keyboard_tab EIDAS 2014/0910 SL
BG CS DA DE EL EN ES ET FI FR GA HR HU IT LV LT MT NL PL PT RO SK SL SV print pdf
- 1 Člen 12 Sodelovanje in interoperabilnost
- 2 Člen 19 Varnostne zahteve za ponudnike storitev zaupanja
POGLAVJE I
SPLOŠNE DOLOČBE
POGLAVJE II
ELEKTRONSKA IDENTIFIKACIJA
POGLAVJE IIII
STORITVE ZAUPANJA
ODDELEK 1
Splošne določbe
ODDELEK 2
Nadzor
ODDELEK 3
Kvalificirane storitve zaupanja
ODDELEK 4
Elektronski podpisi
ODDELEK 5
Elektronski žigi
ODDELEK 6
Elektronski časovni žig
ODDELEK 7
Storitev elektronske priporočene dostave
ODDELEK 8
Avtentikacija spletišč
POGLAVJE IV
ELEKTRONSKI DOKUMENTI
POGLAVJE V
PRENOS POOBLASTILA IN IZVEDBENE DOLOČBE
POGLAVJE VI
KONČNE DOLOČBE
- zaupanja 12
- elektronske 10
- identifikacije 10
- storitev 9
- varnosti 8
- shem 6
- celovitosti 6
- organ 6
- člena 6
- odstavka 5
- skladu 5
- zanesljivosti 5
- zahteve 4
- sprejmejo 4
- uradno 4
- informacij 3
- članice 3
- obvesti 3
- zlasti 3
- akti 3
- kadar 3
- komisija 3
- članicami 3
- sklicevanje 3
- kršitvi 3
- državami 3
- ravnmi 3
- nadzorni 3
- tehnične 3
- fizično 3
- pravno 3
- nevarnosti 3
- okvir 3
- izgubi 3
- osebo 3
- podatkov 2
- izguba 2
- potrebi 2
- tudi 2
- organe 2
- nekvalificiranih 2
- kršitev 2
- ureditev 2
- okviru 2
- Člen 2
- varnost 2
- incidentov 2
- ponudniki 2
- ukrepe 2
- oddelek 2
Člen 12
Sodelovanje in interoperabilnost
1. Nacionalne sheme elektronske identifikacije, priglašene v skladu s členom 9(1), so interoperabilne.
2. Za namene odstavka 1 se vzpostavi interoperabilnostni okvir.
3. Interoperabilnostni okvir izpolnjuje naslednja merila:
(a) | prizadeva si biti tehnološko nevtralen in ne diskriminira med posebnimi nacionalnimi tehničnimi rešitvami za elektronsko identifikacijo znotraj države članice; |
(b) | upošteva evropske in mednarodne standarde, kadar je mogoče; |
(c) | lajša izvajanje načela vgrajene zasebnosti, in |
(d) | zagotavlja, da so osebni podatki obdelani v skladu z Direktivo 95/46/ES. |
4. Interoperabilnostni okvir sestavljajo:
(a) | sklicevanje na minimalne tehnične zahteve, povezane z ravnmi zanesljivosti iz člena 8; |
(b) | določitev nacionalnih ravni zanesljivosti priglašenih shem elektronske identifikacije glede na ravni zanesljivosti iz člena 8; |
(c) | sklicevanje na minimalne tehnične zahteve glede interoperabilnosti; |
(d) | sklicevanje na minimalni niz identifikacijskih podatkov osebe, ki enolično predstavljajo fizično ali pravno osebo in so dostopni v okviru shem elektronske identifikacije; |
(e) | poslovnik; |
(f) | ureditev za reševanje sporov, in |
(g) | skupni varnostni standardi delovanja. |
5. Države članice sodelujejo na naslednjih področjih:
(a) | interoperabilnost shem elektronske identifikacije, priglašenih v skladu s členom 9(1), in shem elektronske identifikacije, ki jih države članice nameravajo priglasiti, ter |
(b) | varnost shem elektronske identifikacije. |
6. Sodelovanje med državami članicami vključuje:
(a) | izmenjavo informacij, izkušenj in dobrih praks v zvezi s shemami elektronske identifikacije in zlasti tehničnimi zahtevami, povezanimi z interoperabilnostjo in ravnmi zanesljivosti; |
(b) | izmenjavo informacij, izkušenj in dobrih praks v zvezi z delom z ravnmi zanesljivosti za sheme elektronske identifikacije iz člena 8; |
(c) | medsebojni strokovni pregled shem elektronske identifikacije, zajetih s to uredbo, in |
(d) | preverjanje zadevnega razvoja v sektorju elektronske identifikacije. |
7. Komisija do 18. marca 2015 z izvedbenimi akti določi potrebno postopkovno ureditev za lažje sodelovanje med državami članicami, določeno v odstavkih 5 in 6, da se spodbudi visoka raven zaupanja in varnosti, ki ustreza stopnji nevarnosti.
8. Komisija do 18. septembra 2015 za določitev enotnih pogojev izvajanja zahteve iz odstavka 1 sprejme izvedbene akte o interoperabilnostnem okviru, opredeljenem v odstavku 4, pri tem pa upošteva merila iz odstavka 3 in rezultate sodelovanja med državami članicami.
9. Izvedbeni akti iz odstavkov 7 in 8 tega člena se sprejmejo v skladu s postopkom pregleda iz člena 48(2).
POGLAVJE IIII
STORITVE ZAUPANJA
ODDELEK 1
Splošne določbe
Člen 19
Varnostne zahteve za ponudnike storitev zaupanja
1. Ponudniki kvalificiranih in nekvalificiranih storitev zaupanja sprejmejo ustrezne tehnične in organizacijske ukrepe za obvladovanje nevarnosti, povezanih z varnostjo storitev zaupanja, ki jih zagotavljajo. Ti ukrepi ob upoštevanju najnovejših tehnoloških dosežkov zagotavljajo, da je raven varnosti sorazmerna s stopnjo nevarnosti. Sprejmejo se zlasti zato, da bi preprečili in čim bolj zmanjšali vpliv varnostnih incidentov ter deležnike obvestili o škodljivih učinkih takih incidentov.
2. Ponudniki kvalificiranih in nekvalificiranih storitev zaupanja o vsaki kršitvi varnosti ali izgubi celovitosti, ki znatno vpliva na zagotovljeno storitev zaupanja ali na osebne podatke, vsebovane v njej, brez nepotrebnega odlašanja, v vsakem primeru pa v 24 urah po ugotovitvi, uradno obvestijo nadzorni organ, po potrebi pa tudi druge pristojne organe, kot je pristojni nacionalni organ za varnost informacij ali organ za varstvo podatkov.
Kadar je verjetno, da bo kršitev varnosti ali izguba celovitosti negativno vplivala na fizično ali pravno osebo, ki ji je bila zagotovljena storitev zaupanja, ponudnik storitev zaupanja o kršitvi varnosti ali izgubi celovitosti brez nepotrebnega odlašanja uradno obvesti tudi fizično ali pravno osebo.
Uradno obveščeni nadzorni organ po potrebi obvesti nadzorne organe drugih zadevnih držav članic in agencijo ENISA, zlasti če kršitev varnosti ali izguba celovitosti zadeva dve ali več držav članic.
Uradno obveščeni nadzorni organ o tem obvesti javnost ali to zahteva od ponudnika storitev zaupanja, kadar ugotovi, da je razkritje kršitve varnosti ali izgube celovitosti v javnem interesu.
3. Nadzorni organ agenciji ENISA enkrat na leto predloži povzetek uradnih obvestil o kršitvi varnosti in izgubi celovitosti, ki jih je prejel od ponudnikov storitev zaupanja.
4. Komisija lahko z izvedbenimi akti:
(a) | dodatno opredeli ukrepe iz odstavka 1 ter |
(b) | določi oblike in postopke, vključno z roki, ki se uporabljajo za namene odstavka 2. |
Ti izvedbeni akti se sprejmejo v skladu s postopkom pregleda iz člena 48(2).
ODDELEK 3
Kvalificirane storitve zaupanja
whereas