadávání příkazů prostřednictvím webové aplikace nebo SMS zpráv a zasílání výpisů v prostém PDF formátu.
Pokud se pouívají elektronické dokumenty v komunikaci s orgány veřejné moci, tj. ve veřejnoprávních vztazích, musí být společenská dohoda na způsobu ověřování jejich autenticity zakotvena v zákoně. Četí zákonodárci dospěli k rozhodnutí, e nástrojem k zajitění autenticity elektronických dokumentů bude aplikace zaručených elektronických podpisů, případně i kvalifikovaných časových razítek.
Zaručený elektronický podpis zajiuje identifikaci původce a neporuenost dokumentu. Kvalifikované časové razítko prokazuje existenci dokumentu před určitým časovým okamikem. Jednou z nejstarích aplikací zaručených elektronických podpisů v České republice je vystavování elektronických daňových dokladů (typicky faktur), které v rámci veřejnoprávního vztahu s orgány daňové správy tvoří doklady daňového řízení.
Jinou technologickou moností zajitění autenticity elektronických dokumentů je pouití systému správy dokumentů (DMS), který je certifikován podle státem uznaných hodnotících kritérií.
Systémy pro dlouhodobou archivaci
Nezbytnost zajitění autenticity dokumentů v právních vztazích vytváří poadavky na vytváření důvěryhodných úloi pro dlouhodobou archivaci elektronických dokumentů. Termín dlouhodobý není mezinárodními normami přesně definován a obvykle se chápe jako doba delí ne deset let a podobně. V českém právním řádu lze odvodit poadavky na dobu archivace z ustanovení zákona o archivnictví a spisové slubě.Dlouhodobé uchování a archivace elektronických dokumentů čelí v delím časovém období nemalým rizikům:
- degradaci paměového nosiče,
- zastarávání pouitého hardwaru,
- zastarávání formátu dokumentu,
- kompromitaci pouité bezpečnostní technologie,
- změnám právního prostředí.
Nová ustanovení § 69a o dokumentech v digitální podobě stanovují podmínky, za jakých je moné dokument v digitální podobě povaovat za pravý (odst. 8). Přesto, e tato ustanovení obsahují neexistující právní skutečnosti platný elektronický podpis a platná elektronická značka, jedná se o dětský krůček správným směrem. Elektronický podpis ani značka toti nemají vlastnost platnosti či neplatnosti. Platnost v čase má pouze nástroj na ověření elektronického podpisu nebo značky, kterým je kvalifikovaný certifikát nebo kvalifikovaný systémový certifikát.
V zahraničí lze u několik let pozorovat odliný vývoj, a tím je aplikace systémů pro správu dokumentů, které splňují státem uznávaná kritéria hodnocení důvěryhodných digitálních úloi. Takový přístup jednak stanovuje podstatně komplexnějí soubor poadavků na systémy pro dlouhodobou archivaci elektronických dokumentů, jednak nevylučuje pouití speciálních technologií, jakým je i elektronický podpis.
Na úrovni Evropské unie byla navrena norma MoReq2 (Model Requirements Specification for the Management of Electronic Records), která má sjednotit aktivity vech zemí EU v řeení problematiky správy elektronických dokumentů. Některé národní státy toti u delí dobu pouívají pro hodnocení archivačních systémů vlastní kritéria, jakými jsou například britská UK TNA 2002, německá DOMEA, nizozemské REMANO, norský NOARK nebo finský SAHKE.
Ministerstvo vnitra ve spolupráci s Národním archivem dlouhodobě aktivity v oblasti hodnotících kritérií MoReq2 sleduje a připravuje jejich aplikaci do českého právního řádu. Musíme věřit, e se jim tento náročný úkol podaří úspěně zvládnout.
Autor působí jako information security senior consultant ve společnosti Asseco Central Europe.
Chcete získat časopis IT Systems s tímto a mnoha dalími články z oblasti informačních systémů a řízení podnikové informatiky? Objednejte si předplatné nebo konkrétní vydání časopisu IT Systems z naeho archivu.




















