سلطة التصديق اإللكتروني الحكومية GOV-CA 1
ما هو التوقيع اإللكتروني ماهو الفرق بين التوقيع االلكتروني والتوقيع اليدوي كيف يعمل التوقيع اإللكتروني ما هي سلطة التصديق اإللكتروني الحكومية Gov-CA لماذا نحتاج إلى التوقيع اإللكترونى هل للتوقيع اإللكتروني صفة قانونية ما هي المستندات المطلوبة إلصدار شهادة تصديق إلكتروني حكومية 2
نقاط العرض: ما هو التوقيع اإللكتروني ماهو الفرق بين التوقيع االلكتروني والتوقيع اليدوي لماذا نحتاج إلى التوقيع االلكترونى هل للتوقيع اإللكتروني صفة قانونية ما هي سلطة التصديق اإللكتروني الحكومية Gov-CA
ما هو التوقيع اإللكتروني التوقيع اإللكتروني هو عبارة عن إجراء يقوم به من يريد التوقيع على وثيقة إلكترونية كأوامر الدفع الشيكات اإللكترونية العقود اإلتفاقيات وأوامر البيع والشراء أو المراسالت الخاصة عن طريق البريد اإللكتروني بحيث يتم من خالل هذه العملية ربط هوية الموق ع )أي الشخص الذي يقوم بالتوقيع( بالوثيقة اإللكترونية الموقع عليها. وكجزء هام من هذه العملية يمكن لمستلم الوثيقة التحقق من صحة التوقيع بشكل قاطع وفوري وال تتطلب عملية التوقيع اإللكتروني القيام باإلمضاء يدويا كما يحدث على الورق بل إن الشخص يقوم غالبا بالضغط على زرمعين )زر التوقيع( داخل التطبيق اإللكتروني المستخم ومن ثم يكون لزاما عليه إدخال كلمة السر الخاصة بوحدة حفظ مفاتيح الشفرة )e-token( إلجراء التوقيع على الوثيقة اإللكترونية والتي تكون على شكل مكاتبة إلكترونية صورة ملف صوتي فيديو ملف Excel...إلخ أو رسالة إلكترونية.
مفاهيم خاطئه عن التوقيع اإللكتروني:
مكونات التوقيع اإللكتروني: Public Key المفتاح العام Private Key المفتاح الخاص Digital Certificate شهادة التوقيع االلكتروني
كيف يعمل التوقيع اإللكتروني
لماذا نحتاج إلى التوقيع االلكترونى في غابة اإلنترنت من الصعب معرفة من على الطرف اآلخر!!
ما هي الخدمات التأمينية التي يمكن أن يقدمه لنا التوقيع اإللكتروني Authentication التعرف علي الشخص
ما هي الخدمات التأمينية التي يمكن أن يقدمه لنا التوقيع اإللكتروني Authentication Data Integrity Non-Repudiation خاصية عدم االنكار تكامل البيانات التعرف علي الشخص Public Key Encryption Techniques تقنيات بنية شفرة المفتاح المعلن
المشاكل المعاصرة للتعامالت االلكترونية الحديثة كلما أرتقت التكنولوجيا المستخدمة لرفاهية البشر كلما زاد اإلحتياج إلى رفع مستوى التأمين و الحماية فبظهور شبكة اإلنترنت العالمية بصورتها التجارية عام 1990 م مصحوبه بتطبيق البريد اإللكتروني الذي سمح بتبادل الرسائل اإللكترونية ما بين األفراد كان هناك ضرورة إليجاد وسيلة للتحقق من هوية الراسل )Sender( وهذا ما دعمته تكنولوجيا بنية المفتاح العام PKI( )Public Key Infrastructure التي بني عليها التوقيع اإللكتروني Signature(.)Electronic وذلك تفاديا للمشكالت التاليه التي تواجه األفراد من إستخدام شبكة اإلنترنت مثل: مشكلة الغش والخداع عن طريق إرسال رسائل مزيفة. مشكلة حذف أو تعديل الرسائل وهى في طريقها إلى المستقبل الحقيقي. مشكلة قيام الراسل الحقيقي بإنكار أنه من أرسل المعلومات التي تحويها رسائله. مشكلة اإلستيالء و إستخدام البريد اإللكتروني الشخصي وإرسال رسائل إلكترونية عن طريقه. مشكلة إعاقة و تأخير الرسالة اإللكترونية.
وقد عالج التوقيع اإللكتروني هذه المشكالت عن طريق تحقيق ما يلي: الموثوقية يستطيع الراسل إثبات نفسه لمستقبل الرسالة إثباتا علميا والتي من خاللها تتوفر الثقة الكاملة في :)Authentication( المعلومات التي يتم استقبالها. التكامل :)Integrity( وذلك بأن يتأكد المستقبل من صحة وتمام محتويات الرسالة التي تم استقبالها وأنه لم يحدث لها أي تغيير أو تعديل أثناء إرسالها عبر شبكة اإلنترنت. عدم اإلنكار) Non-Repudiation (: ال يمكن للراسل أن يتنكر من المعلومات التي تحويها رسالته بمعنى آخر أن ما يتم استقباله من معلومات يكون إثبات رسمي موثق على الراسل بضمان القانون والسلطة الجذرية و سلطة التصديق التي أصدرت له الشهادة فالراسل هو المالك الوحيد للمفتاح الخاص الذي يقوم بإستخدامه للتوقيع و المحفوظ على وحدة حفظ مفاتيح الشفرة )e-token( أو على الكارت الذكي Card( )Smart و الذي تكون لهما كلمة سر ال يعرفها سوى صاحب المفتاح. توقيع الكتروني غير قابل للتزوير) Reuse :)Impossible To الرسائل. عدم القدرة على تزوير أو تقليد التوقيع اإللكتروني على أحد البصمة الزمنية الموثقة Authority( :)Time Stamp التأكد من التوقيت الفعلي لتوقيع الرسالة والتي يتم الحصول عليها لحظيا وقت التوقيع إلكترونيا على الرسالة قبل إرسالها.
هل للتوقيع اإللكتروني صفة قانونية لكي يمنح التوقيع اإللكتروني الصفة القانونية الالزمة لمساواته بالتوقيع اليدوي قامت لجنة األمم المتحدة للقانون التجاري الدولي )UNCITRAL( في عام 2001 م بإصدار القانون النموذجي للتواقيع اإللكترونية ليكون مثاال يحتذى به من قبل الدول الراغبة في اعتماد التواقيع اإللكترونية في التجارة اإللكترونية بشكل خاص والعمليات اإللكترونية بشكل عام فيجب إعتماد ومصادقة التوقيع اإللكتروني من قبل جهة رسمية مخولة بذلك ليصبح قانونيا ويجب أن تتوافر فيه بعض الشروط منها ضرورة ارتباط التوقيع بهوية الشخص الذي قام بالتوقيع وأن يكون التوقيع تحت سيطرة الموق ع عند حدوث التوقيع وأن يكون من الممكن إكتشاف أي تغيير يطرأ على التوقيع أو الوثيقة ذاتها. ولقد أدركت الحكومة المصرية إلى أهمية إصدار قانون يوضح ويوصف ما هية التوقيع اإللكتروني باآلليات واألدوات الخاصة به وذلك مواكبا لما سيتم تفعيله على شبكة اإلنترنت أال وهي التجارة إلكترونية وما يستلزم ذلك من توثيق وتحقق من هوية راسل الملفات والوثائق فتم إصدار قانون التوقيع اإللكتروني المصري رقم 15 لسنة 2004 م وقد تم ذلك في إبريل من ذلك العام والئحته التنفيذية رقم 109 لسنة 2005 م والتي صدرت في مايو من هذا العام. والذي تم بناءا عليهما إنشاء هيئة تنمية صناعة تنمية صناعة تكنولوجيا المعلومات )Itida( كهيئة تابعة لوزارة اإلتصاالت و تكنولوجيا المعلومات و إنشاء السلطة الجذرية للتوقيع اإللكتروني في جمهورية مصر العربية كإدارة تابعة للهيئة Root-( Egypt )CA لتكون الجهة المنظمة والمشرفة على تنفيذ قانون التوقيع اإللكتروني )Regulator( ومنح الرخص لسلطات التصديق اإللكتروني الخاصة CAs( )Commercial و سلطة التصديق اإللكتروني الحكومية )Gov-CA( والتي قامت وزارة المالية للعمل داخل القطاع الحكومى بقرار وزارة اإلتصاالت رقم )3( لسنة 2006 م بتاريخ 2006/02/01 م وبدأت وزارة المالية منذ منتصف عام 2008 م في التنفيذ الفعلي للمشروع مع إحتفاظ السلطة الجذرية بنسخة من جميع الشهادات الصادرة من هذه السلطات وكذلك نسخة من قائمة الشهادات الملغاة CRL(.)Certificate Revocation List -
ما هي سلطة التصديق اإللكتروني الحكومية Gov CA هي الجهة الحكومية المصرية الوحيدة المرخص لها إصدار وإدارة شهادات التصديق اإللكتروني الحكومية في القطاع الحكومي بناءا على التالي: قرار وزارة اإلتصاالت رقم )3( لسنة 2006 م بتاريخ 2006/02/01 م. رخصة هيئة تنمية صناعة تنمية صناعة تكنولوجيا المعلومات )Itida( رقم ) 2009/1 م(. إذن التشغيل رقم ) 2012/1 م(. وقد تم إنشاؤها في وزارة المالية تنفيذا إلشتراطات البنك الدولي بضرورة وجود نظام إلكتروني لضبط التدفقات المالية لروافد الموازنة العامة للدولة ومصروفاتها على شرط أن يكون هذا النظام مؤمن وقائم على تكنولوجيا التوقيع اإللكتروني كبديل حتمي عن التوقيعات اليدوية. تم فى 2010/04/07 م االنتهاء من إنشاء مركز للتصديق اإللكترونى للحكومة المصرية Center( )Trust التصديق اإللكترونى للعاملين بالحكومة المصرية فى كافة وزراتها والجهات التابعة لها. وإصدار شهادات
منظومة ال Gov-CA Phase -0 Pilot Phase -1 Main site Phase - 2 Gov-CA Upgrade 2008 2009 2018
سلطة التصديق اإللكتروني الحكومية :)Gov-CA( هي الجهة الحكومية المصرية الوحيدة المرخص لها إصدار وإدارة شهادات التصديق اإللكتروني الحكومية في القطاع الحكومي Gov-CA License & Operation Gov-CA Operating Permission E-Signature Law Law 15/2004 ITIDA Root-CA Gov-CA Start In Mof 2004 2005 2007 2009 2012 Gov-CA Operating Permission
مشروع تطوير سلطة التصديق اإللكتروني الحكومية تطوير وتحديث نظام سلطة التصديق اإللكتروني الحكومية التابعة للوزارة من خالل جهاز المخابرات العامة وطبقا للمعايير والمقاييس العالمية ألمن وجودة تكنولوجيا المعلومات االيوو (2013 27001 (ISO مع اإللتوام بضبط سير العمل داخل المركو من خالل اإلطار العالمي إلدارة كيانات تكنولوجيا المعلومات والمعروف بإسم )ايتيل )ITIL والذي يستهدف تدعيم التطبيقات الرقمية )اإللكترونية( لخدمات الحكومة من خالل استخدام تكنولوجيا. تم اإلنتهاء من تنفيذ األعمال اإلنشائية بمركو المعلومات الرئيسي وتوريد األجهوة والمعدات والبرامج. جاري األن تنفيذ أعمال التشغيل التجريبي لبرامج دورة إصدار شهادات التصديق اإللكتروني. Pilot Run ومن المتوقع اإلنتهاء من تنفيذ كافة مراحل التطوير في أخر ديسمبر 2018 م.
الهيكل التنظيمى للتوقيع االلكترونى فى جمهورية مصر العربية هيئة تنمية صناعة تكنولوجيا المعلومات التصديق Country XY التبادلي السلطة العليا للتوقيع االلكتروني Root CA GOV- CA التوقيعات االلكترونية الحكومية التوقيعات االلكترونية الخاصة
Private CA companies Company Name SNS MCDR Egypt Trust) Address Phone 24 Reffaa Street, beside Safir hotel, El Missaha Square, Dokki, Giza, Egypt. +20-2-33380156 +20-2-33380159 +20-2-33370672 70 El Gamhouria Street Cairo P.O Box 1536 +20-2-25971581 Fax +20-2-33370662 +20-2-25971523 177 Al Orouba St., Heliopolis, Cairo - Egypt +20-2-22668856 +20-2-22680313 +20-2-22680333 +20-2-22668856 +20-2-22680313 Website www.snsegypt.com www.mcsd.com.eg www.egypttrust.com Email A.radwan@mcsd.co info@snsegypt.com info@egypttrust.com m.eg Contact Person Mr.Amr Ragai Mr. Amr Radwan Eng. Mohamed Kiwan Amr.ragai@snsegypt.c A.radwan@mcsd.co mkiwan@egypttrust.com om m.eg Customer Services +20-2-33356471 +20-2-33356475 +20-2-33356439 +20-2-33356497 +20-2-25971523 +20-2-22665855 +20-2-22680333 customerservice@egypttrust.com
ما تم اصدارة من شهادات تصديق الكترونى منذ انشاء السلطة 2010 حتى االن 35853 certificates 01/06/2018
الجهات التي تم تفعيل التوقيع اإللكتروني بها رئاسة الجمهورية: منظومة العالقات العامة ومنظومة ديوان المظالم. رئاسة مجلس الوزراء: منظومة إدارة اإلجتماعات إلكترونيا.)e-meeting( وزارة اإلنتاج الحربي: منظومة إدارة العمل اإللكترونية. وزارة الداخلية: :)1( منظومة األمن الوطني اإللكترونية ومنظومية أكاديمية الشرطة اإللكترونية. وزارة العدل: منظومة هيئة قضايا الدولة اإللكترونية منظومة مركز المعلومات القضائي اإللكترونية ومنظومة نيابة النقض اإللكترونية وكذلك تفعيل التوقيع اإللكتروني بمكاتب الشهر العقاري الموجوده بفروع هيئة اإلستثمار بدورة تأسيس الشركات. وزارة اإلتصاالت وتكنولوجيا المعلومات: منظومة إدارة اإلجتماعات إلكترونيا بكل من مجالس إدارات الهيئات التابعة لها وهي كالتالي: هيئة تنمية صناعة تكنولوجيا المعلومات. هيئة البريد. الجهاز القومي لتنظيم االتصاالت. مبادرة دعم الجامعات. المعهد القومي لإلتصاالت. مركز تقييم وإعتماد هندسة البرمجيات. معهد تكنولوجيا المعلومات. الشركة المصرية لإلتصاالت وزارة المالية: منظومة الدفع والتحصيل اإللكترونية والتي تعتمد عليها منظومة المرتبات ومنظومة التحصيل اإللكتروني للضرائب والجمارك ومنظومة دفع المعاشات. مصلحة الجمارك المصرية: نموذج اإلقرار الجمركي الموحد ال SAD بميناء بورسعيد كما تم تفعيل التوقيع اإللكتروني وعمل تدريب للعاملين بهيئة االسكندرية )هيئة الميناء ( وجارى العمل على تفعيل باقى المنظومات بالميناء باإلضافة إلى تفعيل التوقيع اإللكتروني بمنظومة عمل اتفاقية أغادير.
الجهات التي تم تفعيل التوقيع اإللكتروني بها )2(: وزارة اإلستثمار والتعاون الدولي : دورة تأسيس الشركات بهيئة اإلستثمار بالفروع التالية: - االسكندرية - القاهرة المركز الرئيسى - سوهاج - العاشر من رمضان بالشرقية - 6- اكتوبر بالجيزة. تبادل المراسالت الداخلية ما بين العاملين بالوزارة عن طريق إستخدام البريد اإللكتروني. وزارة الكهرباء: دورة العمل الداخلية للوزارة. وزارة التجارة والصناعة - وزارة النقل مصلحة الجمارك المصرية: تم تفعيل التوقيع اإللكتروني بمينائى بورسعيد ودمياط. وزارة التخطيط والتنمية اإلدارية: تفعيل التوقيع اإللكتروني في برنامج الحكومة اإللكترونية. وزارة الداخلية: المشاركة مع اإلدارة العامه للمرور لوضع التصور الالزم لدعم التطبيق الرقمي الذي يتم تصميمه لخدمات إدارة المرور بالتوقيع اإللكتروني. الجهاز المركوي للتنظيم واإلدارة: تفعيل التوقيع اإللكتروني بدورة عمل جهاز التنظيم واإلدارة وعمل التدريب الالزم للعاملين بالجهاز.
الجهات الجاري تفعيل التوقيع اإللكتروني بها: وزارة التجارة والصناعة - وزارة النقل مصلحة الجمارك المصرية: جاري تفعيل التوقيع اإللكتروني بمنظومة تسير التجارة المصرية )EgyTrade( بجميع الموانئ البحرية والبرية. وزارة اإلستثمار والتعاون الدولي : التوسع في تفعيل التوقيع اإللكتروني في دورة تأسيس الشركات بباقي فروع هيئة اإلستثمار. وزارة العدل: التوسع في تفعيل التوقيع اإللكتروني بجميع مكاتب الشهر العقاري. وزارة الخارجية: جاري التعاون مع جهاز المخابرات العامة لتفعيل أدوات وبرامج التوقيع اإللكتروني بالتطبيقات الخاصة بوزارة الخارجية األمر الذي سيدعم توثيق وتأمين المراسالت اإللكترونية ما بين الجهات التابعة لوزارة الخارجية عن طريق التوقيع اإللكتروني. مصلحة الضرائب العامة: وضع التصور الالزم لدعم تطبيق الفاتوره اإللكترونية )e-invoice( بالتوقيع اإللكتروني. محور قناة السويس: جارى دعم التطبيقات االلكترونية بمحور قناة السويس بالتوقيع اإللكتروني. المجلس القومى للمدفوعات: تفعيل التوقيع اإللكتروني من أجل خفض استخدام أوراق النقد خارج القطاع المصرفي ودعم وتحفيز استخدام الوسائل والقنوات اإللكترونية في الدفع بدال عنه وكذلك تطوير نظم الدفع القومية وأطر اإلشراف عليها للحد من المخاطر المرتبطة بها من أجل خلق نظم آمنة وذات كفاءة وفاعلية والعمل على تحقيق الشمول المالى بهدف دمج أكبر عدد من المواطنين في النظام المصرفي وضم القطاع غير الرسمي إلى القطاع الرسمي وتخفيض تكلفة انتقال األموال وزيادة المتحصالت الضريبية وكذلك حماية حقوق مستخدمي نظم وخدمات الدفع وتحقيق تنافسية سوق خدمات الدفع وتنظيم عمل الكيانات القائمة ورقابتها. المجلس االعلى للمجتمع الرقمى: وتفعيل دعم تحول الحكومة إلى المنظومات الرقمية بالتوقيع اإللكتروني. قواعد البيانات الحكومية المتكاملة :)G2G( دعم وتفعيل التوقيع اإللكتروني بمشروع قواعد البيانات الحكومية المتكاملة.
:Facebook لمزيد من المعلومات برجاء زيارة صفحتنا على ال سلطة التصديق االلكتروني الحكومي المصريه أو زيارتنا بمقرنا بوزارة المالية: القاهرة سلطة التصديق اإللكتروني الحكومية Gov-CA ومقرها أبراج وزارة المالية - شارع امتداد رمسيس - مدينة نصر - كما يمكن اإلتصال بالمركز طوال اليوم على األرقام التالية: ) 23424197 23424195 23424194( وقريبا يمكن إستخدام شبكة اإلنترنت من خالل الموقع: www.govca.org.eg
شكرا إلستماعكم