Choose the experimental features you want to try

This document is an excerpt from the EUR-Lex website

Document 52018PC0664

Priekšlikums PADOMES LĒMUMS par nostāju, kas Eiropas Savienības vārdā jāieņem Apvienoto Nāciju Organizācijas Eiropas Ekonomikas komisijas Eiropas Nolīguma par transportlīdzekļu apkalpju darbu starptautiskajos autopārvadājumos ekspertu grupā

COM/2018/664 final

Briselē, 2.10.2018

COM(2018) 664 final

2018/0339(NLE)

Priekšlikums

PADOMES LĒMUMS

par nostāju, kas Eiropas Savienības vārdā jāieņem Apvienoto Nāciju Organizācijas Eiropas Ekonomikas komisijas Eiropas Nolīguma par transportlīdzekļu apkalpju darbu starptautiskajos autopārvadājumos ekspertu grupā


PASKAIDROJUMA RAKSTS

1.Priekšlikuma priekšmets

Šis priekšlikums attiecas uz lēmumu, ar ko izveido nostāju, kas Savienības vārdā jāieņem Apvienoto Nāciju Organizācijas Eiropas Ekonomikas komisijas (ANO EEK) AETR ekspertu grupā saistībā ar paredzēto grozījumu Eiropas Nolīgumā par transportlīdzekļu apkalpju darbu starptautiskajos autopārvadājumos (AETR) attiecībā uz AETR Līgumslēdzēju pušu, kuras nav ES dalībvalstis, savienojumu ar TACHOnet.

2.Priekšlikuma konteksts

2.1.AETR

Eiropas Nolīguma par transportlīdzekļu apkalpju darbu starptautiskajos autopārvadājumos (“nolīgums”) mērķis ir saskaņot nolīguma Līgumslēdzēju pušu tiesisko regulējumu attiecībā uz profesionālo transportlīdzekļa vadītāju transportlīdzekļa vadīšanas laiku un atpūtas laiku, kā arī attiecīgās tehniskās prasības tahogrāfa konstrukcijai un uzstādīšanai. Nolīgums stājās spēkā 1976. gada 5. janvārī.

Nolīguma puses ir visas dalībvalstis 1 .

2.2.AETR ekspertu grupa

AETR ekspertu grupa ir tehniska grupa, ko izveidojusi ANO EEK Iekšzemes transporta komiteja un kuras mērķis ir izstrādāt nolīguma grozījumu priekšlikumus. Nolīguma grozījumu priekšlikumi tiek pieņemti ar ekspertu grupas vienprātīgu balsojumu un pēc tam iesniegti SC.1 (ANO EEK Autotransporta darba grupai) pieņemšanai ar klātesošo un balsojošo Līgumslēdzēju pušu vienkāršu balsu vairākumu.

2.3.Paredzētais AETR ekspertu grupas akts

2018. gada 15. oktobrī AETR ekspertu grupa 19. sesijā nolēma iesniegt SC.1 priekšlikumu par AETR grozījumu attiecībā uz AETR Līgumslēdzēju pušu, kuras nav ES dalībvalstis, savienojumu ar TACHOnet (“paredzētais akts”).

Paredzētā akta mērķis ir noteikt tehniskās prasības attiecībā uz AETR Līgumslēdzēju pušu, kuras nav ES dalībvalstis, savienojumu ar TACHOnet, izmantojot Eiropas Komisijas izstrādāto platformu eDelivery.

Paredzētais akts pusēm kļūs saistošs saskaņā ar nolīguma 13. panta 1. punktu, kurā noteikts: “Visi jaunie šā nolīguma noteikumi attiecībā uz ciparu kontrolierīces ieviešanu, tostarp tā pielikuma un 1.B un 2. papildinājuma noteikumi, kļūst obligāti valstīm, kas ir šā nolīguma Līgumslēdzējas puses, vēlākais tad, kad ir pagājuši četri gadi no dienas, kurā stājušies spēkā attiecīgie grozījumi, kas izriet no 21. pantā noteiktās procedūras.”

3.Nostāja, kas jāieņem Savienības vārdā

TACHOnet ir Eiropas sistēma elektroniskai informācijas apmaiņai starp dalībvalstīm par tahogrāfa kartēm. Tā ir svarīgs rīks, kas nodrošina, ka tiek izpildīti Regulā (EK) Nr. 561/2006 2 izklāstītie noteikumi par transportlīdzekļa vadīšanas laiku un atpūtas laiku autopārvadājumos. TACHOnet galvenais mērķis ir pārliecināties, ka vienam un tam pašam transportlīdzekļa vadītājam dažādas dalībvalstis nav izdevušas divas vai vairākas tahogrāfa kartes.

Dalībvalstu pienākums ir izveidot savienojumu ar TACHOnet saskaņā ar Regulas (ES) Nr. 165/2014 3 31. panta 2. punktu un Regulā (ES) 2016/68 4 noteiktajām tehniskajām prasībām.

Noteikumi par transportlīdzekļa vadīšanas laiku un atpūtas laiku piemērojami arī AETR (Eiropas Nolīguma par transportlīdzekļu apkalpju darbu starptautiskajos autopārvadājumos) Līgumslēdzējām pusēm, kuras nav ES dalībvalstis. Tāpēc nolūkā nodrošināt, ka šajās valstīs tiek izpildīti noteikumi par transportlīdzekļa vadīšanas laiku un atpūtas laiku, ir svarīgi, lai arī šīm valstīm būtu savienojums ar TACHOnet. Tomēr AETR Līgumslēdzējām pusēm, kuras nav ES dalībvalstis, nav atļauts veidot tiešu savienojumu ar TACHOnet. Tiešie savienojumi tiek veidoti, izmantojot tīklu TESTA (Eiropas pakalpojumi telemātikai starp iestādēm), bet piekļuve šim tīklam atļauta tikai ES, ES dalībvalstu, EEZ valstu, Šveices un valstu, kas pievienojas ES, iestādēm un institūcijām. Valstīm, kuras nav ES dalībvalstis un kuras nepievienojas ES vai kuras neietilpst EEZ, savienojums ar TACHOnet jāveido caur valsti, kam jau ir savienojums ar TESTA, proti, jāveido netiešs savienojums. Šādi netieši savienojumi pamatojas uz divpusējiem nolīgumiem, kas noslēgti starp AETR Līgumslēdzējām pusēm, kuras nav ES dalībvalstis, un valsti, kas nodrošina savienojumu.

Andora, Armēnija, Azerbaidžāna, Bosnija un Hercegovina, Gruzija, Lihtenšteina, Moldova, Serbija un Ukraina ir 9 AETR Līgumslēdzējas puses, kuras nav ES dalībvalstis un kurām patlaban ir netiešs savienojums ar TACHOnet caur centrmezgliem, ko nodrošina Francija, Horvātija, Polija, Rumānija un Šveice.

Risināmā tehniskā problēma un ierosinātais risinājums

Komisijas Informātikas ģenerāldirektorāts (DIGIT) nesen secināja, ka netiešie savienojumi neatbilst Komisijas prasītajiem obligātajiem drošības standartiem. Tas ir tāpēc, ka tīkla posmā starp dalībvalsti un trešo valsti nav jāpiemēro drošības pasākumi. Turklāt iespējams, ka jebkāds uzbrukums šajā tīkla daļā Komisijai nav redzams. Tas palielina sistēmas drošības pārkāpumu risku.

Tāpēc netiešie savienojumi ir jālikvidē un jāaizstāj ar alternatīvu rīku, kas ļauj AETR Līgumslēdzējām pusēm, kuras nav ES dalībvalstis, veidot savienojumu ar TACHOnet.

Šādu savienojumu varētu veidot, izmantojot eDelivery. Tā ir visaptveroša platforma, kas finansēta no CEF (Eiropas infrastruktūras savienošanas instrumenta) programmas. Lai nodrošinātu apmaināmās informācijas autentiskumu, integritāti un konfidencialitāti, šī platforma veido savienojumu caur internetu un izmanto standartizētas drošības tehnoloģijas, piemēram, PKI (publiskās atslēgas infrastruktūru). Tādējādi tā nodrošina savstarpēju uzticību elektroniskajā informācijas apmaiņā. eDelivery pakalpojumus sniedz DIGIT.

eDelivery jau sekmīgi izmantota, lai sniegtu vairākus ES mēroga pakalpojumus, piemēram, PEPPOL (Eiropas publiskais iepirkums tiešsaistē) un e-Codex (elektronisks savienojums starp juridisko profesiju pārstāvjiem visā ES). Sistēmu varētu pielāgot TACHOnet vajadzībām.

Lai gan DIGIT nav norādījis konkrētus termiņus netiešo savienojumu atslēgšanai, tiek lēsts, ka eDelivery pielāgošana TACHOnet vajadzībām ilgtu aptuveni gadu. Tāpēc AETR jāgroza tuvākajā laikā, lai iespējami drīz varētu uzsākt eDelivery izmantošanu.

Valstu iestāžu pienākumi TACHOnet izmantošanā

eDelivery izmantošana savienojuma izveidei ar TACHOnet, paredz to, ka personām, kurām ir savienojums ar tīklu, jāuzņemas konkrēti pienākumi nolūkā garantēt, ka tiek pareizi izmantota gan sistēma, gan informācija, ar ko apmainījušies tīkla lietotāji. Šie pienākumi attiecas uz šādiem aspektiem.

a) Drošība

Valstu iestādēm jāaizsargā privātās atslēgas un attiecīgie digitālie sertifikāti:

-    novēršot privāto atslēgu nesankcionētu izmantošanu,

-    atturoties no savu privāto atslēgu nodošanas vai izpaušanas trešām personām,

-    nodrošinot TACHOnet vajadzībām ģenerēto, saglabāto un izmantoto privāto atslēgu konfidencialitāti, integritāti un izmantojamību,

-    atturoties no privātās atslēgas izmantošanas pēc sertifikāta derīguma termiņa beigām vai atsaukšanas,

-    iznīcinot atslēgas, kad beidzies to derīguma termiņš,

-    novēršot privāto atslēgu ļaunprātīgu izmantošanu un šādā nolūkā pieprasot atsaukt attiecīgo publiskās atslēgas sertifikātu, ja noticis privātās atslēgas vai privātās atslēgas aktivizēšanas datu kompromitējums.

b) Datu aizsardzība

Jānodrošina personas datu aizsardzība. Ņemot vērā to, ka AETR Līgumslēdzējām pusēm, kuras nav ES dalībvalstis, nav saistoši Eiropas tiesību akti par datu aizsardzību, jāgarantē atbilstība Konvencijai par personu aizsardzību attiecībā uz personas datu automātisko apstrādi. Šī konvencija ir starptautiska atsauces sistēma personas datu aizsardzības jomā.

c) Tehniskie aspekti

Personām, kurām ir savienojums ar tīklu, pirms savienojuma izveides jāveic konkrēts testu kopums. Tām arī jāgarantē obligātais pakalpojuma līmenis tā, lai bojājumi valsts līmenī neizraisītu TACHOnet darbības traucējumus.

Tiesību instruments

Tehniskās prasības AETR Līgumslēdzēju pušu, kuras nav ES dalībvalstis, savienojumam ar TACHOnet būtu jānosaka attiecīgā starptautiskā regulējumā, proti, AETR nolīgumā.

ANO EEK AETR ekspertu grupā notiek sarunas par nolīguma izmaiņām, kas jo sevišķi vajadzīgas, lai nodrošinātu to, ka AETR Līgumslēdzējas puses, kuras nav ES dalībvalstis, piemēro ES tiesību aktus par viedajiem tahogrāfiem, un lai atļautu ES pievienoties AETR 5 . Tehniskās un juridiskās prasības AETR Līgumslēdzēju pušu, kuras nav ES dalībvalstis, savienojumam ar TACHOnet Eiropas Savienībai būtu oficiāli jāiesniedz AETR Sekretariātam kā jauns nolīguma papildinājums. Šo jauno papildinājumu apspriedīs AETR ekspertu grupas nākamajā sanāksmē un Autotransporta darba grupā kopā ar ES nostājas elementiem, kuri AETR Sekretariātam jau nodoti 2016. gadā.

4.Juridiskais pamats

4.1.Procesuālais juridiskais pamats

4.1.1.Principi

Līguma par Eiropas Savienības darbību (LESD) 218. panta 9. punktā ir paredzēti lēmumi, kas nosaka “nostāju, kas Savienības vārdā jāapstiprina kādā ar nolīgumu izveidotā struktūrā, ja šāda struktūra ir tiesīga pieņemt lēmumus ar juridiskām sekām, izņemot lēmumus, kas papildina vai groza attiecīgajā nolīgumā noteikto iestāžu sistēmu”.

LESD 218. panta 9. punktu piemēro neatkarīgi no tā, vai Savienība ir attiecīgās struktūras dalībniece vai nolīguma puse 6 .

Jēdziens “lēmumi ar juridiskām sekām” ietver aktus, kam ir juridiskas sekas saskaņā ar starptautisko tiesību normām, kuras reglamentē attiecīgo struktūru. Tas ietver arī instrumentus, kas nav saistoši saskaņā ar starptautisko tiesību normām, bet kas “var būtiski ietekmēt Savienības likumdevēja pieņemtā tiesiskā regulējuma saturu” 7 .

4.1.2.Piemērošana konkrētajā gadījumā

AETR ekspertu grupa ir ANO EEK Iekšzemes transporta komitejas izveidota struktūra.

Akts, kuru AETR ekspertu grupa aicināta iesniegt SC.1, ir akts ar juridiskām sekām. No AETR 13. panta izriet, ka paredzētais akts būs saistošs saskaņā ar starptautisko tiesību normām.

Paredzētais akts nepapildina un negroza nolīgumā noteikto iestāžu sistēmu.

Tāpēc ierosinātā lēmuma procesuālais juridiskais pamats ir LESD 218. panta 9. punkts.

4.2.Materiālais juridiskais pamats

4.2.1.Principi

Saskaņā ar LESD 218. panta 9. punktu pieņemamā lēmuma materiālais juridiskais pamats galvenokārt ir atkarīgs no tā paredzētā akta mērķa un satura, attiecībā uz kuru ieņem nostāju Savienības vārdā. Ja paredzētajam aktam ir divi mērķi vai divi komponenti un viens ir atzīstams par galveno, bet otrs nav būtisks, tad lēmums, ko pieņem saskaņā ar LESD 218. panta 9. punktu, jābalsta uz viena materiālā juridiskā pamata, proti, tā, ko prasa galvenais vai dominējošais mērķis vai komponents.

4.2.2.Piemērošana konkrētajā gadījumā

Paredzētā akta galvenais mērķis un saturs attiecas uz transportu.

Tāpēc ierosinātā lēmuma materiālais juridiskais pamats ir LESD 91. pants.

4.3.Secinājums

Ierosinātā lēmuma juridiskajam pamatam vajadzētu būt LESD 91. pantam saistībā ar LESD 218. panta 9. punktu.

2018/0339 (NLE)

Priekšlikums

PADOMES LĒMUMS

par nostāju, kas Eiropas Savienības vārdā jāieņem Apvienoto Nāciju Organizācijas Eiropas Ekonomikas komisijas Eiropas Nolīguma par transportlīdzekļu apkalpju darbu starptautiskajos autopārvadājumos ekspertu grupā

EIROPAS SAVIENĪBAS PADOME,

ņemot vērā Līgumu par Eiropas Savienības darbību un jo īpaši tā 91. pantu saistībā ar 218. panta 9. punktu,

ņemot vērā Eiropas Komisijas priekšlikumu,

tā kā:

(1)Eiropas Nolīgums par transportlīdzekļu apkalpju darbu starptautiskajos autopārvadājumos (AETR) stājās spēkā 1976. gada 5. janvārī.

(2)Apvienoto Nāciju Organizācijas Eiropas Ekonomikas komisija AETR ietvaros izveidoja ekspertu grupu. Tā ir struktūra, kas pilnvarota izstrādāt priekšlikumus par AETR grozījumiem un iesniegt tos Autotransporta darba grupai.

(3)AETR ekspertu grupa 19. sesijā, kas norisinājās 2018. gada 15. oktobrī, pieņēma lēmumu iesniegt ANO EEK Autotransporta darba grupai priekšlikumu par AETR grozījumu.

(4)Ir lietderīgi noteikt nostāju, kas Savienības vārdā jāieņem AETR ekspertu grupā, jo AETR grozījums būs Savienībai saistošs.

(5)Eiropas Savienības Tiesa 1971. gada 31. marta spriedumā lietā 22/70, AETR, atzina, ka transportlīdzekļu apkalpju darbs starptautiskajos autopārvadājumos ir Savienības ārējā kompetence. Kopš tā laika šī kompetence ir tikusi īstenota daudzos Savienības likumdevēja pieņemtos tiesību aktos, tostarp, Eiropas Parlamenta un Padomes Regulā (EK) Nr. 561/2006 8 un Eiropas Parlamenta un Padomes Regulā (ES) Nr. 165/2014 9 . Ņemot vērā to, ka AETR priekšmets ir Regulas (EK) Nr. 561/2006 darbības jomā, Savienībai ir ekskluzīvas pilnvaras apspriest un noslēgt nolīgumu un tā grozījumus.

(6)Nākamā AETR ekspertu grupas sanāksme notiks 2018. gada 15. oktobrī, un Autotransporta darba grupas sanāksme notiks 2018. gada 16. oktobrī. Šajā sakarā ekspertu grupa un darba grupa plāno izskatīt Līgumslēdzēju pušu iesniegtos priekšlikumus, kuri gadījumā, ja tos pieņem ekspertu grupa, var izraisīt grozījumus AETR pēc tam, kad AETR pārskatīšanas procedūra ir uzsākta un pabeigta. Pēc tam, kad priekšlikumus ir pieņēmusi ekspertu grupa, otrajā posmā Savienības dalībvalstīm kā AETR Līgumslēdzējām pusēm ir pienākums sadarboties nolūkā iedarbināt AETR pārskatīšanas mehānismu saskaņā ar Padomes Regulu (EEK) Nr. 2829/77 10 un lojālas sadarbības pienākumu, kas noteikts LES 4. panta 3. punktā, attiecīgi ņemot vērā Padomes lēmumu saskaņā ar 218. panta 6. punktu. Ierosinātie AETR grozījumi stāsies spēkā tikai tad, kad būs pabeigta AETR pārskatīšana.

(7)Regulā (ES) Nr. 165/2014 dalībvalstīm prasīts savstarpēji savienot valstu vadītāja karšu elektroniskos reģistrus, šādā nolūkā izmantojot ziņojumapmaiņas sistēmu TACHOnet, vai gadījumā, ja tiek izmantota saderīga sistēma, nodrošināt, ka elektronisko datu apmaiņu ar visām citām dalībvalstīm ir iespējams veikt, izmantojot ziņojumapmaiņas sistēmu TACHOnet. TACHOnet ir platforma, kurā dalībvalstis apmainās ar informāciju par vadītāja kartēm, lai nodrošinātu, ka katram transportlīdzekļa vadītājam var būt tikai viena vadītāja karte.

(8)Lai būtu iespējams visas Eiropas mērogā harmonizēt elektronisko informācijas apmaiņu par vadītāja kartēm, visām AETR Līgumslēdzējām pusēm jāizmanto TACHOnet kā vienota platforma.

(9)Savienojumu ar ziņojumapmaiņas sistēmu TACHOnet patlaban var veidot, izmantojot vai nu tiešu savienojumu caur tīklu Eiropas pakalpojumiem telemātikai starp iestādēm (TESTA), vai netiešu savienojumu caur dalībvalsti, kam jau ir savienojums ar TESTA. Tā kā TESTA ir pakalpojums, kuru izmantot atļauts tikai Savienības dalībvalstīm un iestādēm, AETR Līgumslēdzējām pusēm, kuras nav ES dalībvalstis, jāveido netiešs savienojums ar TACHOnet.

(10)Komisija nesen novērtēja netiešos savienojumus ar ziņojumapmaiņas sistēmu TACHOnet un secināja, ka tie nenodrošina tādu pašu drošības līmeni kā TESTA. Jo sevišķi nav pietiekamu garantiju par tās informācijas autentiskumu, integritāti un konfidencialitāti, ar ko apmainās, izmantojot netiešos savienojumus. Tāpēc netiešie savienojumi ar TACHOnet būtu jāaizstāj ar drošu savienojumu.

(11)eDelivery ir Komisijas izstrādāts savienojuma mezglu tīkls digitālajiem sakariem, un tajā katrs dalībnieks valsts līmenī kļūst par mezglu, kas izmanto standartizētus transporta protokolus un drošības politiku. eDelivery ir elastīgs rīks, ko var pielāgot katram konkrētajam pakalpojumam.

(12)Lai nodrošinātu apmaināmās informācijas autentiskumu, integritāti un konfidencialitāti, eDelivery izmanto plaši izplatītas drošības tehnoloģijas, piemēram, PKI (publiskās atslēgas infrastruktūru). AETR Līgumslēdzējām pusēm, kuras nav ES dalībvalstis, piekļuve TACHOnet būtu jāpiešķir, izmantojot eDelivery.

(13)Lai saņemtu digitālos sertifikātus un attiecīgās elektroniskās atslēgas, kas dod piekļuvi TACHOnet, AETR Līgumslēdzējām pusēm būtu jāizpilda īpaša procedūra.

(14)Savienojums ar TACHOnet, izmantojot eDelivery, nozīmē to, ka AETR Līgumslēdzējām pusēm tiek prasīts nodrošināt, ka elektroniskās atslēgas un sertifikāti, kas dod piekļuvi sistēmai, ir aizsargāti un tos nevar izmantot nepilnvarotas personas. Līgumslēdzējām pusēm arī būtu jāgarantē, ka vairs netiek izmantotas atslēgas, uz kurām attiecas sertifikāti, kuru derīguma termiņš ir beidzies.

(15)Jāgarantē, ka personas dati, kas Līgumslēdzējām pusēm pieejami, izmantojot TACHOnet, ir aizsargāti saskaņā ar 1981. gada 21. janvārī Strasbūrā noslēgto Konvenciju par personu aizsardzību attiecībā uz personas datu automātisko apstrādi.

(16)Valstu iestādēm, kam ir savienojums ar TACHOnet, ir pienākums īstenot attiecīgos tehniskos pasākumus nolūkā nodrošināt augstus TACHOnet darbības rādītājus. Komisijas uzdevums ir izstrādāt testus, kas apliecina šo darbības rādītāju sasniegšanu, un tos īstenot sadarbībā ar valstu kompetentajām iestādēm.

(17)Eiropas Savienība nav AETR Līgumslēdzēja puse un tās statuss tai neļauj paziņot ierosinātos grozījumus, tāpēc dalībvalstīm, rīkojoties Savienības interesēs, ierosinātie grozījumi lojālas sadarbības garā būtu jāpaziņo ekspertu grupai, lai veicinātu Savienības mērķu sasniegšanu.

(18)Savienības nostāja, rīkojoties kopīgi, jāpauž Savienības dalībvalstīm, kuras ir AETR ekspertu grupas un Autotransporta darba grupas dalībnieces,

IR PIEŅĒMUSI ŠO LĒMUMU.

1. pants

Ar nostāju, kas Savienības vārdā jāieņem Eiropas Nolīguma par transportlīdzekļu apkalpju darbu starptautiskajos autopārvadājumos (AETR) ekspertu grupas 15. sesijā, atbalsta ierosinātos AETR grozījumus, kas izklāstīti šim lēmumam pievienotajā dokumentā.

2. pants

Šā lēmuma 1. pantā minēto nostāju, rīkojoties kopīgi, pauž Savienības dalībvalstis, kuras ir AETR dalībnieces.

Par formālām un sīkām 1. pantā minētās nostājas izmaiņām var vienoties, neizdarot minētajā nostājā grozījumus.

3. pants

Šis lēmums ir adresēts dalībvalstīm.

Briselē,

   Padomes vārdā –

   priekšsēdētājs

(1)    Apvienotā Karaliste (ratificējusi 04.01.1978.), Austrija (ratificējusi 11.06.1975.), Beļģija (ratificējusi 30.12.1977.), Bulgārija (ratificējusi 12.05.1995.), Čehija (ratificējusi 22.06.1993.), Dānija (ratificējusi 30.12.1977.), Francija (ratificējusi 09.01.1978.), Grieķija (ratificējusi 11.01.1974.), Horvātija (ratificējusi 03.08.1992.), Igaunija (ratificējusi 03.05.1993.), Itālija (ratificējusi 28.12.1978.), Īrija (ratificējusi 28.08.1979.), Kipra (ratificējusi 05.09.2003.), Latvija (ratificējusi 14.01.1994.), Lietuva (ratificējusi 03.06.1998.), Luksemburga (ratificējusi 30.12.1977.), Malta (ratificējusi 24.09.2004.), Nīderlande (ratificējusi 30.12.1977.), Polija (ratificējusi 14.07.1992.), Portugāle (ratificējusi 20.09.1973.), Rumānija (ratificējusi 08.12.1994.), Slovākija (ratificējusi 28.05.1993.), Slovēnija (ratificējusi 06.08.1993.), Somija (ratificējusi 16.02.1999.), Spānija (ratificējusi 03.01.1993.), Ungārija (ratificējusi 22.10.1999.), Vācija (ratificējusi 09.07.1975.), Zviedrija (ratificējusi 24.08.1973.).
(2)    Eiropas Parlamenta un Padomes 2006. gada 15. marta Regula (EK) Nr. 561/2006, ar ko paredz dažu sociālās jomas tiesību aktu saskaņošanu saistībā ar autotransportu, groza Padomes Regulu (EEK) Nr. 3821/85 un Padomes Regulu (EK) Nr. 2135/98 un atceļ Padomes Regulu (EEK) Nr. 3820/85 (OV L 102, 11.4.2006., 1. lpp.).
(3)    Eiropas Parlamenta un Padomes 2014. gada 4. februāra Regula (ES) Nr. 165/2014 par tahogrāfiem autotransportā, ar kuru atceļ Padomes Regulu (EEK) Nr. 3821/85 par reģistrācijas kontrolierīcēm, ko izmanto autotransportā, un groza Eiropas Parlamenta un Padomes Regulu (EK) Nr. 561/2006, ar ko paredz dažu sociālās jomas tiesību aktu saskaņošanu saistībā ar autotransportu (OV L 60, 28.2.2014., 1. lpp.).
(4)    Komisijas 2016. gada 21. janvāra Īstenošanas regula (ES) 2016/68 par kopīgām procedūrām un specifikācijām, kas vajadzīgas vadītāja karšu elektronisko reģistru savstarpējai savienojamībai (OV L 15, 22.1.2016., 51. lpp.)
(5)    ES nostāja, kas pieņemta ar Padomes 2016. gada 17. oktobra Lēmumu (ES) 2016/1877 un ko AETR Sekretariātam iesniegusi Slovākijas Republika.
(6)    ES Tiesas 2014. gada 7. oktobra spriedums, Vācija/Padome, C-399/12, ECLI:EU:C:2014:2258, 64. punkts.
(7)    ES Tiesas 2014. gada 7. oktobra spriedums, Vācija/Padome, C-399/12, ECLI: EU:C:2014:2258, 61.–64. punkts.
(8)    Eiropas Parlamenta un Padomes 2006. gada 15. marta Regula (EK) Nr. 561/2006, ar ko paredz dažu sociālās jomas tiesību aktu saskaņošanu saistībā ar autotransportu, groza Padomes Regulu (EEK) Nr. 3821/85 un Padomes Regulu (EK) Nr. 2135/98 un atceļ Padomes Regulu (EEK) Nr. 3820/85 (OV L 102, 11.4.2006., 1. lpp.).
(9)    Eiropas Parlamenta un Padomes 2014. gada 4. februāra Regula (ES) Nr. 165/2014 par tahogrāfiem autotransportā, ar kuru atceļ Padomes Regulu (EEK) Nr. 3821/85 par reģistrācijas kontrolierīcēm, ko izmanto autotransportā, un groza Eiropas Parlamenta un Padomes Regulu (EK) Nr. 561/2006, ar ko paredz dažu sociālās jomas tiesību aktu saskaņošanu saistībā ar autotransportu (OV L 60, 28.2.2014., 1. lpp).
(10)    Padomes 1977. gada 12. decembra Regula (EEK) Nr. 2829/77 par Eiropas Nolīguma par transportlīdzekļu apkalpju darbu starptautiskajos autopārvadājumos (AETR) stāšanos spēkā (OV L 334, 24.12.1977., 11. lpp.).  
Top

Briselē, 2.10.2018

COM(2018) 664 final

PIELIKUMS

Priekšlikumam

PADOMES LĒMUMS

par nostāju, kas Eiropas Savienības vārdā jāieņem Apvienoto Nāciju Organizācijas Eiropas Ekonomikas komisijas Eiropas Nolīguma par transportlīdzekļu apkalpju darbu starptautiskajos autopārvadājumos ekspertu grupā


4. papildinājums

TACHOnet specifikācijas

1.Darbības joma un mērķis

1.1.Šajā papildinājumā izklāstīti noteikumi un nosacījumi, kas attiecas uz AETR Līgumslēdzēju pušu savienojumu ar TACHOnet, izmantojot eDelivery.

1.2.Līgumslēdzējas puses, kas veido savienojumu ar TACHOnet, izmantojot eDelivery, izpilda šajā papildinājumā izklāstītos noteikumus.

2.Definīcijas

(a)“Līgumslēdzēja puse” vai “puse” ir jebkura AETR Līgumslēdzēja puse;

(b)“eDelivery” ir Eiropas Komisijas izstrādāts pakalpojums, kas dod iespēju ar elektroniskiem līdzekļiem pārraidīt datus starp trešām personām, sniedz apliecinājumu par pārraidīto datu apstrādi, tostarp pierādījumu par datu nosūtīšanu un saņemšanu, un nodrošina pārraidīto datu aizsardzību pret jebkādas nesankcionētas sagrozīšanas risku;

(c)“TACHOnet” ir Regulas (ES) Nr. 165/2014 31. panta 2. punktā minētā sistēma, ar kuras palīdzību starp Līgumslēdzējām pusēm notiek elektroniska informācijas apmaiņa par vadītāja kartēm;

(d)“centrmezgls” ir informācijas sistēma, kas ļauj maršrutēt TACHOnet ziņojumus starp pieprasītāju pusi un atbildes sniedzēju pusi;

(e)“pieprasītāja puse” ir Līgumslēdzēja puse, kas izdod TACHOnet pieprasījumu vai paziņojumu, kuru pēc tam centrmezgls maršrutē, lai tas sasniegtu attiecīgo atbildes sniedzēju pusi;

(f)“atbildes sniedzēja puse” ir Līgumslēdzēja puse, kurai TACHOnet pieprasījums vai paziņojums ir adresēts;

(g)“kartes izdevējiestāde” vai “KII” ir struktūra, ko Līgumslēdzēja puse pilnvarojusi izdot un pārvaldīt tahogrāfa kartes.

3.Vispārēji pienākumi

3.1.Neviena Līgumslēdzēja puse nevar citas puses vārdā slēgt nolīgumus par piekļuvi TACHOnet vai jebkādā citā veidā pārstāvēt citu Līgumslēdzēju pusi, pamatojoties uz šo papildinājumu. Neviena Līgumslēdzēja puse nerīkojas kā citas Līgumslēdzējas puses apakšuzņēmēja šajā papildinājumā minētajās darbībās.

3.2.Līgumslēdzējas puses nodrošina piekļuvi savam valsts vadītāja karšu reģistram, izmantojot TACHOnet, 4.6. apakšpapildinājumā noteiktajā veidā un pakalpojuma līmenī.

3.3.Līgumslēdzējas puses nekavējoties paziņo cita citai par traucējumiem vai kļūdām, ko tās konstatējušas savā atbildības jomā un kas var apdraudēt TACHOnet normālu darbību.

3.4.Katra puse AETR Sekretariātam norāda kontaktpersonas saziņai par TACHOnet. Par visām kontaktpunktu izmaiņām AETR Sekretariātam paziņo rakstiski.

4.Testi savienojuma ar TACHOnet izveidei

4.1.Līgumslēdzējas puses savienojumu ar TACHOnet izveido pēc tam, kad saskaņā ar Eiropas Komisijas norādījumiem un tās uzraudzībā ir sekmīgi pabeigti savienojuma, integrācijas un veiktspējas testi.

4.2.Ja sākotnējie testi netiek izturēti, Eiropas Komisija testēšanas posmu drīkst uz laiku apturēt. Testus atsāk, kad Līgumslēdzēja puse ir Eiropas Komisijai paziņojusi, ka valsts līmenī ir pieņemti nepieciešamie tehniskie uzlabojumi, kas ļauj sekmīgi veikt sākotnējos testus.

4.3.Sākotnējo testu maksimālais ilgums ir seši mēneši.

5.Uzticamības arhitektūra

5.1.TACHOnet uzticamības arhitektūra nodrošina TACHOnet ziņojumu konfidencialitāti, integritāti un nenoliedzamību.

5.2.TACHOnet uzticamības arhitektūras pamatā ir publiskās atslēgas infrastruktūras (PKI) pakalpojums, ko izveidojusi Eiropas Komisija un kura prasības noteiktas 4.8. un 4.9. apakšpapildinājumā.

5.3.TACHOnet uzticamības arhitektūrā iesaistās šādi subjekti.

a)Sertifikācijas iestāde, kas atbild par to digitālo sertifikātu ģenerēšanu, kurus reģistrācijas iestāde (ar tās norīkotu uzticamu kurjeru starpniecību) izsniedz Līgumslēdzēju pušu valsts iestādēm, kā arī par tehniskās infrastruktūras izveidi digitālo sertifikātu izdošanai, atsaukšanai un atjaunošanai.

b)Domēna īpašnieks, kas atbild par 4.1. apakšpapildinājumā minētā centrmezgla darbību un par TACHOnet uzticamības arhitektūras validēšanu un koordināciju.

c)Reģistrācijas iestāde, kas atbild par digitālo sertifikātu izdošanas, atsaukšanas un atjaunošanas pieprasījumu reģistrāciju un apstiprināšanu un par uzticamo kurjeru identitātes pārbaudi.

d)Uzticams kurjers ir valsts iestāžu norīkota persona, kas atbild par publiskās atslēgas nodošanu reģistrācijas iestādei un par attiecīgā sertifikācijas iestādes ģenerētā sertifikāta saņemšanu.

e)Līgumslēdzējas puses valsts iestāde, kas:

i)ģenerē privātās atslēgas un attiecīgās publiskās atslēgas, kas iekļaujamas sertifikācijas iestādes ģenerētajos sertifikātos;

ii)    pieprasa sertifikācijas iestādei digitālos sertifikātus;

iii)    norīko uzticamo kurjeru.

5.4.Sertifikācijas iestādi un reģistrācijas iestādi norīko Eiropas Komisija.

5.5.Lai varētu parakstīt un šifrēt TACHOnet ziņojumu, katrai Līgumslēdzējai pusei, kas veido savienojumu ar TACHOnet, jāpieprasa digitālais sertifikāts saskaņā ar 4.9. apakšpapildinājumu.

5.6.Sertifikātu var atsaukt saskaņā ar 4.9. apakšpapildinājumu.

6.Datu aizsardzība un konfidencialitāte

6.1.Puses atbilstīgi starptautiskajiem un valsts likumiem par datu aizsardzību un jo īpaši Konvencijai par personu aizsardzību attiecībā uz personas datu automātisko apstrādi veic visus tehniskos un organizatoriskos pasākumus nolūkā garantēt TACHOnet datu drošību un novērst šo datu sagrozīšanu vai zaudēšanu, to nesankcionētu apstrādi vai nesankcionētu piekļuvi tiem (jo sevišķi nodrošina autentiskumu, datu konfidencialitāti, izsekojamību, integritāti, pieejamību un nenoliedzamību un ziņojumu drošību).

6.2.Katra puse aizsargā savas valsts sistēmas pret neatļautu izmantošanu, ļaunkodu, vīrusiem, ielaušanos datorā, pārkāpumiem, nelikumīgām manipulācijām ar datiem un citām līdzīgām darbībām, ko veic trešās personas. Puses vienojas rīkoties komerciāli pamatoti, lai novērstu to, ka tiek pārsūtīti jebkādi vīrusi, laika bumbas, datortārpi vai līdzīgi elementi vai jebkādas datora rutīnprogrammas, kas var radīt traucējumus otras puses datorsistēmās.

7.Izmaksas

7.1.Līgumslēdzējas puses sedz izstrādes un darbības izmaksas, kas tām rodas saistībā ar pašu datu sistēmām un procedūrām un kas vajadzīgas, lai izpildītu šajā papildinājumā noteiktos pienākumus.

7.2.Šā papildinājuma 4.1. apakšpapildinājumā noteiktos pakalpojumus centrmezgls sniedz bez maksas.

8.Apakšuzņēmuma līguma slēgšana

8.1.Puses var slēgt apakšuzņēmuma līgumu attiecībā uz jebkuru pakalpojumu, par ko tā ir atbildīga saskaņā ar šo papildinājumu.

8.2.Šāda apakšuzņēmuma līguma slēgšana neatbrīvo pusi no šajā papildinājumā noteiktās atbildības, tostarp atbildības par attiecīgu pakalpojuma līmeni saskaņā ar 4.6. apakšpapildinājumu.



4.1. apakšpapildinājums

TACHOnet vispārīgie aspekti

1.Vispārīgs apraksts

TACHOnet ir elektroniska sistēma, ar kuras palīdzību starp AETR Līgumslēdzējām pusēm notiek informācijas apmaiņa par vadītāja kartēm. TACHOnet maršrutē informācijas pieprasījumus no pieprasītājas puses atbildes sniedzējai pusei un atbildes pretējā virzienā. Līgumslēdzējām pusēm, kas ir TACHOnet dalībnieces, savi valsts vadītāja karšu reģistri jāsavieno ar sistēmu.

2.Arhitektūra

Ziņojumapmaiņas sistēma TACHOnet sastāv no šādām daļām.

2.1.Centrmezgls, kas spēj saņemt pieprasījumu no pieprasītājas puses, validēt un apstrādāt to, pārsūtot pieprasījumu atbildes sniedzējām pusēm. Centrmezgls sagaida katras atbildes sniedzējas puses atbildi, konsolidē visas atbildes un konsolidēto atbildi pārsūta pieprasītājai pusei.

2.2.Pušu valsts sistēmas, kas aprīkotas ar saskarni, kura spēj gan nosūtīt pieprasījumus centrmezglam, gan saņemt atbilstošās atbildes. Lai pārraidītu ziņojumus centrmezglam un saņemtu ziņojumus no centrmezgla, valstu sistēmas var izmantot īpašniekprogrammatūru vai komerciālu programmatūru.

3.Pārvaldība

3.1.Centrmezglu pārvalda Eiropas Komisija, kas ir atbildīga par centrmezgla tehnisko darbību un uzturēšanu.

3.2.Centrmezglā datus neglabā ilgāk kā sešus mēnešus, izņemot žurnalēšanas un statistikas datus, kas noteikti 4.7. apakšpapildinājumā.

3.3.Centrmezgls nesniedz piekļuvi personas datiem, izņemot pilnvarotiem Eiropas Komisijas darbiniekiem, ja tas nepieciešams uzraudzībai, uzturēšanai un traucējummeklēšanai.

3.4.Katras Līgumslēdzējas puses atbildībā ir šādi elementi.

3.4.1.Savu valsts sistēmu, tostarp saskarnes ar centrmezglu, izveide un pārvaldība.

3.4.2.Savas valsts sistēmas, proti, gan īpašnieka, gan komerciālas aparatūras un programmatūras, uzstādīšana un uzturēšana.

3.4.3.Savas valsts sistēmas pareiza sadarbspēja ar centrmezglu, tostarp no centrmezgla saņemto kļūdas ziņojumu pārvaldība.

3.4.4.Visu nepieciešamo pasākumu veikšana, lai nodrošinātu informācijas konfidencialitāti, integritāti un pieejamību.

3.4.5.Valsts sistēmu darbība saskaņā ar pakalpojumu līmeni, kas noteikts 4.6. apakšpapildinājumā.



4.2. apakšpapildinājums

TACHOnet funkcijas

1.Ar ziņojumapmaiņas sistēmu TACHOnet nodrošina šādas funkcijas.

1.1.“Check Issued Cards (CIC)” (izdoto karšu pārbaude): lai noteiktu, vai kartes pieteikuma iesniedzējam jau ir vadītāja karte, ko izdevusi kāda no atbildes sniedzējām pusēm, ļauj pieprasītājai pusei nosūtīt pieprasījumu “Check Issued Cards Request” vienai vai visām atbildes sniedzējām pusēm. Atbildes sniedzēja puse atbild uz pieprasījumu, nosūtot “Check Issued Cards Response”.

1.2.“Check Card Status (CCS)” (kartes statusa pārbaude): ļauj pieprasītājai pusei, nosūtot “Check Card Status Request”, pieprasīt atbildes sniedzējai pusei sīkāku informāciju par atbildes sniedzējas puses izdoto karti. Atbildes sniedzēja puse atbild uz pieprasījumu, nosūtot “Check Card Status Response”.

1.3.“Modify Card Status (MCS)” (kartes statusa izmaiņas): ļauj pieprasītājai pusei ar pieprasījumu “Modify Card Status Request” informēt atbildes sniedzēju pusi par atbildes sniedzējas puses izdotās kartes statusa izmaiņām. Atbildes sniedzēja puse atbild ar apstiprinājumu “Modify Card Status Acknowledgement”.

1.4.“Issued Card Driving License (ICDL)” (kartes izdošana, pamatojoties uz vadītāja apliecību): ļauj pieprasītājai pusei ar pieprasījumu “Issued Card Driving Licence Request” informēt atbildes sniedzēju pusi par to, ka pieprasītāja puse ir izdevusi vadītāja karti, pamatojoties uz atbildes sniedzējas puses izdotu vadītāja apliecību. Atbildes sniedzēja puse atbild ar “Issued Card Driving Licence Response”.

2.Iekļauj citus ziņojumu tipus, piemēram, kļūdas paziņojumus, ko uzskata par nepieciešamiem efektīvai TACHOnet darbībai.

3.Izmantojot jebkuru no 1. punktā aprakstītajām funkcijām, valstu sistēmas atpazīst kartes statusus, kas norādīti 1. tabulā. Taču pusēm nav jāīsteno administratīva procedūra, kas izmanto visus norādītos statusus.

4.Ja puse saņem atbildi vai paziņojumu, kurā norādīts statuss, ko tā neizmanto savās administratīvajās procedūrās, saņemtajā ziņojumā norādīto statusu valsts sistēma pārvērš par atbilstošu vērtību attiecīgajā procedūrā. Atbildes sniedzēja puse nenoraida ziņojumu, ja ziņojumā minētais statuss ir norādīts 1. tabulā.

5.Kartes statusu, kas norādīts 1. tabulā, neizmanto, lai noteiktu, vai vadītāja karte ir derīga transportlīdzekļa vadīšanai. Ja puse, izmantojot CCS funkciju, nosūta vaicājumu kartes izdevējas valsts iestādes reģistram, atbildē ietver īpašu lauku “valid for driving” (derīga transportlīdzekļa vadīšanai). Valsts administratīvās procedūras ir veidotas tā, ka CCS atbildēs vienmēr ir atbilstoša “valid for driving” vērtība.



1. tabula

Kartes statusi

Kartes statuss

Definīcija

“Application” (Pieteikums)

KII ir saņēmusi pieteikumu, kurā lūgts izdot vadītāja karti. Šī informācija ir reģistrēta un saglabāta datubāzē ar ģenerētajām meklēšanas atslēgām.

“Approved” (Apstiprināts)

KII ir apstiprinājusi pieteikumu, kurā lūgts izdot tahogrāfa karti.

“Rejected” (Noraidīts)

KII nav apstiprinājusi pieteikumu.

“Personalised” (Personalizēta)

Tahogrāfa karte ir personalizēta.

“Dispatched” (Nosūtīta)

Valsts iestāde ir nosūtījusi vadītāja karti attiecīgajam transportlīdzekļa vadītājam vai piegādātājai aģentūrai.

“Handed Over” (Nodota)

Valsts iestāde ir nodevusi vadītāja karti attiecīgajam transportlīdzekļa vadītājam.

“Confiscated” (Konfiscēta)

Kompetentā iestāde transportlīdzekļa vadītājam ir atņēmusi vadītāja karti.

“Suspended” (Apturēta)

Transportlīdzekļa vadītājam uz laiku ir atņemta vadītāja karte.

“Withdrawn” (Anulēta)

KII ir nolēmusi anulēt vadītāja karti. Karte ir neatgriezeniski padarīta par nederīgu.

“Surrendered” (Atdota)

Tahogrāfa karte ir atdota atpakaļ KII, un ir paziņots, ka tā vairs nav vajadzīga.

“Lost” (Pazaudēta)

KII ir paziņots, ka tahogrāfa karte ir pazaudēta.

“Stolen” (Nozagta)

KII ir paziņots, ka tahogrāfa karte ir nozagta. Nozagtu karti uzskata par pazaudētu.

“Malfunctioning” (Nedarbojas pareizi)

KII ir paziņots, ka tahogrāfa karte nedarbojas pareizi.

“Expired” (Beidzies termiņš)

Tahogrāfa kartes derīguma termiņš ir beidzies.

“Replaced” (Aizstāta)

Tahogrāfa karte, par kuru ir paziņots, ka tā ir pazaudēta, nozagta vai nedarbojas pareizi, ir aizstāta ar jaunu karti. Jaunās kartes dati ir tādi paši kā iepriekšējās kartes dati, izņemot kartes numura nomaiņas indeksu, kas ir par vienu vienību lielāks.

“Renewed” (Atjaunota)

Tahogrāfa karte ir atjaunota tāpēc, ka mainījušies administratīvie dati vai derīguma termiņš tuvojas beigām. Jaunās kartes numurs ir tāds pats kā iepriekšējās kartes numurs, izņemot kartes numura atjaunošanas indeksu, kas ir par vienu vienību lielāks.

“In Exchange” (Notiek apmaiņa)

Vadītāja karti izdevusī KII ir saņēmusi paziņojumu, ka ir sākta procedūra, ar ko minēto karti apmaina pret citas puses KII izdotu vadītāja karti.

“Exchanged” (Apmainīta)

Vadītāja karti izdevusī KII ir saņēmusi paziņojumu, ka ir pabeigta procedūra, ar ko minēto karti apmaina pret citas puses KII izdotu vadītāja karti.



4.3. apakšpapildinājums

Noteikumi par TACHOnet ziņojumiem

1.Vispārīgās tehniskās prasības

1.1.Centrmezgls nodrošina gan sinhronās, gan asinhronās saskarnes ziņojumapmaiņai. Puses var izvēlēties vispiemērotāko tehnoloģiju saskarnei ar savām lietojumprogrammām.

1.2.Visus ziņojumus, ar kuriem notiek apmaiņa starp centrmezglu un valstu sistēmām, kodē UTF-8 kodējumā.

1.3.Valstu sistēmas spēj saņemt un apstrādāt ziņojumus, kas satur grieķu un kirilicas alfabēta rakstzīmes.

2.XML ziņojumu struktūra un shēmas definīcija (XSD)

2.1.XML ziņojumu vispārējā struktūrā ievēro formātu, kas noteikts XSD shēmās, kuras instalētas centrmezglā.

2.2.Centrmezgls un valstu sistēmas pārraida un saņem ziņojumus, kas atbilst ziņojuma XSD shēmai.

2.3.Valstu sistēmas spēj nosūtīt, saņemt un apstrādāt visus ziņojumus, kas atbilst kādai no 4.2. apakšpapildinājumā noteiktajām funkcijām.

2.4.XML ziņojumu saturs atbilst vismaz minimālajām prasībām, kas noteiktas 2. tabulā.



2. tabula

Minimālās prasības attiecībā uz XML ziņojumu saturu

Kopējā galvene

Obligāti

“Version” (Versija)

XML specifikāciju oficiālo versiju norāda, izmantojot nosaukumvietu, kas definēta ziņojuma XSD un ikviena XML ziņojuma galvenes elementa “version” atribūtā. Versijas numuru (“n.m”) definē kā fiksētu vērtību katrā XML shēmas definīcijas datnes (xsd) laidienā.

Jā

“Test Identifier” (Testa identifikators)

Fakultatīvs identifikators testēšanai. Testa iniciators aizpilda identifikatoru, un visi darbplūsmas dalībnieki pārsūta/atsūta atpakaļ to pašu identifikatoru. Ekspluatācijā to ignorē un, ja tas ir sniegts, to neizmanto.

Nē

“Technical Identifier” (Tehniskais identifikators)

Vispārēji unikāls identifikators (UUID), kas unikāli identificē katru atsevišķu ziņojumu. Sūtītājs ģenerē UUID un aizpilda šo atribūtu. Šos datus neizmanto komercdarbību veikšanai.

Jā

“Workflow Identifier” (Darbplūsmas identifikators)

Darbplūsmas identifikators ir UUID, un to ģenerē pieprasītāja puse. Pēc tam šo identifikatoru izmanto visos ziņojumos darbplūsmas korelēšanai.

Jā

“Sent At” (Nosūtīšanas laiks)

Ziņojuma nosūtīšanas datums un laiks (UTC).

Jā

“Timeout” (Noildze)

Šis ir fakultatīvs datuma un laika (UTC formātā) atribūts. Šo vērtību iestata tikai centrmezgls pārsūtītiem pieprasījumiem. Tā informē atbildes sniedzēju pusi par pieprasījuma noildzes iestāšanās laiku. Šo vērtību neprasa “MS2TCN_<x>_Req”, un atbildes ziņojumos to neizmanto. Tā ir fakultatīva tālab, lai vienu un to pašu galvenes definīciju varētu izmantot visiem ziņojumu veidiem neatkarīgi no tā, vai ir prasīts “timeoutValue” atribūts.

Nē

“From” (Sūtītājs)

Ziņojuma sūtītājas puses ISO 3166-1 Alpha 2 kods vai “EU”.

Jā

“To” (Saņēmējs)

Ziņojuma saņēmējas puses ISO 3166-1 Alpha 2 kods vai “EU”.

Jā



4.4. apakšpapildinājums

Transliterācija un NYSIIS (New York State Identification and Intelligence System) pakalpojumi

1.Visu transportlīdzekļa vadītāju vārdu un uzvārdu kodēšanai valsts reģistrā izmanto centrmezgla NYSIIS algoritmu.

2.Meklējot karti ar CIC funkciju, kā galveno meklēšanas mehānismu izmanto NYSIIS atslēgas.

3.Turklāt puses var izmantot pielāgotu algoritmu papildu rezultātu gūšanai.

4.Meklēšanas rezultātos norāda meklēšanas mehānismu (NYSIIS vai pielāgots algoritms), kas tika izmantots, lai atrastu ierakstu.

5.Ja puse izvēlas reģistrēt ICDL paziņojumus, tad paziņojumā ietvertās NYSIIS atslēgas reģistrē kā daļu no ICDL datiem. Veicot meklēšanu ICDL datos, puse izmanto pieteikuma iesniedzēja vārda un uzvārda NYSIIS atslēgas.



4.5. apakšpapildinājums

Drošības prasības

1.Ziņojumapmaiņai starp centrmezglu un valstu sistēmām izmanto HTTPS.

2.Lai droši pārraidītu ziņojumus starp valsts sistēmu un centrmezglu, valstu sistēmas izmanto 4.8. un 4.9. apakšpapildinājumā minētos digitālos sertifikātus.

3.Valstu sistēmas piemēro vismaz sertifikātus, kuri izmanto SHA-2 (SHA-256) paraksta jaucējalgoritmu (signature hash algorithm), un 2048 bitu publiskās atslēgas garumu.



4.6. apakšpapildinājums

Pakalpojumu līmenis

1.Valstu sistēmas nodrošina šādu minimālo pakalpojumu līmeni.

1.1.Tās ir izmantojamas 24 stundas diennaktī, 7 dienas nedēļā.

1.2.To izmantojamību uzrauga ar periodisko kontrolziņojumu, ko sniedz centrmezgls.

1.3.To izmantojamības rādītājs ir 98 % saskaņā ar turpmāko tabulu (skaitļi ir noapaļoti līdz vienam ciparam aiz komata):

Izmantojamība

nozīmē neizmantojamību

dienā

mēnesī

gadā

98 %

0,5 stundas

15 stundas

7,5 dienas

Puses tiek mudinātas ievērot dienas izmantojamības rādītāju, tomēr ir atzīts, ka dažas nepieciešamas darbības, piemēram, sistēmas apkope, rada zaudlaiku, kas ir ilgāks nekā 30 minūtes. Tomēr mēneša un gada izmantojamības rādītājs ir jāievēro obligāti.

1.4.Tās atbild uz vismaz 98 % pieprasījumu, kas pārsūtīti vienā kalendārajā mēnesī.

1.5.Tās atbild uz pieprasījumiem 10 sekunžu laikā.

1.6.Vispārējā pieprasījuma noildze (laiks, kurā pieprasītājs var gaidīt atbildi) nepārsniedz 20 sekundes.

1.7.Tās spēj apstrādāt pieprasījumus ar ātrumu 6 ziņojumi sekundē.

1.8.Valstu sistēmas nedrīkst sūtīt pieprasījumus TACHOnet centrmezglam ar ātrumu, kas pārsniedz 2 pieprasījumus sekundē.

1.9.Katras valsts sistēma spēj pārvarēt centrmezgla vai citu pušu valsts sistēmu iespējamās tehniskās problēmas. Tās var būt šādas (saraksts nav izsmeļošs):

a)zaudēts savienojums ar centrmezglu;

b)nav atbildes uz pieprasījumu;

c)atbilžu saņemšana pēc ziņojuma noildzes;

d)nevēlamu ziņojumu saņemšana;

e)nederīgu ziņojumu saņemšana.

2.Centrmezgls:

2.1.nodrošina izmantojamības rādītāju 98 %;

2.2.nosūta valstu sistēmām paziņojumus par kļūdām, vai nu izmantojot atbildes ziņojumu, vai ar īpašu kļūdas ziņojumu. Valstu sistēmas savukārt saņem šos īpašos kļūdas ziņojumus un nodrošina darbplūsmas eskalāciju, lai veiktu visus vajadzīgos pasākumus paziņotās kļūdas labošanai.

3.Apkope

Ja tas ir tehniski iespējams, puses, izmantojot tīmekļa lietojumprogrammu, informē citas puses un Eiropas Komisiju par kārtējām apkopēm vismaz vienu nedēļu pirms šo darbību sākšanas.



4.7. apakšpapildinājums

Centrmezglā savākto datu žurnalēšana un statistika

1.Lai nodrošinātu privātumu, statistikas vajadzībām savāktie dati ir anonīmi. Konkrētas kartes, vadītāja apliecības vai vadītāja identifikācijas dati nav pieejami statistikas vajadzībām.

2.Žurnalēšanas informācijā reģistrē visas transakcijas – pārraudzīšanas un atkļūdošanas vajadzībām un tālab, lai varētu ģenerēt statistiku par šīm transakcijām.

3.Personas datus žurnālos nesaglabā ilgāk kā 6 mēnešus. Statistikas informāciju saglabā uz nenoteiktu laiku.

4.Ziņošanai izmantotie statistikas dati ietver šādu informāciju:

a)pieprasītāja puse;

b)atbildes sniedzēja puse;

c)ziņojuma veids;

d)atbildes statusa kods;

e)ziņojumu datums un laiks;

f)atbildes laiks.

4.8. apakšpapildinājums

Vispārīgi noteikumi par TACHOnet digitālajām atslēgām un sertifikātiem

1.Eiropas Komisijas Informātikas ģenerāldirektorāts (DIGIT) dara pieejamu AETR Līgumslēdzējām pusēm, kuras veido savienojumu ar TACHOnet (turpmāk “valsts iestādes”), PKI pakalpojumu 1 (turpmāk “CEF PKI pakalpojums”), izmantojot eDelivery.

2.Digitālo sertifikātu pieprasīšanas un atsaukšanas procedūra, kā arī detalizēti to izmantošanas noteikumi un nosacījumi ir izklāstīti papildinājumā.

3.Sertifikātu izmantošana

3.1.Pēc sertifikāta saņemšanas valsts iestāde 2 sertifikātu izmanto tikai TACHOnet kontekstā. Sertifikātu var izmantot, lai:

a)autentificētu datu izcelsmi;

b)šifrētu datus;

c)nodrošinātu datu integritātes pārkāpumu atklāšanu.

3.2.Aizliegts sertifikātu izmantot jebkādā veidā, kas nav skaidri atļauts kā kāds no pieļaujamajiem izmantojumiem.

4.Līgumslēdzējas puses:

a)aizsargā savu privāto atslēgu pret nesankcionētu izmantošanu;

b)atturas nodot vai izpaust savu privāto atslēgu trešām personām, pat kā pārstāvjiem;

c)nodrošina TACHOnet vajadzībām ģenerēto, saglabāto un izmantoto privāto atslēgu konfidencialitāti, integritāti un izmantojamību;

d)atturas turpināt privātās atslēgas izmantošanu pēc sertifikāta derīguma termiņa beigām vai atsaukšanas citādā veidā nekā šifrētu datu skatīšanai (piemēram, evēstuļu atšifrēšanai). Atslēgas, kuru derīguma termiņš ir beidzies, vai nu iznīcina, vai saglabā tādā veidā, kas novērš to izmantošanu;

e)informē reģistrācijas iestādi par to pilnvaroto pārstāvju identitāti, kuri ir pilnvaroti pieprasīt organizācijai izdoto sertifikātu atsaukšanu (atsaukšanas pieprasījumos ietver atsaukšanas pieprasījuma paroli un sīku informāciju par notikumiem, kuru rezultātā tiek prasīta atsaukšana);

f)novērš privātās atslēgas ļaunprātīgu izmantošanu un šādā nolūkā pieprasa atsaukt attiecīgo publiskās atslēgas sertifikātu, ja noticis privātās atslēgas vai privātās atslēgas aktivizēšanas datu kompromitējums;

g)atbild par sertifikāta atsaukšanas pieprasīšanu un izpilda šo pienākumu apstākļos, kas norādīti sertifikācijas iestādes sertifikācijas politikā (certification policies (CP)) un paziņojumā par sertifikācijas praksi (certification practices statement (CPS));

h)nekavējoties paziņo reģistrācijas iestādei par jebkuras TACHOnet kontekstā izmantotas AETR atslēgas nozaudēšanu, zādzību vai iespējamu kompromitējumu.

5.Atbildība

Neskarot Eiropas Komisijas atbildību pretēji jebkurām prasībām, kas ir noteiktas piemērojamajos valstu tiesību aktos, vai attiecībā uz atbildību tajās jomās, kurās jāuzņemas atbildība saskaņā ar minētajiem tiesību aktiem, Eiropas Komisija nav atbildīga par:

a)sertifikāta saturu, jo tas ir sertifikāta īpašnieka ekskluzīvā atbildībā. Sertifikāta īpašnieks atbild par sertifikāta satura pareizības pārbaudi;

b)to, kā sertifikāta īpašnieks izmanto sertifikātu.



4.9. apakšpapildinājums

TACHOnet vajadzībām izmantojamā PKI pakalpojuma apraksts

1.Ievads

PKI (publiskās atslēgas infrastruktūra) ir lomu, politikas, procedūru un sistēmu kopums, kas vajadzīgs, lai izveidotu, pārvaldītu, izplatītu un atsauktu digitālos sertifikātus 3 . eDelivery CEF PKI pakalpojums ļauj izdot un pārvaldīt digitālos sertifikātus, ko izmanto, lai nodrošinātu starp piekļuves punktiem apmaināmās informācijas konfidencialitāti, integritāti un nenoliedzamību.

eDelivery PKI pakalpojuma pamatā ir Trust Center Services TeleSec Shared Business CA (sertifikācijas iestāde), uz ko attiecas T-Systems International GmbH TeleSec Shared-Business-CA sertifikācijas politika (CP)/paziņojums par sertifikācijas praksi (CPS) 4 .

PKI pakalpojums izdod sertifikātus, kas ir piemēroti, lai uzņēmumos, organizācijās, publiskās iestādēs un institūcijās un ārpus tām gādātu par drošību dažādos darbības procesos, kam vajadzīgs vidējs drošības līmenis, nolūkā pierādīt galasubjekta autentiskumu, integritāti un uzticamību.

2.Sertifikāta pieprasīšanas process

2.1.Lomas un pienākumi

2.1.1.“Organizācija” vai “valsts iestāde”, kas pieprasa sertifikātu

2.1.1.1.Valsts iestāde pieprasa sertifikātus TACHOnet projekta kontekstā.

2.1.1.2.Valsts iestāde:

(a)pieprasa sertifikātus no CEF PKI pakalpojuma;

(b)ģenerē privātās atslēgas un attiecīgās publiskās atslēgas, kas iekļaujamas sertifikācijas iestādes izdotajos sertifikātos;

(c)lejupielādē sertifikātu pēc tā apstiprināšanas;

(d)paraksta un nosūta atpakaļ reģistrācijas iestādei:

(i)kontaktpersonu un uzticamo kurjeru identifikācijas veidlapu,

(ii)parakstītu individuālu pilnvaru 5 .

2.1.2.Uzticamais kurjers

2.1.2.1.Valsts iestāde norīko uzticamo kurjeru.

2.1.2.2.Uzticamais kurjers:

(a)nodod reģistrācijas iestādei publisko atslēgu klātienē veiktā identifikācijas un reģistrācijas procesā;

(b)saņem no reģistrācijas iestādes attiecīgo sertifikātu.

2.1.3.Domēna īpašnieks

2.1.3.1.Domēna īpašnieks ir Mobilitātes un transporta ģenerāldirektorāts (MOVE ĢD).

2.1.3.2.Domēna īpašnieks:

(a)validē un koordinē tīklu TACHOnet un TACHOnet uzticamības arhitektūru, tostarp validē sertifikātu izdošanas procedūras;

(b)ekspluatē TACHOnet centrmezglu un koordinē pušu darbību attiecībā uz TACHOnet funkcionēšanu;

(c)kopā ar valstu iestādēm testē savienojumu ar TACHOnet.

2.1.4.Reģistrācijas iestāde

2.1.4.1.Kopīgais pētniecības centrs (JRC) ir reģistrācijas iestāde.

2.1.4.2.Reģistrācijas iestāde atbild par uzticamā kurjera identitātes pārbaudi un par digitālo sertifikātu izdošanas, atsaukšanas un atjaunošanas pieprasījumu reģistrāciju un apstiprināšanu.

2.1.4.3.Reģistrācijas iestāde:

(a)piešķir valsts iestādei unikālu identifikatoru;

(b)autentificē valsts iestādes, tās kontaktpunktu un uzticamo kurjeru identitāti;

(c)sazinās ar CEF atbalsta dienestu par valsts iestādes, tās kontaktpunktu un uzticamo kurjeru autentiskumu;

(d)informē valsts iestādi par sertifikāta apstiprināšanu vai atteikšanu.

2.1.5.Sertifikācijas iestāde

2.1.5.1.Sertifikācijas iestāde atbild par tehniskās infrastruktūras nodrošināšanu digitālo sertifikātu pieprasīšanai, izdošanai un atsaukšanai.

2.1.5.2.Sertifikācijas iestāde:

(a)nodrošina tehnisko infrastruktūru valstu iestāžu sertifikātu pieprasījumiem;

(b)apstiprina vai noraida sertifikāta pieprasījumu;

(c)vajadzības gadījumā sazinās ar reģistrācijas iestādi par pieprasījumu iesniegušās organizācijas identitātes verifikāciju.

2.2.Sertifikāta izdošana

2.2.1.Sertifikāta izdošana notiek turpmāk izklāstītos secīgos posmos, kas attēloti 1. attēlā.

(a)1. posms: uzticamā kurjera identifikācija;

(b)2. posms: sertifikāta pieprasījuma izveide;

(c)3. posms: reģistrēšana reģistrācijas iestādē;

(d)4. posms: sertifikāta ģenerēšana;

(e)5. posms: sertifikāta publicēšana;

(f)6. posms: sertifikāta pieņemšana.

1. attēls. Sertifikāta izdošanas darbplūsma

2.2.2.1. posms: uzticamā kurjera identifikācija

Uzticamā kurjera identifikācijai īsteno šādu procesu.

(a)Reģistrācijas iestāde nosūta valsts iestādei kontaktpersonu un uzticamo kurjeru identifikācijas veidlapu 6 . Šī veidlapa ietver arī pilnvaru, ko paraksta organizācija (AETR iestāde).

(b)Valsts iestāde nosūta atpakaļ reģistrācijas iestādei aizpildīto veidlapu un parakstīto pilnvaru.

(c)Reģistrācijas iestāde apstiprina, ka veidlapa ir sekmīgi saņemta un pilnīgi aizpildīta.

(d)Reģistrācijas iestāde nosūta domēna īpašniekam atjauninātā kontaktpersonu un uzticamo kurjeru saraksta kopiju.

2.2.3.2. posms: sertifikāta pieprasījuma izveide

2.2.3.1.Sertifikāta pieprasīšanu un izguvi veic no viena un tā paša datora, izmantojot vienu un to pašu pārlūku.

2.2.3.2.Sertifikāta pieprasījuma izveidei īsteno šādu procesu.

(a)Organizācija navigē uz lietotāja tīmekļa saskarni, lai pieprasītu sertifikātu tīmekļa adresē https://sbca.telesec.de/sbca/ee/login/displayLogin.html?locale=en :, un ievada lietotājvārdu “sbca/CEF_eDelivery.europa.eu” un paroli “digit.333”.

2. attēls

(b)Organizācija noklikšķina uz “request” (“pieprasīt”) paneļa kreisajā pusē un nolaižamajā sarakstā izvēlas “CEF_TACHOnet”.

3. attēls

(c)Organizācija 4. attēlā norādīto sertifikāta pieprasījuma veidlapu aizpilda ar 3. tabulā norādīto informāciju un noklikšķina uz “Next (soft-PSE)”, lai pabeigtu procesu.

4. attēls

Prasītie lauki

Apraksts

“Country” (valsts)

C=Valsts kods, sertifikāta īpašnieka atrašanās vieta, ko pārbauda, izmantojot publisku adrešu grāmatu; 

Ierobežojumi: 2 rakstzīmes, saskaņā ar ISO 3166-1, alpha2, reģistrjutīgs
Piemēri: DE, BE, NL

Īpašie gadījumi: UK (Lielbritānija), EL (Grieķija)

“Organisation/Company (O)” (organizācija/uzņēmums)

O=sertifikāta īpašnieka organizācijas nosaukums

“Master domain (OU1)” (galvenais domēns)

OU=CEF_eDelivery.europa.eu

“Area of responsibility (OU2)” (atbildības joma)

OU=CEF_TACHOnet

“Department (OU3)” (nodaļa)

“AREA OF RESPONSIBILITY” obligāta vērtība

Kad ir pieprasīts sertifikāts, saturs jāpārbauda, izmantojot pozitīvo sarakstu (balto sarakstu). Ja informācija neatbilst sarakstam, pieprasījumu neļauj veikt.

Formāts:
OU=<TYPE>-<GTC_NUMBER>

kur “<TYPE>” aizstāj ar AP_PROD: piekļuves punkts ekspluatācijas vidē

un kur <GTC_NUMBER> ir GTC_OID-1.3.130.0.2018.xxxxxx, kur Ares(2018)xxxxxx ir GTC numurs TACHOnet projektam,

piem.:

AP_PROD-GTC_OID-1.3.130.0.2018.xxxxxx

“First name (CN)” (vārds)

Jābūt tukšam

“Last name (CN)” (uzvārds)

Jāsākas ar “GRP”, pēc kura norāda kopējo nosaukumu (“common name”).

Formāts:

CN=GRP:<AREA OF RESPONSIBILITY>_<TYPE>_<COUNTRY CODE>_<UNIQUE IDENTIFIER>

piem.:
GRP:CEF_TACHOnet_AP_PROD_BE_001

“E-mail” (e-pasta adrese)

E= CEF-EDELIVERY-SUPPORT@ec.europa.eu

“E-mail 1 (SAN)”

Jābūt tukšam

“E-mail 2 (SAN)”

Jābūt tukšam

“E-mail 3 (SAN)”

Jābūt tukšam

“Address” (adrese)

Jābūt tukšam

“Street” (iela)

Jānorāda sertifikāta īpašnieka organizācijas oficiālā adrese (kas izmantota pilnvarā)

“Street no.” (ēkas numurs)

Jānorāda sertifikāta īpašnieka organizācijas oficiālā adrese (kas izmantota pilnvarā)

“Zip Code” (pasta indekss)

Jānorāda sertifikāta īpašnieka organizācijas oficiālā adrese (kas izmantota pilnvarā)

Uzmanību: ja pasta indekss NAV piecciparu kods, pasta indeksam paredzēto lauku atstāj tukšu un pasta indeksu ieraksta pilsētas nosaukumam paredzētajā laukā.

“City” (pilsēta)

Jānorāda sertifikāta īpašnieka organizācijas oficiālā adrese (kas izmantota pilnvarā)

Uzmanību: ja pasta indekss NAV piecciparu kods, pasta indeksam paredzēto lauku atstāj tukšu un pasta indeksu ieraksta pilsētas nosaukumam paredzētajā laukā.

“Phone no” (tālrunis)

Jābūt tukšam

“Identification data” (identifikācijas dati)

E-pasta adrese jābūt tai pašai, kas izmantota, reģistrējot unikālo identifikatoru
+

jābūt organizāciju pārstāvošās personas vārdam un uzvārdam (kas izmantots pilnvarā)

+ komercreģistra numurs (obligāts tikai privātām organizācijām)

reģistrēts [vietas nosaukums] pirmās instances tiesā (prasīts tikai Vācijas un Austrijas privātajām organizācijām)

“Revocation password” (atsaukšanas parole)

Obligāts lauks, ko izvēlas pieprasītājs

“Revocation password repetition” (atsaukšanas paroles atkārtojums)

Obligāts lauks, ko izvēlas pieprasītājs, atkārtoti

3. tabula. Pilnīga informācija par katru prasīto lauku

(d)Izvēlas atslēgas garumu “2048(High Grade)”.

5. attēls

(e)Organizācija reģistrē atsauces numuru sertifikāta izguvei.

6. attēls

(f)CEF atbalsta dienests seko līdzi tam, vai ir saņemti jauni sertifikāta pieprasījumi, un pārbauda, vai sertifikāta pieprasījumā ietvertā informācija ir derīga, proti, atbilst 5.1. papildinājumā “Sertifikāta nosaukumdošanas metode” noteiktajai nosaukumdošanas metodei.

(g)CEF atbalsta dienests pārbauda, vai pieprasījumā ietvertā informācija ir derīgā formātā.

(h)Ja kāda no 5. un 6. punktā minētajām pārbaudēm nedod pozitīvu rezultātu, CEF atbalsta dienests uz e-pasta adresi, kas norādīta pieprasījuma veidlapas laukā “Identification data”, nosūta e-vēstuli ar kopiju domēna īpašniekam, kurā organizācijai prasa sākt procesu no jauna. Neizdevušos sertifikāta pieprasījumu atceļ.

(i)CEF atbalsta dienests nosūta reģistrācijas iestādei e-vēstuli par pieprasījuma derīgumu. E-vēstulē ietver:

(1)organizācijas nosaukumu, kas norādīts sertifikāta pieprasījuma laukā “Organisation (O)”;

(2)sertifikāta datus, tostarp sertifikāta pieprasījuma laukā “Last Name (CN)” norādīto tā piekļuves punkta nosaukumu, kam pieprasīts sertifikāts;

(3)sertifikāta atsauces numuru;

(4)organizācijas adresi, tās e-pasta adresi un organizāciju pārstāvošās personas vārdu un uzvārdu.

7. attēls. Sertifikāta pieprasīšanas process

2.2.4.3. posms: reģistrēšana reģistrācijas iestādē (sertifikāta apstiprināšana)

2.2.4.1.Uzticamais kurjers vai kontaktpunkts, apmainoties e-vēstulēm ar reģistrācijas iestādi, vienojas par tikšanos un norāda uzticamo kurjeru, kurš ieradīsies reģistrācijas iestādē uz tikšanos klātienē.

2.2.4.2.Organizācija sagatavo dokumentu paketi, kurā ir:

(a)aizpildīta un parakstīta pilnvara;

(b)uzticamā kurjera, kurš ieradīsies uz tikšanos klātienē, derīgas pases kopija. Šī kopija jāparaksta kādam no 1. posmā norādītajiem organizācijas kontaktpunktiem;

(c)sertifikāta pieprasījums papīra formātā, ko parakstījis kāds no organizācijas kontaktpunktiem.

2.2.4.3.Reģistrācijas iestāde pieņem uzticamo kurjeru pēc identitātes pārbaudes ēkas reģistratūrā. Reģistrācijas iestāde klātienē reģistrē sertifikāta pieprasījumu, šādā nolūkā:

(a)identificējot un autentificējot uzticamo kurjeru;

(b)pārbaudot uzticamā kurjera izskatu salīdzinājumā ar uzticamā kurjera uzrādīto pasi;

(c)pārbaudot uzticamā kurjera uzrādītās pases derīgumu;

(d)pārbaudot uzticamā kurjera uzrādīto derīgo pasi salīdzinājumā ar uzticamā kurjera derīgās pases kopiju, ko parakstījis kāds no organizācijas norādītajiem kontaktpunktiem. Parakstu autentificē salīdzinājumā ar uzticamo kurjeru un kontaktpunktu identifikācijas veidlapas oriģinālu;

(e)pārbaudot aizpildīto un parakstīto pilnvaru;

(f)pārbaudot sertifikāta pieprasījumu papīra formātā un parakstu uz tā salīdzinājumā ar uzticamo kurjeru un kontaktpunktu identifikācijas veidlapas oriģinālu;

(g)pa tālruni sazinoties ar parakstītāju kontaktpunktu un vēlreiz pārbaudot uzticamā kurjera identitāti un sertifikāta pieprasījuma saturu.

2.2.4.4.Reģistrācijas iestāde CEF atbalsta dienestam apstiprina, ka valsts iestāde tiešām ir pilnvarota ekspluatēt komponentus, kuriem tā prasa sertifikātus, un ka attiecīgā reģistrācija klātienē ir noritējusi sekmīgi. Apstiprinājumu nosūta pa drošu e-pastu, izmantojot sertifikātu “CommiSign”, un pievieno šādu dokumentu skenētu kopiju: autentificēta klātienes tikšanās dokumentu pakete un parakstīts reģistrācijas iestādes veiktā procesa kontrolsaraksts.

2.2.4.5.Ja reģistrācijas iestāde apstiprina pieprasījuma derīgumu, process turpinās, kā noteikts 2.2.4.6. un 2.2.4.7. punktā. Pretējā gadījumā sertifikāta izdošana tiek atteikta un organizācija — attiecīgi informēta.

2.2.4.6.CEF atbalsta dienests apstiprina sertifikāta pieprasījumu un paziņo reģistrācijas iestādei par sertifikāta apstiprināšanu.

2.2.4.7.Reģistrācijas iestāde paziņo organizācijai, ka sertifikātu var izgūt lietotāju portālā.

8. attēls. Sertifikāta apstiprināšana

2.2.5.4. posms: sertifikāta ģenerēšana

Pēc sertifikāta pieprasījuma apstiprināšanas ģenerē sertifikātu.

2.2.6.5. posms: sertifikāta publicēšana un izguve

2.2.6.1.Pēc sertifikāta pieprasījuma apstiprināšanas reģistrācijas iestāde izgūst sertifikātu un tā kopiju nodod uzticamajam kurjeram.

2.2.6.2.Organizācija saņem no reģistrācijas iestādes paziņojumu par to, ka sertifikātus var izgūt.

2.2.6.3.Organizācija navigē uz lietotāju portālu adresē https://sbca.telesec.de/sbca/ee/login/displayLogin.html?locale=en  un piesakās ar lietotājvārdu “sbca/CEF_eDelivery.europa.eu” un paroli “digit.333”.

9. attēls

2.2.6.4.Organizācija noklikšķina uz pogas “fetch” (“paņemt”) paneļa kreisajā pusē un norāda sertifikāta pieprasīšanas procesā reģistrēto atsauces numuru.

10. attēls

2.2.6.5.Organizācija instalē sertifikātus, noklikšķinot uz pogas “install”.

11. attēls

2.2.6.6.Sertifikātu instalē piekļuves punktā. Tā kā instalēšana ir atkarīga no īstenošanas procesa, organizācija lūdz piekļuves punkta nodrošinātājam šā procesa aprakstu.

2.2.6.7.Lai sertifikātu instalētu piekļuves punktā, jāveic šādas darbības:

(a)jāeksportē privātā atslēga un sertifikāts;

(b)jāizveido krātuves “keystore” un “truststore”;

(c)jāinstalē krātuves “keystore” un “truststore” piekļuves punktā.

12. attēls. Sertifikāta izguve

3.Sertifikāta atsaukšanas process

3.1.Organizācija lietotāju tīmekļa portālā iesniedz atsaukšanas pieprasījumu.

3.2.CEF atbalsta dienests atsauc sertifikātu.

13. attēls. Sertifikāta atsaukšana

4.CEF PKI pakalpojuma vispārīgie noteikumi un nosacījumi

4.1.Konteksts

DIGIT kā Eiropas infrastruktūras savienošanas instrumenta eDelivery moduļa risinājumu nodrošinātājs darīs PKI pakalpojumu 7 (“CEF PKI pakalpojums”) pieejamu AETR Līgumslēdzējām pusēm. CEF PKI pakalpojumu izmanto valstu iestādes (“tiešie lietotāji”), kuras piedalās TACHOnet.

DIGIT ir PKI nomnieks risinājumā TeleSec Shared-Business-CA (“SBCA”), kura darbību nodrošina T-Systems International GmbH (“T-Systems” 8 ) grupu nodaļas drošības kontroles centrs. DIGIT ir SBCA domēna “CEF_eDelivery.europa.eu” galvenais reģistrētājs. Šajā lomā DIGIT domēnā “CEF_eDelivery.europa.eu” veido apakšdomēnus katram projektam, kas izmanto CEF PKI pakalpojumu.

Šajā dokumentā sniegta sīkāka informācija par apakšdomēna TACHOnet noteikumiem un nosacījumiem. DIGIT ir šā apakšdomēna apakšreģistrētājs. Šajā statusā tas izdod, atsauc un atjaunina šā projekta sertifikātus.

4.2.Atbildības ierobežojuma atruna

Eiropas Komisija neuzņemas nekādu atbildību par sertifikāta saturu, jo tas ir sertifikāta īpašnieka ekskluzīvā atbildībā. Sertifikāta īpašnieks atbild par sertifikāta satura pareizības pārbaudi.

Eiropas Komisija neuzņemas nekādu atbildību par to, kā sertifikāta īpašnieks izmanto sertifikātu, jo īpašnieks ir trešā juridiskā persona ārpus Eiropas Komisijas.

Šīs atrunas mērķis nav ierobežot Eiropas Komisijas atbildību pretēji jebkurām prasībām, kas ir noteiktas piemērojamajos valstu tiesību aktos, vai atbrīvot to no atbildības tajās jomās, kurās jāuzņemas atbildība saskaņā ar tiesību aktiem.

4.3.Atļauts/aizliegts sertifikātu izmantojums

4.3.1.Pieļaujams sertifikātu izmantojums

Pēc sertifikāta saņemšanas sertifikāta īpašnieks 9 sertifikātu izmanto tikai TACHOnet kontekstā. Šajā kontekstā sertifikātu var izmantot, lai:

·autentificētu datu izcelsmi;

·šifrētu datus;

·nodrošinātu datu integritātes pārkāpumu atklāšanu.

4.3.2.Aizliegts sertifikātu izmantojums

Aizliegts sertifikātu izmantot jebkādā veidā, kas nav skaidri atļauts kā kāds no pieļaujamajiem izmantojumiem.

4.4.Sertifikāta īpašnieka papildpienākumi

Detalizētus SBCA noteikumus un nosacījumus T-Systems nosaka SBCA pakalpojuma sertifikācijas politikā (CP)/paziņojumā par sertifikācijas praksi (CPS) 10 . Šajā dokumentā ietvertas drošības specifikācijas un vadlīnijas, kas attiecas uz tehniskiem un organizatoriskiem aspektiem, un aprakstīta drošības kontroles centra operatora darbība šādās lomās: sertifikācijas iestāde (CA) un reģistrācijas iestāde (RA), kā arī trešās personas deleģēta reģistrācijas iestāde (RA).

Sertifikātu drīkst pieprasīt tikai subjekti, kam atļauts piedalīties TACHOnet.

Attiecībā uz sertifikāta pieņemšanu piemēro SBCA sertifikācijas politikas un paziņojuma par sertifikācijas praksi (“CP/CPS”) 4.4.1. punktu, turklāt uzskata, ka organizācija, kurai sertifikāts izdots (“O=”), ir pieņēmusi šajā dokumentā aprakstītos izmantošanas noteikumus tad, kad tā pirmoreiz izmantojusi sertifikātu.

Attiecībā uz sertifikāta publicēšanu piemēro SBCA CP/CPS 2.2. punktu.

Visi sertifikātu īpašnieki izpilda šādas prasības:

(1)aizsargā savu privāto atslēgu pret nesankcionētu izmantošanu;

(2)atturas nodot vai izpaust savu privāto atslēgu trešām personām, pat kā pārstāvjiem;

(3)atturas turpināt privātās atslēgas izmantošanu pēc sertifikāta derīguma termiņa beigām vai atsaukšanas citādā veidā nekā šifrētu datu skatīšanai (piemēram, e-vēstuļu atšifrēšanai);

(4)sertifikāta īpašnieks atbild par atslēgas kopēšanu vai pārsūtīšanu galasubjektam vai galasubjektiem;

(5)sertifikāta īpašniekam jāuzliek galasubjektam/visiem galasubjektiem pienākums nodrošināt atbilstību šiem noteikumiem un nosacījumiem, tostarp SBCA CP/CPS, kad tie rīkojas ar privāto atslēgu;

(6)sertifikāta īpašnieka pienākums ir sniegt informāciju par to pilnvaroto pārstāvju identitāti, kuri ir pilnvaroti pieprasīt organizācijai izdoto sertifikātu atsaukšanu, un izklāstīt sīku informāciju par notikumiem, kas izraisījuši atsaukšanu, kā arī norādīt atsaukšanas paroli;

(7)attiecībā uz sertifikātiem, kas saistīti ar fizisku personu un funkciju grupām un/vai juridiskām personām, sertifikāta īpašniekam pēc tam, kad fiziska persona aizgājusi no galasubjektu grupas (piem., darba attiecību izbeigšanas gadījumā), jānovērš privātās atslēgas ļaunprātīga izmantošana, šādā nolūkā atsaucot sertifikātu;

(8)sertifikāta īpašnieks atbild par sertifikāta atsaukšanu un pieprasa to SBCA CP/CPS 4.9.1. punktā minētajos apstākļos.

Attiecībā uz sertifikātu atjaunošanu vai jaunas atslēgas piešķiršanu piemēro SBCA CP/CPS 4.6. vai 4.7. punktu.

Attiecībā uz sertifikāta grozījumiem piemēro SBCA CP/CPS 4.8. punktu.

Attiecībā uz sertifikāta atsaukšanu piemēro SBCA CP/CPS 4.9. punktu.

5.Kontaktpersonu un uzticamo kurjeru identifikācijas veidlapa (paraugs)

Es, [organizācijas pārstāvja vārds, uzvārds un adrese], apliecinu, ka turpmāk norādītā informācija tiks izmantota TACHOnet piekļuves punktu publiskās atslēgas digitālo sertifikātu pieprasīšanas, ģenerēšanas un izguves kontekstā TACHOnet ziņojumu konfidencialitātes, integritātes un nenoliedzamības atbalstam.

Informācija par kontaktpersonu

Informācija par uzticamo kurjeru

Vieta, laiks, uzņēmuma spiedogs vai organizācijas zīmogs:

Pilnvarotā pārstāvja paraksts:

6.Dokumenti

6.1.Individuāla pilnvara (paraugs)

Individuālas pilnvaras, kam jābūt parakstītai un kas uzticamajam kurjeram jāuzrāda, kad notiek reģistrācija klātienē reģistrācijas iestādē, paraugs ir šāds.

6.2.Sertifikāta pieprasījums papīra formātā (paraugs)

Sertifikāta pieprasījuma papīra formātā, kam jābūt parakstītam un kas uzticamajam kurjeram jāuzrāda, kad notiek reģistrācija klātienē reģistrācijas iestādē, paraugs ir šāds.

7.Glosārijs

Galvenie šajā apakšpapildinājumā izmantotie termini definēti CEF digitālā vienotā tīmekļa portāla CEF definīciju iedaļā:

https://ec.europa.eu/cefdigital/wiki/display/CEFDIGITAL/CEF+Definitions

Galvenie šajā apakšpapildinājumā izmantotie akronīmi definēti CEF digitālā vienotā tīmekļa portāla CEF glosārijā:

https://ec.europa.eu/cefdigital/wiki/pages/viewpage.action?spaceKey=CEFDIGITAL&title=CEF+Glossary

(1)

   PKI (publiskās atslēgas infrastruktūra) ir lomu, politikas, procedūru un sistēmu kopums, kas vajadzīgs, lai izveidotu, pārvaldītu, izplatītu un atsauktu digitālos sertifikātus.

(2)    Identificēta ar “O=” atribūtvērtību izdotā sertifikāta subjekta atšķiramajā nosaukumā (Subject Distinguished Name).
(3)     https://en.wikipedia.org/wiki/Public_key_infrastructure
(4)    CP un CPS jaunāko versiju var lejupielādēt vietnē https://www.telesec.de/en/sbca-en/support/download-area/  
(5)    Pilnvara ir juridisks dokuments, ar kuru organizācija piešķir Eiropas Komisijai, ko pārstāv identificēts ierēdnis, kurš atbild par CEF PKI pakalpojumu, pilnvaras organizācijas vārdā pieprasīt T-Systems International GmbH TeleSec Shared Business CA ģenerēt sertifikātu. Sk. arī 6. punktu.
(6)    Sk. 5. punktu.
(7)

   PKI (publiskās atslēgas infrastruktūra) ir lomu, politikas, procedūru un sistēmu kopums, kas vajadzīgs, lai izveidotu, pārvaldītu, izplatītu un atsauktu digitālos sertifikātus.

(8)    Drošības kontroles centra operatora uzticamības loma; atrodas T-Systems drošības kontroles centrā; veic arī iekšējās reģistrācijas iestādes uzdevumu.
(9)    Identificēts ar “O=” atribūtvērtību izdotā sertifikāta subjekta atšķiramajā nosaukumā (Subject Distinguished Name).
(10)    T-Systems SBCA CP/CPS jaunākā versija pieejama vietnē https://www.telesec.de/en/sbca-en/support/download-area/ .
Top