电子印章的风险防控「案例分析 | 在电商活动中 如何防范“伪造电子印章”的风险 」
今天给大家普及一下电子印章的风险防控「案例分析 | 在电商活动中 如何防范“伪造电子印章”的风险 」相关知识,最近很多在问电子印章的风险防控「案例分析 | 在电商活动中 如何防范“伪造电子印章”的风险 」,希望能帮助到您。
随着电商经济的快速发展,电子商务活动越来越多,电子文件在网络中的传递和交流也不断增多,电子印章的使用频率不断增加。
所谓电子印章(签名)是指遵循《中华人民共和国电子签名法》,基于可信密码技术生成身份标识,以电子数据图形表现的印章(签名),通常只用于签署电子文件,其内容包括电子印章(签名)图形、印章(签名)信息和信任凭证,与实物印章或手写签名具有同等法律效力。电子印章在方便工作的同时,也存在被伪造等应用上的风险。
1
案例说明:2019年1月,袁某某与钟某欲在某地开三家“电商”。二人到当地市场监管部门办理注册手续时,工作人员告知二人应提供经营场所租赁证明,并盖上某社区印章方能办理。几天后,袁某某带着材料去某社区盖章,社区认为不符合条件没有办理盖章手续,二人为了实现在该地开“电商”的目的,通过当地朋友吴某介绍来到黄某的广告复印店。二人向黄某讲明来意之后,黄某通过扫描,电脑合成,刻出了所在社区的电子假印章,随后给袁某某打印了6份有假印章的伪造证明文件。后二人在办理注册登记时被当地市场监管工作人员发现并报警。
办案民警在黄某广告复印店收集到了袁某某二人合伙伪造的电子印章文件证据6份以及电脑数据。通过司法鉴定部门对6份电子印章的文字鉴定,认定袁某某、钟某二人所使用的电子印章确属伪造。经警方传唤到案,在事实和证据面前,袁某某和钟某对伪造电子印章和相关文件材料的犯罪事实供认不讳。
根据《中华人民共和国刑法》第二百八十条第二款,“伪造公司、企业、事业单位、人民团体的印章的,处三年以下有期徒刑、拘役、管制或者剥夺政治权利,并处罚金”。该条款中,明确规定了伪造人民团体印章罪,此处的“印章”不仅包括实体印章,也包括电子印章,本案中主要涉及到伪造电子印章,电子印章这一电子物证是本案的关键证据。
关于电子印章的法律定义除如前所述外,根据《国务院关于在线政务服务的若干规定》第十五条第二款,“电子印章是指基于可信密码技术生成身份标识,以电子数据图形表现的印章。”,也即电子印章是一种用于电子文件上实现传统印章功能的一种信息化手段,将电子文书内容的数字签名通过数字水印、加密等技术,使其和电子印章图像进行有效的绑定。因此,仅仅带有印章图片而没有数字签名的电子公文是没有任何法律效力的。电子印章不是一个单纯的数字化印章图片。
2
特别需要提醒的是,我国已经从法律层面认可了电子印章的法律效力,即《中华人民共和国电子签名法》第二条明确规定,“本法所称电子签名,是指数据电文中以电子形式所含、所附用于识别签名人身份并表明签名人认可其中内容的数据”。从法律解释的角度来看,其文义范围涵盖了电子印章的形式。第十四条规定,“可靠的电子签名与手写签名或者盖章具有同等的法律效力”。也就是说,电子印章如果满足了《中华人民共和国电子签名法》中对电子签名本身及电子文书的各项规定,便可以与实物印章一样具有同等的法律效力。这就表明电子印章获得了法律上的保障。
电子印章技术能够实现实名认证、证书签发、审批盖章等环节的全流程电子化,帮助公安机关简化政务工作流程,提升服务效率,助力公安政务事项“全程网办”,真正落实“让数据多跑路,让百姓少跑腿”。同时,电子印章能够减少纸质证照的打印、复印、邮递、存放等环节,节约办公成本。
那么在实际应用中,诸如本案公安机关应如何认定电子印章的真伪呢?这就涉及到对电子印章进行真伪鉴定的问题。根据《声像资料司法鉴定职业分类规定》第十九条规定,“电子数据真实性鉴定。包括对特定形式的电子数据,如电子邮件、即时通信、电子文档、数据库数据等的真实性或修改情况进行鉴定;依据相应验证算法对特定形式的电子签章,如电子签名、电子印章等进行验证。”由此可知,当对电子印章的真实性、安全性、完整性存在争议时,可以由公安、法院等委托专业的司法鉴定机构依据法律规定和相应程序进行专业真伪验证,并出具司法鉴定意见书。
根据《电子签名法》第十三条,有效的电子印章(即可靠的电子章)需同时满足以下四个条件:
第一、电子章制作数据用于电子章时,属于签名人专有;
第二、签署时电子章制作数据仅由签名人控制;
第三、签署后对电子章的任何改动能够被发现;
第四、签署后对数据电文内容和形式的任何改动能够被发现。
若电子印章不符合以上四个条件则存在被认定为无效的可能性。如申请制作电子印章属于冒用/冒领、加盖的电子章缺少时间戳、第三方认证服务提供者没有提供电子认证服务的资质等,公司基于不符合条件的电子印章所签署的一切法律文件、作出的一切行为均可能存在法律效力瑕疵。
3
综上,电子章利用的是数字签名技术,验证电子印章真伪的过程其实就是验证数字签名的过程。该过程其实是在电子印章客户端系统上完成的,将带有电子印章的电子文书打开后,电子印章客户端系统,会自动验证该电子文书中的电子印章法律效力有效与否。如果没有经过合法授权修改的电子文书,或者电子章被非法复制粘贴在需要验证的电子文书上,电子印章客户端系统能够及时发现该情况,并立即警告用户电子文书已被修改过或者电子文书上所加盖的是无效电子章,此时电子印章就无法正常显示,告知我们该电子印章和特定的电子文书之间是不具备关联性的,也即电子印章是不安全的或者可能是被伪造的。
另外,随着科技水平的不断进步发展,不法分子伪造电子章的技术手段也越来越高明,如何应对此类风险?小编以为,可以将区块链去中心化技术应用到电子印章的管理上,发挥区块链去中心化的作用。目前,电子印章的申请、使用、查询验证、备案、认证管理等都需要借助第三方电子印章平台,电子印章相关数据都存储在该平台系统内。电子印章平台的可靠与否对电子印章的真实合法性和电子交易的安全保密性起着关键作用,一旦该平台被非法入侵导致瘫痪,电子印章被伪造的风险势必就会增加。因此,运用区块链去中心化技术可以赋予电子印章数据以信用。在区块链上,我们能看到任何数据从产生、使用、交易等各个环节的全过程,他们不会凭空产生或者凭空消灭,所有数据链的修改,都是会在区块链上留下“痕迹”的。因此,我们可以建立一个大家可以共同管理的分布式电子章“数据库”,大家都可以公平的去管理与维护和监督,在更透明的同时,也防止了数据链被非法篡改或伪造的风险。
*文章部分内容引用其他(自)媒体文章,
如有侵权请告知海存科仪,我们将及时删除。
往期回顾案例分析 | 对方质疑短信证据的证明力,应如何应对?
当下电子证物的重要性
案例分析 | 单位拒不提供内部平台数据 举证倒置支持员工诉求
热忱欢迎您添加和回复司法鉴定中心头条号。您如若想了解更多、更详细的有关司法鉴定情况和相关法律条款规定请与我们联系。
中心采取“线上”预约;“线下”面对面沟通。
中心将以特别敬业、特别勤业、特别专业的精神竭诚为您服务!