Do jisté míry je můj příspěvek "přehnaný" ( i jsem to tam zmínil ), ale za principy si stojím, to opravdu není blbost.
Ano, elektronický podpis lze teoreticky aplikovat tak, že je nezneužitelný, ale není to prakticky použitelné a tedy to prakticky také není používané.Nechci kolem toho flamewar tak to jen konstatuji. Viz reálný způsob používání certifikátů KB apod. Leč EP by mohl být docela funkční věc, kdyby byl široce přijatý, existovaly by kompatibilní certifikáty, umožňující šifrování tak, aby mi stačil jeden certifikát na čipové kartě všude. Ale není. DS jdou daleko dál, to je klíčová změna právního systému, vzhledem k tomu, že náš právní systém je na doručování víceméně postavený. Pro systém je to velmi výhodná věc, pro firmy jak kdy a jak kde, pro osoby je to vyloženě nevýhodné až diskriminační v většině právních činností.
Principem DS je podle mne opravdu jen to, aby se stát zbavil nepříjemné nutnosti doručování. To fiktivní doručování je prostě zneužitelné a bude zneužívané v daleko větší míře, než stávající "nedoručení". Příklad možná není dokonalý, ale princip platí, funkční je a bude a napsal jsem jej proto, že jsem sledoval konkrétní případ , řekněme "omylného exekutora", který se dokázal vecpat mezi právní intervaly papírové pošty. Problém nebudou mít ani tak velké firmy či obce, ty budou mít schránky zaintegrované do systému ( na druhou stranu znamená to u nich téměř okamžité právně platné doručení ) ale střední a menší firmy, kde bude třeba schránky pověřeným člověkem stále sledovat. Soukromá osoba by se musela zbláznit, aby si zřídila DS a vzdala se stávajícího systému doručení originálu v papírové podobě. Když jsme u toho, s tím originálem je to vůbec průšvih - on originál je to, co dostanete do DS. Pokud jej potřebujete papírově existuje JEDINÁ cesta - vytisknout jej na CzechPointu ( proč bychom neudělali CP kšeft ) ale tím se stane originálem ten vytištěný papír a to, co je v DS už není a NEVRATNĚ NIKDY nebude originál. Třeba advokáti z toho budou mít docela problém. Leč chápu, že systém časem vydá právní servicepack a tyto chyby opraví. Že by ovšem náš právní systém zavedením DS byl lepším aaspoň o kousek se přiblížil spravedlnosti, tomu nevěřím. Proto nerozumím nadšení pana Hlavenky nad DS a trochu mne, pravda, to nadšení nad výrazně více utaženými šrouby popuzuje.
Soucasne datove schranky si kdekoli na svete nevyberete pokud s sebou nemate vlastni pocitac a pripojeni ze 2 duvodu. Verejne pocitace se na to nehodi protoze:
1) vam tam nedovoli nainstalovat nejaky doplnek od 602SW
2) jenom mentalne zaostaly a pocitacove negramotny clovek by zadaval sve prihlasovaci udaje do naprosto neznameho potencialne kompromitovaneho pocitace (i domacich pocitacu je kompromitovano pres 70% ale to je blbost a zodpovednost tech uzivatelu)
A fikce zavedena timto zakonem je na dovolenou kratka. Jde o kalendarni nikoli pracovni dni. Napriklad tyto vanoce pokud firma zavre 24.12. a znovu obnovi provoz 4.1, jsou to pouhe 4 pracovni dni. Ale presto musi zajistit provoz alespon na vyzvednuti datove schanky protoze kalendarnich dnu je to 11.
Pro začátek si přečtěte, proč není možno vydávat např. výpis z rejstříku trestů elektronicky. "jednoznačnou a prokazatelnou identifikaci odesilatele" - právě proto, že tam nic z tohoto není.
Souhlas. Zaroven chybi zakonna definice pojmu "podpis". Myslim tim tu cmaranici vytvorenou lidskou rukou. Zakon o podpisu elektronickem byl pro svoje zasadni nedostatky nekolikrat "dodelan". A ze se neujal ? Vzdyt prakticky nikdo nerozumi tomu co a k cemu ma slouzit.
Kdyby jenom výpis z rejsříku trestů. Elektronický podpis se totiž nerovná předložení občanského průkazu. A současný zákon(zákony) jiné prokazování, třeba že se s občankou a certifikátem na úřadě předem identifikuji, nezná.
Možnost převodu na papírovou formu jen u CzechPointu platí zřejmě jen pro veřejnost. Lze (za poměrně velké peníze) autorizovat lidi ve své organizaci, které mohou provádět tzv. autorizované konverze, a co já vím, tak v obou směrech.
Je to naopak. Čím méně vám toho od státní správy přijde tím hůře pro vás. Když vám pořád neěco chodí, není problém datovou schránku sledovat, je to běžná záležitost. Ale když vám něco od státní správy přijde jednou za rok, musíte přesto jako pako sledovat minimálně každých deset kalendářních dnů obsah schránky abyste prakticky pokaždé zjistil, že tam nic není. To je na mašli.
Advokáti z toho problém mít nebudou, protože se jich to zatím netýká...
Nevím, kolik tady komu chodí firemní pošty od státních úřadů, ale skoro mám pocit, že mám divnou firmu, když mi loni přišlo asi 10 dopisů od finančáku a sociálky a to ještě kvůli tomu, že loni jsme začínali a tak většina z toho byla potvrzení o nějaké registraci nebo žádost o doplnění něčeho. No hrůza...
Pokud má firma bordel v poště, tak to datové schránky nezmění. Pokud má v pořádku práci s přijatou poštou teď, tak nebude mít problém ani s datovými schránkami.
A znovu bych všem doporučil si uvědomit, že datové schránky se týkají státních úřadů a firem, nebo živnostníků nebo fyzických osob... Zatím, samozřejmě...
Pan Hlavenka moc elektronický podpis nestudoval, neboť by věděl, že podepsání mailu ( obecně jakéhokoli dokumentu ) nemá identifikovat odesilatele ( to by podpis nesměl jít zřídit na jakoukoli emailovou adresu bez vazby na trvalé bydliště apod. a nesměly by existovat nestátní vydávající autority ) ale má jen a pouze zaručit, že s mailem ( dokumentem ) nebylo během jeho transportu manipulováno. Aby nešel běhěm transportu číst, tak na to je třeba certifikát s možností šifrování, což například QCA od Postsignum není , VCA od Postsignum je, ale ten stát neuznává.
Hlavní právní problém podpisu, který znamená, že nikdy nebude použitelný je, že dokument je podepisován počítačem a vazba na uživatele není definovaná. Nelze tedy následně prokázat, že podepsaný dokument certifikátem Franty, který přišel z PC Franty PODEPSAL FRANTA COBY OSOBA. To prostě nemusí být pravda a tím je certifikát pod vodou.
Datové schránky představují průlom do našeho práva - prolamují fakt, že dosud musela být zásilka doručena reálně, ale teď bude platit fiktivní doručení - hodíte podepsanou zprávu do systému a ona je prostě po deseti dnech považována za doručenou. Což znamená, že dřív sice šlo mechanismus doručování zneužít, ale ne až tam moc, ovšem dnes, pokud Vás bude chtít kdokoli potopit,může. Stačí ( přehnáno, ale princip bohužel funguje ) vyčíhat moment Vaší čtrnáctidenní dovolené, zaslat upozornění o nezaplacení 14 Kč s výhružkou o exekuci na Váš byt a jedenáctý den jej prodat. Prostě jde o přesun starosti o doručení na adresáta, což je zrůdné. Komu se to líbí, musí být (zmanipulovaný ) blázen, protože sám může být tímto způsobem velmi rychle a efektivně postižen, aniž by cokoli tušil. Prostě jde o špinavost
I elektronický podpis lze samozřejmě aplikovat tak, aby podepsání mohl provést jen majitel podpisu. Pomocí hesla či kontrolní fráze například. Nebo pomocí čipové karty, otisku prstu.
Pokud někomu heslo vyzradím, tak to je stejně zneužitelné, jako když někomu prozradím PIN k platební kartě, dám přístupové údaje k elektronickému bankovnictví a nebo dám přístupové údaje do datové schránky.
Obavy z doručení během dovolené je už demagogie dokonalá.
Jaký je rozdíl od toho, kdy oznámení o zásilce čeká v poštovní schránce a na poště? Tam je to teprve černá díra, kde se o zásilce nedozvíte.
Z datové schránky vám notifikace může chodit na mobil SMSkou, nebo emailem třeba na sekretářku. A datovou schránku si vybere kdekoli na světě. Pokud teda zrovna nebudete 14 dní zkoumat jeskynní systémy v pralesních částech Jižní Ameriky.
Minimálně druhý odstavec až takové plácání slámy není.
Skutečně JE dokument podepisován počítačem a nad ním nemá nikdo plnou kontrolu ani doma natož v práci. Stačí, že vám na pracovišti nasadí šmírovací program a víte houby co se na vašem počítači děje. A jen se třeba bezpečnostní inspektorka diví, kdo jí přes noc dálkově doinstaloval na plochu ikonku nového sw. Ano, konečně se došlo k poznatku, že privátní klíč není nejbezpečněji uložen v PC (nejlépe se systémem Wxx), ale když začnete uředníkovy vykládat jak je privátní klíč na tokenu prima bezpečný, zvlášť když si ho zabezpečí 32 číslicovým pinem, tak si pomyslí že jste spadl z marsu, ale spíše váš pošle někam. A pak mu začnete vysvětlovat, jak mám svůj certifikát opět pod kontrolou, protože údajně to na tom tokenu překopírovat nikam nelze. Nato následuje dotaz, jestli je to normální fleška, když se to cpe na stejné místo do počítače... Ne musí mi prostě věřit, že takto je to bezpečně, stejně jako měl minulé 3 roky klíč bezpečně uložen na PCve win, jak ho instruktivně kdysi navedla nejmenovaná certifikovaná autorita .