Δίκαιο Πληροφοριακών Συστημάτων



Σχετικά έγγραφα
Θεσμικό πλαίσιο των ηλεκτρονικών υπογραφών

Ενιαία Αγορά. σειρά μέτρων για τόνωση της ευρωπαϊκής οικονομίας δημιουργία απασχόλησης

9 - Ασφάλεια Ηλεκτρονικών Συναλλαγών ΕΘΝΙΚΗ ΣΧΟΛΗ ΔΗΜΟΣΙΑΣ ΔΙΟΙΚΗΣΗΣ & ΑΥΤΟΔΙΟΙΚΗΣΗΣ

Ψηφιακά Πιστοποιητικά Ψηφιακές Υπογραφές

Ψηφιακή Υπογραφή. Ένα εργαλείο στα χέρια του σύγχρονου μηχανικού

ΥΠΟΓΡΑΦΗ. Ηλεκτρονική επικοινωνία. Κρυπτογραφία και ψηφιακές υπογραφές ΚΡΥΠΤΟΓΡΑΦΙΑ & ΨΗΦΙΑΚΕΣ ΥΠΟΓΡΑΦΕΣ

ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ Ανώτατο Εκπαιδευτικό Ίδρυμα Πειραιά Τεχνολογικού Τομέα. Συστήματα Αυτομάτου Ελέγχου. Ενότητα Α: Γραμμικά Συστήματα

ΜΕΘΟΔΟΛΟΓΙΑ ΕΡΕΥΝΑΣ ΓΙΑ ΔΙΟΙΚΗΤΙΚΑ ΣΤΕΛΕΧΗ

ΑΣΦΑΛΕΙΑ & ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ(Θ)

«Ηλεκτρονική υποβολή των διαγραμμάτων του ν.4409/16»

ΜΑΘΗΜΑΤΙΚΑ ΓΙΑ ΟΙΚΟΝΟΜΟΛΟΓΟΥΣ

Ο ΠΡΟΕ ΡΟΣ ΤΗΣ ΕΛΛΗΝΙΚΗΣ ΗΜΟΚΡΑΤΙΑΣ

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ. Δ Εξάμηνο

ΕΠΙΧΕΙΡΗΣΙΑΚΗ ΑΛΛΗΛΟΓΡΑΦΙΑ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΑ ΣΤΗΝ ΑΓΓΛΙΚΗ ΓΛΩΣΣΑ

ΗΛΕΚΤΡΟΝΙΚΗ ΔΙΑΚΥΒΕΡΝΗΣΗ ΣΤΗΝ ΕΕ

1.Ηλεκτρονικά έγγραφα µε ηλεκτρονική υπογραφή: Μπορούµε να διακρίνουµε τις δύο παρακάτω υποκατηγορίες: Α) Ηλεκτρονικά έγγραφα µε προηγµένη

Λογιστικές Εφαρμογές Εργαστήριο

Ε.Ε. Παρ. III(I) Αρ. 3574,

Ασφάλεια Πληροφοριακών Συστημάτων

Τεχνική Ανάλυση των η-υπογραφών & των η-πιστοποιητικών

Ε.Ε. Π α ρ.ι(i), Α ρ.3852, 30/4/2004 ΝΟΜΟΣ ΠΛΑΙΣΙΟ ΠΟΥ ΠΡΟΝΟΕΙ ΓΙΑ TO NΟΜΙΚΟ ΠΛΑΙΣΙΟ ΓΙΑ ΤΙΣ ΗΛΕΚΤΡΟΝΙΚΕΣ ΥΠΟΓΡΑΦΕΣ ΚΑΙ ΓΙΑ ΣΥΝΑΦΗ ΘΕΜΑΤΑ ΤΟΥ 2004

ΤΟ ΣΥΣΤΗΜΑ «ΕΡΜΗΣ» ΤΟΥ ΧΡΗΜΑΤΙΣΤΗΡΙΟΥ ΑΘΗΝΩΝ (ΧΑ) ΚΑΙ ΟΙ ΥΠΗΡΕΣΙΕΣ ΨΗΦΙΑΚΗΣ ΠΙΣΤΟΠΟΙΗΣΗΣ ΤΗΣ ΑΣΥΚ Α.Ε.

Χρήστος Ε. Σιουλής Δικηγόρος Νομικοτεχνικός Σύμβουλος

ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ Ανώτατο Εκπαιδευτικό Ίδρυμα Πειραιά Τεχνολογικού Τομέα. Τεχνικό Σχέδιο

Τεχνικο-Οικονομική Ανάλυση. Δρ. Ιωάννης Π. Χοχλιούρος Ηλεκτρολόγος Μηχανικός Τηλεπικοινωνιών, Ph.D., M.Sc. Εμπειρογνώμων σε Ρυθμιστικά Θέματα

Δομημένος Προγραμματισμός

European Constitutional Law

Ασφάλεια Υπολογιστικών Συστημάτων

Ψηφιακή Επεξεργασία Εικόνας

Εισαγωγή στα Πληροφοριακά Συστήματα. Ενότητα 9: Πληροφοριακά Συστήματα Ορισμοί

Ασφάλεια Υπολογιστικών Συστημάτων

Πληροφορική. Εργαστηριακή Ενότητα 3 η : Επεξεργασία Κελιών Γραμμών & Στηλών. Ι. Ψαρομήλιγκος Τμήμα Λογιστικής & Χρηματοοικονομικής

ΤΡΟΠΟΛΟΓΙΕΣ EL Eνωμένη στην πολυμορφία EL 2012/0146(COD) Σχέδιο έκθεσης Marita Ulvskog (PE v01-00)

ΤΕΧΝΟΛΟΓΙΑ ΛΟΓΙΣΜΙΚΟΥ Ι

Ο ΠΡΟΕ ΡΟΣ ΤΗΣ ΕΛΛΗΝΙΚΗΣ ΗΜΟΚΡΑΤΙΑΣ

ΣΤΑΤΙΣΤΙΚΗ ΕΠΙΧΕΙΡΗΣΕΩΝ

Αριθµός 188(Ι) του 2004 ΝΟΜΟΣ ΠΛΑΙΣΙΟ ΠΟΥ ΠΡΟΝΟΕΙ ΓΙΑ TO NΟΜΙΚΟ ΠΛΑΙΣΙΟ ΓΙΑ ΤΙΣ ΗΛΕΚΤΡΟΝΙΚΕΣ ΥΠΟΓΡΑΦΕΣ ΚΑΙ ΓΙΑ ΣΥΝΑΦΗ ΘΕΜΑΤΑ ΤΟΥ 2004

ΨΗΦΙΑΚΗ ΥΠΟΓΡΑΦΗ. Απόστολος Πλεξίδας Προϊστάµενος της ιεύθυνσης ιαφάνειας & Ηλεκτρονικής ιακυβέρνησης της Περιφέρεια Κεντρικής Μακεδονίας

Τεχνολογία Ψυχαγωγικού Λογισμικού και Εικονικοί Κόσμοι Ενότητα 8η - Εικονικοί Κόσμοι και Πολιτιστικό Περιεχόμενο

Ασφάλεια Υπολογιστικών Συστημάτων

ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΤΙΣ ΤΕΧΝΟΛΟΓΙΕΣ ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΘΩΣ ΚΑΙ ΣΤΟ ΔΙΑΔΙΚΤΥΟ

Ασφαλείς Εφαρμογές η-υπογραφών

ΠΛΗΡΟΦΟΡΙΑΚΑ ΣΥΣΤΗΜΑΤΑ ΜΑΡΚΕΤΙΝΓΚ

Ηλεκτρονικές Υπογραφές. ως Μοχλός Επιχειρηµατικής Ανάπτυξης. Νοµικό πλαίσιο - Εξελίξεις και προβληµατισµοί

Bring Your Own Device (BYOD) Legal Challenges of the new Business Trend MINA ZOULOVITS LAWYER, PARNTER FILOTHEIDIS & PARTNERS LAW FIRM

Διαπιστώσεις & Συμπεράσματα της Ομάδας Εργασίας Ε2

Εφαρμογή Υπολογιστικών Τεχνικών στην Γεωργία

ΟΡΟΛΟΓΙΑ -ΞΕΝΗ ΓΛΩΣΣΑ

ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΠΑΝΕΠΙΣΤΗΜΙΟ ΚΡΗΤΗΣ. Ψηφιακή Οικονομία. Διάλεξη 10η: Basics of Game Theory part 2 Mαρίνα Μπιτσάκη Τμήμα Επιστήμης Υπολογιστών

Ο ΥΠΟΥΡΓΟΣ ΑΝΑΠΤΥΞΗΣ ΚΑΙ ΑΝΤΑΓΩΝΙΣΤΙΚΟΤΗΤΑΣ

ΤΕΧΝΟΛΟΓΙΑ ΛΟΓΙΣΜΙΚΟΥ Ι

Ασφάλεια Πληροφοριακών Συστημάτων

Λογιστικές Εφαρμογές Εργαστήριο

Ψηφιακή Επεξεργασία Εικόνας

ΔΕΙΤΕ ΠΕΡΙΣΣΟΤΕΡΑ. Τι είναι η Ψ.Υ.

Ανάκτηση Πληροφορίας. Διδάσκων: Φοίβος Μυλωνάς. Διάλεξη #01

Digital signatures in practice in Greece: Capabilities and limitations. Dimitrios Lekkas, Dimitris Gritzalis

Ψηφιακή Επεξεργασία Εικόνας

ΨΗΦΙΑΚΑ ΠΙΣΤΟΠΟΙΗΤΙΚΑ ΓΙΑ ΑΣΦΑΛΗ ΚΑΙ ΠΙΣΤΟΠΟΙΗΜΕΝΗ ΕΠΙΚΟΙΝΩΝΙΑ ΜΕ ΤΗΝ ΤΡΑΠΕΖΑ ΤΗΣ ΕΛΛΑΔΟΣ. Οδηγίες προς τις Συνεργαζόμενες Τράπεζες

Ψηφιακά Πιστοποιητικά Ψηφιακές Υπογραφές

ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ Ανώτατο Εκπαιδευτικό Ίδρυμα Πειραιά Τεχνολογικού Τομέα. Τεχνικό Σχέδιο

Σχεδίαση Εφαρμογών και Υπηρεσιών Διαδικτύου 11η Διάλεξη: Ασφάλεια στο Web

Επιχειρησιακές Επικοινωνίες

Ηλεκτρονικό Εμπόριο. Ενότητα 9: Ασφάλεια Ηλεκτρονικού Εμπορίου Σαπρίκης Ευάγγελος Τμήμα Διοίκησης Επιχειρήσεων (Γρεβενά)

The challenges of non-stable predicates

Ε.Ε. Παρ. ΙΙΙ(Ι) Κ.Δ.Π. 366/2018 Αρ. 5128, Αριθμός 366

Διαχείριση Ασφάλειας και Εμπιστοσύνης σε Πολιτισμικά Περιβάλλοντα

ΕΠΙΧΕΙΡΗΣΙΑΚΗ ΑΛΛΗΛΟΓΡΑΦΙΑ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΑ ΣΤΗΝ ΑΓΓΛΙΚΗ ΓΛΩΣΣΑ

Σχεδίαση Ψηφιακών Συστημάτων

«Το σύστημα ΕΡΜΗΣ του ΧΑ και οι Υπηρεσίες Ψηφιακής Πιστοποίησης της ΑΣΥΚ» ΜΑΡΤΙΟΣ 2004

Υδραυλικά & Πνευματικά ΣΑΕ

the total number of electrons passing through the lamp.

ΣΤΑΤΙΣΤΙΚΗ ΕΠΙΧΕΙΡΗΣΕΩΝ

Οδηγίες Εγκατάστασης και Χρήσης Ψηφιακών Πιστοποιητικών

Passport number (or) διαβατηρίου (ή)

ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ Ανώτατο Εκπαιδευτικό Ίδρυμα Πειραιά Τεχνολογικού Τομέα ΣΗΜΑΤΑ & ΣΥΣΤΗΜΑΤΑ. Ενότητα : ΥΛΟΠΟΙΗΣΗ ΔΙΑΚΡΙΤΩΝ ΣΥΣΤΗΜΑΤΩΝ

Αρχιτεκτονική Υπολογιστών

Ρυθμίσεις Ψηφιακής Υπογραφής για έγγραφα μορφής PDF στο ΕΚΕΦΕ Δημόκριτος

2 Composition. Invertible Mappings

Υδραυλικά & Πνευματικά ΣΑΕ

ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ Ανώτατο Εκπαιδευτικό Ίδρυμα Πειραιά Τεχνολογικού Τομέα ΣΗΜΑΤΑ & ΣΥΣΤΗΜΑΤΑ

ΙΑΚΙΝΗΣΗ ΕΓΓΡΑΦΩΝ ΜΕ ΗΛΕΚΤΡΟΝΙΚΑ ΜΕΣΑ

Συστήματα Αυτομάτου Ελέγχου 1 Ενότητα # 5: Χρήση μετασχηματισμού Laplace για επίλυση ηλεκτρικών κυκλωμάτων Μέθοδοι εντάσεων βρόχων και τάσεων κόμβων

Ελληνική Δημοκρατία Τεχνολογικό Εκπαιδευτικό Ίδρυμα Ηπείρου. Πληροφορική Ι. Ενότητα 10 : Ασφάλεια. Δρ. Γκόγκος Χρήστος

Βιομηχανικοί Ελεγκτές

ΔΙΕΘΝΗ ΛΟΓΙΣΤΙΚΑ ΠΡΟΤΥΠΑ

Διεθνείς Επενδύσεις & Διεθνές Εμπόριο

CAD / CAM. Ενότητα #10: Βιομηχανικά Συστήματα Ελέγχου. Δημήτριος Τσελές Τμήμα Μηχανικών Αυτοματισμού T.E.

ΥΠΗΡΕΣΙΕΣ ΨΗΦΙΑΚΗΣ ΠΙΣΤΟΠΟΙΗΣΗΣ

Πώς μπορεί κανείς να έχει έναν διερμηνέα κατά την επίσκεψή του στον Οικογενειακό του Γιατρό στο Ίσλινγκτον Getting an interpreter when you visit your

Τίτλος Μαθήματος: Εισαγωγή στους Ηλεκτρονικούς Υπολογιστές. Ενότητα: Μαθηματικές εκφράσεις στον κειμενογράφο

ΕΠΕΙΓΟΝ ΑΔΑ: ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΥΠΟΥΡΓΕΙΟ ΟΙΚΟΝΟΜΙΚΩΝ. Αθήνα,27/01/ :49

Πανεπιστήμιο Δυτικής Μακεδονίας. Τμήμα Μηχανικών Πληροφορικής & Τηλεπικοινωνιών. Ηλεκτρονική Υγεία

ΑΠΟΦΑΣΗ Ο ΥΦΥΠΟΥΡΓΟΣ ΔΙΟΙΚΗΤΙΚΗΣ ΜΕΤΑΡΡΥΘΜΙΣΗΣ ΚΑΙ ΗΛΕΚΤΡΟΝΙΚΗΣ ΔΙΑΚΥΒΕΡΝΗΣΗΣ

Advancing Digital Signatures. Η Νο1 εταιρεία στις ψηφιακές υπογραφές και τους ηλεκτρονικούς διαγωνισμούς του δημοσίου

A8-0417/158

12 o Εργαστήριο Σ.Α.Ε

«Αξιολόγηση ατόμων με αφασία για Επαυξητική και Εναλλακτική Επικοινωνία, σύμφωνα με το μοντέλο συμμετοχής»

ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ Ανώτατο Εκπαιδευτικό Ίδρυμα Πειραιά Τεχνολογικού Τομέα ΕΠΕΞΕΡΓΑΣΙΑ ΕΙΚΟΝΑΣ. Ενότητα 3: Αποκατάσταση Εικόνας.

ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ Ανώτατο Εκπαιδευτικό Ίδρυμα Πειραιά Τεχνολογικού Τομέα. Πληροφορική. Εργαστηριακή Ενότητα 8 η : Γραφήματα

Transcript:

ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ Ανώτατο Εκπαιδευτικό Ίδρυμα Πειραιά Τεχνολογικού Τομέα Δίκαιο Πληροφοριακών Συστημάτων Ενότητα: Ψηφιακές Υπογραφές Γεώργιος Πρεζεράκος Τμήμα ΗΥΣ

Άδειες Χρήσης Το παρόν εκπαιδευτικό υλικό υπόκειται σε άδειες χρήσης Creative Commons. Για εκπαιδευτικό υλικό, όπως εικόνες, που υπόκειται σε άλλου τύπου άδειας χρήσης, η άδεια χρήσης αναφέρεται ρητώς. 2

Χρηματοδότηση Το παρόν εκπαιδευτικό υλικό έχει αναπτυχθεί στα πλαίσια του εκπαιδευτικού έργου του διδάσκοντα. Το έργο «Ανοικτά Ακαδημαϊκά Μαθήματα στο Ανώτατο Εκπαιδευτικό Ίδρυμα Πειραιά Τεχνολογικού Τομέα» έχει χρηματοδοτήσει μόνο τη αναδιαμόρφωση του εκπαιδευτικού υλικού. Το έργο υλοποιείται στο πλαίσιο του Επιχειρησιακού Προγράμματος «Εκπαίδευση και Δια Βίου Μάθηση» και συγχρηματοδοτείται από την Ευρωπαϊκή Ένωση (Ευρωπαϊκό Κοινωνικό Ταμείο) και από εθνικούς πόρους. 3

Σκοποί ενότητας Κατανόηση της ανάγκης για ύπαρξη ψηφιακής αξιοπιστίας για την πραγματοποίηση ασφαλών συναλλαγών Παρουσίαση του τεχνολογικού υποβάθρου για την λειτουργία των ψηφιακών υπογραφών Ανάλυση της ευρωπαϊκής και ελληνικής νομοθεσίας αναφορικά με τις ψηφιακές υπογραφές και το ηλεκτρονικό εμπόριο 4

Περιεχόμενα ενότητας 1. Ψηφιακή «αξιοπιστία» 2. Το ζήτημα των ψηφιακών υπογραφών 3. Αλγόριθμοι Δημόσιου κλειδιού 4. Ψηφιακές/Ηλεκτρονικές Υπογραφές και Ε.Ε. 5. Προεδρικό Διάταγμα 150 / 2001 6. Προεδρικό Διάταγμα 131 / 2003 5

Ψηφιακή «αξιοπιστία» Digital Trust

Τι ορίζεται ως ψηφιακή αξιοπιστία Ανεπίσημα: χαρακτηριστικό ενός μηχανογραφημένου περιβάλλοντος το οποίο διαθέτει αξιοπιστία ισοδύναμη με αυτή ενός περιβάλλοντος που βασίζεται στα χάρτινα έγγραφα Με απλά λόγια: In paper we trust, computers we don t Επίσημα: Είναι νωρίς για να δοθεί ευρέως αποδεκτός ορισμός 7

Που μας χρειάζεται; Συναλλαγές σε περιβάλλον βασισμένο σε χάρτινα έγγραφα Χειρόγραφες υπογραφές Ανθρώπινο ένστικτο Μηχανογραφημένο περιβάλλον Οι παραδοσιακές υπογραφές πλαστογραφούνται με ευκολία Δεν μπορεί να εκτιμηθεί η αξιοπιστία ενός web site με βάση το ένστικτο Η ανάγκη για προστασία της ιδιωτικότητας συχνά αγνοείται Η επαλήθευση της ταυτότητας είναι πολύ δύσκολη υπόθεση 8

Τι μας κοστίζει η απουσία ψηφιακής αξιοπιστίας Σήμερα, πρακτικά, δεν μπορούμε να: Προσδώσουμε νομική εγκυρότητα στα email ή σε άλλα ψηφιακά έγγραφα Έχουμε ένα αξιόπιστο ηλεκτρονικό σύστημα ψηφοφορίας Εμπιστευτούμε μια άγνωστη εταιρεία με παρουσία στο Διαδίκτυο Διαπραγματευτούμε συμβόλαια online 9

Παράδειγμα: Η αποτυχία του PKI Πολλοί οργανισμοί έχουν υποδομή Δημοσίου Κλειδιού αλλά την χρησιμοποιούν μόνο πιλοτικά Η συνεπαγόμενη έλλειψη ψηφιακής αξιοπιστίας και ασφάλειας έχει μεγάλο οικονομικό κόστος Απέτυχε το PKI; Ασφαλώς όχι Το PKI δουλεύει Χρειαζόμαστε όμως ένα συνολικό πλαίσιο για την ψηφιακή αξιοπιστία 10

Εγκαθιδρύοντας Ψηφιακή Αξιοπιστία Η ψηφιακή αξιοπιστία απαιτεί τον συνδυασμό των ακολούθων συνιστωσών: Επαλήθευση ταυτότητας με πολλαπλές μεθόδους Προστασία της ιδιωτικότητας Κατανομή αξιοπιστίας μεταξύ οργανισμών Ψηφιακές Υπογραφές Η τεχνολογία θα πρέπει να υποστηριχθεί από την κυβέρνηση, την αστυνομία και τις δικαστικές αρχές 11

Προαπαιτούμενα Νομική αναγνώριση των ψηφιακών υπογραφών Προστασία των ευαίσθητων δεδομένων Αναγνώριση υπηρεσιών ηλεκτρονικού συμβολαιογράφου (digital notary services) Πλαίσιο για την παράλληλη διαχείριση ψηφιακής και εντυποκεντρικής αξιοπιστίας Ύπαρξη ενός ή περισσοτέρων αποδεκτών μέσων διαπίστωσης ταυτότητας 12

Το ζήτημα των ψηφιακών υπογραφών

Μια φορά κι ένα καιρό υπήρχαν...... μόνο χειρόγραφες υπογραφές χωρίς ακριβή νομικό ορισμό Οι συνθήκες χρήσης τους ορίζοντο κατά περίπτωση Η αξία μιας υπογραφής συχνά εξαρτάτο από το πλαίσιο χρήσης της...... και απολύτως κανένα πρότυπο 14

Υπογραφή - Ορισμός Oxford English Dictionary An indication by sign mark or generally by the writing of name or initials, that a person intends to bind himself to the contents of a document. 15

Τι αποτελεί έγγραφο; Ένα έγγραφο περιέχει καταγεγραμμένη πληροφορία Κρυπτογραφημένο έγγραφο που δεν διαβάζεται άμεσα Παραμένει έγγραφο Σε ορισμένα νομικά συστήματα Ταφόπλακα = Έγγραφο! 16

Νομοθεσία και υπογραφή Πότε οι νόμοι επιβάλλουν την χρήση υπογραφών; Όταν ένα έγγραφο πρέπει να αποτελεί απόδειξη των περιεχομένων του Όταν πρέπει να πιστοποιείται η ταυτότητα προσώπων που σχετίζονται με κάποιο έγγραφο Όταν χρειάζεται υπογραφή για τις ανάγκες εξουσιοδότησης 17

Απουσία προτύπου Πώς μπορούμε να χρησιμοποιούμε έννοιες οι οποίες δεν έχουν προτυποποιηθεί; Απλά αναφερόμαστε σε ( ευρέως αποδεκτές, καλόπιστες, δίκαιες,... ) πρακτικές. 18

Χαρακτηριστικά της παραδοσιακής υπογραφής Η παραδοσιακή υπογραφή μεταβάλλει τα φυσικά χαρακτηριστικά του μέσου πάνω στο οποίο εγγράφεται Πρωτεύουσες πληροφορίες Ταυτότητα συγγραφέα, παραλήπτη Δευτερεύουσες πληροφορίες Γραφικός χαρακτήρας, χρώμα 19

Αλλά με την σύγχρονη τεχνολογία της πληροφορικής...... προέκυψε η ανάγκη για ένα ηλεκτρονικό υποκατάστατο των χειρογράφων υπογραφών Ο κόσμος άρχισε να χρησιμοποιεί μια τεχνική γνωστή ως «ψηφιακές υπογραφές» 20

Ηλεκτρονικές vs Ψηφιακές Υπογραφές electronic signatures digital signatures electronic signatures produced with digital signature tool 21

Ορισμός της «Ηλεκτρονικής Υπογραφής» Anything in electronic form which can be used to demonstrate that a signing entity intended their signature to have legal effect. Generally electronic signature is used to reflect methods other than the use of a PKI to sign a message or document, e.g. the typing of a name on an electronic document the capture of the dynamics of a manuscript signature. 22

Ορισμός της «Ψηφιακής Υπογραφής» ISO/IEC 7498-2 OSI basic security architecture reference model: The signing of a data unit by the person initiating the signature which is a private action, and verifying a signed data unit by using the procedures and information publicly available. American Bar Association : A transformation of a message using an asymmetric crypto-system and a hash function such that a person having the initial message and the signers public key can accurately determine whether the transformation was created using the private key that corresponds to the signers public key and whether the initial message has been altered since the transformation was made. 23

Ιδιότητες της ψηφιακής υπογραφής Αποδεικνύει αδιαμφισβήτητα την ταυτότητα του υπογράφοντος Δεν πλαστογραφείται Ο υπογράφων δεν μπορεί να την αποσύρει Εγγυάται την ακεραιότητα του εγγράφου Παρέχει δυνατότητα κρυπτογράφησης 24

Αλγόριθμοι Δημόσιου κλειδιού

Ψηφιακά Πιστοποιητικά 26

Certificate Εκδίδεται από την Αρχή Πιστοποίησης (Certificate Authority CA). Aποτελεί μια ψηφιακά υπογεγραμμένη δήλωση από μια αρχή πιστοποίησης, η οποία: 1. Προσδιορίζει την αρχή πιστοποίησης που το εξέδωσε 2. Περιέχει το όνομα και κάποιες άλλες πληροφορίες του εγγεγραμμένου 3. Περιέχει το δημόσιο κλειδί του εγγεγραμμένου, το οποίο είναι ψηφιακά υπογεγραμμένο από την ρχή πιστοποίησης που το εξέδωσε 27

Τι παρέχουν; Ασφαλή τρόπο χρήσης των υπηρεσιών του δικτύου, Αυθεντικοποίηση πελατών και εξυπηρετητών, Ακεραιότητα των κινούμενων δεδομένων, Αποφυγή προστριβών μεταξύ των συμμετεχόντων μερών, Εξουσιοδοτημένη πρόσβαση σε ευαίσθητα δεδομένα. 28

Συμμετρική κρυπτογράφηση 29

Ασύμμετρη κρυπτογράφηση 30

The following table summarizes who uses public and private keys and when : Key function Key type Whose key used Encrypt data for a recipient Public key receiver Sign data Private key sender Decrypt data received Verify a signature Private key Public key receiver sender 31

Διαδικασία ψηφιακής υπογραφής (1/2) 32

Διαδικασία ψηφιακής υπογραφής (2/2) 33

Ψηφιακές/Ηλεκτρονικές Υπογραφές και Ε.Ε.

Λύσεις για την Ευρώπη; Τι θα γινόταν αν κάθε κράτος μέλος άρχιζε να φτιάχνει δικούς του κανόνες για τις ψηφιακές υπογραφές; Δεν θα πρέπει οι κανόνες αυτοί να εναρμονιστούν; Η λύση: Κοινοτική οδηγία. 35

Σύνοδος της Κοπεγχάγης 1998 legal recognition of digital signatures is not a matter of one law but of progressive efforts to adapt rules in every area to the digital way of processing information avoid to stifle innovation by describing a priori the only possible electronic alternative for hand-written signatures 36

Πρότυπα ναι, νομοθεσία όχι Το 1998 υπήρχε μεγάλη πίεση για καθιέρωση προτύπων στις ψηφιακές υπογραφές Όμως πολλοί παράγοντες της αγοράς πίστευαν ότι ήδη υπήρχαν πολλά πρότυπα Επικράτησε η άποψη να περιγραφούν μόνο προαιρετικά πρότυπα Ήταν πολύ νωρίς για δεσμευτική νομοθεσία σε Πανευρωπαϊκό επίπεδο 37

Κοινοτική Οδηγία; Ναι, αλλά χωρίς προτίμηση σε συγκεκριμένη τεχνολογία Αφήνουμε την πόρτα ανοικτή για νέα πράγματα 1ος στόχος: Ενιαία Ευρωπαϊκή αγορά ηλεκτρονικών υπογραφών 2ος στόχος: Νομική αναγνώριση των υπογραφών από όλα τα κράτη μέλη 38

Ενιαία Ευρωπαϊκή Αγορά Ποια πρότυπα χρειάζονται για να υλοποιηθούν διασυνοριακές υπηρεσίες υπογραφών; Καταρχήν απαιτείται Πανευρωπαϊκή συναίνεση για τον τρόπο δημιουργίας τέτοιων υπογραφών Πολλαπλά μοντέλα και επίπεδα ασφαλείας... Ελπίζοντας ότι η αγορά θα ακολουθήσει «χτίζοντας» χρήσιμες εφαρμογές βασισμένη στην επιτευχθείσα συναίνεση 39

2ος στόχος «Νομική αναγνώριση» των υπογραφών Ορισμός των ιδιοτήτων που θα πρέπει να έχουν οι ηλεκτρονικές υπογραφές έτσι ώστε να είναι ισοδύναμες με τις χειρόγραφες 40

Επιπλέον πρόβλημα Είναι δυνατόν να οριστούν ακριβή κριτήρια τα οποία καθιστούν μια ηλεκτρονική υπογραφή «νόμιμη»; 41

Κοινοτικές Οδηγίες (1/2) The E Commerce Directive 2000/31/EC OJ L178 17 July 2000 Οι εθνικές νομοθεσίες δεν θα πρέπει Να εμποδίζουν την αποτελεσματική χρήση των ηλεκτρονικών συμβολαίων Να στερούν από τέτοια συμβόλαια είτε την νομική τους εγκυρότητα είτε τα νομικά τους αποτελέσματα 42

Κοινοτικές Οδηγίες (2/2) The Electronic Signatures Directive Οδηγία Directive 1999/93/EC OJ L 013 19/01/2000 p0012-0020 Αναφέρεται σε «Ηλεκτρονικές Υπογραφές» Προφανώς εννοεί «Ψηφιακές υπογραφές» Η οδηγία στοχεύει σε ένα φάσμα λειτουργιών το οποίο ξεπερνά τις χειρόγραφες υπογραφές 43

The Electronic Signatures Directive (1/4) Άρθρο 5.1 Τα κράτη μέλη διασφαλίζουν ότι οι προηγμένες ηλεκτρονικές υπογραφές που βασίζονται σε αναγνωρισμένο πιστοποιητικό και οι οποίες δημιουργούνται από ασφαλή διάταξη δημιουργίας υπογραφής: α) ικανοποιούν τις νομικές απαιτήσεις υπογραφής σε σχέση με τα δεδομένα σε ηλεκτρονική μορφή κατά τον ίδιο τρόπο που μια ιδιόχειρη υπογραφή ικανοποιεί τις απαιτήσεις αυτές σε σχέση με τα δεδομένα που καταχωρούνται επί χάρτου, και β) γίνονται δεκτές ως αποδεικτικό στοιχείο σε νομικές διαδικασίες. 44

The Electronic Signatures Directive (2/4) «προηγμένη ηλεκτρονική υπογραφή»: ηλεκτρονική υπογραφή που ανταποκρίνεται στις εξής απαιτήσεις: α) συνδέεται μονοσήμαντα με τον υπογράφοντα β) είναι ικανή να ταυτοποιήσει τον υπογράφοντα γ) δημιουργείται με μέσα τα οποία ο υπογράφων μπορεί να διατηρήσει υπό τον αποκλειστικό του έλεγχο, και δ) συνδέεται με τα δεδομένα στα οποία αναφέρεται κατά τρόπο ώστε να μπορεί να εντοπιστεί οποιαδήποτε επακόλουθη αλλοίωση των εν λόγω δεδομένων. 45

The Electronic Signatures Directive (3/4) Τα αναγνωρισμένα πιστοποιητικά πρέπει να περιλαμβάνουν: α) ένδειξη ότι το πιστοποιητικό εκδίδεται ως αναγνωρισμένο πιστοποιητικό β) τα στοιχεία αναγνώρισης του παρόχου υπηρεσιών πιστοποίησης και το κράτος στο οποίο είναι εγκατεστημένο γ) το όνομα του υπογράφοντος ή ψευδώνυμο που αναγνωρίζεται ως ψευδώνυμο δ) πρόβλεψη ειδικού χαρακτηριστικού του υπογράφοντος, που θα περιληφθεί εφόσον είναι σημαντικό σε σχέση με τον σκοπό για τον οποίο προορίζεται το πιστοποιητικό ε) δεδομένα επαλήθευσης υπογραφής που αντιστοιχούν σε δεδομένα δημιουργίας υπογραφής υπό τον έλεγχο του υπογράφοντος 46

The Electronic Signatures Directive (4/4) Τα αναγνωρισμένα πιστοποιητικά πρέπει να περιλαμβάνουν: στ) ένδειξη της έναρξης και τέλος της περιόδου ισχύος του πιστοποιητικού ζ) τον κωδικό ταυτοποίησης του πιστοποιητικού η) την προηγμένη ηλεκτρονική υπογραφή του παρόχου υπηρεσιών πιστοποίησης που το εκδίδει θ) ενδεχομένως, περιορισμούς του πεδίου χρήσης του πιστοποιητικού, και ι) ενδεχομένως, όρια στο ύψος των συναλλαγών για τις οποίες το πιστοποιητικό μπορεί να χρησιμοποιηθεί. 47

Τι λέει ακριβώς το άρθρο 5.1; Οι προηγμένες ηλεκτρονικές υπογραφές σε σχέση με τα δεδομένα σε ηλεκτρονική μορφή : θα πρέπει να ικανοποιούν τις νομικές απαιτήσεις υπογραφής...κατά τον ίδιο τρόπο που μια ιδιόχειρη υπογραφή ικανοποιεί τις απαιτήσεις αυτές σε σχέση με τα δεδομένα που καταχωρούνται επί χάρτου 48

Με απλά λόγια Αν ένας νόμος λέει ότι κάποιο χάρτινο έγγραφο χρειάζεται υπογραφή και ο νόμος αποδέχεται την χρήση ηλεκτρονικού εγγράφου αντί του χάρτινου τότε η αναγνωρισμένη ηλεκτρονική υπογραφή θα ισοδυναμεί με την «υπογραφή» Βέβαια ο νόμος μπορεί να μην αποδέχεται την χρήση ηλεκτρονικού εγγράφου αντί του χάρτινου 49

Ποιες είναι οι δυσκολίες; Ορισμός των απαιτήσεων για υπογραφές σε ένα περιβάλλον βασισμένο στη χρήση χαρτιού Προσαρμογή των απαιτήσεων σε ένα ηλεκτρονικό περιβάλλον Υπάρχουν όμως πολλές διαφορετικές καταστάσεις χρήσης (και αντίστοιχες χρήσεις) για τις χειρόγραφες υπογραφές Το ίδιο θα ισχύει και για τις ηλεκτρονικές 50

Τα πρότυπα και η Οδηγία Απαιτείται η δημιουργία λεπτομερών τεχνικών κανόνων με βάση τους οποίους θα δημιουργούνται αναγνωρισμένες ηλεκτρονικές υπογραφές Οι κανόνες αυτοί πρέπει να αποτελέσουν τμήμα του κοινού Πανευρωπαϊκού νομικού πλαισίου Ουσιαστικά η Οδηγία θα επεκταθεί μέσω της καθιέρωσης κοινών προτύπων 51

Το μέλλον (1/2) Τι ρόλο θα παίξουν οι αναγνωρισμένες υπογραφές στην νομοθεσία των χωρώνμελών; Θα υπάρξουν οπωσδήποτε συγκρούσεις (καθώς και σχετική νομολογία) σχετικά με τα διάφορα είδη υπογραφών Οι νόμοι θα περιέχουν ποικίλες απαιτήσεις ασφαλείας π.χ. για την πιστοποίηση ταυτότητας 52

Το μέλλον (2/2) Τα πρότυπα πρέπει Να συμβάλλουν στην εξέλιξη της αγοράς Να είναι ευέλικτα Αλλά όχι παρά πολύ, αλλιώς δεν είναι πρότυπα Να ενσωματωθούν στο νομικό πλαίσιο όταν οι συνθήκες είναι ώριμες 53

Ενδεικτικές απόψεις Germany: we need to explain in rules how digital signatures can be used as a secure alternative for hand-written signatures Italy: from now on, if people use digital signatures according to our rules, it will have the same value as hand-written signatures 54

Νομικές εξελίξεις Europe Germany Italy Belgium Spain Austria Netherlands UK France Dual Use/Wassenaar EU Directive World UNCITRAL OECD ICC WTO USA Japan Canada Singapore Australia 55

Ελλάδα Προεδρικό διάταγμα 150/2001 (ΦΕΚ 125 / Α / 25-6 2001) Ηλεκτρονικές υπογραφές Προεδρικό διάταγμα 131/2003 (ΦΕΚ 116 / Ά / 16. 05. 2003 Ηλεκτρονικό εμπόριο 56

ΠΔ 150 / 2001

Πεδίο Εφαρμογής Έχει σκοπό να εναρμονίσει την ελληνική νομοθεσία με την Οδηγία 99/93/ΕΚ του Ευρωπαϊκού Κοινοβουλίου σχετικά με τις ηλεκτρονικές υπογραφές. 58

Ορισμοί ηλεκτρονική υπογραφή προηγμένη ηλεκτρονική υπογραφή ψηφιακή υπογραφή δεδομένα δημιουργίας υπογραφής διάταξη δημιουργίας υπογραφής κλπ 59

Ισχύς ηλ. υπογραφής Η ηλεκτρονική υπογραφή επέχει θέση ιδιόχειρης υπογραφής τόσο στο ουσιαστικό όσο και στο δικονομικό δίκαιο 60

Ρυθμιστής H ΕΕΤΤ αναλαμβάνει τον εποπτικό ρόλο, όσον αφορά τους φορείς παροχής υπηρεσιών πιστοποίησης αλλά και τα ειδικότερα ζητήματα, σχετικά με την ανάπτυξη των διαδικασιών και των μέτρων για τη δημιουργία ασφαλών υπογραφών. 61

Ευθύνες παρόχων Προβλέπεται ευθύνη του παρόχου υπηρεσιών διαπίστευσης, αν από οικείο πταίσμα ζημιώθηκε συναλλασσόμενος με πιστοποιητικά που εξέδωσε ο πρώτος. Εκτός αν έχει τεθεί πλαφόν στις συναλλαγές με το εν λόγω πιστοποιητικό από τον πάροχο που το εξέδωσε 62

Προεδρικό Διάταγμα 131 / 2003

Ο σκοπός έκδοσης του 64

Φορείς Ο φορέας παροχής υπηρεσιών να προσφέρει στους αποδέκτες του και στις αρμόδιες αρχές εύκολη, άμεση και συνεχή πρόσβαση στις ακόλουθες τουλάχιστον πληροφορίες: (α) επωνυμία του φορέα παροχής της υπηρεσίας, (β) γεωγραφική διεύθυνση στην οποία ο φορέας είναι εγκατεστημένος, (γ) στοιχεία που να επιτρέπουν την ταχεία επαφή με αυτόν κ.α. 65

Όροι εμπορικής επικοινωνίας (1/2) Οι εμπορικές επικοινωνίες που συνιστούν υπηρεσία της κοινωνίας της πληροφορίας ή αποτελούν μέρος της οφείλουν να πληρούν τους ακόλουθους όρους: (α) η εμπορική επικοινωνία πρέπει να είναι σαφώς αναγνωρίσιμη, (β) το φυσικό ή νομικό πρόσωπο για λογαριασμό του οποίου γίνεται η εμπορική επικοινωνία πρέπει να είναι σαφώς αναγνωρίσιμο, 66

Όροι εμπορικής επικοινωνίας (2/2) (γ) οι προσφορές όπως είναι οι εκπτώσεις, τα πριμ και τα δώρα, στο μέτρο που επιτρέπονται, πρέπει να είναι σαφώς αναγνωρίσιμες, η πρόσβαση στους όρους υπό τους οποίους μπορεί κανείς να επωφεληθεί από τις προσφορές πρέπει να είναι εύκολη, οι δε όροι να παρουσιάζονται σαφώς και επακριβώς, (δ) οι διαφημιστικοί διαγωνισμοί ή παιχνίδια, στο μέτρο που επιτρέπονται, οφείλουν να είναι σαφώς αναγνωρίσιμα, η πρόσβαση στους όρους συμμετοχής πρέπει να είναι εύκολη, οι δε όροι να παρουσιάζονται σαφώς και επακριβώς. 67

Spam Εμπορική επικοινωνία με παραλήπτη που δεν την έχει ζητήσει, αν γίνεται με ηλεκτρονικό ταχυδρομείο και εφόσον δεν απαγορεύεται, πρέπει να αναγνωρίζεται σαφώς και επακριβώς ευθύς ως περιέλθει σε αυτόν. 68

Κυρώσεις 69

Παράγραφος Σύμφωνα με την παράγραφο 3 του νόμου 2251/1994 Προβλέπονται διοικητικές πείνες που συνίστανται σε πρόστιμο η απόφαση διακοπής λειτουργίας της επιχειρήσεις η τμήματος της για χρονικό διάστημα μέχρι ενός έτους. 70

Επιπλέον προβλήματα (1/2) Ακόμα κι αν επιβληθούν οι αναγνωρισμένες ηλεκτρονικές υπογραφές στην Ε.Ε, το ακόλουθο θα αποτελεί πρόβλημα: Κάποιος δημιουργεί ένα έγγραφο το οποίο υπογράφεται ηλεκτρονικά και το προωθεί (από πρόσωπο σε πρόσωπο) σε κάποιον που χρησιμοποιεί μόνο χειρόγραφες υπογραφές Δεν θα θέλουν (μπορούν) όλοι να χρησιμοποιήσουν ηλεκτρονικές υπογραφές Κάποιες συναλλαγές θα απαιτούν μικτή χρήση ηλεκτρονικών και χειρόγραφων υπογραφών 71

Επιπλέον προβλήματα (2/2) Κάποιες συναλλαγές θα απαιτούν (σύμφωνα με τον Νόμο) παρουσία συμβολαιογράφου: Βεβαιώνει τη βούληση ενός εκ των συμβαλλομένων Βεβαιώνει τη γνησιότητα των εγγραφών Βεβαιώνει ημέρα και ώρα υποβολής Η λύση; Υπηρεσίες Ηλεκτρονικού Συμβολαιογράφου (E-Notary Services) 72

Τέλος Ενότητας