关于电子签名和认证的法律问题研究
谢波
摘要:在传统交易活动中,“签字盖章”是许多法律的基本要求。但随着网络技术的日新月异,电子签名和认证已经十分普遍。电子签名和认证作为电子商务的重要组成部分,其中的法律问题阻碍了电子交易的进行,也制约了电子商务的发展。本文将对电子签名和认证中的法律问题进行深入的探讨和论述。
关键词:电子签名,认证,电子商务,电子合同,法律问题
在传统交易中,人们常常通过亲笔签名的方式来确保合同当事人身份的真实有效和意思表示的一致。同时,亲笔签名也是许多法律的要求。例如,我国《合同法》第32条规定:“当事人采用合同书形式订立合同的,自双方当事人签字或者盖章时合同成立。”我国《票据法》第4条规定:“票据出票人制作票据,应当按照法定条件在票据上签章,并按照所记载的事项承担票据责任。持票人行使票据权利,应当按照法定程序在票据上签章,并出示票据。”然而,在电子商务环境下,由于合同当事人可能相隔千里,甚至在整个交易过程中并不谋面,这就使传统的亲笔签名方式就很难运用于电子交易。但是,传统的亲笔签名方式所具有的功能,特别是它所具有的证明合同的真实性和完整性的功能,对一直为网络安全问题所困扰的电子商务仍然具有重要的价值。所以,签名的要求在电子商务环境下不仅不应被放弃,反而应该得到强化和更有力的保障。当然,这里所说的签名已经不再是传统的亲笔签名,而是电子签名(Electronic Signature)。
新加坡1998年颁布的《电子交易法》(Singapore Electronic Transactions Act 1998,SETA)对电子签名和数字签名作了相关规定。它将电子签名定义为:“以数字形式所附或在逻辑上与电子记录有联系的任何字母,文字数字或其他符号,并且执行或采纳电子签名是为了证明或批准电子记录”;将数字签名(Digital Signature)定义为:“通过使用非对称加密系统和哈希函数(Hushing Function)来变换电子记录的一种电子签名”。可见,数字签名是电子签名的一种。根据联合国国际贸易法委员会电子商务工作组1999年颁布的《电子签名统一规则(草案)》(Draft Uniform Rule On Electronic Signature)第1条的规定:“‘电子签名’,是指以电子形式存在于数据信息之中的,或作为其附件的或逻辑上与之有联系的数据,并且它(可以)用于辨别数据签署人的身份,并表明签署人对数据信息中包含的信息的认可”。笔者认为这一定义颇值得我国立法的借鉴。
电子签名的主要目的是利用技术的手段对数据电文的发件人身份做出确认及保证传送的文件内容没有被篡改,以及解决事后发件人否认已经发送或者是收到资料等问题。[1]电子签名是法律上一个重要的创新概念,它作为电子认证技术在法律上的总括,得到了许多国家的认可。目前,国际上通用的电子签名主要有以下三种模式:
一、智能卡模式。智能卡是安装了嵌入式微型控制器芯片的IC卡,内储有关自己的数字信息。使用者在使用智能卡时只要在计算机的扫描器上一扫,然后键入自己设定的密码即成。
二、密码模式。使用者可以自己设定一个密码,该密码由数字或字符组合而成。有的单位还提供硬件,让使用者用电子笔在电子板上签名后存储起来,电子板不仅可以记录签名的形状,而且可以记录使用者签名时的力度以及定字的速度等,以防他人盗用签名。
三、生物测定模式。该方法以使用者的生理特征为基础,通过计算机对使用者的指纹、面部等进行数字化的同一认定。
随着电子商务的发展,为了消除电子商务在法律上的障碍,许多国家已经着手研究电子签名的问题。联合国国际贸易法委员会电子商务工作组一直以《电子签名统一规则》作为拟定草案的标题,并得到了许多国家的一致认同。欧盟的相关指令也同样以“电子签名”为题。自世界上第一部电子签名法——美国犹他州于1995年颁布的《数字签名法》以来,迄今为止,国家级的电子商务立法有德国的《数字签名法》和《数字签名条例》、美国的《电子签名法》、意大利的《数字签名法》、爱尔兰的《电子签名法》、马来西亚的《数字签名法》、新加坡的《电子交易法》、韩国的《电子商务基本法》等。从内容上来看,这些法律以电子签名(数字签名)与认证机构的相关规定为主,多数立法文件直接以“电子签名”或“数字签名”为标题。电子签名法不仅能解决电子合同的法律效力、电子交易中的风险和责任分配等基本问题,而且能有效地维护电子商务活动中国家的经济利益,因此在整个电子商务法律体系中占有极其重要的地位。
由于电子合同未必具有传统合同的书面文本,这就使得传统的亲笔签名方式被电子签名所替代。如同传统合同须双方当事人签字盖章方能生效一样,如果电子签名不具有法律效力,则无法使电子合同有效。在传统合同中,亲笔签名或盖章的行为主要有两种功能:一是表明合同当事人的真实身份;二是表明合同当事人愿受合同约束的意思。但在电子商务活动中,传统的亲笔签名方式很难应用于这种电子交易方式。因此,人们开始采用电子签名来证明彼此的身份。
在电子合同上的签名,最大的障碍仍然是技术上的,也就是说现有技术仍不能使当事人像在合同书上签字那样方便、简单。[2]但需要指出的是,一旦从技术上解决了电子签名的问题,电子签名在电子商务中的实用性以及所产生的法律效力将不会低于在传统合同书上的签名。同时,我们还应看到,既然承认电子合同属于书面形式,那么就必须承认电子签名的效力,因为在没有电子签名的情况下,任何人都可以自由地进入计算机系统,并对文件的内容进行篡改,电子合同就很难存在了。
目前,世界各国以及国际组织的立法已有将“电子签名”视为签名的倾向。例如,联合国欧洲经济委员会促进国际贸易程序工作小组认为:只要贸易文件上的签名,能够据以认定文件的来源(即据以追溯出文件的作者)并利用该签名认证该文件,签署文件者就要对文件单据上事项的正确性及完整性负责。[3]《汉堡规则》(Hamburg Rules)第14条规定:“提单上的签字可以用手写、印摹、打孔、盖章、符号或如不违反提单签发地所在国国家的法律,用任何其他机械的或电子的方法。”在我国的实体法中,除法律有特别规定以外,当事人订立合同可以采用书面形式、口头形式和其他形式,而并不以书面形式、签字盖章等方式为要件。就这点而言,与英美法系所强调书面形式和签字盖章等要件才能使合同成立、生效的基本原则有很大的不同。因此,我国对签名或盖章的法律要求在具体法律条文中并未过多涉及。[4]但我国《合同法》采用了一种灵活的方式。我国《合同法》第33条规定:“当事人采用信件、数据电文等形式订立合同的,可以在合同成立之前要求签订确认书。签订确认书时合同成立。”根据这一规定,如果当事人在签订合同时使用了电子签名,既可以不签订确认书,也可以根据实际情况,在合同成立之前要求签订确认书。当然,采用后一种做法可以更加明确合同的真实性,以防电子签名的伪造。
笔者认为,政府相关部门应该积极向大众广为推介说明电子签名的定义、目的、适用范围、使用方法等,然后再由法律提供一套公平合理的游戏规则。通过建立完善的电子签名和电子认证体系,一方面可以促进电子商务的发展,另一方面可以提高人们对电子签名的接纳度并减少电子签名的伪造、变造和其他欺诈行为。
认证是一种证实某人或某事为有效或名副其实的过程,其目标仍然是着眼于“安全”。电子商务的安全问题主要包括两个方面:一、从技术上建立安全认证机制,以确认交易各方身份的真实性以及信息的保密性、完整性和不可抵赖性;同时,利用现代密码技术以及电子签名技术等,来保证电子商务活动的安全。二、当电子商务活动出现差错时,如何运用法律手段解决交易各方的责任以及权利义务关系等问题。在计算机系统或通信中,认证是良好的数据安全措施的一个重要组成部分。电子信息技术的发展极大地增强了人们获得信息的能力,同时也增加了某些敏感或有价值的数据被滥用的风险。如何确保交易对方的主体资格以及交易数据资料的安全,是电子交易各方都极为关注的问题。因此,我们必须保证买卖双方在电子交易中身份的真实可靠。电子认证的作用就在于确认交易双方真实有效的身份。
电子认证与电子签名一样都是电子商务活动中的安全保障机制。它是由特定的第三方机构提供的,对电子签名及其签名者的真实身份进行验证的服务。电子认证主要应用于电子交易的信用安全方面,以保障开放性网络环境中交易人身份的真实可靠。电子认证是确定某个人的身份信息或者是特定的信息在传输过程中未被修改或者替换。[5]
在电子交易过程中,除了交易双方以电子签名的方式来识别彼此的身份和确保传输信息的完整性外,对电子签名本身的认证问题,并不能由交易各方自己完成,而是由一个具有权威性、可信赖性和公正性的第三方来完成,从而为电子交易建立一种有效、可靠的保护机制。此第三方被称为认证机构(Certificate Authority,CA)。认证机构提供电子交易过程中的认证服务,能签发数字证书并能确认用户的真实身份。同时,由于电子商务活动常常是跨国境的,因此交易各方当事人就需要有不同国家的认证机构对各自的身份进行认证,并向电子商务活动的相对方发放电子认证证书。在实践中,就需要各国相互承认对方国家认证机构发放的电子认证证书的效力,以保证电子商务活动的顺利进行。
认证机构在电子商务活动中既不向在线当事人出售任何商品,也不提供资金或劳动力资源,它所提供的服务只是一种无形的证书信息。这种数字证书包含一个公开密钥、交易相对人的姓名以及认证机构的电子签名、密钥的有效时间,发证机关的名称,证书的序列号等。在整个电子交易过程中,认证机构不仅要对进行电子交易的各方当事人负责,还要对整个电子商务的交易秩序负责,因此,它是一个十分重要的机构。
在认证机构的设立上,我们必须强调它应是一个独立的法律实体,即是说它能够以自己的名义提供服务,能够以自己的财产提供担保,同时能在法律规定的范围内独立承担相应的民事责任。认证机构在整个电子交易过程中必须保持中立,它一般不得直接和客户进行商业交易,也不能代表任何一方当事人的利益,而只能通过发布客观的交易信息促成当事人之间的交易。另外,电子认证机构不能以盈利为目的,它应当是一种类似于承担社会服务功能的公共事业。从国外的经验来看,设立专门、独立和非营利性的认证机构是比较合适的作法。
结合国际上电子商务立法的先例,认证机构一般应承担以下义务:一、信息披露与通知义务。其根本目的就在于维护社会公共利益和保护信息弱势群体。二、安全义务。安全可信度是公众对认证机构的要求,认证机构应当采用能够满足条件的安全系统。三、保密义务。认证机构不得对外披露需要保密的信息。此外,认证机构还负有其他义务,如:举证义务,即交易当事人在使用证书过程中发生纠纷,认证机构可以根据交易双方或一方的要求,为其提供举证服务。
同时,认证机构在提供认证服务的过程中会面临许多潜在风险。其风险的种类主要有:(1)运用技术过失致使数字记录丢失;(2)对信息未进行严格审查致使证书含虚假陈述,第三人信赖其陈述,并基于证书的等级进行交易,将损坏认证机构的可信度;(3)未经过合理适当的辨别而终止或撤销证书;(4)由于服务器故障或周期性离线修整而造成认证服务中断;(5)内部人员即认证机构有权访问证书数据库的雇员制作虚假证书或涂改证书记录;(6)外部人员使用多种方法改造认证机构的通用协议;(7)作为网络机构随着技术更新其淘汰率高,服务可能难以长期维持,但是某些长期证书的管理又需要服务一直持续下去不能中断,等等。[6]
由上述认证机构的性质与风险分析可以看出,电子认证的产生与发展将引发电子商务领域的许多新的法律问题,这主要包括:一、数字证书与认证机构的法律地位以及对电子认证的法律监管应得到立法规范,否则无法保障电子认证的有序发展。二、电子认证所面临的风险将引发认证机构的责任问题,因为认证机构有可能在某些场合给证书持有人或证书信赖人造成损失。三、认证机构作为一个在电子商务领域具有重要价值的新型信用服务主体,将会面临许多现实或潜在的执业风险。四、电子认证所应实现的服务标准或技术标准应得到相应的规范与完善,以真正达到保障电子交易安全的目的与价值。基于以上这些法律问题,笔者认为,对于在电子交易中保障网络交易安全以及信用制度起重要作用的电子认证,应在未来的电子商务立法中占据应有的地位。
参考文献:
[1] 蒋坡:“论我国电子商务法律体系和基本架构”,《科技与法律》2002年第2期。
[2] 王利明主编:《电子商务法研究》,中国法制出版社2003年版,第89页。
甘肃省人民政府办公厅关于进一步完善城乡社会救助体系的意见
甘肃省人民政府办公厅
甘肃省人民政府办公厅关于进一步完善城乡社会救助体系的意见
甘政办发[2009]118号
各市、自治州人民政府,省直各部门,中央在甘各单位:
为了切实保障城乡困难群众的基本生活,维护社会公平公正,努力构建和谐社会,现就进一步完善城乡社会救助体系提出如下意见。
一、总体目标和基本原则
(一)总体目标。认真贯彻改善民生、促进城乡经济社会协调发展的方针,坚持“以民为本、为民解困、为民服务”的宗旨,力争到2010年末,建立以最低生活保障和农村五保供养为基础,以受灾群众救助、医疗救助、流浪乞讨人员救助为主要内容,与住房、教育、司法救助衔接配套,以临时救助、各项优惠政策和慈善救助为补充,与经济社会发展水平相适应,管理规范化,组织网络化,服务社会化,覆盖全省的社会救助体系。
(二)基本原则。一是政府主导、民政主管、部门协作、社会参与的原则;二是依法救助、公开公平的原则;三是社会救助与经济社会发展水平相适应的原则;四是突出重点、分类救助的原则;五是属地管理、分级负责的原则。
二、工作任务
(一)进一步做好城市居民最低生活保障工作。认真贯彻落实国务院《城市居民最低生活保障条例》,进一步规范管理,根据当地经济社会发展水平、居民消费价格指数、城镇居民可支配收入等因素适时调整低保标准,每年公布一次。规范城市居民收入核算办法,对低保家庭中的“三无人员”、重病、重残、老年人、未成年人等特殊困难对象,在政策范围内分类施保。加强动态管理,切实做到低保对象有进有出,补助水平有升有降。做好与就业再就业工作的衔接,促进有劳动能力的城市低保对象积极就业。加快全省最低生活保障信息系统建设步伐,努力实现最低生活保障工作的规范化、信息化管理。
(二)进一步完善农村居民最低生活保障制度。各级政府要按照当地生活必需品价格变化、财政收入增长和农村居民生活水平的提高,适时调整农村低保标准,不断提高农村低保补助水平。要进一步规范农村低保工作,切实做到应保尽保、分类施保、差额补助、动态管理,有效保障农村困难群众的基本生活。
(三)进一步强化灾害应急救援体系。继续完善以救灾分级负责制为基础,灾害应急机制为主体,社会动员机制相配套的灾害救助体系。坚持防灾、减灾、救灾相结合,完善灾害监测和预警、预报制度,健全灾害紧急救援及应急响应机制、救灾联动机制和救灾物资储备体系,加强抗灾救灾综合协调,强化灾情信息管理和灾害损失评估工作,全面提高灾害应急救援能力。
(四)进一步落实农村五保供养政策。全面落实国务院《农村五保供养工作条例》和《甘肃省农村五保供养办法》,将符合五保供养条件的农村居民全部纳入供养范围。各级政府要根据当地农村居民平均生活消费支出水平的提高,适时调整农村五保供养标准,严格按标准落实五保对象的供养资金。要按照因地制宜,讲求实效的原则,进一步加强农村五保供养服务设施建设,建设一批布局合理、设施配套、功能完善、管理规范、服务优良的农村五保供养服务设施,鼓励有条件的敬老院大力发展院办经济,实现五保对象老有所养、住有所居、居有所管。
(五)进一步健全城乡医疗救助制度。省民政厅、省财政厅和省政府法制办要研究制定《甘肃省城乡医疗救助管理办法》,完善城乡医疗救助制度,建立起程序便捷、管理科学、操作规范,与医疗保障制度衔接的医疗救助制度。切实加强医疗救助与城镇职工、城镇居民医疗保险、新型农村合作医疗制度间的衔接,形成医疗救助政策合力,多渠道解决困难群众就医难问题。建立以财政投入为主,福利彩票公益金和社会捐助为补充的医疗救助资金筹措机制。实施门诊、住院和住院后救助。
(六)建立和推进临时救助制度。省民政厅、省财政厅和省政府法制办要研究制定《甘肃省城乡居民临时救助办法》,完善临时救助制度,对临时性、突发性等原因造成生活暂时困难的家庭给予临时救助。要合理确定临时救助对象、救助形式、救助标准、资金预算、监督检查和管理,充分发挥临时救助制度的补充作用。
(七)进一步做好城乡流浪乞讨人员救助管理工作。各级政府要认真贯彻落实国务院《城市生活无着的流浪乞讨人员救助管理办法》,采取积极措施,及时救助流浪乞讨人员。要加强救助管理站和市州政府所在地流浪未成年人救助保护设施建设,保障城市流浪乞讨人员的基本生活权益,做好城市流浪乞讨人员中危重病人、精神病人的救助工作。
(八)大力发展慈善事业。要积极扶持社会公益组织的发展,大力宣传慈善公益事业,弘扬慈善文化,推动慈善事业良性发展。鼓励和支持其依法开展募捐和救助活动,拓展筹资渠道,加强慈善基地建设,扩大慈善志愿者队伍,广泛实施救助项目。在城镇积极推广建立“慈善超市”,搞好经常性的社会捐助活动。
(九)进一步健全就业援助、法律援助、教育救助和住房保障等专项救助制度。要加强再就业援助,健全就业服务体系,落实帮扶政策和优惠措施,完善对困难群众的就业援助制度。要按照国务院《法律援助条例》和最高人民法院有关司法救助的规定,积极实施法律援助和司法救助。要建立健全法律援助机构,积极为困难群众提供法律援助,减免诉讼和服务费用,切实保障困难群众的合法权益。要加大教育救助力度,建立和完善以政府投入为主、多渠道筹措资金的助学机制,认真贯彻落实中央“两免一补”政策和民政部、教育部的有关要求,完善救助办法,切实做好城乡特殊困难未成年人教育救助工作,并采取积极措施,为非义务教育阶段的贫困学生提供必要的学习和生活救助,保障他们受教育的权益。要加快建立和完善多层次的住房供应和保障体系,尽快建立和完善城镇廉租住房制度,积极做好城市低收入家庭认定工作,推进安居民心工程,保障城镇救助对象家庭的基本住房需求。对农村住房特困救助对象,要结合新农村建设和危房改造工程,采取“结对子”、“包片建点”及其他社会互助等途径解决。
(十)进一步完善各项优惠政策。各级政府要采取有效措施,在医疗、教育、住房、水电暖、有线电视等方面对各类困难家庭实行减免优惠政策。
三、保障措施
(一)加强组织领导,完善工作体制。各级政府要把健全完善城乡社会救助体系纳入当地经济社会发展总体规划。要建立健全社会救助工作管理体制,省、市州、县市区政府都要成立社会救助工作领导小组,研究、协调、解决社会救助体系建设中的问题,推动社会救助体系建设的可持续发展。领导小组办公室设在民政部门,承担日常管理、服务和综合协调工作。
(二)明确部门职责,形成救助合力。社会救助工作要在各级政府的统一领导下,加强综合协调,形成救助合力。民政部门要从健全完善救助体系的全局出发,加强综合协调,统筹推进城乡社会救助体系建设。各级财政部门要做好社会救助资金和工作经费的预算安排,并对资金的管理使用进行监督,县级财政部门要按照所辖上年度城乡低保、五保供养对象每人不少于10元的标准列支专项工作经费。卫生部门要负责对提供医疗救助服务的医疗机构进行监督管理,落实医疗机构对救助对象的优惠政策,规范医疗救助服务行为。建设部门要抓好困难群众住房保障工作,通过实施保障性安居工程,解决保障对象的住房困难。教育部门要通过减免学杂费、提供奖学金、教育贷款和勤工俭学等方式,解决贫困家庭学生上学难问题。司法部门要积极为困难群众提供法律服务并免收、减收费用,维护其合法权益。人力资源和社会保障部门要抓好就业援助工作,在社会救助对象就业、职业培训、自谋职业等方面制定优惠政策,帮助他们实现就业再就业。统计、物价、扶贫部门要定期监测城镇居民可支配收入、农民人均纯收入、城乡居民消费支出、物价变动及农村贫困人口变化情况,为党委、政府和社会救助工作领导小组提供决策依据。审计、监察部门要做好救助款物的审计、监察工作。公安、工商、税务等部门要充分发挥职能作用,做好相关救助工作,帮助困难群众解决实际问题。
(三)加大资金投入,形成长效机制。一是建立稳定的救助资金筹措机制。各级政府要按照公共财政的要求,把社会救助资金列入当年财政预算,建立以财政投入为主,逐步增长的社会救助资金长效机制。同时,要鼓励社会力量参与和支持社会救助工作,大力推进慈善捐助和社会互助,多渠道筹措救助资金。二是健全救助标准动态调整机制。民政部门要会同财政、物价、统计、扶贫等部门,根据当地经济发展和人民生活水平的变化,合理确定和调整社会救助标准,要根据物价变动对困难群众生活的影响,及时调整补助水平,确保救助对象家庭生活水平不因物价上涨而受到大的影响。
(四)认真落实政策,规范运行程序。一是认真执行《甘肃省实施〈城市低收入家庭认定办法〉细则》、《甘肃省城乡居民最低生活保障档案管理办法》、《甘肃省城乡社会救助工作公示制度》和《甘肃省城乡社会救助工作督查制度》,确保救助政策落到实处。二是完善社会救助工作程序,要严格落实“三级审批,三榜公示”的工作程序,积极探索社会救助听证制度和救助对象诚信承诺制度。
(五)加强能力建设,夯实工作基础。各级政府要切实加强社会救助工作力量,乡镇(街道)要有专人负责社会救助工作,确保这项工作有人抓,有人管,有成效。要进一步加强各级救助工作平台建设,着力改善基层工作条件,配备必要的交通工具和办公设施,加快信息化建设,提高办事效率。
甘肃省人民政府办公厅
二○○九年八月二日