雲想科技『影像電子簽章』正式通過合格之電子簽章技術解決方案!
1. 電子簽章能量登錄概要:
數位發展部除了推動電子簽章法修法,難得獲得朝野立委黨一致的共識與支持,於113年4月30日立法院三讀通過並於113 年 5 月 15 日由總統正式公告實施。此同時數位發展部為健全臺灣電子簽章技術服務業發展環境,特規劃建立電子簽章解決方案服務機構服務能量登錄機制,期透過具公信力之登錄機制,盤點國內電子簽章技術服務能量,建構國內電子簽章產業地圖。 通過電子簽章解決方案服務機構服務能量登錄者,除可提升業者服務公信力,協助電子簽章技術服務業者以擴大產業服務商機與規模,加速並提升產業價值與競爭力。 數位發展部對於電子簽章解決方案服務機構審核要求包括服務執行與管理能力 、人力配置與素質 、服務實績、財務健全程度四個構面。數發部 於113年月 日正式公告能量登錄審核合格之電子簽章解決方案服務機構,為國內電子簽章產業發展,解決政府及民間對電子簽章技術的使用的疑慮,甚至是未來次世代數位發展藍圖,奠立良好的建設基礎。
2. 電子簽章解決方案服務機構服務執行與管理能力
對於服務執行與管理能力,首要審核電子簽章解決方案運作流程、所採用之技術,是否能符合當時可合理期待之水準?對於電子簽章技術,運作流程、所採用之技術審核要點在於電子簽章是否具備『不可否認性』?是否能達到電子簽章法第二條第二款『電子簽章:指依附於電子文件並與其相關連,用以辨識及確認電子文件簽署人身分、資格及電子文件真偽者。』的要件? 以及是否符合數發部於111年12月2日公告發佈「具電子簽章效力之電子簽章技術」函釋?一般來說電子簽名技術,使用上最使人憂慮就是『不可否認性』。過去已發生不少電子簽名糾紛案例。吾人曾徵詢法務部調查局文書鑑識科與資通安全處,電子簽名不若紙本簽名可以以過去紙本科學鑑識方法鑑識簽署之筆跡,而電子簽名的載錄的「軌跡」、「壓力」、「向量」、「速度」等,就只是一堆數據,它無法被鑑識,也無法作為證據使用。『影像電子簽章』結合錄影簽署人自拍簽署過程、簽名場景、地點、時戳、浮水印、IP 加上合規的電子文件技術規範與數位簽章加密等多項安全技術,確保每筆簽名的『不可竄改性』與『不可否認性』(圖一)。
另外一個對於電子簽章而言也同樣是重中之重的要件,則是電子簽章技術是否能達到電子簽章法第二條『電子簽章:指依附於電子文件並與其相關連,用以辨識及確認電子文件簽署人身分、資格及電子文件真偽者。』影像電子簽章專利技術利用將簽署電子文件產製之雜湊值,結合至簽署人簽署軌跡之簽章影片,據此達到『依附』』之要件(圖二)。至於如何辨識及確認電子文件簽署人則是捨棄電子簽名最為人詬病與最難以讓人信服的電子簽名字跡辨識,而是逕由辨識簽署人親簽現場之本人錄音錄影過程,提供生物特徵識別性,簽署字跡同步映錄,可充分辨識簽署人,進行簽署人身分識別,充分確認簽署本人意思表達。簽數文件真偽則是憑藉數位憑證及時戳簽署用來保護文件完整性,證明產製機構,以憑證進行電子文件真偽驗證。
(圖二)
最後電子文件使用之格式須依照數位發展發部於111年12月2日發佈「具電子簽章效力之電子簽章技術」函釋規範之依照國際上常見之演算法與資通安全技術標準,如歐洲電信標準協會(ETSI)所制定之簽章格式,包括密碼訊息語法進階電子簽章(CAdES)、可延伸標記式語言進階電子簽章(XAdES)、可攜式文件格式進階電子簽章(PAdES)、關聯式簽章容器(ASiC)、JavaScript物件標示法進階電子簽章(JAdES)等。 雲想SelfieSign 獨創的.SVS (Selfie Video Signature ) 電子簽名檔案,除了常見的PAdES 格式外,.SVS 檔案納含簽署人簽署歷程,簽名過程的影、音、簽名軌跡、人、事、時、地、物等數位證跡(Digital footprint) ,及對簽署錄影檔案保護隨機AES 、 RSA 等加密演算法機制,符合歐盟elDAS XAdES ,及 ASIC (Associated Signature Container) 技術標準規格(圖三) 。在歐盟elDAS 電子簽章法的規範中 ,如電子簽名事涉法規、與高風險、高爭議的電子簽名應用時,需採用AES 進階等級(Advanced Electronic Signature) 之電子簽名技術。 這才具備法源支持,與減低電子簽名冒簽、偽簽與簽名否認爭議的風險。 雲想SelfieSign 電子簽名技術是目前世界上唯一提供 PAdES 、XAdES 雙檔案格式 ,除讓電子簽名有最佳的『不可否認性』外,也是目前全世界唯一通過歐盟elDAS AES 進階等級技術認證的電子簽章解決方案服務機構。
(圖三)
3. 電子簽章解決方案服務機構人力配置與素質
能量登錄審核要求至少有2位以上專任人員具電子簽章技術服務從業經驗,且有適當佐證以及至少有1位個資管理專責人員,且有適當佐證。雲想科技作為電子簽章專業服務機構每位資深專業工程師均有非常豐富的電子簽章專案導入與建制的經驗,舉例如下(圖四):
元大證券數位契約系統專案。
衛生福利部雙和醫院同意書簽署系統專案。
臺北市立萬芳醫院同意書簽署系統專案。
高雄醫學大學附設中和紀念醫院和相關體系醫院影像簽章電子同意書系統。
台北榮民總醫院同意書簽署系統專案。
凱基期貨股份有限公司-開戶整合平台系統(期貨開戶優化)專案。
(圖四)
能量登錄審核同時也要求至少有1位個資管理專責人員,電子簽章解決方案服務機構及專責人員都需具通過ISO 27001 :2022 證照(圖五)。
(圖五)
4. 電子簽章解決方案服務機構服務實績
目前雲想科技 SelfieSign 電子簽名技術已大規模被應用於台灣醫療產業,目前台灣各大醫學中心市占率高達七成,如果以台灣總共病床數13萬床病床計算,目前使用SelfieSign 電子簽名技術取代紙本醫療同意書簽名的的病床數已超過7萬多床。
除了醫療產業外,其實所有產業都存在面臨如何將傳統耗費時間,浪費成本的紙本簽約流程,電子簽名方案變成數位轉型最主要的障礙。雲想SelfieSign 電子簽名技術成功在解決電子簽名 最重要的『不可否認性』與『法律爭議風險』的問題後,目前也成功被應用銀行(凱基銀行)、保險 (全球人壽)、證卷(凱基證卷)、保經(台中商銀·保險經紀人公司)。另外不動產仲介如信義房屋、台灣房屋及政府台北市警察局等,也都利用SelfieSign 電子簽名技術作為電子簽名的解決方案。
雲想科技與中國醫藥大學附設醫院共同創造了台灣第一間全無紙化醫院,院方平均每月約有 20 萬份電子簽名同意書,於導入 SelfieSign 系統後,每年可省下約 1300 萬人力成本與 1800 多萬用紙成本,並省下寸土寸金的紙本同意書存放空間。因此榮獲 106 年度衛福部實施電子病歷及互通應用績優醫院競賽『無紙化推展』及『創新應用服務推展』雙料金獎。除此,雲想SelfieSign 電子簽名技術也曾獲得巴黎雷平發明展金獎及百大創新產品獎,數位時代創新技術金獎,中華軟協金漾獎前瞻技術金獎等殊榮(圖六)。
(圖六)
5. 電子簽章解決方案服務機構財務健全程度
能量登錄登記合格之電子簽章解決方案服務機構,須財務健全,淨值不為負值(若公司連續2年以上虧損,須撰寫「財務改善說明書」,說明虧損原因及改善方式)。申請登錄公司無積欠納稅情事。如是新創未滿1年之公司以最近一期「營業稅申報書」、「勞保繳費清單之投保人數」及「納稅義務人違章欠稅查復表」替代報稅財務報表。
6. 總結
雲想科技的『影像電子簽章』技術,成功通過數位發展部的『電子簽章解決方案服務能量登錄』審核,成為合格的電子簽章技術解決方案。這一成就不僅展示了雲想科技在電子簽章領域的領先地位,還強調了其在技術和服務上的卓越能力。SelfieSign技術以其不可否認性和不可竄改性,廣泛應用於台灣醫療、銀行、保險、不動產等行業,並已獲得多項國內外獎項。這一技術的應用,不僅提升了簽署過程的效率和安全性,還為數位轉型提供了堅實的基礎。雲想科技的持續創新和卓越服務,使其成為推動電子簽章技術發展的重要力量,為電子簽章在各行業的普及和應用奠定了堅實的基礎。
Comentarios