فصل دوم: امضا
فصل دوم: امضا
فصل دوم: امضا
به طور كلی، نوشته منتسب به اشخاص در صورتی قابل استناد است كه امضا شده باشد. امضا نشان تایید اعلامهای مندرج و پذیرش تعهدهای ناشی از آن است و پیش از آن نوشته را باید طرحی به حساب آورد كه موضوع مطالعه و تدبر است و هنوز تصمیم نهایی درباره آن گرفته نشده است. بنابراین، هر سندی كه امضا میشود، در واقع اعتبار مییابد و میتوان آن را به شخصی منتسب نمود و وی را به مندرجات آن ملتزم ساخت.
پس امضا حتماً ناظر به شكل یا علامت خاصی نیست، بلكه هر علامت یا رمزی كه مبین قصد انشاء فرد در قرارداد باشد در تجارت الكترونیك پذیرفتنی است. امضا ممكن است یك علامت، رمز، كلمه، عدد، یك اسم تایپ شده، تصویر دیجیتال یك امضای دستنویس، و یا هر نشان الكترونیك اثبات هویت باشد كه توسط صادركننده یا قائم مقام وی اتخاذ و به یك قرارداد و یا هر سند دیگر ملحق شده باشد. به عبارت ساده تر، امضای الكترونیك یك داده است كه به سایر دادهها منضم شده و ارتباط امضاكننده را با دادههایی كه به آنها منضم شده، مشخص میكند. باید پذیرفت امضای الكترونیك همانند امضای دستنویس، دارای آثار حقوقی احراز هویت امضاكننده سند و التزام وی به مندرجات آن است و چنان كه از تعابیر فوق بر میآید هرگونه نمادی است كه به طریق الكترونیكیایجاد شده و در یك دستگاه پردازشگر مثل رایانه قرار گرفته باشد خواه این نماد به وسیله دست نقش زده شده باشد و یا با فشار كلیدهای رایانه ایجاد شده باشد. حتی یك امضای دستی را كه به طریق اسكن وارد رایانه شده است میتوان نوعی امضای الكترونیك نامید، اما آنچه را كه باید مورد توجه واقع شود این است كه همه انواع امضاهای الكترونیكی به یك اندازه اعتبار ندارند و بنابر نحوه تولید و عرضه و نظارت بر آنها اعتبار آنها مشخص میگردد. بدین منظور دراین قسمت به مفاهیم اساسی و شناسایی انواع امضاهای الكترونیك و آثار آن میپردازیم.
گفتار اول: انواع امضای الكترونیك
از لحاظ اهمیت قانونی موضوع و قابلیت استناد اسناد ممضی به امضای الكترونیكی، این نوع امضاها به دو دسته تقسیم میشود. امضای الكترونیك ساده و امضای الكترونیكی پیشرفته. در این قسمت به بررسی انواع امضاهای الكترونیك و اهمیت نقش حقوقی هر یك از آنان در اسناد الكترونیك میپردازیم:
بند ۱: امضای الكترونیك ساده
عمدهترین تفاوتی كه در امضای الكترونیك ساده و پیشرفته وجود دارد، وجود كلیدهای عمومیدر فرایند امضاهاست. در امضاهای الكترونیك ساده فرایندی با عنوان رمز نگاری وجود ندارد. امضای الكترونیك در نوع معمولی خود روش بسیار سادهای از وارد كردن متون و یا اشكالی خاص به درون دستگاه الكترونیكی است. هر شخص میتواند بدون اتكا به حضور شخص ثالثی در تولید و استفاده از امضای الكترونیك ساده آن را تولید و در اسناد الكترونیكی خود از آن استفاده نماید. البته بنا بر ماده۱۲۸۷قانون مدنی دراین مورد قطعاً نمیتوان گفت اسنادی كه بدین شكل تولید شدهاند اسناد رسمی و معتبر میباشند.
در آینده بررسی خواهیم كرد كه برای این كه امضاها ارزش حقوقی به اسناد ادا كنند، نیازمند شرایط خاصی هستند كه یكی از آن شرایط حضور یك مرجع ثالث در كنترل آنهاست كه همانند یك دفتر اسناد رسمیعمل كند. در اسناد تجاری كه همواره از اهمیت ویژهای برخوردارند و اكثریت دعاوی دادگاهها را به خود اختصاص دادهاند وجود یك امضای الكترونیك ساده قابل استناد نیست. اما به هر حال تكنولوژی همواره به دنبال راهكارهایی است تا با كاستن از پیچیدگیها و تشریفات امضاهای پیشرفته امضاهای سادهای تولید كند كه قابلیت حقوقی نیز دارا باشند. در این جهت امروزه از روشهای تركیبی نیز استفاده میشود، بدین معنا كه امضا یا روش تولید امضا تركیبی با یك فناوری دیگر باشد. از آنجا كه این روشهای تركیبی نیز عیوب خاص خود را دارند، یك روش قابل اعتماد در مدیریت اسناد تجاری نمیباشند.
بند۲: امضای الكترونیك پیشرفته و شرایط آن
بر طبق ماده ۲ قانون نمونه آنسیترال یك امضای الكترونیك پیشرفته امضایی است كه:
۱ - نسبت به امضاكننده منحصر به فرد باشد.
۲ - هویت امضاكننده را فاش سازد.
۳ - تحت كنترل و در انحصار امضاكننده تولید شده و قابلیت نگهداری را داشته باشد.
۴ - به نحوی به سند ضمیمه شده باشد كه هرگونه تغییر در دادههای سند فاش شود.
قانون تجارت الكترونیكیایران در ماده ۱۲، امضای الكترونیك مطمئن را با تعاریف فوق بیان میدارد. با توجه بهاین كه قانون ایران اسنادی را كه تحت مدیریت امضای الكترونیكی مطمئن میباشند در حكم اسناد رسمیاعلام نموده، میتوان گفت نظر قانونگذار بر امضای پیشرفته است.
البته در هر دو مورد فوق نمیتوان گفت كه امضای پیشرفته تعریف شده است، بلكه قانونگذار فقط به ذكر شرایط امضای پیشرفته بسنده كرده. شاید بتوان گفت دلیلاین امر متغیر بودن فناوریهای تكنولوژی است. برای این كه بتوانیم شرایط قانون ایران را بر این نوع از امضای الكترونیك بار كنیم به بررسی مفاهیم سهگانه در توضیح امضای الكترونیك مطمئن میپردازیم:
الف: انحصاری بودن امضا نسبت به امضاكننده
در نظر اول به نظر میرسد مقصود از این بند یگانه بودن و واحد بودن نوع امضا نسبت به یك شخص خاص است، یعنی شخص دومیبا آن مشخصه امضا وجود نداشته باشد. هر چند كهاین امر بدیهی است اما به نظر میرسد با تاكید این شرط در بند دوم نسبت به هویت امضاكننده این نظر منتفی است. پس میتوان گفت كه مقصود ازاین بند در واقع انحصاری بودن اعمال امضا نسبت به امضاكننده میباشد. یعنی شخصی جز امضاكنندهای كه امضا در انحصار اوست، حق استفاده از امضا را ندارد. البته این شرط مانع ازاین نیست كه شخصی كلید امضای خود را در اختیار وكیل یا نماینده قانونی خود گذارده و وی به نمایندگی از او امضا نماید. زیرا در دنیای تجارت، اشخاص یا خودشان و یا به نمایندگی، اسناد تجاری را امضا میكنند و نمیتوان گفت این امر خصوصیتی دارد كه در فضای الكترونیكی نمیتوان از آن بهره گرفت.
ب: انحصاری بودن تولید و كلید امضا
مسئولیتهای نهفته در این بند قسمتی به مرجع تولید كلید امضا و قسمتی به مالك آن امضا بر میگردد. به این معنا كه تولید كننده كلید امضا تحت هیچ شرایطی نباید كلید مشابهی با آن تولید نماید.
از سوی دیگر وسیله تولید امضا باید به گونهای باشد كه قابلیت نگهداری و استفاده مكرر را داشته باشد. امروزه این وسیله به صورت یك كلید خصوصی در اختیار اشخاص قرار میگیرد. كافی است كه كلید خصوصی در یك دیسك سخت رایانه یا یك وسیله پردازشگر دادههای الكترونیكی ذخیره شود. بر طبق قانون امضاهای الكترونیكی آلمان، انحصاری بودن كلید فقط در صورت ذخیره آن در یك رسانه مطمئن شبیه كارتهای هوشمند به نتیجه میرسد.
باید توجه داشته باشیم كه انحصاری بودن كلید از انحصاری بودن استفاده از كلید متمایز است. تا زمانی كه كلید در دستگاه شخصی دخیره است كه به نام وی ثبت شده باید گفت كه كلید در انحصار او است. الزامات حقوقیایجاد میكند كلید را در انحصار وی بدانیم حتی اگر حقیقتاً این گونه نباشد.
زیرا مسئولیتهای ناشی از عدم كنترل كلید را بدواً فقط بر مالك میتوان بار كرد. در صورت شكسته شدن رمز كلید و یا اگر بر روی دستگاهی ذخیره شده باشد كه تحت دسترسی فاكتورهای مخرب اینترنتی است، دیگر كنترل منحصر به فرد معنایی ندارد. بنابراین كنترل منحصر به فرد فقط با نگهداری كلید بر روی یك دستگاه مطمئن به نتیجه میرسد.
ج: امكان تشخیص تغییرات در دادهها:
امروزه نوعی روش رمز نگاری نامتقارن در امضاهای الكترونیكی رواج دارد كه در نتیجه آن الصاق امضاها به اسناد یك ضریب امنیتی بالا در مبادله دادههای مزبور ایجاد میشود، به نحوی كه اگر در مسیر مبادله هرگونه تغییر در دادهها صورت گیرد، بلافاصله پس از دریافتاین امر مشخص میگردد.
با ذكر مواردی كه در بالا بیان شد، آیا میتوان گفت كه امضاهای الكترونیك واجد شرایط حقوقی لازم هستند؟ در پاسخ باید گفت كه این امضاها در نوع خود دستاورد جالب توجهی هستند كه امور مبادلات تجاری را از سر درگمیخارج میسازند، اما قاطع دعاوی ناشی از مبادلات اسناد نیستند و برای دست یافتن به نوعی امضا كه تمام قابلیتهای حقوقی را در خود داشته باشد و ارزش قانونی به اسناد الكترونیكی بدهد، ضرورتاً باید گامی فراتر از بیان شرایط امضا و اسناد گذارد. بدین منظور بحث امضاهای واجد شرایط را آغاز میكنیم:
بند۳: امضای الكترونیك واجد شرایط
برای این كه قادر باشیم تصویری از امضاهای واجد شرایط ترسیم كنیم، باید شرایطی را كه در آن دادههای الكترونیكی مبادله میشوند، بشناسیم و مشكلاتی را كه ممكن است در ارتباط با مبادله دادهها ایجاد شوند بدانیم. البته دراین فضا مشكلات عدیدهای وجود دارد كه حتی بسیاری از آنها با گذشت زمان مشخص میشوند. اما در حال حاضر اهم مسائلی كه ذهن اهل فن را به خود مشغول داشته است به شرح ذیل برمیشمریم:
• ممكن است از همان آغاز ارتباط، مبدا یا مقصد جعلی باشند.
• ممكن است در طول ارتباط دادهها مخدوش یا مفقود شوند و یا مورد استراق سمع قرار گیرند.
• ممكن است پس از ارسال اطلاعات، فرستنده یا گیرنده عمل خود را تكذیب كرده و منكر ارسال یا دریافت اطلاعات شوند.
هر كدام از موارد فوق جدا ازاین كه در زمره مشكلات فنی قرار میگیرند تبعات حقوقی خاص خود را نیز دارند. روشی كه در حال حاضر برای مقابله با مشكلات فوق رایج است انواعی از امضا میباشد كه هم پاسخگوی امنیت در مبادلات است و هم توسط سیستمهای حقوقی جهان پذیرفته شده است. آن چه كهاین نوع امضا را متمایز از انواع دیگر ساخته است، پاسخگویی آن به شرایط یك سند معتبر میباشد. اما این بدین معنا نیست كه سایر امضاهای الكترونیك بی اعتبار هستند زیرا حتی یك امضای ساده الكترونیكی در صورتی كه موافق شرایط قانونی بوجود آمده باشد همین نتیجه را به دست میدهد. در حال حاضر هیچ كدام از سیستمهای حقوقی جهان امضای خاصی را به عنوان امضای واجد شرایط به طور خاص معرفی نكردهاند و شاید بتوان گفتاین امر به دلیل پویایی تكنولوژی و اصل آزادی اراده در روابط حقوقی انسانهاست. اما تقریباً تمام سیستمها در پذیرش تاثیر قانونی امضای الكترونیك پیشرفتهای كه تواماً شرایط ذیل را دارد، اتفاق نظر دارند:
• امضایی كه بر مبنای یك گواهینامه معتبر به وجود آمده باشد.
• امضایی كه بوسیله یك دستگاه تولید امضای ایمن بوجود آمده باشد.
بدین منظور به بررسی این نوع از امضای الكترونیك میپردازیم:
بند۴: امضای دیجیتال
امضای دیجیتال نرمافزاری است كه با محاسبات ریاضی تهیه شده و خوداین نرمافزار تولید كننده توابع ریاضی دیگری است كه در به رمز در آوردن دادههای پیام و اسناد الكترونیكی مورد استفاده قرار میگیرد.
امضای دیجیتال، یك امضا به مفهوم توشیح در قسمتی از سند نیست، بلكه دادههای الكترونیكی است كه بر اساس توابع ریاضی ساخته شده و با متن سند تركیب میشود و دادههای سند را نیز تبدیل به محتوای رمزی میكند كه جز توسط كلید مقارنی كه جفت نرمافزار تولید امضا است، رمز گشایی نمیشود و كلید مزبور هر چند كه همراه با كلید تولید امضا ساخته میشود و قادر است دادههای آن را رمزگشایی نماید، اما به نحویایجاد شده كه به هیچ وجه نمیتوان از روی آن نرمافزار تولید امضا را كشف نمود.
امضاهای دیجیتال هر چند همانند امضاهای سنتی به منظور تصویب اراده اشخاص عمل میكنند اما در حقیقت وظیفه مهمتریایفا میكنند. آنها معمولاً برای اثبات صحت و كمال یك سند الكترونیكی ارائه میشوند. در جهت ارزش قانونی در اسناد تجاری معمولاًعلم حقوق به دنبال یك امضای الكترونیك واجد شرایط است كه اعتبار خود را به اسناد اعطا كند و همان ارزش قضایی امضای دستی را داشته باشد. امروزه معتبرترین این نوع امضاها امضای دیجیتال میباشد. میتوان گفت امضاهای دستی و دیجیتال وجه مشتركی دارند، ازاین نظر كه هر دو به شخص خاصی پیوند دارند. با این تفاوت كه در امضاهای دیجیتال هر كس كلید خصوصی امضاكننده را در اختیار داشته باشد میتواند با آن امضا ایجاد كند. ازاین جهت شاید بتوان امضاهای دیجیتال را با مهر مقایسه كرد. زیرا از جهاتی عملكرد مشابه دارند. مثلاً امضای دیجیتال اثبات نمیكند كه شخص«الف» سند را امضا كرده است، اما اثبات میكند كه دارنده كلید، سند را امضا كرده است.
تضمین این امر كه سند واقعاً به وسیله مالك كلید خصوصی امضا شده است به امنیت كلید خصوصی بستگی دارد. بنابراین راهی نیست جزاین كه مالك كلید برای حفظ آن و تامین امنیت آن مسئول شناخته شود. زیرا امضاهای دیجیتالی شبیه مهر هستند و امكان دارد دزدیده یا كپی شوند. ارزش این كلیدها بستگی به كلید خصوصی و مالك و دستگاهی دارد كه كلید روی آن ذخیره شده است و باید صاحب كلید برای هر كاربرد كلید خصوصیش مسئول شناخته شود تا زمانی كه كلید را لغو كند.
گفتار دوم: علل استفاده از امضای الكترونیك
برای درك اهمیت موضوع باید بهاین موضوع بپردازیم كه چرا به امضای الكترونیكی نیاز داریم؟ در دنیای تجاری حقیقی اعتبار اسناد به طرق خاصی اثبات میشود و شرایطی برای استناد به آنها وجود دارد كه با عدم وجود آن شرایط آن اسناد سندیت خود را از حیث دلالت از دست میدهند. در فضای سایبر به دلیل موجودیت خاص، شرایط خاص نیز وجود دارد و بالتبع باید قوانین خاصی نیز بر آن حاكم باشد.
در یك كلام میتوان گفت علل استفاده از امضای الكترونیك در فضای سایبر همان عللی است كه در امضاهای سنتی و در جهان مادی رایج است، با این تفاوت كه شرایط اعمال و اثبات آنها متفاوت است. با این حال برای درك بهتر موضوع بهاین علل میپردازیم. از بین علل مختلفی كه موجود است شاید چهار عامل برجسته باشند كه آنها را مد نظر قرار میدهیم:
بند۱: قصد انشا
در حقیقت امضا، انشای آخرین اراده شخص به طور مكتوب است. اولین و مهمترین علت امضا ابراز این قصد میباشد. ابراز این قصد میتواند یك معامله را كاملاً تغییر دهد.در فضای الكترونیكی به طور دائمی اسناد زیادی رد و بدل میشود و به دلیل حضور عمومی و دخالت همگانی در این فضا شناخت اسناد واقعی از هرزنامهها گاهی مشكل و گاهی غیر قابل تشخیص است. لازم است كه در یك معامله تجاری طرفین دلایلی بر ابراز این قصد از سوی طرف مقابل داشته باشند امضای الكترونیكی در درجه اول به عنوان یك نشانه خاص كه در انحصار طرف مقابل است این نیاز را رفع میكند.
بند۲: آثار حقوقی
برای این كه یك سند دارای آثار حقوقی باشد و بتوان آن را به عنوان یك دلیل در دعاوی ارائه داد باید طبق شرایط خاصی تهیه شده باشد. در فضای سایبر، امضاهای الكترونیك به دلیل شرایط خاص وجودیشان قادر به این امر میباشند. امضاهای الكترونیك شرایط زمانی و مكانی و هویت اشخاص را كنترل كرده و فاش میسازند.
بند۳: تشخیص هویت
در دنیای حقیقی امضاها كاشف از هویت اشخاص میباشند و در فضای مجازی این امر ملموستر است. زیرا اشخاصی كه از فواصل دور و بدون درك فیزیكی از یكدیگر با هم مبادله و معامله میكنند نیاز بیشتری به این شناخت دارند. امضای الكترونیك دراین زمینه نیز نوعی دستاورد بیبدیل است.
بند۴: صحت و بی نقصی سند
در محیط الكترونیكی انواعی از امضاهای الكترونیكی میتوانند ضامن كمال و عدم تغییر سند باشند واین امری است كه در اسناد ممضی به امضاهای سنتی كه با دست امضا شدهاند، وجود ندارد. هیچ چیز نمیتواند اثبات كند كه یك سند كاغذی به دلیل وجود امضا در پای آن تغییر نكرده است واین امری است كه در اسناد ممضی به امضای دیجیتال قابل اثبات است. البته در فضای الكترونیكی خطر تغییرات اسناد چند برابر است. زیرا روشهای اندكی برای ایجاد سورس یك پیام الكترونیكی وجود دارد و در ثانی اشخاص بدون برجای گذاردن رد پایی قادر خواهند بود یك پیام را كه كنترلایمنی ضعیفی بر آن اعمال میشود، دستكاری كنند.
گفتارسوم: تاثیر محیطهای باز یا بسته در تكنولوژی امضای الكترونیك
شاید بهترین روش در تعیین تكنولوژی جهت مذاكرات تجاری توجه به سیستم محیطی امضای الكترونیك باشد. یك سیستم بسته، محیطی است كه در آن تمام اشخاص نسبت به یكدیگر تا حدی شناخت دارند. حال این شناخت یا در اثر نوعی روابط خانوادگی یا ناشی از روابط تجاری سابق است و یا یك شناختكاری میباشد. نمایندگیهای یك شركت یا شركای یك شركت تجاری مثالهایی از سیستم بسته میباشند. برای تكمیل یك قرارداد یا انجام یك معامله در درون این سیستمهای بسته نیاز به هیچ عامل خارجی نیست، به عكس در سیستمهای باز افراد هیچ شناختی از یكدیگر نداشته و روابط آنها بر پایه شناخت قبلی نیست. فروشندگاناینترنتی و اشخاصی كه به هر ترتیب با حرفههای گوناگون بر رویاینترنت با یكدیگر معامله و مبادله میكنند، مثالهایی ازاین نوع میباشند.
«سیستمهای باز نیاز به یك ضریب امنیتی فوقالعاده برای كنترل مذاكرات تجاری و مبادلات اسناد تجاری دارند. زیرا هویت اشخاص در این سیستمها برای یكدیگر ناشناخته است، اما در سیستمهای بسته اغلب اشخاص یكدیگر را شناخته و از قصد یكدیگر مطلعند». به هر صورت تفاوتهایی كه ذكر كردیم دراین دو سیستم باعث میشود كه فناوریهای امضاهای الكترونیك نیز عملكردی متفاوت داشته باشد.
بند۱: امضای دیجیتال در سیستمهای بسته
در یك محیط بسته یك دریافتكننده سند یا طرف معامله میتواند از این امر مطمئن باشد كه طرف مقابل او دارای حسن نيّت است. امضای دیجیتالی نیز در این مسیر دادههای ایشان را به صورت رمزی و غیر قابل دسترسی انتقال میدهد، به طوری كه هرگونه استراق سمع غیر ممكن میباشد. طبیعت خاص امضای دیجیتال نیز انتساب سند را به طرف مقابل از طریق مرجع صدور گواهینامه مقدور میسازد. به علاوه هیچ مرجعی قادر نیست روند امضای دیجیتالی را در طول مسیر متوقف كند. پس مشاهده میكنیم كه در سیستمهای بسته امضاهای دیجیتال بهترین تاثیر را دارند.
بند۲: امضای دیجیتال در سیستمهای باز
سیستمهای باز هرگونه محیطی میتواند باشد. اعم از این كه افراد حرفهای یا غیر حرفهای مثل عامه مردم در آن حضور داشته باشند. دراین سیستمهای باز نیز برای مبادلات و اسناد تجاری الكترونیكی نیاز به امنیت حتی به طور فوق العاده است. زیرا همواره سارقیناینترنتی و هكرهای حرفهای در صدد سوء استفاده از این روابط الكترونیكی هستند و به دلیل ناشناس بودن قدرت زیادی دراین فضا اعمال میكنند. امضاهای دیجیتال برای استفاده در این فضا مشكلات خاصی بر مبادلهكنندگان تحمیل میكنند.
كنترل كلیدهای خصوصی در سیستمهای باز قدری مشكل است و این كلیدها همواره در خطر فاش شدن قرار دارند. در سیستمهای بسته به دلیل فضای خاص تجاری و قدرت مالی این سیستمها، كنترل شدید بر كلیدهای خصوصی اعمال میشود و همواره گروهی متخصص این امر را به عهده دارند. اما پذیرش این مساله در مورد سیستمهای باز كه عوامل آن را احتمالاً مردم عادی كوچه و بازار تشكیل میدهند، ثقیل است. زیرا هزینه بسیار سنگینی را بر افراد بار میكند. از طرفی استفاده از این نوع امضای الكترونیك نیاز به توجیه و دانش خاص دارد كه باور آن در عموم غیر قابل تصور است. از سویی امنیت این كلیدها ایجاب میكند كه در محل خاصی ذخیره شده و حمل نشوند، در حالی كه در سیستمهای باز این روش كاملاً عقیم میماند.
حال با بررسی صور فوق میتوان این طور تصور كرد كه كسی به رایانه شخصی دیگری به طور فیزیكی یا از طریق الكترونیكی دسترسی پیدا كرده و كلید خصوصی وی را سرقت كند یا از آن، جهت امضای اسناد مهم تجاری استفاده كند. در حالی كه امكان اثبات این امر وجود ندارد، در یك فضای وسیع چه هرج و مرجی بر روابط تجاری و حقوقی افراد حاكم خواهد شد.







نسخه جدید قانون همراه با پشتیبانی از گوشی های لمسی و امکانات جدید آماده به روز رسانی است.