近几年,随着移动互联网、云计算等技术的发展,基于SaaS交付模式的“第三方电子签名”服务平台应运而生并快速发展,应用范围持续扩张,成为带动电子认证服务产业发展的新动力。本报告来自 中国电子信息产业发展研究院 网络空间研究所,分析了中国第三方电子签名服务平台的现状。
一、背景介绍
第三方电子签名服务平台是企业或个人解决“电子签名”需求的一种互联化签署平台,能够为用户提供身份认证、电子文件签署、数据传输、电子文件存储和管理等服务。平台的作用主要是代理文件签署人与权威认证机构和可信时间戳服务中心交互,(全部或部分)完成身份认证、数字证书申请、电子文件签署、时间戳植入、电子文件存证和调用、电子文件验真和举证等工作。
第三方电子签名的兴起主要由于用户对高效率、低成本的电子签名服务的需求。随着电子商务的快速发展、互联网技术的成熟,以及配套法律法规的完善,利用电子签名的文件签署方式开始兴起,并迅速表现出方便快捷、安全可靠的特点。利用电子签名进行文件签署的优势在于成本低,效率高、易于保存管理,避免了线下签署纸质文件的时间制约和人力成本高、后期纸质文件管理繁杂的问题。但也明显存在电子数据极易被复制、修改或删除的弊端。随着电子文件签署量和种类的日趋增加,企业对电子合同签署的合规性和合同有效性的需求、对电子合同管理效率的需求、以及对保障企业合法利益的需求都日趋明显,这对电子文件的签署和管理方式提出了新的要求。因此,提供使用可靠电子签名技术签署电子文件服务的第三方电子签名服务平台由此而生。
使用第三方电子签名平台的优点主要是,一方面简化了签署人签订电子文件的操作,另一方面规范了签署流程。以电子合同签署为例,利用第三方电子签名服务平台签署电子合同能够从根本上杜绝企业在自己的交易平台既当“运动员”又当“裁判员”的现象出现,保证整个缔约过程及缔约结果的公平公正,有效防止由于双方的信任度不同而造成未来对于电子缔约数据的认可度的不同。
第三方电子签名平台的服务模式主要包括通过平台进行签署、API嵌入式服务、本地部署三种。用户可直接在第三方平台注册,完成实名认证后通过平台进行文件签署,不需要安装任何插件和程序,用户签署文件使用的一般是一次性证书,这种服务适合个人用户及签署量较小的用户;部分平台为用户提供电子签名平台API嵌入式集成服务,用户在自己的信息系统中进行电子文件签署,使用的数字证书类型一般为软证书或云证书,平台为用户提供专用访问通道以保证API接口稳定,该服务模式一般适用于标准化文件的签署,包括电子商务平台的采购合同、物流平台合同、保险系统的客户合同等;部分平台还可为用户提供电子签名平台本地化部署的服务模式,将电子签约室与企业内部信息化系统的对接,使用独立服务器进行文件签署和存储,一般使用密钥存储在硬件Key里的数字证书,适用于对安全又较高要求的用户。第三方电子签名服务平台是通过可靠电子签名技术、时间戳植入等方式确保文本的不可篡改,从而保障电子文件签署过程的公正性和结果的有效性,在产生缔约纠纷时,使电子合同具有法律效力作为证据使用。由于签订过程中使用可靠电子签名的需要,第三方电子合同服务平台一般支持一家或多家数字证书认证(CA)机构颁发的数字证书,是电子认证服务产业链中的下游企业。对第三方电子合同服务平台而言,其上游对接各类CA机构,下游对接各类企业客户和个人用户。部分第三方电子合同服务平台的提供商(例如,我签平台的提供商沃通、安心签电子合同平台的提供商CFCA)是由具备工信部《电子认证服务许可证》和国密局《电子认证服务使用密码许可证》的CA机构,能够直接提供数字证书发行和管理服务。
二、发展现状
(一)政策环境显著优化
为推动电子认证服务行业发展和电子签名应用,近几年,国家出台了一系列相关政策,包括《国务院办公厅关于促进电子政务协调发展的指导意见》(国办发〔2014〕66号)、《国务院关于大力发展电子商务加快培育经济新动力的意见》(国发〔2015〕24号)、《国务院关于印发促进大数据发展行动纲要的通知》(国发〔2015〕50号)、《国务院办公厅关于印发“互联网+政务服务”技术体系建设指南的通知》(国办发〔2016〕108号)、《关于在电子认证服务行业实施守信联合激励和失信联合惩戒的合作备忘录》(发改财金〔2017〕844号)等。
在推动电子签名行业应用方面,《国务院办公厅关于促进电子政务协调发展的指导意见》(国办发〔2014〕66号)明确要研究制定政务活动中使用电子签名的具体办法,积极推动电子证照、电子文件、电子印章、电子档案等在政务工作中的应用。2015年8月,《国务院关于印发促进大数据发展行动纲要的通知》(国发〔2015〕50号)中提出,电子商务交易平台的数据互联共享时,必须保证“实现各环节信息可查询、来源可追溯、去向可跟踪、责任可追究”。《国务院办公厅关于印发“互联网+政务服务”技术体系建设指南的通知》(国办发〔2016〕108号)中多处提到电子印章并指出,政务服务申请人在线提交各类电子表单和电子文档材料时,根据所申请服务事项的要求,在电子表单和电子文档材料上加盖申请人的电子印章;政务服务实施机构在事项办结时,应在办件结果电子证照及文书上加盖签发机构的电子印章。
在确认电子签名法律效力方面,《国务院关于大力发展电子商务加快培育经济新动力的意见》(国发〔2015〕24号)明确要求相关部门要研究制定或适时修订相关法规,明确电子票据、电子合同、电子检验检疫报告和证书、各类电子交易凭证等的法律效力。这些利好政策在深化拓展电子认证服务市场的同时,为第三方电子签名服务平台发展提供了机遇,营造了良好的发展环境。
(二)法律效力得到确认
从2005年起,国家出台了一系列法律和法规推动电子认证服务行业发展及电子签名应用,也带动了第三方电子签名服平台的发展。其中,法律文件包括《中华人民共和国电子签名法》、《中国人民共和国网络安全法》、《中华人民共和国电子商务法(草案)》、《中华人民共和国合同法》、《中华人民共和国民事诉讼法》等;法规文件包括《电子认证服务管理办法》(工业和信息化部,2009年)、《电子认证服务密码管理办法》(国家密码管理局,2009)、《电子商务第三方交易平台服务规范》(商务部,2011)、《电子合同在线流程规范》(商务部,2013)等。
在推动电子认证服务行业发展方面,2016年11月7日,第十二届全国人民代表大会常务委员会第二十四次会议通过《中国人民共和国网络安全法》,提出“国家实施网络可信身份战略,支持研究开发安全、方便的电子身份认证技术,推动不同电子身份认证之间的互认。”2016年12月提交全国人大常委会一审的《电子商务法(草案)》提出“国家推动建立与不同国家、地区间跨境电子商务的交流合作,参与电子商务国际规则的制定,促进电子签名、电子身份等国际相互承认”。2016年5月发布的《关于在电子认证服务行业实施守信联合激励和失信联合惩戒的合作备忘录》明确提出加快推进电子认证服务领域信用体系建设。
在确认电子签名文件的法律效力方面,1999年出台的《中华人民共和国合同法》第十一条规定:“书面形式是指合同书、信件以及数据电文(包括电报、电传、传真、电子数据交换和电子邮件)等可以有形的表现所载内容的形式。”这将传统的书面合同形式扩大到数据电文形式。2012年修订的《中华人民共和国民事诉讼法》第六十三条明确将电子数据作为法定证据之一。上述法律条文从功能和效果的角度对于数据电文的真实性进行了规定,也标志着我国从立法层面上肯定了签署和履行过程符合要求的电子文件的法律效力。2015年修订的《中华人民共和国电子签名法》第十四条对可靠的电子签名的要求及效力进行了规定,明确“可靠的电子签名与手写签名或者盖章具有同等的法律效力”,这意味着电子文件之签署及履行依法与签字、盖章之纸质文件具备同等法律效力,为利用电子签名签署电子文件提供了法律依据。
在司法实践方面,经由第三方电子合同服务平台签署的电子合同的合法性和有效性也得到了肯定。虽然立法并未对电子文件的签署过程做出明确要求,具备法律效力的签署方式也不唯一,但部分司法判决和劳动仲裁裁定表明,通过第三方电子签名服务平台,采用权威认证机构颁发的数字证书进行电子签名,加盖可信时间戳的电子文件可以作为关键证据,其合法性和有效性在司法实践中被认可。2015年的司法案例中,原告通过某电子合同服务平台在线签署了电子借款合同,被告通过网络电子签名的形式出具了收条。杭州市拱墅区人民法院依照《中华人民共和国合同法》和《中华人民共和国民事诉讼法》的相关规定,认定了电子借款合同和收条合法有效。2017年,在杭州市西湖区劳动人事争议仲裁委员会处理一起工资争议中,仲裁委员会认定在第三方电子合同平台(e签宝)上签订的电子合同和纸质合同具有同等的法律效力,这在法律执行层面确认了通过第三方电子签名服务平台签署的电子文件的合法性和有效性。
(三)标准工作稳步推进
得益于电子认证服务业政策引导,我国电子认证服务相关标准工作稳步推进,截至2017年底,我国已经正式发布的电子认证相关标准达70余项。
电子签名技术和应用标准进一步推动了电子签名应用的发展。2016年1月1日起实施的《信息安全技术公钥基础设施数字证书策略分类分级规范》通过分类分级的方式,规范了用于商业交易、设备和公众服务领域的电子认证服务中的8种数字证书策略。2016年11月实施的《信息技术安全技术实体鉴别第3部分:采用数字签名技术的机制(补篇)》对采用数字签名技术的机制进行了更新。另外,与电子签名应用相关的标准《信息安全技术移动签名通用技术规范》、《信息安全技术基于可信环境的生物特征识别身份鉴别协议》等进入征求意见阶段,其中《信息安全技术移动签名通用技术规范》界定了移动签名相关术语和定义,明确了具备移动通信功能的设备或移动设备中的电子签名系统的应用、设计、开发和测试方面的规范。
电子合同订立和服务平台建设规范标准明确第三方电子签名平台在签署合规性方面的重要地位。2013年12月商务部颁布了《电子合同在线流程规范》(以下简称《规范》),系统完整地对电子合同的订立手段、订立方法、订立存储管理等各个方面提出了明确的要求。《规范》指出,通过第三方的电子合同订立系统订立电子合同,才能保证其过程的公正性和结果的有效性。2016年5月,《电子合同订立流程规范》和《第三方电子合同服务平台功能建设规范》两项国家标准形成征求意见稿,向社会各界公开征求意见。《电子合同订立流程规范》主要针对通过第三方电子合同服务平台订立电子合同的业务、系统开发和平台建设情况,规定了电子合同订立的总则、电子合同的订立及业务流程、身份登记业务流程及描述、身份认证业务流程及描述、电子合同签署业务流程及描述等。《第三方电子合同服务平台功能建设规范》用于规范和指导第三方电子合同服务平台(即第三方电子签名服务平台)开发,该标准在已有的各类第三方电子合同服务平台的基础上,以通用、完备、安全为指导原则,梳理第三方电子合同服务平台在合同创建、签署、归档、维护、查验、对外接口、安全保障等方面的关键技术功能点,进行规范化整理。
(四)产业规模不断增长
平台数量呈指数增长。近三年,我国第三方电子签名服务平台的数量增长迅速,既有国内提供数字认证服务的CA机构,又有扎根电子签章、数据保全证领域多年的老牌企业,还有大量专注于电子签名应用的互联网创新企业,新老企业并存。据不完全统计,截至2017年底,我国提供第三方电子签名服务的厂商数量为34家,如表1所示。其中,CA机构推出的第三方电子签名服务平台有安心签、诚信签、信步云、签吧(JustSign)、我签文件、大家签和易签保等7家;从事电子签章、数据保全证业务多年的老牌企业推出的第三方电子合同服务平台有e签宝、易云章、金格信签、(易保全)君子签、一签通、彩云签等6家;专注于电子签名应用的互联网创新企业推出的第三方电子合同服务平台包括契约锁、领签、快签、画个押、1号签、众签、上上签、可信签、中国云签、云合同、文签等22家。
数据来源:赛迪智库网络空间研究所,2018年1月
2012-1016年第三方电子签名服务平台数量统计如图1所示。可以看出,2012年底,我国第三方电子签名服务平台数量仅为2家,从2013年到2016年,我国第三方电子签名服务平台数量快速增长。
数据来源:赛迪智库网络空间研究所整理,2018年1月
市场总体规模增长显著。虽然我国第三方电子签名服务平台整体处于发展的初期阶段,但是市场总体呈现快速增长态势。2016年第三方电子签名服务市场总体规模达到1.5亿元,相比2015年的5000万元,市场规模年增长率高达200%,如图2所示。预计2017年市场规模将达到4.5亿元左右,2018年将破10亿元。
数据来源:赛迪智库网络空间研究所整理,2018年1月
平台从业人员过千。目前,大部分提供第三方电子签名平台的企业属于人数在20-50人之间的小型企业。从业人员超过200企业仅有e签宝和法大大;超过100人的平台有一签通、上上签、中国云签、存证云、点签网等,行业从业人员总数在1500人左右。
多家平台年营业收入过千万。根据统计,2016年营业收入过千万的第三方电子签名服务平台有e签宝、中国云签、安心签、法大大、存证云5家,其中e签宝2016年营业收入约为5千万,其他四家平台的营业收入在1千万到2千万之间。上上签、一签通等平台的营业收入也接近千万。另外,2016年营业收入在百万级别的第三方平台有10家左右。
龙头平台用户数量和签约量形成一定规模。根据相关统计数据显示,部分大型平台已具有一定的用户量和签约量,用户数量过百万,累计签约量过千万。截至2017年底,e签宝的企业用户突破40万家,个人用户超过6000万,累计签章量超过12亿次;中国云签用户数超过1000万,累计签章量超过3亿次;安心签平台用户量达数百万,电子文件日签署量超百万次。
对电子认证机构业务增长带动作用明显。第三方电子签名服务作为电子签名新兴的服务模式,对电子认证机构业务增长的带动作用明显。第三方电子签名平台使用的证书量累计超过7亿张。通过与CA机构合作(如表2所示)、利用电子签名技术助力用户签署电子合同,一方面促使电子签名获得越来越多的企业关注,另一方面也增加了电子签名的应用模式,丰富了应用场景,推动了电子签名应用服务业的发展。以e签宝为例,2017年共计应用数字证书约3000万张,其中CFCA证书2500万张、其他CA证书100万张。
数据来源:赛迪智库网络空间研究所,2018年1月
形成具备一定竞争力的企业。根据向第三方电子签名服务平台发放调查问卷收集到的数据,对表1中的34家第三方电子签名服务平台分别在企业规模、产品竞争力、技术创新能力、市场开拓能力、运营能力、服务保障能力六个方面的竞争力进行评估,并分别排出在六方面前三名(或前三梯队)的平台,排名结果如表3所示,评估体系和评估细则见附件。该排名为第三方电子签名服务主管部门在行业管理,决策制定提供一个可量化的依据,也为使用第三方电子签名服务的用户在选择第三方平台时提供参考,同时为第三方平台了解自己在行业中的地位提供参考。
数据来源:赛迪智库网络空间研究所,2018年1月
(五)应用领域持续扩大
应用场景显著增加。近年来,由于政府加强了互联网金融行业的合规监管,要求业务往来必须签订合同,加之第三方电子签名服务平台具有高时效、低成本的特点,因此广受互联网金融行业的青睐,互联网金融行业的签约量超过平台总签约量的10%。伴随互联网应用领域的扩张,第三方电子签名服务的应用场景也在持续增加,也开始向教育、旅游、电子商务、物流、金融、医疗、银行、建筑、地产、公共服务、制造业等多个行业快速渗透。目前,电子商务、物流、制造业、旅游等多个行业的签约量已经超过平台总签约量的5%。
在此情况下,不同第三方电子签名平台采用不同的发展策略。有的致力于不断扩大行业应用范围,例如安心签已在包括工商注册、互联网版权、劳动合同、企业供应链电子合同、消费金融、互联网网贷、互联网银行等20多个行业内进行应用。有的专注于某一或某几个行业,例如,领签、签约宝和金棕榈都是专注于旅游电子合同的服务平台,其中领签已经有超过100家旅行社使用;中国云签则专注于互联网行业,提供支撑服务的B2B、B2C应用涵盖了银行小额信贷、供应链金融、物流电子单据、二手车金融、互联网金融P2P、互联网信托、电子保单、电子采购等一大批“互联网+”时代的新兴行业。
提供多种安全等级不同的数字证书。除安全性的要求,用户对签署服务还有高时效、低成本的要求。为满足用户多方面的需求,第三方电子签名平台为用户提供多种形式的数字证书。通过平台签署电子文件以使用一次性数字证书为主;通过部署的客户端进行签署主要使用软证书;部分平台,如一签通等,提供的签署服务必须使用向CA机构申请的密钥存储在USBKey中的数字证书。另外,为消除用户使用硬件Key存储密钥的不便,e签宝、信步云、签吧等众多第三方平台提供密钥存储在云端的云证书。
采用多种身份认证方式进行实名认证。为有效解决网络身份认证这一至关重要的问题,根据用户安全程度要求不同,大部分平台支持多种方式身份认证,支持个人通过邮箱、手机号、身份证、银行四要素、人脸识别等完成个人实名认证,支持企业通过营业执照、税务登记证、法人身份证、对公转账等完成企业实名认证。e签宝、易云章等平台等,已经打通了公安部人口库、银联用户库、运营商实名用户库。文签等平台已将eID认证系统嵌入到平台中,用户可以使用公安部门的网络身份管理中心统一签发的eID进行登录、实名认证和电子文件签署,平台将eID提交公安数据库进行查询,证实用户身份的真实性和eID的真实有效性,既能达到实名的真实性要求,又达到了保护个人隐私的目的。
(六)技术创新成果显著
技术研发势头良好。为增强企业技术实力,部分第三方电子签名非常重视技术产品的研发和创新,加强技术研发投入,促进核心技术突破和产品升级。据赛迪智库统计,2016年全年,35家第三方电子签名平台在技术研发方面的资金投入超过1亿元。同时,随着企业知识产权意识的不断增强和研发能力的持续提高,很多电子认证服务机构积极申请专利,其中不乏独创的、技术含量高的发明专利。以e签宝为例,2016年企业技术研发投入金额约为1700万元,截至2016年底,获得专利7项,软件著作权27项。此外,由于移动互联网、云计算、区块链等新兴业态的发展,很多平台加强对融合新技术的产品和技术的研究,打造安全便捷的移动身份认证系统“手机盾”产品,积极探索基于云的电子签名服务和“云证书”解决方案,研发电子签名固化系统“区块链存证系统”。
引入区块链技术固化电子证据。为将文件内容、签署人、时间进行固化,保证所签署文件的法律效应,除了目前通用的电子签名技术,前沿的区块链技术正被研究引入到电子合同签署的流程中。其中,e签宝联合多家司法鉴定机构、公证机构、仲裁、法院等权威机构构建联盟区块链,相当于建立了一个证据存取证的联盟,通过借助区块链分布式存储、不可篡改的特点,将文件通过不可逆的哈希算法生成字符串存在平台,同时存放在合作的司法鉴定机构、公证机构、仲裁机构处,实现证据固化。目前,e签宝已经与联盟发布的区块链完全整合,通过众签SaaS服务签署的电子合同都自动在区块链上存证,联盟中的司法鉴定机构、审计机构、仲裁机构可以随时从链上取证。由于电子文件经加密后存放在了多个节点,有效解决了可能因第三方电子签名服务平台故障,用户担心合同安全的问题。另外,关于区块链管理私钥的技术研究也正在进行中。
创新密码技术应用保障隐私安全。目前多种技术,例如云端密钥技术、原文沙箱保护技术、数字水印技术、国密算法国产版式文件、区块链去中心化的证据保全技术、隐私签名技术、基于分段加密的文档安全方案、HA高可用性技术等被第三方电子签名平台用来确保电子签名的法律有效性,电子数据的真实性和完整性。采用云端密钥技术,用户每次进行电子签署时,平台/系统都会新发一个云端密钥,用完即销毁,同时密钥会进行分段存储,外界很难知道密钥全部存储位置。采用原文沙箱保护技术,结合符合PADES标准的数字签名标准,实现电子签名动作的分解,不需要用户将待签署文件原文传递到第三方签名服务平台,保障了用户敏感文件的隐私性及保密性。基于分布式密钥的文件安全技术,可以通过控制数据链条的集散来有效抵御网络攻击。
三、发展特点
(一)平台融资环境日趋优越
2014年以来,资本市场高度关注并进入第三方电子签名市场,融资事件数量不断攀升,融资金额也急速增长。2014年仅有中国云签获得3000万天使轮投资;2015年9家第三方电子签名服务平台获得11项投资,总额达到1.2亿元;2016年有10家平台获得12项投资,总额超过2亿元人民币。与2015年相比,2016年市场内融资金额的增长率超过70%。
数据来源:赛迪智库网络空间研究所,2018年1月
(二)创新创业公司处于主导地位
第三方电子签名服务属于电子认证服务业产业链中的下游新兴产业,部分具备较强创新意识和业务开拓精神的CA机构,包括CFCA、天威诚信、北京CA、数安时代、沃通、上海CA、湖北CA等,纷纷建设推出依托自身颁发的数字证书的第三方电子签名服务平台,作为电子签名应用新模式的探索。从事电子签章、数据保全证业务多年的老牌企业,包括杭州天谷信息科技有限公司、北京爱知星科技股份有限公司、江西金格科技股份有限公司、易保全电子数据保全中心等公司,也积极拓展原有业务范围,推出第三方签名服务平台。更有出身于CA机构、律师事务所、数据安全、互联网、运营商等企业的创业者创立专注于第三方电子签名服务平台的公司。据不完全统计,此类创业公司共有22家,占该领域企业的62.86%。
(三)业务综合性特点显著
第三方电子签名平台的业务涉及包括电子签名、数据保全、电子商务、司法鉴定、法律等在内的多个行业,覆盖身份认证、(与国家权威CA机构合作)颁发数字证书、电子签章、文件及合同验签、合同模板、文件管理、加密传输、在线仲裁、法律咨询等业务领域,业务多方面兼顾用户需求,呈现明显的综合性。另外,多家平台还致力于提供丰富的附加服务,例如合同在线生成、流转、签署、监管服务。针对用户经常遇到的专业性问题,部分平台还提供合同模板、合同翻译、合同存储、检索、调取等服务,与司法鉴定、公证、仲裁等司法机构合作提供公证、司法鉴定、等配套服务,以提高平台的服务能力和用户使用的便捷程度。
四、存在问题
(一)行业监管有待加强
电子签章运营资质尚未得到规范管理。在签署具有法律效力的电子文件时使用国家权威CA机构发行的数字证书至关重要。另外,电子签章属于商用密码产品,平台供应商需要有国家密码管理局的商用密码销售许可才能进行电子签章的经营。但目前各平台均由开发商自主建设,所使用的数字证书的合规性,以及电子签章运营资质并未得到规范管理。目前支持全国所有CA机构的第三方电子签约平台只有中国云签和一签通两家。部分平台,例如文签、上上签、e签宝等支持部分CA机构颁发的数字证书。可信签、存证云、信诺签、楼兰云、闪签等5家平台并未注明其支持的数字证书颁发机构。商用密码产品销售许可资质方面,国家商用密码管理办公室的最新数据(2017年5月31日公布)显示,e签宝、安心签、诚信签等18家第三方平台具备电子签章运营资质,可在国家商用密码局系统内查询到,上上签、契约锁、快签、画个押等16家第三方平台商用密码产品销售许可在国家商用密码管理局系统内暂时无法查询到。
第三方签约平台缺乏有效监管审查机制。相关部门缺乏对第三方电子签约服务平台的服务能力进行评估检查的必要性认识,尚未对其建立有效的监管检查机制。一是缺乏进行检查的依据;二是未确定任何评估方式方法;三是第三方平台及其服务商的责任和义务尚未明确;四是监管机构不明确。在当前环境下,难以对第三方平台的服务开展任何服务评估和监督检查工作,导致市场上第三方平台鱼龙混杂,用户对第三方信任度不高,选择困难。对第三方电子签名平台的监管审查机制亟待建立,监管审查工作亟待开展。
(二)法律制度有待进一步完善
电子签名签署的文件的法律效力缺乏认定机制。从法律的角度,可靠的电子签名与手写签名或者盖章具有同等的法律效力。但是“同等的法律效力”的重要前提,是使用的电子签名是可靠的且可被证明可靠。但一般电子文件容易被篡改、被否认,使用的电子签名是否可靠缺乏认定。一是缺乏法律效力认定的配套措施,包括认定的规程、技术手段要求及检测标准规范等,二是电子认证服务行业缺乏与司法机关沟通的意识和行动,导致司法部门对电子签名的工作原理和法律效力并不了解,三是相关部门没有建立相应维权通道,用户维权困难,过程波折。这些因素可能导致电子签名签署的电子文件最终被判无效,或是很难作为有效证据采信。
事故追责制度尚未建立。使用电子签名签订电子文件必须符合规范流程才能形成法律效力,由于第三方平台的流程不规范可能造成签署文件无效、作为证据法律效力不足等问题。针对这些问题,相应的追责机制尚未建立。一旦纠纷,由于用户和第三方平台并未进行明确约定,用户很难对平台实现追责。另外,第三方电子签名服务平台会保留大量企业、个人的身份认证信息,以及电子文件、合同等重要信息,可能发生信息泄露等问题。虽然《消费者权益保护法》规定“经营者不得泄露、出售消费者个人信息,应采用技术措施防止消费者个人信息泄露或丢失”,但并未就发生信息泄露事件时双方的责任认定与补偿环节做出具体的规定,用户难以就数据泄露安全事故追究第三方平台的关联责任,实际追责方面尚存在空白地带。
(三)产业实力还有待提升
多半企业实力有待提升。虽然资本市场在近两年高度关注第三方电子签名,但从融资上可以看出,除e签宝、法大大获得B轮、上上签获得A+轮投资外,大部分创业投资仍处在种子轮、天使轮和A论,公司发展前景尚不明确。专注于第三方电子签名服务的企业规模较小,虽然有企业规模较大的CA机构开展第三方电子签名服务业务,但在该业务上收入较少。大部分提供第三方电子签名服务的企业属于收入在百万以内、核心工作人员不超过10人的初创企业。
市场潜力未被激活。市场对第三方电子签名服务的需求度很高,但目前的市场规模还较小,与预测的千亿潜在市场规模还有很大的差距。大部分平台收入普遍偏低,营业收入过千万的平台只有5家。另外,由于社会对采用第三方服务进行电子签名的理解、认可度和重视程度不高,使用第三方电子签名服务的用户群体较小,企业用户投入不高,第三方电子签名服务仍是小众服务,市场潜力尚未激活。
备份、保险、法律、公证等配套服务不完善。第三方电子签名的存在是为用户保障电子文件签署过程的公正性和结果的有效性,需要相关的备份、保险、法律、公证等配套服务保障其服务力度,帮助用户解决潜在的纠纷。目前各个平台提供不同的配套服务,没有配套服务体系,没有统一标准。例如e签宝提供合同模板的同时,还提供法律专家为用户拟定合同提供法律指导,但大部分平台不提供这类人工服务。契约锁、领签等平台提供公证服务,画个押提供司法鉴定文书,但大部分平台不提供该类公正和司法鉴定服务。提供数据保险和事故赔付服务的平台更是少之又少。虽然部分平台积极拓展服务模式,提供多项配套服务提高服务能力,但大部分品台的配套服务还不成体系,不能提供完善的配套服务。
专业人才匮乏。由于重视程度不够,我国电子签名相关学历教育不完善,未形成产学研结合的人才培养体系,岗位从业认证机制不健全,人才队伍建设尚不完善,同时缺乏对现有人才队伍开展的专业化培训和继续教育,导致第三方电子签名服务平台技术开发、安全维护、法律支持等方面的相关专业人才严重匮乏。专业人才以及复合性人才短缺已成为制约该领域扩张的重要因素。
(四)社会认知度急需提升
“互联网+”时代,传统行业与互联网深度融合和电子商务的迅速发展为第三方电子签名服务提供了巨大的潜在市场和发展空间,但社会对电子签名以及第三方电子签名平台的认知度和接受度水平较低。一是很多企业对电子签名的法律效力存疑;二是不成熟的应用环境、不规范的操作流程、不稳定的后台服务、不完善的技术支持等问题导致用户使用遇到困难;三是监管体系不完善导致用户使用的信心不足,四是宣传力度不足致使社会的了解程度较低。这对监管机构、包括CA机构在内的相关企业,以及第三方电子签名平台自身都提出了更高要求。需要各方协同努力,提升社会对第三方电子签名服务的认知度和认可度。
五、发展趋势
(一)第三方电子签名服务司法效力认定机制逐步形成
随着电子交易及电子数据交换日趋频繁,电子商务、电子政务、网上银行、网上医疗等领域的纠纷问题也随之而来。建立完善的第三方电子签名服务司法效力认定机制,是保障用户权益、促进电子认证服务行业和电子商务健康发展的关键。一方面,电子认证服务业及其上下游企业,包括CA机构、第三方电子签名平台以及相关行业联盟,都在大力推动电子签名司法效力认定机制的建立;另一方面,第三方电子签名服务领域规模的扩大,需求的增加必然会推动第三方电子签名服务司法效力认定机制的建立。加快出台可靠电子签名认定标准、形成电子签名司法效力认定机制是发展趋势,也成为未来行业主管部门和行业联盟开展工作的重点。
(二)第三方电子签名服务平台市场规模将扩大
随着互联网+时代B2B、B2C等新兴产业的兴起,电子签名场景变得异常丰富,这为第三方电子签名平台提供了广阔的发展空间。以第三方电子签名平台提供电子合同签署服务为例,全国有7000万家企业,上规模的在1200万家,目标用户为1400万户,以每户每年签订50份合同为例计算,每年的签署合同量为7亿份;金融行业的单年签约数就在百亿份;快递业2018年的签约数在1000亿份;另外全国就业人口数7.7亿人,每年都需要签署劳动合同。所以这是一个拥有千亿规模的市场。同时,可信身份战略发布、可靠电子签名标准颁布将带动第三方电子签名服务市场发展。伴随着企业用户的不断成熟,用户使用信心的逐渐增强,用户预算的不断提高,进入第三方电子签名领域厂商数量的增加,行业爆发必将成为未来的趋势。展望未来五年,第三方电子签名平台、应用和服务市场将快速形成上百亿元规模。
(三)第三方电子签名服务平台企业整体实力将显著提升
第三方电子签名服务刚刚兴起,随着市场需求的增加、企业竞争力度加大、大量社会资本助力,第三方平台企业的实力将显著提升。一是市场需求增加将刺激企业发展,对平等、中立的第三方电子合同签署、证据托管的需求增加将刺激第三方平台企业的发展。二是企业竞争力度加大将带动行业发展,市场在近三年出现了超过30家第三方电子签名平台,市场竞争日趋激烈,企业必将提升自身实力以增强竞争力。三是大量社会资本的注入有助于企业实力的提升,第三方平台的融资额度从2015年1.2亿元上升到2016年超过2亿元人民币,至少17家平台获得投资,大量社会资本的注入,必将带动企业整体实力实现大规模提升。
(四)第三方电子签名服务应用场景将激增
互联网+时代,电子商务的发展和对无纸化办公的需求逐渐影响渗透到各个行业,并将转化为对第三方电子签名服务的需求。使用电子签名能够方便快捷、安全可靠的实现电子文件的签署,第三方平台能够保障电子合同签署过程的公正性和结果的有效性。目前,互联网金融P2P(电子商务)是第三方平台服务的一个主要切入口,未来几年,受到信息化和电子商务影响巨大的行业,例如旅行、O2O(离线商务模式)、B2B(公对公)行业,甚至教育、建筑房地产、物流、医疗、银行、建筑建材、培训、地产中介、制造业、商贸等行业,都将展现出对第三方电子签名服务的巨大需求。可以预见,第三方电子签名服务的应用场景将在未来几年激增。
(五)服务从单一文件签署向电子签名纵深解决方案平台服务转型
随着技术应用及服务模式上的创新突破,第三方电子合同服务平台提供的服务必然日益增多,一体化服务将更加完善。目前第三方平台已经开始突破单一的文件签署和验签服务,增加配套服务,未来必将向电子签名纵深解决方案平台服务转型。一方面将服务向上扩展,与权威CA机构合作将服务范围扩大到身份认证、数字身份管理等可信身份领域,另一方面将服务向下延伸,提供电子文件存储、管理、调取等电子合同保全服务和电子文件公证、司法鉴定、法律服务等司法服务,形成电子签名纵深解决方案。同时,随着服务应用场景的激增,平台将兼顾考虑用户需求和行业特点,打造个性化的服务,为用户提供更全面便捷的解决方案。
六、对策建议
(一)推动形成电子签名法律效力认定机制和事故追责制度
只有构建系统而完善的法律法规体系,才能充分保障电子认证服务业的健康、快速发展,促进行业应用,进而推动电子政务、电子商务等网络应用的发展。一是制定国内可靠电子签名证书标准,根据法律要求起草制定涵盖电子签名产生、存储、使用、销毁等全生命周期流程的可靠电子签名标准;二是制定具体法律效力认定配套措施,包括认定的规程、技术手段要求及检测规范等;三是建立电子认证服务行业与司法机关的沟通渠道,促进司法部门从意识上接受电子签名的法律效力;四是建立认证行业主管部门与司法鉴定机构、公证机构合作的电子签名效力认定联合工作机制,逐步打造用户基于电子签名的维权通道,为第三方电子签名平台的健康发展提供保障。针对目前事故追责制度缺失的问题,制度第三方电子签名服务平台违规经营责任追究制度,明确平台责任和追责办法,就补偿环节做出具体的规定。
(二)强化对第三方电子签名服务平台监管检查
第三方电子签名服务平台在近几年迅速崛起,主管部门应引起重视,对平台监管、服务评估的必要性有充分的认识,尽快将第三方电子签名服务平台纳入监管体系。一是建立平台资质审核机制,对第三方平台的运营资质进行审核,对符合运营资质的平台发放证书;二是建立长期监管检查机制,对第三方平台运营的合规性和服务质量开展评估工作;三是引导第三方平台与国家权威的CA机构合作,使用CA机构颁发的数字证书,加强其提供服务的合规性。
(三)支持电子文件签署技术和服务创新
第三方电子签名服务平台应深入研究各行业、领域对电子签章服务的应用需求,多方面挖掘电子签章的潜在应用,加快技术研发,加强技术攻关和应用服务模式创新。一是大力推动身份认证、人脸识别、加密传输、应用于移动端的密码技术等创新技术研发和应用。二是大力拓展新业务模式,提供涵盖身份认证、数字身份管理、电子文件签署、存储、管理、调用、公证等功能的“一体化”的解决方案。三是积极研究行业针对性方案,拓展第三方电子签名平台服务的应用场景,推动第三方服务在移动互联网、云计算、物联网等新兴领域中的应用,满足新技术新应用的安全需求,扩大应用市场。
(四)加大专业人才队伍培养力度
专业人才短缺是大部分第三方平台,乃至诸多电子认证服务机构存在的问题。高水平的人才队伍是提供高质量服务的前提,第三方电子签名服务平台作为电子认证服务业的下游企业,应积极参与国内外电子签名相关的技术交流和培训活动,注重人才培养,创新人才培养模式,拓宽人才培养途径,提升现有人才队伍的能力。此外,第三方平台应与CA机构合作,建立一套系统的从业人员培训体系,有计划地组织开展从业人员专业技能培训并颁发认证证书,有针对性地为行业培养紧缺人才,打造第三方电子签名平台领域的中坚力量。第三方平台可以利用“资格证书”这一门槛,提升从业人员的专业水平,为平台发展提供高素质人才支撑。
(五)充分利用行业力量开展宣传培训工作
第三方电子签名平台面临很多共性问题,比如身份认证技术、加密技术、电子签名的法律效力认定、平台合规性等问题。仅依靠平台独立地开展研发创新和宣传推动,力量是远远不够的,需要集中多方力量、利用各方资源共同努力。建议第三方平台加入中国电子认证服务产业联盟,一方面,依靠其在行业协调、自律、服务企业等方面的功能,跟其他平台共同参与技术培训、法律咨询、标准制定、宣传培训等活动,共同促进第三方电子签名服务的健康、快速发展。另一方面,借助行业联盟力量,开展一系列宣传活动,包括应用沙龙、成果展示、科普展览、专家访谈等,大力宣传第三方电子签名服务,提高社会认知度和接受度,推动其在互联网+时代发挥更大的作用。
附件——竞争力评价
(一)竞争力指标体系
随着第三方电子签名服务领域的快速兴起和服务领域的逐步扩大,第三方电子签名服务平台的竞争力成为影响该领域健康发展的重要因素之一。对第三方电子签名服务平台竞争力进行分析,可以在一定程度上提升服务质量,同时引导行业公平竞争。本文制定了第三方电子签名服务平台竞争力分析指标体系及评估细则,从企业规模、产品竞争力、技术创新能力、市场开拓能力、运营能力、服务保障能力等六个方面分别对第三方电子签名服务平台的竞争能力进行分析,每个方面又选取了多项要素作为评价子因素。
企业规模
一般来说,大规模企业具备较强的市场竞争综合实力,包括新产品开发能力、营销网络的建立、企业形象的总体策划能力等。本报告从平台提供商注册资本、平台年度营业收入、第三方电子签名服务从业人员数量等三项子要素对企业规模进行衡量。
产品/服务竞争力
产品/服务竞争力反映了企业产品/服务的市场竞争能力,从一定程度上来说是市场上各平台之间的实力对比,是衡量第三方电子签名平台的市场服务能力的重要指标。产品/服务竞争力包括产品/服务情况、合作CA机构情况、身份认证方式、法律服务、电子文件管理服务、保险服务等六项子要素。
技术/应用创新能力
技术/应用创新能力反映了企业的技术储备能力,是衡量第三方电子签名平台的竞争力及发展前景的重要方法。第三方电子签名平台的竞争实力将主要取决于技术实力,要想争得市场份额,拓展生存空间,求得自身发展,就要不断推动企业技术/应用创新。技术/应用创新能力包括研发投入、研发产出、专利数量、软件著作权数量四项子要素。
市场开拓能力
市场拓展能力是衡量第三方电子签约服务平台市场服务能力及发展前景的重要方法。市场拓展能力包括营业收入增长比、融资金额、有效数字证书使用量、客户量、签约量、业务覆盖领域等六项子要素。
运营能力
运营管理能力是衡量第三方电子签名服务平台综合运营和管理水平的重要方法。运营管理水平是影响第三方电子签名服务平台竞争力的关键因素。运营管理能力包括运营合规性、诚信度、客户保障机制等三项子要素。
服务保障能力
服务保障能力主要用来衡量第三方电子签名服务平台在人员培训、咨询服务、售后服务等方面是否具备支撑服务的能力。服务保障能力包括咨询服务方式、服务及时性、人员培训服务等三项子要素。
(二)竞争力评估细则
第三方电子签名服务平台竞争力评估细则进一步确定了每个指标中的考核细则和评分标准。在评估细则中,每项评估要素的总分为5分制,每项总分满分也为5分,通过分项要素的分值累积算出总分。
企业规模,选择平台提供商注册资本、平台年度营业收入、第三方电子签名服务从业人员数量等三个评估要素进行评价,每个评估要素满分均为5分,企业规模总得分为15分。每个分项要素的评分标准具体见表5。
产品竞争力,选择产品/服务情况(种类)、合作CA机构情况、身份认证方式、法律服务、电子文件管理服务、保险服务等六项子要素进行评估。每个评估要素满分均为5分,产品竞争力总得分为30分。每个分项要素的评分标准具体见表6。
技术研发能力,选择研发投入、研发产出、专利数量、软件著作权数量四项子要素进行评估。每个评估要素满分均为5分,技术研发能力总得分为20分。每个分项要素的评分标准具体见表7。
市场拓展能力,选择营业收入增长比、有效数字证书使用量、融资金额、客户量、签约量、业务覆盖领域等六项子要素进行评估。每个评估要素满分均为5分,技术研发能力总得分为30分。每个分项要素的评分标准具体见表8。
运营能力,选择运营合规性、诚信度、客户保障机制等三项子要素进行评估。每个评估要素满分均为5分,技术研发能力总得分为15分。每个分项要素的评分标准具体见表9。
服务保障能力,选择咨询服务方式、服务及时性、人员培训服务等三项子要素进行评估。每个评估要素满分均为5分,技术研发能力总得分为15分。每个分项要素的评分标准具体见表10。
声明:本文来自36氪,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。