- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (79)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Kvalifikovaná elektronická peče
Konec výjimky se blíí
Elektronická peče je prostředek, který dle evropského nařízení eIDAS a naeho Zákona o slubách vytvářejících důvěru (ZoSVD) slouí k označení a prokázání původu a pravosti dokumentu. Elektronická peče říká, která právnická osoba je původcem a zároveň chrání obsah takto zapečetěného dokumentu.

Obdobně, jako pro elektronický podpis, jsou definovány úrovně důvěry i pro elektronickou peče. Nejvyí úroveň kvalifikované elektronické pečetě vyaduje kvalifikovaný certifikát a jeho pouití v kvalifikovaném prostředku.
ZoSVD v paragrafu 8 říká, e pro určité situace je veřejnoprávní podepisující povinen elektronický dokument zapečetit kvalifikovanou elektronickou pečetí. Tuto povinnost zároveň prostřednictvím přechodných ustanovení o dva roky odkládá. Toto přechodné období 19. 9. 2018 končí a bude nutné, aby veřejnoprávní podepisující začal pouívat kvalifikovanou peče a byl schopen ji správně vytvářet.
V praxi to znamená předevím implementovat kvalifikovaný prostředek pro její vytváření. To u organizací, produkujících velké mnoství dokumentů, můe a bude znamenat vysoké poadavky na výkon a dostupnost tohoto prostředku. Čipové karty ani USB tokeny v takovém prostředí neuspějí. Je třeba nasadit výkonné síové HSM moduly a zajistit jejich správnou implementaci a pouívání. Schopnost pouívat takto uloené kvalifikované certifikáty pro vytvoření kvalifikované elektronické pečeti bude pro větinu stávajících aplikací nemalý a někdy i neřeitelný problém.
Kvalifikované prostředky a jejich nasazení není to jediné, co bude muset veřejnoprávní podepisující pro vytváření kvalifikované elektronické pečeti vyřeit. Peče slouí k prokázání původu a pravosti zapečetěného dokumentu. To je základní úroveň, jak s pečetí nakládat a jak jí pouívat. Nabízí se tedy otázka, jaké dokumenty pečetit a jak to v rámci procesů pracujících s dokumenty zajistit. Zákon hovoří o potřebě kvalifikované pečeti pro dokumenty, které ze své povahy nevyadují kvalifikovaný elektronický podpis. Jak ale takové dokumenty identifikovat a jak je automaticky opatřovat kvalifikovanou elektronickou pečetí? Dalí, s čím bude tedy nutné se vypořádat, je začlenění kroku zapečetění do stávajících procesů.
Vytvořením a odesláním zapečetěného dokumentu vak povinnosti a potřeby nekončí. Je třeba se o elektronickou peče, stejně jako o elektronický podpis nebo časové razítko aktivně starat z pohledu dlouhodobé ověřitelnosti a prokazatelnosti. A to zdaleka neznamená pouze přidat časové razítko, případně ho včas přerazítkovat. Pro dlouhodobé důvěryhodné uchování elektronické pečetě, podpisu a časového razítka je nutné zajistit vechna potřebná validační data. Vyhodnotit jejich platnost a relevanci a postarat se o jejich dlouhodobou ověřitelnost a průkaznost. Naprosto zásadní je mít tato validační data společně s dokumentem jednodue k dispozici a v případě potřeby být schopen je v pouitelné a akceptovatelné podobě poskytnout.
Dalí, co bude nutné vyřeit, je ověření elektronické pečeti. Komplexní proces, jeho součástí je mimo jiné kontrola pouitých kryptografických algoritmů, formátů a certifikátů. V případě kvalifikované pečeti či podpisu to bude znamenat schopnost ověřit, zda byl certifikát pouit v kvalifikovaném prostředku. V rámci ověřování bude té nutné vyhodnotit, zda výsledek vyhovuje poadované úrovni důvěry, která bude pro různé situace rozdílná. A to bude opět pro drtivou větinu stávajících systémů a aplikací problém, stejně jako je problém ověřit kvalifikovaný certifikát vydaný jinou ne českou certifikační autoritou.
Úspěně, koncepčně a včas se vypořádat s dopady, které sebou zákonná povinnost pouívat kvalifikovanou elektronickou peče nese, znamená začít detailně připravovat konkrétní projekty a zajistit prostředky a zdroje pro jejich realizaci. Zároveň je to příleitost zrevidovat a výrazně vylepit stávající stav fungování a práce s elektronickými dokumenty a jeho shodu s nařízením eIDAS. Z tohoto pohledu termín 19. 9. 2018 čeká za dveřmi.
![]() |
Jan Tejchman Autor článku je Senior Solution Consultant společnosti SEFIRA spol. s r.o. |





















