e-İmza nasıl alınır? Elektronik imza nereden ve nasıl alınır? e imza başvurusu
Bankalar ve finans kurumları, şube ağına sahip sigorta şirketleri, kamu kurum ve kuruluşları, holdingler ve diğer büyük şirketler, üniversiteler, yüksek iletişim ve bilgi güvenliği gereksinimi olan organizasyonlar tarafından kullanılan Elektronik imza (e-İmza) her türlü başvuru, kurumlararası iletişim, sosyal güvenlik uygulamaları, sağlık uygulamaları ve vergi ödemeleri gibi pek çok alanda kullanılıyor. Peki, e-İmza nasıl alınır? Elektronik imza nereden ve nasıl alınır? Elektronik imza (e-İmza) hakkında bilmeniz gerekenler...
Corona virüs döneminde işlerin aksamadan yürütülebilmesi adına dijitalleşmeye ve e-Fatura, e-İmza gibi e-Dönüşüm çözümlerine olan ilgi ve talep arttı.
Elle atılan imzaya eşdeğer kabul edilen Elektronik imza (e-İmza) başta bankalar ve finans kurumları, şube ağına sahip sigorta şirketleri, kamu kurum ve kuruluşları, holdingler ve diğer büyük şirketler olmak üzere üniversiteler, yüksek iletişim ve bilgi güvenliği gereksinimi olan organizasyonlar da da kullanılıyor. Yaygın bir uygulama alanı bulan elektronik imza (e-İmza) gerek kamusal gerekse ticari alanda pek çok işlemin kolayca gerçekleştirilmesini de sağlıyor. Elektronik imza (e-İmza) nasıl ve nereden alınır, elektronik imza (e-İmza) nerede kullanılır, elektronik imza (e-İmza) almak istiyorum, ne yapmalıyım diyorsanız işte elektronik imza (e-İmza) ile ilgili bilmeniz gereken her şey...
ELEKTRONİK İMZA (e-İMZA) NEDİR?
5070 sayılı Elektronik İmza Kanunu’nda yer alan şekliyle elektronik imza; başka bir elektronik veriye eklenen veya elektronik veriyle mantıksal bağlantısı bulunan ve kimlik doğrulama amacıyla kullanılan elektronik veriyi tanımlar. Elektronik imza; bir bilginin üçüncü tarafların erişimine kapalı bir ortamda, bütünlüğü bozulmadan (bilgiyi ileten tarafın oluşturduğu orijinal haliyle) ve tarafların kimlikleri doğrulanarak iletildiğini elektronik veya benzeri araçlarla garanti eden harf, karakter veya sembollerden oluşur.
Elektronik imza, imzalanan metine göre farklılık gösterir ve içeriğin matematiksel fonksiyonlardan geçirilerek eşsiz olduğu düşünülen bir değer bulunması sureti ile elde edilir. Yani kişilerin, elle atılan imzada olduğu şekilde tek imzası yoktur; bunun yerine imzalamada kullanılan anahtarları vardır.
ELEKTRONİK İMZANIN ÖZELLİKLERİ NELERDİR?
Elektronik imza kullanıcılarına aşağıda belirtilen üç temel özelliği sağlamaktadır:
Veri Bütünlüğü: Verinin izinsiz ya da yanlışlıkla değiştirilmesini, silinmesini ve veriye ekleme yapılmasını önlemek,
Kimlik Doğrulama ve Onaylama: Mesajın ve mesaj sahibinin iletiminin geçerliliğini sağlamak,
İnkar Edilemezlik: Bireylerin elektronik ortamda gerçekleştirdikleri işlemleri inkar etmelerini önlemek.
ELEKTRONİK İMZA OLUŞTURMA ARAÇLARI NELERDİR?
İmza oluşturma araçları; elektronik imza oluşturmak üzere kullanılan yazılım veya donanımı ifade etmektedir. 5070 sayılı Kanun’da “güvenli” elektronik imza oluşturma araçlarına değinilmiş ve aşağıdaki özelliklerin sağlanması şart koşulmuştur:
Ürettiği elektronik imza oluşturma verilerinin kendi aralarında bir eşi daha bulunmaması,
Üzerinde kayıtlı olan elektronik imza oluşturma verilerinin araç dışına hiç bir biçimde çıkarılamamasını ve gizliliğini sağlaması,
Üzerinde kayıtlı olan elektronik imza oluşturma verilerinin, üçüncü kişilerce elde edilememesi, kullanılamaması ve elektronik imzanın sahteciliğe karşı koruması,
İmzalanacak verinin imza sahibi dışında değiştirilememesi ve bu verinin imza sahibi tarafından imzanın oluşturulmasından önce görülebilmesi.
ELEKTRONİK İMZANIN HUKUKİ SONUÇLARI NELERDİR?
Elektronik İmza Kanunu’nda; Güvenli Elektronik İmza, elle atılan imzaya eşdeğer kabul edilmiş ve Güvenli Elektronik İmza ile oluşturulmuş verilerin senet hükmünde olacağı, bu verilerin aksi ispat edilinceye kadar kesin delil sayılacağı belirtilmiştir. Ancak kanunların resmi şekle veya özel bir merasime tabi tuttuğu hukuki işlemler ile teminat sözleşmelerinin Güvenli Elektronik İmza ile gerçekleştirilemeyeceği hükme bağlanmıştır. Diğer bir deyişle, kanunların merasimi ya da üçüncü tarafların şahitliğini gerek gördüğü emlak alım satımı, veraset ve intikal, evlenme gibi işlemler elektronik imza ile gerçekleştirilememektedir.
ELEKTRONİK İMZA NERELERDE KULLANILIR?
Elektronik imzanın; bankalar ve finans kurumları, şube ağına sahip sigorta şirketleri, kamu kurum ve kuruluşları, holdingler ve diğer büyük şirketler, üniversiteler, yüksek iletişim ve bilgi güvenliği gereksinimi olan organizasyonlar başta olmak üzere orta ve uzun vadede yaygın bir uygulama alanı bulabileceği değerlendirilmektedir. Gerek kamusal gerekse ticari alandaki muhtemel elektronik imza uygulamaları arasında aşağıdakiler sayılabilir:
Kamusal Alandaki Uygulamalar
Her türlü başvurular (ÖSS, KPSS, LES, pasaport vb)
Kurumlararası iletişim (Emniyet Müdürlükleri, Nüfus ve Vatandaşlık İşleri Müdürlükleri vb)
Sosyal güvenlik uygulamaları
Sağlık uygulamaları (Sağlık personeli - hastaneler - eczaneler)
Elektronik oy verme işlemleri
Ticari Alandaki Uygulamalar
İnternet bankacılığı
Kağıtsız ofisler
e-Sözleşmeler
E-İMZA NEREDEN, NASIL ALINIR?
Güvenli Elektronik İmza ancak Nitelikli Elektronik Sertifika ile sağlanabilir. Nitelikli Elektronik Sertifika almak için başvurulabilecek yerler olan Elektronik Sertifika Hizmet Sağlayıcıları Bilgi Teknolojileri ve İletişim Kurumu’nun internet sayfasında yayımlanıyor.
Güvenli Elektronik İmza kullanmak için gerekli olan nitelikli elektronik sertifika aşağıda isimleri listelenen Elektronik Sertifika Hizmet Sağlayıcılarından temin edilebilir. Başbakanlık Genelgesi gereği TÜBİTAK-Kamu Sertifikasyon Merkezi sadece kamu çalışanlarına sertifika hizmeti sunmaktadır.
Elektronik Bilgi Güvenliği A.Ş. (E-Güven)
TÜBİTAK-UEKAE (Kamu Sertifikasyon Merkezi)
TürkTrust Bilgi, İletişim ve Bilişim Güvenliği Hizmetleri A.Ş.
EBG Bilişim Teknolojileri ve Hizmetleri Sertifikasyon Merkezi (E-Tugra)
Emniyet Genel Müdürlüğü Sertifikasyon Merkezi (EGMSM)
E-imza Bilgi Güvenliği Hizmetleri A.Ş. (e-imzaTR)
ELEKTRONİK İMZA ALMAK İSTİYORUM, NE YAPMALIYIM?
Elektronik sertifika ve e-imza ile ilgili Kurum tarafından herhangi bir işlem yapılmamaktadır. Elektronik sertifika sahibi olmak için yetkilendirilmiş Elektronik Sertifika Hizmet Sağlayıcılarından birisine başvuruda bulunmalısınız. Eğer kamu kurumunda çalışıyorsanız ve imzanızı kurum içi ve kamu kurumları arasında işlemlerde kullanacaksanız, sertifikanızı Başbakanlık Genelgesi gereği TÜBİTAK UEKAE’den temin etmelisiniz. Bunun için çalıştığınız kurumun TÜBİTAK UEKAE’ye kurumsal başvuru yapması gerekir.
BTK tarafından belirlenen hizmet sağlayıcılar dışındaki kuruluşlardan elektronik sertifika temin edilmemelidir.
e-İMZA SÜRESİ VAR MI? e- İMZA SÜRESİ BİTİNCE NE YAPILIR?
Evet. Her elektronik sertifikanın açık olarak belirtilen bir kullanıma başlama ve bitiş zamanı vardır. Çoğu uygulamalar, elektronik sertifikalarla işlem yapmadan önce sertifikanın geçerlilik süresini kontrol ederler. Genelde bu süre bir yıl ile üç yıl arasında değişmektedir. E-İmza kullanım süresini doldurduysanız daha önce aldığınız e-imza sağlayıcınızdan sürenizi uzatabilirsiniz.
MOBİL ELEKTRONİK İMZA İLE ELEKTRONİK İMZA ARASINDAKİ FARK NEDİR?
Mobil elektronik imza, mobil bir cihaz kullanılarak oluşturulan elektronik imza olarak tanımlanabilir. Mobil elektronik imzanın, elektronik imzadan tek farkı elektronik imza oluşturma aracı olarak mobil bir cihaz içerisine konulan SIM kartın kullanılmasıdır. Elektronik imzaya ilişkin mevzuat mobil elektronik imzayı da kapsadığı için mobil elektronik imza da elektronik ortamda güvenli elektronik imzanın sağladığı hukuksal geçerliliği sağlar.
ELEKTRONİK İMZA NEDEN GEREKLİDİR?
Günümüzde elektronik ortamın çok yoğun bir şekilde kullanılmaya başlanması bazı taleplerin ve güven sorununun ortaya çıkmasına sebep olmuştur. İşte bu noktada, gizlilik, kimlik doğrulama, veri bütünlüğü ve inkâr edilemezliği sağlayan elektronik imza uygulaması ortaya çıkmıştır. Elektronik imzanın bu dört temel özelliğiyle birlikte, elektronik ticaretin ve kamu alanında yürütülmekte olan e-dönüşüm projelerinin elektronik ortamda güvenli işlemleri yapabilme imkânları genişletilmiş ve 5070 sayılı Elektronik İmza Kanunu ve Kurumumuz tarafından yapılan ikincil düzenlemelerle desteklenerek bu ortamlarda yapılan iş ve işlemlerin hukuki boyutta da geçerliliği sağlanmıştır. Elektronik İmza Kanunu ve ikincil düzenlemeler ile elektronik imzanın elle atılan ıslak imza ile aynı hukuki sonucu doğuracağı ve kesin delil olarak kabul edileceği hükme bağlanmıştır. Kısacası elektronik imza elektronik ortamda yapılan işlemlere hukuksal geçerlilik sağlaması açısından önemlidir. Bu nedenle de elektronik ortamda hukuksal geçerlilik kazandırılmak istenen her işlemde elektronik ya da mobil imzanın kullanılması kaçınılmaz bir gerçektir.
ZAMAN DAMGASI NEDİR?
Zaman damgası 5070 sayılı Elektronik İmza Kanunu’nda "bir elektronik verinin, üretildiği, değiştirildiği, gönderildiği, alındığı ve / veya kaydedildiği zamanın tespit edilmesi amacıyla, elektronik sertifika hizmet sağlayıcısı tarafından elektronik imzayla doğrulanan kayıt" olarak tanımlanır. Elektronik ortamda doküman, kayıt, sözleşme gibi elektronik verilerin, belirli bir zamandan önce var olduğunu kanıtlamak için kullanılır. Elektronik ortamdaki işlemlere güvenilir zaman bilgisi eklenebilmesini sağlar. Üzerinde zaman bilgisi olması gereken elektronik başvuru, tutanak, sözleşme ve benzeri her türlü elektronik veri üzerinde kullanılabilir.