שתף קטע נבחר

כן הכל זהב

חוק החתימה האלקטרונית, שאמור להפוך עסקאות באמצעות האינטרנט לבטוחות יותר מעסקאות בטלפון, לא יושם ברובו עד לאחרונה. כעת הוא יוצא לדרך, כמעט שנתיים לאחר שאושר, עם הסמכת "גורם מאשר" ראשון. חברה שנייה נוספת עומדת לקבל את האישור בקרוב אך על החברה השלישית שהגישה בקשה לא מדברים: הכירו, בזק זהב, "הבת של", שרוצה להנפיק את התעודות הדיגיטליות שישפיעו מאוד על חיינו בעתיד

חברה ראשונה הרשאית להנפיק תעודות אלקטרוניות לפי חוק חתימה אלקטרונית תחל לפעול בקרוב. זאת, לאחר שרשם הגורמים המאשרים במשרד המשפטים אישר שלשום (א') לחברת אבטחת המידע "סקיורנט" להתחיל לפעול כגורם מאשר (Certification Authority) רשום. זאב שטח, מנכ"ל חברת קומדע, מעריך כי חברת הבת "קומסיין" תקבל אף היא אישור דומה תוך מספר ימים.

אישורים אלה יביאו, סוף סוף, ליישום החלק העיקרי בחוק חתימה אלקטרונית, שאושר בכנסת במרץ, 2001, ונכנס לתוקף בסוף חודש ספטמבר, 2001, ומאפשר לבצע פעולות שונות שמחייבות חתימה באמצעות חתימה אלקטרונית במקום בכתב יד. המשמעות: בעתיד הקרוב יוכלו אזרחי ישראל לדווח על מסים, לחתום על עסקאות, להזמין תעודת זהות חדשה, לקבל מירשם מרופא המשפחה, לשלם קנסות, לחתום על פוליסות ביטוח ולבצע דרך האינטרנט כמעט כל פעולה שחייבת בחתימה רגילה.

 

מהי חתימה אלקטרונית מאושרת?

 

חוק חתימה אלקטרונית קובע כי אזרחי ישראל יוכלו לבצע עסקאות ולשלוח ולקבל מסמכים שונים החייבים בחתימה, כשהם חתומים בחתימה אלקטרונית מאושרת.

חתימה אלקטרונית מאושרת היא חתימה אלקטרונית שאושרה באמצעות תעודה אלקטרונית שהנפיק "גורם מאשר" (CA). התעודה האלקטרונית מאפשרת לאמת כי חתימה מסוימת שייכת אמנם לאדם מסוים ומאפשרת לצד שלישי שלא מכיר את החותם לדעת בביטחון שהחותם הוא אמנם מי שהוא טוען שהינו. השימוש בתעודה יאפשר גם לוודא שהמסר שנשלח נותר שלם וכי לא שונה בדרך.

הטכנולוגיה של התעודה הדיגיטלית מבוססת על שיטת ה-PKI (תשתית המפתח הציבורי), תהליך אוטומטי להצפנת הודעות ושליחתן באינטרנט. שיטה זו משתמשת בשני מפתחות - מפתח ציבורי שידוע לכולם ומפתח פרטי סודי, הידוע רק למקבל ההודעה.

למשל, כאשר חיים רוצה לשלוח הודעת דואר אלקטרוני למשה ואינו מעוניין שאיש מלבדו יקרא את תוכנה, הוא משתמש במפתח הציבורי של משה כדי להצפין את ההודעה. כאשר משה יקבל את ההודעה הוא ישתמש במפתח הפרטי שלו כדי לפענח אותה.

 

היישומים של החתימה האלקטרונית

 

"משתמש ביתי יוכל לרכוש תעודה דיגיטלית מאושרת כבר מהשבוע הבא דרך האתר שלנו", אומר עו"ד יורם הכהן, סמנכ"ל גורם מאשר בחברת "סקיורנט", מחיר התעודה - בין 30 ל-35 דולר והיא תאפשר לבצע מגוון פעולות הדורשות חתימה.

הכהן סבור כי אוכלוסיות מגוונות בישראל צפויות לעשות שימוש בחתימה אלקטרונית - למשל, בתי עסק ישלחו חשבוניות מס (כאשר ישונו תקנות מס ההכנסה) ללקוחות באמצעות האינטרנט ואזרחים יבצעו פעולות שונות מול הממשלה.

על אף שהחוק אינו מחייב זאת, בחברות האבטחה ימליצו לאזרחים ולחברות להשתמש בהתקן USB או קורא כרטיס חכם לצורך הזיהוי. העלות: 50 דולר (להתקן USB) עד 100 דולר (לקורא כרטיסים חכמים).

 

תשלום מסים דרך הרשת

 

כמה פרויקטים מרכזיים במגזר הציבורי מתבססים על חתימה אלקטרונית. במשרד האוצר עורכים ניסוי במערכות "ממשל זמין" שיאפשרו לבתי עסק לשלם למע"מ, ולאזרחים לשלם קנסות ולהגיש דו"חות אישיים למס הכנסה באמצעות האינטרנט. מערכת הדיווח האלקטרוני של הרשות לניירות ערך תתבסס על דיווחים המבוססים על חתימה אלקטרונית מאושרת.

פרויקט תמו"ז - כרטיס חכם לכל עובדי הממשלה - כבר יצא לדרך. הכרטיסים החכמים יונפקו על ידי חברת HP, שזכתה לאחרונה גם במכרז להנפקת תעודות זהות חכמות לאזרחי ישראל (פרויקט תמ"ר). המטרה המוצהרת של משרד האוצר היא שתעודות הזהות החכמות הראשונות יונפקו כבר השנה לעשרות אלפי אזרחים.

משרד האוצר יפרסם את המכרז לבחירת גורם מאשר ממשלתי תוך שלושה שבועות. הגורם ינפיק תעודות דיגיטליות לתעודות הזהות החכמות של אזרחי המדינה ועובדי המדינה. "כיום ישנן שתי חברות שמוכנות לגשת למכרז הגורם המאשר", אמר איציק כהן, סגן בכיר לחשב הכללי במשרד האוצר, "אנחנו מצפים כי חמש חברות ייגשו למכרז הגורם המאשר תוך חצי שנה".

 

כוחו של הגורם המאשר

 

גורם מאשר יכול להנפיק תעודות אלקטרוניות עבור חתימה אלקטרונית מאושרת, עמן אפשר לבצע עסקאות שטעונות חתימה על פי חוק. כאשר המשתמש מתקין המשתמש תעודה אלקטרונית שאושרה על ידי הגורם המאשר בדפדפן שלו, הוא מסמיך את אותו גוף לחתום באופן אוטומטי על תצהירים בתחומי הסמכות המוגדרים בתעודה. למשל, כאשר מחובר המשתמש באופן מוצפן לחשבון הבנק שלו, התעודה תאפשר לו להיות בטוח שאיש מלבדו והשרת אליו הוא מחובר לא יוכל לקרוא את המידע.

מאחר שבשנים הקרובות יצוידו כל אזרחי ישראל בתעודת זהות חכמה, הגורמים המאשרים צפויים לצבור כוח רב ולחלוש על המידע של אזרחים רבים – באמצעות תעודות אלה נבצע עסקאות, נדווח למס הכנסה, נקנה באינטרנט, נשלם קנסות ועוד.

 

מי היא החברה השלישית?

 

חוק החתימה האלקטרונית, שאמור להפוך עסקאות באמצעות האינטרנט לבטוחות יותר מעסקאות בטלפון, לא יושם ברובו עד לאחרונה. האחריות לכך רובצת על משרד המשפטים ומשרד האוצר. הסיבה? ככל הנראה, שילוב של כשל ביורוקרטי, טכנופוביה וריכוזיות יתר. ייתכן שכעת, עם אישור גורם מאשר ראשון, עגלת החוק החלה לנוע.

הגורם שתפקידו לרשום את הגורמים המאשרים שיפעלו בישראל הוא רשם הגורמים המאשרים במשרד המשפטים, עו"ד דרור ארם. שלוש חברות אבטחה כבר הגישו בקשה להפוך לגורמים מאשרים. שתיים מהן, קומסיין וסקיורנט, מוזכרות בכל כנס בנושא אבטחת מידע. שמה של החברה השלישית – בזק זהב - נלחש במסדרונות.

 

המונופול שבדרך

 

בזק זהב היא שותפות בין בזק, ומלם מערכות, בה בזק מחזיקה בה 54 אחוז. גורמים המצויים בשוק החתימה האלקטרונית מותחים ביקורת על כוונה של חברה בבעלות ממשלתית עקיפה להפוך לגורם מאשר בעצמה.

החברות הפרטיות שהשקיעו או מתכוונות להשקיע מיליוני דולרים בהקמת מערכי האבטחה שלהן חוששות כי אם תאושר הקמת גורם מאשר ממשלתי, בין אם יוקם על ידי משרד האוצר ובין אם בדרך עקיפה, באמצעות חברה ממשלתית כגון בזק, הדבר ינחית מכת מוות על הפעילות שלהן. מאחר שגורם זה יפעל במגזר הציבורי - חלק הארי של השוק והחברות הפרטיות לא יוכלו להוות לו תחרות.

"אם בזק תיכנס לתחום עם העוצמה שלה והיקף הפרישה בשוק – כל מי שהשקיע יכול לסגור את העסק וללכת הביתה", אומר ח' (שם בדוי), גורם המעורה בשוק, "קשה מאוד להתחרות במונופול של בזק".

החשש מפני כניסת בזק לתחום הגורמים המאשרים אינו נוגע רק לאינטרסים של חברות מסחריות – פעילות בזק זהב בתחום הגורמים המאשרים עשויה לאפשר לחברת התקשורת להרחיב את המונופול שלה לשווקים חדשים.

 

ממשלת ישראל התחייבה לא לפעול בתחום

 

יש לציין, כי ממשלת ישראל התחייבה שלא להקים גורם מאשר רשום שיתחרה בחברות המסחריות המבקשות להפוך לגורמים מאשרים. "ועדת הטכנולוגיה המרכזית במשרד האוצר מבקשת להבהיר כי אין שום כוונה מצד הממשלה להפוך ולהיות ה-‎CA של המדינה", מסר בעבר בועז דולב, מנהל פרויקט תהיל"ה. עם זאת, משרד האוצר הודיע על כוונתו להקים ‎ CAפנימי G2G (ממשלה לממשלה) עבור משרדי הממשלה.

האם מתכוונת המדינה להנפיק גם תעודות אלקטרוניות לאזרחים, בניגוד להתחייבות מוקדמת? ממשרד התקשורת נמסר: "השאלה נוגעת למשרד המשפטים, לממונה על ההגבלים העסקיים ולמשרד התקשורת והיא נדונה בימים אלה בעקבות פנייה מפורטת. משרד התקשורת טרם סיכם את עמדתו".

בזק זהב אינה מתכוונת להסיר את בקשתה להפוך לגורם מאשר. אופיר בר אוריין, מנכ"ל בזק זהב: "הגשנו את כל המסמכים הדרושים לצורך קבלת האישור. צריך להבין שבזק זהב היא חברה מסחרית לכל דבר. אנחנו רואים בקבלת האישור לפעול כגורם מאשר חיוני לפעילות שלנו בתחום המסג'ינג והמסחר האלקטרוני".

פורסם לראשונה

 

  תגובה חדשה
הצג:
אזהרה:
פעולה זו תמחק את התגובה שהתחלת להקליד
סוף העסקאות בכתב?
סוף העסקאות בכתב?
מומלצים