
في الأول من تموز (يوليو) 2016 ، بدأت
لوائح eIDAS (التعريف الإلكتروني ، خدمات المصادقة والثقة) بشأن التعريف الإلكتروني والخدمات الموثوقة ، تعمل في دول الاتحاد الأوروبي. دخلت حيز التنفيذ بعد اعتماد
اللائحة (الاتحاد الأوروبي) رقم 910/2014 وإلغاء توجيه التوقيعات الإلكترونية (توجيه التوقيع الإلكتروني) لعام 1999. تضع اللائحة معيارًا مشتركًا للتوقيعات الإلكترونية والطوابع الإلكترونية والطوابع الزمنية وخدمات التسليم الإلكتروني وشهادات توثيق الموقع.
الاعتراف المتبادل الإلزامي للمعرفات الإلكترونية
من قبل دول الاتحاد الأوروبي
ساري من 29 سبتمبر 2018 .
يبدو أن التنظيم شأن داخلي للاتحاد الأوروبي ، ولكنه في الواقع يواجهه أيضًا أطراف أجنبية مقابلة تتعامل مع المنظمات الأوروبية. ليس فقط الكيانات القانونية ، حتى الطلاب الذين يدخلون الجامعات الأوروبية ، يسجلون ويوقعون وثائق على معايير eIDAS. ينطبق المعيار على أنشطة مراكز إصدار الشهادات.
يعد امتثال EIDAS أمرًا مهمًا لأي فرد أو كيان قانوني يعمل في الاتحاد الأوروبي ، باستخدام التوقيعات الإلكترونية لتحديد الهوية والمعاملات الإلكترونية.
خريطة تفاعلية لمقدمي الخدمات الموثوق بهم في دول الاتحاد الأوروبي (Trust Service Provider). اجتاز GlobalSign شهادة في بلجيكا وأصبح أحد المراكز العالمية الأولى التي تصدر الشهادات المؤهلة وفقًا لـ eIDASعلى الرغم من أن كل دولة لديها معاييرها الخاصة لتحديد الهوية و EDS ، إلا أن eIDAS عبارة عن مجموعة من "أفضل الممارسات" التي تضمن توافق EDS على المستوى الأوروبي ، لأنه يجب على جميع المنظمات العامة في الاتحاد الأوروبي الاعتراف بـ EDS المؤهلين من دول أخرى. في المستقبل ، من المرجح أن يوسع eIDAS نطاقه خارج الاتحاد الأوروبي.
ما هو eIDAS
باختصار ، يضع eIDAS معيارًا مشتركًا يجب أن تستوفيه الأجهزة والبرامج لإنشاء التوقيعات الرقمية. تخضع جميع الرموز المميزة لشهادة إلزامية. بالنسبة للأفراد ، يمكن أن يكون هذا الرمز المميز ، على سبيل المثال ، جواز سفر إلكترونيًا أو هاتفًا ذكيًا ، وللمنظمة والبطاقات الذكية ورموز USB والأجهزة الأخرى.
يجب أن يكون EDS الأوروبي عموم بنية بيانات منطقية واحدة. يجب أن يكون الرمز المميز قادرًا على العمل مع نقاط الاتصال الفردية بين منظمات الاتحاد الأوروبي (نقاط الاتصال الفردية للاتحاد الأوروبي) ، التي تجري عمليات تجارية عبر الإنترنت بين دول الاتحاد. أي أن المستندات المقدمة في إحدى نقاط التفاعل سيتم قبولها ومعالجتها بشكل مناسب. على سبيل المثال ، بهذه الطريقة يمكن لمواطن من إحدى دول الاتحاد الأوروبي تقديم إقرار ضريبي أو ملء مستندات أخرى في أي دولة أخرى في الاتحاد الأوروبي من خلال التوقيع عليها برمز معرفه الإلكتروني.
تتطلب المادة 22 من لائحة eIDAS من الدول الأعضاء نشر المعلومات المتعلقة بمزودي الخدمة المؤهلين الموثوق بهم (QTSPs) الذين هم مسؤولون عنها ، إلى جانب المعلومات المتعلقة بالخدمات الموثوقة المؤهلة التي تقدمها. يتم نشر هذه المعلومات في ما يسمى "القوائم الموثوق بها" ، ويحدد قرار اللجنة التنفيذية (الاتحاد الأوروبي)
2015/1505 الخصائص التقنية لهذه القوائم الموثوق بها.

التغييرات الرئيسية في التشريع الخاص بالتوقيعات الإلكترونية بعد اعتماد eIDAS:
- الوضع القانوني للقانون (بدلاً من التوجيه) يجعله قابلاً للتطبيق مباشرة في جميع أنحاء أوروبا دون الحاجة إلى إدراجها في التشريعات الوطنية. وبالتالي ، يتم الآن تنسيق جميع التوقيعات الرقمية الأوروبية وتنفيذها وفقًا لمعيار واحد.
- القدرة على تقديم حلول تقنية جديدة للتوقيع عن بعد. لا يمكن إبطال المستندات الإلكترونية لمجرد أنها في شكل إلكتروني.
- إدخال طوابع إلكترونية متاحة للكيانات القانونية ، تشبه من الناحية الفنية التوقيعات الإلكترونية. يضمنون هوية ونزاهة الوثائق.
- دخول الطوابع الزمنية.
- إدراج قوائم موثوق بها وطنية.
- خدمة التحقق من التوقيع الإلكتروني المؤهل.
على الرغم من أن لائحة eIDAS قد دخلت حيز التنفيذ بالفعل ، سيتم تعديل أحكامها الفردية مع اكتساب الخبرة العملية.
التوقيعات المدعمة والمؤهلة
يحدد الداس 3 أنواع من التوقيعات الإلكترونية:
- بسيط : يعمل على التأكد من أن المستخدم يمكنه التعبير عن موافقته على محتوى المستند أو العقد ؛ هنا لم تتم مصادقة المستخدم.
- التوقيع الإلكتروني المتقدم (AdES): يسمح لك بتحديد الموقّع ويرتبط بالبيانات الموقعة بحيث يمكن الكشف عن أي تغييرات لاحقة.
- التوقيع الإلكتروني المؤهل (QES): تم إنشاؤه بواسطة جهاز مؤهل لإنشاء توقيعات إلكترونية واستنادًا إلى شهادة مؤهلة للتوقيع الإلكتروني.
الفرق بين التوقيع المعزز والتوقيع المؤهل هو أنه
يمكن قبول التوقيعات المحسنة في بلدان أخرى ،
ويجب قبول التوقيعات المؤهلة في جميع دول الاتحاد الأوروبي (من 29 سبتمبر 2018).
وفقًا لـ eIDAS ، يحدد
قرار المفوضية الأوروبية
2015/1506 الحد الأدنى من التنسيقات للتوقيعات الإلكترونية المحسنة والطوابع المحسنة التي يمكن التعرف عليها من قبل السلطات الحكومية لضمان التوافق عبر الحدود للخدمات عبر الإنترنت.
تعمل المطبوعات الرقمية كتوقيعات رقمية ، ولكن لا يمكن امتلاكها إلا من قبل الكيانات القانونية. بالإضافة إلى ذلك ، يمكن تعيين الطباعة إلى وحدة تنظيمية محددة: هذا هو الحل الصحيح لاعتماد المستندات في أنظمة إدارة المستندات الإلكترونية.
ومع ذلك ، لا
يسمح قانون eIDAS بالاعتراف بالمؤهلات كتوقيعات
تعتبر مؤهلة بموجب القانون الروسي . "يحتوي على عدد من المتطلبات الإضافية ، والامتثال الذي يسمح بالاعتراف بالتوقيع الإلكتروني على أنه مؤهل (والذي لا ينص عليه التشريع الروسي المكتوب على أساس إصدار سابق من التوجيه الأوروبي). على سبيل المثال ، يجب عليك استخدام جهاز آمن للغاية لإنشاء توقيع. من وجهة نظر القانون الأوروبي ، تعتبر التوقيعات الروسية المؤهلة على وجه التحديد بمثابة توقيعات إلكترونية محسنة على أساس شهادة مؤهلة ".
من خلال تنفيذ متطلبات eIDAS واجتياز التحقق من الامتثال ، يمكن لموفري الخدمات الموثوقة الحصول على حالة مقدم الخدمة المؤهل (QTSP) ودخول القائمة الموثوق بها للاتحاد الأوروبي. في أكتوبر 2018 ،
أصبحت GlobalSign
واحدة من أولى هيئات التصديق العالمية التي حصلت على حالة المورد المؤهل . اعتماد صادر عن هيئة الرقابة البلجيكية (FPS الاقتصاد) في 11 أكتوبر.
كما هو محدد في القسم 3 من قانون eIDAS ، تعني "الخدمة الموثوقة" الخدمة الإلكترونية التي يتم تقديمها عادةً مقابل رسوم وتتضمن:
- أ) إنشاء التوقيعات الإلكترونية والطوابع الإلكترونية أو الطوابع الزمنية الإلكترونية والتحقق منها والتحقق من صحتها ، وخدمات تسجيل التسليم والشهادات المرتبطة بهذه الخدمات ؛ سواء
- ب) إنشاء شهادات التحقق من موقع الويب والتحقق منها والتحقق من صحتها ؛ سواء
- ج) الحفاظ على التوقيعات الإلكترونية والأختام أو الشهادات المرتبطة بهذه الخدمات.
ستتوفر الشهادات المؤهلة الجديدة للتوقيعات والطوابع الإلكترونية من
GlobalSign في ديسمبر 2018 ، ثم ستظهر معلومات أكثر تفصيلاً حول هذا الموضوع.
الشهادات المؤهلة للتوقيعات الإلكترونية والأختام ستكون متاحة للأفراد والمؤسسات من خلال نشر نظام قائم على الرموز المميزة GlobalSign. وفقًا لمتطلبات eIDAS ، يتم تخزين شهادة مؤهلة على جهاز مؤهل لإنشاء توقيع (الرمز المميز).
حالة QTSP هي أعلى مستوى من ضمان التوقيع. يمكن للمورد المؤهل (QTSP) تقديم شهادات مؤهلة للتوقيعات والطوابع الإلكترونية. لديهم نفس القوة القانونية التي تتمتع بها التوقيعات المكتوبة بخط اليد ، وتنطوي على سلامة وأصل الوثيقة. كما هو مذكور أعلاه ،
يجب الاعتراف بهذه الشهادات المؤهلة وقبولها في جميع الدول الأعضاء في الاتحاد الأوروبي.
بفضل اعتماد eIDAS ، أصبحت إدارة المستندات الإلكترونية تدريجياً هي المعيار في الاتحاد الأوروبي. من المتوقع أنه بحلول عام 2020 ، ستتجاوز EDS التوقيعات التقليدية كوسيلة رئيسية لتوقيع الوثائق في الاتحاد الأوروبي.

