- Přehledy IS
- APS (20)
- BPM - procesní řízení (23)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (32)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (76)
- HRM (28)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT služeb a řešení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (38)
- Dodavatelé CRM (38)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (69)
- Informační bezpečnost (50)
- IT řešení pro logistiku (45)
- IT řešení pro stavebnictví (26)
- Řešení pro veřejný a státní sektor (27)
 ERP systémy
 ERP systémy CRM systémy
 CRM systémy Plánování a řízení výroby
 Plánování a řízení výroby AI a Business Intelligence
 AI a Business Intelligence DMS/ECM - Správa dokumentů
 DMS/ECM - Správa dokumentů HRM/HCM - Řízení lidských zdrojů
 HRM/HCM - Řízení lidských zdrojů EAM/CMMS - Správa majetku a údržby
 EAM/CMMS - Správa majetku a údržby Účetní a ekonomické systémy
 Účetní a ekonomické systémy ITSM (ITIL) - Řízení IT
 ITSM (ITIL) - Řízení IT Cloud a virtualizace IT
 Cloud a virtualizace IT IT Security
 IT Security Logistika, řízení skladů, WMS
 Logistika, řízení skladů, WMS IT právo
 IT právo GIS - geografické informační systémy
 GIS - geografické informační systémy Projektové řízení
 Projektové řízení Trendy ICT
 Trendy ICT E-commerce B2B/B2C
 E-commerce B2B/B2C CAD/CAM/CAE/PLM/3D tisk
 CAD/CAM/CAE/PLM/3D tisk|  | Přihlaste se k odběru zpravodaje SystemNEWS na LinkedIn, který každý týden přináší výběr článků z oblasti podnikové informatiky | |
|   | ||
Kvalifikovaná elektronická pečeť
Konec výjimky se blíží
 Elektronická pečeť je prostředek, který dle evropského nařízení eIDAS a našeho Zákona o službách vytvářejících důvěru (ZoSVD) slouží k označení a prokázání původu a pravosti dokumentu. Elektronická pečeť říká, která právnická osoba je původcem a zároveň chrání obsah takto zapečetěného dokumentu.
Elektronická pečeť je prostředek, který dle evropského nařízení eIDAS a našeho Zákona o službách vytvářejících důvěru (ZoSVD) slouží k označení a prokázání původu a pravosti dokumentu. Elektronická pečeť říká, která právnická osoba je původcem a zároveň chrání obsah takto zapečetěného dokumentu.

 
 Obdobně, jako pro elektronický podpis, jsou definovány úrovně důvěry i pro elektronickou pečeť. Nejvyšší úroveň „kvalifikované elektronické pečetě“ vyžaduje kvalifikovaný certifikát a jeho použití v kvalifikovaném prostředku.
ZoSVD v paragrafu 8 říká, že pro určité situace je veřejnoprávní podepisující povinen elektronický dokument zapečetit kvalifikovanou elektronickou pečetí. Tuto povinnost zároveň prostřednictvím přechodných ustanovení o dva roky odkládá. Toto přechodné období 19. 9. 2018 končí a bude nutné, aby veřejnoprávní podepisující začal používat kvalifikovanou pečeť a byl schopen ji správně vytvářet.
V praxi to znamená především implementovat kvalifikovaný prostředek pro její vytváření. To u organizací, produkujících velké množství dokumentů, může a bude znamenat vysoké požadavky na výkon a dostupnost tohoto prostředku. Čipové karty ani USB tokeny v takovém prostředí neuspějí. Je třeba nasadit výkonné síťové HSM moduly a zajistit jejich správnou implementaci a používání. Schopnost používat takto uložené kvalifikované certifikáty pro vytvoření kvalifikované elektronické pečeti bude pro většinu stávajících aplikací nemalý a někdy i neřešitelný problém.
Kvalifikované prostředky a jejich nasazení není to jediné, co bude muset veřejnoprávní podepisující pro vytváření kvalifikované elektronické pečeti vyřešit. Pečeť slouží k prokázání původu a pravosti zapečetěného dokumentu. To je základní úroveň, jak s pečetí nakládat a jak jí používat. Nabízí se tedy otázka, jaké dokumenty pečetit a jak to v rámci procesů pracujících s dokumenty zajistit. Zákon hovoří o potřebě kvalifikované pečeti pro dokumenty, které ze své povahy nevyžadují kvalifikovaný elektronický podpis. Jak ale takové dokumenty identifikovat a jak je automaticky opatřovat kvalifikovanou elektronickou pečetí? Další, s čím bude tedy nutné se vypořádat, je začlenění kroku „zapečetění“ do stávajících procesů.
Vytvořením a odesláním zapečetěného dokumentu však povinnosti a potřeby nekončí. Je třeba se o elektronickou pečeť, stejně jako o elektronický podpis nebo časové razítko aktivně starat z pohledu dlouhodobé ověřitelnosti a prokazatelnosti. A to zdaleka neznamená pouze přidat časové razítko, případně ho včas přerazítkovat. Pro dlouhodobé důvěryhodné uchování elektronické pečetě, podpisu a časového razítka je nutné zajistit všechna potřebná validační data. Vyhodnotit jejich platnost a relevanci a postarat se o jejich dlouhodobou ověřitelnost a průkaznost. Naprosto zásadní je mít tato validační data společně s dokumentem jednoduše k dispozici a v případě potřeby být schopen je v použitelné a akceptovatelné podobě poskytnout.
Další, co bude nutné vyřešit, je ověření elektronické pečeti. Komplexní proces, jehož součástí je mimo jiné kontrola použitých kryptografických algoritmů, formátů a certifikátů. V případě kvalifikované pečeti či podpisu to bude znamenat schopnost ověřit, zda byl certifikát použit v kvalifikovaném prostředku. V rámci ověřování bude též nutné vyhodnotit, zda výsledek vyhovuje požadované úrovni důvěry, která bude pro různé situace rozdílná. A to bude opět pro drtivou většinu stávajících systémů a aplikací problém, stejně jako je problém ověřit kvalifikovaný certifikát vydaný jinou než českou certifikační autoritou.
Úspěšně, koncepčně a včas se vypořádat s dopady, které sebou zákonná povinnost používat kvalifikovanou elektronickou pečeť nese, znamená začít detailně připravovat konkrétní projekty a zajistit prostředky a zdroje pro jejich realizaci. Zároveň je to příležitost zrevidovat a výrazně vylepšit stávající stav fungování a práce s elektronickými dokumenty a jeho shodu s nařízením eIDAS. Z tohoto pohledu termín 19. 9. 2018 čeká za dveřmi.
|  | Jan Tejchman Autor článku je Senior Solution Consultant společnosti SEFIRA spol. s r.o. | 

 
 |  říjen - 2025  | ||||||
| Po | Út | St | Čt | Pá | So | Ne | 
| 1 | 2 | 3 | 4 | 5 | ||
| 6 | 7 | 8 | 9 | 10 | 11 | 12 | 
| 13 | 14 | 15 | 16 | 17 | 18 | 19 | 
| 20 | 21 | 22 | 23 | 24 | 25 | 26 | 
| 27 | 28 | 29 | 30 | 31 | 1 | 2 | 
| 3 | 4 | 5 | 6 | 7 | 8 | 9 | 
| 7.11. | CONTROLLING A BI PRAKTICKY - Webové GIST Aplikace pro... | 
| 11.11. | Umělá inteligence v IT infrastruktuře 2025 | 
Formulář pro přidání akce
| 13.11. | Update Conference Prague 2025 | 

 
 


















