Hitelestett bizonylatok s szmlk pillanatok alatt Dr Berta
Hitelesített bizonylatok és számlák – pillanatok alatt Dr. Berta István Zsolt, Ph. D, MBA PKI szakértő Microsec Kft. istvan. berta@microsec. hu www. e-szigno. hu http: //www. e-szigno. hu
Miről fogok beszélni? n n Elektronikus aláírás Elektronikus számlák q q n kibocsátásáról, befogadásáról. Papír alapú számlák q elektronikusan történő hiteles megőrzéséről. 2
Microsec Kft. n n n n Alapítva: 1984 Az Igazságügyi Minisztérium szolgáltatója (1990 -től) Elektronikus aláírás hitelesítés szolgáltatás 2002 -től Az összes magyarországi pénzintézet e-Szignóval jelenti a számlaszám-változásokat a cégbíróságoknak (2002) Minősített hitelesítés és időbélyegzés szolgáltatás (2005) Elektronikus cégeljárás megvalósítása, üzemeltetése (2005) Elektronikus aláírás minden közjegyző részére (2006) 3
Mit nyújt az elektronikus aláírás? n Az elektronikusan aláírt dokumentum hiteles, tehát bizonyítható, hogy q az aláírást valóban az aláíró készítette, q az aláírt dokumentum nem változott meg az aláírás óta. n Az aláírt dokumentum minden „másolata” eredeti n Bizonyító ereje törvényileg rendezett 4
Mire használnak elektronikus aláírást? n Hiteles kommunikáció biztosítására q q q n n üzleti folyamatokban közigazgatási, bírósági eljárásokban adatszolgáltatáshoz Papír alapú iratok hiteles elektronikus irattá történő alakítására és archiválására Elektronikus számlázásra, elektronikus bizonylatok kiállítására 5
Elektronikus számla n n 20/2004. (IV. 21. ) PM rendelet Előzetes megállapodás alapján lehet kibocsátani Mind kibocsátáskor, mind a megőrzés során biztosítani kell a számla. . . q eredetének hitelességét, q sértetlenségét, q értelmezhetőségét, q jogosultak általi hozzáférhetőségét, q a jogosulatlan hozzáférés, módosítás, törlés vagy megsemmisítés elleni védelmét Elektronikus számla legalább fokozott biztonságú elektronikus aláírással és időbélyegzővel is kibocsátható. 6
Az elektronikus számlázás előnyei Az elektronikus számlák a papír alapú számláknál n olcsóbban bocsáthatóak ki; n olcsóbban és gyorsabban juttathatóak el a címzetthez; n könnyebben archiválhatók és kereshetők elő; n könnyebben, akár automatizáltan is feldolgozhatók a befogadó félnél. 7
e-Számlák kibocsátása 8
Mi szükséges az e-számlák kibocsátásához? n n n A számlába kerülő adatok Elektronikus aláírás (tanúsítvány) Időbélyegzés szolgáltatás Számítógép Aláírás létrehozó célhardver (HSM) ? ? Aláírás-létrehozó alkalmazás 9
Elektronikus aláírás (e-szignó) (1) n n Az elektronikus aláírás a kódolás egy fajtája Elektronikus aláíráskor ún. aláírás-létrehozó adat alapján kódoljuk a az aláírt dokumentumot. A kódolás az aláírás-létrehozó adat nélkül nem végezhető el. Az aláírást bárki ellenőrizheti, ehhez az aláíró tanúsítványa szükséges, amelyet hitelesítés szolgáltató bocsát ki. 10
Elektronikus aláírás (e-szignó) (2) aláírt dokumentum dok aláíró dok ? aláírás-létrehozó eszköz Az aláírt dokumentumról a tanúsítvány alapján egyértelműen megállapítható, hogy melyik aláíró írta alá. tanúsítvány 11
Fokozott biztonságú vs. minősített aláírás n Az elektronikus aláírásról szóló törvény szerint: q a fokozott biztonságú elektronikus aláírás egyenértékű a kézzel írott aláírással q a minősített elektronikus aláírással hitelesített dokumentum teljes bizonyító erejű magánokirat (~ közjegyző vagy két tanú előtti aláírás) n Ezek jogi kategóriák, azonos technológia húzódik meg mögöttük. A különbség: q a bizonyító erő q a hitelesítés szolgáltató felelősségvállalása q a szabályozás a tanúsítvány kibocsátására, használatára 12
Mi szükséges az e-számlák kibocsátásához? n n n A számlába kerülő adatok Elektronikus aláírás (tanúsítvány) Időbélyegzés szolgáltatás Számítógép Aláírás létrehozó célhardver (HSM) ? ? Aláírás-létrehozó alkalmazás 13
Időbélyegzés szolgáltatás dokumentum lenyomata felhasználó dok időbélyeggel ellátott dokumentum Az időbélyeg azt bizonyítja, hogy az időbélyegzett dokumentum az időbélyegen szereplő pillanatban már létezett. lenyomat pontos időbélyegzés szolgáltató (minősített / fokozott) időbélyeg 14
Fokozott vagy minősített időbélyeg? n n n Ezek jogi is kategóriák, alapvetően azonos technológia húzódik meg mögöttük. A különbség: q a bizonyító erő, q az időbélyegzés szolgáltató felelősségvállalása, q szabályozás az időbélyeg kibocsátására. Számlák kibocsátásához a fokozott időbélyeg elegendő, a megőrzéshez minősített időbélyeg szükséges. A papír számlából hiteles elektronikus másolatot úgy hozhatunk létre, ha beszkenneljük, és a 13/2005 IHM r. szerint fokozott aláírással és minősített időbélyeggel látjuk el. 15
Mi szükséges az e-számlák kibocsátásához? n n n A számlába kerülő adatok Elektronikus aláírás (tanúsítvány) Időbélyegzés szolgáltatás Számítógép Aláírás létrehozó célhardver (HSM) ? ? Aláírás-létrehozó alkalmazás 16
HSM (hardware security module) számla aláírás létrehozó adat (titkos kulcs) 17
Mire jó a HSM? Tényleg szükséges? n n HSM segítségével garantálható, hogy q az aláírás-létrehozó adatot a modulból nem lehet kivenni, és q a modult csak a jogosult felhasználók használhatják. A HSM ugyanúgy nem véd q a rendszergazdáinktól és q a hálózaton bejutó támadóktól. Cél: Ne származhasson abból kárunk, hogy valaki visszaél az aláírói tanúsítványunkkal. HSM vásárlása helyett használhatunk olyan tanúsítványt, amellyel kizárólag számlázni lehet! 18
Mi szükséges az e-számlák kibocsátásához? n n n A számlába kerülő adatok Elektronikus aláírás (tanúsítvány) Időbélyegzés szolgáltatás Számítógép Aláírás létrehozó célhardver (HSM) ? ? Aláírás-létrehozó alkalmazás 19
e-Szignó aláírás létrehozó alkalmazás n n Szabványos, a közigazgatásnak is megfelelő (ETSI 101 903) formátumú elektronikus aláírást hoz létre. Képes a szabvány által definiált időbélyeggel ellátott aláírás létrehozására is. Windowsos kliens változata ingyenesen is letölthető és használható (www. e-szigno. hu). Windows és UNIX (Linux) platform. 20
Mi szükséges az e-számlák kibocsátásához? n n n A számlába kerülő adatok Elektronikus aláírás (tanúsítvány) Időbélyegzés szolgáltatás Számítógép Aláírás létrehozó célhardver (HSM) ? ? Aláírás-létrehozó alkalmazás 21
e-Számlázás e-Számlát kiállító fél számla adatok Microsec (időbélyegzés szolgáltató) számlázó rendszer számlák megőrzése számla aláírt adatok számlák Számlát befogadó fél 22
e-Számlázás költsége n Papír számla nyomtatása és postázása: ~100 Ft n Klasszikus árazás q q n 5 -8 M Ft egyszeri befektetés Időbélyeg: számlánként 5 -10 Ft Tranzakció alapú árazás q q 0 Ft egyszeri befektetés Megtakarítás már 50 számlánál 23
e-Számlák befogadása 24
e-Számlák befogadása… n n Elektronikus számlát kibocsátani könnyű. A befogadó meggyőzése nehéz, hogy fogadja be az elektronikus számlát. Magánszemélyeknek könnyű elektronikus számlát befogadni, mert nekik nem kell megőrizni. Cégeknél: beépítés a könyvelő szoftverbe(? ) 25
Mi szükséges az e-számlák befogadásához? n n n Az e-számla Alkalmazás, amely segítségével értelmezhetjük a számlát, és ellenőrizhetjük az aláírást Szervezeteknek jogszabály előírja, hogy biztonságosan meg kell őrizni q q n minősített időbélyeget kell elhelyezni rajta archiválás szolgáltató Szervezetek valószínűleg be szeretnék illeszteni a meglévő informatikai folyamataikba 26
„PDF” és „XML” számlák n n n A „PDF” számlák, amelyek a számla képét tartalmazzák q ember is könnyen megérti q nehéz őket automatizáltan feldolgozni Az „XML” számlák, amelyekből könnyű kinyerni az adatot q könnyű őket automatizáltan feldolgozni q ember nehezen érti q az APEH elfogadja Kombinált megoldás q egyesíti a két megoldás előnyeit q nő a számla mérete 27
Papír alapú számlák elektronikus megőrzése 28
Papír alapú számlák elektronikus megőrzése n n Elektronikus (elektronikusan aláírt) számla q elektronikusan jön létre, a befogadó elektronikusan kapja meg, hitelességét elektronikus aláírás és időbélyegző biztosítja, q elektronikusan kell megőrizni. Papír alapú számla q papíron jön létre és a befogadó papíron kapja meg, q eredendően papíron kell megőrizni. q E megőrzési kötelezettség elektronikus formában is teljesíthető (13/2005 IHM r. ) – legalább fokozott biztonságú elektronikus aláírással és minősített időbélyegzővel. 29
Hiteles elektronikus másolat készítése n n Az papír alapú számlát be kell szkennelni; Olyan záradékkal kell kiegészíteni, amely a 13/2005 IHM rendeletben meghatározott adatokat tartalmazza; n Fokozott biztonságú elektronikus aláírással és minősített időbélyegzővel kell ellátni. 30
Mi szükséges hiteles a elektronikus másolat készítéséhez? n n n A számla Elektronikus aláírás (tanúsítvány) Minősített időbélyegzés szolgáltatás Számítógép Aláírás létrehozó célhardver (HSM) ? ? Aláírás-létrehozó alkalmazás 31
Összefoglalás n n n A technológia adott. Elektronikus számlát kibocsátani könnyű, befogadni a nehéz. Magánszemélyeknek lehet praktikusan elektronikus számlát küldeni. Havi 50 számlával is érdemes elindulni. Digitalizálni lehet a bejövő papír alapú számlákat 32
Törvények, jogszabályok n n 20/2004. (IV. 21. ) PM rendelet 7/2005. IHM rendelet a digitális archiválás szabályairól […] 13/2005. IHM rendelet a papíralapú dokumentumokról elektronikus úton történő másolat készítésének szabályairól 2001. évi XXXV törvény az elektronikus aláírásról (módosítva 2004 -ben) 33
Köszönöm a figyelmet! 34
Hitelesített bizonylatok és számlák – pillanatok alatt Dr. Berta István Zsolt, Ph. D, MBA PKI szakértő Microsec Kft. istvan. berta@microsec. hu www. e-szigno. hu http: //www. e-szigno. hu
- Slides: 35