This document is an excerpt from the EUR-Lex website
Document 32010D0425
2010/425/EU: Commission Decision of 28 July 2010 amending Decision 2009/767/EC as regards the establishment, maintenance and publication of trusted lists of certification service providers supervised/accredited by Member States (notified under document C(2010) 5063) Text with EEA relevance
2010/425/EU: Kommissionens afgørelse af 28. juli 2010 om ændring af beslutning 2009/767/EF for så vidt angår oprettelse, vedligeholdelse og offentliggørelse af positivlister over certificeringstjenesteudbydere, der overvåges af/er akkrediteret af medlemsstaterne (meddelt under nummer K(2010) 5063) EØS-relevant tekst
2010/425/EU: Kommissionens afgørelse af 28. juli 2010 om ændring af beslutning 2009/767/EF for så vidt angår oprettelse, vedligeholdelse og offentliggørelse af positivlister over certificeringstjenesteudbydere, der overvåges af/er akkrediteret af medlemsstaterne (meddelt under nummer K(2010) 5063) EØS-relevant tekst
EUT L 199 af 31.7.2010, pp. 30–35
(BG, ES, CS, DA, DE, ET, EL, EN, FR, IT, LV, LT, HU, MT, NL, PL, PT, RO, SK, SL, FI, SV) Dokumentet er offentliggjort i en specialudgave
(HR)
In force
|
31.7.2010 |
DA |
Den Europæiske Unions Tidende |
L 199/30 |
KOMMISSIONENS AFGØRELSE
af 28. juli 2010
om ændring af beslutning 2009/767/EF for så vidt angår oprettelse, vedligeholdelse og offentliggørelse af positivlister over certificeringstjenesteudbydere, der overvåges af/er akkrediteret af medlemsstaterne
(meddelt under nummer K(2010) 5063)
(EØS-relevant tekst)
(2010/425/EU)
EUROPA-KOMMISSIONEN HAR —
under henvisning til traktaten om Den Europæiske Unions funktionsmåde,
under henvisning til Europa-Parlamentets og Rådets direktiv 2006/123/EF af 12. december 2006 om tjenesteydelser i det indre marked (1), særlig artikel 8, stk. 3, og
ud fra følgende betragtninger:
|
(1) |
Den grænseoverskridende anvendelse af avancerede elektroniske signaturer, som er baseret på et kvalificeret certifikat, og som genereres med eller uden et sikkert signaturgenereringssystem, er blevet gjort nemmere takket være Kommissionens beslutning 2009/767/EF af 16. oktober 2009 om fastlæggelse af foranstaltninger, der skal lette anvendelsen af elektroniske procedurer ved hjælp af »kvikskranker« i henhold til Europa-Parlamentets og Rådets direktiv 2006/123/EF om tjenesteydelser i det indre marked (2), der forpligter medlemsstaterne til at stille de oplysninger, der er nødvendige til validering af disse elektroniske signaturer, til rådighed. Medlemsstaterne skal især i deres såkaldte »positivlister« stille oplysninger om certificeringstjenesteudbydere, som udsteder kvalificerede certifikater, til rådighed for offentligheden i henhold til Europa-Parlamentets og Rådets direktiv 1999/93/EF af 13. december 1999 om en fællesskabsramme for elektroniske signaturer (3), og som de overvåger/akkrediterer, og om de tjenester, de tilbyder. |
|
(2) |
Man har i samarbejde med Det Europæiske Standardiseringsinstitut for Telekommunikation (ETSI) gennemført en række praktiske forsøg for at give medlemsstaterne mulighed for at kontrollere, at deres positivlister er i overensstemmelse med forskrifterne i bilaget til beslutning 2009/767/EF. Disse forsøg har vist, at der behov for visse tekniske ændringer i de tekniske forskrifter i bilaget til beslutning 2009/767/EF for at sikre, at positivlisterne fungerer efter hensigten og er interoperable. |
|
(3) |
Disse forsøg viste også, at der er et behov for, at medlemsstaterne offentliggør ikke alene de menneskeligt læsbare versioner af deres positivlister, som det kræves i henhold til beslutning 2009/767/EF, men også de maskinelt læsbare versioner heraf. Den manuelle anvendelse af positivlisterne i menneskeligt læsbar format kan være forholdsvis kompleks og tidskrævende, når medlemsstaterne har et stort antal certificeringstjenesteudbydere. Offentliggørelsen af de maskinelt læsbare positivlister gør listerne nemmere at anvende, fordi det giver mulighed for automatiseret behandling og således fremmer deres anvendelse i forbindelse med offentlige elektroniske tjenester. |
|
(4) |
For at fremme adgangen til nationale positivlister bør medlemsstaterne give Kommissionen de relevante oplysninger om placeringen og beskyttelsen af deres positivlister. Kommissionen bør stille disse oplysninger til rådighed for andre medlemsstater på en sikker måde. |
|
(5) |
Der bør ligeledes tages hensyn til resultaterne af disse praktiske forsøg med medlemsstaternes positivlister for at give mulighed for automatiseret anvendelse af listerne og for at fremme adgangen hertil. |
|
(6) |
Beslutning 2009/767/EF bør derfor ændres. |
|
(7) |
For at give medlemsstaterne mulighed for at gennemføre de nødvendige tekniske ændringer af deres nuværende positivlister, bør denne afgørelse finde anvendelse fra den 1. december 2010. |
|
(8) |
Foranstaltningerne i denne afgørelse er i overensstemmelse med udtalelse fra Udvalget for Tjenesteydelsesdirektivet — |
VEDTAGET DENNE AFGØRELSE:
Artikel 1
Ændringer til beslutning 2009/767/EF
Beslutning 2009/767/EF ændres som følger:
|
1) |
I artikel 2 foretages følgende ændringer:
|
|
2) |
Bilaget ændres som anført i bilaget til denne afgørelse. |
Artikel 2
Anvendelse
Denne afgørelse finder anvendelse fra den 1. december 2010.
Artikel 3
Adressater
Denne afgørelse er rettet til medlemsstaterne.
Udfærdiget i Bruxelles, den 28. juli 2010.
På Kommissionens vegne
Michel BARNIER
Medlem af Kommissionen
(1) EUT L 376 af 27.12.2006, s. 36.
BILAG
I bilaget til beslutning 2009/767/EF foretages følgende ændringer:
|
1) |
I kapitel I foretages følgende ændringer:
|
|
2) |
Kapitel II affattes således: »KAPITEL II Ved oprettelsen af deres positivlister anvender medlemsstaterne:
Når der forefindes latinske bogstaver (med den pågældende sprogkode), tilføjes en translitteration med latinske bogstaver med den pågældende sprogkode som specificeret i nedenstående tabel.
|
|
3) |
Kapitel III udgår. |
|
4) |
I kapitel IV indsættes følgende led efter den indledende sætning »Indholdet i de PDF/A-baserede HR-udgaver af TSL-implementeringen af positivlisten BØR opfylde følgende krav:«:
|
(*1) Hvis den menneskeligt læsbare TSL-implementering af positivlisten ikke underskrives, SKAL dens autenticitet og integritet garanteres gennem en passende kommunikationsforbindelse med et tilsvarende sikkerhedsniveau. Anvendelse af TLS (IETF RFC 5246: »The Transport Layer Security (TLS) Protocol Version 1.2«) anbefales til dette formål, og medlemsstaterne SKAL gøre »fingeraftrykket« af certifikatet for TLS-kanalen tilgængeligt uden for båndet for TSL-brugerne.
(*2) ETSI TS 102 778-3 — Electronic Signatures and Infrastructures (ESI): PDF Advanced Electronic Signature Profiles; Part 3: PAdES Enhanced — PAdES-BES and PAdES-EPES Profiles.
(*3) ETSI TS 102 778-2 — Electronic Signatures and Infrastructures (ESI): PDF Advanced Electronic Signature Profiles; Part 2: PAdES Basic — Profile based on ISO 32000-1.
(*4) Det er obligatorisk at beskytte den operatør, der underskriver certifikatet med signaturen, på en af de måder, der foreskrives i ETSI TS 101 903, og ds:keyInfo bør efter omstændighederne indeholde den relevante certifikatkæde.« «
(*5) Latinsk translitteration: България = Bulgaria Ελλάδα = Elláda Κύπρος = Kýpros.«