ת |
חתימה אלקטרונית (או חתימה דיגיטלית) משמשת לאימות זהותו של מי שכתב מסמך אלקטרוני ולהתחייבות החותם על תוכן המסמך – בדיוק כמו חתימה רגילה על מסמך נייר. באמצעות חתימה אלקטרונית ניתן לבצע פעולות שדרשו בעבר נוכחות אישית או משלוח של טפסים בדואר, כגון: תשלומים, הגשת דו"חות מס, משלוח הודעות משפטיות ועוד. חתימה אלקטרונית היא רצף ייחודי של 128 ביטים (ביט = ספרה בינארית) אשר עובר תהליך הצפנה. הרצף מופק ומוצפן כאשר מבצעים פעולת חתימה אלקטרונית בעזרת אמצעי זיהוי אלקטרוני כגון תעודה אלקטרונית. רצף המספרים הוא חדש ושונה לכל מסמך שעליו חותמים. כלומר, חתימתו של אדם שונה ממסמך למסמך. לחתימה אלקטרונית מעמד זהה לזה של חתימה רגילה, בכפוף להנחיות המופיעות בחוק חתימה אלקטרונית משנת 2001. מתוך חוק חתימה אלקטרונית: "חתימה אלקטרונית מאובטחת" - חתימה אלקטרונית שמתקיימים בה כל אלה: (1) היא ייחודית לבעל אמצעי החתימה; (2) היא מאפשרת זיהוי לכאורה של בעל אמצעי החתימה; (3) היא הופקה באמצעי חתימה הניתן לשליטתו הבלעדית של בעל אמצעי החתימה; (4) היא מאפשרת לזהות שינוי שבוצע במסר האלקטרוני לאחר מועד החתימה; "חתימה אלקטרונית מאושרת" - חתימה אלקטרונית מאובטחת אשר גורם מאשר הנפיק תעודה אלקטרונית בדבר אמצעי אימות החתימה המזהה אותה." יתרונותיה של החתימה האלקטרונית לשימוש בחתימה אלקטרונית מספר יתרונות ייחודיים הכרוכים באבטחת מידע. חתימה אלקטרונית בטוחה יותר מחתימה רגילה משום שלא ניתן לזייף אותה או לגנוב אותה. החתימה האלקטרונית משלבת את היתרונות הבאים: אימות זהות החותם (Authentication) – הוכחת זהות החותם באמצעות תעודה אלקטרונית הייחודית לחותם, שניתן להפעילה רק באמצעות קוד סודי הידוע לחותם בלבד. אימות שלמות המסמך (Integrity) – כל שינוי במסמך, ולו המזערי ביותר, משנה גם את החתימה האלקטרונית. אם גורם לא מורשה ביצע שינוי במסמך, תוכנת החתימה תתריע על כך שהמסמך שונה לאחר החתימה, והמסמך יהיה בלתי קביל. בניגוד לחתימה על מסמך נייר, שניתן להעתיקה למסמך אחר, את החתימה האלקטרונית לא ניתן לזייף או להעתיק למסמך אלקטרוני אחר משום שהיא ספציפית למסמך מסוים. אי התכחשות לחתימה (Non Repudiation) – לא ניתן להתכחש לחתימה ולעובדה שהמידע הכלול במסמך נחתם על ידי החותם, המחזיק בתעודה אלקטרונית ייחודית לו ובקוד סודי להפעלתה, הידוע רק לו. החתימה האלקטרונית כוללת למעשה את שתי הפעולות שאליהן מתייחסת המילה "חתימה": חתימה על מסמך (Sign) המעידה על זהות החותם וכוונתו להתחייב לתוכן המסמך; וחתימה של מסמך (Seal), השומרת שלא ייעשה שינוי במסמך לאחר- בדומה לסגירת מעטפה בחותם שעווה. כיצד מתבצעת חתימה אלקטרונית? תהליך החתימה מתבצע באמצעות תוכנה מיוחדת לחתימה אלקטרונית, כגון תוכנת Sign & Verify שפותחה על ידי תהיל"ה. ראשית, על המשתמש להציג למערכת תעודה אלקטרונית ולהקיש את הקוד הסודי שלו. לדוגמה, כאשר משתמשים בכרטיס החכם של מערך ממשל זמין, יש להכניס לקורא הכרטיסים המחובר למחשב את הכרטיס החכם, שעליו תעודה אלקטרונית המזהה את המשתמש, וכן להקיש סיסמה. רק לאחר שהמערכת זיהתה בוודאות את המשתמש, ניתן להתחיל את תהליך החתימה. התהליך המתמטי שמתבצע בתוכנת החתימה שקוף למשתמש.
|