Signaturen - Rechnungen elektronisch richtig unterschreiben


offizielle Dokumente:

Signaturgesetz
Signaturverordnung
EU - Signaturrichtlinie
GDPdU - BMF Schreiben vom 16.07.2001
Umsatzsteuer - BMF Schreiben vom 29.01.2004
FAQ zum Datenzugriffsrecht der Finanzverwaltung

Art der Signaturen:
Generell gibt es 3 verschieden Arten – Klassen – von Signaturen:
Zertifikate der Klasse 2 bieten Authentifizierung auf Basis einer schriftlichen Identitätsprüfung.
Mit einem Zertifikat Klasse 3 wird hinsichtlich der Identität des Antragstellers auf Grund eines strengen Überprüfungsverfahrens und persönlicher Authentifizierung grösste Sicherheit erreicht.
Qualifizierte Zertifikate - ggf. als SmartCard - stehen der eigenhändigen Unterschrift gleich und sind für die höchste Sicherheitsstufe geeignet.
Zertifikate der Klasse 'Pro' enthalten weiter Angaben zur Firma/Organisation. Diese werden daher verwendet um den Bezug zwischen einer Person und einer Firma/Organisation auszuweisen.
Einsatzbereiche der elektronischen Zertifikate:
Nutzung verschiedener Klassen von Zertifikaten für unterschiedliche Anforderungen und Bereiche :

Klasse 2/Pro und 3/Pro
Eindeutiger Nachweis zu Identität der Person
Authentitätsnachweis, Echtheitsbestätigung von Nachrichten und Dokumenten/Verträgen
EU-Richtlinien konforme elektronische Signatur
Verschlüsselung

Klasse Qualifiziert/Pro
Ersatz der eigenhändigen Unterschrift*
strengen gesetzlichen Anforderungen der EU-Mitgliedssaaten*
*= gem. den einzelnen nationalen Regelungen, ggf. SmartCard-Version
Das Wesen der Signatur:
Eine 'elektronische Signatur' oder auch 'digitale Signatur' wird auf Basis eines Zertifikates erstellt. Dieser 'digitale Ausweis' ist auf eine natürliche oder juristische Person ausgestellt. Der 'private Schlüssel' befindet sich ausschließlich in deren Besitz.
Die Person kann dadurch in elektronischer Form Verträge unterzeichnen, Bestellungen vornehmen, die Richtigkeit und Ausstellung einer Nachricht oder eines Dokumentes bestätigen, usw.
Je nach Klasse des verwendeten Zertifikates kann eine 'fortgeschrittene' oder 'qualifizierte Signatur' erzeugt werden. Letztere ist immer dann erforderlich, wenn die gesetzlich geforderte eigenhändige Unterschrift mit der 'elektronischen Unterschrift' ersetzt werden kann und so geleistet
werden soll. Welcher Art von 'elektronischer Signatur' jeweils erforderlich ist, wird in den nationalen Gesetzen der EU-Mitgliedsstaaten geregelt.
Auf Basis der EU-Richtlinien zur Signatur und Rechnungsstellung wurden in den EUMitgliedsstaaten fast einheitliche gesetzliche Regelungen erlassen.
Diese gelten jeweils für den elektronische Ersatz der Papierform, dem Nachweis der Identität des Unterzeichners, der Herkunft und Echtheit des Dokumentes, der eigenhändigen Unterschrift, eines Rechnungsdokumentes, der Abgabe von Steuerdaten und -anmeldungen, dem Abschluß von Verträgen, der Beweiskraft vor Gericht, ...
Darüber hinaus wurden und werden in den einzelnen EU-Mitgliedsstaaten Projekte wie der digitale Personalausweis, Dienstausweise für Behörden, Ärzte, oder auch elektronische Mahnverfahren und Bürgerportale der Verwaltung realisiert.

Die elektronische Rechnung:
Zertifikatsklassen für die 'fortgeschrittene digitale Signatur' und 'qualifizierte digitale Signatur'

Die 'EU-Rechnungsrichtlinie' und die daraus umgesetzten nationalen Regelungen erfordern die Signatur einer elektronischen Rechnung, sofern diese an einen Unternehmer ausgestellt wird.

Europaweit ist hierfür die 'fortgeschrittene Signatur' mit Software-Zertifikaten ausreichend.
in Deutschland ist die 'qualifizierte Signatur' auf Basis 'qualifizierter Zertifikate' und einer sicheren 'Signaturerzeugungseinheit' erforderlich.
Die Signatur kann einzeln (manuell) oder im automatisiertem Verfahren erstellt werden; Eine Mehrfachsignatur (Stapelbetrieb) ist zulässig.
Die Signatur kann vom Rechnungsaussteller (Absender) selbst oder durch beauftragte Dritte geleistet werden.
Die Signatur kann im Rechnungsdokument direkt, oder als zusätzliche Signaturdatei erstellt werden.
Folgende Übersichten helfen Ihnen vorab bei der Auswahl der für Ihre Anforderungen passenden Zertifikatsklasse und Verfahren.

Nutzung 'fortgeschrittene elektronische Signatur'
elektronische Rechnung nach EU-Rechnungsrichtlinie 2001/115/EG
 Klasse 2/Pro und 3/Pro
-
Nutzung 'qualifizierte elektronische Signatur'
elektronische Rechnung nach Gesetzgebung in DE (nicht EU-konform)
 Klasse Qualifiziert/Pro
-
Verfahren der Signatur von Rechnungen:
Es gibt verschiedene Verfahren zur Signatur die für unterschiedliche Anforderungen geeignet sind:

Rechnungsaussteller signiert selbst
Zertifikat erforderlich, ggf. auf SmartCard*
Einzel-Rechnung, eMail oder Datei in Anlage
Stapel-Rechnung im automatisiertem Ablauf
Signatursoftware, ggf. Hardware (SmartCard-Reader*) erforderlich
Integration in genutzte Systeme erforderlich

*=gem. den einzelnen nationalen Regelungen


Externer Dienstleister signiert im Auftrag*
Zertifikat 'in Auftrag'
Erstellen der Signatur zu Rechnungdatei(en)
Übertragung per FTP oder Internetbrowser
Optionaler Versand der Rechnung(en) per eMail an Empfänger
Schnittstelle zur ges. Prüfung der Signatur durch Empfänger*
Sofortige Nutzung ohne Änderungen an genutzen Systemen

*=gem. den einzelnen nationalen Regelungen

Eine 'elektronische Signatur' oder auch 'digitale Signatur' wird auf Basis eines Zertifikates erstellt. Dieser 'digitale Ausweis' ist auf eine natürliche oder juristische Person ausgestellt. Der 'private Schlüssel' befindet sich ausschließlich in deren Besitz, die Nutzung ist auf diese Person begrenzt.
Nur der Inhaber kann damit unterzeichnen (oder verschlüsseln) und so Echtheit und Herkunft von Dokumenten sichern.

Dies ist eine wesentliche Anforderung an elektronische Rechnungen und wird u. a. durch die Verwendung einer digitalen Signatur erreicht.

Je nach Klasse des verwendeten Zertifikates kann eine 'fortgeschrittene' oder 'qualifizierte Signatur' erzeugt werden.

Die EU-Mitgliedsstaaten haben die einheitlichen Anforderungen definiert und auch in nationales Recht umgesetzt - wenn auch abweichend.
-
Einige Details zu den Klassen:

Klasse2/Pro
Ihr 'Digitaler Ausweis' für einfache und normale Anforderungen die keine persönliche Überprüfung zur Person erfordern. Die Verifizierung erfolgt auf schriftlichem Wege, mit Nachweis der Identität durch ein gültiges Ausweisdokument.

Bei 'Pro'-Zertifikaten muss weiter der Nachweis über die Firma/Organisation erbracht werden und der Zugehörigkeit der Person zu dieser.

Dieser 'Digitale Ausweis' wird so konform mit den gesetzlichen Grundlagen als 'erweitertes / fortgeschrittenes digitales Zertifikat' ausgestellt und ist für die dazu freigegebenen Einsatzbereiche und Anwendungen verwendbar.

Die Verwendung, Akzeptierung und die rechtliche Gültigkeit im nationalen und internationalen Email Verkehr ist für Firmen/Organisationen, Behörden und Privat Personen zugelassen.

Mit Verwendung dieser Zertifikate kann eine gültige 'fortgeschrittene digitale Signatur' auf Dokumenten und Nachrichten erzeugt werden.
EU: Die Zertifikate der Klasse 2/Pro sind zur Unterzeichnung von Dokumenten, Verträgen etc. einsetzbar die keine gesetzliche Schriftform erfordern und haben Beweiskraft vor Gericht.
DE: Bei Austellung elektronischer Rechnungen ist der Vorsteuerabzug durch den Empfänger nicht zulässig.
-
Klasse3/Pro
Mit einem Zertifikat Klasse 3 wird hinsichtlich der Identität des Antragstellers auf Grund eines strengen Überprüfungsverfahrens und persönlicher Authentifizierung größte Sicherheit gewährleistet.

Dadurch wird die Authentifizierung zur Nutzung kritischer Anwendungen und die Verwendung bei größeren Transaktionen ermöglicht. Für sichere Email, Digitale Unterschrift, Verschlüsselung, Authentifizierung bei VPN sowie Serverzugang und Webseiten-Anmeldung geeignet.

Zertifikate der Klasse 3 Pro enthalten weiter Angaben zur Firma/Organisation welcher der Zertifikatsinhaber angehört.

Die Zertifikate sind für 'fortgeschrittene digitale Signaturen' nach der EU-Richtline, deutschem Signaturgesetz und den Signaturgesetzen der EU-Mitgliedsstaaten geeignet.

Ihr 'Digitaler Ausweis' für gehobene Anforderungen die eine persönliche Überprüfung zur Person erfordern. Diese erfolgt in der Registrierungsstelle oder ersatzweise im POSTIDENT Verfahren das nach Deutschem Signaturgesetz zugelassen ist.
Bei 'Pro'-Zertifikaten muß weiter der Nachweis über die Firma/Organisation erbracht werden und der Zugehörigkeit der Person zu dieser.
Dieser 'Digitale Ausweis' wird so konform mit den gesetzlichen Grundlagen als 'erweitertes / fortgeschrittenes digitales Zertifikat'* (der Klasse 3) ausgestellt und ist für fast alle Einsatzbereiche und Anwendungen verwendbar.

Die Verwendung, Akzeptierung und die rechtliche Gültigkeit im nationalen und internationalen Email Verkehr ist für Firmen/Organisationen, Behörden und Privat Personen zugelassen.

Die Zertifikate der Klasse 3/Pro können nach den EU-Richlinien weiterhin eingesetzt werden* zur:
Nutzung von e-Government Portalen / Diensten,
für 'fortgeschrittene elektronische Signatur' zum Nachweis der Herkunft und Unversehrtheit,
Ausstellung von elektronischen Rechnungen*,
Unterzeichnung von elektronischen Dokumenten die keine gesetzliche Schriftform erfordern,
Abgabe von Steuererklärungen und Belegen,
Einreichung von elektronischen Eingaben bei Gericht/Behörden, soweit von diesen zugelassen,
* sofern in gesetzlichen Regelungen der einzelnen EU-Mitgliedsstaaten nichts anderes definiert ist.
-
Zertifizierung und Unterzeichnung von PDF Dokumenten:

Wir ermöglichen Ihnen den günstigen Einstieg in die sichere Unterzeichnung von PDF-Dokumenten mit 'fortgeschrittener digitaler Signatur'.

Für alle Dokumente und Unterlagen welche Sie elektronisch unterzeichnen oder auch verschlüsseln müssen, die der sog. freien vertraglichen Form unterliegen, rechtskonformer Signatur bedürfen und Ihre Identität
als Unterzeichner ausweisen sollen.

Realisiert wird dieses durch einen speziellen PDF-Druckertreiber, welcher auf die Signatur ihrer Wahl zugreift und schon beim Druck das PDF signiert.




Was kann die JMC-Technologieberatung für Sie tun:
Beratung und Solutions
SignaturServer
Unterstützung bei der Beantragung der benötigten Signaturen
Integration in ihre Umgebung


 
Letztes Update:  17:18 19/04 2005