5070 sayılı Elektronik İmza Kanunu’nda yer alan şekliyle elektronik imza; başka bir elektronik veriye eklenen veya elektronik veriyle mantıksal bağlantısı bulunan ve kimlik doğrulama amacıyla kullanılan elektronik veriyi tanımlar. Elektronik imza; bir bilginin üçüncü tarafların erişimine kapalı bir ortamda, bütünlüğü bozulmadan (bilgiyi ileten tarafın oluşturduğu orijinal haliyle) ve tarafların kimlikleri doğrulanarak iletildiğini elektronik veya benzeri araçlarla garanti eden harf, karakter veya sembollerden oluşur.
Elektronik imza, imzalanan metine göre farklılık gösterir ve içeriğin matematiksel fonksiyonlardan geçirilerek eşsiz olduğu düşünülen bir değer bulunması sureti ile elde edilir. Yani kişilerin, elle atılan imzada olduğu şekilde tek imzası yoktur; bunun yerine imzalamada kullanılan anahtarları vardır.
Elektronik imza kullanıcılarına aşağıda belirtilen üç temel özelliği sağlamaktadır:
5070 sayılı Elektronik İmza Kanunu’nda elektronik sertifika, elektronik imzanın doğrulanması için gerekli olan veriyi ve imza sahibinin kimlik bilgilerini içeren elektronik kayıt olarak tanımlanmıştır. Elektronik sertifikalar, kanuna uygun olarak faaliyette bulunan elektronik sertifika hizmet sağlayıcılarından belirli bir ücret karşılığında temin edilmelidir.
Elektronik sertifikalar, atılan imzanın doğruluğunun teyit edilebilmesi için gereklidir.
Nitelikli elektronik sertifikalar; Kanunun 9 uncu maddesinde belirtildiği şekilde “nitelikli sertifika” olduğuna dair bir ibareyi, sertifika hizmet sağlayıcısının kimlik bilgilerini ve kurulduğu ülke adını, imza sahibinin teşhis edilebileceği kimlik bilgilerini, sertifikanın geçerli olduğu süreyi ve sertifikanın seri numarasını barındıran elektronik sertifikalardır.
Evet. Her elektronik sertifikanın açık olarak belirtilen bir kullanıma başlama ve bitiş zamanı vardır. Çoğu uygulamalar, elektronik sertifikalarla işlem yapmadan önce sertifikanın geçerlilik süresini kontrol ederler. Genelde bu süre bir yıl ile üç yıl arasında değişmektedir.
Günümüzde elektronik ortamın çok yoğun bir şekilde kullanılmaya başlanması bazı taleplerin ve güven sorununun ortaya çıkmasına sebep olmuştur. İşte bu noktada, gizlilik, kimlik doğrulama, veri bütünlüğü ve inkâr edilemezliği sağlayan elektronik imza uygulaması ortaya çıkmıştır. Elektronik imzanın bu dört temel özelliğiyle birlikte, elektronik ticaretin ve kamu alanında yürütülmekte olan e-dönüşüm projelerinin elektronik ortamda güvenli işlemleri yapabilme imkânları genişletilmiş ve 5070 sayılı Elektronik İmza Kanunu ve Kurumumuz tarafından yapılan ikincil düzenlemelerle desteklenerek bu ortamlarda yapılan iş ve işlemlerin hukuki boyutta da geçerliliği sağlanmıştır. Elektronik İmza Kanunu ve ikincil düzenlemeler ile elektronik imzanın elle atılan ıslak imza ile aynı hukuki sonucu doğuracağı ve kesin delil olarak kabul edileceği hükme bağlanmıştır. Kısacası elektronik imza elektronik ortamda yapılan işlemlere hukuksal geçerlilik sağlaması açısından önemlidir. Bu nedenle de elektronik ortamda hukuksal geçerlilik kazandırılmak istenen her işlemde elektronik ya da mobil imzanın kullanılması kaçınılmaz bir gerçektir.
Elektronik imzanın; bankalar ve finans kurumları, şube ağına sahip sigorta şirketleri, kamu kurum ve kuruluşları, holdingler ve diğer büyük şirketler, üniversiteler, yüksek iletişim ve bilgi güvenliği gereksinimi olan organizasyonlar başta olmak üzere orta ve uzun vadede yaygın bir uygulama alanı bulabileceği değerlendirilmektedir. Gerek kamusal gerekse ticari alandaki muhtemel elektronik imza uygulamaları arasında aşağıdakiler sayılabilir:
Kamusal Alandaki Uygulamalar
Ticari Alandaki Uygulamalar
Elektronik İmza Kanunu’nda; Güvenli Elektronik İmza, elle atılan imzaya eşdeğer kabul edilmiş ve Güvenli Elektronik İmza ile oluşturulmuş verilerin senet hükmünde olacağı, bu verilerin aksi ispat edilinceye kadar kesin delil sayılacağı belirtilmiştir. Ancak kanunların resmi şekle veya özel bir merasime tabi tuttuğu hukuki işlemler ile teminat sözleşmelerinin Güvenli Elektronik İmza ile gerçekleştirilemeyeceği hükme bağlanmıştır. Diğer bir deyişle, kanunların merasimi ya da üçüncü tarafların şahitliğini gerek gördüğü emlak alım satımı, veraset ve intikal, evlenme gibi işlemler elektronik imza ile gerçekleştirilememektedir.