GlobalSign Blog

Elektronisches Siegel für sichere Signiervorgänge

Elektronisches Siegel für sichere Signiervorgänge

Vor hundert Jahren war ein Stempel aus Wachs das einzige Gütesiegel, das ein Unternehmen brauchte. Es diente als Nachweis, dass Dokumente echt waren und nicht manipuliert wurden. In der heutigen Zeit, in der digitale Dateien den Geschäftsverkehr bestimmen, nutzen wir elektronische Siegel als eSeal in digitaler Form. Sie haben einen hochvolumigen Signatur-Workflow und benötigen automatisierte Signaturen, die allen Sicherheitskriterien entsprechen? Erfahren Sie in diesem Blog Wissenswertes über das moderne elektronische Siegel hier bei Global Sign! 

Inhalt

  • Was ist ein elektronisches Siegel oder eSeal?
  • Worin liegt der Unterschied zwischen einem eSeal und einer digitalen Signatur?
  • Welche Typen von eSeals gibt es? 
  • Warum sollten Unternehmen eSeals nutzen?
  • Für welche Arten von Dokumenten sollten eSeals eingesetzt werden? 
  • So erstellen Sie ein elektronisches Firmensiegel
  • So halten GlobalSigns eSeals Ihre Dateien sicher

Was ist ein elektronisches Siegel oder eSeal?

Ein elektronisches Siegel oder eSeal ist die digitale Version eines Firmensiegels, das die Herkunft eines elektronischen Dokuments verifiziert. eSeals basieren auf der Technologie der Public Key Infrastructure (PKI), welche die Gültigkeit, Integrität und Sicherheit des eSeals unterstützt. 

Zum Erstellen eines eSeals muss eine juristische Person durch eine dritte Partei oder durch ein Fernidentitätsprüfungsverfahren überprüft und authentifiziert werden. Wie die digitale Signatur wird auch ein eSeal durch ein digitales Zertifikat gestützt, das Daten, sensible Dokumente und andere Mitteilungen „versiegelt“. So wird sichergestellt, dass sie fälschungssicher sind und von einer vertrauenswürdigen Quelle stammen.

Die nachstehende Matrix zeigt die verschiedenen Varianten der verfügbaren Signaturoptionen.

Artboard 4.png

Worin liegt der Unterschied zwischen einem eSeal und einer digitalen Signatur? 

Während eine digitale Signatur für eine Einzelperson steht, repräsentiert ein eSeal eine juristische Person oder Organisation. Es gibt einen gemeinsamen Zweck für die Nutzung von digitalen Signaturen und eSeals, es gibt aber auch wichtige Unterschiede:  

Welche Typen von eSeal-Zertifikaten gibt es? 

Traditionell gibt es zwei verschiedene Typen von eSeals, Advanced und Qualified. Beide eSeals erfüllen die Anforderungen der eIDAS-Verordnung (Artikel 36), davon bieten Qualified Electronic Seals einen höheren Sicherheitsstandard. Sie werden mithilfe eines qualifizierten Zertifikats und eines Qualified Signature Creation Device (QSCD) verifiziert und bieten ein Höchstmaß an Sicherheit für das Dokument, auf das sie angewendet werden.  

Im Jahr 2023 führte GlobalSign eine weitere Option auf dem Markt ein, die Qualified Trust Seals. Sie ähneln den Advanced Electronic Seals, jedoch mit dem entscheidenden Unterschied, dass sie mit einem qualifizierten Zertifikat ausgestellt werden. Daher verfügen sie über das Identitätsvertrauen bis zu einer qualifizierten Ebene, die der eIDAS-Verordnung (910/2014 Anhang III) sowie dem EUTL-Vertrauen entspricht. Mit der Einführung einer neuen Stufe von eSeals ist es wichtig, die Hauptunterschiede zwischen den Siegeloptionen zu verstehen:

Seal Solutions Table.png

Warum sollten Unternehmen eSeals nutzen?

Unternehmen sollten die Nutzung von eSeals in Erwägung ziehen, da sie durch die nachfolgend beschriebenen Vorteile zusätzliche Sicherheit für Unternehmensdokumente bieten:

  • Einzigartig für jede Organisation: Nach einem gründlichen Überprüfungsprozess erhält die Organisation ein digitales Zertifikat, das mit ihrem elektronischen Siegel verbunden ist. 
  • Gewährleistung der Dokumentenintegrität: Der Einsatz kryptografischer Komponenten stellt sicher, dass der Inhalt einer Datei verschlossen und versiegelt ist. Aufgrund dieses sicheren Signiervorgangs muss das Siegel aufgebrochen werden, um das Dokument zu ändern. Bei einem aufgebrochenen Siegel werden alle Änderungen sofort erkannt. 
  • Gewissheit darüber, wer ein Dokument erstellt hat: Nur diejenigen, die das Siegel verwenden dürfen, können auch unterzeichnen. Zudem können Siegel mit einem Zeitstempel versehen werden, der die genaue Uhrzeit und das Datum der Anbringung des Siegels enthält. 
  • Gewährleistung der Rechtskonformität von Unternehmensdokumenten: eSeals erzeugen ein zeitgestempeltes, manipulationssicheres Dokument und fügen die Sicherheit hinzu, wer es wann erstellt hat. All diese Faktoren spielen eine Rolle bei der Festlegung von Prüfpfaden sowie der Einhaltung verschiedener Auflagen und gesetzlicher Bestimmungen.  
  • Beschleunigung der Prozesse zur digitalen Unterzeichnung: eSeals beschleunigen Geschäftstransaktionen und sparen so Zeit und Verwaltungskosten. 

Siegelkarten sind im Bereich der Vertrauensdienste ein essentieller Term, der weit über den klassischen Firmenstempel oder die individuelle Unterschrift hinausgeht. Von Behörden bis hin zu Unternehmen ermöglichen sie das Setzen eines digitalen Behördensiegels oder Firmensiegels. Durch den Einsatz solcher Karten wird die Authentizität und Unversehrtheit elektronischer Dokumente gewährleistet. Dabei agieren Vertrauensdiensteanbieter als die zentralen Instanzen, die diese Karten bereitstellen und sicherstellen, dass sie den hohen Anforderungen an Sicherheit und Integrität entsprechen. 

Für welche Arten von Dokumenten sollten eSeals eingesetzt werden? 

Wenn ein Unternehmen große Mengen von Dokumenten unterschreiben muss (auch bekannt als Massensignatur), kann das mithilfe von eSeals automatisch und mit hoher Geschwindigkeit geschehen. Unternehmen aller Größenordnungen müssen immer wieder elektronische Dokumente verarbeiten und verteilen. Einige der häufigsten Anwendungsfälle für eSeals sind:

  • Das Versiegeln automatisch erstellter Dokumente: Darunter fallen E-Rechnungsstellung, E-Archivierung, E-Kontoauszüge, E-Rechnungen und E-Belege sowie
  • Sicherstellung der Integrität und Herkunft sensibler Daten, um fälschungssichere Inhalte zu erstellen: Geistiges Eigentum, Angebote, Finanzberichte sowie Krankenakten.

Während eine Signaturkarte für individuelle Personen gedacht ist, um deren Identität bei der Signaturerstellung zu bestätigen, dient eine Siegelkarte zur Erstellung von qualifizierten elektronischen Siegeln für juristische Personen, Organisationen oder Behörden.

So erstellen Sie ein elektronisches Firmensiegel 

Wenn Sie bereits wissen, welche Art von eSeal Ihre Organisation benötigt, sollten Sie einige Nachforschungen anstellen, bevor Sie eine Zertifizierungsstelle (CA) auswählen. Die gewählte CA sollte die Anforderungen Ihres Unternehmens an die Implementierung eines eSeal-Systems unterstützen, einschließlich Compliance, Integrität und vor allem Vertrauen.

Bei der Erstellung eines eSeals empfiehlt sich die Erstellung einer Siegelmatrix, die einen Überblick über die Anforderungen Ihres Unternehmens an ein eSeal gibt. Dazu gehören das erforderliche Maß an Vertrauen, die lokalen Compliance-Vorschriften für Ihr Unternehmen, der Grad der Compliance und der anwendbare Signatur-Workflow.

So halten GlobalSigns eSeals Ihre Dokumente sicher

Mit GlobalSigns Digital Signing Service (DSS) kann eine einfache REST-API zum Siegeln verwendet werden. Sie können eSeals schnell und mit minimalem Entwicklungs- oder Arbeitsaufwand einsetzen. Seit Januar 2023 hat unser Digital Signing Service über 32 Millionen Signaturen erstellt, von denen etwa 75 % Siegel waren.

Unser Qualified Trust Seal basiert auf dem DSS und ermöglicht es Unternehmen, automatisch Siegel für jede Signaturanwendung zu verwenden. Zudem bietet dieses Angebot den Vorteil, dass es von der European Union Trust List (EUTL) als vertrauenswürdig eingestuft wird und akkreditiert ist, um das höchste Maß an Konformität für Identitätsgarantien gemäß der eIDAS-Verordnung der EU zu bieten. Unser Cloud-basierter Qualified Signing Service ist API-gesteuert. Der Qualified Signing Service ermöglicht es Unternehmen, interne Dokumente zu sichern und gleichzeitig die Risiken durch ein Siegel zu mindern, das eine hohe rechtliche Wirkung hat und mit den eIDAS-Verordnung der EU konform ist.

Mit unserer Expertise und unserem Engagement für erstklassige digitale Sicherheit bieten wir Ihnen die zuverlässigsten Lösungen im Bereich der elektronischen Vertrauensiegel für qualifizierte Signaturen an. Vereinbaren Sie jetzt einen Termin bei uns und sichern Sie Ihren digitalen Datentransfer effektiv ab!

Share this Post

Aktuelle Blogs