דף הבית » מה זה “גורם מאשר” ?

מה זה "גורם מאשר" לחתימה אלקטרונית

ComSign הינה החברה המובילה בישראל, המאושרת להנפיק חתימות אלקטרונית מאושרות לפי חוק!

 מה זה "גורם מאשר"  (CA – certified Authority)?

 גורם מאשר הינו גוף המאפשר למבקש החתימה להנפיק חתימות אלקטרוניות מאושרות עפ"י חוק.

על מנת שגוף כלשהו יחשב לגורם מאשר, עליו לעמוד בסטנדרטים ובתקנים המחמירים של חוק חתימה אלקטרונית, תקנות נילוות, נהלים קפדניים והוראות רשם הגורמים המאשרים במשרד המשפטים.

בנוסף להיותה גורם מאשר לחתימות דיגיטליות בישראל, חברת Comsign הינה החברה היחידה בישראל המוכרת כגורם מאשר לפי eIDAS, התקינה האירופית המחמירה והמתקדמת בעולם. משמעות הדבר היא שהתעודות דיגיטליות המאושרות של Comsign קבילות בכל מדינות אירופה.

קומסיין רשומה כגורם מאשר המורשה להנפיק לכל אזרח חתימות אלקטרוניות מאושרות (חתימות דיגטיליות מאושרות).

על מנת שחתימה אלקטרונית תיקרא "מאובטחת" להבדיל מסתם חתימה אלקטרונית (שרבוט כלשהו על לוח אלקטרוני למשל), נדרשת לקיים כמה יסודות:

  • חייבת להיות ייחודית לבעל אמצעי החתימה.
  • חייבת לאפשר זיהוי לכאורה של בעל אמצעי החתימה.
  • חייבת להיות מונפקת באמצעי חתימה הניתן לשליטתו הבלעדית של בעל אמצעי החתימה (החל מרגע ההנפקה).
  • חייבת לאפשר זיהוי של שינוי אשר בוצע, אם וככל שבוצע, במסר אלקטרוני לאחר החתימה על המסר.

אולם איך נדע שאכן מה שרכשנו או מה שקיבלנו מפלוני אכן עומד בקריטריונים הנ"ל והחתימה שקיבלנו אכן מאובטחת? איך ידע הרוכש את החתימה, מקבל החתימה והמסתמך עליה שאכן היא מאובטחת ולא נפל קורבן למעשה מרמה או הטעיה?

כאן מסייע המחוקק ומציע פתרון פשוט – סרטיפיקציה (תעודה המתלווה לחתימה והמעידה כי אכן החתימה היא מאובטחת ומקיימת את היסודות הנדרשים מחתימה מאובטחת).

כרטיס חכם לחתימה דיגיטליתמהי אותה תעודה אלקטרונית (סרטיפיקציה) המתלווה לחתימה דיגיטלית?

חוק חתימה אלקטרונית התשס"א 2001, קובע כי גורם מאשר לא ינפיק תעודה לחתימה אלקטרונית אשר אינה מאובטחת אלא אך ורק לאחר שוידא כי החתימה האלקטרונית היא אכן מאובטחת. כלומר כאשר גורם מאשר הנפיק תעודה אלקטרונית לגבי חתימה מאובטחת, המחוקק ובית משפט יקבלו אותה כחתימה מאובטחת.

לעומת זאת אם גוף כשלהו ינפיק לעצמו תעודה שאמורה להעיד כי אמצעי חתימה שברשותו הוא מאובטח, ספק אם בית המשפט יקבל זאת, וחובת ההוכחה אל מול ההתנגדויות שיצוצו על ידי הצד השני היא על הגוף הטוען טענה כי האמצעי שלו הוא מאובטח, כנגד הצד הטוען כי נגרם לו עוול ונזק עקב כך שנפגעה שליטתו באמצעי החתימה ברשותו.

רבים המקימים מערכות PKI בארגונים מנפיקים לעצמם תעודות אך טועים בחשיבה שהם יכולים להנפיק תעודות, לתעודות אלה שמנפיקים גופים לעצמם ולאמצעים האלקטרוניים שרכשו אין שום זכר בחוק ואין שום מעמד בחוק.

על פי החוק – אין גוף כלשהו יכול להנפיק לעצמו תעודה חוקית ובה לציין שהחתימה שבידו היא אכן מאובטחת על פי דרישות החוק, גם אם הוא משוכנע בכך.

שורה תחתונה:

שימוש בחתימה דיגיטלית / חתימה אלקטרונית מאושרת מספקת ללקוח אחריות משפטית מלאה שהחתימה המתקבלת היא מאובטחת ומבטיחה שאדם שמשתמש בחתימה זו מעברו השני של המסך זוהה בוודאות על ידי גורם מוסמך (גורם מאשר).

חתימה דיגיטלית על חוזה לניהול עסקאות מאובטח ומהיר

חתימה דיגיטלית על חוזה לניהול עסקאות מאובטח ומהיר

המעבר לניהול עסקי נטול נייר מחייב ארגונים לשדרג את האופן שבו …
כרטיס חכם לא מזוהה

כרטיס חכם לא מזוהה: המדריך המלא לאבחון, איתור ופתרון תקלות חיתום

הסתמכות על אמצעים קריפטוגרפיים דיגיטליים היא חלק מרכזי מניהול תקין, חוקי ומא…
חתימה דיגיטלית על חשבוניות אונליין

חתימה דיגיטלית על חשבוניות אונליין: המדריך המלא לעסקים יעילים וחוקיים

המעבר לניהול פיננסי ממוחשב הוא תהליך אסטרטגי שמשנה את פני העסקים, ה…
אימות של חשבונית דיגיטלית

אימות של חשבונית דיגיטלית: הסטנדרט החדש לאמינות וביטחון פיננסי

המעבר המואץ של המשק המקומי והעולמי לניהול פיננסי ממוחשב לחלוטין…
נהלי אבטחת מידע

נהלי אבטחת מידע: המדריך המקיף לניהול הרשאות והגנה על נכסי הארגון

הגנה על נכסים דיגיטליים רגישים דורשת הרבה מעבר לרכישה והתקנה של חומ…
קוד זדוני

קוד זדוני: כך תזהו איומים, תמנעו אותם ותגנו על מערכות המידע בארגון

אבטחת מידע היא אחד מעמודי התווך של כל ארגון מודרני המסתמך על ט…
תהליכי ci cd

תהליכי ci cd לפיתוח תוכנה יעיל, מהיר ומאובטח

פיתוח תוכנה מודרני דורש מהירות, גמישות ויכולת תגובה מיידית לדרישות השו…
AI והצורה החדשה של איומי הסייבר

2025 – השנה בה המציאות מצמצה (ואיך ניסינו לתקן אותה) לארכיטקטורת האמון של 2026

אם אתם קוראים את השורות הללו, כנראה ששרדתם את 2025 בלי שהזהות ה…
אבטחה ביומטרית: לשמירה על המידע הארגוני שלך

 אבטחה ביומטרית: המהלך החכם ביותר לשמירה על המידע הארגוני שלך

מה אם המפתח לאבטחה הארגונית שלכם לא היה סיסמה, תג או קוד אישי – …