Visma Sign osana yrityksen riskienhallintaa ja tietoturvaa
Sähköisen allekirjoituksen rooli kasvaa digitalisaation myötä koko ajan kaikkien yritysten toiminnassa. Visma Sign on sähköisen allekirjoituksen alusta, joka auttaa yrityksiä toimimaan nykyaikaisesti ja tehokkaasti sekä pienentämään riskejä.
Webinaarissa syvenymme mm. seuraaviin aiheisiin:
⚡️ Miksi sähköisesti sopiminen on kannattavaa?
⚡️ Mitä tarkoittavat vahva tunnistautuminen ja kevyt allekirjoitus?
⚡️ Miten Visma Sign auttaa yritystäsi pitämään huolta tietoturvasta?
Miksi sähköisesti sopiminen on kannattavaa?
Sähköisellä allekirjoituksella on monia hyötyjä perinteiseen allekirjoitukseen verrattuna.
1. Kirjallinen sopimus
Riskinhallinnan kannalta on tärkeää tehdä kaikki sopimukset aina kirjallisena. Usein kirjallinen sopiminen jätetään välistä siksi, että suullinen sopiminen koetaan helpommaksi ja nopeammaksi kuin kirjallisen sopimuksen tekeminen.
Kirjallisen sopimuksen tekeminen Visma Signilla on kuitenkin todella nopeaa ja helppoa: se ei vaadi printtailua eikä skannailua, minkä ansiosta kynnys tehdä kirjallinen sopimus madaltuu paljon. Parhaimmillaan sähköinen allekirjoitus saadaan dokumenttiin saman tien, vaikka puhelun aikana.
2. Vahva tunnistautuminen
Turvallisuus paranee merkittävästi, kun tunnistamme allekirjoittajat vahvasti esimerkiksi pankkitunnuksilla. Vahva tunnistautuminen vaikeuttaa väärentämistä merkittävästi ja voimme olla varmoja, että sopimuksen allekirjoittaa oikea henkilö.
3. Sähköinen arkistointi
Visma Signilla allekirjoitetut dokumentit arkistoituvat lähes itsestään. Jokainen yrityksen tililtä lähetetty asiakirja tallentuu yrityksen asiakirjoihin automaattisesti. Näin kaikki sopimukset ja asiakirjat ovat yhdessä paikassa, josta ne eivät pääse katoamaan ilman erillistä poistamista. Sähköisiä asiakirjoja on myös helppo hakea ja järjestellä, mikä säästää työaikaa ja vähentää virheitä.
4. Ajansäästö ja ekologisuus
Visma Signilla allekirjoitusten kerääminen on nopeaa – usein allekirjoitukset saadaan vuorokauden sisään. Tämä on paljon nopeampaa verrattuna vaikkapa siihen, että asiakirjat lähetettäisiin allekirjoitettavaksi postissa tai sähköpostitse printattavaksi. Myös sisäiset prosessit nopeutuvat, kun asiakirjojen hallinta on sujuvampaa.
Ekologisuus on tänä päivänä monelle yritykselle tärkeää. Kun asiakirjojen tulostaminen, mapittaminen ja allekirjoitusten perässä paikasta toiseen siirtyminen jäävät pois, on sopimisen elinkaari aiempaa ympäristöystävällisempi.
Mitä tarkoittavat vahva tunnistautuminen ja kevyt allekirjoitus?
Visma Signissa on kaksi allekirjoitustapaa: vahva tunnistautuminen ja kevyt allekirjoitus. Molemmat ovat juridisesti päteviä allekirjoitustapoja ja ne perustuvat sähköistä allekirjoitusta säätelevään eIDAS-asetukseen.
eIDAS-asetus on jaettu kolmeen osaan: SES, AES ja QES. Visma Signissa allekirjoitetaan asiakirjoja SES- ja AES-tasoilla. QES-tasoisen allekirjoituksen voi Suomessa tehdä vain Digi- ja väestöviraston myöntämällä kansalais- tai organisaatiovarmenteella, jota varten tarvitaan erillinen laite.
Vahva tunnistautuminen (AES)
Vahva tunnistautuminen on AES-tasoinen allekirjoitus. Siinä henkilöllisyys varmennetaan käyttämällä vahvan tunnistautumisen menetelmiä, joita Suomessa ovat pankkitunnukset ja mobiilivarmenne.
Vahvaa tunnistautumista käytettäessä allekirjoittajan nimi palautuu aina suoraan tunnistautumiskanavasta sellaisenaan, ja tästä syystä myös toiset nimet ovat allekirjoituksessa mukana.
Vahva tunnistautuminen on tuettu viidessä maassa: Suomessa, Ruotsissa, Norjassa, Tanskassa ja Hollannissa.
Kevyt allekirjoitus (SES)
Kevyt allekirjoitus on SES-tasoinen allekirjoitus. Siinä allekirjoittajaa ei vaadita tunnistautumaan, vaan se mukailee perinteistä käsin tehtyä allekirjoitusta. Käytännössä kevyt allekirjoitus piirretään näppäimistöllä tai hiirellä.
Kevyt allekirjoitus on kansainvälinen eli tätä sähköisen allekirjoituksen muotoa voi käyttää kuka tahansa kansalaisuudesta riippumatta.
Kumpaa allekirjoitusta kannattaa käyttää?
Se, kumpaa sähköisen allekirjoituksen muotoa kannattaa käyttää, riippuu sopimuksen tai asiakirjan luonteesta. Mitään yhtä ainoaa oikeaa vastausta ei ole.
Jos haluat varmistua allekirjoittajan henkilöllisyydestä, kannattaa käyttää vahvaa tunnistautumista. Vahvan tunnistautumisen allekirjoitusta käytetään useimmiten myös silloin, jos jokin kolmas osapuoli vaatii tietyn tasoisen allekirjoituksen.
Kevyt allekirjoitus puolestaan on näppärä tilanteissa, joissa sopimuksen luonne ei vaadi minkäänlaista tunnistamista. Tällaisia voivat olla sisäiset kuittaukset tai pöytäkirjat, joissa riittää suoraviivainen tapa toimia. Lisäksi kevyt allekirjoitus auttaa tilanteissa, joissa allekirjoittajalla ei ole käytössään vahvan tunnistautumisen menetelmiä.
Miten Visma Sign auttaa yritystäsi pitämään huolta tietoturvasta?
Visma Sign auttaa pitämään huolta tietoturvasta. Parasta siinä on se, että palvelu tekee tämän itsestään eikä käyttäjän tarvitse huolehtia tietoturvasta itse.
Näin erilaiset Visma Signin toiminnot parantavat tietoturvaa:
Tehostettu tunnistaminen ja eheys
Fyysisen allekirjoituksen väärentäminen on huomattavasti arkisempi asia kuin sähköisen allekirjoituksen väärentäminen. Sähköisen allekirjoituksen avulla varmistetaan allekirjoittajan aitous, mikä vähentää merkittävästi esimerkiksi petosten riskiä.
Tietojen salaus
Sähköinen allekirjoitus auttaa minimoimaan tietojen luvatonta käyttöä ja tietomurtojen riskiä. Sen avulla varmistetaan, että kaikki tiedot pysyvät luottamuksellisina. Visma Signia kehitetään kaiken aikaa, jotta sitä on turvallista käyttää myös tulevaisuudessa.
Käyttäjien oikeuksien rajaus
Visma Signin pääsynvalvontamekanismeilla voidaan rajata käyttäjien oikeuksia. Voit asettaa käyttäjille erilaisia oikeuksia ja rooleja, joiden mukaan vain valtuutetut henkilöt voivat tarkastella, muokata ja allekirjoittaa järjestelmässä olevia asiakirjoja ja dokumentteja.
Audit trailit ja säännösten noudattaminen
Audit trailit eli tarkastusketjut eivät ole vain tietoturva-asia. Niiden avulla varmistetaan myös se, että sopimuksia ja allekirjoituksia hallinnoidaan säännösten, asetusten ja standardien mukaisesti.
Asiakirjojen turvallinen tallennus ja varmuuskopiointi
Kun dokumentit, asiakirjat ja allekirjoitukset digitalisoidaan, ei asiakirjoja enää tarvitse käsitellä fyysisesti eikä säilyttää esimerkiksi mapeissa. Järjestelmässä on myös varmuuskopiointi- ja palautusprosessit. Näin tärkeät dokumentit eivät pääse katoamaan tai vahingoittumaan, eikä niitä voida varastaa.
Versionhallinta ja asiakirjahallinta
Sähköisellä versionhallinnalla varmistetaan se, että kaikilla osapuolilla on pääsy ajantasaisimpaan ja merkityksellisimpään asiakirjaan. Näin vältytään väärinymmärryksiltä.
Etä- ja mobiilikäyttö
Asiakirjoja voi turvallisesti hallita mistä päin tahansa, mikä on hyödyllistä myös tietoturvan kannalta.