2013-04-08
2013年2月4日國家發(fā)展改革委會同國務(wù)院七個部門聯(lián)合發(fā)布了《電子招標投標辦法》及其技術(shù)規(guī)范。作為我國電子招投標領(lǐng)域的第一個部門規(guī)章的出臺無疑為招投標行業(yè)的健康有序發(fā)展奠定了更加堅實的基礎(chǔ)。
本文主要針對《電子招標投標辦法》(以下簡稱辦法)及其技術(shù)規(guī)范中涉及“數(shù)據(jù)電文”、“電子簽名”、“時間戳”的法律、技術(shù)實現(xiàn)方式、標準等作一闡述。供招投標平臺運營方、技術(shù)提供商、監(jiān)管部門參考。不當之處歡迎指正。
一、數(shù)據(jù)電文
在《辦法》中涉及“數(shù)據(jù)電文”的共有14處,其中第二條規(guī)定“數(shù)據(jù)電文形式與紙質(zhì)形式的招標投標活動具有同等法律效力”。這條規(guī)定核心是確定了數(shù)據(jù)電文的法律效力。在實際應用中,不是所有數(shù)據(jù)電文都具備法律效力的,如果要成為具有法律效力的數(shù)據(jù)電文,應該使該數(shù)據(jù)電文符合《電子簽名法》中“數(shù)據(jù)電文原件形式的要求”,因為只有數(shù)據(jù)電文原件形式才具有與紙質(zhì)形式同等法律效力。
《電子簽名法》第二章指出,數(shù)據(jù)電文有兩種形式,即書面形式和原件形式。
數(shù)據(jù)電文的書面形式:
《電子簽名法》第四條指出:“ 能夠有形地表現(xiàn)所載內(nèi)容,并可以隨時調(diào)取查用的數(shù)據(jù)電文,視為符合法律、法規(guī)要求的書面形式?!?也就是說只要滿足這個條件的都是書面形式。絕大部門數(shù)據(jù)電文都具有書面形式的屬性,但是,由于數(shù)據(jù)電文具有可無痕篡改、偽造的特性,在電子招投標系統(tǒng)中,只滿足數(shù)據(jù)電文書面形式要求在很多場合是不夠的。尤其是涉及到責任認定和作為糾紛證據(jù)的部分一定不能是書面形式的數(shù)據(jù)電文。
數(shù)據(jù)電文的原件形式:
《電子簽名法》第五條中,對數(shù)據(jù)電文的原件形式也有明確的定義,
即:符合下列條件的數(shù)據(jù)電文,視為滿足法律、法規(guī)規(guī)定的原件形式要求:
?。ㄒ唬┠軌蛴行У乇憩F(xiàn)所載內(nèi)容并可供隨時調(diào)取查用;
?。ǘ┠軌蚩煽康乇WC自最終形成時起,內(nèi)容保持完整、未被更改。但是,在數(shù)據(jù)電文上增加背書以及數(shù)據(jù)交換、儲存和顯示過程中發(fā)生的形式變化不影響數(shù)據(jù)電文的完整性?!?nbsp;
在新發(fā)布的《民事訴訟法》中,也確認了電子數(shù)據(jù)作為一種證據(jù)形式,同時要求證據(jù)必須為原件。在司法實踐中,保障數(shù)據(jù)電文原件形式的方式有很多,只要滿足上述條件的都可以稱為原件。這里關(guān)鍵是保障原件形式的方式和方法是否簡易、有效。國際通行做法是對數(shù)據(jù)電文申請可信時間戳,可信時間戳必須由法定時間機構(gòu)負責授時和守時保障的第三方時間戳服務(wù)機構(gòu)簽發(fā)。目前我國已經(jīng)有這樣的時間戳服務(wù)機構(gòu),在國家授時中心官方網(wǎng)站(www.ntsc.ac.cn)可以查詢到。在出臺的技術(shù)規(guī)范第8.2.2條中也明確了這一點:
“應提供按照國家授時中心的標準時間源對需要電子簽名的數(shù)據(jù)電文生成時間戳的功能。”
綜上,《辦法》中所指數(shù)據(jù)電文應解讀為符合《電子簽名法》數(shù)據(jù)電文原件形式要求的數(shù)據(jù)電文,不能是書面形式的數(shù)據(jù)電文。需要有可信時間戳來證明數(shù)據(jù)電文的原件形式。
二、電子簽名
《辦法》中規(guī)定了電子簽名的作用和具體使用場景。這里的電子簽名須有手寫簽名和蓋章同等的法律效力。在《電子簽名法》中,明確規(guī)定了可靠電子簽名才具有與手寫或蓋章同等的法律效力,其中可靠電子簽名規(guī)定為:
“第十三條 電子簽名同時符合下列條件的,視為可靠的電子簽名:
(一)電子簽名制作數(shù)據(jù)用于電子簽名時,屬于電子簽名人專有;
?。ǘ┖炇饡r電子簽名制作數(shù)據(jù)僅由電子簽名人控制;
?。ㄈ┖炇鸷髮﹄娮雍灻娜魏胃膭幽軌虮话l(fā)現(xiàn);
?。ㄋ模┖炇鸷髮?shù)據(jù)電文內(nèi)容和形式的任何改動能夠被發(fā)現(xiàn)。
當事人也可以選擇使用符合其約定的可靠條件的電子簽名。
第十四條 可靠的電子簽名與手寫簽名或者蓋章具有同等的法律效力。”
在《辦法》中電子簽名使用的是數(shù)字證書產(chǎn)生的簽名,應稱為數(shù)字簽名,是電子簽名的一種。數(shù)字證書由于有效期的限制和可以隨時吊銷失效,存在著簽名人可以簽名證書失效為由拒絕承擔簽名責任的法律風險。為了解決數(shù)字簽名的有效性和長效性問題。我國頒布了《GB/T25064電子簽名格式標準》,其中可分為基本電子簽名(BES)格式和高級電子簽名格式(ES-T、ES-A 、ES-C 、ES-X)。高級電子簽名=基本電子簽名+可信時間戳,這里面時間戳的作用就是解決電子簽名時間權(quán)威問題。
在《辦法》中的電子簽名需要是可靠電子簽名而非基本電子簽名,具體實現(xiàn)方法是使用國家信息產(chǎn)業(yè)主管部門批準的電子認證服務(wù)機構(gòu)(CA)簽發(fā)的數(shù)字證書簽名,同時簽名的格式是高級電子簽名格式,即基本電子簽名加上第三方可信時間戳。
三、時間戳
《電子招標投標系統(tǒng)技術(shù)規(guī)范》中的8.2.2條款關(guān)于時間戳要求:“應提供按照國家授時中心的標準時間源對需要電子簽名的數(shù)據(jù)電文生成時間戳的功能”。這里的時間戳要求必須由國家授時中心負責授時和守時保障的第三方時間戳服務(wù)機構(gòu)簽發(fā),稱為可信時間戳。招投標平臺在使用時應該注意時間戳是否由時間戳服務(wù)機構(gòu)簽發(fā),如果是平臺自己簽發(fā)或非國家授時中心授權(quán)的時間戳服務(wù)機構(gòu)簽發(fā)則存在著系統(tǒng)可以人為修改時間和重新簽發(fā)時間戳的問題,導致這樣方法產(chǎn)生的時間戳存在法律瑕疵。有效的方法在國際上通用做法是使用法定時間源(我國是國家授時中心)負責授時和守時保障的第三方專業(yè)時間戳服務(wù)機構(gòu)(www.tsa.cn)簽發(fā)的時間戳。
在發(fā)布的《辦法》及規(guī)范中,對數(shù)據(jù)電文的法律效力問題作了明確的規(guī)定,這一規(guī)定無疑對完全無紙化招投標指明了方向。在具體實施辦法和規(guī)范過程,建議各方明確數(shù)據(jù)電文概念的內(nèi)涵和技術(shù)實現(xiàn)方式,只有這樣才能使中國的電子招投標事業(yè)健康快速的發(fā)展。
作者:季金奎 原信息產(chǎn)業(yè)部信息化推進司司長 電子認證服務(wù)管理辦公室主任