21.12.2022   

FI

Euroopan unionin virallinen lehti

L 326/25


KOMISSION TÄYTÄNTÖÖNPANOPÄÄTÖS (EU) 2022/2519,

annettu 20 päivänä joulukuuta 2022,

e-CODEX-järjestelmän teknisistä eritelmistä ja standardeista muun muassa suojauksen sekä eheyden ja aitouden tarkistamismenetelmien osalta

(ETA:n kannalta merkityksellinen teksti)

EUROOPAN KOMISSIO, joka

ottaa huomioon Euroopan unionin toiminnasta tehdyn sopimuksen,

ottaa huomioon siviili- ja rikosoikeudellisissa asioissa tehtävän oikeudellisen yhteistyön alalla käytettävästä tietokoneistetusta rajatylittävän sähköisen tietojenvaihdon järjestelmästä (e-CODEX-järjestelmä) ja asetuksen (EU) 2018/1726 muuttamisesta 30 päivänä toukokuuta 2022 annetun Euroopan parlamentin ja neuvoston asetuksen (EU) 2022/850 (1) ja erityisesti sen 6 artiklan 1 kohdan a alakohdan,

sekä katsoo seuraavaa:

(1)

e-CODEX-järjestelmä koostuu asetuksen (EU) 2022/850 5 artiklan mukaisesti e-CODEX-yhteyspisteestä, digitaalisista prosessistandardeista sekä mainitun asetuksen liitteessä luetelluista ohjelmistotuotteista, dokumentaatiosta ja muista resursseista.

(2)

e-CODEX-yhteyspiste koostuu yhdyskäytävästä, joka koostuu yhteisiin protokolliin perustuvasta ohjelmistosta, joka mahdollistaa suojatun tietojenvaihdon televiestintäverkon kautta muiden samoja yhteisiä protokollia käyttävien yhdyskäytävien kanssa, sekä liittimestä, jolla liityntä yhdyskäytävään voidaan toteuttaa ja joka koostuu yhteisiin avoimiin protokolliin perustuvasta ohjelmistosta.

(3)

Jotta e-CODEX-järjestelmän luovutus- ja haltuunottoprosessi olisi onnistunut ja jotta eu-LISAn vastuulle tulevien tehtävien hoitaminen olisi mahdollista, olisi vahvistettava e-CODEX-järjestelmän komponenttien perustana olevat tekniset vähimmäiseritelmät ja -standardit, myös suojauksen sekä eheyden ja aitouden tarkistamismenetelmien osalta.

(4)

Euroopan unionista tehtyyn sopimukseen ja Euroopan unionin toiminnasta tehtyyn sopimukseen liitetyssä, Tanskan asemasta tehdyssä pöytäkirjassa N:o 22 olevien 1 ja 2 artiklan mukaisesti Tanska ei osallistunut asetuksen (EU) 2022/850 hyväksymiseen eikä tämä päätös sen vuoksi sido Tanskaa eikä sitä sovelleta Tanskaan.

(5)

Euroopan unionista tehtyyn sopimukseen ja Euroopan unionin toiminnasta tehtyyn sopimukseen liitetyssä, Yhdistyneen kuningaskunnan ja Irlannin asemasta vapauden, turvallisuuden ja oikeuden alueen osalta tehdyssä pöytäkirjassa N:o 21 olevien 1 ja 2 artiklan sekä 4 a artiklan 1 kohdan mukaisesti Irlanti ei osallistunut asetuksen (EU) 2022/850 hyväksymiseen eikä tämä päätös sen vuoksi sido Irlantia eikä sitä sovelleta Irlantiin, sanotun kuitenkaan rajoittamatta mainitun pöytäkirjan 4 artiklan soveltamista.

(6)

Euroopan tietosuojavaltuutettua on kuultu Euroopan parlamentin ja neuvoston asetuksen (EU) 2018/1725 (2) 42 artiklan 1 kohdan mukaisesti, ja hän on antanut lausuntonsa 24 päivänä marraskuuta 2022.

(7)

Tässä päätöksessä säädetyt toimenpiteet ovat asetuksen (EU) 2022/850 19 artiklan 1 kohdalla perustetun komitean lausunnon mukaiset,

ON HYVÄKSYNYT TÄMÄN PÄÄTÖKSEN:

1 artikla

Asetuksen (EU) 2022/850 5 artiklassa tarkoitettujen e-CODEX-järjestelmän komponenttien perustana olevat tekniset vähimmäiseritelmät ja -standardit, myös suojauksen sekä eheyden ja aitouden tarkistamismenetelmien osalta, vahvistetaan tämän päätöksen liitteessä.

2 artikla

Tämä päätös tulee voimaan kahdentenakymmenentenä päivänä sen jälkeen, kun se on julkaistu Euroopan unionin virallisessa lehdessä.

Tehty Brysselissä 20 päivänä joulukuuta 2022.

Komission puolesta

Puheenjohtaja

Ursula VON DER LEYEN


(1)   EUVL L 150, 1.6.2022, s. 1.

(2)  Euroopan parlamentin ja neuvoston asetus (EU) 2018/1725, annettu 23 päivänä lokakuuta 2018, luonnollisten henkilöiden suojelusta unionin toimielinten, elinten ja laitosten suorittamassa henkilötietojen käsittelyssä ja näiden tietojen vapaasta liikkuvuudesta sekä asetuksen (EY) N:o 45/2001 ja päätöksen N:o 1247/2002/EY kumoamisesta (EUVL L 295, 21.11.2018, s. 39).


LIITE

e-CODEX-järjestelmän tekniset eritelmät ja standardit, myös suojauksen sekä eheyden ja aitouden tarkistamismenetelmien osalta

1.   JOHDANTO

Tässä liitteessä vahvistetaan e-CODEX-komponenttien tekniset vähimmäiseritelmät ja -standardit, myös suojauksen sekä eheyden ja aitouden tarkistamismenetelmien osalta.

2.   e-CODEX-JÄRJESTELMÄN KOMPONENTIT

2.1   Euroopan parlamentin ja neuvoston asetuksen (EU) 2022/850 (1) 5 artiklan mukaan e-CODEX-järjestelmä koostuu seuraavista osista:

a)

e-CODEX-yhteyspiste, joka koostuu seuraavista:

i)

yhdyskäytävä;

ii)

liitin.

b)

digitaaliset prosessistandardit (DPS);

c)

asetuksen (EU) 2022/850 liitteessä luetellut ohjelmistotuotteet, dokumentaatio ja muut resurssit:

i)

keskitetyn testausalustan (CTP) lähdekoodi;

ii)

konfiguraation hallintatyökalun (CMT) lähdekoodi;

iii)

Metadata Workbench (MDW);

iv)

EU:n sähköinen oikeusalan perussanasto (e-Justice Core Vocabulary);

v)

arkkitehtuuridokumentaatio.

2.2   Toiminnallisesti nämä osatekijät on jaettu kahteen ryhmään: e-CODEX-työkalupakki ja käyttöön otettavissa olevat e-CODEX-resurssit.

2.3   e-CODEX-työkalupakki koostuu seuraavista:

a)

e-CODEX-arkkitehtuurin dokumentaatio;

b)

liitinohjelmistopaketin lähdekoodi;

c)

konfiguraation hallintatyökalun (CMT) lähdekoodi;

d)

keskitetyn testausalustan (CTP) lähdekoodi;

e)

kolmannen osapuolen myöntämä Metadata Workbench (MDW) -lisenssi;

f)

EU:n sähköinen oikeusalan perussanasto (e-Justice Core Vocabulary);

g)

digitaaliset prosessistandardit (DPS).

a)   e-CODEX-arkkitehtuurin dokumentaatio

Arkkitehtuuridokumentaatio on joukko asiakirjoja, joita käytetään antamaan asiaankuuluville sidosryhmille teknistä ja muuta tietoa sellaisten standardien valinnasta, joita e-CODEX-järjestelmän muiden resurssien on noudatettava. Siinä määritellään vaatimukset ja periaatteet, joita sovelletaan luotaessa yhteentoimivaa rajatylittävää viestintää sähköisen tietojenvaihdon helpottamiseksi, mukaan lukien kaikki sähköisessä muodossa siirrettävissä oleva sisältö. Lisäksi siinä luetellaan valitut standardit ja menetelmät, joihin e-CODEX-järjestelmä perustuu. Arkkitehtuurilla varmistetaan e-CODEX-järjestelmän autonomisuus.

b)   Liitinohjelmistopaketin lähdekoodi

Liitinohjelmistopaketin lähdekoodia käytetään 2.4.2 kohdassa kuvattujen käyttöön otettavissa olevien artefaktien luomiseen.

c)   Konfiguraation hallintatyökalu (CMT)

Konfiguraation hallintatyökalu (Configuration Management Tool, CMT) on verkkopohjainen työkalu yhdyskäytävän ja liittimen konfigurointitiedostojen hallinnointiin ja tarjoaa standardoidun tavan käsitellä työnkulkua konfiguroinnissa. Valtuutettua e-CODEX-yhteyspistettä ylläpitävä yksikkö voi käyttää CMT:tä järjestelmän laajuisesti saatavilla olevan portaalin kautta ja ladata konfigurointitietonsa. Ladattujen tietojen on sisällettävä yhdyskäytävän päätepisteen verkkomääritykset, kaikki yhteyden edellyttämät suojausvarmenteet sekä erityiset projektit, ympäristöt ja käyttötapaukset, joihin osallistutaan. CMT tarkistaa automaattisesti ladattujen tietojen kelvollisuuden ja antaa mahdollisista virheistä palautetta valtuutettuja e-CODEX-yhteyspisteitä ylläpitävälle yksikölle.

Kun saadaan ilmoitus valtuutetun e-CODEX-yhteyspisteen toiminnasta vastaavan yksikön toimittamiin tietoihin tehdyistä muutoksista, tätä työkalua käyttäen on laadittava uusi e-CODEX-konfiguraatiopakkaus (ks. 2.4.3 kohta). Kaikille valtuutettuja e-CODEX-yhteyspisteitä ylläpitäville yksiköille on ilmoitettava uuden e-CODEX-konfiguraatiopakkauksen luomisesta, ja ne voivat milloin tahansa ladata sen suoraan CMT:stä. CMT voi tarjota e-CODEX-konfiguraatiopakkauksia useisiin tietoteknisiin ympäristöihin, kuten TEST-, ACCEPTANCE- tai PRODUCTION-ympäristöön.

Uusien e-CODEX-konfiguraatiopakkausten on tultava voimaan seitsemän päivän kuluttua niiden luomisesta, ja valtuutettuja e-CODEX-yhteyspisteitä hallinnoivien yksiköiden on soveltuvissa tapauksissa asennettava uusi paketti ympäristöönsä samassa ajassa.

CMT pitää valtuutettuja e-CODEX-yhteyspisteitä ylläpitävän yksikön ajan tasalla myös suojausvarmenteiden voimassaoloajoista ja ilmoittaa valtuutetuille e-CODEX-yhteyspisteille etukäteen sähköpostitse varmenteen lähestyvästä umpeutumisesta. Jos valtuutettua e-CODEX-yhteyspistettä ylläpitävä yksikkö antaa suojausvarmenteidensa raueta, niiden on poistuttava automaattisesti seuraavan pakkauksen luontiprosessissa.

CMT:tä on isännöitävä keskitetysti, ja sen on oltava e-CODEX-järjestelmän osallistujien käytettävissä joka viikonpäivä ympärivuorokautisesti. Tukea tarjotaan ainoastaan työaikana.

d)   Keskustestausalusta (CTP)

E-CODEX-keskustestausalusta (Central Testing Platform, CTP) on automatisoitu testausinfrastruktuuri. Sen avulla valtuutettua e-CODEX-yhteyspistettä ylläpitävä yksikkö voi tehdä yhteystestejä ja päästä päähän -testejä e-CODEX-infrastruktuurinsa ja kiinteän keskustestauspisteen välillä ilman, että viestintätoimintojen testaamiseen tarvitaan muita osapuolia (esim. toinen valtuutettu e-CODEX-yhteyspiste). Se mahdollistaa räätälöitävien testiviestien lähettämisen ja vastaanottamisen ja vähentää siten e-CODEX-infrastruktuurin testaamiseen tarvittavaa työtä niin alkuvaiheen (asennus) kuin regressiotestauksen aikana. Yksittäisten viestien tilanne, Euroopan telealan standardointilaitoksen (ETSI) rekisteröidyn sähköpostin (REM) todisteet ja virhelokit jäljitetään ja esitetään valtuutettuja e-CODEX-yhteyspisteitä ylläpitäville yksiköille tarkoitukseen suunniteltujen visuaalisten prosessien avulla.

CTP koostuu e-CODEX-yhdyskäytävästä, liittimestä, liitin-asiakasohjelmistosta ja siihen liittyvästä graafisesta verkkokäyttöliittymästä (tällä hetkellä taustajärjestelmä ja Web-rajapinta perustuvat Nuxt.js-ratkaisuun), jota voidaan käyttää viestien lähettämiseen kumppanin yhdyskäytävään sekä saman yhdyskäytävän CTP:lle lähettämien viestien katseluun. CTP tallentaa tällä hetkellä tärkeitä operatiivisia tietoja (paikallisia muuttujia) MongoDB-ilmentymään ja lukee konfiguraatiota (osapuolia) koskevat tiedot liitintietokannasta. Lisäksi se käyttää liittimen ja asiakkaan välistä REST-sovellusrajapintaa (API) tietojen hakemiseen e-CODEX-viesteistä sekä uusien viestien lähettämiseen liittimeen ja yhdyskäytävään.

Jotta kullekin e-CODEX-ympäristölle voidaan tarjota räätälöity ratkaisu, CTP:tä käytetään ilmentyminä (kopioina) erilaisissa e-CODEX-ympäristöissä. Tällä hetkellä kaikki CTP:n ilmentymät on toteutettu UNIX (CentOS 7) -ympäristössä, jossa kaikki komponentit ovat olemassa samanaikaisesti. Tämä helpottaa hallinnointia ja tiedostojärjestelmään pääsyä, mutta ympäristöä voidaan mukauttaa sellaisten asennusten tarpeisiin, joissa e-CODEX-viesti-infrastruktuuri pidetään erillään.

Kukin CTP:n käyttäjä on linkitetty yhteen (1) yhdyskäytävään. CTP:n käyttämiseksi testauksessa ainoana vaatimuksena on, että kyseisen valtuutetun e-CODEX-yhteyspisteen yhdyskäytävä on olemassa kyseisen e-CODEX CMT -ympäristön P-Mode -moduuleissa.

e)   Metadata Workbench (MDW)

Metadata Workbench on työkalu, jolla hallinnoidaan EU:n sähköistä oikeusalan perussanastoa. Sen avulla semanttiset mallintajat voivat ylläpitää sanastoa kestävällä tavalla noudattaen Core Component Technical Specification -mallintamisstandardia, sellaisena kuin se on määritelty e-CODEX-arkkitehtuuria koskevassa dokumentaatiossa. Se on verkkopohjainen ”ohjelmisto palveluna” -ratkaisu (Software as a Service, SaaS), josta on rajoitettu pääsy EU:n sähköiseen oikeusalan perussanastoon ainoastaan järjestelmänvalvojilla. Metadata Workbench -työkalu on kehitetty ja sitä ylläpidetään Alankomaiden oikeus- ja turvallisuusministeriön toimeksiannosta. Alankomaiden oikeus- ja turvallisuusministeriön ja eu-LISAn välillä tehtävän lisenssisopimuksen perusteella eu-LISAlle myönnetään pääsy Metadata Workbench -työkaluun EU:n sähköisen oikeusalan perussanaston hallinnointia ja ylläpitämistä varten.

f)   EU:n sähköinen oikeusalan perussanasto (e-Justice Core Vocabulary)

EU:n sähköinen oikeusalan perussanasto on uudelleenkäytettävissä olevien semanttisten termien ja määritelmien lähde, jota käytetään tietojen johdonmukaisuuden ja laadun varmistamiseen ajan mittaan ja eri käyttötapausten välillä. Kaikki käyttötapauskohtaiset viestirakenteet (XML-skeemat) perustuvat sen semanttiseen tietovarastoon.

Sähköistä oikeusalan perussanastoa voitaisiin tulevaisuudessa kehittää noudattaen Core Vocabularies -perussanastoja (2). Eritelmän mukaisuuden vahvistamista varten voitaisiin luoda XML-pohjainen validointityökalu käyttäen komission tarjoamaa Interoperability Test Bed -palvelua.

g)   Digitaaliset prosessistandardit (DPS)

Digitaalisella prosessistandardilla tarkoitetaan teknisiä eritelmiä, jotka koskevat toimintaprosessimalleja ja tietorakenteita ja joissa määritetään e-CODEX-järjestelmässä vaihdettavien tietojen rakenne EU:n sähköisen oikeusalan perussanaston pohjalta. Toimintaprosessimallissa kuvataan e-CODEX-järjestelmän tukemaa säädöstä koskevan sähköisen menettelyn tekninen toteutustapa.

Toimintaprosessimalli yhdessä EU:n sähköisen oikeusalan perussanaston kanssa johtaa XML-skeemoihin, jotka kuvaavat DPS:n rakenteen sähköisessä muodossa. XML-skeemojen avulla valtuutetut yhteyspisteet voivat lähettää ja vastaanottaa rajat ylittävän oikeudellisen yhteistyön edellyttämiä asiakirjoja.

2.4   Käyttöön otettavissa olevat e-CODEX-resurssit

e-CODEX-järjestelmän käyttöön otettavissa olevat resurssit ovat e-CODEX-komponentteja, joita valtuutettua e-CODEX-yhteyspistettä ylläpitävät yksiköt käyttävät e-CODEX-ympäristössään. Yhdyskäytävää lukuun ottamatta eu-LISA jakaa ne valtuutettua e-CODEX-yhteyspistettä ylläpitäville yksiköille.

Käyttöön otettavissa olevat resurssit ovat:

a)

yhdyskäytävä (kohta 2.4.1);

b)

liitinohjelmistopaketti (kohta 2.4.2);

c)

e-CODEX-konfiguraatiopakkaus (mukaan lukien P-Mode-moduulit, julkiset varmenteet ja suojausasetukset) (2.4.3 kohta);

d)

toimintayhteistyön rakenne tai prosessimalli osana DPS-standardeja;

e)

XML-skeemat ovat DPS-standardeihin kuuluvia viestirakenteita.

2.4.1    Yhdyskäytävä

Yhdyskäytävä on e-CODEX-järjestelmässä perustietoliikenteestä vastaava rakenneosa. Tällä hetkellä yhdyskäytävässä on käytössä seuraavat standardit:

a)

OASIS (3) ebMS 3.0 -standardi: ebXML-standardin mukaiset yhdyskäytäväviestit. Tässä standardissa määritellään rakenne, joka viestiotsikolla on oltava, jotta se on ymmärrettävissä e-CODEX-infrastruktuurissa;

b)

OASIS Applicability Statement 4 (AS4) -viestiprofiili: tämä on OASIS ebMS 3.0 -eritelmän mukainen profiili;

c)

eDelivery AS4 -profiilin (4) yleinen profiili.

Mitä tahansa yhdyskäytäväratkaisua, joka täyttää nämä vaatimukset, voidaan käyttää.

2.4.2    Liitinohjelmistopaketti

Liitin on komponentti, joka linkittää kansalliset DPS-erityissovellukset yhdyskäytävän yleisiin viestinvälitysstandardeihin. Tämä komponentti siis lisää yhdyskäytäväkomponentin jo tarjoamaan perustietoliikenteeseen seuraavat ominaisuudet:

a)

ETSI-REM-todisteet: Nämä ovat todisteita, jotka liitin tuottaa XML-muodossa allekirjoitettuna. Todisteiden tarkoituksena on ilmoittaa lähettäjälle viestin onnistuneesta tai epäonnistuneesta käsittelystä. Liitin tuottaa ja lähettää todisteita viestinkäsittelyn eri vaiheissa;

b)

TrustOK-tunnus: Lähettävä liitin validoi viestissä olevan asiakirjan eheyden ja aitouden. Validoinnin tulos kirjoitetaan TrustOK-tunnukseen. Tunnuksen tuottaa suojauskirjasto, joka on liittimen alamoduuli;

c)

ASiC-S-säiliö: Sähköisiä allekirjoituksia ja infrastruktuureja sekä niihin liittyviä allekirjoitussäiliöitä (ASiC) koskevan ETSI-standardin EN 319 162–1 mukaisesti. Säiliö varmistaa liittimen lähettämän sisällön aitouden ja eheyden;

d)

WS-Security: Viestien siirron suojauksen parantamiseksi liittimessä käytetään tiedonsiirtoon yhdyskäytävän puolella ja liitetyn järjestelmän puolella ws-security-ratkaisua. Tämä tarkoittaa, että kaikki liittimen lähettämät tai vastaanottamat viestit salataan ja allekirjoitetaan;

e)

Yhteinen sovellusrajapinta: Liitin tarjoaa vakaan sovellusrajapinnan, joka määrittää web-palvelut, joiden avulla yhdyskäytäväyhteys ja yhteydet liitettyjen järjestelmien sovelluksiin muodostetaan. Liittimen kanssa vaihdettavien viestien rakenne kuvataan myös liittimen sovellusrajapinnassa.

Itse liitinohjelmiston lisäksi pakettiin sisältyy asiakassovellusohjelma, jonka tarkoituksena on tukea liitettyä järjestelmää tai korvata se e-CODEX-viestien käsittelyä varten.

Lisäksi erityisesti Domibus-yhdyskäytävää (5) varten kehitettiin laajennusosa, jolla liittimen yleinen sovellusrajapinta voidaan linkittää yhdyskäytävän prosessoivaan ydinosaan.

2.4.3    e-CODEX-konfiguraatiopakkaus

EbMS 3.0 -pohjaisessa viestinnässä P-moodi (eli käsittelytila) ohjaa kaikkien viestinvaihtoon liittyvien viestien lähettämistä kahden viestipalvelun käsittelijän (Messaging Service Handler, MSH) välillä. e-CODEX-konfiguraatiopakkaus sisältää viestikonfiguraation parametrien kokoelman (P-mooditiedostot, useita varmenteiden luottamussäiliöitä, verkko-osoitteet), joka määrittää yksityiskohtaisesti, miten viestintä tapahtuu.

Viestintäkonfiguraation parametrit voidaan luokitella viiteen luokkaan seuraavasti:

a)

Lähettäjään liittyvät parametrit, kuten

i)

lähettävän osapuolen tunniste;

ii)

varmenne, jolla lähettäjä allekirjoittaa viestit;

iii)

varmenteiden myöntäjät, joihin lähettäjä luottaa;

iv)

verkko-osoitteet, joita lähettäjä käyttää viestienvaihdon aloittamiseen.

b)

Vastaanottajaan liittyvät parametrit, kuten

i)

vastaanottavan osapuolen tunniste;

ii)

varmenne, jota vastaanottaja odottaa käytettävän viestien salaamiseen;

iii)

varmenteiden myöntäjät, joihin lähettäjä luottaa;

iv)

verkko-osoitteet, joista tulevat viestit vastaanottaja hyväksyy.

c)

Lähettäjä–vastaanottaja-pariin liittyvät parametrit (jos käytössä), kuten

i)

sopimustunniste, P-mooditunniste.

d)

DPS:ään liittyvät parametrit, kuten

i)

lähettävän osapuolen roolit;

ii)

vastaanottavan osapuolen roolit;

iii)

palvelut;

iv)

palvelun toiminnot.

e)

Viestiprotokollan käyttöön tai viestiprotokollan profiiliin liittyvät parametrit.

e-CODEXissa kaikki viestipalvelun käsittelijää (MSH) tai domain-aluetta koskevat konfiguraatiotiedostot niputetaan yhteen päätiedostoon, jota voidaan käyttää yhdyskäytävän ja liittimen konfiguroinnissa.

Päätiedostossa määritetään yksilöllinen viestintäverkko, jota viestipalvelun käsittelijä voi käyttää toimintansa aikana. Konfiguraatio on tarpeen luoda keskitetysti, koska kaikkien valtuutettujen e-CODEX-yhteyspisteiden kaikkien tietojen on oltava saatavilla CMT:n tuottaman e-CODEX-konfiguraatiopakkauksen luomista varten.

3.   e-CODEX-JÄRJESTELMÄN SUOJAUS SEKÄ EHEYDEN JA AITOUDEN TARKISTAMISMENETELMÄT

e-CODEX on viestintäjärjestelmä, joka tukee vahvasti tietoturva- ja tietosuojavaatimusten täyttymistä. e-CODEX-järjestelmällä on tekniset ominaisuudet, jotka ovat tarpeen kaikkien Euroopan parlamentin ja neuvoston asetuksessa (EU) N:o 910/2014 (6) säädettyjen vaatimusten täyttämiseksi.

3.1   Sisäänrakennettu suojaus

Tekniseltä kannalta e-CODEX-järjestelmä on tiedonsiirtomekanismi. Suojauksen kannalta merkityksellisiä kerroksia ovat:

a)

verkkokerros;

b)

siirtokerros;

c)

viestikerros;

d)

asiakirjakerros.

Kullakin näistä kerroksista käytetään suojaustoimenpiteitä.

3.1.1    Verkkokerros

e-CODEXia voidaan käyttää eri verkkokerrosten tasolla. Yleensä sitä käytetään tavanomaisilla internet-yhteyksillä. Tästä syystä suojaus noudattaa internet-teknologian tavanomaisia suojauskäytäntöjä (ja sitä laajennetaan muilla kerroksilla tässä kohdassa kuvatulla tavalla). Useimmissa e-CODEX-käyttötapauksissa tällaisen verkkokerroksen käyttö riittää. Tiukempien suojausvaatimusten osalta on mahdollista käyttää myös jotakin toista verkkokerrosta. Myös muita verkkoja voidaan ottaa huomioon.

3.1.2    Siirtokerros

Siirtokerros on yleensä suojattu TLS- tai mTLS-salauksella (keskinäinen TLS). Tämä on internet-teknologiassa vakiintunut standardi siirtokerroksen suojaamiseksi, ja se on maailmanlaajuisesti käytössä lukuisissa palveluissa. TLS/mTLS mahdollistaa siirtokanavan salauksen ja todentamisen. Se suojaa siirron siirtoreitin kunkin solmukohdan välillä. Kunkin solmukohdan on purettava (vain) osoitetietojen salaus, jotta viesti voidaan lähettää seuraavaan solmukohtaan. Ennen edelleenlähetystä kukin solmukohta salaa osoitetiedot uudelleen. Yksinkertainen (yksisuuntainen) TLS on mahdollinen ja joskus edelleen käytössä, mutta kaksisuuntaista TLS-järjestelmää (mTLS) suositellaan, koska siitä on tulossa siirtokerroksen suojaamisen vallitseva standardi.

3.1.3    Viestikerros

Eri e-CODEX-komponenteissa sovelletaan viestikerroksessa useita standardeja:

a)

Yhdyskäytävien välisessä siirrossa (viestikerroksena) käytetään AS4-protokollaa, joka allekirjoittaa ja salaa viestit yhdyskäytävätason suojauskonfiguraation mukaan;

b)

e-CODEX-järjestelmän ydinkomponentti on ns. liitin. Se lisää viestikerroksen suojausta käyttämällä WS-Security-ratkaisua viestien allekirjoittamiseen ja salaamiseen web-palveluissa yhdyskäytävän ja taustasovellusten suuntaan. Sen vuoksi käytetään lisäksi liittimestä-liittimeen-salausta;

c)

e-CODEX-järjestelmässä käytetään allekirjoitus- ja salaustoiminnoissa kauttaaltaan digitaalisia varmenteita. Nämä digitaaliset salaus- ja allekirjoitusvarmenteet ovat X.509-standardin mukaisia.

3.1.4    Asiakirjakerros

Viestit sisältävät asiakirjoja ja liitteitä. Ne pakataan paketiksi, jota kutsutaan säiliöksi. Säiliö rakennetaan ASiC-S-standardin mukaisesti. Lähettävä liitin allekirjoittaa ASiC-S-säiliön ja vastaanottava liitin validoi allekirjoituksen vastaanottaessaan säiliön.

3.2   Eheyden ja aitouden tarkistamismenetelmät

3.2.1    Pääsy e-CODEX-konfiguraatioon

e-CODEX-yhteyspisteiden välinen viestintä on konfiguroitava etukäteen. Konfigurointi tehdään e-CODEX-konfiguraatiopakkauksen avulla. Konfiguraatiopakkaus sisältää osoitustiedot, sovelletut suojausperiaatteet ja muita tietoja. Lisäksi se sisältää luottamussäiliöt, joissa on kaikkien osallistuvien e-CODEX-yhteyspisteiden julkiset varmenteet. Keskitetty konfiguraatiokoordinaattori (Coordinator for Configuration, CfC) luo konfiguraatiotiedostot kunkin kumppanin konfiguraatiota varten konfiguraation hallintatyökalun (CMT) avulla. CMT:n käyttöoikeudet annetaan ainoastaan kullekin kumppanille ja vain henkilökohtaisesta ja yksilöllisestä pyynnöstä. Hallinnollinen pääsy on ainoastaan keskitetyillä konfiguraatiokoordinaattoreilla, ja sitä tulee hallinnoimaan eu-LISA.

3.2.2    Tuetut sähköiset allekirjoitukset ja leimat

e-CODEX-järjestelmän on tuettava kaikentyyppisiä asetuksessa (EU) 910/2014 säädettyjä sähköisiä leimoja ja sähköisiä allekirjoituksia.

3.2.3    e-CODEXin TrustOK-tunnus

Lähettävä liitin vahvistaa viestin DPS:n allekirjoituksen. Vahvistuksen tulos kirjoitetaan e-CODEXin TrustOK-tunnukseen. Tunnuksen tuottaa suojauskirjasto, joka on liittimen alamoduuli. Sähköisen allekirjoituksen vahvistuksen suorittaa e-CODEX-liitin käyttäen DSS-työkaluja (digitaalinen allekirjoituspalvelu).

3.2.4    Koneluettava tunnus (XML)

Koneluettava tunnus on tietyn skeeman mukainen XML-tiedosto, joka sisältää kaikki tiedot varsinaista sisältöä koskevan tunnuksen allekirjoituksesta ja oikeudellisen ja teknisen validoinnin tuloksena luodusta vahvistusraportista.

3.2.5    Ihmisen luettavissa oleva tunnus (PDF)

PDF-tiedosto on kolmeosainen. Varsinaisen tunnuksen ensimmäisellä sivulla oleva ensimmäinen osa sisältää yleisiä tietoja kehittyneestä sähköisestä järjestelmästä ja arvion lähetettävän asiakirjan oikeudellisesta pätevyydestä. Sivun alalaidassa on lisäksi vastuuvapauslauseke ja vahvistusleima, josta käy ilmi oikeudellisen vahvistuksen tulos (onnistunut/epäonnistunut).

Kehittynyt sähköinen järjestelmä on liitetty järjestelmä, joka pystyy suojatusti tunnistamaan käyttäjän ja varmistamaan sen kautta asiakkaan ja e-CODEX-liittimen välillä lähetettyjen viestien eheyden.

Toisen sivun toisessa osassa on standardimuotoinen tekninen yleiskatsaus alkuperäisen vahvistusraportin tietoihin. Teknisen yleiskatsauksen sisältämät tiedot vaihtelevat riippuen siitä, minkälainen liitetty järjestelmä on (tunnistautumiseen vai allekirjoitukseen perustuva). Allekirjoitukseen perustuva tunnus sisältää perustana olevasta varmenteesta saadut tiedot, mukaan lukien attribuutit (jos saatavilla). Tunnistautumiseen perustuva tunnus sisältää sen laitoksen nimen, josta asiakirja on lähetetty, ja asiakirjan laatijan nimen, jos se on annettu.

Tämän sivun alaosassa on asiakirjojen teknisen validoinnin tuloksen osoittava värillinen leima (vihreä/keltainen/punainen) ja lyhyt kuvaus, jossa annetaan esimerkiksi lisätietoja siitä, miksi asiakirja on saanut keltaisen teknisen arvioinnin.

Asiakirjan kolmas osa koostuu alkuperäisestä vahvistusraportista, jonka myöntävän jäsenvaltion vahvistusohjelmisto on luonut.

4.   TÄHÄN MENNESSÄ KEHITETYT DIGITAALISET PROSESSISTANDARDIT (DPS)

Kohde

DPS: prosessimalli

DPS: XML-skeema

Projektilähde

Eurooppalainen maksamismääräys

e-CODEX

Vähäiset vaatimukset

e-CODEX

Eurooppalainen pidätysmääräys

e-CODEX

Taloudelliset sanktiot

e-CODEX

Keskinäinen oikeusapu

e-CODEX

Puitepäätös 909 (vapausrangaistukset)

e-CODEX

Avioliittoasiat

e-SENS

EU:n tilivarojen turvaamismääräys

e-SENS

Testamenttirekisteri

e-SENS

Asiakirjojen tiedoksianto

e-CODEX


(1)  Euroopan parlamentin ja neuvoston asetus (EU) 2022/850, annettu 30 päivänä toukokuuta 2022, siviili- ja rikosoikeudellisissa asioissa tehtävän oikeudellisen yhteistyön alalla käytettävästä tietokoneistetusta rajatylittävän sähköisen tietojenvaihdon järjestelmästä (e-CODEX-järjestelmä) ja asetuksen (EU) 2018/1726 muuttamisesta (EUVL L 150, 1.6.2022, s. 1).

(2)  https://joinup.ec.europa.eu/collection/semantic-interoperability-community-semic/core-vocabularies

(3)  Organization for the Advancement of Structured Information Standards.

(4)  https://ec.europa.eu/digital-building-blocks/wikis/x/RqbXGw

(5)  Domibus-yhdyskäytävää ylläpitää komissio (https://ec.europa.eu/digital-building-blocks/wikis/display/DIGITAL/Domibus)

(6)  Euroopan parlamentin ja neuvoston asetus (EU) N:o 910/2014, annettu 23 päivänä heinäkuuta 2014, sähköisestä tunnistamisesta ja sähköisiin transaktioihin liittyvistä luottamuspalveluista sisämarkkinoilla ja direktiivin 1999/93/EY kumoamisesta (EUVL L 257, 28.8.2014, s. 73).