قانون تجارت الکترونیکی؛ مبنای اصلی
مهمترین مبنای قانونی امضای الکترونیک در ایران، قانون تجارت الکترونیکی است که در جلسهٔ علنی ۱۷ دی ۱۳۸۲ مجلس شورای اسلامی تصویب شد و در ۲۴ دی ۱۳۸۲ به تأیید شورای نگهبان رسید. این قانون ۸۱ ماده دارد و بخش مهمی از آن به «داده پیام»، امضای الکترونیکی و ارزش اثباتی آنها اختصاص یافته است.
تعریف امضای الکترونیکی (بند «ی» مادهٔ ۲)
«امضای الکترونیکی: عبارت از هر نوع علامت منضم شده یا به نحو منطقی متصل شده به «داده پیام» است که برای شناسائی امضاء کننده «داده پیام» مورد استفاده قرار میگیرد.»قانون تجارت الکترونیکی، مادهٔ ۲، بند ی
این تعریف عمداً گسترده است و به فناوری خاصی محدود نمیشود. بند «ک» همان ماده، «امضای الکترونیکی مطمئن» را امضایی میداند که مطابق مادهٔ ۱۰ باشد.
دادهپیام در حکم نوشته و امضای الکترونیکی در حکم امضا
«هرگاه قانون، وجود امضاء را لازم بداند امضای الکترونیکی مکفی است.»قانون تجارت الکترونیکی، مادهٔ ۷
مادهٔ ۶ نیز میگوید هرگاه وجود یک نوشته از نظر قانون لازم باشد، «داده پیام» در حکم نوشته است؛ مگر در سه مورد:
- اسناد مالکیت اموال غیرمنقول؛
- فروش مواد دارویی به مصرفکنندگان نهایی؛
- اعلام، اخطار، هشدار یا عبارات مشابهی که دستور خاصی برای استفادهٔ کالا صادر میکند یا از بهکارگیری روشهای خاصی بهصورت فعل یا ترک فعل منع میکند.
مادهٔ ۸ هم شرایط نگهداری اطلاعات بهصورت دادهپیام بهجای «اصل» را بیان میکند: دسترسپذیری برای مراجعهٔ بعدی، نگهداری در همان قالب تولید یا دریافت (یا قالبی که دقیقاً همان اطلاعات را نشان دهد)، نگهداری اطلاعات مبدأ، مقصد و زمان ارسال و دریافت، و رعایت شرایط خاصی که نهادهای مسئول مقرر کردهاند.
امضای الکترونیکی ساده و امضای الکترونیکی مطمئن
قانون بین دو سطح امضا تفاوت میگذارد. هر امضای الکترونیکی میتواند بهعنوان دلیل مطرح شود، اما امضای «مطمئن» آثار قویتری دارد. شرایط امضای مطمئن در مادهٔ ۱۰ آمده است:
«امضای الکترونیکی مطمئن باید دارای شرایط زیر باشد: الف- نسبت به امضاء کننده منحصر به فرد باشد. ب- هویت امضاء کننده «داده پیام» را معلوم نماید. ج- به وسیله امضاء کننده و یا تحت اراده انحصاری وی صادر شده باشد. د- به نحوی به یک «داده پیام» متصل شود که هر تغییری در آن «داده پیام» قابل تشخیص و کشف باشد.»قانون تجارت الکترونیکی، مادهٔ ۱۰
مادهٔ ۱۱ هم «سابقهٔ الکترونیکی مطمئن» را دادهپیامی میداند که با رعایت شرایط یک سیستم اطلاعاتی مطمئن ذخیره شده و به هنگام لزوم در دسترس و قابل درک است.
ارزش اثباتی و استناد در مراجع قضایی
چهار ماده، جایگاه دادهپیام و امضای الکترونیکی را در اثبات دعوا روشن میکنند:
- مادهٔ ۱۲: اسناد و ادلهٔ اثبات دعوا ممکن است بهصورت دادهپیام باشند و در هیچ محکمه یا ادارهٔ دولتی نمیتوان ارزش اثباتی دادهپیام را صرفاً به دلیل شکل و قالب آن رد کرد.
- مادهٔ ۱۳: ارزش اثباتی دادهپیامها با توجه به عوامل مطمئنه، از جمله تناسب روشهای ایمنی بهکاررفته با موضوع و منظور مبادله، تعیین میشود.
- مادهٔ ۱۴: دادهپیامهایی که به طریق مطمئن ایجاد و نگهداری شدهاند، از حیث محتویات و امضای مندرج در آن، تعهدات طرفین و اجرای مفاد آن، «در حکم اسناد معتبر و قابل استناد در مراجع قضائی و حقوقی» هستند.
- مادهٔ ۱۵: نسبت به دادهپیام مطمئن، سوابق الکترونیکی مطمئن و امضای الکترونیکی مطمئن «انکار و تردید مسموع نیست» و تنها میتوان ادعای جعلیت کرد یا ثابت نمود که دادهپیام به جهتی از جهات قانونی از اعتبار افتاده است.
مادهٔ ۱۶ نیز دادهپیامی را که توسط شخص ثالث مطابق شرایط مادهٔ ۱۱ ثبت و نگهداری شود، «مقرون به صحت» میداند.
معنای عملی برای سازمانها
نتیجهٔ عملی این مواد این است که هرچه روش امضا و نگهداری ایمنتر و مستندتر باشد، اثبات قرارداد سادهتر است. پرسشهایی که در یک اختلاف مطرح میشود معمولاً اینهاست: هویت امضاکننده چگونه احراز شد؟ امضا تحت کنترل چه کسی بود؟ آیا سند پس از امضا تغییر کرده است؟ سوابق در کجا و چگونه نگهداری شدهاند؟
گواهی الکترونیکی و مراکز صدور گواهی
مواد ۳۱ و ۳۲ قانون به «دفاتر خدمات صدور گواهی الکترونیکی» میپردازند؛ واحدهایی که خدمات تولید، صدور، ذخیره، ارسال، تأیید، ابطال و بهروزنگهداری گواهیهای اصالت (امضای) الکترونیکی را ارائه میکنند. آییننامهٔ اجرایی مادهٔ ۳۲ در ۱۱ شهریور ۱۳۸۶ به تصویب هیئت وزیران رسید و ساختار مرکز دولتی صدور گواهی الکترونیکی ریشه، مراکز میانی و دفاتر ثبت (Registration Authority) را تعیین کرد.
امضا با گواهی صادرشده در این زیرساخت یکی از روشهای رایج برای رسیدن به ویژگیهای امضای مطمئن است، اما قانون، امضای مطمئن را با شرایط مادهٔ ۱۰ تعریف کرده، نه با یک فناوری خاص. برخی نهادها و دستگاهها برای اسناد مشخص، استفاده از گواهی مراکز دارای مجوز را الزامی کردهاند؛ اگر سازمان شما چنین الزامی دارد، آن را در انتخاب روش امضا لحاظ کنید.
محدودیتها: کجا امضای الکترونیک کافی نیست؟
- استثناهای مادهٔ ۶: اسناد مالکیت اموال غیرمنقول، فروش دارو به مصرفکنندهٔ نهایی و برخی هشدارهای مربوط به کالا.
- اسناد رسمی: معاملاتی که طبق قوانین دیگر باید در دفاتر اسناد رسمی تنظیم یا ثبت شوند، با امضای الکترونیک در یک سامانهٔ خصوصی جایگزین نمیشوند.
- تشریفات ثبتی: برخی امور، مانند ثبت تغییرات شرکتها، تشریفات و سامانههای رسمی خود را دارند.
- مقررات خاص: ممکن است نهاد ناظر یک صنعت (مثلاً حوزهٔ بانکی) برای اسناد مشخص روش خاصی از امضا یا نگهداری را الزامی کرده باشد.
حمایت کیفری از امضای الکترونیکی
قانون تجارت الکترونیکی برای جعل دادهپیام نیز مجازات تعیین کرده است. مادهٔ ۶۸ کسی را که در بستر مبادلات الکترونیکی از طریق ورود، تغییر، محو یا توقف دادهپیام، یا استفادهٔ بدون مجوز از وسایل تولید امضا مانند کلید اختصاصی، اقدام به جعل دادهپیامهای دارای ارزش مالی و اثباتی کند، جاعل محسوب کرده است.
Zaya Sign چگونه به شرایط قانونی نزدیک میشود؟
Zaya Sign ادعای جایگزینی مشاورهٔ حقوقی یا ارزیابی قضایی را ندارد، اما سازوکارهای آن برای پشتیبانی از همان پرسشهایی طراحی شده که در ارزیابی اعتبار امضا مطرح میشوند:
| شرط یا دغدغهٔ قانونی | سازوکار Zaya Sign |
|---|---|
| معلوم بودن هویت امضاکننده (مادهٔ ۱۰، بند ب) | احراز هویت پیش از امضا با کد یکبارمصرف و مدارک الزامی؛ امضا تا تکمیل احراز هویت فعال نمیشود. |
| صدور تحت ارادهٔ انحصاری امضاکننده (بند ج) | امضا توسط خود امضاکننده و پس از احراز هویت او انجام میشود؛ ترتیب و نقش هر امضاکننده از پیش تعیین شده است. |
| قابل تشخیص بودن تغییر (بند د) | رمزنگاری سند نهایی و ثبت هر رویداد در زنجیرهٔ ممیزی. |
| نگهداری مطمئن و دسترسپذیری (مواد ۸، ۱۱ و ۸۱) | آرشیو رمزنگاریشده؛ امکان نصب روی سرور سازمان و اعمال سیاست پشتیبانگیری خود سازمان. |
| تناسب روشهای ایمنی (مادهٔ ۱۳) | دسترسی نقشمحور، گردشکار تأیید پیش از امضا، و سابقهٔ کامل رویدادها با زمان و هویت. |
برای جزئیات فنی این سازوکارها صفحهٔ امنیت و حفاظت داده و برای مسیر عملی امضا صفحهٔ امضای الکترونیک قرارداد را ببینید.
منابع
- متن قانون تجارت الکترونیکی (مصوب ۱۷/۱۰/۱۳۸۲)، نسخهٔ منتشرشده در پایگاه وزارت ارتباطات و فناوری اطلاعات: cfm.ict.gov.ir (PDF)
- متن رسمی قانون در پایگاه قوانین مرکز پژوهشهای مجلس شورای اسلامی (rc.majlis.ir) نیز در دسترس است.
- آییننامهٔ اجرایی مادهٔ ۳۲ قانون تجارت الکترونیکی، مصوب ۱۱/۰۶/۱۳۸۶ هیئت وزیران (متن بازنشرشده در پایگاه خبری اختبار)
تاریخ آخرین بازبینی این صفحه: ۷ مهر ۱۴۰۵.
