e-İmza Nedir, Nasıl Kullanılır?

e-İmza Nedir, Nasıl Kullanılır?

Elektronik imza dijital dünyada kimlik doğrulamayı sağlamakla beraber belge onaylamanın da güvenli bir yolu. Islak imzanın dijital karşılığı şeklinde ele alınan bu imza özellikle iş süreçlerini hızlandırmada önemli rol oynar. Sadece imza sahibinin tasarrufunda kullanılabilen e-imza sayesinde gerekli prosedürler elektronik ortamda kolayca tamamlanabilir. Rehber niteliğindeki yazımızdan merak ettiğiniz soruların cevaplarına ve elektronik imzayla ilgili tüm detaylara ulaşabilirsiniz.

e-İmza Nedir?

e-İmza kimlik doğrulamak için elektronik verilerle çalışan oldukça pratik bir sistem. Hem bireyler hem işletmeler bu imza sayesinde pek çok işlemi kolay ve hızlı bir şekilde gerçekleştirebilir. Elektronik imzayla ilgili temel yasal düzenlemeler 5070 sayılı Elektronik İmza Kanunu’nda açıklanmıştır.

Harflerden, karakterlerden ve sembollerden oluşabilen e-imza, elle atılan imzanın dijital dünyadaki karşılığı olarak tanımlanabilir. Genellikle kullanıcıların imzaları tarayıcıdan geçirilerek dijitalleştirilir ve bu imzalar parmak izi, ses veya göz retinası gibi biyometrik verilerle eşleştirilir. Bu sayede kullanıcılar elektronik imzalarını güvenle kullanabilir.

Elektronik imza tipleri PDF, XML ve CMS olmak üzere üçe ayrılır. Elektronik imza direktifiyle birlikte geliştirilen ilk imza standartlarında her imza formatı için tanımlanan çok sayıda çeşitli imza şekli ve seviyesi mevcut. Bu teknik özellikler teknolojinin ilerlemesiyle birlikte zamanla yenilenerek standartları geliştirilir.

Güncel Avrupa yeni imza standartlarında her bir imza formatı iki ayrı kısımda detaylandırılır. Standartların ilk bölümü imza formatının temel yapısını oluşturan imza profillerini, imzanın özelliklerine dair söz dizilimlerini ve uzun vadeli geçerliliğini sağlamak için belirlenen dört imza seviyesini tanımlar. Bu seviyeler birbirini tamamlayan ve imza formatının temel unsurlarını ortaya koyan bir yapıya sahiptir.

İkinci bölümse ETSI TS (Avrupa Telekomünikasyon Standartları Endüstrisi-Teknik Özellikler) imza standartlarında belirtilen imza seviyelerini ve gereksinimlerini yeniden düzenlenmiş şekilde sunar. Bu sayede ilk bölümde yer alan formatlara ek olarak yeni imza formatlarının tanımlanmasına imkân verir ve esnek bir yapı sağlanır.

e-İmza/Elektronik İmza Ne İşe Yarar?

e-İmza birçok işlemin dijital ortamda güvenle gerçekleştirilmesini sağlar. Örneğin fatura ve bankacılıkla ilgili finansal işlemler internet üzerinden istenilen zamanda kolayca halledilebilir. İşte elektronik imzanın avantajları:

  • Hız ve Zaman Tasarrufu: e-İmza belgelerin fiziksel olarak imzalanması ve iletilmesi süreçlerini dijital ortama taşıdığı için işlemlerin çok daha hızlı tamamlanmasını sağlar. Geleneksel yöntemlere göre oldukça faydalı bir sistemdir çünkü süreç kolaylaşır.
  • Finansal Yükün Hafifletilmesi: Kâğıt, baskı, kargo ve depolama gibi fiziksel imza süreçlerinde oluşan maliyetler e-imza kullanımıyla ortadan kalkar. Belgelerin dijital ortamda imzalanması işletmelerin giderlerini düşürerek bütçelerine katkıda bulunur. Ayrıca fiziksel arşivleme ihtiyaçlarını azaltarak ofis alanından tasarruf edilmesine de yardımcı olur.
  • Güvenlik ve Veri Bütünlüğü: e-İmza, gelişmiş şifreleme yöntemleri kullanarak belgelerin güvenliğini ve bütünlüğünü sağlar. İmzalanan belgenin içeriği e-imzayla korunduğu için yetkisiz kişiler tarafından değiştirilmesinin önüne geçilir. Aynı zamanda belgede yapılan her türlü değişiklik tespit edilebilir.
  • Yasal Geçerlilik: İlgili kanuna göre e-imza, el yazısıyla atılan imzayla aynı hukuki geçerliliğe sahiptir. Bu durum e-imzanın resmî ve hukuki işlemlerde güvenle kullanılmasını sağlar. Aynı zamanda elektronik ortamda yapılan işlemlere yasal dayanak oluşturur.
  • Çevre Dostu Uygulama: e-İmza kullanımı kâğıt tüketimini azaltarak çevrenin korunmasını destekler. Fiziksel belgelerin yerini dijital belgelerin alması ağaç kesiminin ve atık oluşumunun azalmasına yardım eder.
  • Uzaktan İşlem Kolaylığı: Fiziksel sınırlamaları ortadan kaldıran e-imza sayesinde istenen zamanda dünyanın herhangi bir yerinden çeşitli imza işlemleri yapılabilir. Uzaktan çalışma modeli son yıllarda iyice yaygınlaştığından e-imza daha da önem kazanmıştır.
  • Kimlik Doğrulama ve Yetkilendirme: Kullanıcılar e-imzayla kimliklerini dijital ortamda güvenilir şekilde doğrulayabilir. e-İmza özellikle bankacılık ve finans sektöründe son derece fayda sağlayan bir uygulamadır.
  • İş Süreçlerinde Verimlilik: e-İmza iş süreçlerini hızlandırarak verimliliği artırır. Belgeler elektronik ortamda istenen zamanda kolayca imzalanabilir. Dolayısıyla onay süreçleri kısalır ve iş akışı optimize edilir.
  • Arşivleme ve Kolay Erişim: Dijital olarak imzalanan belgeler elektronik ortamda kolayca saklanabilir. Fiziksel arşivleme ihtiyacının ortadan kalkmasıyla beraber belgelere erişim hızlanır. Ayrıca belgelerin kaybolma veya zarar görme gibi risklerini de minimuma indirir.

e-İmza Nerelerde Kullanılır?

e-İmza belgelerin güvenli ve geçerli bir şekilde dijital ortamda imzalanmasını sağladığından pek çok alanda avantaj sunar. İşte e-imzanın kullanım alanları:

  • Bankacılık, sigortacılık ve finansal uygulamalarda,
  • e-Devlet, e-iş ve e-ticaret prosedürlerinde,
  • Elektronik haberleşmelerde ve sözleşmelerde,
  • Kamu kuruluşlarında yapılan işlemlerde,
  • Elektronik fatura süreçlerinde,
  • Hukuki prosedürlerde.

e-İmzanın kullanılabildiği platformlardan bazılarıysa şunlardır:

  • EKAP (Elektronik Kamu Alımları Platformu),
  • MERSİS (Merkezi Sicil Kayıt Sistemi Projesi),
  • TAKBİS (Tapu ve Kadastro Bilgi Sistemi),
  • KEP (Kayıtlı Elektronik Posta Sistemi),
  • UYAP (Ulusal Yargı Ağı Projesi).

e-İmza Başvuru Sürecinde Gereken Belgeler Nelerdir?

T.C. İçişleri Bakanlığının e-imza başvuruları için belirlediği belgeler bireysel ve kurumsal başvurularda farklılık gösterir. Bireysel e-imza başvurularında kimlik kartı, sürücü belgesi veya pasaport gibi belgelerin fotokopisi ilgili kuruma iletilebilir. Bununla beraber geçerli resmî kimlik belgesinin aslı da gösterilmelidir.

Kamu kurumları ve kuruluşları ile gerçek veya özel hukuk tüzel kişileri başvuru yaparken de şu belgeler ve bilgiler gerekir:

  • İletişim Bilgileri: Ad/ünvan ve tüm birimlere ait iletişim bilgileri,
  • Şirkete İlişkin Belgeler: Ticari şirketse kuruluş ticaret sicil gazetesi, vergi levhası, şirketin imza sirküleri, ticaret sicil belgesi, şirketi temsile yetkili kişi veya kişilerin adli sicil kayıtları ve iletişim bilgileri,
  • Personel: Organizasyon şeması, istihdam edilen kişilerin ESHS personeli olduğunu gösteren SGK’dan alınan belge, tüm personellerin adli sicil kayıtları, teknik personelin öz geçmişi ve uzmanlık belgeleri,
  • Sertifika Mali Sorumluluk Sigortası ve sigortayla yapılan sözleşmenin bir örneği,
  • Sertifikanın ve zaman damgasının uygulama esasları ile ilkeleri,
  • Sözleşmenin ve taahhütnamelerin örneği,
  • Tebliğ ve istenilen bilgilerle belgeler,
  • Kendi sertifikasının örneği,
  • Hizmet sözleşmesi.

Elektronik İmza Nasıl Oluşturulur?

Bireyler ve işletmeler tarafından sıklıkla tercih edilen e-imza için belirli prosedürlerin tamamlanması gerekir. Elektronik imza kullanımı için yapılacak işlemlerin aşamalar hâlinde ele alınması avantaj sağlayabilir. İşte e-imza oluşturmak için takip edilebilecek adımlar:

  • Devlet tarafından yetkilendirilen kuruluşlardan birini seçin.
  • İletişime geçerek başvuru formu edinin.
  • e-İmza türü tercihinize göre başvuru formunu doldurun.
  • Başvuru siparişinizi verdikten sonra e-Devlet’e girin.
  • e-Devlet üzerinden başvuru tamamlama işlemlerini gerçekleştirin.

Elektronik imza kullanımına geçmek için belirli güvenlik araçlarına ve cihaz programlarına ihtiyaç duyulur. Bütün bu adımları doğru ve eksiksiz tamamlayabilmek için profesyonel destek almak faydalı olabilir. Böylece e-imza başvuru süreci ve sonrasındaki kurulum aşamaları hızlıca tamamlanabilir.

Elektronik İmza Uygulamasının Kurulumu

T.C. İçişleri Bakanlığı mevcut elektronik imza altyapısını 2020 yılında yenileyerek yeni ve daha hızlı bir teknolojiye geçti. Yeni uygulamada AKİS, ACR (token cihaz kurulumu), JAVA kurulumlarının yapılmasına gerek kalmamıştır. Kullanıcılar yenilenen altyapıyla beraber artık tek bir kurulum dosyasıyla elektronik imzayı kullanabilir hâle gelmiştir.

İlgili bakanlığın elektronik imza kullanımı için gerekli prosedürleri kolaylaştıran kurulum dosyasına e-icisleri.gov.tr/ adresinden ulaşılabilir. Ardından şu aşamalar takip edilebilir:

  • Açılan sayfadaki ikonların arasından cihazınıza uygun olanı seçin.
  • Kurulum dosyasını indirin.
  • Dosyayı açtıktan sonra yönlendirmeleri takip edin.
  • Kurulum tamamlandıktan sonra imzalanacak belgeleri belirleyin.

ESHS’ler tarafından temin edilen ve Akıllı Kart İşletim Sistemleri (AKİS) kapsamında yer alan tüm kartların işletim sistemleri tarafından desteklendiği belirtmekte de fayda vardır.

e-İmza Alırken Dikkat Edilmesi Gerekenler

Elektronik imza alırken dikkat edilmesi gereken noktalar şunlardır:

  • Elektronik Sertifika Hizmeti Sağlayıcıları: Elektronik imza almak için güvenilir ve yasal olarak onaylı bir ESHS’nin seçilmesi gerekir. Sertifika sağlayıcısı T.C. Bilgi Teknolojileri ve İletişim Kurumu (BTK) tarafından denetlenmiş ve onaylanmış olmalıdır.
  • Elektronik İmzayla İlgili Değişiklikler: e-İmzayla ilgili düzenlemeler zamanla değişebilir. İmza alırken güncel yasal düzenlemelere ve yönetmeliklere uygun olmasına dikkat edilebilir. Gerekli yasal değişiklikleri takip etmek imzanın geçerliliği açısından önemlidir.
  • Kimlik Doğrulama Yükümlülüğü: Kimlik doğrulama süreci imza oluşturma sürecinde kritiktir. İmza alınırken kimlik doğrulamasının güvenli ve doğru şekilde yapıldığından emin olunmalıdır. Sertifika sağlayıcıları genellikle kimliğinizi doğrulamak için çeşitli yöntemler sunar.
  • e-İmza Kayıtlarının Saklanması: İmza kayıtlarının e-imza işlemlerinin ardından bir süre saklanması gerekir. İmza kayıtları ilerleyen dönemde denetim veya herhangi bir yasal işlem için kullanılabilir. Kayıtların saklandığı yerin güvenli olmasına dikkat etmekte de yarar vardır.
  • İmza Oluşturma Süreci: Elektronik imza oluşturma süreci belirli teknik adımları içerir. Sertifika sağlayıcısından gerekli sertifika alınarak kimlik doğrulaması tamamlanabilir. İmza sürecinde kullanılan açık anahtar doğru oluşturulmalıdır.
  • Teknik Kriterler: e-İmza oluşturma aşamasında kanunlarda belirtilen kriterlere uyulmalıdır. İmzanın geçerli olması için kullanılan yazılımın güncel olması gerekir. Elektronik imza sistemlerinin doğru çalışması için teknolojilerin uyumu göz önünde bulundurulmalıdır.
  • Kanuna Uyumluluk: Elektronik imzanın yasal geçerliliği 5070 sayılı Elektronik İmza Kanunu gibi yasal düzenlemelere dayanır. e-İmza bu yasal düzenlemeler çerçevesinde alınabilir. Aynı zamanda e-imzanın alınacağı sistemin de kanuna uygun olmasına dikkat edilmelidir.

ESHS’nin ve Nitelikli Elektronik Sertifika Sahibinin Yükümlülükleri

Elektronik ağlardan sayısal imzalı bilgi gönderen kişinin e-imzasının geçerliliğinden emin olmak için imzayı atan kişinin açık anahtarı gerekir. Dolayısıyla açık anahtarın hangi kullanıcıya ait olduğunun belgelenmesi son derece önemlidir. Kullanıcıların açık anahtarlarının ve kimlik bilgilerinin onaylanmasını sağlayan otoriteyse elektronik sertifika hizmeti sağlayıcılarıdır.

Nitelikli elektronik sertifika da kişinin kimliğinin dijital ortamda ispatlanması için kullanılan elektronik bir dosyadır. Sertifikalar X.509 standardına uygun üretilerek bu standartla uyumlu web tarayıcılarına, akıllı kartlara veya tokenlara yüklenebilir.

5070 sayılı Elektronik İmza Kanunu’na göre güvenli elektronik imzanın nitelikli elektronik sertifika (NES) kullanılarak oluşturması gerekir. Bunun içinse Bilgi Teknolojileri ve İletişim Kurumu tarafından yetkilendirilen bir elektronik sertifika hizmeti sağlayıcısından nitelikli elektronik sertifika alınmalıdır.

e-İmza alma sürecinde aracılık yapan elektronik sertifika hizmeti sağlayıcılarının ve nitelikli sertifika sahiplerinin birçok yükümlülüğü vardır. Bu kapsamda ESHS’nin sertifika alacak kullanıcılara vermesi gereken çeşitli bilgiler bulunur:

  • ESHS’nin e-imza kullanıcısıyla yaşayabilecekleri olumsuz durumlarda başvurabilecekleri alternatif çözüm yolları,
  • Sözleşmenin veya taahhütnamenin hükümlerinde ve şartlarında ortaya çıkabilecek değişikler,
  • İmza oluşturma aracının kullanıcının dışında, başka biri tarafında kullanılmaması gerektiği,
  • Nitelikli elektronik sertifikanın kullanımıyla ilgili usuller ve esaslar,
  • Nitelikli elektronik sertifikanın iptaline dair uygulamalar,
  • Güvenli e-imzanın elle atılan imzayla eş değer olduğu.

Nitelikli elektronik sertifika sahiplerinin yükümlülükleriyse şunlardır:

  • İmza oluşturma verisini kendisi üretmişse Elektronik İmza ile İlgili Süreçlere ve Teknik Kriterlere İlişkin Tebliğ ile belirlenen algoritmaları ve parametreleri kullanmak,
  • Nitelikli elektronik sertifika almak için iletilmesi zorunlu tüm bilgileri ve belgeleri eksiksiz ve doğru iletmek,
  • İmza hazırlama ve doğrulama verilerini yalnızca nitelikli elektronik sertifikanın içerdiği kullanıma ve kapsamına ilişkin sınırlamalar dâhilinde kullanmak,
  • İmza hazırlama aracının veya erişim verisinin kaybolması ya da çalınması hâlinde ESHS’ye haber vermek,
  • İmza oluşturma verisinin gizliliğinden ve güvenliğinden şüphe edilmesi durumunda ESHS’yi bilgilendirmek,
  • İmza oluşturma verilerini başkalarıyla paylaşmamak ve bu konuda gerekli tedbirleri almak,
  • ESHS’ye verilen bilgilerde değişiklik olduğunda bunu hemen bildirmek,
  • Güvenli elektronik imza oluşturma aracını kullanmak.

e-İmza ile Mobil İmza Arasındaki Fark Nedir?

Her iki imza türü de dijital işlemlerin güvenliğini sağlasa da kullanım alanları ve teknolojik altyapıları farklıdır. Öte yandan elektronik imzaya ilişkin mevzuat mobil imzayı da kapsar. İkisi arasındaki temel farklarsa şu şekilde sıralanabilir:

  • e-İmza farklı teknolojik cihazlarda kullanılabilir ancak akıllı kart veya USB token gibi donanımlar gerekir. Mobil imzaysa SIM kartla kullanılabilen bir imza türüdür.
  • Elektronik imzanın teknolojik cihazlar tarafından tanımlanması için belirli programların kurulması şarttır. Mobil imzada böyle bir kuruluma gerek yoktur.
  • Mobil imza genellikle cep telefonlarıyla, tabletlerle ve diğer taşınabilir cihazlarla uyumlu çalışabilir. e-İmzaysa bilgisayarlarda kullanılır.
  • Mobil imza aylık olarak satın alınabilirken e-imza senelik olarak alınır.

ROBOM ile Muhasebe İşlemlerinizi Kolaylaştırın!

Online ön muhasebe programı ROBOM ile işlemlerinizi daha hızlı ve verimli tamamlamanız artık mümkün. Siz de fatura kesme işlemlerinden gelir gider takibine kadar uzanan hizmetlerimizle mali yönetiminizi kolaylaştırabilirsiniz.

ROBOM’un çeşitli entegrasyonları sayesinde finansal işlemleriniz için pratik ve etkili destek alabilirsiniz. Üstelik programımızın sade ve anlaşılır arayüzüyle dilediğiniz hizmetlere erişiminiz de son derece basit. İşlemlerinizi elektronik ortamdan hızlıca yürütmek için hemen ROBOM’dan faydalanmaya başlayabilirsiniz.

Sıkça Sorulan Sorular

e-İmza Devletten Alınır mı?

Devletten direkt e-imza almak mümkün değildir. Devlet tarafından yetki verilen özel kuruluşlar aracılığıyla e-imza başvurusu yapılmalıdır. Daha sonra e-Devlet hesabına internet bankacılığıyla giriş yapılması gerekir. Son olarak e-Kayıt Başvurusu Onay İşlemleri ekranından başvuru onayı yapılabilir.

PTT’den e-İmza Nasıl Alınır?

e-İmza almak için online olarak ön başvuru işlemlerinin gerçekleştirilmesi gerekir. PTT aracılığıyla yalnızca bireysel e-imza alınabilir. Ön başvurunun ardından başvuru koduyla ve başvuru belgeleriyle birlikte PTT Müdürlüğüne müracaat edilmelidir.

Şahsen yapılacak başvurularda gereken belgeler kimlik belgesi ve online ön başvuru kodudur. Yabancı uyruklu kişilerde şahsen başvurulardan farklı olarak online ön başvuru kodu değil, başvuru numarası gereklidir. Vekâletnameyle gerçekleştirilecek başvurulardaysa gerekli belgelerin arasına vekâletname eklenmelidir.

e-İmza işlemlerini gerçekleştirmek için başvuru yapılacak PTT Müdürlükleri incelenerek müdürlüklerden biri seçilebilir.

e-İmza Kaşe Yerine Geçer mi?

Mali mühür ve e-imza kullanım alanları açısından birbirinden farklıdır. e-İmza gerçek kişiler ve firma yetkilileri tarafından alınabilirken mali mühür yalnızca firma yetkililerinin alabildiği bir araçtır. Ticari belge e-imza ve mali mühür aracılığıyla dijital ortamda onaylanabilen bir evraksa e-imza kaşe yerine geçebilir. Belirli resmî belgelerde mali mühür zorunluluğu olduğunu da göz önünde bulundurmak gerekir.

e-İmza Nasıl Yenilenir?

Yenileme süreci e-imza alınan kuruluşa ve e-imza süresine göre değişir. Kuruluşlar genellikle kullanıcılara e-posta adresleri üzerinden bilgilendirme mesajı gönderir. Sürenin bitimine dair uyarı alan kullanıcılar yenileme için başvuru formunu doldurarak e-imzasını yenileyebilir. Doğrulamada e-imza sertifikası bulunan kullanıcılara ait bilgilerin geçerliliği kontrol edilir.

Kurumsal e-İmza Nedir?

Kurumların elektronik ortamda işlemlerini yapabilmelerini sağlayan imza türüdür. Şirket adına işlem yetkisi olan kişiler tarafından alınabilir. Bireysel e-imzadan farkıysa şirketin tüzel kişiliğini temsil etmesidir. İşletmeler kurumsal e-imza sayesinde hukuki ve finansal işlemlerini daha hızlı gerçekleştirebilir.

Yararlanılan Kaynaklar

https://onlineislemler.turktrust.com.tr/EDevletKimlikDogrulama.xhtml

https://www.turktrust.com.tr/e-imza.html

Başvuru Evrakları

https://www.icisleri.gov.tr/bilgiteknolojileri/mobil-imza

https://kamusm.bilgem.tubitak.gov.tr/urunler/yazilim/imzagerkurumsal.jsp

https://kamusm.bilgem.tubitak.gov.tr/dokumanlar/yonergeler/nes/

https://www.e-icisleri.gov.tr/geneleaciksayfalar/yonetim/eimzayardim.aspx

https://eteydeb.tubitak.gov.tr/eimzabilgisayfasi.htm

https://dergipark.org.tr/tr/pub/by/issue/85384/1473545

https://dergipark.org.tr/tr/pub/shd/issue/87883/1541316

http://www.giresun.gov.tr/eimza-sss

https://www.btk.gov.tr/elektronik-imza-mevzuati

Yorum bırakın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir