Електронен подпис
Електронният подпис, електронното изявление, електронният документ, както и условията и реда за предоставяне на удостоверителни услуги в България са уредени със Закона за електронния документ и електронния подпис (ЗЕДЕП) и прилежащите към него Наредби.
Съгласно ЗЕДЕП, „електронен подпис" е всяка информация в електронна форма, добавена или логически свързана с електронното изявление, за установяване на неговото авторство. „Електронното изявление" е словесно изявление, представено в цифрова форма чрез общоприет стандарт за преобразуване, разчитане и визуално представяне на информацията.
В България са регламентирани:
Усъвършенстван електронен подпис, който:
- дава възможност за идентифициране на автора;
- е свързан по уникален начин с автора;
- е създаден със средства, които са под контрола единствено на автора, и
- е свързан с електронното изявление по начин, който осигурява установяването на всякакви последващи промени.
Квалифициран електронен подпис, който е усъвършенстван електронен подпис, но отговаря на две допълнителни изисквания:
- придружен е удостоверение за квалифициран електронен подпис, издадено от доставчик на удостоверителни услуги, което удостоверява връзката между автора и публичния ключ за проверка на подписа, и
- създаден е посредством устройство за сигурно създаване на подписа, като квалифицирания електронен подпис има значението на саморъчен подпис.
Удостоверението е електронен документ, издаден и подписан от доставчика на удостоверителни услуги, който съдържа:
- наименованието, адреса, единния граждански номер или единния идентификационен код на доставчика на удостоверителни услуги, както и указание за националността му;
- името или фирмата, адреса, данни за регистрацията на титуляра на усъвършенствания електронен подпис;
- основанието на овластяването, името и адреса на физическото лице (автора), което е овластено да извършва електронни изявления от името на титуляра на усъвършенствания електронен подпис;
- публичния ключ, който съответства на частния ключ на титуляр на усъвършенствания електронен подпис;
- идентификаторите на алгоритмите, с помощта на които се използват публичните ключове на титуляр на усъвършенствания електронен подпис и на доставчика на удостоверителни услуги;
- датата и часа на издаването, спирането, възобновяването и прекратяването на действието;
- срока на действие;
- ограниченията на действието на подписа;
- уникалния идентификационен код на удостоверението;
- отговорността и гаранциите на доставчика на удостоверителни услуги;
- препратка към удостоверението за електронен подпис на доставчика на удостоверителни услуги, както и към регистрацията на доставчика в КРС
Доставчик на удостоверителни услуги е лице, което:
- издава удостоверения по ЗЕДЕП и води регистър за тях;
- предоставя на всяко трето лице достъп до публикуваните удостоверения.
- Доставчикът на удостоверителни услуги може да предоставя услуги по създаване на частен и публичен ключ за усъвършенстван електронен подпис.
Регулаторен орган в България в областта на електронния подпис е Комисията за регулиране на съобщенията (КРС), която осъществява контрол над доставчиците на удостоверителни услуги относно надеждността и сигурността на удостоверителните услуги и води регистър на публичните ключове.