W myśl ustawy z dnia 18 września 2001 roku o podpisie elektronicznym, aby złożyć podpis elektroniczny trzeba być osobą fizyczną, do tego posiadającą urządzenie służące do składania podpisu elektronicznego. Osoba ta musi jednak działać we własnym imieniu albo w imieniu innej osoby fizycznej, prawnej albo jednostki organizacyjnej nieposiadającej osobowości prawnej.
Bezpieczny podpis
Możemy mówić o bezpiecznym podpisie elektronicznym, czyli takim podpisie, który:
- jest przyporządkowany wyłącznie do osoby składającej ten podpis,
- jest sporządzany za pomocą podlegających wyłącznej kontroli osoby składającej podpis elektroniczny bezpiecznych urządzeń służących do składania podpisu elektronicznego i danych służących do składania podpisu elektronicznego,
- jest powiązany z danymi, do których został dołączony, w taki sposób, że jakakolwiek późniejsza zmiana tych danych jest rozpoznawalna.
W każdym z przypadków, zarówno w momencie składania podpisu, jak i jego weryfikacji, osoby składające i weryfikujące powinny posiadać odpowiednie urządzenie.
Urządzenia te są dwojakiego rodzaju:
- pierwsze to służące do składania podpisu elektronicznego, czyli sprzęt i oprogramowanie skonfigurowane w sposób umożliwiający złożenie podpisu lub poświadczenia elektronicznego przy wykorzystaniu danych służących do składania podpisu lub poświadczenia elektronicznego,
- drugie to urządzenie służące do weryfikacji podpisu elektronicznego - sprzęt i oprogramowanie skonfigurowane w sposób umożliwiający identyfikację osoby fizycznej, która złożyła podpis elektroniczny, przy wykorzystaniu danych służących do weryfikacji podpisu elektronicznego lub w sposób umożliwiający identyfikację podmiotu świadczącego usługi certyfikacyjne lub organu wydającego zaświadczenia certyfikacyjne, przy wykorzystaniu danych służących do weryfikacji poświadczenia elektronicznego.
Bezpieczne urządzenie służące do składania podpisu elektronicznego powinno spełniać kilka podstawowych kryteriów określonych w ustawie, oznacza to, że powinno ono co najmniej:
- uniemożliwiać pozyskiwanie danych służących do składania podpisu lub poświadczenia elektronicznego,
- nie zmieniać danych, które mają zostać podpisane lub poświadczone elektronicznie, oraz umożliwiać przedstawienie tych danych osobie składającej podpis elektroniczny przed chwilą jego złożenia,
- gwarantować, że złożenie podpisu będzie poprzedzone wyraźnym ostrzeżeniem, że kontynuacja operacji będzie równoznaczna ze złożeniem podpisu elektronicznego,
- zapewniać łatwe rozpoznawanie istotnych dla bezpieczeństwa zmian w urządzeniu do składania podpisu lub poświadczenia elektronicznego.