cms

KVALIFIKOVANI ELEKTRONSKI POTPIS I PEČAT prema direktivama eIDAS i eIDAS 2.0

Kvalifikovani elektronski potpis i pečat

Kvalifikovani elektronski potpis i kvalifikovani elektronski pečat predstavljaju osnovne pravno-tehničke mehanizme za obezbjeđenje autentičnosti, integriteta i pravne snage elektronskih dokumenata u digitalnom okruženju Evropske unije. Ove dvije vrste kvalifikovanih usluga poverenja, iako slične u funkcionalnom pogledu, ciljaju različite subjekte – fizička lica u slučaju potpisa, odnosno pravna lica u slučaju pečata. Obje su definisane u okviru Uredbe (EU) br. 910/2014 (eIDAS) i dodatno su ojačane kroz reformsku inicijativu eIDAS 2.0.

Kvalifikovani elektronski potpis

Kvalifikovani elektronski potpis predstavlja najviši pravno priznati oblik digitalnog potpisa unutar EU. Da bi potpis imao ovaj status, mora biti izrađen pomoću kvalifikovanog uređaja za kreiranje potpisa (QSCD) i zasnovan na kvalifikovanom sertifikatu koji izdaje kvalifikovani pružalac usluga poverenja (QTSP). Pravni efekti kvalifikovanog potpisa su izjednačeni sa svojeručnim potpisom i priznati su u svim državama članicama EU bez potrebe za dodatnim dokazivanjem njegove validnosti.

Tehnički gledano, potpis se kreira procesom koji uključuje identifikaciju korisnika, validaciju sertifikata, generisanje heš vrijednosti dokumenta i njeno potpisivanje privatnim ključem. Sve operacije se obavljaju unutar sigurnog okruženja definisanog standardima kao što su EN 419 241-2. U okviru eIDAS 2.0, kvalifikovani potpis se dodatno modernizuje kroz integraciju sa Evropskim digitalnim identitetskim novčanikom (EUDI Wallet), čime se omogućava mobilna i interoperabilna upotreba potpisa u svim državama članicama.

Praktična upotreba kvalifikovanog potpisa obuhvata širok spektar situacija: od podnošenja službenih prijava i ugovora, do digitalnog potpisivanja notarskih akata i upravnih odluka. Njegova sposobnost da zamijeni fizički potpis u svim pravnim kontekstima čini ga ključnim alatom u procesu digitalizacije javne uprave i privatnog sektora.

Kvalifikovani elektronski pečat

Za razliku od potpisa koji je vezan za fizičko lice, kvalifikovani elektronski pečat predstavlja digitalni ekvivalent pečata pravnog lica. Zasniva se na kvalifikovanom sertifikatu izdatom od strane QTSP-a, koji potvrđuje identitet organizacije. Njegova osnovna funkcija je da obezbijedi autentičnost i integritet elektronskih dokumenata koje organizacija kreira, prenosi ili objavljuje.

Korišćenje kvalifikovanog pečata ne podrazumijeva izražavanje volje, već garantuje porijeklo dokumenta. To je naročito značajno u automatizovanim sistemima gdje dokumenti nastaju bez neposrednog učešća zaposlenih – kao što su automatski generisani izvještaji, fakture, potvrde ili elektronska saopštenja. Pečat potvrđuje da je sadržaj dokumenta zaista kreiran od strane organizacije i da nije izmijenjen nakon izdavanja.

Tehnička realizacija pečata oslanja se na upotrebu kvalifikovanog uređaja (QSCD), uz uključivanje mehanizama poput vremenskih žigova, enkripcije i digitalnog heširanja. Sertifikat koji se koristi za pečaćenje mora sadržavati jedinstvene atribute koji identifikuju pravno lice i omogućavaju njegovu validaciju u digitalnom prostoru. U okviru eIDAS 2.0 regulative, kvalifikovani pečat dobija novu ulogu kroz integraciju sa EUDI Wallet infrastrukturom, čime se omogućava automatizovano i skalabilno digitalno poslovanje među pravnim subjektima.

Kvalifikovani pečat nalazi široku primjenu u kontekstu eUprave, gdje omogućava institucijama da izdaju akte, dozvole, potvrde i dokumente sa punom pravnom snagom. U privatnom sektoru koristi se za sertifikaciju dokumenata u bankarstvu, telekomunikacijama, energetici, industriji i međunarodnoj trgovini.

Zaključak

Kombinovana primjena kvalifikovanog elektronskog potpisa i kvalifikovanog elektronskog pečata omogućava potpunu digitalizaciju pravno značajnih dokumenata u skladu sa najvišim evropskim standardima. Ove usluge, pružene od strane QTSP-a, ne samo da garantuju sigurnost i povjerenje, već i predstavljaju ključnu infrastrukturnu osnovu za efikasnu, modernu i prekogranično interoperabilnu elektronsku upravu. Sa reformama koje donosi eIDAS 2.0 i integracijom sa digitalnim novčanicima, uloga ovih usluga u svakodnevnom poslovanju i upravljanju će samo rasti, potvrđujući njihovu vrijednost kao strateške investicije u budućnost digitalnog društva.

Autor

Ognjen Tomović

PKI and Encryption Lead at LANACO