- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (79)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Kvalifikovaný podpis a peče
Důvěryhodnost na nejvyí úrovni
Prokazatelného projevu vůle v digitálním světě lze dnes bezpečně dosáhnout prostřednictvím kvalifikovaného elektronického podpisu. Dle eIDAS kvalifikovaný elektronický podpis poskytuje nejvyí úroveň záruky a má právní účinky rovnocenné s podpisem vlastnoručním. Obdobně jako pro elektronický podpis je definována kvalifikovaná úroveň i pro elektronickou peče. Elektronická peče je prostředek, který slouí k označení a prokázání původu a integrity dat. Elektronická peče říká, jaká právnická osoba je původcem a zároveň chrání obsah takto zapečetěného dokumentu. Pro dosaení kvalifikované úrovně elektronického podpisu nebo pečeti je nutné data pro jeho vytváření (soukromý klíč) mít v kvalifikovaném HW prostředku (QSCD).

Zákon 297/2016 Sb. o slubách vytvářejících důvěru pro elektronické transakce v návaznosti na eIDAS definuje, e veřejnoprávní podepisující, podepisuje-li elektronický dokument, kterým právně jedná, je povinen od 19. 9. 2018 pouít výhradně kvalifikovaný elektronický podpis. Zároveň pro určité situace stanovuje veřejnoprávnímu podepisujícímu povinnost elektronický dokument zapečetit kvalifikovanou elektronickou pečetí.
Kvalifikovaná peče
Na trhu jsou dnes dostupné dva způsoby, jak se s povinností (potřebou) vytvářet kvalifikovanou elektronickou peče vypořádat:
- nákup externí sluby nebo
- pořízení a provoz vlastní technologie pro interní slubu vytváření kvalifikovaných elektronických pečetí.
Interní slubu pro vytváření kvalifikovaných pečetí je moné implementovat ve dvou variantách. První variantou je vyuití čipové karty, která je vak vhodná pouze pro malý počet vytvářených pečetí. Pro produkční (technické) pečetění velkého objemu dokumentů je nutné zvolit variantu druhou nasazení HSM zařízení jako kvalifikovaného prostředku (QSealCD) s dostatečným výkonem a adekvátní dostupností.
Příkladem interní sluby kvalifikované pečeti formou pořízení a provozu vlastních technologií je řeení společnosti SEFIRA připravené ve spolupráci s certifikační autoritou PostSignum. V první variantě je jako QSealCD vyuita čipová karta ProID+Q. Ve druhé variantě pak HSM zařízení Thales nShield Connect řady 500, 1500 nebo 6000. HSM zařízení jsou spravována a provozována PostSignum v roli kvalifikovaného poskytovatele slueb vytvářejících důvěru(QTSP).
Výhodou vybudování interní sluby, oproti na trhu nabízené externí slubě, jsou nií náklady v případě potřeby pečetění větího počtu dokumentů. Rozhodování mezi variantami pořízení technologií a provoz interní sluby a nákup sluby externí je vhodné opřít o TCO v horizontu 3 5 let. Interní řeení kvalifikované pečetě je snadno a rychle integrovatelné do podnikových procesů přes standardní rozhraní. Dalí výhodou je vysoký výkon a propustnost neovlivněná výměnou dat s externím poskytovatelem. To je významné předevím u větího počtu pečetěných dokumentů. Přidanou hodnotou pořízení vlastního HSM zařízení je také monost jeho synergického vyuití pro dalí sluby z oblasti digitální důvěry. Příkladem můe být provoz interní certifikační autority, ifrování v rámci řeení GDPR nebo vzdálený elektronický podpis, který představuje alternativu pro náročné a finančně nákladné provozování tokenů či čipových karet.
Vzdálený elektronický podpis
Pouívat kvalifikovaný elektronický podpis je dalí povinnost veřejnoprávního podepisujícího, její odkladný účinek dnem 19. 9. 2018 končí. Jednou z moností, jak s kvalifikovaným elektronickým podpisem vypořádat, je podepisování na dálku formou serverové sluby. Vzdálený elektronický podpis je v souladu s eIDAS a představuje moderní, progresivní způsob podepisování, který respektuje trendy mobilních aplikací a zařízení. Data pro vytváření elektronických podpisů (soukromé klíče) jsou umístěny v HSM zařízení (QSignCD). Díky pokročilým technologiím pro více faktorovou autentizaci, autorizaci, evidenci identit a dalí je zajitěno, e podepisující osoba má výhradní kontrolu nad pouíváním svých dat pro vytváření elektronických podpisů.
V porovnání s klasickým způsobem řeení kvalifikovaného elektronického podpisu (čipová karta, token) přináí vzdálený elektronický podpis celou řadu výhod. Umoňuje podepisování dokumentů odkudkoliv i na zařízeních bez čtečky čipových karet nebo USB portů. Přesun kryptografických operací do vyhrazených kontrolovaných oblastí firemní infrastruktury zavádí jednotná pravidla a dává plnou kontrolu nad pouíváním elektronického podpisu (kdo co můe/nemůe podepsat). Umístění dat pro vytváření elektronického podpisu do HSM zařízení eliminuje potřebu pořízení a komplikované správy čipových karet či tokenů. Tím odpadá monost jejich ztráty či odcizení a s tím spojené riziko zneuití. Přesunutí operací spojených s elektronickým podpisem na server zbavuje agendové aplikace potřeby umět vytvářet elektronické podpisy a připojovat je poadovaným způsobem k podepsaným dokumentům. Operace související s vytvořením podpisu jako jsou hashovací a kryptografické funkce, připojení certifikátu a veřejného klíče a sestavení AdESových formátů jsou předmětem infrastrukturní serverové sluby. Agendové aplikace v rámci svých agendových procesů pouze konzumují sluby elektronického podpisu nebo pečeti pro dokumenty, s kterými pracují. Prostřednictvím standardního aplikačního rozhraní poádají o podpis dokumentu a následně obdrí podepsaný dokument k dalímu zpracování.
Podepsáním, zapečetěním a odesláním dokumentu vak povinnosti a potřeby nekončí. Je třeba se o takto vytvořené, zabezpečené elektronické dokumenty aktivně starat a uchovat jejich dlouhodobou průkaznost. To platí nejen pro dokumenty v rámci organizace vytvořené, ale i přijaté. A to zdaleka neznamená pouze ověřit platnost, výsledek ověření zaznamenat, uloit validační report a přidat časové razítko. Případně včas opatřit časovým razítkem novým, jetě před vyprením platnosti certifikátu časového razítka původního. Pro dlouhodobé důvěryhodné uchování elektronické pečetě, podpisu, časového razítka je nutné zajistit vechna potřebná validační data, prokazující jejich platnost. A i ty uchovat dlouhodobě průkazná a dostupná. Klíčové je mít tato validační data v pouitelné a akceptovatelné podobě a být schopen je v případě potřeby poskytnout společně s podepsaným dokumentem.
Přechod na bezpapírové fungování vak znamená víc ne jenom správně podepisovat, pečetit, ověřovat a uchovávat vybrané elektronické dokumenty. Bezpapírové fungování znamená umět pracovat a postarat se o vechny elektronické dokumenty napříč celou organizací. Bez ohledu na jejich typ, formát, počet, velikost, úroveň zabezpečení. Je nutné zajistit jejich odpovídající uloení, kompresi, transformaci, vybavení, skartaci. Zabránit jejich pokození, neoprávněnému přístupu, poskytování, sdílení, pozměnění nebo smazání.
Při koncepčním přechodu na bezpapírové fungování je důleité vybudování komplexní paperless infrastruktury, která poskytuje kompozitní sluby elektronickým dokumentům. Tyto sluby následně integrovat do vech agendových aplikací, systémů a procesů, které s dokumenty pracují.
Paperless infrastruktura představuje univerzální vrstvu slueb mezi aplikacemi a legislativou definovanými elementy digitální důvěry pro elektronické dokumenty a je základním stavebním kamenem při budování bezpapírové organizace.
![]() |
Jan Tejchman Autor článku působí jako Senior Solution Consultant ve společnosti SEFIRA spol. s r.o. |




















