التوقيع الإلكتروني
التوقيع الإلكتروني هو بيانات مرتبطة منطقيًا ببيانات أخرى ، ويستخدمها المُوقِّع لتوقيع تلك البيانات. [ 1 ] [ 2 ] [ 3 ] يتمتع هذا النوع من التوقيع بنفس المكانة القانونية للتوقيع الخطي طالما أنه يلتزم بمتطلبات اللائحة المحددة التي أُنشئ بموجبها (مثل eIDAS في الاتحاد الأوروبي ، أو NIST-DSS في الولايات المتحدة الأمريكية ، أو ZertES في سويسرا ). [ 4 ] [ 5 ]
التوقيعات الإلكترونية مفهوم قانوني يختلف عن التوقيعات الرقمية ، وهي آلية تشفير تُستخدم غالبًا لتنفيذ التوقيعات الإلكترونية. بينما قد يكون التوقيع الإلكتروني بسيطًا كإدخال اسم في مستند إلكتروني، فإن التوقيعات الرقمية تُستخدم بشكل متزايد في التجارة الإلكترونية وفي الملفات التنظيمية لتنفيذ التوقيعات الإلكترونية بطريقة محمية تشفيرًا . توفر هيئات التقييس مثل المعهد الوطني للمعايير والتكنولوجيا ( NIST ) والمعهد الأوروبي لمعايير الاتصالات (ETSI) معايير لتنفيذها (مثل NIST-DSS و XAdES و PAdES ). [ 4 ] [ 6 ] المفهوم نفسه ليس جديدًا، فقد اعترفت الأنظمة القانونية القائمة على القانون العام بالتوقيعات التلغرافية منذ منتصف القرن التاسع عشر، والتوقيعات المرسلة عبر الفاكس منذ ثمانينيات القرن العشرين.
وصف
وُصف قانون التوقيع الإلكتروني للولايات المتحدة الأمريكية ، [ 7 ] [ 8 ] الذي وقعه الرئيس كلينتون في 30 يونيو 2000، بعد أشهر بأنه "أشبه بالختم منه بالتوقيع". [ 9 ]
يهدف التوقيع الإلكتروني إلى توفير طريقة تعريف آمنة ودقيقة للموقّع أثناء المعاملة. وتختلف تعريفات التوقيعات الإلكترونية باختلاف النظام القانوني المعمول به . ويتمثل القاسم المشترك في معظم الدول في مستوى التوقيع الإلكتروني المتقدم الذي يتطلب ما يلي:
- يمكن تحديد هوية الموقع بشكل فريد وربطه بالتوقيع
- يجب أن يكون للموقّع السيطرة الكاملة على المفتاح الخاص الذي تم استخدامه لإنشاء التوقيع الإلكتروني
- يجب أن يكون التوقيع قادراً على تحديد ما إذا تم التلاعب بالبيانات المصاحبة له بعد توقيع الرسالة.
- في حالة تغيير البيانات المصاحبة، يجب إبطال التوقيع [ 10 ]
يمكن إنشاء التوقيعات الإلكترونية بمستويات أمان متزايدة، ولكل منها مجموعة متطلباتها ووسائل إنشائها الخاصة على مستويات مختلفة لإثبات صحة التوقيع. ولتوفير قيمة إثباتية أقوى من التوقيع الإلكتروني المتقدم المذكور أعلاه، قدمت بعض الدول، مثل الدول الأعضاء في الاتحاد الأوروبي وسويسرا، التوقيع الإلكتروني المؤهل. يصعب الطعن في صحة بيان موقع بتوقيع إلكتروني مؤهل ، إذ لا يمكن إنكاره . [ 11 ] من الناحية التقنية، يُنفذ التوقيع الإلكتروني المؤهل من خلال توقيع إلكتروني متقدم يستخدم شهادة رقمية مشفرة بواسطة جهاز إنشاء توقيعات أمنية [ 12 ] وموثقة من قبل مزود خدمة موثوق به . [ 13 ]
في قانون العقود
منذ فترة طويلة قبل اندلاع الحرب الأهلية الأمريكية عام 1861، استُخدمت شفرة مورس لإرسال الرسائل إلكترونيًا عبر التلغراف. تضمنت بعض هذه الرسائل اتفاقيات على بنود كانت بمثابة عقود ملزمة قانونًا . وجاء الاعتراف المبكر بإمكانية إنفاذ الرسائل التلغرافية كتوقيعات إلكترونية من قضية هاولي ضد ويبل، التي نظرتها المحكمة العليا في نيو هامبشاير عام 1869. [ 14 ] [ 15 ]
في ثمانينيات القرن العشرين، بدأت العديد من الشركات، بل وحتى بعض الأفراد، باستخدام أجهزة الفاكس لتسليم المستندات ذات الأولوية العالية أو الحساسة للوقت. ورغم أن التوقيع الأصلي على المستند الأصلي كان على الورق، إلا أن صورة التوقيع ونقلها كانا إلكترونيين. [ 16 ]
قررت المحاكم في مختلف الولايات القضائية أن الشرعية القابلة للتنفيذ للتوقيعات الإلكترونية يمكن أن تشمل الاتفاقيات التي تتم عبر البريد الإلكتروني، وإدخال رقم التعريف الشخصي (PIN) في جهاز الصراف الآلي التابع لأحد البنوك ، وتوقيع إيصال الائتمان أو الخصم باستخدام جهاز لوحة القلم الرقمية (وهو تطبيق لتقنية لوحة الرسم ) في نقطة البيع ، وتثبيت البرامج باستخدام اتفاقية ترخيص البرامج التي تعمل بنظام النقر على العبوة، وتوقيع المستندات الإلكترونية عبر الإنترنت.
كان أول اتفاق تم توقيعه إلكترونياً بين دولتين ذواتي سيادة هو بيان مشترك يعترف بالأهمية المتزايدة لتعزيز التجارة الإلكترونية، وقد وقعه كل من الولايات المتحدة وأيرلندا في عام 1998. [ 17 ]
قابلية الإنفاذ
في عام 1996، نشرت الأمم المتحدة قانون الأونسيترال النموذجي بشأن التجارة الإلكترونية. [ 18 ] وكان للمادة 7 من هذا القانون تأثير بالغ في تطوير قوانين التوقيع الإلكتروني حول العالم، بما في ذلك الولايات المتحدة. [ 19 ] وفي عام 2001، اختتمت الأونسيترال العمل على نص مخصص، هو قانون الأونسيترال النموذجي بشأن التوقيعات الإلكترونية، [ 20 ] والذي تم اعتماده في نحو 30 دولة. [ 21 ] وتنص المادة 9، الفقرة 3 من اتفاقية الأمم المتحدة بشأن استخدام الاتصالات الإلكترونية في العقود الدولية ، لعام 2005، على آلية للتكافؤ الوظيفي بين التوقيعات الإلكترونية والتوقيعات المكتوبة بخط اليد على المستوى الدولي، فضلاً عن الاعتراف عبر الحدود. أما أحدث نص للأونسيترال يتناول التوقيعات الإلكترونية فهو المادة 16 من قانون الأونسيترال النموذجي بشأن استخدام خدمات إدارة الهوية والثقة والاعتراف بها عبر الحدود (2022).
يسعى القانون الكندي (قانون حماية المعلومات الشخصية والوثائق الإلكترونية PIPEDA ) إلى توضيح الوضع من خلال تعريف التوقيع الإلكتروني العام أولاً بأنه "توقيع يتكون من حرف أو أكثر، أو رمز، أو رقم، أو أي رمز آخر بصيغة رقمية مُدمج في مستند إلكتروني أو مُرفق به أو مرتبط به"، ثم تعريف التوقيع الإلكتروني الآمن بأنه توقيع إلكتروني ذو خصائص محددة. وتُفصّل لوائح التوقيع الإلكتروني الآمن في قانون PIPEDA التعريف ليصبح توقيعًا رقميًا يُطبّق ويُتحقق منه بطريقة محددة. [ 22 ]
في الاتحاد الأوروبي ، يحدد النظام الأوروبي رقم 910/2014 بشأن الهوية الإلكترونية وخدمات الثقة للمعاملات الإلكترونية في السوق الداخلية الأوروبية ( eIDAS ) الإطار القانوني للتوقيعات الإلكترونية، ويلغي التوجيه 1999/93/EC. [ 2 ] وقد نشر البرلمان الأوروبي والمجلس الأوروبي النسخة الحالية والمطبقة من eIDAS في 23 يوليو/تموز 2014. ووفقًا للمادة 25 (1) من نظام eIDAS، لا يجوز حرمان التوقيع الإلكتروني المتقدم من أثره القانوني أو قبوله كدليل في الإجراءات القانونية. ومع ذلك، فإنه يكتسب قيمة إثباتية أعلى عند تطويره إلى مستوى التوقيع الإلكتروني المؤهل . وباعتباره يتطلب استخدام جهاز مؤهل لإنشاء التوقيع الإلكتروني [ 23 ] ، ويستند إلى شهادة صادرة عن مزود خدمة ثقة مؤهل، فإن التوقيع المتقدم المُطوَّر يحمل، وفقًا للمادة 25 (2) من نظام eIDAS، نفس القيمة القانونية للتوقيع الخطي. [ 2 ] [ 10 ] مع ذلك، يُنظَّم هذا الأمر فقط في الاتحاد الأوروبي، وبالمثل من خلال نظام ZertES في سويسرا . ولا يوجد تعريف للتوقيع الإلكتروني المؤهل في الولايات المتحدة. [ 24 ] [ 25 ]
يُعرّف قانون الولايات المتحدة التوقيع الإلكتروني لأغراض القانون الأمريكي بأنه "صوت أو رمز أو عملية إلكترونية، مرفقة أو مرتبطة منطقياً بعقد أو سجل آخر، ويتم تنفيذها أو اعتمادها من قبل شخص بقصد توقيع السجل". [ 26 ] وقد يكون إرسالاً إلكترونياً للوثيقة التي تحتوي على التوقيع، كما هو الحال في عمليات الإرسال عبر الفاكس ، أو قد يكون رسالة مشفرة، مثل التلغراف باستخدام شفرة مورس .
في الولايات المتحدة، يتسم تعريف التوقيع الإلكتروني بالشمولية، وقد ورد في قانون المعاملات الإلكترونية الموحد (UETA) الصادر عن المؤتمر الوطني للمفوضين المعنيين بقوانين الولايات الموحدة (NCCUSL) عام ١٩٩٩. [ ٢٧ ] وقد تأثر هذا التعريف بأوراق عمل لجنة نقابة المحامين الأمريكية والقانون الموحد الذي أصدره المؤتمر الوطني للمفوضين المعنيين بقوانين الولايات الموحدة. وبموجب قانون المعاملات الإلكترونية الموحد، يُقصد بالتوقيع الإلكتروني "صوتًا أو رمزًا أو عملية إلكترونية، مُلحقة بسجل أو مرتبطة به منطقيًا، وينفذها أو يعتمدها شخص بقصد توقيع ذلك السجل". وينعكس هذا التعريف، إلى جانب العديد من المفاهيم الأساسية الأخرى لقانون المعاملات الإلكترونية الموحد، في قانون التوقيع الإلكتروني الأمريكي لعام ٢٠٠٠. [ ٢٦ ] وقد سنّت ٤٨ ولاية أمريكية، بالإضافة إلى مقاطعة كولومبيا وجزر فيرجن الأمريكية، قانون المعاملات الإلكترونية الموحد. [ ٢٨ ] ولم تُسنّ نيويورك وإلينوي قانون المعاملات الإلكترونية الموحد، [ ٢٨ ] إلا أن كلًا منهما اعتمدت قانونها الخاص بالتوقيعات الإلكترونية. [ 29 ] [ 30 ] [ 31 ] اعتبارًا من 11 يونيو 2020، اعتمد مكتب كبير مسؤولي المعلومات في ولاية واشنطن قانون UETA. [ 32 ]
في أستراليا، يُعترف بالتوقيع الإلكتروني على أنه "ليس بالضرورة كتابة اسم، بل أي علامة تُحدد هوية الطرف المعني". [ 33 ] وبموجب قوانين المعاملات الإلكترونية في كل ولاية أو إقليم أو حكومة اتحادية، يُعتبر التوقيع الإلكتروني نافذًا إذا (أ) استُخدمت طريقة لتحديد هوية الشخص والإشارة إلى نيته فيما يتعلق بالمعلومات المُتبادلة، وكانت هذه الطريقة إما: (1) موثوقة بما يكفي للغرض الذي أُنشئت أو أُرسلت من أجله المراسلة الإلكترونية، في ضوء جميع الظروف، بما في ذلك الاتفاقية ذات الصلة؛ أو (2) ثبت فعليًا أنها حققت الوظائف المذكورة أعلاه بمفردها أو مع أدلة أخرى، ووافق الشخص المطلوب منه التوقيع على هذه الطريقة. [ 34 ]
التعريفات القانونية
سُنّت قوانين دولية عديدة لتسهيل التجارة باستخدام السجلات والتوقيعات الإلكترونية في التجارة بين الدول والتجارة الخارجية. والهدف من ذلك هو ضمان صحة العقود المبرمة إلكترونياً ونفاذها القانوني. على سبيل المثال،
- قانون حماية المعلومات الشخصية والوثائق الإلكترونية (القانون الفيدرالي الكندي)
- (1) التوقيع الإلكتروني هو "توقيع يتكون من حرف واحد أو أكثر، أو رموز، أو أرقام، أو رموز أخرى في شكل رقمي مدمجة في مستند إلكتروني أو مرفقة به أو مرتبطة به "؛
- (2) التوقيع الإلكتروني الآمن هو توقيع إلكتروني
- (أ) فريد للشخص الذي يقوم بالتوقيع؛
- (ب) التكنولوجيا أو العملية المستخدمة لعمل التوقيع تخضع لسيطرة الشخص الذي يقوم بالتوقيع وحده؛
- (ج) يمكن استخدام التقنية أو العملية لتحديد هوية الشخص الذي يستخدم التقنية أو العملية؛ و
- (د) يمكن ربط التوقيع الإلكتروني بمستند إلكتروني بطريقة تسمح باستخدامه لتحديد ما إذا كان المستند الإلكتروني قد تم تغييره منذ أن تم دمج التوقيع الإلكتروني فيه أو إرفاقه به أو ربطه به.
- قانون ESIGN القسم 106 (القانون الفيدرالي الأمريكي) [ 35 ]
- (2) إلكتروني - يشير مصطلح "إلكتروني" إلى التكنولوجيا التي تمتلك قدرات كهربائية أو رقمية أو مغناطيسية أو لاسلكية أو بصرية أو كهرومغناطيسية أو ما شابهها.
- (4) السجل الإلكتروني - مصطلح "السجل الإلكتروني" يعني عقدًا أو سجلًا آخر تم إنشاؤه أو توليده أو إرساله أو نقله أو استلامه أو تخزينه بوسائل إلكترونية.
- (5) التوقيع الإلكتروني - مصطلح "التوقيع الإلكتروني" يعني صوتًا أو رمزًا أو عملية إلكترونية، مرفقة أو مرتبطة منطقيًا بعقد أو سجل آخر ويتم تنفيذها أو اعتمادها من قبل شخص بقصد توقيع السجل.
- اللائحة رقم 910/2014 بشأن الهوية الإلكترونية وخدمات الثقة للمعاملات الإلكترونية في السوق الداخلية، المادة 3 (لائحة الاتحاد الأوروبي).
- (10) "التوقيع الإلكتروني" يعني البيانات الموجودة في شكل إلكتروني والتي يتم إرفاقها أو ربطها منطقياً ببيانات أخرى في شكل إلكتروني والتي يستخدمها الموقع للتوقيع؛
- (11) "التوقيع الإلكتروني المتقدم" يعني التوقيع الإلكتروني الذي يستوفي المتطلبات المنصوص عليها في المادة 26؛
- (12) "التوقيع الإلكتروني المؤهل" يعني توقيعًا إلكترونيًا متقدمًا يتم إنشاؤه بواسطة جهاز إنشاء توقيع إلكتروني مؤهل، ويستند إلى شهادة مؤهلة للتوقيعات الإلكترونية؛
- المادة 1710 من قانون GPEA (القانون الفيدرالي الأمريكي)
- (1) التوقيع الإلكتروني: يُقصد بمصطلح "التوقيع الإلكتروني" طريقة لتوقيع رسالة إلكترونية -
- (أ) يحدد ويؤكد هوية شخص معين كمصدر للرسالة الإلكترونية؛ و
- (ب) يشير إلى موافقة هذا الشخص على المعلومات الواردة في الرسالة الإلكترونية.
- قانون UETA القسم 2 (قانون الولاية الأمريكية)
- (5) تعني كلمة "إلكتروني" ما يتعلق بالتكنولوجيا التي تمتلك قدرات كهربائية أو رقمية أو مغناطيسية أو لاسلكية أو بصرية أو كهرومغناطيسية أو ما شابهها.
- (6) "الوكيل الإلكتروني" يعني برنامج كمبيوتر أو وسيلة إلكترونية أو آلية أخرى تستخدم بشكل مستقل لبدء إجراء أو الاستجابة للسجلات أو الأداءات الإلكترونية كليًا أو جزئيًا، دون مراجعة أو إجراء من قبل فرد.
- (7) "السجل الإلكتروني" يعني سجلًا تم إنشاؤه أو توليده أو إرساله أو نقله أو استلامه أو تخزينه بوسائل إلكترونية.
- (8) "التوقيع الإلكتروني" يعني صوتًا أو رمزًا أو عملية إلكترونية مرفقة بسجل أو مرتبطة به منطقيًا ويتم تنفيذها أو اعتمادها من قبل شخص بقصد توقيع السجل.
- الاحتياطي الفيدرالي 12 CFR 202 (اللوائح الفيدرالية الأمريكية)
- يشير إلى قانون التوقيع الإلكتروني
- لجنة تداول العقود الآجلة للسلع 17 CFR الجزء 1 القسم 1.3 (اللوائح الفيدرالية الأمريكية)
- (tt) التوقيع الإلكتروني يعني صوتًا أو رمزًا أو عملية إلكترونية مرفقة بسجل أو مرتبطة به منطقيًا ويتم تنفيذها أو اعتمادها من قبل شخص بقصد توقيع السجل.
- إدارة الغذاء والدواء 21 CFR القسم 11.3 (اللوائح الفيدرالية الأمريكية)
- (5) التوقيع الرقمي يعني توقيعًا إلكترونيًا يعتمد على أساليب التشفير للتحقق من هوية المنشئ، ويتم حسابه باستخدام مجموعة من القواعد ومجموعة من المعلمات بحيث يمكن التحقق من هوية الموقع وسلامة البيانات.
- (7) التوقيع الإلكتروني يعني تجميع بيانات الكمبيوتر لأي رمز أو سلسلة من الرموز التي يتم تنفيذها أو اعتمادها أو السماح بها من قبل فرد لتكون بمثابة المكافئ القانوني الملزم لتوقيع الفرد المكتوب بخط اليد.
- مكتب براءات الاختراع والعلامات التجارية بالولايات المتحدة 37 CFR القسم 1.4 (اللوائح الفيدرالية)
- (د)(2) التوقيع S. التوقيع S هو توقيع يُدرج بين علامتي شرطة مائلة، وليس توقيعًا مكتوبًا بخط اليد... (1) يجب أن يتكون التوقيع S من حروف فقط، أو أرقام عربية، أو كليهما، مع استخدام المسافات والفواصل والنقاط وعلامات الترقيم المناسبة... (مثال: /د. جيمس ت. جونز الابن/)...
- (ثالثاً) يجب أن يكون اسم الموقع كالتالي:
- (أ) يُقدّم في شكل مطبوع أو مكتوب، ويفضل أن يكون ذلك أسفل أو بجوار توقيع S مباشرةً، و
- (ب) محددة بشكل معقول بحيث يمكن التعرف على هوية الموقع بسهولة. [ 36 ]
القوانين المتعلقة باستخدامها
- أستراليا - قانون المعاملات الإلكترونية لعام 1999 (الذي يتضمن تعديلات من قانون تعديل المعاملات الإلكترونية لعام 2011)، القسم 10 - التوقيعات يتعلق على وجه التحديد بالتوقيعات الإلكترونية.
- أذربيجان - قانون التوقيع الإلكتروني والوثائق الإلكترونية (2004)
- بنغلاديش - قانون تكنولوجيا المعلومات والاتصالات لعام 2006 [ 37 ] [ 38 ]
- البرازيل - قانون التوقيع الإلكتروني لعام 2020 (Lei de assinaturas eletrônicas) ؛ قانون البنية التحتية الوطني لشهادة المفتاح العام في البرازيل (Infraestrutura de Chaves Públicas Brasileira - ICP-Brasil)
- بلغاريا - قانون خدمات الوثائق الإلكترونية والتصديق الإلكتروني
- كندا - قانون حماية المعلومات الشخصية والوثائق الإلكترونية (PIPEDA) ولوائحه وقانون الأدلة الكندي .
- الصين - قانون جمهورية الصين الشعبية بشأن التوقيع الإلكتروني (ساري المفعول اعتبارًا من 1 أبريل 2005)
- كوستاريكا - قانون التوقيع الرقمي 8454 (2005)
- كرواتيا 2002، تم تحديثها في عام 2008
- جمهورية التشيك - تطبيق eIDAS و Zákona o službách vytvářejících důvěru pro electronické Transakce - 297/2016 Sb. (اعتبارًا من 19 سبتمبر 2016)، سابقًا Zákon o elektronickém podpisu - 227/2000 Sb. (سارية من 1 أكتوبر 2000 حتى 19 سبتمبر 2016 عندما تم استثناءها)
- الإكوادور - قانون التجارة الإلكترونية والشركات والرسائل الخاصة بالبيانات
- الاتحاد الأوروبي - تم تحديد لائحة eIDAS بشأن التنفيذ داخل الاتحاد الأوروبي في التوقيعات الرقمية والقانون .
- الهند - قانون تكنولوجيا المعلومات
- إندونيسيا - القانون رقم 11/2008 بشأن المعلومات والمعاملات الإلكترونية
- العراق - قانون المعاملات الإلكترونية والتوقيع الإلكتروني رقم 78 لسنة 2012
- أيرلندا - قانون التجارة الإلكترونية لعام 2000
- اليابان - قانون التوقيعات الإلكترونية وخدمات التصديق، 2000
- كازاخستان - قانون الوثائق الإلكترونية والتوقيع الإلكتروني (07.01.2003)
- ليتوانيا - قانون الهوية الإلكترونية وخدمات الثقة للمعاملات الإلكترونية
- المكسيك - قانون التجارة الإلكترونية [2000]
- ماليزيا - قانون التوقيع الرقمي لعام 1997 ولائحة التوقيع الرقمي لعام 1998 ( https://www.mcmc.gov.my/sectors/digital-signature )
- مولدوفا - عرض الرسائل الإلكترونية والوثائق الإلكترونية ( http://lex.justice.md/md/353612/ )
- نيوزيلندا - قانون العقود والقانون التجاري لعام 2017
- باراغواي - Ley 4017: De validez jurídica de la Firma Electrónica, la Firma Digital, los Mensajes de Datas y el Expediente Electrónico (23/12/2010) (بالإسبانية) ، Ley 4610: Que modifica y amplia la Ley 4017/10 (05/07/2012) (بالإسبانية)
- بيرو - Ley N° 27269. Ley de Firmas y Certificados Digitales (28MAY2000) أرشفة 2014-04-29 في آلة Wayback . (بالإسبانية)
- الفلبين - قانون التجارة الإلكترونية لعام 2000
- بولندا - Ustawa o podpisie elektronicznym (Dziennik Ustaw z 2001 r. Nr 130 poz. 1450) [ 39 ]
- رومانيا - رقم LEGE. 214 في 5 يوليو 2024، يمكنك استخدام الرسائل الإلكترونية والرسائل المؤقتة وتوفير خدمات التزايد على أساس هذه [ 40 ]
- الاتحاد الروسي - القانون الاتحادي للاتحاد الروسي بشأن التوقيع الإلكتروني (06.04.2011)
- سنغافورة - قانون المعاملات الإلكترونية (2010) ( معلومات أساسية ، الاختلافات بين قانون المعاملات الإلكترونية لعام 1998 وقانون المعاملات الإلكترونية لعام 2010 )
- سلوفاكيا - Zákon č.215/2002 أو الأجهزة الإلكترونية
- سلوفينيا - قانون التجارة الإلكترونية والتوقيع الإلكتروني السلوفيني
- جنوب أفريقيا - قانون الاتصالات والمعاملات الإلكترونية [رقم 25 لسنة 2002] [ 41 ]
- إسبانيا - Ley 6/2020، de 11 de noviembre، تم تنظيم الجوانب المحددة لخدمات الثقة الإلكترونية
- سويسرا - زيرت إي إس
- جمهورية صربسكا (كيان البوسنة والهرسك ) 2005
- تايلاند - قانون المعاملات الإلكترونية BE2544 (2001)
- تركيا - قانون التوقيع الإلكتروني
- أوكرانيا - قانون التوقيع الإلكتروني، 2003
- المملكة المتحدة - المادة 7 من قانون الاتصالات الإلكترونية لعام 2000
- الولايات المتحدة - قانون التوقيعات الإلكترونية في التجارة العالمية والوطنية
- الولايات المتحدة - قانون المعاملات الإلكترونية الموحد - تم اعتماده من قبل 48 ولاية
- قانون إلغاء الأعمال الورقية الحكومية الأمريكية (GPEA)
- الولايات المتحدة - القانون التجاري الموحد (UCC)
الاستخدام
في عام 2016، أفادت شركة أبردين للاستراتيجيات والأبحاث أن 73% من الشركات الرائدة في مجالها و34% من باقي المشاركين في الاستطلاع استخدموا التوقيع الإلكتروني في سلاسل التوريد والمشتريات ، مما ساهم في تحسين سرعة وكفاءة عمليات الشراء الرئيسية. وكانت نسبة المشاركين في الاستطلاع الذين استخدموا التوقيع الإلكتروني في عمليات الحسابات الدائنة والمدينة أقل قليلاً، حيث بلغت 53% لدى الشركات الرائدة في كل حالة. [ 42 ]
التطبيقات التكنولوجية (التكنولوجيا الأساسية)
التوقيع الرقمي

التوقيعات الرقمية هي تطبيقات تشفيرية للتوقيعات الإلكترونية ، تُستخدم كدليل على صحة البيانات وسلامتها وعدم إنكارها في الاتصالات التي تُجرى عبر الإنترنت . عند تطبيقها وفقًا لمعايير التوقيع الرقمي، توفر هذه التقنية خصوصية تامة، مع سهولة استخدام عملية التوقيع وأمانها. تُنشأ التوقيعات الرقمية وتُتحقق منها من خلال أطر عمل معيارية، مثل خوارزمية التوقيع الرقمي (DSA) [ 6 ] [ 43 ] الصادرة عن المعهد الوطني للمعايير والتكنولوجيا (NIST )، أو وفقًا لمعايير XAdES أو PAdES أو CAdES ، التي حددها المعهد الأوروبي لمعايير الاتصالات (ETSI ) [ 44 ] .
تتضمن عملية التوقيع الرقمي عادةً ثلاث خوارزميات:
- توليد المفاتيح - توفر هذه الخوارزمية مفتاحًا خاصًا بالإضافة إلى مفتاحه العام المقابل.
- التوقيع - تقوم هذه الخوارزمية بإنتاج توقيع عند استلام مفتاح خاص والرسالة التي يتم توقيعها.
- التحقق – تتحقق هذه الخوارزمية من صحة الرسالة من خلال التحقق منها جنبًا إلى جنب مع التوقيع والمفتاح العام. [ 45 ]
تتطلب عملية التوقيع الرقمي أن يكون المفتاح العام المصاحب لها قادرًا على التحقق من صحة التوقيع الناتج عن كلٍ من الرسالة الثابتة والمفتاح الخاص. وباستخدام هذه الخوارزميات التشفيرية، لا يمكن نسخ توقيع المستخدم دون الوصول إلى مفتاحه الخاص. [ 45 ] ولا يُشترط عادةً وجود قناة آمنة . ومن خلال تطبيق أساليب التشفير غير المتماثل، تمنع عملية التوقيع الرقمي العديد من الهجمات الشائعة التي يحاول فيها المهاجم الوصول إلى النظام عبر أساليب الهجوم التالية. [ 1 ]
تُعدّ معايير التوقيع الرقمي (DSS) [ 43 ] الصادرة عن المعهد الوطني للمعايير والتكنولوجيا (NIST)، ولائحة eIDAS [ 2 ] الصادرة عن البرلمان الأوروبي ، من أهم المعايير المتعلقة بالتوقيعات الرقمية من حيث حجم الأسواق المحلية. [ 4 ] أما OpenPGP فهو بروتوكول مفتوح المصدر لتشفير البريد الإلكتروني باستخدام التشفير بالمفتاح العام . وهو مدعوم من قِبل PGP و GnuPG ، وبعض معايير S/MIME الصادرة عن IETF ، وقد تطور ليصبح معيار تشفير البريد الإلكتروني الأكثر شيوعًا في العالم. [ 46 ]
البصمة البيومترية
قد يشير التوقيع الإلكتروني أيضًا إلى أشكال إلكترونية لمعالجة الهوية أو التحقق منها باستخدام "بصمات" بيومترية، أو خصائص بيولوجية مميزة للفرد. تعتمد هذه التوقيعات على إرفاق قياسات بيومترية بالوثيقة كدليل. تشمل البصمات البيومترية بصمات الأصابع، وهندسة اليد (أطوال الأصابع وحجم راحة اليد)، ونمط قزحية العين ، وخصائص الصوت ، ونمط الشبكية، أو أي خاصية أخرى من خصائص جسم الإنسان. تُجمع جميع هذه البيانات باستخدام أجهزة استشعار إلكترونية.
تُعدّ القياسات البيومترية من هذا النوع عديمة الفائدة ككلمات مرور ، إذ لا يمكن تغييرها في حال اختراقها. مع ذلك، قد تكون هذه القياسات مُجدية، إلا أنها حتى الآن عُرضة للخداع بسهولة بالغة، ما يجعلها غير كافية لضمان أن الشخص الذي يُزعم أنه وقّع على وثيقة ما هو فعلاً من وقّعها. على سبيل المثال، يمكن جمع إشارة إلكترونية مُعاد إنتاجها وإرسالها إلى نظام الحاسوب المسؤول عن "إضافة" التوقيع إلى الوثيقة، وذلك عبر تقنيات التنصت. تتميز العديد من مستشعرات بصمات الأصابع المتوفرة تجارياً بدقة منخفضة، ويمكن خداعها باستخدام مواد منزلية رخيصة (مثل جل حلوى الدببة ). [ 47 ] وفي حالة صورة وجه المستخدم، نجح باحثون في فيتنام في إثبات، أواخر عام 2017، كيف يمكن لقناع مُصمّم خصيصاً أن يتفوق على تقنية Face ID من Apple في هاتف iPhone X. [ 48 ]
انظر أيضاً
مراجع
- 1 2 تيرنر، داون. "ما هو التوقيع الرقمي - ما وظيفته، وكيف يعمل" . كريبتوماثيك. مؤرشف من الأصل في 9 فبراير 2016. تم الاطلاع عليه في 7 يناير 2016 .
- 1 2 3 4 "اللائحة (الاتحاد الأوروبي) رقم 910/2014 الصادرة في 23 يوليو 2014 بشأن الهوية الإلكترونية وخدمات الثقة للمعاملات الإلكترونية في السوق الداخلية وإلغاء التوجيه 1999/93/EC" . البرلمان الأوروبي والمجلس. مؤرشفة من الأصل في 15 يناير 2018. تم الاطلاع عليها في 7 يناير 2016 .
- ↑ "ما هي التوقيعات الإلكترونية؟ | قابلة للتوقيع |" . مؤرشف من الأصل في 31 يوليو 2017. تم الاطلاع عليه في 20 ديسمبر 2016 .
- 1 2 3 تيرنر، داون. "المعايير الرئيسية والامتثال للتوقيعات الرقمية - دراسة عالمية" . كريبتوماتيك. مؤرشف من الأصل في 9 فبراير 2016. تم الاطلاع عليه في 7 يناير 2016 .
- ↑ "قواعد الإثبات الفيدرالية | قواعد الإثبات الفيدرالية | معهد المعلومات القانونية / LII" . Law.cornell.edu. مؤرشف من الأصل في 25 نوفمبر 2011. تم الاطلاع عليه في 6 مارس 2015 .
- 1 2 جا، عاشق. "توصيات لتقديم خدمات التوقيع الرقمي" . كريبتوماثيك. مؤرشف من الأصل في 9 فبراير 2016. تم الاطلاع عليه في 7 يناير 2016 .
- ↑ "قانون التوقيعات الإلكترونية في التجارة العالمية والوطنية". 17 يونيو 2000.
{{cite web}}: مفقود أو فارغ|url=( مساعدة ) - ↑ ليزيت ألفاريز؛ جيري كلاوسينغ (17 يونيو 2000). "مجلس الشيوخ يوافق على مشروع قانون التوقيع الإلكتروني" . صحيفة نيويورك تايمز .
- ↑ بروس شمير (30 أكتوبر 2000). "علامات سيئة". المعيار الصناعي . ص 116.
- 1 2 تيرنر، دون م. "التوقيعات الإلكترونية المتقدمة لنظام eIDAS" . كريبتوماتيك. مؤرشف من الأصل في 30 يونيو 2016. تم الاسترجاع في 7 يونيو 2016 .
- ↑ تيرنر، دون م. "فهم نظام eIDAS" . كريبتوماثيك. مؤرشف من الأصل في 20 أبريل 2016. تم الاطلاع عليه في 7 يونيو 2016 .
- ↑ تيرنر، دون م. "التوقيعات الإلكترونية المؤهلة لـ eIDAS" . كريبتوماثيك. مؤرشف من الأصل في 23 مايو 2016. تم الاطلاع عليه في 7 يونيو 2016 .
- ↑ تيرنر، دون م. "مقدمو خدمات الثقة وفقًا لقانون eIDAS" . كريبتوماثيك. مؤرشف من الأصل في 11 يوليو 2016. تم الاطلاع عليه في 23 يونيو 2016 .
- ↑ Howley v. Whipple, 48 NH 487, 488 (1869)
- ↑ سينغلتون، سولفيغ (17 مارس 1999). "قضايا الخصوصية في الأنظمة الفيدرالية: منظور دستوري" . معهد كاتو . مؤرشف من الأصل في 3 مايو 2020. تم الاطلاع عليه في 6 مارس 2015 .
- ↑ "تاريخ قوانين التوقيع الإلكتروني" . إسحاق بومان. 16 مارس 2009. مؤرشف من الأصل في 11 مارس 2015. تم الاطلاع عليه في 6 مارس 2015 .
- ↑ "القانون الدولي باختصار" . الجمعية الأمريكية للقانون الدولي . سبتمبر 1998. مؤرشف من الأصل في 31 مارس 2012.
- ↑ «الأونسيترال : القانون النموذجي بشأن التجارة الإلكترونية مع دليل التنفيذ لعام 1996 مع المادة 5 مكرر الإضافية كما تم اعتمادها في عام 1998» (ملف PDF) . الأونسيترال. 1999. مؤرشف من الأصل (ملف PDF) في 12 سبتمبر 2012. تم الاطلاع عليه في 6 مارس 2015 .
- ↑ غابرييل، هنري. "قانون الولايات المتحدة الموحد الجديد للمعاملات الإلكترونية: الأحكام الموضوعية، تاريخ الصياغة، والمقارنة بقانون الأونسيترال النموذجي بشأن التجارة الإلكترونية" (ملف PDF) . المعهد الدولي لتوحيد القانون الخاص. مؤرشف (ملف PDF) من الأصل بتاريخ 29 سبتمبر 2011. تم الاطلاع عليه بتاريخ 30 أبريل 2011 .
- ↑ «الأونسيترال : القانون النموذجي بشأن التوقيعات الإلكترونية مع دليل للتنفيذ 2001» (ملف PDF) . الأونسيترال. 2002. مؤرشف من الأصل (ملف PDF) في 2 أغسطس 2012. تم الاطلاع عليه في 6 مارس 2015 .
- ↑ "الحالة - قانون الأونسيترال النموذجي بشأن التوقيعات الإلكترونية (2001)" . الأونسيترال. مؤرشف من الأصل في 22 فبراير 2014. تم الاطلاع عليه في 6 مارس 2015 .
- ↑أُرشف بتاريخ 5 يونيو 2011 في أرشيف الإنترنت (Wayback Machine) .
- ↑ لائحة eIDAS المادة 3 (12)
- ↑ تونر، دون م. "هل معيار التوقيع الرقمي الصادر عن المعهد الوطني للمعايير والتكنولوجيا (NIST) ملزم قانونًا؟" . كريبتوماثيك. مؤرشف من الأصل في 30 يونيو 2016. تم الاطلاع عليه في 12 مايو 2016 .
- ↑ مختبر تكنولوجيا المعلومات، المعهد الوطني للمعايير والتكنولوجيا. "منشور معايير معالجة المعلومات الفيدرالية (FIPS PUB 186-4): معيار التوقيع الرقمي (DSS)" (ملف PDF) . مؤرشف (PDF) من الأصل بتاريخ 27 ديسمبر 2016. تم الاطلاع عليه بتاريخ 12 مايو 2016 .
- ١ ٢ "القانون العام ١٠٦-٢٢٩ : ٣٠ يونيو ٢٠٠٠ : قانون التوقيعات الإلكترونية في التجارة العالمية والوطنية" (ملف PDF) . Frwebgate.access.gpo.gov. مؤرشف (ملف PDF) من الأصل في ٢٢ مايو ٢٠١١. تم الاطلاع عليه في ٦ مارس ٢٠١٥ .
- ↑ "مكتبة بيدل للقانون: المكتبة: • كلية الحقوق بجامعة بنسلفانيا" . Law.upenn.edu. مؤرشف من الأصل في 14 أغسطس 2014. تم الاطلاع عليه في 6 مارس 2015 .
- 1 2أُرشف بتاريخ 15 يناير 2011 في أرشيف الإنترنت (Wayback Machine) .
- ↑أُرشف بتاريخ 6 مايو 2011 في أرشيف الإنترنت (Wayback Machine) .
- ↑ "الفصل 19.34 من قانون ولاية واشنطن المنقح: قانون المصادقة الإلكترونية لولاية واشنطن" . Apps.leg.wa.gov. مؤرشف من الأصل بتاريخ 28 فبراير 2015. تم الاطلاع عليه بتاريخ 6 مارس 2015 .
- ↑ "5 ILCS 175/ قانون أمن التجارة الإلكترونية" . Ilga.gov. 17 أكتوبر 2003. مؤرشف من الأصل في 26 أكتوبر 2011. تم الاطلاع عليه في 6 مارس 2015 .
- ↑ "إرشادات التوقيع الإلكتروني" . مكتب رئيس قسم المعلومات في ولاية واشنطن. 1 أبريل 2016. مؤرشف من الأصل في 31 يناير 2023. تم الاطلاع عليه في 6 فبراير 2023 .
- ↑ مجلس الخدمات القانونية ضد فورستر [ 2010 ] VSC 102 في الفقرة 41 (13 أبريل 2010)، المحكمة العليا (فيكتوريا)
- ↑ المدعي العام. "قانون المعاملات الإلكترونية لعام 1999" . www.legislation.gov.au . مؤرشف من الأصل في 3 يونيو 2021. تم الاطلاع عليه في 2 يونيو 2021 .
- ↑ "قانون التوقيعات الإلكترونية في التجارة العالمية والوطنية ("ESIGN")" . إسحاق بومان. مؤرشف من الأصل في 11 مارس 2015. تم الاطلاع عليه في 6 مارس 2015 .
- ↑ "MPEP §501" . دليل إجراءات فحص براءات الاختراع (MPEP) التابع لمكتب براءات الاختراع والعلامات التجارية الأمريكي . مؤرشف من الأصل في 17 فبراير 2012. تم الاطلاع عليه في 5 أكتوبر 2017 .
- ↑ كل ما تريد معرفته عن هذا اليوم، 2018 ( 2019/10/12) ৩৯ নং আন )
- ↑ الشيخ، طرازي محمد (27 سبتمبر 2022). "حول الوضع القانوني للتوقيعات الرقمية/الإلكترونية في بنغلاديش" . صحيفة ديلي ستار . تاريخ الاطلاع: 12 سبتمبر 2025 .
- ↑أُرشف بتاريخ 27 سبتمبر 2011 في أرشيف الإنترنت (Wayback Machine) .
- ^ "القانون رقم 214/2024 الذي يسمح باستخدام الرسائل الإلكترونية والرسائل المؤقتة وتقديم خدمات الحصول على أساس من هذا القبيل – GAZETA JURIDICA" . 8 يوليو 2024.
- ↑ "قانون الاتصالات والمعاملات الإلكترونية رقم 25 لسنة 2002" . حكومة جنوب أفريقيا . مؤرشف من الأصل بتاريخ 18 نوفمبر 2021. تم الاطلاع عليه بتاريخ 18 نوفمبر 2021 .
- ↑ باري، م.، سرعة وكفاءة التوقيع الإلكتروني في عمليات الشراء ، مؤرشف في 22 أبريل 2021، في Wayback Machine ، أبردين للاستراتيجية والبحوث، نُشر في 1 أبريل 2016، تم الاطلاع عليه في 22 أبريل 2021
- 1 2 "FIPS PUB 186-4: معيار التوقيع الرقمي (DSS)" (ملف PDF) . المعهد الوطني للمعايير والتكنولوجيا. مؤرشف (ملف PDF) من الأصل بتاريخ 27 ديسمبر 2016. تم الاطلاع عليه بتاريخ 7 يناير 2016 .
- ↑ تيرنر، دون م. "الفرق بين التوقيع الإلكتروني والتوقيع الرقمي" . كريبتماثيك. مؤرشف من الأصل في 8 مايو 2016. تم الاطلاع عليه في 21 أبريل 2016 .
- 1 2 تيرنر، داون. "ما هو التوقيع الرقمي - ما وظيفته، وكيف يعمل" . كريبتوماثيك. مؤرشف من الأصل في 9 فبراير 2016. تم الاطلاع عليه في 7 يونيو 2016 .
- ↑ "مرحباً بكم في تحالف OpenPGP" . تحالف OpenPGP. مؤرشف من الأصل بتاريخ 11 يناير 2016. تم الاطلاع عليه بتاريخ 7 يناير 2016 .
- ↑ ماتسوموتو (2002). "تأثير الأصابع المطاطية الاصطناعية على أنظمة بصمات الأصابع". وقائع SPIE . الصفحات 275-289 . CiteSeerX 10.1.1.100.8172 .
- ↑ «قناع Bkav الجديد يتفوق على تقنية التعرف على الوجه بطريقة مزدوجة: تم رفع مستوى التحذير، يُمنع استخدام تقنية التعرف على الوجه في المعاملات التجارية» . أخبار في دائرة الضوء . شركة Bkav. 27 نوفمبر 2017. مؤرشف من الأصل في 8 مايو 2018. تم الاطلاع عليه في 8 مايو 2018 .
روابط خارجية
- التقرير النهائي للتوقيع الإلكتروني (2005، الاتحاد الأوروبي )
- إرشادات مجلس الدراسات القضائية بشأن التوقيع الرقمي
- التوقيعات الديناميكية
- أساليب المصادقة
- القياسات الحيوية
- علم التشفير
- قانون الحاسوب
- الهوية الإلكترونية
- إمضاء
- تكنولوجيا إدارة السجلات
