Komisijas ziņojums Eiropas Parlamentam un Padomei - Ziņojums par to, kā darbojas Eiropas Parlamenta un Padomes Direktīva 1999/93/EK par Kopienas elektronisko parakstu sistēmām /* COM/2006/0120 galīgā redakcija */
[pic] | EIROPAS KOPIENU KOMISIJA | Briselē, 15.3.2006 COM(2006) 120 galīgā redakcija KOMISIJAS ZIŅOJUMS EIROPAS PARLAMENTAM UN PADOMEI Ziņojums par to, kā darbojas Eiropas Parlamenta un Padomes Direktīva 1999/93/EK par Kopienas elektronisko parakstu sistēmām SATURS 1. Ievads 3 2. Direktīva 3 2.1. Vispārēja informācija 3 2.2. Direktīvas īstenošana 4 2.3. Direktīvas saturs 4 2.3.1. Mērķis un darbības joma 4 2.3.2. Direktīvā paredzētie elektronisko parakstu dažādie veidi 4 2.3.3. Iekšējā tirgus jautājumi 5 2.3.4. Tiesiskā atzīšana 5 3. Direktīvas ietekme uz iekšējo tirgu 5 3.1. Vispārējas piezīmes par saistību starp direktīvu un tirgus attīstību 5 3.2. Elektronisko sertifikātu tirgus: izmantotie lietojumi 6 3.3. Tehnoloģiju attīstība 6 3.3.1. Standartizācija 6 3.3.2. Tehnoloģiskas problēmas 7 4. Direktīvas ietekme uz pārējo regulējumu 8 4.1. Direktīva 2001/115/EK 8 4.2. Sabiedriskā iepirkuma jaunās direktīvas 8 4.3. Komisijas lēmums par elektroniskiem un ciparu formātā pārvērstiemdokumentiem 9 5. Secinājumi 9 5.1. Tiesiskais aspekts 9 5.2. Ietekme uz tirgu 10 KOMISIJAS ZIŅOJUMS EIROPAS PARLAMENTAM UN PADOMEI Ziņojums par to, kā darbojas Eiropas Parlamenta un Padomes Direktīva 1999/93/EK par Kopienas elektronisko parakstu sistēmām(Dokuments attiecas uz EEZ) 1. IEVADS Ziņojums sniedz pārskatu par Direktīvas 1999/93/EK par Kopienas elektronisko parakstu sistēmu[1] (direktīva) darbību atbilstoši tās 12. pantam. Ziņojums ir daļēji pamatots ar neatkarīga pētījuma, ko veica ārējie konsultanti[2] un kuru pabeidza 2003. gadā, rezultātiem (turpmāk tekstā „pētījums”), un ar neformālu konsultāciju ar ieinteresētām pusēm rezultātiem[3]. 2. Direktīva 2.1. Vispārēja informācija Pēc pirmā paziņojuma par tiesību akta priekšlikumu elektronisko parakstu jomā ziņojumā „Drošības un uzticības nodrošināšana elektroniskajā saziņā – pretī Eiropas elektronisko parakstu un šifrēšanas sistēmai” [4] direktīvas priekšlikumu publicēja 1998. gadā[5]. Vairākas dalībvalstis jau bija ieviesušas vai ierosinājušas valsts tiesību aktus attiecībā uz elektronisko parakstu, kurus tās uzskatīja par priekšnoteikumu elektroniskās komercijas pieaugumam un par svarīgu politikas prasību, lai panāktu drošību elektroniskos darījumos. Raugoties no ES perspektīvas, valstu tiesību aktu ar atšķirīgām prasībām ieviešana radīja risku, ka varētu kavēties iekšējā tirgus efektīva izveidošana, īpaši jomās, kas bija atkarīgas no produktiem un pakalpojumiem, kuri saistīti ar elektronisko parakstu. Ierosināto saskaņošanas pasākumu pamatā bija izvairīšanās no iekšējā tirgus traucējumiem jomā, kuru uzskata par izšķiroši svarīgu turpmākiem elektroniskiem darījumiem Eiropas ekonomikā. Viena no galvenajām prasībām bija vajadzība noskaidrot elektronisko parakstu juridisko statusu, lai nodrošinātu to tiesisko spēkā esamību, kuru bieži apšaubīja. Eiropas Parlaments un Padome pieņēma šo direktīvu 1999. gada decembrī. 2.2. Direktīvas īstenošana Tagad direktīvas vispārējos principus ir īstenojušas visas 25 ES dalībvalstis. Turpmākie komentāri ir pamatoti ar apspriešanas rezultātu un dalībvalstu īstenošanas pasākumu visaptverošu pārskatu, lai gan šā ziņojuma sagatavošanas laikā formāla to tiesisko aktu analīze, kuri transponē šo direktīvu, nebija pabeigta. 2.3. Direktīvas saturs 2.3.1. Mērķis un darbības joma Direktīvas galvenais mērķis ir izveidot Kopienas sistēmu elektronisko parakstu izmantošanai, ļaujot elektroniskā paraksta produktu un pakalpojumu brīvu plūsmu pāri robežām un nodrošinot elektronisko parakstu tiesisko pamata atzīšanu. Jāuzsver, ka direktīva nepievēršas jautājumam par līgumu vai citu tiesisko saistību, ko paredz valstu vai Kopienas tiesību akti attiecībā uz līgumu formu, slēgšanu un spēkā esamību. Tāpat arī tā neietekmē noteikumus un ierobežojumus attiecībā uz dokumentu izmantošanu, kuri paredzēti valstu vai Kopienas tiesību aktos[6]. Tādējādi šī direktīva neietekmē valstu noteikumus, kuri, piemēram, pieprasa papīra izmantošanu noteikta veida līgumiem. Turklāt šī direktīva neizslēdz iespēju pusēm, kuras atrodas slēgtā sistēmā (piem., uzņēmuma intranetā vai starp pakalpojumu sniedzēju un tā klientiem), vienoties par saviem īpašiem nosacījumiem elektronisku parakstu izmantošanai šajā sistēmā. 2.3.2. Direktīvā paredzētie elektronisko parakstu dažādie veidi Direktīva pievēršas trim elektroniskā paraksta veidiem. Pirmais ir visvienkāršākais „ elektroniskā paraksta ” veids, un tam ir piešķirta plaša nozīme. Tas kalpo datu identificēšanai un to autentiskuma noteikšanai. Tā var būt vienkārši e-pasta ziņojuma parakstīšana, norādot personas vārdu vai izmantojot PIN kodu. Lai kalpotu par parakstu, autentiskuma noteikšana ir jāattiecina uz datiem , nevis jāizmanto kā metode vai tehnoloģija tikai subjekta autentiskuma noteikšanai. Elektroniskā paraksta otrs veids, ko nosaka direktīva, ir „ uzlabotais elektroniskais paraksts ”. Šim paraksta veidam ir jāatbilst direktīvas 2. panta 2. punktā noteiktajām prasībām. Direktīva ir neitrāla tehnoloģiskā ziņā, bet praksē šī definīcija galvenokārt attiecas uz elektroniskiem parakstiem, kas pamatoti ar publiskās atslēgas infrastruktūru ( public key infrastructure – PKI). Šī tehnoloģija datu parakstīšanai izmanto šifrēšanas tehnoloģiju, kam ir vajadzīga gan publiska, gan privāta atslēga. Vēl ir elektroniskā paraksta trešais veids, kas minēts 5. panta 1. punktā, kuram direktīvā nav dots atsevišķs nosaukums, bet kurš šajā ziņojumā sauksies „kvalificēts elektroniskais paraksts”. Tas sastāv no uzlabota elektroniskā paraksta, kas pamatots ar kvalificētu sertifikātu un kuru rada droša paraksta radīšanas ierīce, un kuram ir jāatbilst I, II un III pielikumā minētajām prasībām. „ Parakstītāju ” direktīvā identificē kā „personu, kurai ir paraksta radīšanas ierīce un kura rīkojas vai nu savā vārdā, vai tās fiziskās vai juridiskās personas vai subjekta vārdā, kuru tā pārstāv”. Lai gan direktīva nenosaka, ka elektriskais paraksts ir jāattiecina uz fizisku personu, parakstītājs, kuram ir kvalificēts elektroniskais paraksts (direktīvas 5. panta 1. punkts), var būt tikai fiziska persona, jo šo paraksta veidu uzskata par līdzvērtīgu parakstam rokrakstā[7]. 2.3.3. Iekšējā tirgus jautājumi Lai veicinātu produktu un pakalpojumu sertifikācijas iekšējā tirgus veidošanos un nodrošinātu, ka sertifikācijas pakalpojumu sniedzējs (SPS), ko izveido vienā dalībvalstī, var sniegt pakalpojumus citā dalībvalstī, 3. pants nosaka, ka nav jāsaņem iepriekšēja atļauja pieejai tirgum. Lai nodrošinātu, ka sertifikācijas pakalpojumu sniedzēji, kas izsniedz sabiedrībai kvalificētus sertifikātus, atbilst pielikumos izklāstītajām prasībām, dalībvalstīm tomēr ir jārada atbilstošas uzraudzības sistēmas. Uzraudzības sistēmām neizvirza nekādas obligātas prasības. Dalībvalstis ir ieviesušas atšķirīgus modeļus, kuri pagaidām darbojas galvenokārt to izcelsmes valstī un nav parādījuši, ka tie būtu šķēršļu avots. Pārrobežu sertifikācijas pakalpojumu pieaugumu tomēr var ietekmēt novirzes, kas pastāv starp dalībvalstu sistēmām. Attiecībā uz sertifikācijas pakalpojumu sniegšanu pāri robežām iekšējā tirgū nevar uzlikt nekādus ierobežojumus sertifikācijas pakalpojumiem, kurus sniedz no citas dalībvalsts. 2.3.4. Tiesiskā atzīšana Direktīvas 5. panta 2. punkts nosaka visu veidu elektronisko parakstu, kurus izveido ar šo direktīvu, tiesiskās atzīšanas vispārējo principu. Tas prasa dalībvalstīm nodrošināt, lai kvalificēto elektronisko parakstu (5. panta 1. punkts) atzītu par tādu, kas atbilst juridiskajām prasībām attiecībā uz parakstiem rokrakstā, un lai to pieņemtu kā pierādījumu tiesu procesos tādā pašā veidā, kā pieņem parakstus rokrakstā attiecībā uz tradicionāliem dokumentiem. Attiecībā uz e-parakstu tiesiskajām sekām pagaidām nav bijis reprezentatīvs precedents, kas ļauj veikt elektronisko parakstu atzīšanas praksē jebkādu novērtēšanu. 3. Direktīvas ietekme uz iekšējo tirgu 3.1. Vispārējas piezīmes par saistību starp direktīvu un tirgus attīstību Pieņemot direktīvu, bija zināmas cerības, ka šis tiesību akts palīdzēs pieaugt elektronisko parakstu tirgum. Kopumā tiesību aktus neievieš tāpēc, lai radītu tirgus pieprasījumu, un tas nebija arī šīs direktīvas mērķis. Tomēr direktīvai ir jānodrošina lielāka juridiskā drošība attiecībā uz elektronisko parakstu un ar tiem saistītu pakalpojumu izmantošanu. Minētajā sakarā direktīva varētu nodrošināt uzticības platformu, kas ļautu pieaugt šim tirgum. Lai gan pētījuma izmeklējumi bija vērsti uz uzlabotu un kvalificētu elektronisko parakstu izmantošanu un atklāja ļoti lēnu pieaugumu, tas parādīja, ka ir kļuvuši pieejami daudzi citi elektroniskā paraksta lietojumi, kuros izmanto elektronisko parakstu vienkāršāko veidu. 3.2. Elektronisko sertifikātu tirgus: izmantotie lietojumi Elektroniskā paraksta divi dominējošie lietojumi ir saistīti ar e-pārvaldi un privātajiem e-bankas pakalpojumiem. Daudzas dalībvalstis un vairākas citas Eiropas valstis ir nākušas klajā ar e-pārvaldes lietojumiem vai arī plāno to darīt. Vairāki no šiem e-pārvaldes lietojumiem ir pamatoti ar elektronisko identifikācijas karšu izmantošanu. Elektronisko identifikācijas karti var izmantot gan kā identifikācijas dokumentu, gan arī, lai tiešsaistē nodrošinātu pilsoņiem piekļuvi valsts pakalpojumiem. Lielākoties šīm identifikācijas kartēm būs šādas trīs funkcijas: identificēšana, autentiskuma noteikšana un parakstīšanās. Lielākajā daļā ES valstu pašlaik pieaug cits plašs elektronisko parakstu lietojums – privātie e-bankas pakalpojumi. Lielākā daļa autentiskuma noteikšanas sistēmu, kas paredzētas privāto e-bankas pakalpojumu sniegšanai, pamatojas uz vienreizējām parolēm un pilnvarām, kas atbilstoši direktīvai ir elektroniskā paraksta visvienkāršākais veids. Daudzos e-bankas lietojumos šīs tehnoloģijas izmanto tikai lietotāja autentiskuma noteikšanai, bet darījumu elektroniska parakstīšana pieaug. Korporatīvajos e-bankas pakalpojumos (uzņēmumi uzņēmumiem) un starpbanku ieskaita pakalpojumos parasti plašāk izmanto viedkartes, uzskatot, ka tās sniedz augstāku drošības līmeni. Tajā pašā laikā vairākās dalībvalstīs paplašinās to pakalpojumu spektrs, kuriem ir vajadzīgs autentiskuma noteikšanas līmenis, kas atbilst elektroniskā paraksta vienkāršajam veidam. 3.3. Tehnoloģiju attīstība 3.3.1. Standartizācija Atbilstoši direktīvas 3. panta 5. punktam Komisija var noteikt un publicēt „vispārēji atzītu elektronisko parakstu produktu standartu”[8] atsauces numurus. Tā rezultātā pieņem, ka prasības, kas paredzētas II pielikuma f) punktā un III pielikumā, ir izpildītas, ja elektroniskā paraksta produkts atbilst minētajiem standartiem. Komisija pilnvaroja Eiropas standartu organizācijas veikt standartizācijas darbu. Tika izveidota EESSI (Eiropas elektroniskā paraksta standartizācijas iniciatīvas grupa, kura sastāv no CEN/ISSS un ETSI dalībniekiem), kas izstrādāja elektroniskā paraksta produktu un pakalpojumu standartus[9]. Komisija 2003. gada jūlijā publicēja lēmumu, kas pamatots ar direktīvas 3. panta 5.punktu[10], tostarp atsauces uz CEN standartiem ( CWA – CEN/CENELEC Workshop Agreements ( CEN/CENELEC semināra nolīgumiem)) attiecībā uz prasībām kvalificētu elektronisko parakstu radīšanai. CEN/CENELEC semināra nolīgumu termiņš beidzas pēc trīs gadiem pēc to publicēšanas; tomēr vajadzības gadījumā CEN var to pagarināt par vēl vienu termiņu. Atbilstoši 3. panta 5. punktam, lai izpildītu direktīvas prasības, var izstrādāt un Komisija var pieņemt arī citus standartus, ja vien tos var uzskatīt par „vispārēji atzītiem standartiem”. Kopumā pielikumos ietvertās prasības var izpildīt arī ar citu standartu palīdzību, uz kuriem nav dota norāde OV . Tirgum ir svarīgi, lai turpmākajā standartizācijas darbā tiktu ņemta vērā jaunu tehnoloģiju attīstība, jo nākotnē lietotāji pārnesīs elektroniskā paraksta atslēgu no ierīces uz ierīci savstarpēji saistītā pasaulē. 3.3.2. Tehnoloģiskas problēmas Nav vienkāršas atbildes uz jautājumu, kāpēc elektronisko parakstu tirgus nav attīstījies straujāk, jo tas saskaras ar vairākām tehniskām problēmām. Viena no problēmām, kuru bieži uzsver un kura varētu palēnināt uzlabotu vai kvalificētu elektronisko parakstu attīstību Eiropā, ir sarežģītā PKI tehnoloģija. Bieži uzsvērta PKI priekšrocība ir tā, ka šī tehnoloģija izmanto „uzticamas trešās puses” sistēmu, kas ļauj pusēm, kuras nekad nav tikušās, savstarpēji uzticēties internetā. Tomēr šķiet, ka pakalpojumu sniedzējiem nav pietiekamas intereses par daudziem pašreizējiem lietojumiem, īpaši uzticamības dēļ, lai ļautu klientiem izmantot savu autentiskuma noteikšanas ierīci citiem pakalpojumiem. Iespējams, šā iemesla dēļ tirgū joprojām dominē dažādu vienreizēju paroļu ( OTP ) izmantošana, un nav daudz pazīmju, kas liecinātu, ka tuvākajā nākotnē situācija mainīsies. Šo lēno pieaugumu varētu izskaidrot arī ar citiem faktoriem: noteikumu trūkums direktīvā attiecībā uz kritērijiem elektroniskā paraksta pārbaudes pakalpojumiem, ko tiešajiem patērētājiem sniedz SPS, kā arī noteikumu trūkums attiecībā uz SPS savstarpējo atpazīšanu. Atkarībā no valsts ir dažādi risinājumi sertifikāta apstiprināšanai, piemēram, Root CA , Bridge CA un Trust Status List . Pārrobežu e-pārvaldes darījumu sistēmā (IDA II programma) saistībā ar Bridge/Gateway Certification Authority [11] pasākumiem izveidoja eksperimentālu projektu Bridge/Gateway CA , kura gaitā apzināja ne tikai tehnoloģiskas, bet arī juridiskas un organizatoriskas problēmas. Tehniskas sadarbspējas trūkums valsts un pārrobežu līmenī rada vēl vienu šķērsli tam, lai tirgus pieņemtu elektroniskos parakstus. Rezultātā ir radušās daudzas „izolētas” elektroniskā paraksta lietojumu saliņas, kur sertifikātus var izmantot tikai vienam atsevišķam lietojumam. EESSI ir strādājusi pie vispārējiem sadarbspējas standartiem, bet lielākā daļa dalībvalstu, lai veicinātu sadarbspēju, ir noteikušas valsts standartus[12]. Šodien PKI vidē visbiežāk izmantotā paraksta radīšanas ierīce ir viedkarte, jo tā ir līdzeklis privātās atslēgas drošai uzglabāšanai. Šī tehnoloģija ir dārga, un tai ir vajadzīgi ieguldījumi fiziskajā infrastruktūrā (karšu un karšu nolasītāju izplatīšana utt.). Pastāv jau vairākas alternatīvas viedkartei, kuras var izmantot, lai droši uzglabātu šifra atslēgu. Vēl viens iemesls, kāpēc elektroniskā paraksta lietojumus ievieš negribīgi, ir tas, ka elektroniski parakstītu dokumentu arhivēšanu uzskata par sarežģītu un nedrošu. Lai izpildītu juridiskās saistības glabāt dokumentus vairāk nekā 30 gadus, ir vajadzīga dārga un apgrūtinoša tehnoloģija un procedūras lasāmības un pārbaudes nodrošināšanai šādā laika posmā. 4. Direktīvas ietekme uz pārējo regulējumu Pat ja pieprasījums pēc PKI izvēršanas ir kaut kas tāds, ko nevar radīt ar tiesību aktu palīdzību, Komisija joprojām uzskata, ka elektronisko parakstu ieviešana ir svarīgs informācijas sabiedrības pakalpojumu attīstības un drošas elektroniskās tirdzniecības veicināšanas rīks. Vairākās nesen pieņemtās direktīvās un lēmumos ir atsauce uz elektronisko parakstu ieviešanu un Direktīvu 1999/93/EK. 4.1. Direktīva 2001/115/EK Direktīvā 2001/115/EK[13] ir atzīta iespēja piesūtīt rēķinus elektroniski. Šajā gadījumā ir jānodrošina rēķina oriģināla autentiskums un tā satura integritāte, piemēram, izmantojot uzlabotus elektroniskos parakstus. Kā minēts šajā direktīvā, uzlabota elektroniskā paraksta funkcija ir nodrošināt tehnisko drošību pārraides un uzglabāšanas procesā. Faktiski vidē, kurā izmanto papīru, ne visu valstu tiesību akti pieprasa, lai šādu dokumentu paraksta rokrakstā, un direktīva nosaka, ka dalībvalstis neprasa, lai rēķini būtu parakstīti. Tāpēc var teikt, ka šajā gadījumā elektroniskā paraksta jēdziens vairāk attiecas uz tehnisku, nevis juridisku koncepciju. 4.2. Sabiedriskā iepirkuma jaunās direktīvas Sabiedriskā iepirkuma jaunās direktīvas, kas stājās spēkā 2004. gada 30. aprīlī, pabeidz tiesiskās sistēmas izveidi elektronisko parakstu izmantošanai valsts iepirkumos[14]. Elektronisko parakstu izmantošana ir būtiski svarīga, lai visā ES izveidotu darbojošās elektroniskās iepirkumu sistēmas. Ir paredzams, ka elektroniskie iepirkumi būs viena no pielietojuma lielākajām jomām, īpaši attiecībā uz modernākiem elektroniskā paraksta veidiem. Elektroniskie iepirkumi raksturo problēmas, kuras jāpārvar, veicinot elektronisko parakstu izmantošanu. Sabiedriskā iepirkuma jaunās direktīvas nenosaka, kādi elektronisko parakstu veidi ir jāizmanto elektroniskos konkursos, atstājot izvēli dalībvalstu ziņā ar nosacījumu, ka tā atbilst valstu tiesību aktiem, ar kuriem īsteno Direktīvu 1999/93/EK[15]. Tas atspoguļo pašreizējo praksi, saskaņā ar kuru piedāvājumus iesniedz papīra formā, un attiecībā uz kuru ES iepirkumu direktīvas neregulē kārtību, kādā paraksta piedāvājumus un garantē to drošību. Tas, ka dalībvalstis var izvēlēties atšķirīgus elektronisko parakstu līmeņus, ietver risku, ka elektronisko iepirkumu risinājumus veidos, ņemot vērā valstī izstrādātos produktus. Tas izraisa iepirkumu tirgus sadrumstalošanas risku un rada šķēršļus iekšējā elektronisko parakstu tirgū. Tagad uzdevums ir ieviest elektroniskos parakstus iepirkumiem visā Eiropā, neradot šķēršļus pārrobežu tirdzniecībai. Jaunās direktīvas papildina rīcības plāns[16], kurš nosaka mērķus un apzina Komisijas un dalībvalstu iespējamo rīcību laikā no 2005. līdz 2007. gadam, lai nodrošinātu, ka līdz 2010. gadam Eiropā ir ieviesti elektroniskie iepirkumi. Tas prasa operatīvu risinājumu attiecībā uz elektroniskiem parakstiem, kas būtu pamatots ar savstarpēju atzīšanu, kura nedrīkst atšķirties no atzīšanas, ko izmanto citās darbības jomās. 4.3. Komisijas lēmums par elektroniskiem un ciparu formātā pārvērstiem dokumentiem Komisijas Lēmumu 2004/563 par elektroniskiem un ciparu formātā pārvērstiem dokumentiem pieņēma 2004. gada 7. jūlijā[17]. Ar šo lēmumu groza Komisijas reglamentu. Šis lēmums nosaka elektronisku un ciparu formātā pārvērstu dokumentu spēkā esamības noteikumus Komisijas mērķiem. To piemēro elektroniskiem dokumentiem, ko sagatavo vai saņem un uzglabā Komisija, un elektronisko parakstu izmantos, lai vajadzības gadījumā apliecinātu elektronisku dokumentu derīgumu[18]. Komisija ir sagatavojusi šā lēmuma īstenošanas noteikumu projektu. Noteikumos ietverti principi, kas ir nepieciešami elektronisko parakstu tehniskās infrastruktūras ieviešanai. 5. Secinājumi 5.1. Tiesiskais aspekts Direktīva ieviesa juridisko noteiktību attiecībā uz elektronisko parakstu vispārējo pieļaujamību: vajadzību pēc elektronisko parakstu tiesiskās atzīšanas izpildīja, transponējot šo direktīvu dalībvalstu tiesību aktos. Ievērojot iepriekšminēto, Komisija uzskata, ka direktīvas mērķi pamatā ir izpildīti un ka pagaidām nav radusies vajadzība to pārskatīt. Tomēr, ņemot vērā elektronisko parakstu savstarpējās atzīšanas problēmas un sadarbspēju vispārējā līmenī, Komisija organizēs virkni sanāksmju ar dalībvalstīm un attiecīgajām ieinteresētajām personām, lai vajadzības gadījumā turpmāk minētos jautājumus risinātu, apsverot papildu pasākumus: atšķirības direktīvas transponēšanā; konkrētu direktīvas pantu skaidrojums; tehniskie un standartizācijas aspekti; sadarbspējas problēmas. Šajā kontekstā tiks ņemti vērā Komisijas dienestu attiecīgo pasākumu rezultāti. 5.2. Ietekme uz tirgu Kvalificētus elektroniskos parakstus izmatoja daudz mazāk, nekā bija paredzēts, un šobrīd šis tirgus nav labi attīstīts. Pašlaik lietotājiem nav atsevišķa elektroniska sertifikāta dokumentu vai darījumu parakstīšanai digitālā vidē tādā pašā veidā kā uz papīra. Tāpēc direktīvā paredzēto iekšējā tirgus mērķi – kvalificētu elektronisko parakstu brīvu apriti – šajā posmā nevar vispusīgi novērtēt. Tirgus lēnās attīstības galvenais iemesls ir ekonomisks: pakalpojumu sniedzējiem ir zema motivācija attīstīt elektronisko parakstu ar daudzpusīgu pielietojumu, un tie dod priekšroku savu pakalpojumu risinājumu piedāvāšanai, piemēram, banku nozarē izstrādātiem risinājumiem. Tas palēnina sadarbspējīgu risinājumu izstrādes procesu. Lietojumu, piemēram, elektronisko arhīvu visaptverošu risinājumu, trūkums var kavēt arī daudzpusīgi pielietojama elektroniskā paraksta attīstību, kam ir vajadzīga lietotāju un izmantošanas kritiskā masa. Tomēr nākotnē vairāki lietojumi var izraisīt tirgus pieaugumu. Elektronisko parakstu izmantošana e-pārvaldes pakalpojumos jau ir sasniegusi noteiktu apjomu un, iespējams, turpmāk būs nozīmīgs virzītājspēks. E-pārvaldes stratēģisko nozīmi atzīst i2010 iniciatīva[19], kura atbalsta IKT izvēršanu un efektīvu izmantošanu privātajā un valsts sektorā. Vajadzība pēc droša elektroniska identifikācijas līdzekļa, lai piekļūtu valsts pakalpojumiem un izmantotu tos, ir būtiska pilsoņiem un uzņēmumiem un veicinās elektronisko parakstu izmantošanu[20]. Parādīsies dažādas elektroniskās identifikācijas formas, kas prasīs noteiktu sadarbspējas pakāpi. Komisija ir piešķīrusi augstu prioritāti elektroniskās identifikācijas iniciatīvām, piemēram, izstrādājot elektronisko iepirkumu rīcības plānu vai saskaņojot ceļojuma dokumentu drošības parametrus, IDABC programmas rīcības plānu visas Eiropas e-pārvaldes pakalpojumiem attiecībā uz elektroniskās identifikācijas sadarbspējas aspektiem, IST jeb eTen programmas. Komisija plāno turpināt pārvaldes modernizāciju tās iekšienē[21]. Viens no šiem pasākumiem ir turpmāka elektronisko parakstu izvēršana, lai samazinātu dokumentu apriti papīra formā. Komisija arī turpmāk veicinās elektronisko parakstu pakalpojumu un lietojumu attīstību un uzraudzīs tirgu. Papildus atbalstam, ko sniegs, izmantojot e-pārvaldes pakalpojumus, īpašs uzsvars tiks likts uz elektronisko parakstu sadarbspēju un to pārrobežu izmantošanu. Komisija rosinās turpmāku standartizācijas darbu, lai veicinātu visu veidu tehnoloģiju sadarbspēju un izmantošanu kvalificēta elektroniskā paraksta ieviešanai iekšējā tirgū. Tā sagatavos ziņojumu par elektronisko parakstu standartiem 2006. gadā. [1] Eiropas Parlamenta un Padomes 1999. gada 13. decembra Direktīva 1999/93/EK par Kopienas elektronisko parakstu sistēmu (OV L 13, 19.1.2000., 12. lpp.). [2] Pētījums par elektronisko parakstu juridiskajiem un tirgus aspektiem, K.U.L., 2003., http://europa.eu.int/information_society/eeurope/2005/all_about/trust/electronic_sig_report.pdf [3] Komisija 2003. gadā uzsāka neformālas konsultācijas visām ieinteresētajām pusēm, lai savāktu atsauksmes par direktīvas darbību. Saņemtās atsauksmes ir iestrādātas šajā ziņojumā. [4] KOM(97) 503, 1997. gada 8. oktobris. [5] OV C 325, 23.10.1998., 5. lpp. [6] Juridisku šķēršļu likvidēšanu līgumu slēgšanai ar elektroniskiem līdzekļiem reglamentē 9. pants Direktīvā par elektronisko tirdzniecību (Direktīva 2000/31/EK, OV L 178, 1. lpp.) [7] Tas, ka izmantot uzlabotu elektronisko parakstu atļauj fiziskām personām liecina, ka daudzi regulatori uzskata elektroniskos parakstus vienīgi par tradicionālo, rokrakstā izdarīto parakstu elektroniskiem ekvivalentiem. Tomēr visbiežāk sastopamā digitālo parakstu izmantošana ir paredzēta tikai tam, lai paaugstinātu ziņojuma autentiskumu un integritāti, un tās mērķis nav apliecināt nodomu parakstīties tradicionālajā nozīmē, kuru uzsvēra, piemēram, arī SSI neformālajās apspriedēs. [8] Šajā koncepcijā ir atsauce uz prasībām par tehnoloģijas atjaunināšanu un pieņemšanu no praktiķu puses vai praktiķu pietiekamu piedalīšanos tās izstrādē. [9] Izstrādāto standartu saraksts ir pieejams EESSI tīmekļa vietnē http://www.ict.etsi.org/EESSI_home.htm [10] Lēmums 2003/511/EK (2003. gada 14. jūlijs) par vispārēji atzītu elektronisko parakstu produktu atsauces numuru publicēšanu atbilstoši Eiropas Parlamenta un Padomes Direktīvai 1999/93/EK, OV L 175, 15.7.2003., 45. lpp. [11] IDA II programmas BGCA pasākums: http://europa.eu.int/idabc/en/document/2318/556 [12] Piemēram, Vācijā ISIS-MTT specifikāciju mērķis ir radīt tehnisku sadarbspēju starp elektronisko parakstu produktiem. [13] Padomes 2001. gada 20. decembra Direktīva 2001/115/EK, ar ko groza Direktīvu 77/388/EEK, lai vienkāršotu, atjauninātu un saskaņotu nosacījumus rēķinu piesūtīšanai attiecībā uz pievienotās vērtības nodokli, OV L 15, 17.1.2002., 24. lpp. [14] Eiropas Parlamenta un Padomes 2004. gada 31. marta Direktīva 2004/17/EK, ar ko koordinē iepirkuma procedūras, kuras piemēro subjekti, kas darbojas ūdensapgādes, enerģētikas, transporta un pasta pakalpojumu nozarēs, OV L 134, 30.4.2004., 1. lpp., un Eiropas Parlamenta un Padomes 2004. gada 31. marta Direktīva 2004/18/EK par to, kā koordinēt būvdarbu valsts līgumu, piegādes valsts līgumu un pakalpojumu valsts līgumu slēgšanas tiesību piešķiršanas procedūru, 134, 30.4.2004., 114. lpp. [15] Salīdz. ar X pielikumu iepirkumu Direktīvai 2004/18. [16] Komisijas paziņojums Padomei un Eiropas Parlamentam, Ekonomikas un sociālo lietu komitejai un Reģionu komitejai, Rīcības plāns elektroniskā sabiedriskā iepirkuma tiesiskā regulējuma ieviešanai, 14.10.2004. [17] Komisijas lēmums (2004. gada 7. jūlijs) par grozījumiem tās reglamentā, OV L 251, 27.7.2004., 9. lpp. [18] Noslēdzot vienošanos, to var piemērot arī iestādēm un subjektiem, kuri ir atbildīgi par noteiktu Kopienas politiku īstenošanu, un valstu valdībām, ja procedūrā ir iesaistīta Komisija un šie citi subjekti. [19] KOM(2005) 229 galīgais [20] Skat. arī Ministru deklarāciju, ko vienbalsīgi apstiprināja Mančestrā Ministru konferencē „Valsts pakalpojumu pārveidošana”, 24.11.05. [21] „e-Komisija 2006-2010 efektivitātei un pārredzamībai” - stratēģiskā bāze - K/2005/44 73