Elektronikus rendszerek a közigazgatásban Elektronikus aláíráshoz kapcsolódó alkalmazások



Hasonló dokumentumok
Elektronikus rendszerek a közigazgatásban

Elektronikus rendszerek a közigazgatásban

Elektronikus számlázás

Tematika. 1. Gyakorlati tapasztaltok és megfontolások. Áfa szakmai nap Változások E-számlázás Közösségi áfa Bírósági ítéletek - Gyakorlat

Tájékoztató az elektronikus számláról

ELEKTRONIKUS ALÁÍRÁS E-JOG

Tájékoztató a 2013-tól alkalmazandó új számlázási szabályokról. A papíralapú és az elektronikus számlára egyaránt vonatkozó követelmények

Szabó Zoltán PKI termékmenedzser

Mi a teendője az elektronikus számlával

E-számlázás gyakorlati aspektusai. RSM DTM Hungary Adótanácsadó és Pénzügyi Szolgáltató Zrt.

Hibridlevél Tájékoztató számlázási szabályokról

Elektronikus rendszerek a közigazgatásban elektronikus aláírás és archiválás elméletben

Az elektronikus számlázás Elmélet, gyakorlat, változások. Budapest, február 16.

Elektronikus aláírás. Miért van szükség elektronikus aláírásra? A nyiltkulcsú titkosítás. Az elektronikus aláírás m ködése. Hitelesít szervezetek.

Elektronikus rendszerek a közigazgatásban

Elektronikus számlázás. Czöndör Szabolcs

1. Adóigazgatási azonosításra való alkalmasság. 2. Értelmező rendelkezések. 3. Nyomtatvánnyal szembeni követelmények

(E-)számlázni muszáj de nem mindegy hogyan!

E-Számlázás az ECOD rendszeren belül. Horváth Péter, Senior Projekt Menedzser Synergon Retail Systems Kft.

Elektronikus számlák befogadása és kezelése az Octopus 8 Integrált Vállalatirányítási Rendszerben

A Z E L E K T R O N I K U S A L Á Í R Á S J O G I S Z A B Á L Y O Z Á S A.

Tájékoztató a KryoNet E-számla programcsomaghoz szükséges tanúsítványról

Elektronikus rendszerek a közigazgatásban elektronikus aláírás és archiválás elméletben

Spóroljunk az adminisztráción Számlázás okosan (nem okosba) egyszerűen és gyorsan

TERVEZET A KORMÁNY ÁLLÁSPONTJÁT NEM TÜKRÖZI. Iktatószám: GKM/22443/9/2007.

Elektronikus hitelesítés a gyakorlatban

Az elektronikus hitelesség vizsgáztatási tapasztalatai

AZ ELEKTRONIKUS ÚTON KIBOCSÁTOTT SZÁMLÁKRA VONATKOZÓ EGYES RENDELKEZÉSEK ÉRTELMEZÉSÉRŐL

ELEKTRONIKUS SZÁMLA JOGI KÖRNYEZET:

Gyakran ismétlődő kérdések az elektronikus aláírásról

E-számla Gyakran Ismételt Kérdések

Elektronikus Aláírási Szabályzat. Elektronikus aláírással ellátott küldemények fogadása és elektronikus aláírással ellátott iratok kiadmányozása

Telenor Magyarország Távközlési Zrt.

eidas - AZ EURÓPAI PARLAMENT ÉS A TANÁCS 910/2014/EU RENDELETE

Útmutató az IRM E-Számlák kezeléséhez

Az ELO Iratkezelő Modul jogi háttere. dr. Fenyér Éva ügyvéd, iratkezelési jogi tanácsadó

Hosszú távú hiteles archiválás elektronikus aláírás segítségével. Krasznay Csaba BME Informatikai Központ

HITELES MÁSOLATKÉSZÍTÉSI REND

Nyomtatható verzió Kedves Partnereink!

E-szamla_GYIK_v300.doc. Gyakran Ismételt Kérdések

TANÚSÍTVÁNY. tanúsítja, hogy a E-Group Magyarország Rt. által kifejlesztett és forgalmazott. Signed Document expert (SDX) Professional 1.

TANÚSÍTVÁNY. tanúsítja, hogy a. Giesecke & Devrient GmbH, Germany által előállított és forgalmazott

MÁSOLATKÉSZÍTÉSI REND

Általános forgalmi adó (Áfa) számviteli elszámolása

Az elektronikus számlázás jogszabályi háttere

A pénzügyminiszter 47/2007. (XII. 29.) PM rendelete

(EGT-vonatkozású szöveg)

194/2005. (IX. 22.) Korm. rendelet

Az UniCredit Bank Hungary Zrt. elektronikus másolatkészítési szabályzata. Hatályos július 24-től

union24 portál felhasználási útmutató

UNION24 portál felhasználási útmutató

Tanulmány az elektronikus számlázás szélesebb körben való elterjesztéséről

Elektronikus számlázás és számlaadat szolgáltatás. Czöndör Szabolcs

Szabályzat a papíralapú dokumentumokról elektronikus úton történő másolat készítésének szabályairól

ÁFA 2018 évi változások

Felmérés a hitelesítés szolgáltatás helyzetéről

TANÚSÍTVÁNY (E-MS06T-TAN-01.ST) MELLÉKLETE

Elektronikus számlázás Gyakran Ismétlődő Kérdések

Kereskedelmi, Szolgáltató és Tanácsadó Kft. PDF dokumentumok hitelességének ellenőrzése

ÁFA TÖRVÉNY VÁLTOZÁSAI

Sorszám. Az ECDL vizsga informatikai hátteréről. Írta: Erdősi Péter Máté január 04. kedd, 16:53 - Módosítás: február 17.

Szolgáltatási és Archiválási Szabályzat

TANÚSÍTVÁNY. tanúsítja, hogy a. MÁV INFORMATIKA Kft. által kifejlesztett és forgalmazott. DSign UI 1.6. aláíró alkalmazás

Réti Kornél, Microsec Zrt. 1

NyugDíjcsomag Üzletszabályzat

Elektronikus Aláírási Szabályzat. Elektronikus aláírással ellátott küldemények fogadása és elektronikus aláírással ellátott iratok kiadmányozása

Hiteles Elektronikus Archívum

======!" ==Systems= Hitelesség az üzleti életben Budapest március 30.

SZIGORÍTOTT aláírási szabályzat és EGYSZERŰSÍTETT aláírási szabályzat

Elektronikus egészségügy, elektronikus dokumentumkezelés és adatbiztonság. Dr. Kovács Arnold

A biztonság már közvetlen üzleti előnyt is jelent

Copyright 2012 EMC Corporation. All rights reserved.

/ :12

NAV Online Számla. Brokka rendszer részdokumentáció 1.0

PKI ALAPOK ÉS AZ E-ALÁÍRÁS MŰSZAKI HÁTTERE, (eidas) Szakmai Konferencia + WORKSHOP

ELEKTRONIKUS ALÁÍRÁS ISMERTETŐ

Elektronikus Aláírási Szabályzat. Elektronikus aláírással ellátott küldemények fogadása és elektronikus aláírással ellátott iratok kiadmányozása

Tájékoztató az adatexporttal összefüggésben felmerült egyes kérdésekről [23/2014. (VI. 30.) NGM rendelet 11/A. -a és 2-3.

Változások a számlázásra vonatkozó rendelkezések tekintetében 2010-től

AZ N-WARE KFT. ÁLTAL ELEKTRONIKUSAN ALÁÍRT PDF DOKUMENTUMOK HITELESSÉGÉNEK ELLENŐRZÉSE VERZIÓ SZÁM: 1.3 KELT:

Az e-közigazgatás és az építésügy. Értelmező kódex szerkesztés alatt

e-szignó Online Szolgáltatások - e-számla rendszer

Tájékoztató. a NISZ Zrt. elektronikus aláírással kapcsolatos szolgáltatásairól

A számla, nyugta kibocsátásának alapvető szabályai 2016.


ELŐTERJESZTÉS. a Kormány részére

AZ ELEKTRONIKUS SZÁMLÁZÁSRÓL. Általános ismertető

2.1 Szakmai ismeretek

Azt írom alá, amit a képernyőn látok?

A Comarch ECOD Operator 2.0 WWW felhasználói kézikönyv UTOLSÓ MÓDOSÍTÁS DÁTUMA OLDALAK SZÁMA 15

TÁJÉKOZTATÓ. Az elektronikus számlát befogadók részére

BEFOGADÓI TÁJÉKOZTATÓ V 1.0. Tájékoztató anyag az elektronikus számlabefogadó oldal számára

Az alábbi leírás bemutatja a KryoNet E-számlák elektronikus aláírásának és időbélyegzőjének ellenőrzését.

Felkészülés a NAV Online számlázásra felhasználói oldal

ÜGYFÉLTÁJÉKOZTATÓ A MINŐSÍTETT ELEKTRONIKUS ALÁÍRÁS MEZŐGAZDASÁGI ÉS VIDÉKFEJLESZTÉSI HIVATAL ÁLTALI ALKALMAZÁSÁRÓL

ELEKTRONIKUS DOKUMENTUMTÁROLÁSI SZOLGÁLTATÁS (EDT)

TANÚSÍTVÁNY. tanúsítja, hogy a. Magyar Telekom Nyrt. által üzemeltetett. megfelel

Elektronikus számla. First Businesspost Kft. Jakabos Árpád ügyvezető igazgató

Másolatkészítési szabályzat

E-számla termékleírás

Átírás:

Elektronikus rendszerek a közigazgatásban Elektronikus aláíráshoz kapcsolódó alkalmazások Előadó: elektronikus aláírással kapcsolatos szolgáltatási szakértő BDO Magyarország IT Megoldások Kft. Fujitsu Akadémia Copyright 2011 FUJITSU LIMITED

Tartalom Aláírás-dimenziók PKI lehetőségek (aláírás, titkosítás, autentikáció) E-aláírás alkalmazások E-számlázás E-államigazgatás Hiteles PKI archiválás Kézi aláírás elektronikus dokumentumon NAV nullás igazolás FMH 2

Aláírás-dimenziók 1. dimenzió: MEGJELENÍTÉS a) CMS-alapú (CAdES) b) XML-alapú (XAdES) c) PDF-alapú (PAdES) Forrás: ETSI standardok Fontos: mindegyik advanced = fokozott biztonságú 3

Aláírás-dimenziók 2. dimenzió: TÍPUS a) normál aláírás b) fokozott biztonságú aláírás c) minősített aláírás Forrás: Eat. 4

Aláírás-dimenziók 3. dimenzió: BIZONYÍTÓ ERŐ a) nincs (de bizonyíték) b) nem teljes bizonyító erő c) teljes bizonyító erő Forrás: Eat (a), Pp. (b, c) 5

Aláírás-dimenziók 4. dimenzió: KOMPLEXITÁS a) alap (BES/EPES) b) időbélyegzett (T) c) komplex (C) d) kiterjesztett (X, X-LONG) e) archív (A) Forrás: ETSI standardok (CAdES, XAdES, PAdES) 6

Aláírás-dimenziók 5. dimenzió: ÉRVÉNYESSÉGI IDŐ a) azonnali (most kell - kiállításkor - és soha többé) b) rövid távú (11 évig kell) c) hosszú távú (11 évben túl is kell) Forrás: ETSI standardok (CAdES, XAdES, PAdES) 7

Aláírás-dimenziók 6. dimenzió: TANÚSÍTVÁNY MEGJELENÍTÉSE a) X509v3 b) PGP Forrás: ITU standard és RFC 8

Aláírás-dimenziók 7. dimenzió: TANÚSÍTVÁNY TÍPUSA a) nem minősített közigazgatási nem közigazgatási b) minősített közigazgatási nem közigazgatási c) nincs Forrás: Eat., KET és 78/2010. Korm.R. 9

Aláírás-dimenziók 8. dimenzió: ALÁÍRÁS-LÉTREHOZÓ ADAT TÁROLÓ a) BALE (biztonságos aláírás-létrehozó eszköz) tanúsított intelligens kártya tanúsított USB token tanúsított SIM kártya tanúsított egyéb eszköz b) ALE (aláírás-létrehozó eszköz) intelligens kártya USB token SIM kártya egyéb c) nincs (szoftveres) Forrás: Eat., KET és 3/2005. IHM.R. 10

Függőségek Forrás: Erdősi Péter Máté Elektronikus aláírások ortogonális dimenzionálása, Dunaújváros, Informatikai és matematikai konferencia, 2013. november 12. 11

PKI lehetőségek Titkosítás Célja az információ védelme a jogosult személy vagy alkalmazás (zárt kör) számára Hiteles azonosítás Célja személy vagy eszköz/alkalmazás erős azonosítása az adott információ/erőforrás hozzáférésekor Aláírás Célja személy/szervezet/eszköz/alkalmazás által küldött adat/információ hitelességének ellenőrzése, a kötelezettségfelvállalás igazolása 12

Titkosító alkalmazások Adattitkosítás File Adatbázis Felhő Kommunikációs csatorna SSL (Secure Socket Layer) Https 13

https:// 14

Authentikációs alkalmazások Felhasználó Windows Logon belépéskor weboldal belépéskor VPN hálózat belépéskor 15

Authentikációs alkalmazások Eszköz router, swich, tűzfal Alkalmazás Webszolgáltatások 16

Aláíró alkalmazások Ki ír alá? Személy minősített és fokozott aláírás (személy) Szervezet minősített és fokozott aláírás (személy) Eszköz csak fokozott lehet az aláírás, de minősített tanúsítvánnyal írhat alá (személy) alkalmazás (személy) Mit írok alá? Dokumentum file doc, pdf, xml, Információt pl. adatbázisban 17

Aláíró alkalmazások előnyei Nincs nyomtatási költség Nincs postaköltség Nincs papírtárolás Gyors kézbesítés Felszabadítható erőforrás Kisebb környezeti terhelés Automata adatfeldolgozás lehetősége Költséghatékonyság Na és a hátrányok? Heterogén tanúsítványok, szétszórt szolgáltatók Elektronikus tárolás, időnkénti felülhitelesítés 18

Felügyeleti szervezetek Nemzeti Média- és Hírközlési Hatóság www.nmhh.hu MELASZ www.melasz.hu Melasz Ready 2 egységes formátum 19

E-aláírás példa word-ben 20

Nem túl jó példa PDF-ben 21

E-aláírás alkalmazásai Elektronikus számlázás 22

Elektronikus számlázás Jogszabályi háttér 2001. évi XXXV. törvény az elektronikus aláírásról 2000. évi C. törvény a számvitelről 2007. évi CXXVII. törvény az általános forgalmi adóról 114/2007. (XII.29.) GKM rendelet a digitális archiválás szabályairól 23/2014. (VI. 30.) NGM rendelet a számla és a nyugta adóigazgatási azonosításáról, valamint az elektronikus formában megőrzött számlák adóhatósági ellenőrzéséről. 23

2001. évi XXXV. törvény az elektronikus aláírásról (Eat.) Kerettörvény Definiálja a fogalmakat (aláírás típus, szolgáltató, szolgáltatások,... 3. (1) Elektronikus aláírás, illetve dokumentum elfogadását beleértve a bizonyítási eszközként történő alkalmazást megtagadni, jognyilatkozat tételére, illetve joghatás kiváltására való alkalmasságát kétségbe vonni - a (2) bekezdés szerinti korlátozással - nem lehet kizárólag amiatt, hogy az aláírás, illetve dokumentum elektronikus formában létezik. Szerepét 2016. július 1-től átveszi az eidas. 24

2001. évi XXXV. törvény az elektronikus aláírásról (Eat.) 4. (1) Ha jogszabály a 3. (2)-(4) bekezdésében foglaltakon kívüli jogviszonyban írásba foglalást ír elő, e követelménynek eleget tesz az elektronikusan aláírt elektronikus dokumentumba foglalás is, ha az elektronikusan aláírt elektronikus dokumentumot fokozott biztonságú elektronikus aláírással írják alá. (3) A fokozott biztonságú, illetve minősített elektronikus aláírással ellátott elektronikusan aláírt elektronikus dokumentum kinyomtatott változatához nem fűződnek az ugyanezen dokumentum elektronikus változatának bizonyító ereje tekintetében előírt szabályok. 25

2007. évi CXXVII. törvény az általános forgalmi adóról Elektronikus úton kibocsátott számlára vonatkozó szabályok 168/A. (1) A számla kibocsátásának időpontjától a számla megőrzésére vonatkozó időszak végéig biztosítani kell a számla eredetének hitelességét, adattartalma sértetlenségét és olvashatóságát. (2) Az (1) bekezdésben említett követelménynek bármely olyan üzleti ellenőrzési eljárással eleget lehet tenni, amely a számla és a termékértékesítés vagy a szolgáltatásnyújtás között megbízható ellenőrzési kapcsolatot biztosít. 26

2007. évi CXXVII. törvény az általános forgalmi adóról Elektronikus úton kibocsátott számlára vonatkozó szabályok 177. Törvény a számla adattartalmára további rendelkezéseket is megállapíthat, de a 175. (2) bekezdésének a) pontjában említett eset kivételével a számla aláírását nem teheti kötelezővé. 175. (1) Számlát elektronikus úton kibocsátani, illetőleg ilyen alapon rendelkezésre álló számlára e törvényben szabályozott jogot alapítani, kizárólag abban az esetben lehet, ha a számla és az abban foglalt adattartalom sértetlensége és eredetiségének hitelessége biztosított. 27

2007. évi CXXVII. törvény az általános forgalmi adóról Elektronikus úton kibocsátott számlára vonatkozó szabályok 175. (2) Az elektronikus számla 168/A. (1) bekezdésében említett eredetének hitelességére és adattartalmának sértetlenségére vonatkozó követelményeknek történő megfelelése úgy is biztosítható, ha az elektronikus számlát a) az elektronikus aláírásról szóló törvény rendelkezései szerinti minősített elektronikus aláírással látják el; vagy b) az elektronikus adatcsererendszerben (a továbbiakban: EDI) elektronikus adatként hozzák létre és továbbítják. 28

2007. évi CXXVII. törvény az általános forgalmi adóról Elektronikus úton kibocsátott számlára vonatkozó szabályok 175. (3) Az elektronikus számla alkalmazásának feltétele a) a (2) bekezdés b) pontjában említett esetben, hogy a számlakibocsátásra kötelezett és a termék beszerzője, szolgáltatás igénybevevője előzetesen és írásban megállapodjon az EDI alkalmazásáról és használatáról; b) egyéb esetben a számlabefogadó beleegyezése, kivéve, ha jogszabály ettől eltérően rendelkezik. 29

2000. évi C. törvény a számvitelről Számviteli bizonylatok 167 (5) Számviteli bizonylatként alkalmazható az elektronikus dokumentum, irat, ha megfelel e törvény elírásainak. Az elektronikus dokumentumok, iratok bizonylatként történő alkalmazásának feltételeit, hitelességének, megbízhatóságának követelményeit más jogszabály is meghatározhatja. 30

46/2007. (XII. 29.) PM rendelet az e- számlával kapcsolatos rendelkezésekről 1. Abban az esetben, ha a felek az elektronikus úton kibocsátott számlát elektronikus adatcsere rendszerben (a továbbiakban: EDI) elektronikus adatként kívánják létrehozni és továbbítani, az EDI alkalmazására és használatára az... 3. Elektronikus úton kibocsátott és/vagy ilyen alapon rendelkezésre álló számla esetében az adózás rendjéről szóló 2003. évi XCII. törvény 47. -ának (2) bekezdésében előírt bemutatási kötelezettségnek a számla kibocsátásakor érvényben levő - az állami adóhatóság által közleményben közzétett formátumnak megfelelő adatok átadásával kell eleget tenni. 31

46/2007. (XII. 29.) PM rendelet az e- számlával kapcsolatos rendelkezésekről a).txt formátum (text fájl), b) bármilyen más, úgynevezett print fájl formátum, c).csv fájlformátum, d).dbf formátum, e).mdb formátum, f).xls fájlformátum, g).xml fájlformátum. 3. Az 1. és 2. pontok alá nem tartozó elektronikus számláikat, valamint erre vonatkozó választás esetén, a 2. pontban foglaltaktól eltérően az Áfa tv. 175. (2) bekezdés a) pontja szerinti elektronikus számláikat az adóalanyok adóhatósági ellenőrzés céljából az alábbi formátumban bocsáthatják az adóhatóság rendelkezésére: a).pdf formátum és.xml fájl a számla kibocsátója által elektronikus úton létrehozott, és elektronikus számlaként kibocsátott számlák esetében, b).pdf állomány, amely felbontása legalább 300 dpi és 256 szürkeárnyalatú módban készült,... 32

114/2007. (XII. 29.) GKM rendelet a digitális archiválás szabályairól 4. (1) Ha a megőrzésre szánt elektronikus dokumentumot az Eat. szerinti legalább fokozott biztonságú elektronikus aláírással látták el, a megőrzésre kötelezett a megőrzéssel az Eat.-ban meghatározott archiválási szolgáltatót is megbízhat. Ha a legalább fokozott biztonságú elektronikus aláírással ellátott dokumentum megőrzéséről a megőrzésre kötelezett nem az Eat.-ban meghatározott archiválási szolgáltató útján gondoskodik, akkor az e -ban foglaltak szerint kell eljárnia a 2. (1) bekezdés szerinti utólagos módosítás lehetőségének kizárása érdekében. 33

114/2007. (XII. 29.) GKM rendelet a digitális archiválás szabályairól 1. (1) Ha törvény iratnak vagy okiratnak a megőrzését, illetve eredeti példány megőrzését írja elő, a megőrzési kötelezettséget elektronikus úton e rendelet szerint lehet teljesíteni. 4. (3) A megőrzésre kötelezett köteles az elektronikus aláírás érvényességét ellenőrizni, majd - ha az elektronikus aláíráson még nincs elhelyezve - az Eat. szerinti minősített szolgáltató által kibocsátott időbélyegzőt elhelyeztetni az elektronikus dokumentum aláírásán. 34

e-számlázás költségei 35

e-számlázás költségei 36

e-számlázás költségei 37

e-számla formátumok - PDF 38

e-okirat formátumok - PDF 39

E-számla formátumok - XML 40

e-számla kibocsátók Nagyobb szolgáltatók: Magyar Telekom Közüzemi szolgáltatók (ELMÜ, Díjbeszedő, stb.). Konszolidátorok kimenoszamla.hu bejovoszamla.hu e-szamla.hu, szamlazz.hu Díjnet.hu, Tavszamla.hu Szamlakozpont.hu stb. Államigazgatás Közigazgatási és Igazságügyi Minisztérium (KIM) 41

e-államigazgatás E-cégeljárás ügyvédek minősített aláírás Minősített alkalmazások: e-szigno, Mokka E-beszámoló küldés abev formanyomtatványhoz csatolás PSZÁF jelentések OEP kórházi elszámolások, jelentések Kormányzati Hitelesítés-szolgáltató igénylés KET-es tanúsítvány használata!!! 42

Hiteles PKI archiválás A hosszú távú hitelesség megőrzése Célja a technológia fejlődésével a kriptográfiai algoritmusok megbízhatóságának fenntartása egy adott dokumentumon Törvénynek megfelelő minősített archiválásszolgáltatók (Microsec, Netlock) Lehet megfelelő szintű alkalmazás, eljárás, technológia esetén belső archiválás is (EDI, zárt rendszer, minősített archiválás-szolgáltató) 43

Kézi aláírás elektronikus dokumentumon Költséghatékonyság: az ügyfélnek ne kelljen tanúsítványt használnia, mégis kommunikálhasson írásban elektronikusan Biztonság: az elektronikusan létrehozott aláírást ne lehessen reprodukálni és máshol felhasználni Egyediség: az aláírás csak az adott dokumentumhoz legyen köthető. Bizonyító erő: legyen az elektronikus aláírás felhasználható bírósági eljárások során. Könnyű kezelhetőség az ügyfél/aláíró oldalán. Egyszerű integrálhatóság a meglévő alkalmazások környezetébe. Sokoldalúság: többféle aláíró eszközt támogasson a felhasználás jellegétől függően. 44

Egy példa a mysigno Olyan technológiai megoldás, mely a biometrikus azonosítót az adatbevitel során több független kulcs használatával titkosítja és elválaszthatatlanul összekapcsolja az elektronikus dokumentummal. A biometrikus adatok csak biztonságos eljárás keretében használhatóak fel az ellenőrzéshez. A mysigno rendszer jelenleg CC EAL 3 szerinti tanúsítással rendelkezik. Alkalmazástól függetlenül, meglévő rendszerekbe és folyamatokba is könnyen integrálható. 45

Támogatott eszközök Tablet PC PDA Aláíró eszköz asztali megoldás MOBIL ANDROID 46

Köszönöm a figyelmet! http://www.erdosipetermate.hu mailto: peter.erdosi@bdo.hu 4