Tranżazzjonijiet onlajn aktar sikuri
SOMMARJU TAD-DOKUMENT:
Regolament (UE) Nru 910/2014: dwar l-identifikazzjoni elettronika u s-servizzi fiduċjarji għal transazzjonijiet elettroniċi fis-suq intern
SOMMARJU
X’JAGĦMEL IR-REGOLAMENT?
-
Ir-Regolament dwar l-Identifikazzjoni Elettronika u s-Servizzi Fiduċjarji (eIDAS) joħloq sistema ġdida għal interazzjonijiet elettroniċi sikuri fl-UE kollha bejn in-negozji, iċ-ċittadini u l-awtoritajiet pubbliċi.
-
Huwa għandu l-għan li jtejjeb il-fiduċja fit-tranżazzjonijiet elettroniċi fl-UE kollha u jżid l-effikaċja tas-servizzi pubbliċi u privati onlajn kif ukoll tal-kummerċ elettroniku. Dan japplika għal:
-
skemi tal-identifikazzjoni elettronika (eID)* notifikati lill-Kummissjoni Ewropea mill-pajjiżi tal-UE;
-
fornituri ta’ servizzi fiduċjarji bbażati fl-UE.
-
Huwa jneħħi ostakli eżistenti għall-użu tal-eID fl-UE. Pereżempju, issa se jkun sempliċi għal ditta Portugiża biex titfa’ offerta pubblika għal kuntratt ta’ servizz pubbliku fl-Iżvezja, filwaqt li għotjiet finanzjarji mill-UE jistgħu jiġu ġestiti kompletament onlajn.
PUNTI EWLENIN
Identifikazzjoni elettronika
-
eID maħruġa f’pajjiż wieħed tal-UE għandha tiġi rikonoxxuti fil-pajjiż l-oħra kollha. Dan japplika biss jekk l-eID tissodisfa r-rekwiżiti tar-regolament u tkun ġiet notifikata lill-Kummissjoni u ppubblikata f’lista. Ir-rikonoxximent reċiproku ta’ eIDs se jkun obbligatorju mit-28 ta' Settembru 2018 u se jiffaċilita tranżazzjonijiet elettroniċi sikuri fl-UE kollha.
-
Skema tal-eID għandha tispeċifika wieħed mit-tliet livelli ta’ assigurazzjoni (baxx, sostanzjali, għoli) għall-forma tal-identifikazzjoni elettronika maħruġa taħt dik l-iskema. Ir-rikonoxximent reċiproku huwa obbligatorju biss meta l-korp relevanti tas-settur pubbliku juża l-livelli “għoli” jew “sostanzjali” biex jikseb aċċess onlajn għal dak is-servizz.
Notifika
-
Meta ssir notifika lill-Kummissjoni tal-iskemi eID, il-pajjiżi tal-UE għandhom jipprovdu informazzjoni dwar aspetti bħal dawn segwenti:
-
il-livelli ta’ assigurazzjoni u l-emittent tal-forom tal-eID taħt dik l-iskema;
-
is-sistemi ta’ sorveljanza u responsabbiltà applikabbli;
-
ir-reġistrazzjoni ta’ data unika personali mill-korp ta’ ġestjoni.
-
Fil-każ ta’ ksur tas-sigurtà tal-iskema eID jew tal-awtentikazzjoni, il-pajjiż tal-UE li jinnotifika għandu:
-
jissospendi/jirrevoka malajr l-awtentikazzjoni fl-UE kollha jew il-partijiet kompromessi tal-iskema u
-
jinforma lill-pajjiżi l-oħra tal-UE u l-Kummissjoni.
Responsabbiltà
-
Fi kwalunkwe tranżazzjoni bejn il-pajjiżi tal-UE fejn ikun hemm nuqqas ta’ konformità mal-obbligi tar-regolament, il-partijiet li ġejjin jistgħu jinżammu responsabbli għal kwalunkwe ħsara maħsuba jew b’negliġenza lil kwalunkwe korp jew persuna:
-
pajjiż tal-UE li jinnotifika;
-
il-parti li toħroġ l-eID;
-
il-parti li ġġestixxi l-proċedura ta’ awtentikazzjoni
Kooperazzjoni u operabbiltà fost il-pajjiżi tal-UEs
-
Skemi nazzjonali tal-eID notifikati jridu jkunu interoperabbli. Il-qafas ta’ interoperabilità għandu jkun teknoloġikament newtrali, u mingħajr ma jiffavorixxi xi soluzzjonijiet tekniċi nazzjonali speċifiċi għall-eID.
Servizzi fiduċjarji
-
Ir-regolament jiddefinixxi servizzi fiduċjarji bħala servizzi bi ħlas li jinkludu:
-
il-ħolqien, il-verifika u l-validazzjoni ta' firem elettroniċi, siġilli elettroniċi jew timbri tal-ħin elettroniċi, servizzi elettroniċi ta' konsenja rreġistrati u ċertifikati relatati ma' dawk is-servizzi; jew;
-
il-ħolqien, il-verifika u l-validazzjoni ta' ċertifikati għall-awtentikazzjoni tas-siti elettroniċi; jew
-
il-preservazzjoni ta' firem elettroniċi, siġilli jew ċertifikati relatati ma' dawk is-servizzi
-
Il-fornituri ta' servizzi fiduċjarji bbażati fl-UE jitqiesu bħala “kwalifikati” jekk jissodisfaw ir-rekwiżiti applikabbli tar-regolament. Dawn huma legalment intitolati biex jipprovdu servizzi fiduċjarjikwalifikati (eż firem, siġilli jew ċertifikati elettroniċi kwalifikati) fil-pajjiżi kollha tal-UE. Servizzi fiduċjarji offruti minn fornituri ta’ servizzi minn pajjiżi mhux tal-UE jistgħu jitqiesu legalment ekwivalenti għal dawk kwalifikati, iżda biss wara ftehim bejn l-UE u l-pajjiż mhux tal-UE jew organizzazzjoni internazzjonali.
Superviżjoni
-
Il-pajjiżi tal-UE għandhom jagħżlu korp wieħed jew aktar għall-attivitajiet superviżorji taħt dan ir-regolament. Dawn il-korpi għandhom jikkooperaw mal-awtoritajiet għall-protezzjoni tad-data fejn xieraq.
-
Il-fornituri tas-servizz fiduċjarji kollha huma soġġetti għal superviżjoni u għal ġestjoni tar-riskju u obbligi ta’ notifika ta’ ksur tas-sigurtà.
-
Il-fornituri tas-servizz fiduċjarji mhux kwalifikati huma soġġetti għal superviżjoni “light touch”, jiġifieri l-korp ta' superviżjoni jirreaġixxi biss fuq suspett ta' imġiba ħażina mill-fornitur.
-
Il-fornituri kwalifikati tas-servizzi fiduċjarji bbażati fl-UE huma soġġetti għal superviżjoni stretta. Dan jinkludi l-awtorizzazzjoni minn qabel mill-korpi ta’ superviżjoni u awditjar mill-inqas darba kull sentejn minn organizzazzjoni li tevalwa jekk dawn jissodisfawx ir-rekwiżiti tar-regolament.
-
Marka ta’ fiduċja tal-UE volontarja u ġdida se tidentifika s-servizzi fiduċjarji kwalifikati pprovduti mill-fornituri rilevanti.
Serje ta' atti adottati mill-Kummissjoni Ewropea matul l-2015 jistabbilixxu:
META JAPPLIKA R-REGOLAMENT?
Huwa japplika mis-17 ta’ Settembru 2014.
TERMINU EWLIENI
* Identifikazzjonijiet elettroniċi (eIDs): forom tanġibbli jew intanġibbli ta’ identifikazzjoni li jinkludu data personali, kif użata għall-awtentikazzjoni ta’ servizz onlajn.
ATT
Regolament (UE) Nru 910/2014 tal-Parlament Ewropew u tal-Kunsill tat-23 ta’ Lulju 2014 dwar l-identifikazzjoni elettronika u s-servizzi fiduċjarji għal transazzjonijiet elettroniċi fis-suq intern u li jħassar id-Direttiva 1999/93/KE (ĠU L 257, 28.8.2014, p. 73-114)
L-emendi suċċessivi għar-Regolament (UE) Nru 910/2014 ġew inkorporati fid-dokument oriġinali. Din il-verżjoni konsolidata hija biss ta' valur dokumentarju.
l-aħħar aġġornament 17.03.2016
Top