Šiandieniniame skaitmeniniame amžiuje vis aktualesnis tampa klausimas, kas yra saugesnis – popierinis ar elektroninis parašas. Dokumentų autentiškumas ir parašo saugumas yra nepaprastai svarbūs tiek versle, tiek kasdieniame gyvenime.
Europos Sąjungos kibernetinio saugumo agentūra (ENISA) nurodo, kad 2024 m. net 23 proc. dokumentų klastojimo atvejų buvo susiję su nepakankamais parašo autentifikavimo procesais. Šie duomenys aiškiai rodo, kad reikia įvertinti tradicinių ir elektroninių parašų saugumo lygį.
Popierinio parašo saugumo iššūkiai
Nors popierinis parašas yra sprendimas, naudojamas jau šimtmečius, jis turi keletą reikšmingų trūkumų, kurie šiuolaikiniame pasaulyje tampa vis aktualesni:
Klastojimo rizika
Popierinį parašą galima imituoti, o grafologijos ekspertų tyrimai rodo, kad tai pavyksta net 67 proc. atvejų, jei įdedama pakankamai laiko ir praktikuojamasi. Tai ypač pavojinga verslo aplinkoje, kur dokumentų vertė gali siekti šimtus tūkstančių eurų.
Sudėtingas patikrinimas
Parašo autentiškumą gali nustatyti tik sertifikuotas grafologijos ekspertas, o tokia ekspertizė užtrunka nuo 14 iki 21 dienos. Be to, teismų praktikoje grafologinės ekspertizės tikslumas siekia tik 85 proc. Tai reiškia, kad kas šeštas klastojimas gali likti nepastebėtas.
Grėsmė dokumento autentiškumui
Sunku atskirti originalą nuo kopijos. Šiuolaikiniai kopijavimo ir skenavimo įrenginiai gali sukurti beveik tobulas kopijas, kurias sunku atskirti nuo originalų.
Laiko faktoriaus įtaka
Žmogaus rašysena ir parašas keičiasi priklausomai nuo amžiaus, sveikatos ar kitų aplinkybių. Tai apsunkina autentiškumo nustatymą ilgalaikėje perspektyvoje.
Elektroninis parašas: saugumas ir privalumai
Skaitmeninės technologijos gerokai pakeitė dokumentų pasirašymo saugumą. Elektroniniai parašai, o ypač kvalifikuoti arba saugūs elektroniniai parašai, suteikia daug privalumų.
Kriptografinė apsauga
Šiuolaikiniai elektroniniai parašai naudoja RSA-2048 arba ECC-256 šifravimo algoritmus, kurie užtikrina matematiškai praktiškai neįveikiamą apsaugą. Viešojo rakto infrastruktūra (PKI) garantuoja, kad kiekvienas parašas yra unikalus ir nepakartojamas.
Šie algoritmai yra tokie sudėtingi, kad net turėdami galingiausius šiuolaikinius kompiuterius, jų įveikimas užtruktų šimtus metų.
Daugiafaktorinis autentifikavimas
Kvalifikuotas arba saugus elektroninis parašas pagrįstas daugiafaktoriniu autentifikavimu: biometriniais duomenimis, PIN kodais ir sertifikatų sistema. Jis užtikrina iki 99,97 proc. tikslumą patvirtinant asmens tapatybę – rezultato, kurio popierinis parašas niekada negali pasiekti.
Laiko žymos ir atsekamumas
Elektroninio parašo sistema automatiškai įrašo:
- Tikslus pasirašymo laikas, naudojant laiko žymą (milisekundžių tikslumu)
- Įrenginio IP adresas ir geografinė vieta
- Naudojamo įrenginio parametrai
- Sertifikato galiojimo būsena
- Pasirašo kriptografiniai duomenys ir naudojamas algoritmas (pvz., SHA-256 su RSA)
- Pasirašančiojo tapatybė (vardas, pavardė, asmens kodas ar kitas identifikatorius)
- Sertifikato išdavėjas (pvz., LVRTC ar SK ID Solutions)
- Naudotas sertifikatas (galiojimo laikotarpis, numeris, parašo būsena)
- Ar parašas galiojantis, ar negaliojantis (pavyzdžiui, jei sertifikatas buvo atšauktas)
Parašas taip pat yra susietas su pačiu dokumentu, užtikrinant, kad nuo pasirašymo jame nebuvo jokių pakeitimų. Visa ši informacija sudaro nepaneigiamumo grandinę, kuri yra teisiškai stipresnė nei tradicinis popierinis parašas.
Dokumentų vientisumo kontrolė
Kodavimo sistema (SHA-256) apskaičiuoja unikalų dokumento „pirštų atspaudą”. Bet kokie dokumento pakeitimai po pasirašymo tampa iš karto matomi, nes pakeičiamas maišos kodas. Tokios kontrolės negalima užtikrinti popieriniam parašui – popieriniame dokumente galima padaryti nedidelių pakeitimų, kurie liks nepastebėti.
Saugus elektroninis parašas ar paprastas elektroninis parašas?
Svarbu suprasti skirtumą tarp elektroninių parašų rūšių:
- Kvalifikuotas arba saugus elektroninis parašas atitinka eIDAS reglamentą ir turi tokią pačią teisinę galią kaip ir popierinis parašas visose ES šalyse. Tai aukščiausio lygio elektroninis parašas.
- Paprastas elektroninis parašas neturi tokios teisinės galios, o jo galiojimą galima ginčyti teisme. Tai gali būti tiesiog el. pašto parašas ar pažymėtas langelis interneto svetainėje.
Saugus elektroninis parašas – elementai, garantuojantys aukštą saugumo lygį:
- Sertifikuotas parašo kūrimo įrenginys (SSCD)
- Akredituotos įstaigos išduotas pažymėjimas
- Atitikimas tarptautiniams saugos standartams
- Reguliarus sertifikatų atšaukimo sąrašų tikrinimas
Praktiniai saugumo pavyzdžiai ir statistika
Lietuvos kibernetinio saugumo centro 2024 m. metinėje ataskaitoje cituojami duomenys gerai iliustruoja skirtumą tarp popierinio ir elektroninio parašo.
Popierinis parašas:
- 156 padirbinėjimo atvejai per metus
- Vidutiniai finansiniai nuostoliai – 12 400 EUR už bylą
- Ekspertizės laikas – nuo 14 iki 21 dienos
- Sėkmingo klastojimo tikimybė – iki 33 proc.
Elektroninis parašas:
- 0 atvejų, kai buvo sėkmingai suklastotas kvalifikuotas arba saugus elektroninis parašas
- Vidutinis dokumentų apdorojimo laikas – 3 minutės
- Sertifikato patikimumo lygis – 99,9 proc.
- Klastojimo tikimybė – praktiškai lygi nuliui
Kada naudoti kurį parašą?
Elektroninis parašas idealiai tinka:
- Verslo sutartims ir sandoriams
- Bankinėms operacijoms
- Dokumentų mainams su valstybės institucijomis
- Tarptautiniams sandoriams ES erdvėje
- Kai reikia greito ir saugaus dokumentų pasirašymo
Popierinis parašas vis dar naudojamas:
- Notariniams patvirtinimams (nors ir čia elektroninis parašas tampa vis populiaresnis)
- Kai nėra prieigos prie skaitmeninės infrastruktūros
- Tam tikrose specifinėse situacijose, kai to reikalauja įstatymai
Išvada: Objektyviai vertinant, kvalifikuotas arba saugus elektroninis parašas yra daug patikimesnis nei tradicinis popierinis parašas. Jis garantuoja dokumento vientisumą, jo teisinę galią visoje Europos Sąjungoje ir žymiai sumažina klastojimo riziką. Šiuolaikiniame skaitmeniniame amžiuje elektroninis parašas tampa ne tik saugesne, bet ir patogesne alternatyva tradiciniam popieriniam parašui.