- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (77)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Co přinesla implementace eIDAS
a jak je na tom Česká republika s důvěryhodnými slubami?
Nařízení eIDAS je s námi ji více ne osm měsíců. O tom, jak si Česká republika vede v implementaci této evropské legislativy a jaká je situace například u slueb vytvářejících důvěru, jsme si povídali s Jiřím Průou ze sdruení CZ.NIC, který se dané problematice dlouhodobě věnuje, a to i rámci Akademie CZ.NIC, kde vede kurz Nařízení eIDAS přehledně.

Pro tuzemské poskytovatele slueb vytvářející důvěru hrají klíčovou roli takzvané subjekty posuzování shody. Jak je na tom v tomto ohledu Česká republika?
První oprávnění působit jako subjekt posuzování shody udělil Český institut pro akreditaci (ČIA) 20. ledna tohoto roku Elektrotechnickému zkuebnímu ústavu (EZÚ), druhé pak 6. února společnosti Tayllor & Cox.
Mohou obě společnosti vydávat prohláení o posouzení shody pro vechny sluby vytvářející důvěru?
Na základě pravidel definovaných ministerstvem vnitra a ČIA není moné v České republice dle eIDAS posuzovat sluby elektronického doporučeného doručování (e-Delivery). Rozsah oprávnění pro EZÚ a Tayllor & Cox zároveň není stejný. Obě tyto společnosti mohou posuzovat vydávání kvalifikovaných certifikátů pro elektronické podpisy, pečetě, časová razítka, webové certifikáty (TLS/SSL) a sluby zaměřené na ověřování zaručených elektronických podpisů. EZÚ navíc získal oprávnění k posuzování kvalifikovaných slueb, uchovávání kvalifikovaných elektronických podpisů a/nebo kvalifikovaných elektronických pečetí.
Máme u v České republice nějaké kvalifikované sluby dle eIDAS?
V současné době je v České republice několik váných zájemců o poskytování kvalifikované sluby ověřování elektronických podpisů a osobně očekávám, e nejpozději v dubnu letoního roku se poskytovatelé těchto slueb objeví na přísluném seznamu vedeném Evropskou komisí. Na základě výjimky dané nařízením eIDAS jsou za kvalifikované poskytovatele pro oblast certifikátů pro elektronický podpis dále povaováni a do 1. července přítího roku vechny certifikační autority, které působily dle zákona č. 227/2000 Sb., o elektronickém podpisu. Tato výjimka se vak vztahuje pouze na oblast elektronických podpisů, nikoliv ji pečetí či razítek. Pokud tyto subjekty budou chtít vydávat kvalifikované certifikáty i po uplynutí výjimky, musí ji mít prohláení o shodě.
V čem spočívají hlavní výhody zmíněné sluby ověřování platnosti kvalifikovaných podpisů, respektive pečetí?
Hlavní rozdíl mezi kvalifikovanou a nekvalifikovanou (běnou) slubou spočívá v důkazním břemenu. Zatímco u nekvalifikovaných slueb leí důkazní břemeno na bedrech uivatele sluby (například města), u kvalifikovaných slueb je odpovědnost za nesprávné posouzení elektronického podpisu přenáena na poskytovatele této sluby. S ohledem na vechny úkony, které je třeba při ověření podpisů udělat, tak můe být pro státní správu výhodné právě vyuití těchto kvalifikovaných slueb.
Kolik poskytovatelů slueb vytvářejících důvěru můe podle vaeho názoru v České republice v budoucnu působit?
Vedle ji zmíněných certifikačních autorit můe v České republice v budoucnu fungovat přiblině dalích 10 poskytovatelů. Velmi brzy se podle mě můeme dočkat předevím dalích slueb ověřování platnosti kvalifikovaných podpisů/pečetí. Zde si dovedu představit zájem o získání statusu kvalifikovaného poskytovatele předevím od firem dodávajících svá řeení do veřejné správy. Logické spojení se nabízí u spisových slueb, které v České republice dodává několik velkých firem. Vedle nich má podle mě anci na trhu uspět i ikovný startup.
Kolik stojí získání statusu kvalifikovaného poskytovatele?
Finanční náročnost je třeba rozdělit na dvě části.
První část se skládá za vydávání prohláení o shodě. Oficiální ceníky ani jedna z firem oficiálně nezveřejňuje. Podobně jako například u ISO auditů (zejména 27 001) se cena odvíjí jak od velikosti firmy a počtu zaměstnanců podílejících se na daném řeení, tak od náročnosti kvalifikované sluby. Jiná cena bude za posouzení a vydávání kvalifikovaných časových razítek a jiná za slubu ověřování elektronických podpisů. V dobách, kdy toto posouzení provádělo ministerstvo, byl poplatek stanovený na 100 tisíc korun. Dnes si vak dovedu představit jeho sníení. Záviset to samozřejmě bude i na počtu slueb, které současně procházejí auditem. U bývalých certifikačních autorit bude určitě běné, e získají prohláení o shodě jak na vydávání certifikátů pro elektronické podpisy, tak pečetě, případně SSL certifikáty, co se v technické rovině příli nelií, a při posuzování shody je zde mnoství společných prvků.
Po získání prohláení o shodě pak musí budoucí poskytovatelé jetě uhradit ministerstvu vnitra správní poplatek ve výi 25 tisíc korun.
Jak je to se společnostmi, které u svých výrobků uvádějí, e jsou takzvaně eIDAS ready, co dokládají i certifikáty?
eIDAS se pro některé firmy stal slovem s téměř magickým významem, díky kterému se snaí prodat svá řeení. Pokud vak chceme pouívat důvěryhodné sluby dle eIDAS a naeho zákona, měli bychom po poskytovateli vdy chtít vidět prohláení o shodě vydané orgánem posuzování shody. Jiné certifikáty dokládající soulad s poadavky eIDAS nemají ádnou právní validitu a jsou jen marketingovým tahem, kterému bychom neměli podlehnout.
Jak si u slueb vytvářejících důvěru vedeme v porovnání s ostatními státy?
Osobně si myslím, e Česká republika zpočátku trochu zaspala a sputění procesu pro subjekty posuzování shody mohlo být rychlejí.
Zatímco ve védsku získala společnost TrustWave status kvalifikovaného poskytovatele pro ověřování elektronických podpisů za 34 dnů od účinnosti eIDAS, Česká republika v té době neměla schválenu příslunou tuzemskou legislativu ani publikovány podmínky pro subjekty posuzování shody a na prvního kvalifikovaného poskytovatele stále čekáme, by u nás existuje hned několik váných zájemců předevím o slubu ověřování podpisů.
Naopak na eIDAS velmi rychle reagovalo Slovensko, které má ji nyní hned pět kvalifikovaných poskytovatelů pro oblast elektronických pečetí a časových razítek, co je dokonce nejvíce v celé Evropě. V České republice zatím nebylo vydáno ani jedno podobné prohláení o shodě.
Na co bychom se měli při implementaci eIDAS jetě připravit?
Vlastní nařízení eIDAS se zaměřuje na dvě hlavní oblasti eID a Sluby vytvářející důvěru. Zatímco úprava slueb vytvářející důvěru je do naí legislativy promítnuta skrze zákon č. 297/2016 Sb., o slubách vytvářejících důvěru, a související změnový zákon č. 298/2016 Sb., oblast elektronické identifikace, které přináí na evropské úrovni nejvyí novinky, na své legislativní ukotvení teprve čeká. Zákon o elektronické identifikaci míří teprve do Poslanecké sněmovny s tím, e účinný by měl být od 1. ledna 2018. Na nové občanské průkazy vydávané dle nařízení eIDAS si budeme muset počkat jetě déle; přísluná novela zatím nebyla schválena parlamentem s tím, e vydávání nových občanek bude podle současného návrhu moné a po 12 měsících od vydání předpisu ve Sbírce zákonů. Reálné je tak vydávání nejdříve od poloviny roku 2018.
Můe mít toto zpodění pro Českou republiku nějaké důsledky?
Z právního hlediska z nařízení eIDAS nevyplývá členským státům povinnost vydávat jakékoliv identifikační a autentizační nástroje. Jedinou povinností České republiky bude zajistit od 29. září přítího roku monost přihláení k vybraným slubám eGovernmentu rovně občanům jiných států EU, kteří ji budou vlastnit odpovídající elektronické prostředky, například elektronické občanky či mobilní eID. Jako první země v Evropě učinilo krok pro uznávání národních eID nástrojů Německo, které 20. února tohoto roku oznámilo své národní schéma.
Zároveň je vak třeba si uvědomit, e posunutí vydávání elektronických občanek staví ná stát do nevýhodné pozice. Znevýhodněni budou toti jak četí občané, kteří nebudou moci plně vyuívat elektronických slueb eGovernmentu v jiné zemi a těit z jednotného digitálního trhu, tak vlastní elektronické občanky, které vstoupí ji na konkurenční trh, kde budou jiné nástroje a tuzemské, nebo zahraniční, jako například estonská občanka e-Residency, kterou ji nyní vlastní více ne 100 Čechů.





















