Çözümler

Kurumsal

Blog

Bize Ulaşın

Çözümler

Kurumsal

Blog

Bize Ulaşın

/

Blog

/

E-İmza Nedir?

E-İmza Nedir?

18 Eki 2014

Dijital ortamda yasal geçerli ve güvenli iş ve işlem yapabilmek için harika bir icat olan e-İmza hakkında genel bilgileri Verion olarak sizler için hazırladığımız bu blog yazımızda bulabilirsiniz.

e-İmza, dijitalleşen hayatımızda resmi, hukuki ve ticari işlerin dijital ortamda  yasal geçerli ve güvenli yürütülebilmesi için temel araçların başında gelmektedir. Elektronik belgelerin orijinalliğini ve değişmediğini (veri bütünlüğünü) garanti altına alan, imzalayan kişilerin kimlik bilgilerinin doğrulanmasını (kimlik doğrulama), internet üzerinden başkalarına gönderilen bilginin/belgenin yolda değişip değişmediğinin tespit edilmesini, imzalayan kişiye ait olduğunu ve inkâr edilemeyeceğini garanti eder.

e-İmza’nın en temel 3 özelliği: 

  • veri bütünlüğü, 

  • kimlik doğrulama ve

  • inkâr edilemezliktir.

e-İmza’nın bilgisayarınızdaki programlar ve tabletler ile elle atılan dijital imza (grafometrik dijital imza) gibi attığınız imzanın dijitalleşmiş versiyonu olduğunu sanmayın.

5070 Sayılı Elektronik İmza Kanunu’nda elektronik imza şu şekilde tarif edilmektedir;

Başka bir elektronik veriye eklenen veya elektronik veriyle mantıksal bağlantısı bulunan ve kimlik doğrulama amacıyla kullanılan elektronik veriyi ifade etmektedir. 

Anlaşıldığı üzere, e-imzayı elle atılan imzadan ayrıştıran temel fark, elle dijital ortamda atılan tek bir tip imza olmayıp, her imzalama işleminde oluşturulan harf, karakter ve sembollerden oluşan sayısal bir veri olmasıdır.

E-İmza Yasal Düzenlemeleri Nelerdir?

Elektronik imza, Türkiye’de 23 Temmuz 2004 tarihinde yürürlüğe giren 5070 sayılı Elektronik İmza Kanunu ile düzenlenmiştir. Kanun, e-imzanın hukuki geçerliliğini, kullanım koşullarını ve yükümlülükleri belirler.

2005 yılı başlangıcında, Bilgi Teknolojileri ve İletişim Kurumu (BTK) tarafından 5070 sayılı “Elektronik İmza Kanunu”na dayanarak yayınlanan “Elektronik İmza Kanununun Uygulanmasına İlişkin Usul ve Esaslar Hakkında Yönetmelik” ve diğer ikincil düzenlemeler ile hayatımızda önemli bir rol almaya başlamıştır.

5070 sayılı Elektronik İmza Kanunu detaylı incelemek için tıklayınız.

Elektronik İmza Kanununun Uygulanmasına İlişkin Usul ve Esaslar Hakkında Yönetmelik detaylı incelemek için tıklayınız.

E-İmza Kullanımının Avantajları Nelerdir?

Hız ve Verimlilik: Belgelerin dijital olarak imzalanması,  elle imza (ıslak imza) sürecine kıyasla posta, kargo, evrak tarama vb. aşamaları ortadan kaldırmasıyla, işlemlerin hızlı ve verimli tamamlanmasını sağlar.

Kağıt Tüketimini Azaltma: E-imza ile resmi, ticari ve hukuki işlemler dijital ortamda yürütülebilir hale geldiği için kağıt kullanımı ciddi oranda azalır ve çevreye katkıda bulunur.

Maliyet Tasarrufu: Kırtasiye, kargo, posta, fiziksel depolama vb. maliyet kalemlerinin azalmasını sağlar. 

Kolaylık ve Erişilebilirlik: Elektronik imza, kullanıcıların istedikleri her yerden ve her zaman işlem yapabilmelerine olanak tanır. Bu sayede iş süreçlerinde esneklik ve uzaktan çalışma avantajları sağlar.

Güvenlik: E-imza, şifreleme teknolojisi ile üretildiği için taklit edilemez ve çok daha güvenlidir.

Güvenli E-İmza ve Nitelikli Elektronik Sertifika (NES) Nedir?

Yasal düzenlemelere göre bir e-imzanın geçerli olabilmesi için “güvenli e-imza” olması gerekir.

Güvenli e-imzanın da gerçek kişiye ait bir Nitelikli Elektronik Sertifika (NES)’ya dayanması gerekir. Nitelikli Elektronik Sertifika (NES)’ların da Bilgi Teknolojileri ve İletişim Kurumu (BTK) tarafından yetkilendirilmiş Elektronik Sertifika Hizmet Sağlayıcısı (ESHS) üretilmiş olması gerekir.

Elektronik sertifika hizmet sağlayıcıları gerçek kişilere ve kurumlara elektronik sertifika üreten, dağıtan, kimlik doğrulama yaparak aldığı belgelerin kontrolünü ve yönetimini üstlenen güvenilir kurumlardır.

Güvenli Elektronik imza;

  • Elle atılan (ıslak) imza ile aynı hukuki sonucu doğurur,

  • Kişiseldir; imza sahibi olan kişiye özeldir, sahibi dışında kullanılamaz,

  • Nitelikli elektronik sertifikaya dayanarak imza sahibinin kimliğinin doğrulanmasını sağlar,

  • İmzalanmış elektronik veride sonradan herhangi bir değişiklik yapılıp yapılmadığının tespitini sağlar.

Özetle, yasal düzenlemelere uygun şekilde üretilen bir Nitelikli Elektronik Sertifika’ya (NES) dayanılarak oluşturulan elektronik imza (e-İmza) güvenli elektronik imzadır. Güvenli elektronik imza, elle atılan imzayla aynı hukuki sonucu doğurur. E-imza ile imzalanan belgeler, senet hükmünde kesin delil niteliği taşır.

Ülkemizde elektronik mühür (e-mühür) ile ilgili düzenlemeler de yapılmıştır. E-Mühür, elektronik belgenin veya verinin elektronik mühür sahibi tarafından oluşturulduğunu, belgenin veya verinin kaynağını ve bütünlüğünü garanti eden delil kaydıdır. E-Mühürün dayandığı Nitelikli elektronik mühür sertifikası, güvenli elektronik imza oluşturmak amacıyla kullanılamaz. Başka bir deyişle güvenli e-imza yerine geçmez.

E-İmza Nasıl Alınır?

E-İmza almak için yetkili bir  Elektronik Sertifika Hizmet Sağlayıcısına (ESHS) bizzat başvurmanız gerekir. Bilgi Teknolojileri ve İletişim Kurumu (BTK) web sayfasından yetkili Elektronik Sertifika Hizmet Sağlayıcı listesine ulaşabilirsiniz. Verion Teknoloji olarak iş ortağımız ülkemizin lider ESHS’si Türktrust’ı (https://www.turktrust.com.tr/) güvenle müşterilerimize tavsiye etmekteyiz. 

E-İmza başvuru sürecinde en önemli işlem ESHS tarafından NES başvuru sahibinin kimlik doğrulamasının sağlıklı yapılmasıdır. Başvuru sahibinin kimliğini doğrulamak için çeşitli yöntemler uygulanmaktadır. En hızlı yöntem e-devlet kapısı üzerinden kimlik doğrulamanızı yaparak başvuru işlemlerinizi uzaktan hızlı ve güvenli bir şekilde gerçekleştirmektir.

Bizzat ESHS ofislerinden birine giderek veya kendi adresinize ücreti mukabili çağırarak yaptırılabileceği gibi noter, konsolosluk veya elçilik aracılığıyla da kimlik doğrulama yaptırarak başvurulabilmektedir. 

E-İmzanız hayat boyu geçerli olmamakla beraber; 1 yıl, 2 yıl veya 3 yıllık dönemler için belli bir ücret karşılığında ESHS’ler tarafından verilmektedir. Süresi dolmadan yeni NES alınarak aynı karta yükleme yapılması mümkündür. Bir kişinin birden fazla e-imzası olabilir. Farklı e-imzalar aynı ESHS’den veya farklı ESHS’lerden alınabilir.

E-İmza başvurularında gerekli olan belgeler;

  • Başvuru formu

  • Başvuru sahibinin T.C. Kimlik Kartı, pasaport veya sürücü belgesi gibi geçerli resmi kimlik belgesinin aslı

  • NES (Nitelikli Elektronik Sertifika) taahhütnamesi

E-İmza ile ilgili uluslararası ve ulusal yasal düzenlemeler ve standartlar temelde güvenlik sebebiyle NES’in ve ilgili anahtarların güvenli bir elektronik imza oluşturma aracına yüklenmesini şart koşmaktadır. Bu şartları kriptokrafik (PKI) standartlarda üretilmiş akıllı kartlar sağlamaktadır. Bu nedenle bir ESHS’den NES alan gerçek kişiye sertifikası akıllı kart içine yüklenerek teslim edilmektedir. Bu akıllı kartı bilgisayar ile beraber kullanmak için bir akıllı kart okuyucusunun kullanılması gereklidir. Güvenli e-imza aracı NES, akıllı kart ve akıllı kart okuyucudan (bütünleşik haline konuşma dilinde “e-imza tokenı” da denilmektedir) oluşmaktadır. 

E-İmza Nasıl Kullanılır?

E-İmzanızı kullanmaya başlayabilmek için ESHS tarafından e-imza sahibine sağlanan NES, e-imza kartı ve okuyucusundan oluşan flash bellek tarzı e-imza oluşturma aracı ile birlikte  gönderilen kart yönetim yazılımının kurulması gerekmektedir. 

Ayrıca T.C. Kimlik Kartına da e-imza yükletilerek uygun bir kart okuyucu ile kullanılabilir. 

Kart yönetim yazılımıyla kurulum işlemleri ile ilgili bilgi ve yardıma e-imza sertifikanızı temin etmiş olduğunuz ESHS’nin web sayfasından veya yardım merkezinden erişebilirsiniz.

Elektronik imzanın en aktif kullanıldığı yerler KEP (Kayıtlı Elektronik Posta), E-Bordro, E-Sözleşme, E-Mutabakat, E-Fatura, E-Arşiv Fatura, E-Serbest Meslek Makbuzu (e-SMM), E-Reçete vb elektronik belge oluşturan ve paylaşan uygulamalar ile e-devlet giriş kapısı, UYAP, UETS ve GİB/KETSİS e-tebligat sistemi, vb) gibi sistemlerdir. 

E-imza kullanımı sadece bu alanlarla sınırlı kalmayıp, kamu ve özel sektörde birçok farklı işlemler ve uygulamalar kapsamında da kullanılabilmektedir.