2013-04-08
2013年2月4日國家發(fā)展改革委會同國務(wù)院七個部門聯(lián)合發(fā)布了《電子招標(biāo)投標(biāo)辦法》及其技術(shù)規(guī)范。作為我國電子招投標(biāo)領(lǐng)域的第一個部門規(guī)章的出臺無疑為招投標(biāo)行業(yè)的健康有序發(fā)展奠定了更加堅實的基礎(chǔ)。
本文主要針對《電子招標(biāo)投標(biāo)辦法》(以下簡稱辦法)及其技術(shù)規(guī)范中涉及“數(shù)據(jù)電文”、“電子簽名”、“時間戳”的法律、技術(shù)實現(xiàn)方式、標(biāo)準(zhǔn)等作一闡述。供招投標(biāo)平臺運營方、技術(shù)提供商、監(jiān)管部門參考。不當(dāng)之處歡迎指正。
一、數(shù)據(jù)電文
在《辦法》中涉及“數(shù)據(jù)電文”的共有14處,其中第二條規(guī)定“數(shù)據(jù)電文形式與紙質(zhì)形式的招標(biāo)投標(biāo)活動具有同等法律效力”。這條規(guī)定核心是確定了數(shù)據(jù)電文的法律效力。在實際應(yīng)用中,不是所有數(shù)據(jù)電文都具備法律效力的,如果要成為具有法律效力的數(shù)據(jù)電文,應(yīng)該使該數(shù)據(jù)電文符合《電子簽名法》中“數(shù)據(jù)電文原件形式的要求”,因為只有數(shù)據(jù)電文原件形式才具有與紙質(zhì)形式同等法律效力。
《電子簽名法》第二章指出,數(shù)據(jù)電文有兩種形式,即書面形式和原件形式。
數(shù)據(jù)電文的書面形式:
《電子簽名法》第四條指出:“ 能夠有形地表現(xiàn)所載內(nèi)容,并可以隨時調(diào)取查用的數(shù)據(jù)電文,視為符合法律、法規(guī)要求的書面形式。” 也就是說只要滿足這個條件的都是書面形式。絕大部門數(shù)據(jù)電文都具有書面形式的屬性,但是,由于數(shù)據(jù)電文具有可無痕篡改、偽造的特性,在電子招投標(biāo)系統(tǒng)中,只滿足數(shù)據(jù)電文書面形式要求在很多場合是不夠的。尤其是涉及到責(zé)任認(rèn)定和作為糾紛證據(jù)的部分一定不能是書面形式的數(shù)據(jù)電文。
數(shù)據(jù)電文的原件形式:
《電子簽名法》第五條中,對數(shù)據(jù)電文的原件形式也有明確的定義,
即:符合下列條件的數(shù)據(jù)電文,視為滿足法律、法規(guī)規(guī)定的原件形式要求:
(一)能夠有效地表現(xiàn)所載內(nèi)容并可供隨時調(diào)取查用;
(二)能夠可靠地保證自最終形成時起,內(nèi)容保持完整、未被更改。但是,在數(shù)據(jù)電文上增加背書以及數(shù)據(jù)交換、儲存和顯示過程中發(fā)生的形式變化不影響數(shù)據(jù)電文的完整性?!?nbsp;
在新發(fā)布的《民事訴訟法》中,也確認(rèn)了電子數(shù)據(jù)作為一種證據(jù)形式,同時要求證據(jù)必須為原件。在司法實踐中,保障數(shù)據(jù)電文原件形式的方式有很多,只要滿足上述條件的都可以稱為原件。這里關(guān)鍵是保障原件形式的方式和方法是否簡易、有效。國際通行做法是對數(shù)據(jù)電文申請可信時間戳,可信時間戳必須由法定時間機構(gòu)負(fù)責(zé)授時和守時保障的第三方時間戳服務(wù)機構(gòu)簽發(fā)。目前我國已經(jīng)有這樣的時間戳服務(wù)機構(gòu),在國家授時中心官方網(wǎng)站(www.ntsc.ac.cn)可以查詢到。在出臺的技術(shù)規(guī)范第8.2.2條中也明確了這一點:
“應(yīng)提供按照國家授時中心的標(biāo)準(zhǔn)時間源對需要電子簽名的數(shù)據(jù)電文生成時間戳的功能?!?/div>
綜上,《辦法》中所指數(shù)據(jù)電文應(yīng)解讀為符合《電子簽名法》數(shù)據(jù)電文原件形式要求的數(shù)據(jù)電文,不能是書面形式的數(shù)據(jù)電文。需要有可信時間戳來證明數(shù)據(jù)電文的原件形式。
二、電子簽名
《辦法》中規(guī)定了電子簽名的作用和具體使用場景。這里的電子簽名須有手寫簽名和蓋章同等的法律效力。在《電子簽名法》中,明確規(guī)定了可靠電子簽名才具有與手寫或蓋章同等的法律效力,其中可靠電子簽名規(guī)定為:
“第十三條 電子簽名同時符合下列條件的,視為可靠的電子簽名:
?。ㄒ唬╇娮雍灻谱鲾?shù)據(jù)用于電子簽名時,屬于電子簽名人專有;
?。ǘ┖炇饡r電子簽名制作數(shù)據(jù)僅由電子簽名人控制;
(三)簽署后對電子簽名的任何改動能夠被發(fā)現(xiàn);
?。ㄋ模┖炇鸷髮?shù)據(jù)電文內(nèi)容和形式的任何改動能夠被發(fā)現(xiàn)。
當(dāng)事人也可以選擇使用符合其約定的可靠條件的電子簽名。
第十四條 可靠的電子簽名與手寫簽名或者蓋章具有同等的法律效力。”
在《辦法》中電子簽名使用的是數(shù)字證書產(chǎn)生的簽名,應(yīng)稱為數(shù)字簽名,是電子簽名的一種。數(shù)字證書由于有效期的限制和可以隨時吊銷失效,存在著簽名人可以簽名證書失效為由拒絕承擔(dān)簽名責(zé)任的法律風(fēng)險。為了解決數(shù)字簽名的有效性和長效性問題。我國頒布了《GB/T25064電子簽名格式標(biāo)準(zhǔn)》,其中可分為基本電子簽名(BES)格式和高級電子簽名格式(ES-T、ES-A 、ES-C 、ES-X)。高級電子簽名=基本電子簽名+可信時間戳,這里面時間戳的作用就是解決電子簽名時間權(quán)威問題。
在《辦法》中的電子簽名需要是可靠電子簽名而非基本電子簽名,具體實現(xiàn)方法是使用國家信息產(chǎn)業(yè)主管部門批準(zhǔn)的電子認(rèn)證服務(wù)機構(gòu)(CA)簽發(fā)的數(shù)字證書簽名,同時簽名的格式是高級電子簽名格式,即基本電子簽名加上第三方可信時間戳。
三、時間戳
《電子招標(biāo)投標(biāo)系統(tǒng)技術(shù)規(guī)范》中的8.2.2條款關(guān)于時間戳要求:“應(yīng)提供按照國家授時中心的標(biāo)準(zhǔn)時間源對需要電子簽名的數(shù)據(jù)電文生成時間戳的功能”。這里的時間戳要求必須由國家授時中心負(fù)責(zé)授時和守時保障的第三方時間戳服務(wù)機構(gòu)簽發(fā),稱為可信時間戳。招投標(biāo)平臺在使用時應(yīng)該注意時間戳是否由時間戳服務(wù)機構(gòu)簽發(fā),如果是平臺自己簽發(fā)或非國家授時中心授權(quán)的時間戳服務(wù)機構(gòu)簽發(fā)則存在著系統(tǒng)可以人為修改時間和重新簽發(fā)時間戳的問題,導(dǎo)致這樣方法產(chǎn)生的時間戳存在法律瑕疵。有效的方法在國際上通用做法是使用法定時間源(我國是國家授時中心)負(fù)責(zé)授時和守時保障的第三方專業(yè)時間戳服務(wù)機構(gòu)(www.tsa.cn)簽發(fā)的時間戳。
在發(fā)布的《辦法》及規(guī)范中,對數(shù)據(jù)電文的法律效力問題作了明確的規(guī)定,這一規(guī)定無疑對完全無紙化招投標(biāo)指明了方向。在具體實施辦法和規(guī)范過程,建議各方明確數(shù)據(jù)電文概念的內(nèi)涵和技術(shù)實現(xiàn)方式,只有這樣才能使中國的電子招投標(biāo)事業(yè)健康快速的發(fā)展。
作者:季金奎 原信息產(chǎn)業(yè)部信息化推進(jìn)司司長 電子認(rèn)證服務(wù)管理辦公室主任