Перейти к основному содержимому

Регламент eIDAS пересматривается спустя пять лет после вступления в силу

·4 минут
Автор
Digt Analytics
Аналитический блог о цифровом доверии, электронной подписи, кибербезопасности и интеллектуальном видеонаблюдении.
Оглавление

Пересмотр eIDAS спустя 5 лет после применения
Прошло пять лет с момента применения Регламента (ЕС) № 910/2014 Европейского парламента и Совета от 23 июля 2014 года об электронной идентификации и доверительных услугах для электронных транзакций на внутреннем рынке и об отмене Директивы 1999/93/EC, обычно известного как Регламент eIDAS.

19 февраля 2020 года Европейская комиссия объявила о пересмотре Регламента (ЕС) № 910/2014 (Регламент eIDAS), чтобы распространить его преимущества на частный сектор и продвигать надёжные данные цифровой идентификации для всех европейцев.

Пандемия коронавируса и переход к использованию цифровых услуг показали, что Регламент eIDAS имеет ограничения, которые необходимо срочно устранить.

По вышеуказанным причинам Европейская комиссия опубликовала Предложение о внесении изменений в Регламент eIDAS 3 июня 2021 года («Предложение»). Предлагаемая поправка направлена на установление более последовательного подхода к цифровой идентификации на внутреннем рынке и в трансграничных транзакциях.

Новое в Предложении вкратце

1. Европейский кошелёк цифровой идентификации Предложение вводит понятие «Европейский кошелёк цифровой идентификации». Он должен быть одновременно продуктом и услугой, которая, среди прочего, позволяет пользователям хранить данные идентификации, учётные данные и атрибуты, связанные с их личностью. Он будет использоваться для:

a) предоставления их соответствующим сторонам по запросу и использования их для аутентификации, онлайн и офлайн, для получения услуг; и

b) подписания с помощью квалифицированных электронных подписей.

Использование Европейского кошелька цифровой идентификации должно быть бесплатным для всех и доступным для людей с инвалидностью. Такой кошелёк может использоваться во многих секторах, включая сектор здравоохранения.

Европейский кошелёк цифровой идентификации должен быть выпущен государством-членом (или под его мандатом) либо независимо, но признан государством-членом.

Государства-члены должны обеспечить механизмы валидации для Европейского кошелька цифровой идентификации, а именно:

a) обеспечить возможность проверки подлинности и действительности;

b) позволить соответствующим сторонам проверять, что аттестации атрибутов (например, водительские права, дипломы, банковский счёт) являются действительными;

c) позволить соответствующим сторонам и квалифицированным поставщикам доверительных услуг проверять подлинность и действительность данных идентификации атрибутированного лица.

2. Схемы электронной идентификации Чтобы сделать больше электронных средств идентификации доступными для трансграничного использования, государства-члены должны уведомить как минимум одну «схему электронной идентификации», которая включает как минимум одно средство идентификации.

«Схема электронной идентификации» означает систему электронной идентификации, в рамках которой электронные средства идентификации выдаются

I. физическим или юридическим лицам; или

II. физическим лицам, представляющим юридические лица.

3. Уникальная идентификация Чтобы гарантировать уникальную идентификацию, государства-члены должны включить

I. минимальный набор данных идентификации, необходимых для однозначного и постоянного представления физического или юридического лица; и

II. уникальный и постоянный идентификатор в соответствии с законодательством Союза для идентификации пользователя по его запросу в случаях, когда идентификация пользователя требуется по закону.

Это важно в случаях, когда идентификация требуется по закону, например, в сфере здравоохранения, финансов для выполнения обязательств по борьбе с отмыванием денег или для судебного использования.

4. Трансграничное признание Европейских кошельков цифровой идентификации

Электронные средства идентификации, выданные в другом государстве-члене, должны быть признаны в первом государстве-члене для трансграничной аутентификации для этой онлайн-услуги при условии соблюдения некоторых условий. Это необходимо в случаях, когда аутентификация требуется в соответствии с национальным законодательством или административной практикой для доступа к онлайн-услуге, предоставляемой органом государственного сектора в государстве-члене.

5. Квалифицированная услуга сохранения для квалифицированных электронных подписей и квалифицированная услуга электронного архивирования для электронных документов

Услуги могут предоставляться только в соответствии со стандартами, принятыми Комиссией, квалифицированным поставщиком доверительных услуг, который использует процедуры и технологии, способные продлить доверие к квалифицированной электронной подписи за пределы срока технологической действительности.

6. Электронная аттестация атрибутов Текущая структура eIDAS не охватывает предоставление электронных атрибутов, таких как медицинские справки или профессиональные квалификации, что затрудняет обеспечение общеевропейского юридического признания таких учётных данных в электронной форме.

По этой причине в Предложении вводится электронная аттестация атрибутов.

Согласно Предложению, электронной аттестации атрибутов не должно быть отказано в юридической силе и допустимости в качестве доказательства в судебных разбирательствах только на том основании, что она выполнена в электронной форме.

Аттестация вышеуказанных атрибутов должна иметь ту же юридическую силу, что и законно выданные аттестации в бумажной форме.

7. Новые квалифицированные доверительные услуги В дополнение к квалифицированной услуге электронного архивирования для электронных документов (как описано выше), Предложение вводит другие новые квалифицированные доверительные услуги, а именно:

a.* Удалённое устройство создания квалифицированной подписи*

«Удалённое устройство создания квалифицированной подписи» означает устройство для создания квалифицированной электронной подписи, в котором квалифицированный поставщик доверительных услуг генерирует, управляет или дублирует данные для создания электронной подписи от имени подписанта.

Управление устройствами как квалифицированной услугой может осуществляться только квалифицированным поставщиком доверительных услуг, который соответствует условиям, изложенным в Предложении.

b. Электронные реестры

Электронный реестр — это защищённая от подделки электронная запись данных, обеспечивающая подлинность и целостность содержащихся в ней данных, точность её даты и времени и их хронологический порядок. Электронному реестру не должно быть отказано в юридической силе и допустимости в качестве доказательства в судебных разбирательствах только на том основании, что он находится в электронной форме или что он не соответствует требованиям к квалифицированным электронным реестрам. Квалифицированный электронный реестр должен пользоваться презумпцией уникальности и подлинности содержащихся в нём данных, точности его даты и времени и его последовательного хронологического порядка в рамках реестра.

Эта мастерски написанная статья была создана Джаном Марко Ринальди и Мартой Брески. Вы можете найти оригинальную статью здесь. Если вам интересны наши статьи, вы можете подписаться здесь.

Смотрите также
#