如今這個時代,是“速度為王”的快節(jié)奏時代。而電子合同作為支撐工作效率提升、業(yè)務(wù)協(xié)同模式創(chuàng)新和數(shù)字化變革的一大利器,成為很多人辦理網(wǎng)上業(yè)務(wù)的首選。在線辦理業(yè)務(wù)時,我們可能只是隨手點個同意協(xié)議、輸個驗證碼、刷個臉等,就簽署了一份電子合同。但要知道,很多風險和隱患往往隱藏在怕麻煩、圖省事的僥幸心理中。
正規(guī)的電子合同為客戶設(shè)置了很多安全防線,確保身份、意愿真實,簽名與原文內(nèi)容未篡改,以此確保合同的安全性和有效性。但是,部分服務(wù)商為了迎合用戶,會選擇省略環(huán)節(jié)、減少步驟、降低安全門檻。而用戶在選擇服務(wù)商時如果缺乏對電子合同基本的常識與認知,就容易埋下安全隱患,造成經(jīng)濟損失。
那么,簽署電子合同之前,哪些環(huán)節(jié)千萬不要怕麻煩?
安全簽署:意愿認證是關(guān)鍵環(huán)節(jié)
對蘿卜章等線下簽署的偽造印章方式,大家已經(jīng)不陌生了。但是,很多人不知道,在數(shù)字世界,偽造印章的現(xiàn)象也是存在的。在當事人不知情的情況下,非法利用當事人身份信息制作數(shù)字證書,再把數(shù)字證書交于第三方在電子合同上簽名,就可以偽造電子合同。因此,法院在處理此類交易糾紛時,并非是對電子合同上有簽名和蓋章就予以認可,其判定的依據(jù)是具有不可否認和不可抵賴的完整證據(jù)鏈。
所以,對于電子合同簽署來說,意愿認證是關(guān)鍵的環(huán)節(jié)。它是指在每一次簽署前對用戶的身份進行確認,保證是用戶本人操作、真實意愿的認證方式,比如通過在同步錄音錄像下簽署、人臉識別、工商認證、短信驗證碼等多種電子認證技術(shù)檢驗用戶合法性的操作加以佐證,避免簽署人賬號、密碼等被其他第三方盜用后冒名頂替進行簽署的情形,使簽署結(jié)果具備可不否認、抗抵賴性,保護了雙方中針對任何一方的否認攻擊,為日后可能存在的交易糾紛提供了一個可信的證據(jù)。
流程安全:建立有效的內(nèi)部管理制度
紙質(zhì)合同有一個致命的缺點,就是簽約過程無記錄、不可查溯;而電子合同則可以通過技術(shù)手段記錄簽約全程,是形成完整存證閉環(huán)的重要資料。
建議大家對電子合同流程、賬號密碼、用章管理建立有效的內(nèi)部管理制度,將電子合同管理、印章管理以及人員權(quán)限控制三者有機結(jié)合統(tǒng)一管控。通過系統(tǒng)管理、電子印章管理和系統(tǒng)日志審計管理權(quán)限的分立,實現(xiàn)所有用戶行為及管理員管理行為可審計,以確保電子簽章、電子合同的管理安全。
信息安全:“云”安全保衛(wèi)敏感信息
市面上,大多數(shù)的電子合同服務(wù)商提供的是公有云SaaS模式的電子合同產(chǎn)品,數(shù)據(jù)存于云端的數(shù)據(jù)中心,用戶的電子合同簽署、數(shù)據(jù)均存儲于公有服務(wù)器上。
在網(wǎng)上簽合同會不會丟失、泄露、篡改?如果需要恢復(fù)數(shù)據(jù),需要多久才能恢復(fù)?從采集、傳輸、簽署、存儲、使用、共享、銷毀的電子合同全生命周期,服務(wù)商在安全管控做了什么?這些都是大家簽署電子合同前需要思考的問題。
電子合同的簽署方式多樣而靈活,比如采用本地化部署,在客戶端簽完成電子合同簽署,簽章獨立可控,數(shù)學簽名在客戶端完成,可真實表達簽署人意愿,無法律爭議,數(shù)據(jù)自主掌控,安全級別最高;手機盾簽合法有效安全更便捷;API后臺簽,用戶不需要在業(yè)務(wù)系統(tǒng)端任何部署,可與企業(yè)OA、ERP等業(yè)務(wù)系統(tǒng)做嵌入式集成服務(wù)集成,也可在線簽約。平臺可綜合利用數(shù)據(jù)權(quán)限隔離、數(shù)據(jù)訪問控制、數(shù)據(jù)碎片式存儲、數(shù)據(jù)分片加密等安全技術(shù)手段,最大程度確保用戶關(guān)鍵敏感信息不外泄和永久存儲。
總而言之,把握好以上幾點,對電子合同有足夠的風險意識,具備相關(guān)的基礎(chǔ)知識,就能安全、有效地簽署電子合同。