Непознаването на закона не е извинение.
(Латинска сентенция)

Чл. 319е НК – Наказателна отговорност при нарушение на електронни удостоверителни услуги

Какво регулира чл. 319е от НК?

Член 319е от Наказателния кодекс е насочен към особена сфера на киберсигурността – доставянето на информационни услуги, по-конкретно тези, свързани с електронния подпис, електронната идентификация и удостоверителните услуги. Престъплението се състои в нарушаване на чл. 6, ал. 2, т. 5 от Закона за електронния документ и електронните удостоверителни услуги (ЗЕДЕУУ), като наказуемото поведение включва неизпълнение на изискванията за защита на данните и сигурността на електронния подпис.

Това е т.нар. „деликатна престъпност“ в дигиталната среда, където нарушението не е непременно очевидно за обикновения потребител, но има потенциал да създаде сериозни последици за целостта на правната система, особено когато става въпрос за електронна идентификация или цифрови сделки.

Какво гласи чл. 6, ал. 2, т. 5 от ЗЕДЕУУ?

Според тази норма, доставчиците на удостоверителни услуги са длъжни да предприемат технически и организационни мерки за защита на електронния подпис, електронния печат и удостоверителните средства. Това включва предотвратяване на:

  • неразрешен достъп до удостоверенията;

  • използване на фалшиви идентичности;

  • компрометиране на криптографски ключове;

  • слабости в сигурността на инфраструктурата.

Нарушаването на тази разпоредба, когато създава опасност за правната валидност на електронните услуги или за данните на гражданите, съставлява престъпление по чл. 319е НК.

Наказание

Предвиденото наказание по чл. 319е е:

  • лишаване от свобода до 6 години и

  • глоба до 5 000 лева,
    освен ако деянието не подлежи на по-тежко наказание по друг член от НК (например в случай на измама, злоупотреба с лични данни или документно престъпление).

Какви престъпления обхваща?

Типични примери за нарушения по чл. 319е могат да включват:

  • Доставчик на удостоверителни услуги не криптира коректно частните ключове на клиентите, като така ги излага на риск от кражба и злоупотреба;

  • Предоставяне на удостоверителни услуги без адекватна проверка на самоличността на лицето, на което се издава електронен подпис – което води до възможност за фалшиво упълномощаване;

  • Компрометирана система на удостоверителна служба, при която трети лица успяват да получат достъп до сертификати и подписват документи от името на други.

Примери от практиката

Въпреки че практиката по чл. 319е е ограничена, през последните години има нарастващ интерес от страна на прокуратурата, особено след въвеждането на масови електронни административни услуги. Например през 2023 г. се води разследване срещу фирма-доставчик на удостоверителни услуги, чиято система е била компрометирана и е позволила издаване на електронни подписи без валидна идентификация. Въпреки че първоначално не са нанесени преки вреди, прокуратурата се самосезира поради сериозната опасност за обществения интерес.

Заключение

Чл. 319е НК е защитен механизъм срещу злоупотреби в една от най-чувствителните зони на дигиталната епоха – електронната идентичност и удостоверяване. Той поставя висока летва за отговорност пред доставчиците на удостоверителни услуги, които не просто управляват данни, а гарантират правния ефект на действия в електронна форма.

Ако сте пострадали от злоупотреба с електронен подпис, неоторизирано подписан документ или сте били лишени от защита на личните ви електронни данни, не се колебайте да се обърнете към адвокат по наказателно право, който да защити вашите права и да заведе сигнал до компетентните органи.