Електронен подпис в телефона

Електронен подпис в телефона

Електронен подпис в телефона

БОРИКА въвежда нова възможност да се освободим от смарт картата и флашката за досегашния си електронен подпис, като използваме облачен електронен подпис. Какво представлява той, обяснява главният изпълнителен директор на дружеството Мирослав Вичев

- Господин Вичев, облачен квалифициран електронен подпис - какво е това?

- От години в България се предлага услуга "квалифициран електронен подпис". Гражданите и фирмите използват електронен подпис чрез физически носител - чип карта, която се поставя в четец за компютър или USB токън. Услугата работи с парола и съответните правила за достъп. С електронния подпис всеки може да подписва документи или да прави автентикация. Но този начин на работа е неудобен. Първо, защото има различни интернет браузъри, които по специфичен начин достъпват данните в компютрите. Второ, заради самите компютри. Ако компютърът на човека е компрометиран и външно лице поеме контрола върху него, има начин то да използва и подписа му. Такива случаи, за съжаление, съществуват.

За да се избегнат тези неудобства, беше одобрен съвременен регламент на Европейския съюз. Той позволява да се използва облачна услуга. С нея електронният подпис става облачен електронен подпис и вече може да се съхранява при доставчика на услугата. Смело мога да кажа, че БОРИКА е най-големият доставчик на удостоверителни услуги у нас. 

С облачния подпис клиентът може да се освободи от физическия носител - флашката или чип картата, и да използва електронен подпис, оставен на съхранение при нас, чрез мобилно приложение на телефона си.

- Какви мерки са взети за сигурността?

- Съхранението е по изисквания, регламентирани в законодателството на Европейския съюз. Осигурен е криптиран начин за достъп до самите подписи (сертификати), който се поддържа през специален канал към мобилното устройство на всеки отделен човек.

- Кой и как може да издава облачния подпис?

 - Издатели на облачни подписи са организациите, сертифицирани от Комисията за регулиране на съобщенията (КРС). Такива са 4-5 организации в страната. Не всички са подготвени да предоставят и облачната услуга. Две или три от тях имат подобни проекти.

Начинът, по който става самото вписване, е като дадена банка или доверяваща държавна агенция, за която се подписват документи, прави договорена връзка със средата на доставчика на удостоверителни услуги или подписи. В момента, в който клиент влезе в интернет банкирането си или трябва да си подпише данъчната декларация, съответната информационна среда на банката, на НАП, на НОИ или на някоя от институциите достъпва нашата среда.

Ние осъществяваме връзка с телефона на човека. Клиентът се идентифицира с парола или с пръстов отпечатък на телефона, за да влезе и да отвори приложението B-Trust Mobile, което си е инсталирал. Получава нотификация за налични за подписване документи. Съгласява се или не. Ако се съгласи, си въвежда ПИН-а на облачния подпис по същия начин, по който би го въвел в компютъра си с досегашния електронен подпис. Ние получаваме неговата инструкция, че подписва дадения документ. Извършваме подписване от негово име и връщаме документа на доверяващата страна, която е поискала това действие да се случи. Това е механизмът.

- Държавната администрация ще приема ли документи, подписани с облачен подпис?

- Според регламента, транспониран в нашето законодателство, е възможно да се ползва и облачен подпис, но все още институциите не могат да приложат тази технология. Водим разговори с НАП, НОИ. Има известна готовност, но цялата необходима инфраструктура не е налична все още. Нагласата и на двата регулатора - Държавна агенция "Електронно управление" и КРС е много положителна.

- В най-оптимистичните ви планове колко потребители ще има новата ви облачна услуга след 12 месеца?

- По статистика на КРС общият брой електронни подписи в България е над 200 хил. Около 2/3 са издадени от БОРИКА. Голяма част са т.нар. професионални подписи, издавани на фирми. 1/3 са на граждани или физически лица.

Няколко банки у нас започват работа с облачни подписи. Бих казал, че до 12 месеца поне 100 хил. такива подписа ще се ползват от хората. Мобилният телефон е нещо много по-достъпно, отколкото всеки да си носи флашка или да се занимава с четец.

Услугата ще бъде малко по-евтина от досегашната за електронен подпис. Облачният подпис позволява да се броят подписвания и да се ценообразува в зависимост от броя на употребата. Освен това очакваме от всички доставчици да предоставят няколко безплатни подписа за начало. Електронните подписи в класическия им вариант за граждани струват между 20 и 30 лв. средно за година. За фирми цената е между 50 и 60 лв. годишно. Цените ще слязат още по-надолу при облачния подпис.  

- Какви инвестиции, време и усилия вложи БОРИКА за разработването на облачния подпис?

- Компанията инвестира в тази инфраструктура вече над 10 години. Като изключим инвестициите в техническата среда и нейната сигурност, само средствата за покриване на сертификация и одити са стотици хиляди левове.

Одитите са международни, тъй като по новия регламент този вид електронен подпис е валиден навсякъде в Европа. Също така тук в България трябва да бъде допускан като ефективен и всеки облачен подпис, издаден в Евросъюза.

Бъдещето е в т.нар. банково ID или национално ID, което вече е факт в скандинавските страни и Австрия. С него с един и същи ключ за идентификация човек може да ползва много различни дигитални среди и да позволява какво да се вижда в тях и какво не. Това изисква доста общи усилия на институциите и разбира се, на издателите на такива "ключове".

От страна на БОРИКА се опитваме да съберем всички играчи на пазара и да създадем единни правила за удостоверителните услуги, така че всеки човек в бъдеще да може да ползва един и същи електронен подпис за своите цели.              

Интервю: Невена Любенова

Ключови думи

Коментари

НАЙ-НОВО

|

НАЙ-ЧЕТЕНИ

|

НАЙ-КОМЕНТИРАНИ