- Přehledy IS
- APS (25)
- BPM - procesní řízení (23)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (31)
- CRM (52)
- DMS/ECM - správa dokumentů (19)
- EAM (17)
- Ekonomické systémy (68)
- ERP (75)
- HRM (28)
- ITSM (6)
- MES (33)
- Řízení výroby (36)
- WMS (28)
- Dodavatelé IT služeb a řešení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (41)
- Dodavatelé CRM (38)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (66)
- Informační bezpečnost (48)
- IT řešení pro logistiku (48)
- IT řešení pro stavebnictví (26)
- Řešení pro veřejný a státní sektor (27)


















![]() | Přihlaste se k odběru zpravodaje SystemNEWS na LinkedIn, který každý týden přináší výběr článků z oblasti podnikové informatiky | |
![]() | ||
Kvalifikovaná pečeť
V září loňského roku vypršela přechodná zákonná možnost použití elektronických značek na místo elektronických pečetí. Což zejména pro množství státních organizací znamenalo nutnost zabývat se tím, jak naplní literu zákona a začnou své elektronické dokumenty opatřovat kvalifikovanými elektronickými pečetěmi.


Definice elektronických pečetí
Hlavními předpisy definující elektronické pečetě v ČR jsou eIDAS a zákon č. 297/2016 Sb., o službách vytvářejících důvěru pro elektronické transakce (ZoSVD). Podobně jako u elektronických podpisů se rozlišují úrovně elektronických pečetí:
- Zaručené elektronické pečetě (eIDAS, čl. 3, odst. 26; čl. 36) – v praxi zaručená pečeť znamená, že je vytvořena podle technických standardů AdES a pomocí certifikátu, který odpovídá požadavkům eIDAS (eIDAS, příloha III).
- Uznávané elektronické pečetě (ZoSVD, §9, odst. 2) – platí požadavky na zaručenou pečeť, a navíc musí být použit kvalifikovaný certifikát.
Kvalifikované elektronické pečetě (eIDAS, čl. 3, odst. 27) – opět platí požadavky na uznávanou elektronickou pečeť, ale navíc je nutné, aby byly vytvářeny prostřednictvím kvalifikovaných prostředků pro vytváření elektronických pečetí (tzv. QSCD).
Pečetě jsou využívány právnickými osobami k prokázání původu elektronickou pečetí opatřeného dokumentu, nebo obecně elektronických dat, tzn. toho, že zapečetěný dokument (data) vznikl v určité organizaci. Fyzická osoba nemůže disponovat elektronickou pečetí, a naopak právnická osoba nemůže disponovat elektronickým podpisem (v rámci právnických osob elektronickými podpisy disponují její zaměstnanci).
Povinnost použití elektronických pečetí
Použití elektronických pečetí v definovaných úrovních určuje ZoSVD a to takto:
- Kvalifikovanou elektronickou pečeť mají povinnost používat veřejnoprávní podepisující při výkonu své působnosti (§8).
- Alespoň uznávanou (lze dobrovolně použít i kvalifikovanou) elektronickou pečeť mají povinnost používat subjekty, které jednají vůči veřejnoprávnímu podepisujícímu (§9).
Jakoukoli úroveň elektronické pečetě lze použít ve všech ostatních případech. Např. obchodní korporace mohou při komunikaci mezi sebou nebo s fyzickými osobami dobrovolně použít kvalifikovanou, uznávanou, zaručenou úroveň elektronické pečetě, nebo také žádnou (§10). Záleží tedy na dohodě (smluvním vztahu) mezi danými subjekty.
QSCD – kvalifikované prostředky pro vytváření elektronických pečetí
Pro vytváření kvalifikovaných pečetí je nutné použít kvalifikovaných prostředků pro vytváření elektronických pečetí, tzv. QSCD zařízení (někdy též QSealCD, z anglického Qualified Seal Creation Device). QSCD jsou speciální, zpravidla hardwarová, zařízení, určená k práci s kryptografickými klíči a k provádění kryptografických operací. V praxi se setkáváme zejména s hardwarovými QSCD v podobě USB tokenů, čipových karet, nebo specializovaných serverových zařízení HSM (z anglického Harware Security Module).
Aby určité zařízení mohlo být považováno za QSCD musí splňovat požadavky stanované nařízením eIDAS a certifikace daného zařízení musí být zveřejněna v pravidelně zveřejňovaném seznamu QSCD.
Jak vyřešit kvalifikovanou pečeť prakticky
Vytváření kvalifikovaných pečetí lze v organizaci vyřešit v zásadě dvěma způsoby:
- Využívání služby kvalifikovaného elektronického pečetění některého z kvalifikovaných poskytovatelů
- Implementace prostředků pro vytváření kvalifikovaných pečetí on-premise
On-Premise kvalifikovaná pečeť
Výhodami provozu infrastruktury pro kvalifikovanou pečeť ve vlastní správě organizace jsou zejména:
- škálovatelný výkon i dostupnost prvků pro kvalifikované pečetění,
- možnosti integrace prostřednictvím SOAP rozhraní webových služeb,
- široké možnosti dalšího využití HSM:
- správa dalších kryptografických klíčů (např. pro vzdálené vytváření elektronických podpisů),
- zabezpečení klíčů pro interní certifikační autority,
- šifrování dat databází nebo datových úložišť,
- akcelerace SSL,
- zabezpečení autentizačních a auditních řešení,
- cena nezávislá na počtu pečetěných dokumentů
![]() |
Michal Hanzal Autor článku je Solution Consultant ve společnosti SEFIRA, která nabízí kompletní služby pro implementaci infrastruktury pro kvalifikované elektronické pečetění zahrnující dodávku HSM a jeho nastavení do módu QSCD, přes dodávku systému OBELISK Signer jako integračního middleware pro využívání pečetících klíčů spravovaných s HSM, po konzultace a správu celého řešení kvalifikovaných pečetí. Více informací naleznete na www.sefira.cz/kvalifikovana-pecet |


![]() ![]() | ||||||
Po | Út | St | Čt | Pá | So | Ne |
1 | 2 | 3 | 4 | 5 | 6 | |
7 | 8 | 9 | 10 | 11 | 12 | 13 |
14 | 15 | 16 | 17 | 18 | 19 | 20 |
21 | 22 | 23 | 24 | 25 | 26 | 27 |
28 | 29 | 30 | 1 | 2 | 3 | 4 |
5 | 6 | 7 | 8 | 9 | 10 | 11 |
Formulář pro přidání akce
15.5. | Konference SCADA Security |
22.5. | Akce pro automobilové dodavatele "3DEXPERIENCE... |
12.6. | Konference ABIA CZ 2025: setkání zákazníků a partnerů... |
29.9. | The Massive IoT Conference |