مختصری درباره صدور گواهی امضای دیجیتال و تحول در فرایندهای مالی
امضای دیجیتال فناوری است که برای تأیید صحت یک پیام، نرمافزار یا سند دیجیتالی استفاده میشود. این معادل دیجیتالی امضای دستنویس یا مهرشده است، اما امنیت ذاتی بسیار بیشتری دارد. این امضا مزایای زیادی دارد و به دلایل زیادی از جمله امنیت بالا و کمهزینه بودن، باعث شده است در حرفههای مختلفی به کار گرفته شود؛ اما آیا پس از ظهور این امضا و صدور گواهی آن، تحولی در فرایندهای مالی ایجاد شده است؟ در این نوشتار سعی میکنیم به موضوع صدور گواهی امضای دیجیتال و تحول در فرایندهای مالی میپردازیم.
منظور از گواهی الکترونیکی چیست؟
در تعاملات غیرالکترونیکی، «کارت ملی» یا شناسنامه یک فرد شناسه وی محسوب میشود و در تعاملات الکترونیکی «گواهی الکترونیکی» شناسه فرد به حساب میآید. در واقع، گواهی الکترونیکی شناسه دیجیتال یک موجودیت مثلاً فرد یا نرمافزار یا سازمان در تعاملات الکترونیکی است. وقتی بهصورت الکترونیکی تعاملی برقرار میشود یا معاملهای صورت میگیرد، چون رو در رو نیست، طرفین امکان دارد قادر نباشند هویت طرف مقابل را شناسایی کنند. این موضوع، منجر به ایجاد برخی مشکلات در این نوع تعاملات میشود. در اینجاست که گواهی الکترونیکی، راهحل این مشکل خواهد بود و یک موجودیت با استفاده از این گواهی به طرف مقابل خود اطمینان خواهد داد که با موجودیت موردنظر خود در تعامل است. بدین طریق میتوان به راحتی راجع به صدور گواهی امضای دیجیتال و تحول در فرایندهای مالی پس از ورود آن به سیستم مالی سخن گفت.
امضای دیجیتال چیست؟
امضای دیجیتال همان امضای دستی و اثر انگشت است، اما با عملکردی دقیقتر و با امنیتی بالاتر. هر موجودیت در فضای مجازی یک امضای دیجیتال خاص خودش را دارد و فقط اوست که قادر به تولید امضاست. در واقع، یک امضای دیجیتال، خصوصیات امضای دستی را در فضای الکترونیکی ایجاد میکند و در نتیجه میتوان مستندات، پیغامها و دادههای الکترونیکی را از طریق امضای دیجیتال تأیید کرد.
ویتفیلد دیفی و مارتین هلمن اولین کسانی بودند که مفهوم طرح امضای دیجیتال را توصیف کردند. سالها بعد، شفی گلدواسر، سیلویو میکالی و رونالد ریوست اولین کسانی بودند که الزامات امنیتی طرحهای امضای دیجیتال را بهطور دقیق تعریف کردند. آنها سلسلهمراتبی از مدلهای حمله را برای طرحهای امضا توصیف کردند. درحالحاضر، استفاده از این فناوری و صدور گواهی امضای دیجیتال و تحول در فرایندهای مالی در بین کشورهای ایالات متحده، بریتانیا، کانادا و استرالیا که از قوانین امضای الکترونیکی باز و بیطرف با فناوری پیروی میکنند، متفاوت است با کشورهای اتحادیه اروپا، آمریکای جنوبی و آسیا که از مدلهای امضای الکترونیکی طبقهای پیروی میکنند و استانداردهای محلی تعریفشده را ترجیح میدهند.
چه محسناتی به عنوان کاربردهای امضای دیجیتال در نظر گرفته میشوند؟
بر روی هر داده الکترونیکی میتوان عملیات امضای دیجیتال انجام داد؛ اما عمدتاً در کاربردهای امضای دیجیتال اسناد و تراکنشها از این نوع گواهی الکترونیکی استفاده میشود. در اینجا به تعدادی از کاربردهای امضای دیجیتال اشاره میکنیم:
- استفاده امضای دیجیتال در قراردادها و توافقنامهها، فرمها، گزارشها، نامههای اداری، سیاستها و دستورالعملها و…
- استفاده این امضاء در اسناد PDF، اسناد Office (مانند Word، Excel)، اسناد اتوکد AutoCAD
- استفاده آن در فایلهای TIFF
- استفاده از امضای دیجیتال در سیستمهای اتوماسیون
- استفاده آن در سیستمهای مدیریت محتوا
کارکرد امضای دیجیتال چگونه است؟
امضای دیجیتال، مانند امضای دستنویس، برای هر امضاکننده منحصربهفرد است. ارائهدهندگان راهحل امضای دیجیتال، از پروتکل خاصی به نام PKI پیروی میکنند. PKI مخفف عبارت Public Key Infrastructure (زیرساخت کلید عمومی) است. زمانی که یک سازمان بخواهد استنادپذیری را به فرایند امور جاری خود بیفزاید،PKI کمک میکند، تا اسناد آن سازمان امن شود. تا به امروز در فضای دیجیتال، این امضای دیجیتال بوده است که این مسئولیت را بر عهده داشته است.
در حقیقت، زیرساخت کلید عمومی (PKI) به ارائهدهندهای نیاز دارد که از یک الگوریتم ریاضی برای تولید دو عدد بلند به نام کلید استفاده کند. یک کلید عمومی و یک کلید خصوصی. هنگامی که یک امضاکننده بهصورت الکترونیکی یک سند را امضا میکند، امضا با استفاده از کلید خصوصی امضاکننده ایجاد میشود که همیشه امضاکننده آن را با امنیت کامل، نگهداری میکند. در واقع، کارکرد امضای دیجیتال به این شکل است که عملکرد الگوریتم ریاضی مانند یک رمز است که دادههای مطابق با سند امضاشده را ایجاد و آن دادهها را رمزگذاری میکند. دادههای رمزگذاریشده، همان امضای دیجیتال است.
مزایای امضای دیجیتال چیستند؟
مزایای امضای دیجیتال را میتوان در موارد زیر خلاصه کرد:
- اعتبار قانونی: امضای دیجیتال نسبت به امضای غیردیجیتال معتبرتر است.
- امنیت: امضای دیجیتال باعث میشود دست کلاهبرداران از فعالیتهای مالی کوتاه گردد.
- گردش کار چابکتر: امضای دیجیتال، به روند کار مالی سرعت بیشتری میبخشد.
- صرفهجویی در هزینه و زمان: صرفهجویی در وقت و هزینه، یکی از مزایای مهم امضای دیجیتال است.
- دسترسی در هر مکان و در هر زمان: در هر جا و در هر زمانی میتوان به این امضاء دسترسی پیدا کرد.
بهطور کلی، امضای دیجیتال نسبت به امضای دستی و اثر انگشت، عملکردی دقیقتر و امنتر دارد. در واقع، یک امضای دیجیتال معتبر، به گیرنده اطمینان میدهد که پیام از سوی یک فرستنده شناختهشده ایجاد شده و اینکه پیام در انتقال، تغییر نکرده است.
تحولات پس از امضای دیجیتال، چه تأثیری بر سیستمهای مالی گذاشت؟
در شرایط کنونی همهگیری COVID-19 و چالشهایی که برای نیروی کار ایجاد میکند، بسیاری از کسبوکارها، کار از راه دور را برای ایمنی کارکنان خود به کار گرفتهاند. حال این موضوع مطرح میشود که آیا میتوان اسناد را بهصورت الکترونیکی امضا کرد، تا از ملاقات حضوری جلوگیری شود؟ در حال حاضر که عصر تحول دیجیتال است، اطلاعات در تمام سطوح میتواند بهصورت الکترونیکی جمعآوری، تحویل، پردازش و نمایش داده شوند. اگر چند دهه پیش، تصور مفهوم امضای اسناد دیجیتالی سخت بود، اکنون برای همه ثابت شده است که برای بهبود گردش کار و تحولاتی رو به رشد، این گونه امضاء ضروری است. به بیانی دیگر، صدور گواهی امضای دیجیتال و تحول در فرایندهای مالی اتفاق نوظهوری است که در روند مالی کشورها ایجاد شده است.
امضای دیجیتال یک عنصر استاندارد در اکثر مجموعههای پروتکل رمزنگاری است و معمولاً برای توزیع نرمافزار، تراکنشهای مالی، نرمافزار مدیریت قرارداد و در موارد دیگری که تشخیص جعل یا دستکاری مهم است، استفاده میشود، بهطوری که به جرئت میتوان گفت تحولات پس از امضای دیجیتال، تغییر اساسی در این سیستم ایجاد کرده است. حقیقت آن است که پیشرفت غیرقابل توقف امضای دیجیتال، بخشهای مختلفی مانند خدمات مالی، املاک و مستغلات، امور تجاری، امور حقوقی و مراقبتهای بهداشتی را نیز متحول کرده و این سازمانها از این امضا بهرهمند میشوند.
بهطور کلی، این امضا در سازمانهای مختلف در مراحل و کلاسهای متفاوتی مورد استفاده قرار میگیرد:
کلاس1- امضای کلاس ۱ را نمیتوان برای اسناد تجاری قانونی استفاده کرد؛ زیرا آنها فقط بر اساس شناسه ایمیل و نام کاربری تأیید میشوند. امضاهای کلاس 1 سطح پایهای از امنیت را فراهم میکنند و در محیطهایی که در معرض خطر دادهها هستند، خطر کمی آنها را تهدید میکند.
کلاس2- اغلب برای تشکیل پرونده الکترونیکی اسناد مالیاتی، از جمله اظهارنامه مالیات بر درآمد و اظهارنامه مالیات کالا و خدمات (GST که مخفف Goods and Services Tax است) استفاده میشود. امضاهای دیجیتال کلاس2 امضاکننده را در برابر یک پایگاه داده از پیش تأییدشده احراز هویت میکنند. این امضا در محیطهایی استفاده میشود که خطرات و پیامدهای به خطر افتادن دادهها متوسط است.
کلاس3- امضاهای دیجیتال کلاس ۳، بالاترین سطح امضای دیجیتال است. امضاهای کلاس 3 به شخص یا سازمان نیاز دارد که قبل از امضاء در مقابل یک مرجع گواهیکننده برای اثبات هویت خود حاضر شود. این امضا برای مزایدههای الکترونیکی، مناقصههای الکترونیکی، بلیتهای الکترونیکی، تشکیل پروندههای دادگاه و در محیطهای دیگری که تهدید به دادهها یا نقص امنیتی زیاد است، استفاده میشود. در واقع، صدور گواهی امضای دیجیتال و تحول در فرایندهای مالی در این کلاس به طور کامل نمایش داده میشود.
تحولات اساسی در فرایندهای مالی با امضای دیجیتال
در بخش بانکداری، تأثیر چشمگیری که تحولات اساسی در فرایندهای مالی با امضای دیجیتال ایجاد کرد، بهطوری قابلتأمل بر چگونگی انتظار مشتریان برای تعامل با خدمات بانک تأثیر گذاشته و خواهد گذاشت. بنابراین، بانکها مسئولیت بزرگی برای ارائه یک تجربه مشتریپسند و تضمین فرایند پیوسته پذیرش دارند که میتواند نهتنها بانکها را نسبت به رقبا برتری دهد، بلکه نحوه دسترسی مشتریان فعلی به محصولات و خدمات جدید را نیز افزایش خواهد داد.
امضای دیجیتالی ایمنشده مطابق با مقررات اروپایی به بانکها این امکان را میدهد که مهر دیجیتالی را روی سند دیجیتال ورودی تولیدشده برای مشتری ارائه کنند. همچنین ارزهای رمزنگاریشده امضای دیجیتال در بیتکوین و سایر ارزهای دیجیتال برای احراز هویت بلاکچین استفاده میشود. آنها برای مدیریت دادههای تراکنش مرتبط با ارز دیجیتال و بهعنوان راهی برای کاربران به منظور نشان دادن مالکیت ارز یا مشارکت آنها در یک تراکنش استفاده میشود.
متخصصان صنعت مالی از امضای دیجیتال و گواهی الکترونیکی آن، برای تکمیل انواع فرمها و فرایندهای مهم استفاده میکنند، از جمله: فرمهای اطلاعات حساب، فرمهای تغییر یا نگهداری، تغییر فرمهای آدرس، تغییر فرمهای ذینفع، درخواستهای بازخرید، تفویض اختیارات، تأییدیههای تجاری، درخواستهای وام، نگهداری حساب، درخواستهای وام مسکن، امضای حسابرسی، افشاگریها، گزارشهای اعتباری، قراردادهای نگهدارنده، فرایندهای انطباق، افتتاح حساب جدید و اسناد اشتراک. بدین طریق، صدور گواهی امضای دیجیتال و تحول در فرایندهای مالی سود قابلتوجهی را برای این سیستم ایجاد کرد.
از طرفی، هنگام برخورد با اسناد مالی مهم، اولویت دادن به امنیت و حریم خصوصی بسیار مهم است. متأسفانه اسناد کاغذی را میتوان دستکاری کرد، اما امضاهای دیجیتالی به کسبوکارها در صنعت خدمات مالی و بانکداری کمک میکنند، تا کاری را که معمولاً به پردازش دستی بیش از حد نیاز دارد، به جریان بیندازند. زمانی که یک ارائهدهنده خدمات مالی فعال هستید و تأییدیههای پویا، پرتفویهای پرمخاطب، انطباق دقیق قانونی و پایگاه داده بزرگی برای مدیریت و خدمترسانی دارید، از شما انتظار میرود که در کارتان، چابک، ایمن و مشتریپسند باشید.
مهم نیست که شما یک بانک مالی کوچک، یک وامدهنده وام مسکن، یا یک کسبوکار مالی خردهفروشی هستید، هر چه باشید، شما چالشها و آسیبپذیریهای خودتان را در کسبوکارتان دارید. مستند کردن و امنیت بخشیدن در امور مالیتان، شما را در مدیریت حسابداری مالی، فرایندهای درخواست، گزارشدهی و حسابرسی با خدمات کاملاً مجهز امضای دیجیتالی و احراز هویت اسناد موفق میکند.
چگونگی دسترسی امضای دیجیتال در ایران
همهگیری COVID-19 باعث شد، بسیاری از کسبوکارها، برای ایمنی کارکنان خود، فعالیتشان را از راه دور انجام دهند. این موضوع باعث شد، علاوه بر داشتن اعتبار قانونی، امنیت، سرعت و صرفهجویی در کار، سلامت مشتریان نیز حفظ گردد. در واقع، فناوری امضای دیجیتال در اکثر کشورهای پیشرفته به کار گرفته شده است. به عبارت دیگر، ثبت گواهی امضای دیجیتال و تحول در فرایندهای مالی، تحولی اساسی را نیز در بانکها و مؤسسات مالی کشورهای مختلف ایجاد کرد.
در کشور ایران نیز برای ایجاد زیرساخت و کاربردی کردن این امضاء و صدور گواهینامه آن، برنامهریزی شده و با تصویب سند راهبردی «امنیت فضای تبادل اطلاعات» امضای دیجیتال در ایران در دستور کار قرار گرفته است و مجوز راهاندازی «مرکز صدور امضای دیجیتال تجاری» برای وزارت بازرگانی و «مرکز صدور امضای دیجیتال بانکی» برای بانک مرکزی از سوی شورای سیاستگذاری مرکز صدور گواهینامه دیجیتال صادر شده که از سوی برخی شرکتها در روند کار قرار گرفته است. از جمله این شرکتها، «شرکت پردازش اطلاعات مالی پارت» است که در خصوص فناوری امضای دیجیتال و گواهی الکترونیکی، فعالیت دارد. این مرکز، یکی از پایگاههایی است که توانسته است با تکیه بر دانش متخصصان بومی کشور و با بهرهگیری از آخرین تکنولوژیهای روز دنیا، بهترین خدمات را در خصوص فناوری امضای دیجیتال و امتیازات و مزایایی که بهخصوص در بخش فرایندهای مالی به کار گرفته میشود، ارائه دهد.
فرایند صدور گواهی امضای دیجیتال در اپلیکیشن آیکاپ وابسته به پارت دانشبنیان انجام میشود. اگر قصد دارید امضای دیجیتال را از طریق این مرکز به روند مالیتان وارد کنید، میتوانید به اپلیکیشن آیکاپ مراجعه کنید و امنترین معاملات را از این طریق انجام دهید.
ذکر این نکته حائز اهمیت است که پیش از صدور امضای دیجیتال، لازم است در پروسهای امن و قابلاعتماد، زیر نظر رگولاتوری بانک مرکزی احراز هویت شوید، چراکه صدور امضای دیجیتال بدون احراز هویت، امکانپذیر نیست. بخش احراز هویت الکترونیکی آیکاپ که قدرت گرفته از «سامانه احراز هویت الکترونیکی فراشناسا» است، بر اساس فناوری هوش مصنوعی، در کمترین زمان و با بیشترین دقت اقدام به شناسایی دقیق افراد میکند، تا در فضایی امن و قابل دسترس، برای کاربر امضای دیجیتال صادر گردد. این سامانه با بهرهگیری از بهروزترین تکنیکهای ضدجعل و کلاهبرداری، بر اساس توسعه آخرین دستاوردهای فناوری هوش مصنوعی به دست متخصصان بومی، این عملیات را به انجام خواهد رساند.
از این پس، با فناوریهای امنی همچون امضای دیجیتال، دیگر نگرانی کاربران در خصوص سوءاستفاده در قراردادهای امن دیجیتال رو به پایان خواهد بود و به طور حتم، معاملات اقتصادی و کسبوکارهای رو به رشد، میتوانند در عصر دیجیتالی شدن فرایندها بیش از پیش به رشد و توسعه خود ادامه دهند.
جدیدترین اخبار هوش مصنوعی ایران و جهان را با هوشیو دنبال کنید