|
Az Európai Unió |
HU L sorozat |
|
2025/2531 |
2025.12.17. |
A BIZOTTSÁG (EU) 2025/2531 VÉGREHAJTÁSI RENDELETE
(2025. december 16.)
a 910/2014/EU európai parlamenti és tanácsi rendeletnek a minősített elektronikus főkönyvekre vonatkozó referenciaszabványok és specifikációk tekintetében történő alkalmazására vonatkozó szabályok megállapításáról
AZ EURÓPAI BIZOTTSÁG,
tekintettel az Európai Unió működéséről szóló szerződésre,
tekintettel a belső piacon történő elektronikus tranzakciókhoz kapcsolódó elektronikus azonosításról és bizalmi szolgáltatásokról, valamint az 1999/93/EK irányelv hatályon kívül helyezéséről szóló, 2014. július 23-i 910/2014/EU európai parlamenti és tanácsi rendeletre (1) és különösen annak 45 l. cikke (3) bekezdésére,
mivel:
|
(1) |
Az (EU) 2024/1183 európai parlamenti és tanácsi rendelet (2) kiegészítette a 910/2014/EU rendeletet az új bizalmi szolgáltatások és a minősített bizalmi szolgáltatások – köztük az elektronikus adatok minősített elektronikus főkönyvbe történő rögzítésére irányuló szolgáltatások – jegyzékével. A Bizottságnak össze kell állítania a szóban forgó szolgáltatásokra vonatkozó referenciaszabványok jegyzékét, és szükség esetén meg kell állapítania az említett szolgáltatásokra vonatkozó specifikációkat. |
|
(2) |
Az elektronikus főkönyv elektronikus adatrekordok olyan sorozata, amely biztosítani hivatott ezen adatrekordok integritását és ezen adatrekordok időrendi sorrendjének pontosságát. Annak biztosítása érdekében, hogy az adatok minősített elektronikus főkönyvbe történő rögzítése időrend szerinti, következetes és megbízható legyen, közös specifikációkat kell megállapítani az elektronikus adatok minősített elektronikus főkönyvbe történő rögzítésére vonatkozóan. |
|
(3) |
A 910/2014/EU rendelet 45 l. cikkének (2) bekezdésében meghatározott megfelelési vélelem csak akkor alkalmazandó, ha az elektronikus adatok minősített elektronikus főkönyvbe történő rögzítésére irányuló szolgáltatások megfelelnek az e rendeletben meghatározott szabványoknak. E szabványoknak tükrözniük kell a bevett gyakorlatokat, és széles körben elismertnek kell lenniük az érintett ágazatokban. A szóban forgó szabványokat ki kell igazítani oly módon, hogy azok további ellenőrzésekre is kiterjedjenek, amelyek garantálják a minősített bizalmi szolgáltatás biztonságát és megbízhatóságát. |
|
(4) |
Ha a bizalmi szolgáltató megfelel az e rendelet mellékletében meghatározott követelményeknek, a felügyeleti szerveknek vélelmezniük kell a 910/2014/EU rendelet vonatkozó követelményeinek való megfelelést, és ezt a vélelmet kellőképpen figyelembe kell venniük a bizalmi szolgáltatás minősített státusának megadása vagy megerősítése során. A minősített bizalmi szolgáltatók azonban továbbra is alkalmazhatnak más gyakorlatot a 910/2014/EU rendelet követelményeinek való megfelelés igazolásához. |
|
(5) |
A Bizottság rendszeresen értékeli az új technológiákat, gyakorlatokat, szabványokat és technikai specifikációkat. Az (EU) 2024/1183 rendelet (75) preambulumbekezdése értelmében a Bizottságnak rendszeresen felül kell vizsgálnia, és szükség esetén aktualizálnia kell ezt a rendeletet, hogy az folyamatosan megfeleljen a globális fejleményeknek, valamint az új technológiáknak, gyakorlatoknak, szabványoknak és technikai specifikációknak, illetve igazodjon a belső piaci bevált gyakorlatokhoz. |
|
(6) |
Az e rendelet szerinti személyesadat-kezelési tevékenységekre az (EU) 2016/679 európai parlamenti és tanácsi rendelet (3) és adott esetben a 2002/58/EK európai parlamenti és tanácsi irányelv (4) alkalmazandó, figyelembe véve az Európai Adatvédelmi Testületnek a személyes adatok blokklánc-technológiákon keresztül történő kezeléséről szóló 02/2025. sz. iránymutatását (5) is. |
|
(7) |
Az európai adatvédelmi biztossal az (EU) 2018/1725 európai parlamenti és tanácsi rendelet (6) 42. cikkének (1) bekezdésével összhangban konzultációra került sor, és a biztos 2025. október 21-én véleményt nyilvánított (7). |
|
(8) |
Az e rendeletben előírt intézkedések összhangban vannak a 910/2014/EU rendelet 48. cikkével létrehozott bizottság véleményével, |
ELFOGADTA EZT A RENDELETET:
1. cikk
Referenciaszabványok és specifikációk
E rendelet melléklete felsorolja a 910/2014/EU rendelet 45 l. cikkének (3) bekezdésében említett, a minősített elektronikus főkönyvekre vonatkozó referenciaszabványokat és specifikációkat.
2. cikk
Hatálybalépés
Ez a rendelet az Európai Unió Hivatalos Lapjában való kihirdetését követő huszadik napon lép hatályba.
Ez a rendelet teljes egészében kötelező és közvetlenül alkalmazandó valamennyi tagállamban.
Kelt Brüsszelben, 2025. december 16-án.
a Bizottság részéről
az elnök
Ursula VON DER LEYEN
(1) HL L 257., 2014.8.28., 73. o., ELI: http://data.europa.eu/eli/reg/2014/910/oj.
(2) Az Európai Parlament és a Tanács (EU) 2024/1183 rendelete (2024. április 11.) a 910/2014/EU rendeletnek az európai digitális személyazonossági keret létrehozása tekintetében történő módosításáról (HL L, 2024/1183, 2024.4.30., ELI: http://data.europa.eu/eli/reg/2024/1183/oj).
(3) Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről (általános adatvédelmi rendelet) (HL L 119., 2016.5.4., 1. o., ELI: http://data.europa.eu/eli/reg/2016/679/oj).
(4) Az Európai Parlament és a Tanács 2002/58/EK irányelve (2002. július 12.) az elektronikus hírközlési ágazatban a személyes adatok kezeléséről, feldolgozásáról és a magánélet védelméről (Elektronikus hírközlési adatvédelmi irányelv) (HL L 201., 2002.7.31., 37. o., ELI: http://data.europa.eu/eli/dir/2002/58/oj).
(5) edpb_guidelines_202502_blockchain_en.pdf.
(6) Az Európai Parlament és a Tanács (EU) 2018/1725 rendelete (2018. október 23.) a természetes személyeknek a személyes adatok uniós intézmények, szervek, hivatalok és ügynökségek általi kezelése tekintetében való védelméről és az ilyen adatok szabad áramlásáról, valamint a 45/2001/EK rendelet és az 1247/2002/EK határozat hatályon kívül helyezéséről (HL L 295., 2018.11.21., 39. o., ELI: http://data.europa.eu/eli/reg/2018/1725/oj).
(7) Az európai adatvédelmi biztos hivatalos észrevételei a 910/2014/EU rendeletnek a minősített elektronikus főkönyvekre vonatkozó referenciaszabványok és specifikációk tekintetében történő alkalmazására vonatkozó szabályok megállapításáról szóló végrehajtási rendelet tervezetével kapcsolatban.
MELLÉKLET
A minősített megosztott elektronikus főkönyvekre vonatkozó technikai specifikációk és referenciaszabványok jegyzéke
1.
E rendelet alkalmazásában az alábbi fogalommeghatározások alkalmazandók:|
a) |
„véglegesség”: az elektronikus főkönyv adatrekordjának azon állapota, amelyben az visszafordíthatatlanná vált, és nem módosítható vagy nem távolítható el; |
|
b) |
„megosztott elektronikus főkönyv”: megosztott elektronikus főkönyvi csomópontok csoportja között megosztott elektronikus főkönyv, amelyet konszenzusos mechanizmus alkalmazásával szinkronizálnak a megosztott elektronikus főkönyvi csomópontok között; |
|
c) |
„megosztott elektronikus főkönyvi csomópont”: megosztott elektronikus főkönyvi hálózat részét képező olyan eszköz vagy folyamat, amely egy elektronikus főkönyv adatrekordjainak teljes vagy részleges másolatát tárolja; |
|
d) |
„megosztott elektronikus főkönyvi hálózat”: megosztott elektronikus főkönyvi csomópontok hálózata, amely megosztott elektronikus főkönyvi rendszert alkot; |
|
e) |
„megosztott elektronikus főkönyvi rendszer”: megosztott elektronikus főkönyvet megvalósító rendszer; |
|
f) |
„konszenzus”: a megosztott elektronikus főkönyvi csomópontok közötti megegyezés a tranzakciók érvényességéről, valamint a validált tranzakciók konzisztens és rendezett sorozatának fenntartásáról a megosztott elektronikus főkönyvi rendszerben; |
|
g) |
„konszenzusos mechanizmus”: azon szabályok és eljárások összessége, amelyek révén konszenzus érhető el; |
|
h) |
„irányadó szabályok”: azon protokollok, szabályzatok és mechanizmusok összessége, amelyek meghatározzák a megosztott elektronikus főkönyvi rendszer működésmódját, az adatok validálásának mikéntjét és elektronikus főkönyvbe való felvételi módját, valamint a résztvevők közötti interakció menetét; |
|
i) |
„tranzakció”: az elektronikus főkönyvön belüli munkafolyamat legkisebb egysége; |
|
j) |
„munkafolyamat”: az elektronikus főkönyv irányadó szabályainak megfelelő eredmény eléréséhez szükséges egy vagy több műveletsor; |
|
k) |
„validált tranzakció”: olyan tranzakció, amelynek esetében a megosztott elektronikus főkönyvi rendszer irányadó szabályaival összhangban ellenőrizték az előírt integritási, hitelességi és protokollspecifikus feltételeket; |
|
l) |
„kriptográfiai hivatkozás”: olyan adatokra való hivatkozás, amelyet arra alkalmas kriptográfiai technikákkal hoztak létre a hivatkozott adatok integritásának, hitelességének vagy nyomonkövethetőségének és az adatrekordok helyes sorrendjének biztosításához; |
|
m) |
„főkönyvi kivonat”: egy elektronikus főkönyv adatrekordjaiból származó, ellenőrizhető információk strukturált megjelenítése, amely áttekintést nyújt konkrét tevékenységekről, állapotokról vagy az előre meghatározott szabályoknak való megfelelésről; |
|
n) |
„minősített elektronikus főkönyvet vezető szolgáltató”: olyan minősített bizalmi szolgáltató, amelynek minősített bizalmi szolgáltatása minősített elektronikus főkönyvben történő adatrögzítést tartalmaz; |
|
o) |
„minősített megosztott elektronikus főkönyv”: olyan megosztott elektronikus főkönyv, amely megfelel a minősített elektronikus főkönyvre vonatkozó követelményeknek. |
2.
Amennyiben a minősített bizalmi szolgáltatónak főkönyvi kivonatot kell készítenie, ezt automatizált módon kell végeznie.
3.
A minősített elektronikus főkönyvet vezető szolgáltatók minősített elektronikus főkönyvet hoznak létre, aktualizálnak és tartanak fenn, valamint elektronikus adatokat rögzítenek benne, a következőkben meghatározott specifikációknak megfelelően:|
a) |
A minősített elektronikus főkönyvet vezető minden szolgáltató esetében az ETSI EN 319 401 v3.1.1 (2024-06) szabvány, a következő kiigazításokkal:
|
|
b) |
Emellett a megosztott elektronikus főkönyvi technológiákat alkalmazó, minősített elektronikus főkönyvet vezető minden szolgáltató esetében:
|
(1) ISO/IEC 15408:2022 (1–5. rész): „Information security, cybersecurity and privacy protection – Evaluation criteria for IT security” (Információbiztonság, kiberbiztonság és a magánélet védelme. Az informatikai biztonságértékelés kritériumai).
(2) A Bizottság (EU) 2024/482 végrehajtási rendelete (2024. január 31.) a közös kritériumokon alapuló európai kiberbiztonsági tanúsítási rendszer (EUCC) elfogadása tekintetében az (EU) 2019/881 európai parlamenti és tanácsi rendelet alkalmazására vonatkozó szabályok megállapításáról (HL L, 2024/482, 2024.2.7., ELI: http://data.europa.eu/eli/reg_impl/2024/482/2025-01-08).
(3) A Bizottság (EU) 2024/3144 végrehajtási rendelete (2024. december 18.) az (EU) 2024/482 végrehajtási rendeletnek az alkalmazandó nemzetközi szabványok tekintetében történő módosításáról és az említett végrehajtási rendelet helyesbítéséről (HL L, 2024/3144, 2024.12.19., ELI: http://data.europa.eu/eli/reg_impl/2024/3144/oj).
(4) FIPS PUB 140-3 (2019): „Security Requirements for Cryptographic Modules” (Kriptográfiai modulok biztonsági követelményei).
ELI: http://data.europa.eu/eli/reg_impl/2025/2531/oj
ISSN 1977-0731 (electronic edition)