الباب الثالث : متطلبات تحقق منظومة التوقيع الإلكتروني


متطلبات تحقق المنظومة
من العرض السابق يبين أن التوقيع الإلكتروني والمحرر الإلكتروني يمر بمرحلتين : الأولي : تتعلق بإنشاء التوقيع وتوفير التأمين اللازم لذلك المرحلة الثانية: مرحلة التحقق من صدور التوقيع والمحرر من الموقع الراسل وذلك عند تلقي المرسل إلأيه الملعومات أو المحرر الإلكتروني .
غير أنه حتي تتحقق الحجية القانونية للتوقيع والمحرر الإلكتروني ويكون له ذات الحجية التي للتوقيع المكتوب بخط اليد والمحرر الورقي المحرر باليد يتعين توافر عدة شروط سواء أكان التشريع يأخذ بالتوقيع الإلكتروني المتطور أو الموصوف أو التوقيع الإلكتروني الرقمي .وأيا كان أيا منها أو كانت التقنية التكنولوجية المستخدمة في توفير التأمين للرسالة والتوقيع الإلكرتوني . هذا ومرحلة التحقق قد تطلب اشتراك طرف ثالث عن الراسل والمرسل إليه يضطلع بمهمة اصدار الشهادات المصدقة التي تفيد صودر التوقيعالإلكتروني من الموقع وأته هو الموقع وأن الراسلة كاملة متكاملة صادرة عنه ومنسوبة إليه ومن ثم يمكن بهذا التعرف عن هوية الموقع ونسبة الرالية والتوقيع له .
وحتي يمكن تبسيط عرض القواعد والإحكام المؤدية لماسبق والمحقق للغاية المرجوة يمكن تقسيمها إلي المجموعات التالية :
1- الأحكام المتعلقة بالموقع وتأمين أداته في إرسال الرسالة والتوقيع الإلكتروني الموقع به .2- أحكام متعلقة بإنشاء التوقيع وتأمين الرسالة و يتصل ذلك تأمين خدمات الإتصالات .3- تتعلق بالمرسل إليه وما عليه ومتي يعول علي التوقيع الإلكتروني ومتي لا يعول عليه . 4- أحكام تتعلق بالتحقق من نسبة التوقيع والمحرر للموقع، والتصديق علي ذلك من طرف ثالث ومن ثم تتعلق بمقدمي خدمات إصدار تلك الشهادات ( الجهات التي تعطي الترخيص بمزاولة هذا النشاط ، الشروط الواجب توافرها في الجهات المرخص لها بإصدار الشهادات ومؤهلاتها ومؤهلاات العاملين بها ، الشهات التي تصدر عنها – أنواعها والبيانات التي ترد بها وشكلها ،مكنة الغائها ، مدي حجيتها ، إيقاف الشهادات – علاقة الجهات المذكورة بالصادر لصالحهم الشهادات والعقود التي تبرم بينهما وما يجب أن تتضمنه من بيانات والمسئولية المترتبة علي تلك الجهات وعلي من صدرت لهم تلك الشهادات ، علاقة تلك الجهات بالجهات الأجنبية التي تمارس ذات النشاط . واجبات تلك الجهات علي التحفظ وتأمين المعلومات التي لديها .وتأمين أجهزتها والعاملين لديها وعدم افشاء الأسرار والمعلومات والمفاتيح المستخدمة . 5- أحكام تتعلق بالإحتفاظ وتخزين البيانات ومدد الاختفاظ بها واسترجاعها والتمسك بها أمام الجهات المعنية .6- أحكام تتعلق بالجهات الرقابية التي ترخص لمقدمي خدمات الشهادات -( تحديدها مؤهلاتها ووظائفها وبيان أحوال رفض اعطاء الترخيص وآثاره وانتهاؤه وإلغائه وإعادة الترخيص وتجديده ومكنات الرقابة والتدخل لكشف المعلومات إذا لزم الأمر وكانت هناك مقتض قانوني ) 7- أحكام تتعلق بالتقنيات التكنولوجية التي يستخدمها مقدمي خدمة شهادات التصديق و الجهات الرقابية. هنا يثور نظم التشفير وكيفية عمل نظام المفتاح الخاص والمفتاح العام والدالة أو الدوا ل الحسابية Algorithm التي تستخدم في التشفير encryptosystem asymmetric or symmetric .
وفي هذا المقام نكتفي بالإشار إلي أحكام القرار الوزاري رقم 109 لسنة 2005 قرار وزير المالية رقم 1742 لسنة 2004 .علي النحو التالي :
وزارة الاتصالات وتكنولوجيا المعلومات
قرار رقم 109 لسنة 2005
بتاريخ 15/5/2005
بإصدار اللائحة التنفيذية لقانون التوقثع الإلكترونى
وبإنشاء هيئة تنمية صناعة تكنولوجيا المعلومات

وزير الاتصاات وتكنولوجيا المعلومات
بعد الإطلاع على ادستور:
وعلى القانون المدنى:
وعلى قانون التجارة:
وعلى القانون رقم 13 لسنة 1968 بشأن المرافعات المدنية والتجارية.
وعلى القانون رقم 25 لسنة 1968 بشأن الإثبات فى المواد المدنية والتجارية.
وعلى القانون رقم 82 لسنة 2002 بشأن حسابة حقوق الملكية الفكرية.
وعلى القانون رقم 10 لسنة 2003 بشان تنظيم الاتصالات.
وعلى قانون رقم 15 لسنة 2004 بتنظيم التوقيع الإلكترونى وبإنشاء هيئة تنمية صناعة تكنولوجيا المعلومات.
وعلى قرار رئيس الجمهورية رقم 201 لسنة 2004 بتشكيل الوزارة:
قـــــــرار:
( المادة الأولى )
يعمل بأحكام اللائحة التنفيذية للقانون رقم 15 لسنة 2004 بتنظيم التوقيع الإلكترونى وبإنشاء هيئة تنمية صناعة تكنولوجيا المعلومات المرفقة.
( المادة الثانية )
ينشر هذا القرار فى الوقائع المصرية. ويعمل به من اليوم التالى لتاريخ النشر.

وزير الاتصالات وتكنولوجيا المعلومات
دكتور / طارق كامل

المــادة 1
فى تطبيق أحكام هذه اللائحة يقصد بالمصطلحات الآتية المعانى المبينة قرين كل منها :
1- التوقيع الإلكترونى :
ما يوضع على محرر إلكترونى ويتخذ شكل حروف ، أو أرقام ، أو رموز ، أو إشارات أو غيرها ويكون له طابع متفرد يسمح بتحديد شخص الموقع ويميزه عن غيره .
2- الكتابة الإلكترونية :
كل حروف ، أو أرقام ، أو رموز أو أى علامات أخرى تثبت على دعامة الكترونية أو رقمية أو ضوئية أو أية وسيلة أخرى مشابهة وتعطى دلالة قابلة للإدراك .
3- المحرر الإلكترونى :
رسالة بيانات تتضمن معلومات تنشأ ، أو تدمج ، أو تخزن ، أو ترسل ، أو تستقبل ، كليا أو جزئيا ، بوسيلة إلكترونية أو رقمية ، أو ضوئية ، أو بأية وسيلة أخرى مشابهة .
4- الوسيط الإلكترونى :
أداة أو أدوات أو أنظمة إنشاء التوقيع الإلكترونى .
5- الموقع :
الشخص الحائز على بيانات إنشاء التوقيع ويوقع عن نفسه أو عمن ينيبه أو يمثله قانونا .
6- جهات التصديق الإلكترونى :
الجهات المرخص لها بإصدار شهادة التصديق الإلكترونى وتقديم خدمات تتعلق بالتوقيع الإلكترونى .
7- شهادة التصديق الإلكترونى :
الشهادة التى تصدر من الجهة المرخص لها بالتصديق وتثبت الارتباط بين الموقع وبيانات إنشاء التوقيع .
8- بيانات إنشاء التوقيع الإلكترونى :
عناصر متفردة خاصة بالموقع وتميزه عن غيره ، ومنها على الأخص مفاتيح الشفرة الخاصة به ، والتى تستخدم فى إنشاء التوقيع الإلكترونى .
9- التشفير :
منظومة تقنية حسابية تستخدم مفاتيح خاصة لمعالجة وتحويل البيانات والمعلومات المقروءة إلكترونيا بحيث تمنع استخلاص هذه البيانات والمعلومات إلا عن طريق استخدام مفتاح أو مفاتيح فك الشفرة .
10- تقنية شفرة المفتاحين العام والخاص ( المعروفة باسم تقنية شفرة المفتاح العام ) :
منظومة تسمح لكل شخص طبيعى أو معنوى بأن يكون لديه مفتاحين متفردين أحدهما عام متاح إلكترونيا ، والثانى خاص يحتفظ به الشخص ويحفظه على درجة عالية من السرية .
11- المفتاح الشفرى العام :
أداة إلكترونية متاحة للكافة ، تنشأ بواسطة عملية حسابية خاصة ، وتستخدم فى التحقق من شخصية الموقع على المحور الإلكترونى ، والتأكد من صحة وسلامة محتوى المحرر الإلكترونى الأصلى .

12- المفتاح الشفرى الخاص :
أداة إلكترونية خاصة بصاحبها ، تنشأ بواسطة عملية حسابية خاصة وتستخدم فى وضع التوقيع الإلكترونى على المحررات الإلكترونية ، ويتم الاحتفاظ بها على بطاقة ذكية مؤمنة .
13- المفتاح الشفرى الجذرى :
أداة إلكترونية تنشأ بواسطة عملية حسابية خاصة وتستخدمها جهات التصديق الإلكترونى لإنشاء شهادات التصديق الإلكترونى وبيانات إنشاء التوقيع الإلكترونى .
14- الدعامة الإلكترونية :
وسيط مادى لحفظ وتداول الكتابة الإلكترونية ، ومنها الأقراص المدمجة أو الأقراص الضوئية أو الأقراص الممغنطة أو الذاكرة الإلكترونية أو أى وسيط آخر مماثل .
15- البطاقة الذكية :
وسيط إلكترونى مؤمن يستخدم فى عملية إنشاء وتثبيت التوقيع الإلكترونى على المحرر الإلكترونى ، ويحتوى على شريحة إلكترونية بها معالج إلكترونى وعناصر تخزين وبرمجيات للتشغيل ، ويشمل هذا التعريف الكروت الذكية والشرائح الإلكترونية المنفصلة ( smart tokens ) ، أو ما يماثلها فى تحقيق الوظائف المطلوبة بالمعايير التقنية والفنية المحددة فى هذه اللائحة .
16- الحاسب الآلى :
جهاز إلكترونى قادر على تخزين ومعالجة وتحليل واسترجاع البيانات والمعلومات بطريقة إلكترونية .