Unterschrift unterwegs - IT

Unterschrift
unterwegs
Kurzpräsentation zum Fachkongress 2015
11.05.2015
Folie 1
Ausgangslage
Privatrecht:
§ 126 a BGB:
(1) Soll die gesetzlich vorgeschriebene schriftliche Form durch die elektronische
Form ersetzt werden, so muss der Aussteller der Erklärung dieser seinen
Namen hinzufügen und das elektronische Dokument mit einer qualifizierten
elektronischen Signatur nach dem Signaturgesetz versehen.
(2) Bei einem Vertrag müssen die Parteien jeweils ein gleichlautendes
Dokument in der in Absatz 1 bezeichneten Weise elektronisch signieren.
11.05.2015
Folie 2
Ausgangslage
Verwaltungsrecht:
§ 3 a VwVfG - Auszug
(2)
Eine durch Rechtsvorschrift angeordnete Schriftform kann, soweit nicht durch
Rechtsvorschrift etwas anderes bestimmt ist, durch die elektronische Form ersetzt
werden. Der elektronischen Form genügt ein elektronisches Dokument, das mit
einer qualifizierten elektronischen Signatur nach dem Signaturgesetz versehen ist.
Die Schriftform kann auch ersetzt werden
1. durch unmittelbare Abgabe der Erklärung in einem elektronischen Formular, das
von der Behörde in einem Eingabegerät oder über öffentlich zugängliche Netze
zur Verfügung gestellt wird;
2. bei Anträgen und Anzeigen durch Versendung eines elektronischen Dokuments
an die Behörde mit der
Versandart nach § 5 Absatz 5 des De-Mail-Gesetzes;
11.05.2015
Folie 3
Zwischenstand
• Im Privatrecht ist die Verwendung der elektronischen qualifizierten Signatur
unabdingbar.
• Im öffentlichen Recht gibt es durch die Kombination elektronisches Formular
& Verwendung der eID-Funktion erste Ansätze auf die elektronische Signatur
zu verzichten.
Signaturen bieten eine hohen Sicherheitsgewinn, da nur mit einer Signatur die
Unveränderbarkeit eines Dokumentes technisch gewährleistet wird.
Die Idee: Vielleicht lässt sich eine andere Möglichkeit der Verwendung von
Signaturen realisieren, die nicht auf die Verwendung einer Signaturkarte,
Lesegerät und Signatursoftware setzt!
11.05.2015
Folie 4
Das heutige Signaturrecht
§ 5 SigG – Der Zertifizierungsdiensteanbieter hat:
- Personen, die ein qualifiziertes Zertifikat beantragen, zuverlässig zu
identifizieren.
- sich in geeigneter Weise zu überzeugen, dass der Antragsteller die
zugehörige sichere Signaturerstellungseinheit besitzt.
Besitz und Wissen
Keine Fremdsignatur zulässig
SignaturServer
11.05.2015
Folie 5
Die Idee: Serversignatur als
Stellvertreter
Server ist Signaturschlüssel-Inhaber
•
Erklärung der Vertretung im Zertifikate (§5 SigG)
• Ein qualifiziertes Zertifikat kann auf Verlangen eines
Antragstellers Angaben über seine Vertretungsmacht für
eine dritte Person ... enthalten.
• Hinsichtlich der Angaben über die Vertretungsmacht ist
die Einwilligung der dritten Person nachzuweisen.
•
Erklärung der Vertretung in der Signatur (§164 BGB)
• Eine Willenserklärung, die jemand innerhalb der ihm
zustehenden Vertretungsmacht im Namen des
Vertretenen abgibt, wirkt unmittelbar für und gegen den
Vertretenen.
11.05.2015
Folie 6
Beweiskraft
Grundkonzept Server Signatur
Server signiert als Vertreter
- Authentisierung des Vertretenen durch 2-Faktor-Autorisierung
(Insbesondere per PA / eID)
Nachweis der Vertretungsmacht
- eID ist KEIN Anscheinsbeweis, sondern ein tatsächliche
Personen-Identifitkation
- Beweisführung durch Serverbetreiber
- Haftungsbeschränkung
- Versicherung
- Kostenübernahme durch Signaturempfänger
11.05.2015
Folie 7
Zusammenwirken der
Komponenten
11.05.2015
Folie 8
PROJEKTBETEILIGTE
Ministerium des Innern,
für Sport und Infrastruktur
11.05.2015
Folie 9
STUFENKONZEPT
Stufe 1:
In der ersten Stufe wird ausschließlich die Stellvertretersignatur per
elektronischen Identitätsnachweis in Verbindung mit einem Haftungsausschluss
für den Serverbetreiber als „Proof-of-Concept“ realisiert. Diese Umsetzung baut
auf dem Grundkonzept des Bürgerkontos auf und lässt sich mit geringem
Aufwand integrieren.
Stufe 2:
In der zweiten Stufe soll das Versicherungsmodell erprobt werden und der
Haftungsausschluss durch eine beschränkte Haftung ersetzt werden.
Stufe 3:
In der dritten Stufe soll ein weiteres Hardware-Token in Verbindung mit einem
sicheren Registrierungsverfahren (z.B. PostIdent, Identifizierung durch
persönliches Erscheinen, aber auch elektronischer Identitätsnachweis) umgesetzt
werden.
Folie 10
DAS MODELL IN DER
ZUSAMMENFASSUNG
Stellvertreter-Server
Vertrag
Shop / e-Government
Vertrag
Folie 11
DAS MODELL IN DER
ZUSAMMENFASSUNG
Vertrag
Stellvertreter-Server
Folie 12
eIDAS UND DER VORTEIL
FÜR DIE WIRTSCHAFT
Eine schwedische Firma beteiligt sich an einer
Ausschreibung in Deutschland
Vorher
Postversand
Zeit: 1- 2 Wochen
Kosten: 50-100 €
Manuelle Abstimmung
mit eIDAS
Schwedische Signatur und
Zeitstempel
Zeit: einige Stunden
Kosten 10-20 €
Folie 13
BEISPIEL EINER SEITE
Stadtverwaltung Musterstadt - Liegenschaftsamt
- Signaturbüro des Landrates - Unterschrift unterwegs
Wir unterstützen Sie bei der elektronischen Unterzeichnung von Pachtverträgen.
Unser elektronisches Signaturbüro zeichnet Ihren Vertrag mittels
einer Vertreter-Signatur unseres Bürgermeisters. Dazu müssen Sie sich
nun mit Ihrem neuen Personalausweis ausweisen. Bitte beachten die NutzungsBedingungen für die Abwicklung dieser Vertretungssignatur.
Bitte wählen Sie jetzt Ihr Dokument aus, das wir für Sie stellvertretend elektronisch unterschreiben werden.
Zum Dokumentenupload hier klicken
Nach erfolgreichem Signiervorgang wird Ihnen Ihr unterzeichnetes Dokument zum
Download oder zur Anzeige in einem PDF-Reader angeboten.
Hier finden Sie nähere Informationen zu
unserem Service!
11.05.2015
Platzhalter <Veranstaltung>
Impressum
Folie 14
PROTOTYP
MOBILE AUSWEISAPP
11.05.2015
Platzhalter <Veranstaltung>
Folie 15
PROTOTYP
MOBILE AUSWEISAPP
11.05.2015
Platzhalter <Veranstaltung>
Folie 16
DOKUMENTENPAKET
Anzeige des PDF- Dokumentes, das vom TBK zurückgegeben wird!
Ergebnisdokument bestehend aus:
•
•
•
Vertrag
Vertretungsvollmacht
Laufzettel
Dokument öffnen
Umschließende Signatur um das Vertretungsdokument
11.05.2015
Platzhalter <Veranstaltung>
Folie 17
AUSSPRACHE
11.05.2015
Platzhalter <Veranstaltung>
Folie 18