§ 7 Vyhláška Úřadu pro ochranu osobních údajů o upřesnění podmínek stanovených v § 6 a 17 zákona o elektronickém podpisu a o upřesnění požadavků na nástroje elektronického podpisu – Prostředky pro bezpečné vytváření a ověřování zaručeného elektronického podpisu
Vyhláška Úřadu pro ochranu osobních údajů o upřesnění podmínek stanovených v § 6 a 17 zákona o elektronickém podpisu a o upřesnění požadavků na nástroje elektronického podpisu · 366/2001 Sb. · § 7 · IT právo a ochrana dat
Stručně: Paragraf 7 vyhlášky 366/2001 stanovuje, jaké vlastnosti musí mít nástroje pro bezpečné vytváření a ověřování zaručeného elektronického podpisu, aby byly považovány za bezpečné.
§ 7 Prostředky pro bezpečné vytváření a ověřování zaručeného elektronického podpisu
(1) Prostředek pro bezpečné vytváření zaručeného elektronického podpisu musí mít vlastnosti, které bezprostředně před podepsáním datové zprávy zajistí, aby podepisující osoba
a) byla informována, že používá tento prostředek, a
b) zadala přístupové heslo nebo byl uplatněn jiný obdobný autentizační mechanismus.
(2) Prostředek pro bezpečné vytváření zaručeného elektronického podpisu musí používat kryptografické algoritmy a jejich parametry, které jsou uvedeny v příloze č. 2 této vyhlášky.
(3) Prostředek pro bezpečné vytváření zaručeného elektronického podpisu vyžaduje dostatečnou záruku bezpečnosti; tento požadavek se považuje za splněný, pokud prostředek odpovídá požadavkům technické normy upravující oblast informační bezpečnosti.1)
(4) Splnění požadavků na prostředek pro bezpečné vytváření zaručeného elektronického podpisu stanovených v § 17 zákona o elektronickém podpisu se dokládá
a) výsledkem hodnocení prostředku pro bezpečné vytváření zaručeného elektronického podpisu a seznamem technických norem upravujících oblast informační bezpečnosti, podle kterých byl hodnocen, a
b) podrobným popisem funkce a technickou dokumentací prostředku pro bezpečné vytváření zaručeného elektronického podpisu.
(5) Požadavky uvedené v odstavcích 2 až 4 musí splňovat rovněž prostředek pro bezpečné ověřování zaručeného elektronického podpisu.
Paragraf 7 vyhlášky 366/2001 stanovuje, jaké vlastnosti musí mít nástroje pro bezpečné vytváření a ověřování zaručeného elektronického podpisu, aby byly považovány za bezpečné.
Co to znamená v praxi
Při podepisování datové zprávy musíte být informováni, že používáte bezpečný prostředek pro vytváření podpisu.
Před podepsáním musíte zadat přístupové heslo nebo použít jiný podobný způsob ověření vaší totožnosti.
Software nebo hardware pro elektronický podpis musí používat konkrétní šifrovací metody a parametry uvedené v příloze č. 2 této vyhlášky.
Bezpečnost vašeho nástroje pro elektronický podpis se považuje za splněnou, pokud odpovídá požadavkům technické normy pro informační bezpečnost.
Na co si dát pozor
Splnění požadavků na bezpečný prostředek se dokládá výsledkem hodnocení a seznamem technických norem, podle kterých byl hodnocen, a také podrobným popisem funkce a technickou dokumentací.