Перейти к основному содержимому

Закон ЕС об электронных подписях

·5 минут
Автор
Digt Analytics
Аналитический блог о цифровом доверии, электронной подписи, кибербезопасности и интеллектуальном видеонаблюдении.

Закон ЕС об электронных подписях
В европейских странах электронные и цифровые подписи используются для обмена электронными документами. В чём различия, каковы условия их применения? В этой статье изложено:

  • Закон ЕС об электронных подписях
  • Три типа электронной подписи, признаваемые законодательством ЕС, и их характеристики.

Электронная подпись в Европе, Закон
#

В Европе законодательная работа с электронными подписями ведётся уже давно. В 2011 году Европейская комиссия представила Закон о едином рынке. В нём были изложены 12 стратегических инициатив, призванных стимулировать рост и укрепить экономику Европы. Они также включали переработанную Директиву об электронных подписях (Директива об электронных подписях (1999/93/EC)). Эта Директива предоставила странам-участницам свободу в применении положений, но это привело лишь к фрагментированным и непоследовательным законам, которые не смогли обеспечить трансграничное применение электронных подписей. Более того, Директива не поспевала за развитием технологий на момент её разработки; не существовало мобильных и облачных инструментов подписи, которые изменили наше понимание электронного документооборота.

Закон*, регулирующий электронную идентификацию и доверительные услуги, вступил в силу 1 июля 2016 года. *(Регламент ЕС об электронной идентификации и доверительных услугах на внутреннем рынке (910/2014/EU), далее именуемый Регламентом, или сокращённо eIDAS)

На данный момент это основной нормативный документ, регулирующий использование электронных подписей и их проверку. Он также охватывает некоторые другие доверительные услуги, включая электронные печати и метки времени на европейском внутреннем рынке. Цель — помочь предприятиям, потребителям и органам государственного сектора осуществлять удобные и безопасные электронные транзакции по всему ЕС. Регламент охватывает не только электронную подпись, но и другие доверительные услуги:

  • электронные печати (аналогичны электронным подписям, но используются юридическими лицами);
  • метки времени;
  • правила проведения транзакций и аутентификации.

Кроме того, во многих странах ранее созданные акты, касающиеся электронных подписей, сохраняют своё влияние. Принимая решение о взаимодействии в законодательной сфере с европейцами, всегда будет необходимо уточнить, какая электронная подпись будет действительна для конкретного документа. Например, в Германии, где закон требует, чтобы договор был в письменной форме, статья 126 Гражданского кодекса Германии предусматривает, что это требование может быть выполнено в электронной форме, но только с помощью квалифицированной электронной подписи. А в Великобритании такого требования к договорам нет, и в целом КЭП используется реже при ведении бизнеса.

Тем не менее, Регламент применяется одинаково на всей территории Европейского союза. Он обеспечивает относительную трансграничную совместимость, упрощая проведение международных транзакций и заключение различных видов договоров на внутреннем рынке Европы.

Таким образом, использование конкретного типа подписи в отраслях будет различаться в зависимости от страны. Регламент предоставляет информацию в области категоризации электронных подписей.

Типы подписей согласно eIDAS.
#

Регламент определяет три типа электронной подписи: электронная, усовершенствованная и квалифицированная. Давайте рассмотрим каждый из типов подписи подробнее.

Электронная подпись
#

«Любые данные в электронной форме, которые присоединены к другим данным в электронной форме или логически связаны с ними и которые используются подписывающим для подписания.» (Статья 3(10), Регламент) Стандартная электронная подпись означает «любые данные в электронной форме, присоединённые к другим данным в электронной форме или логически связанные с ними, используемые подписывающим». Иными словами, этот тип подписи является электронным эквивалентом рукописной подписи. Эта подпись может варьироваться от напечатанного имени в электронном письме до подтверждения согласия путём предоставления ваших биометрических данных.

Платформа электронной подписи обычно позволяет подписывающему написать свою подпись непосредственно на документе (с помощью стилуса или мыши). Также можно выбрать сгенерированную компьютером подпись из множества шрифтов и стилей.

Эти типы подписей обычно не предполагают участия какой-либо независимой третьей стороны для проверки личности подписывающего. В то же время они соответствуют требованиям к электронной подписи Регламента eIDAS.

Возможные применения стандартных электронных подписей включают стандартные формы больниц, школ, страховых компаний, некоторые банковские формы, документы, подаваемые в государственный сектор, договоры на предоставление услуг малому бизнесу, договоры с фрилансерами и консультантами.

Усовершенствованная электронная подпись
#

Усовершенствованная электронная подпись — это более сложная и безопасная форма подписи. Это цифровая подпись, созданная с использованием криптографии с открытым ключом (PKI) и встроенная в код электронного документа. Правовые требования к УЭП изложены в статье 26 Регламента (см. врезку «Требования к усовершенствованной электронной подписи»).

Сам Регламент является технологически нейтральным и не предписывает, как эти требования должны быть выполнены. Однако ещё до отмены Директивы рабочий документ Форума европейских надзорных органов для поставщиков доверительных услуг (FESA) предписывал, что усовершенствованная электронная подпись является результатом технологии PKI.

Доверительный провайдер выдаёт и подписывает цифровой сертификат, который подтверждает личность подписывающего и содержит его открытый ключ. Цифровой сертификат связывается с электронным документом в результате подписания цифровой подписью.

Получатель документа может быть уверен, что подписант — это тот, кто должен был подписать файл, и он использует открытый ключ подписанта для проверки цифровой подписи.

*Требования к усовершенствованной электронной подписиСтатья 26 Регламента об электронной идентификации и доверительных услугах на внутреннем рынке (910/2014/EU) гласит, что усовершенствованная электронная подпись должна быть: **• Уникально связана с подписывающим. **• Способна идентифицировать подписывающего. • Создана с использованием данных для создания электронной подписи (то есть закрытого ключа шифрования), которые подписывающий может с высокой степенью уверенности использовать под своим исключительным контролем. *• Связана с подписанными данными таким образом, что любое последующее изменение данных может быть обнаружено.

Квалифицированная электронная подпись
#

Третий тип — квалифицированная электронная подпись. Это также цифровая подпись, созданная с помощью квалифицированного устройства создания электронной подписи. Она обеспечивает наивысший уровень допустимости в судах ЕС и имеет эквивалентную юридическую силу рукописной подписи (Статья 25(2), Регламент).

Помимо соответствия требованиям к УЭП, европейская КЭП должна быть подтверждена квалифицированным сертификатом, выданным квалифицированным поставщиком доверительных услуг (QTSP), учётные данные которого внесены в доверительный список, публикуемый государством-членом (Статья 22, Регламент eIDAS). Этот список включает информацию, относящуюся к квалифицированному поставщику доверительных услуг, контролируемому государством-членом ЕС. Он также содержит сферу предоставляемых им доверительных услуг. Квалифицированный поставщик доверительных услуг будет квалифицированным только в том случае, если он указан в доверительном списке.

Иллюстрация

Интерактивная карта*** ***показывающая текущий статус доверительного списка квалифицированных доверительных поставщиков услуг в Европе.

«Служба генерации подписи и печати» (SigS) — службы генерации подписи и печати, «Служба валидации» (ValS) — службы проверки, «Служба сохранения» (PresS) — службы хранения, «Служба электронной доставки» (EDS) — службы электронной доставки, «Центр меток времени» (TSA) — центры, уполномоченные выдавать метки времени, «Удостоверяющий центр» (CA) — удостоверяющий центр.

Источники: Key Contractual Issues by Richard Oliphant

Смотрите также
#