در سال 2020 میلادی استفاده از راهکارهای امضای الکترونیک (دیجیتال) به صورت قابل توجهی افزایش یافت. شرکتهایی که در جستجوی انتخاب این راهکارها هستند باید ابتدا تحقیقات لازم را انجام داده و به عوامل مختلفی از جمله زیرساخت فناوری، انعطاف پذیری، سطح امنیت، گزینهها و مدلهای صدور مجوز توجه کافی داشته باشند.
در این مطلب از فراست به بررسی دیدگاه تعدادی از کارشناسانی میپردازیم که در این صنعت فعالیت میکنند.
Sameer Hajarnis، مدیر راهکارهای امضای دیجیتال شرکت OneSpan
پس از شیوع بیماری کرونا و پیامدهای غیرمنتظره آن (همچون دورکاری کارمندان) تعداد بسیار زیادی از سازمانها برای حفظ تداوم کسبوکارشان تصمیم گرفتند عملیاتهایشان را دیجیتالی کنند. ویژگیهای زیر، برخی از مواردی هستند که سازمانهای متقاضی استفاده از راهکارهای امضای دیجیتال باید به آنها توجه داشته باشند:
سازگاری با استانداردهای قانونی: با وجود اینکه راهکارهای امضای دیجیتال در سراسر جهان پذیرفته شدهاند، با این حال کشورها و مناطق مختلف قوانین و چارچوبهای خاص خودشان را در این حوزه دارند. اگرچه امضای دیجیتال به حد کافی معتبر بوده و مانند امضای سنتی میتواند اعتبار قانونی داشته باشد ولی سازمانها باید مطمئن شوند راهکار انتخابی آنها در حوزههای جغرافیایی که در آن فعالیت دارند، از اعتبار لازم برخودار بوده و از قوانین پیروی میکند. برای مثال یک راهکار امضای دیجیتال در کشورهای جهان سوم، در مقایسه با سایر مناطق باید با شرایط و ضوابط بیشتری همخوانی داشته باشد. این راهکارها همچنین دستهبندیهای مختلفی دارند (مثل امضای دیجیتال معمولی، پیشرفته و غیره).
حفاظت از هویت: بدون شک یکی از مهمترین دغدغههایی که در توافقنامههای دیجیتال مورد توجه همگان قرار دارد، بحث امنیت است. از این رو سازمانها باید مطمئن شوند امضای دیجیتالی که انتخاب میکنند شواهد لازم برای اعتبارسنجی هویت مشتریان و جعلی نبودن هویت آنها را فراهم نموده و فقط به کاربر مورد نظر تعلق دارد. سازمانها برای تحقق این هدف میتوانند از روشهای مختلف از جمله رمز یکبار مصرف، کارت شناسایی ملی، احراز هویت مبتنی بر دانش و نیز احراز هویت زیستسنجی استفاده کنند.
اختصاص برچسب سفید[1](Whitelabale): سازمانها میتوانند برای حفاظت از مشتریان و اعتبارشان از برچسبهای سفید برای فرایند امضای دیجیتال استفاده کنند. به این ترتیب میتوان برای هر برنامه کاربردی از یک امضای دیجیتال اختصاصی استفاده کرد. چنین اقدامی میزان پذیرش و استفاده از امضاهای دیجیتال را افزایش داده و اعتماد لازم را هم بین یک شرکت و مشتریان آن ایجاد میکند.
Lakshmi Hanspal، مدیر ارشد امنیت اطلاعات شرکت Box
امروزه میزان اهمیت پیاده سازی فرایند اجرای تراکنشهای دیجیتالی در محیطهای سازمانی دو چندان شده است. با حرکت گسترده شرکتها به سمت مدلهای مبتنی بر ابر و حذف تراکنشها و قراردادهای کاغذی، امضاهای دیجیتال تبدیل به یکی از مهمترین ابزارهای کسبوکارها شدهاند (مثلاً شرکتهایی که به سرعت رشد نموده و کارمندان جدید را به صورت مجازی استخدام میکنند یا شرکتهای داروسازی بینالمللی که برای توزیع مواد دارویی و واکسن، با شبکهای از ارایهدهندگان خدمات سلامت همکاری مینمایند). به این ترتیب سازمانها روشهای جدیدی برای دورکاری به شیوه امن ابداع کردهاند و انجام فعالیتهای کاری با استفاده از روشهای الکترونیک، به جنبههای مهم برای تعامل با مشتریان تبدیل شده است.
هنگام انتخاب یک راهکار امضای دیجیتال برای کسبوکارتان باید راهکاری را انتخاب کنید که با وجود راحتی نصب و استفاده، سوءاستفاده از آن نیز کار بسیار سختی باشد. از آنجا که همه شرکتها باید امنیت را جزو اولویتهای خودشان قرار دهند بنابراین فقط در صورتی باید از راهکارهای امضای دیجیتال استفاده نمود که منجر به ایجاد امضاهای معتبر و امن شده و امکان تعریف یک سیاست منسجم را برای مشتریان فراهم کنند.
این راهکارها همچنین باید امکان ادغام با ابزارهای مورد استفاده شما برای برقراری ارتباطات و همکاری با ذینفعان سازمانی را داشته و میزان بهرهوری را افزایش دهند. همچنین این امضاها باید در هر مرورگر یا دستگاهی قابل استفاده بوده، از اسنادی با فرمتهای مختلف پشتیبانی کرده و با قوانینی که مرتبط با سازمان شما هستند، همخوانی کافی را داشته باشند.
Jerome Levadoux مدیر امضاهای دیجیتال شرکت DocuSign
راهکارهای نرمافزاری امضای دیجیتال معمولاً به گونهای طراحی میشوند که به راحتی قابل استفاده بوده و با سایر سیستمهای مدیریت سند و برنامههای کاربردی مورد استفاده در سازمان ادغام شوند. این راهکارها همچنین باید فرایند احراز هویت و قالبهای آماده و از پیش ساختهای داشته باشند.
بعضی از ویژگیهای مهمی که یک راهکار امضای دیجیتال باید داشته باشد، شامل موارد زیر است:
- پیاده سازی این راهکار در هر دستگاهی باید برای کاربران، تجربه کاربری آسان و بی دغدغهای را ایجاد کند. به این ترتیب امکان امضای سریع توافقنامهها فراهم شده و امضاکننده نیز تجربهای لذتبخش خواهد داشت.
- این راهکارها بایستی قابلیت ادغام با برنامههای کاربردی که سازمان شما از آنها استفاده میکند را داشته باشند. API و قابلیتهای یکپارچهسازی از پیش ساخته شده به شما این امکان را میدهند که فناوری امضای دیجیتال را به راحتی در فرایندهای کاری خودتان ترکیب کنید.
- راهکارهای امضای دیجیتال باید به حذف کارهای دستی برای ارسال و امضای فعالیت های کاری کمک کنند. خودکارسازی و پیکربندی جریانهای کاری به کاربران امکان میدهد که فرایند ایجاد، تغییر و افزایش مقیاس توافقنامهها را به راحتی انجام داده و با صرفهجویی در زمان، احتمال استفاده از امضای دیجیتال افزایش یابد.
- راهکارهای امضای دیجیتال باید به کاهش مخاطرات کمک نمایند. بهترین نرمافزارهای امضای دیجیتال به شما کمک میکنند تا مطابق با استانداردهای امنیتی آمریکا، اروپا و سایر کشورهای جهان عمل کنید. این راهکارها همچنین امکان نظارت مداوم بر چشمانداز امنیت و حریم خصوصی را فراهم نموده و این اطمینان را به شما میدهند که قراردادهایتان با الزامات ملی و بین المللی همخوانی لازم را دارند.
Zak Pines، مدیر همکاریهای شرکت Formstack
با توجه به تنوعی که در ابزارهای امضای دیجیتال موجود در بازار وجود دارد، شاید پیدا کردن بهترین راهکار برای کسبوکارتان کمی سخت باشد. موارد زیر برخی از نکاتی هستند که به شما در انتخاب یک راهکار مناسب توسط ارایهدهندگان امضای دیجیتال کمک قابل توجهی می کنند:
قانون و پیروی از استانداردهای قانونی: از آنجا که وقتی اختلافی بر روی یک سند امضا شده پیش آید، انجام بازرسیهای رسمی ضروری است؛ بنابراین اعتبار امضا باید جزو اولویتهای شما باشد. برای امضای دیجیتال اسنادی که حاوی اطلاعات مراقبتهای بهداشتی هستند، استفاده از راهکارهای امضای سازگار با قانون «انتقال و پاسخگویی بیمه سلامت (HIPPA)» ضروری است.
قابلیت ادغام با کسبوکار سازمان: آیا ارایهدهنده این راهکار، اطلاعات لازم را درباره حوزه کسب و کاری سازمان شما دارد؟ آیا این راهکار، با سیستم فعلی سازمانتان همخوانی لازم را دارد؟ راهکار امضای دیجیتال انتخاب شده باید از طریق API، قابلیت ادغام با برنامههای کاربردی پرکاربرد را داشته و به خودکارسازی جریان های کاری سازمان کمک نماید.
سرعت و دسترسی: برنامههای کاربردی تلفن همراه و امکاناتی از جمله ارسال پیامک و ایمیل، کار با امضاکنندهها را آسانتر نموده و موجب افزایش سرعت در استفاده از آنها میشود.
فرایندهای کاری آماده: ابزارهایی که امکان ادغام امضای الکترونیک با فرایندهای جمعآوری داده و تولید اسناد را داشته باشند، به کاهش صدها ساعت کار دستی در سازمان شما کمک میکنند.
ارزیابی همتایان: آیا برای راهکار مورد نظر، بازخورد و نظرات مثبتی ثبت شده است؟ شما باید به دنبال نظرات منعکس شده توسط کاربران قابل اعتماد بوده و همچنین مفسرانی را برای نقد و بررسی راهکارهای موجود استخدام کنید.
Vijay Sundaram، مدیر ارشد راهبرد شرکت Zoho
در سال 2020 میلادی ارزش بازار امضای دیجیتال در سطح جهان به 2.8 میلیارد دلار رسید. امروزه سازمانها گزینههای بیشتری برای انتخاب یک راهکار ارایهدهنده امضای دیجیتال در اختیار دارند. از طرف دیگر شیوع بیماری کرونا هم نیاز سازمانها را برای انتخاب چنین راهکارهایی افزایش داده است. شاید این نکته بدیهی به نظر برسد اما راهکارهای امضای دیجیتال، مدلهای قیمتگذاری متفاوتی دارند و کسبوکارها باید از صرف هزینه بیش از حد برای نرمافزارهایی که قابلیتهایی فراتر از نیاز آنها دارند، خودداری کنند.
نرمافزار امضای دیجیتال همچنین باید به راحتی قابل پیادهسازی بوده و رابط کاربری کاربرپسندی داشته باشد؛ زیرا در غیر این صورت کاربران از آن استفاده نخواهند کرد. کاربران باید به راحتی بتوانند از طریق برنامههای کاربردی به آنها دسترسی یافته و امکان امضا و مدیریت اسناد را در هر مکانی داشته باشند.
Robin Tombs، مدیرعامل شرکت Yoti
فناوری امضای دیجیتال به سازمانها برای حذف کاغذبازیهای سنتی کمک میکند. این راهکارها همچنین موجب صرفهجویی در وقت مدیران و ارتقای تجربیات کاربری برای کارمندان و مشتریان میشوند. از این رو پلتفرم امضای الکترونیک باید به راحتی قابل استفاده بوده تا کارمندان به استفاده از آن تمایل پیدا کنند. از سوی دیگر اگر فرایند امضا برای مشتری قابل درک باشد او به راحتی و در کوتاهترین زمان ممکن میتواند اسناد را امضا نماید.
استفاده از فرایند امضای دیجیتال در مقایسه با ارسال ایمیل یا امور کاغذی راحتتر است ولی سازمانها برای پیادهسازی این راهکارها با هزینههایی مواجه خواهند شد. البته شرکتهای مختلفی هستند که محصولات مشابهی در این حوزه دارند. در نتیجه میتوانید راهکاری را انتخاب کنید که برای کسبوکار شما بیشترین بازگشت سرمایه را ایجاد کند. شما باید از پرداخت هزینه برای امکاناتی که به آنها نیازی ندارید، خودداری کنید.
کسبوکارهایی که به دنبال خودکارسازی بیشتر هستند، معمولاً از قابلیت ادغام API استفاده میکنند. خریداران باید بررسی کنند آیا پیادهسازی کد این API راحت است و به کاهش هزینه و زمان ادغام کمک میکند یا خیر؟ امنیت محصول هم باید جزو اولویتهای شما باشد. استانداردهای ایزو 27001 و SO2 از جمله گواهینامههای مهمی هستند که امنیت دادهها را تضمین میکنند. داشتن سابقه اثبات شده در زمینه کار با شرکتهای بزرگ هم بیانگر آن است که راهکار مدنظر، از فرایندها (پشتیبانی و توجه به مشتریان) و زیرساخت فناوری قابل توجهی برخوردار است.
[1] به حالتی در تجارت گفته میشود که شما یک محصول یا خدماتی را دریافت میکنید که ارایه کننده، نام تجاری خود را از محصول نهایی حذف کرده و از نام تجاری درخواست شده توسط شما بر روی آن استفاده میکند. امروزه این روش بسیار پرطرفدار بوده و بسیاری از شرکهای بزرگ از آن استفاده میکنند.