SUPORTE
Para questões, contacte:
siainfo@sia.es | +34 913 07 79 97
siacesces@siacesce.com | +351 21 302 55 00
TEM UM PROBLEMA OU QUESTÃO?
FAQ
Sobre a Assinatura Digital e os Serviços de Confiança
Porquê e durante quanto tempo é necessário conservar os documentos assinados digitalmente? Onde são conservados e como?
A necessidade da preservação especial dos documentos assinados digitalmente reside no facto de a validade legal de um documento assinado hoje poder deteriorar-se devido a diferentes razões, por exemplo, a descoberta de vulnerabilidades nos algoritmos criptográficos, ou simplesmente porque os melhoramentos ao longo do tempo do poder de cálculo poderão permitir atacar as assinaturas com o comprimento de chave actualmente utilizado. Para abordar estes problemas, já existem standards e formatos de assinatura como PADES, XADES ou CADES.
Quanto ao tempo de preservação, depende do tipo de documento, do processo empresarial ou da regulamentação legal. Por exemplo, alguns registos de saúde têm de ser preservados durante 50 anos.
Onde são conservados e como?
A SiaCert fornece um serviço de arquivo activo dedicado à preservação da validade legal de documentos assinados ao longo do tempo. Este serviço (designado Custódia) é baseado em padrões da indústria para garantir a interoperabilidade e evitar aprisionamento por parte dos fornecedores. Os documentos e os metadados necessários são armazenados em módulos criptográficos (Custódia SIAVAL) fisicamente instalados com alta disponibilidade e redundância em centros de dados de nível empresarial.
A Custódia SIAVAL fornece um arquivo activo, onde os padrões de assinatura de longo prazo são aplicados continuamente, para que a validade legal dos documentos possa ser garantida ao longo dos anos. Além disso, o actual Regulamento (UE) n.º 910/2014 relativo à assinatura electrónica, estabelece também a preservação dos dados de assinaturas como sendo um dos Serviços de Confiança a serem fornecidos por Fornecedores de Serviços de Confiança como a SiaCert.
Há assinaturas electrónicas válidas em processos legais?
A validade legal das assinaturas digitais é descrita de forma explícita em diferentes leis por todo o mundo. Em Espanha, por exemplo, existe a Lei 59/2003, que estabelece o facto de qualquer assinatura eletrónica poder ser aceite em processos legais. Na Europa, o Regulamento 910/2014, já em vigor, e que após um período de transição irá remover toda a legislação dos países membros da UE referente a identidades e assinaturas electrónicas, refere também o mesmo ponto. No entanto, é importante explicar que nem todas as assinaturas electrónicas têm a mesma qualidade dentro de um processo legal. Esta é a razão porquepor que o Regulamento da UE estabelece as condições para as Assinaturas Avançadas e Qualificadas, que são as que têm uma maior cobertura legal. Neste sentido, a assinatura qualificada tem o mesmo valor legal de um documento assinado à mão. A assinatura avançada pode requerer alguma informação adicional (provas) em relação aos certificados e ao processo de assinatura.
A SiaCert como fornecedora de serviços cumpre os requisitos para produzir assinaturas qualificadas, mas garante também essa informação adicional necessária às Assinaturas Avançadas, como sejam integridade do conteúdo, autenticidade, identidade do signatário, data e hora (carimbo de tempo) da assinatura, etc. Desta forma, o signatário e/ou as empresas têm toda a informação disponível para processos legais.
As assinaturas digitais são válidas internacionalmente?
O ponto de partida é que a validade legal de qualquer contracto está relacionada com o enquadramento legal referido no contracto, e que qualquer cláusula particular no contracto pode sobrepor-se ao acordo legal nacional onde o contracto vigora.
Por isso, para a assinatura electrónica em qualquer país europeu, pode ser feita referência ao Regulamento 910/2014 eIDAS, referente a identidades electrónicas e Serviços de Confiança para transacções electrónicas, incluindo assinaturas digitais.
Fora da UE, a situação irá depender das convenções e acordos entre a UE e o país terceiro, e há poucas dúvidas de que o presente Regulamento irá estar na base do reconhecimento mútuo (e legal) das assinaturas digitais e outros Serviços de Confiança na UE.
Em qualquer caso, os Serviços de Confiança da SiaCert podem fornecer avaliação jurídica para a utilização da assinatura digital internacionalmente, ajudando a preparar os processos e provas que oferecem o máximo de garantias aos nossos clientes.
Parceiros tecnológicos
referências
INDÚSTRIA e ENERGIA
TELECOMUNICAÇÕES
SERVIÇOS DE ASSINATURA DIGITAL
SERVIÇOS DE CONFIANÇA
© SIA Sistemas Informáticos Abiertos, S.A.U. — Legal Notice | Privacy Policy