Des signatures électroniques authentifiées pour longtemps avec une norme ISO

Lu en quelques minutes

Cet article appartient à nos archives.

Par Roger Frost
Mots clés : Services
Publié le
Partager sur , ,

Une nouvelle norme ISO aidera les entreprises et les gouvernements à garantir l'authenticité à long terme des signatures électroniques, qui sont de plus en plus utilisées pour les achats et les procédures administratives en ligne.

Satisfaire aux exigences d'ISO 14533 garantira également l'interopérabilité des signatures électroniques lorsque les documents qu'elles authentifient sont transférés et traités par des systèmes informatiques différents. La nouvelle norme est composée de deux parties :

  • ISO 14533-1:2012, Processus, éléments d'informations et documents dans le commerce, l'industrie et l'administration – Profils de signature à long terme – Partie 1 : Profils de signature à long terme pour les signatures électroniques avancées CMS (CAdES)
  • ISO 14533-2:2012, Processus, éléments d'informations et documents dans le commerce, l'industrie et l'administration – Profils de signature à long terme – Partie 2 : Profils de signature à long terme pour les signatures électroniques avancées XML (XAdES)

Les signatures électroniques facilitent l'utilisation des contrats et dossiers électroniques dans le commerce et l'administration en garantissant leur validité. Reste cependant un obstacle : le problème de la durée de conservation légale ou obligatoire requise, qui peut être plus longue que le cycle de vie numérique du document. ISO 14533 propose une solution en fournissant un cadre pour le développement de systèmes et/ou de services grâce auxquels il est possible d'authentifier des documents électroniques sur une période qui va au-delà des limites des technologies dont nous disposons actuellement.

Cette norme présente un intérêt notamment pour les organisations et gouvernements qui souhaitent ou ont pour tâche de conserver des documents électroniques à long terme, en particulier les organisations désireuses d'archiver des messages électroniques (comme ceux basés sur les protocoles EDI et XML), accords, contrats, ou autres plus longtemps que ce qui est possible à l'heure actuelle.

Pour Klaus-Dieter Naujok, Président du comité technique ISO/TC 154, qui a élaboré la norme, « ISO 14533-1:2012 et ISO 14533-2:2012 fournissent un nouveau cadre conforme aux exigences du mandat de normalisation de la Commission européenne M/460 et sert d'appui aux travaux de la CEFACT-ONU pour la révision en cours de la Recommandation 14 sur l'authentification des documents commerciaux autrement que par signature, en vue de garantir l'interopérabilité et la consommation des messages quelle que soit la plateforme cible. Cette nouvelle norme pallie l'impossibilité actuelle de protéger à long terme ces formats de documents. »

ISO 14533-1:2012 et ISO 14533-2:2012 ont été élaborées par l'ISO/TC 154, Processus, éléments d'informations et documents dans le commerce, l'industrie et l'administration. Elles sont disponibles auprès des instituts nationaux membres de l'ISO (voir la liste complète avec les coordonnées). Il est également possible de les obtenir directement au Secrétariat central de l'ISO au prix de 86 francs suisses chacune, par l'intermédiaire de l'ISO Store ou en contactant le département Marketing, Communication & Information.


PRESS CONTACT

contact pour la presse

press@iso.org

Journaliste, blogueur ou rédacteur ?

Vous souhaitez obtenir des informations exclusives sur les normes, ou simplement en savoir plus sur ce que nous faisons ? Contactez notre équipe ou consultez notre dossier médias.