Časová razítka I. – vše, co potřebujete vědět o časových razítkách

K čemu je časové razítko, jak vzniká, kdo ho vydává? Mám zvolit kvalifikované časové razítko, nebo jen časové razítko?

Časové razítko

Časové razítko je datový soubor přidaný k dokumentu, který umožňuje prokázat čas jeho vytvoření (přesněji časové razítko dokazuje, že dokument v té době a podobě již existoval). Časová razítka poskytují pomocí on-line služeb různé certifikační autority. Časové razítko je vhodné použít u elektronických dokumentů, kde je nutné prokázat čas jejich vzniku, jako jsou například účetní doklady nebo zdravotnická dokumentace.

Elektronický podpis prokazuje identitu autora dokumentu (přesněji osoby, která dokument po vytvoření elektronicky podepsala), ale nenese v sobě žádnou průkaznou informaci, kdy byl dokument vytvořen (podepsán). Elektronický podpis obsahuje pouze čas vytvoření podpisu převzatý ze systému (počítače), na kterém byl podpis vytvořen, a ten není průkazný. Právě pro odstranění tohoto nedostatku bylo vytvořeno časové razítko. Kdo chce zajistit u dokumentu prokazatelnost jak osoby, která ho vytvořila, tak času, kdy vznikl, aplikuje na daný dokument elektronický podpis, který prokáže identitu tvůrce, i časové razítko, které prokáže čas vzniku.

TS-2_Podpis-PDF-dokumentu
TS-3_Overeni-podpisu-PDF
Ověření elektronického podpisu

Jak vzniká časové razítko?

Zjednodušeně lze vznik časového razítka popsat tak, že z dokumentu, ke kterému chcete přidat časové razítko, se spočítá hash. Tento hash se pošle certifikační autoritě. Certifikační autorita pak zkombinuje dodaný hash s přesným časem a takto vzniklá data následně podepíše svým, k tomu určeným, certifikátem (certifikát pro vytváření časového razítka je u časové autority veřejně dostupný pro kontrolu platnosti podpisu na časovém razítku). Vzniklý soubor dat (hash + přesný čas + podpis) se nazývá časovým razítkem. Přesný čas pro časové razítko se tedy nezjišťuje u odesílatele, ale u certifikační autority – čas díky tomu nelze zfalšovat tvůrcem dokumentu. Nazpět autorita pošle žadateli vygenerované časové razítko, které se přidá k původnímu dokumentu. Proces může být plně automatizovaný – bez nutnosti lidského zásahu jak na straně odesílatele, tak certifikační autority. Podmínkou je online internetové připojení k certifikační autoritě.

TS-1_vznik-razitka
Vytvoření časového razítka

HASH je tzv. "otisk dokumentu", který je spočítán speciální matematickou funkcí (algoritmem). Existuje celá řada hashovacích funkcí – MD5 (již prolomena), SHA1, SHA2, BCRYPT…  Mezi hlavní požadavky na hashovací funkce patří:
(1) pro jakýkoliv vstupní soubor poskytuje stejně dlouhý výstup,
(2) malou změnou vstupních dat dosáhneme velké změny na výstupu,
(3) z hash kódu je nemožné rekonstruovat původní text zprávy,
(4) nelze nalézt 2 vstupní soubory, kterým odpovídá stejný hash.

Kdo jsou poskytovatelé časových razítek?

Je jedno, jaké časové razítko použijeme?

Časová razítka mohou po technické stránce vydávat jakékoliv organizace. Například i my umožňujeme použít v ambulantním systému v modulu eParafa časová razítka, která poskytuje společnost TrustPort zdarma. Po technické stránce se jedná v podstatě o úplně stejné časové razítko, jaké poskytují kvalifikovaní poskytovatelé časových razítek.

Horší je to ale s "důvěryhodností" časových razítek od poskytovatelů, kteří nejsou dle evropského nařízení eIDAS "kvalifikovanými poskytovateli služeb vytvářejících důvěru" a jejichž časová razítka nejsou "kvalifikovaná elektronická časová razítka" (dále budeme používat QTS) dle definice v eIDAS.

Důvěra v jiné než kvalifikované poskytovatele časových razítek totiž není nikde na úrovni EU ani ČR legislativy definována. Pokud tedy chcete mít jistotu, že příjemce bude časové razítko na Vašem dokumentu (a tím celý Váš dokument) považovat za důvěryhodné, doporučujeme používat kvalifikovaná časová razítka (QTS). Například jedním z požadavků na elektronickou zdravotnickou dokumentaci je, aby bylo možno provést autorizovanou konverzi dokumentu do papírové podoby. Tato konverze může být provedena pouze u úředních osob (CzechPoint, notáři, vybrané městské či jiné úřady) ty mohou ze zákona důvěřovat pouze kvalifikovaným časovým razítkům (QTS).

eIDAS je nařízení Evropského parlamentu a Rady (EU) č. 910/2014 ze dne 23. července 2014 o elektronické identifikaci a službách vytvářejících důvěru pro elektronické transakce na vnitřním trhu, které vešlo v účinnost od 1. 7. 2016.

Kompletní seznam poskytovatelů QTS v rámci EU lze získat na portálu https://webgate.ec.europa.eu/tl-browser/#/. Kvalifikovaná časová razítka jsou platná napříč celou EU, je tedy jedno, od které autority v rámci EU získáte QTS pro svůj dokument.

V České republice jsou poskytovateli QTS následující certifikační autority:

Dle zákona 297/2016  paragraf 13, článek (4) Ministerstvo vnitra ČR vede seznam certifikátů, na jejichž základě kvalifikovaní poskytovatelé služeb vytvářejících důvěru podepisují zaručeným elektronickým podpisem nebo pečetí zaručenou elektronickou pečetí vydaná kvalifikovaná elektronická časová razítka. Seznam certifikátů zveřejňuje ministerstvo způsobem umožňujícím dálkový přístup.

Elektronická pečeť byla nově zavedena nařízením eIDAS. Pomyslnou čarou mezi elektronickým podpisem
a elektronickou pečetí je to, zda dokument podepisuje fyzická osoba (pak je to podpis), nebo zde se jedná o podpis právnické osoby (pak je to elektronická pečeť). V souladu s nařízením eIDAS vydávají kvalifikovaní poskytovatelé kvalifikované certifikáty jak pro elektronické podpisy, tak pro elektronické pečetě.

Další články na téma časová razítka:

Jak se Vám líbil článek?

Celkové hodnocení: 4.9/5

2 komentáře

  • Dobrý den, je možné v programu MEDICUS použít časové razítko situaci, kdy si do dekurzu během vyšetření pacienta píši jen poznámky a finální zápis vytvořím se zpožděním několika hodin? Je to běžná praxe v ambulancích praktických lékařů, kdy z důvodu nedostatku času není možné v době vyšetření pacienta vytvořit kompletní záznam, ten se dopíše se zpožděním několika hodin ( v době relativního klidu). Děkuji za odpověď.
  • Petr Běhávka 15. 4. 2019 upraveno
    Dobrý den,
    to co popisujete je opravdu běžná praxe. V zákonu o zdravotních službách 372/2011 §54 se píše:

    "Zdravotnická dokumentace, včetně jejích samostatných součástí, musí být vedena průkazně, pravdivě, čitelně a musí být průběžně doplňována. Zápisy se provádějí bez zbytečného odkladu."

    Nepíše se zde přesně, za jak dlouho je nutné dokumentaci podepsat, ale to co popisujete je při běžné ambulantní péči v pořádku.

    Po technické stránce MEDICUS umožňuje záznam uložit do eParafy (tedy vytisknout PDF, elektronicky toto PDF podepsat a opatřit časovým razítkem) kdykoliv. Tedy buď bezprostředně po ukončení vyšetření, nebo jednotlivě, až lékař záznam dopíše, popřípadě je v MEDICUS funkce, která zobrazí všechny záznamy lékaře, které ještě nebyly elektronicky podepsány a lékař může třeba na konci dne podepsat a orazit časovým razítkem veškerou svoji dokumentaci naráz.

Pro zobrazení nebo přidání komentářů se přihlaste nebo zaregistrujte.