keyboard_tab EIDAS 2014/0910 MT
BG CS DA DE EL EN ES ET FI FR GA HR HU IT LV LT MT NL PL PT RO SK SL SV print pdf
- 3 Artikolu 8 Livelli ta’ assigurazzjoni tal-iskemi ta’ identifikazzjoni elettronika
- 1 Artikolu 9 Notifika
- 1 Artikolu 19 Rekwiżiti ta’ sigurtà applikabbli għal fornituri ta’ servizzi fiduċjarji
- 1 Artikolu 30 Ċertifikazzjoni ta’ apparat kwalifikat għall-ħolqien ta’ firem elettroniċi
- 1 Artikolu 49 Rieżami
KAPITOLU I
DISPOŻIZZJONIJIET ĠENERALI
KAPITOLU II
IDENTIFIKAZZJONI ELETTRONIKA
KAPITOLU III
SERVIZZI FIDUĊJARJI
TAQSIMA 1
Dispożizzjonijiet ġenerali
TAQSIMA 2
Superviżjoni
TAQSIMA 3
Fornituri ta’ servizzi fiduċjarji kwalifikati
TAQSIMA 4
Firem elettroniċi
TAQSIMA 5
Siġilli elettroniċi
TAQSIMA 6
Timbri tal-ħin elettroniċi
TAQSIMA 7
Servizzi elettroniċi ta’ konsenja rreġistrati
TAQSIMA 8
Awtentikazzjoni ta’ sit elettroniku
KAPITOLU IV
DOKUMENTI ELETTRONIĊI
KAPITOLU V
DELEGA TA’ SETGĦA U DISPOŻIZZJONIJIET TA’ IMPLIMENTAZZJONI
KAPITOLU VI
DISPOŻIZZJONIJIET FINALI
- ta’ 118
- identifikazzjoni 25
- elettronika 24
- għandha 14
- għandhom 13
- msemmija 13
- tekniċi 10
- sigurtà 9
- jiġu 9
- implimentazzjoni 9
- il-kummissjoni 9
- assigurazzjoni 9
- dawk 8
- fil-paragrafu 8
- għandu 8
- fiduċjarji 8
- dwar 7
- inklużi 7
- servizzi 7
- jkun 6
- l-proċeduri 6
- huwa 6
- fl-identità 6
- membri 6
- f’konformità 6
- tas-sigurtà 6
- sostanzjali 6
- integrità 6
- superviżorju 5
- l-informazzjoni 5
- persuna 5
- fil-punt 5
- kwalunkwe 5
- biex 5
- l-istandards 5
- permezz 5
- b’referenza 5
- atti 5
- fl-artikolu 5
- artikolu 5
- kwalifikati 5
- fejn 5
- imsemmi 5
- skont 5
- minn 5
- l-atti 4
- għoli 4
- mal-proċedura 4
- eżami 4
- baxx 4
Artikolu 8
Livelli ta’ assigurazzjoni tal-iskemi ta’ identifikazzjoni elettronika
1. Skema ta’ identifikazzjoni elettronika notifikata skont l-Artikolu 9(1) għandha tispeċifika l-livelli ta’ assigurazzjoni baxx, sostanzjali u/jew għoli għall-mezzi ta’ identifikazzjoni elettronika maħruġa skont dik l-iskema.
2. Il-livelli ta’ assigurazzjoni baxx, sostanzjali u għoli għandhom jissodisfaw rispettivament il-kriterji li ġejjin:
(a) | livell ta’ assigurazzjoni baxx għandu jirreferi għal mezz ta’ identifikazzjoni elettronika fil-kuntest ta’ skema ta’ identifikazzjoni elettronika, li jipprovdi grad limitat ta’ fiduċja fl-identità ddikjarata jew asserita ta’ persuna, u li huwa kkaratterizzata b’referenza għall-ispeċifikazzjonijiet tekniċi, l-istandards u l-proċeduri relatati magħhom, inklużi l-kontrolli tekniċi, li l-għan tagħhom huwa li jnaqqsu sostanzjalment ir-riskju ta’ użu ħażin jew tibdil fl-identità. |
(b) | livell ta’ assigurazzjoni sostanzjali għandu jirreferi għal mezz ta’ identifikazzjoni elettronika fil-kuntest ta’ skema ta’ identifikazzjoni elettronika, li jipprovdi grad sostanzjali ta’ fiduċja fl-identità ddikjarata jew asserita ta’ persuna, u li huwa kkaratterizzata b’referenza għall-ispeċifikazzjonijiet tekniċi, l-istandards u l-proċeduri relatati magħhom, inklużi l-kontrolli tekniċi, li l-għan tagħhom huwa li jnaqqsu sostanzjalment ir-riskju ta’ użu ħażin jew tibdil fl-identità. |
(c) | livell ta’ assigurazzjoni għoli għandu jirreferi għal mezz ta’ identifikazzjoni elettronika fil-kuntest ta’ skema ta’ identifikazzjoni elettronika, li jipprovdi grad ogħla ta’ fiduċja fl-identità ddikjarata jew asserita ta’ persuna mill-mezzi ta’ identifikazzjoni elettronika b’livell ta’ assigurazzjoni sostanzjali, u li huwa kkaratterizzat b’referenza għall-ispeċifikazzjonijiet tekniċi, l-istandards u l-proċeduri relatati magħhom, inklużi l-kontrolli tekniċi, li l-għan tagħhom hu li jipprevjenu l-użu ħażin jew tibdil fl-identità. |
3. Sat-18 ta’ Settembru 2015, filwaqt li jiġu kkunsidrati l-istandards internazzjonali rilevanti, u soġġett għall-paragrafu 2, il-Kummissjoni għandha tistabbilixxi, permezz ta’ atti ta’ implimentazzjoni, speċifikazzjonijiet tekniċi minimi, standards u proċeduri li, b’referenza għalihom, il-livelli ta’ assigurazzjoni baxx, sostanzjali u għoli huma speċifikati għall-mezzi ta’ identifikazzjoni elettronika għall-finijiet tal-paragrafu 1.
Dawk l-ispeċifikazzjonijiet tekniċi minimi, l-istandards u l-proċeduri għandhom jiġu stipulati b’referenza għall-affidabbiltà u l-kwalità tal-elementi li ġejjin:
(a) | il-proċedura biex tiġi ppruvata u verifikata l-identità ta’ persuni fiżiċi jew ġuridiċi li japplikaw għall-ħruġ ta’ mezzi ta’ identifikazzjoni elettronika; |
(b) | il-proċedura għall-ħruġ tal-mezzi ta’ identifikazzjoni elettronika rikjesti; |
(c) | il-mekkaniżmu ta’ awtentikazzjoni, li permezz tiegħu l-persuna fiżika jew ġuridika tuża l-mezzi ta’ identifikazzjoni elettronika biex tikkonferma l-identità tagħha lil parti dipendenti. |
(d) | l-entità li toħroġ il-mezzi ta’ identifikazzjoni elettronika; |
(e) | kwalunkwe korp ieħor involut fl-applikazzjoni għall-ħruġ tal-mezzi ta’ identifikazzjoni elettronika; u |
(f) | l-ispeċifikazzjonijiet tekniċi u tas-sigurtà tal-mezzi ta’ identifikazzjoni elettronika maħruġa. |
Dawk l-atti ta’ implimentazzjoni għandhom jiġu adottati f’konformità mal-proċedura ta’ eżami msemmija fl-Artikolu 48(2).
Artikolu 9
Notifika
1. L-Istati Membri notifikanti għandhom jinnotifikaw lill-Kummissjoni l-informazzjoni li ġejja u mingħajr dewmien bla bżonn, kwalunkwe bidla sussegwenti li ssirilha:
(a) | deskrizzjoni tal-iskema ta’ identifikazzjoni elettronika, inklużi l-livelli ta’ assigurazzjoni tagħha u l-emittent jew emittenti tal-mezzi ta’ identifikazzjoni elettronika skont l-iskema; |
(b) | ir-reġim superviżorju applikabbli u l-informazzjoni dwar ir-reġim ta’ responsabbiltà fir-rigward ta’ dan li ġej:
|
(c) | l-awtorità jew l-awtoritajiet responsabbli għall-iskema ta’ identifikazzjoni elettronika; |
(d) | informazzjoni dwar l-entità jew l-entitajiet li jamministraw ir-reġistrazzjoni tad-data unika ta’ identifikazzjoni ta’ persuna; |
(e) | deskrizzjoni dwar kif ir-rekwiżiti stipulati fl-atti ta’ implimentazzjoni msemmija fl-Artikolu 12(8) jiġu sodisfatti; |
(f) | deskrizzjoni tal-awtentikazzjoni msemmija fil-punt (f) tal-Artikolu 7; |
(g) | l-arranġamenti għas-sospensjoni jew ir-revoka tal-iskema ta’ identifikazzjoni elettronika notifikata jew tal-awtentikazzjoni jew tal-partijiet kompromessi kkonċernati. |
2. Sena mid-data tad-dħul fis-seħħ tal-att ta’ implimentazzjoni msemmija fl-Artikoli 8(3) u 12(8), il-Kummissjoni għandha tippubblika f’Il-Ġurnal Uffiċjali tal-Unjoni Ewropea lista ta’ skemi ta’ identifikazzjoni elettronika li ġew notifikati skont il-paragrafu 1 ta’ dan l-Artikolu u l-informazzjoni bażika dwarhom.
3. Jekk il-Kummissjoni tirċievi notifika wara li jkun skada l-perijodu msemmi fil-paragrafu 2, hija għandha tippubblika f’Il-Ġurnal Uffiċjali tal-Unjoni Ewropea l-emendi għal-lista msemmija fil-paragrafu 2 fi żmien xahrejn mid-data ta’riċeviment ta’ dik in-notifika.
4. Stat Membru jista’ jippreżenta lill-Kummissjoni talba li titneħħa l-iskema ta’ identifikazzjoni elettronika notifikata minn dak l-Istat Membru mil-lista msemmija fil-paragrafu 2. Il-Kummissjoni għandha tippubblika f’Il-Ġurnal Uffiċjali tal-Unjoni Ewropea l-emendi korrispondenti fil-lista fi żmien xahar mid-data tar-riċeviment tat-talba tal-Istat Membru.
5. Il-Kummissjoni tista’, permezz ta’ atti ta’ implimentazzjoni, tiddefinixxi ċ-ċirkustanzi, il-formati u l-proċeduri tan-notifiki taħt il-paragrafu 1. Dawk l-atti ta’ implimentazzjoni għandhom jiġu adottati f’konformità mal-proċedura ta’ eżami msemmija fl-Artikolu 48(2).
Artikolu 19
Rekwiżiti ta’ sigurtà applikabbli għal fornituri ta’ servizzi fiduċjarji
1. Il-fornituri ta’ servizzi fiduċjarji kwalifikati u mhux kwalifikati għandhom jieħdu miżuri tekniċi u organizzattivi adatti biex jimmaniġġaw ir-riskji maħluqin għas-sigurtà tas-servizzi fiduċjarji li huma jipprovdu. B’konsiderazzjoni tal-iżviluppi teknoloġiċi l-aktar reċenti, dawk il-miżuri għandhom jiżguraw li l-livell ta’ sigurtà jkun proporzjonat mal-livell ta’ riskju. B’mod partikolari, għandhom jittieħdu miżuri għall-prevenzjoni u t-tnaqqis tal-impatt ta’ inċidenti tas-sigurtà u biex dawk interessati jiġu infurmati dwar l-effetti negattivi ta’ kwalunkwe inċident tali.
2. Il-fornituri ta’ servizzi fiduċjarji kwalifikati u mhux kwalifikati għandhom, mingħajr dewmien żejjed iżda fi kwalunkwe każ fi żmien 24 siegħa wara li jkunu ġew mgħarrfa, jinnotifikaw lill-korp superviżorju u, fejn applikabbli, lil korpi rilevanti oħra, bħall-korp nazzjonali kompetenti għas-sigurtà tal-informazzjoni jew l-awtorità tal-protezzjoni tad-data, bi kwalunkwe ksur ta’ sigurtà jew nuqqas ta’ integrità li jkollu impatt sinifikanti fuq is-servizz fiduċjarju pprovdut jew fuq id-data personali miżmuma fih.
Fejn il-ksur ta’ sigurtà jew in-nuqqas ta’ integrità jkun x’aktarx ser jaffettwa b’mod negattiv lil persuna fiżika jew ġuridika li lilha jkun ġie pprovdut is-servizz fiduċjarju, il-fornitur ta’ servizzi fiduċjarji għandu wkoll jinnotifika lill-persuna fiżika jew ġuridika bil-ksur ta’ sigurtà jew bin-nuqqas ta’ integrità mingħajr dewmien żejjed.
Fejn adatt, b’mod partikolari jekk il-ksur ta’ sigurtà jew telf ta’ integrità jikkonċerna żewġ Stati Membri jew iżjed, il-korp superviżorju notifikat għandu jinforma lill-korpi superviżorji fi Stati Membri oħra konċernati u lill-Aġenzija tal-Unjoni Ewropea dwar is-Sigurtà tan-Networks u l-Informazzjoni (ENISA).
Il-korp superviżorju notifikat għandu jinforma lill-pubbliku jew jitlob lill-fornitur ta’ servizzi fiduċjarji biex jagħmel dan, fejn jiddetermina li l-iżvelar tal-ksur ta’ sigurtà jew tan-nuqqas ta’ integrità huwa fl-interess pubbliku.
3. Il-korp superviżorju għandu jipprovdi lill-ENISA darba fis-sena sommarju ta’ notifiki ta’ ksur ta’ sigurtà jew tan-nuqqas ta’ integrità riċevuti mill-fornituri ta’ servizzi fiduċjarji.
4. Il-Kummissjoni tista’, permezz ta’ atti ta’ implimentazzjoni,:
(a) | tispeċifika ulterjorment il-miżuri msemmija fil-paragrafu 1, u |
(b) | tiddefinixxi l-formati u l-proċeduri, inklużi l-iskadenzi, applikabbli għall-fini tal-paragrafu 2. |
Dawk l-atti ta’ implimentazzjoni għandhom jiġu adottati f’konformità mal-proċedura ta’ eżami msemmija fl-Artikolu 48(2).
TAQSIMA 3
Fornituri ta’ servizzi fiduċjarji kwalifikati
Artikolu 30
Ċertifikazzjoni ta’ apparat kwalifikat għall-ħolqien ta’ firem elettroniċi
1. Il-konformità ta’ apparat kwalifikat għall-ħolqien ta’ firem elettroniċi mar-rekwiżiti mniżżla fl-Anness II għandha tkun ċertifikata minn korpi pubbliċi jew privati adatti magħżula mill-Istati Membri.
2. L-Istati Membri għandhom jinnotifikaw lill-Kummissjoni bl-ismijiet u l-indirizzi tal-korp pubbliku jew privat imsemmi fil-paragrafu 1. Il-Kummissjoni għandha tqiegħed l-informazzjoni għad-dispożizzjoni tal-Istati Membri.
3. Iċ-ċertifikazzjoni msemmija fil-paragrafu 1 għandha tkun ibbażata fuq waħda minn dawn li ġejjin:
(a) | proċess ta’ evalwazzjoni tas-sigurtà mwettaq f’konformità ma’ wieħed mill-istandards għall-valutazzjoni tas-sigurtà tal-prodotti tat-teknoloġija tal-informazzjoni inklużi fil-lista stabbilita skont it-tieni subparagrafu, jew |
(b)- | proċess ieħor li mhuwiex il-proċess imsemmi fil-punt (a), dment li dan juża livelli komparabbli ta’ sigurtà u dment li l-korp pubbliku jew privat imsemmi fil-paragrafu 1 jinnotifika lill-Kummissjoni b’dak il-proċess. Dak il-proċess jista’ jintuża biss fin-nuqqas ta’ standards imsemmija fil-punt (a) jew meta jkun qed isir il-proċess ta’ evalwazzjoni tas-sigurtà msemmi fil-punt (a). |
Il-Kummissjoni għandha, permezz ta’ atti ta’ implimentazzjoni, tistabbilixxi lista ta’ standards għall-valutazzjoni tas-sigurtà ta’ prodotti tat-teknoloġija tal-informazzjoni msemmija fil-punt (a). Dawk l-atti ta’ implimentazzjoni għandhom jiġu adottati f’konformità mal-proċedura ta’ eżami msemmija fl-Artikolu 48(2).
4. Il-Kummissjoni għandha tingħata s-setgħa li tadotta atti delegati f’konformità mal-Artikolu 47 dwar l-istabbiliment ta’ kriterji speċifiċi li għandhom jiġu sodisfatti mill-korpi magħżula msemmija fil-paragrafu 1 ta’ dan l-Artikolu.
Artikolu 49
Rieżami
Il-Kummissjoni għandha tagħmel rieżami tal-applikazzjoni ta’ dan ir-Regolament u għandha tirrapporta lill-Parlament Ewropew u lill-Kunsill sa mhux aktar mill-1 ta’ Lulju 2020. Il-Kummissjoni għandha tevalwa b’mod partikolari jekk huwiex opportun li timmodifika l-kamp ta’ applikazzjoni ta’ dan ir-Regolament jew id-dispożizzjonijiet speċifiċi tiegħu, inklużi l-Artikolu 6, il-punt (f) tal-Artikolu 7 u l-Artikoli 34, 43, 44 u 45, filwaqt li tikkunsidra l-esperjenza miksuba fl-applikazzjoni ta’ dan ir-Regolament, kif ukoll l-iżviluppi teknoloġiċi, tas-suq u dawk legali.
Ir-rapport imsemmi fl-ewwel paragrafu għandu jkun akkumpanjat, fejn adatt, minn proposti leġislattivi.
Barra minn hekk, il-Kummissjoni għandha tippreżenta rapport lill-Parlament Ewropew u l-Kunsill kull erba’ snin wara r-rapport imsemmi fl-ewwel paragrafu dwar il-progress lejn il-kisba tal-objettivi ta’ dan ir-Regolament.
whereas