This document is an excerpt from the EUR-Lex website
Document 32015D0046
Decision (EU) 2016/187 of the European Central Bank of 11 December 2015 amending Decision ECB/2013/1 laying down the framework for a public key infrastructure for the European System of Central Banks (ECB/2015/46)
Besluit (EU) 2016/187 van de Europese Centrale Bank van 11 december 2015 houdende wijziging van Besluit ECB/2013/1 tot vaststelling van het kader voor een publieke sleutelinfrastructuur voor het Europees Stelsel van centrale banken (ECB/2015/46)
Besluit (EU) 2016/187 van de Europese Centrale Bank van 11 december 2015 houdende wijziging van Besluit ECB/2013/1 tot vaststelling van het kader voor een publieke sleutelinfrastructuur voor het Europees Stelsel van centrale banken (ECB/2015/46)
PB L 37 van 12.2.2016, p. 100–103
(BG, ES, CS, DA, DE, ET, EL, EN, FR, HR, IT, LV, LT, HU, MT, NL, PL, PT, RO, SK, SL, FI, SV)
In force
12.2.2016 |
NL |
Publicatieblad van de Europese Unie |
L 37/100 |
BESLUIT (EU) 2016/187 VAN DE EUROPESE CENTRALE BANK
van 11 december 2015
houdende wijziging van Besluit ECB/2013/1 tot vaststelling van het kader voor een publieke sleutelinfrastructuur voor het Europees Stelsel van centrale banken (ECB/2015/46)
DE RAAD VAN BESTUUR VAN DE EUROPESE CENTRALE BANK
Gezien het Verdrag betreffende de werking van de Europese Unie, met name artikel 127,
Gezien de Statuten van het Europees Stelsel van centrale banken en van de Europese Centrale Bank, met name artikel 12.1 in samenhang met artikel 3.1, artikel 5, artikel 12.3 en artikel 16 tot en met 24 en 34,
Overwegende:
(1) |
Verordening (EU) nr. 910/2014 van het Europees Parlement en de Raad (1) heeft Richtlijn 1999/93/EG van het Europees Parlement en de Raad (2) met ingang van 1 juli 2016 ingetrokken. Het is derhalve aangewezen om in Besluit ECB/2013/1 te verwijzen naar Verordening (EU) nr. 910/2014 (3). |
(2) |
Informatie betreffende de ESCB-PKI-certificeringsautoriteit, met inbegrip van haar identiteit, en de technische onderdelen ervan, zoals uiteengezet in de bijlage bij Besluit ECB/2013/1, moet bijgewerkt worden. |
(3) |
Besluit ECB/2013/1 moet derhalve dienovereenkomstig gewijzigd worden, |
HEEFT HET VOLGENDE BESLUIT VASTGESTELD:
Artikel 1
Wijzigingen
Besluit ECB/2013/1 wordt als volgt gewijzigd:
1) |
Artikel 1, punt 10 als volgt vervangen: „10. „ESCB-PKI-certificeringsautoriteit”: de door gebruikers vertrouwde entiteit voor de uitgifte, het beheer, de intrekking en vernieuwing van certificaten namens de centrale banken van het ESCB of de centrale banken van het Eurosysteem conform het ESCB-/SSM-kader voor de acceptatie van certificaten;”. |
2) |
Artikel 4, lid 4 als volgt vervangen: „4. De ESCB-PKI-certificatiepraktijkverklaring is een stel regels dat de levenscyclus van elektronische certificaten regelt, vanaf het eerste verzoek tot intekening en/of intrekking, alsook de relaties tussen de aanvrager van of intekenaar op het certificaat, de ESCB-PKI-certificeringsautoriteit en de vertrouwende partijen. De verklaring bestrijkt elektronische certificaten die binnen het toepassingsgebied van Richtlijn 1999/93/EG en Verordening (EU) nr. 910/2014 van het Europees Parlement en de Raad (4) vallen, en elektronische certificaten die buiten het toepassingsgebied ervan vallen. De verklaring zet ook de rollen en verantwoordelijkheden van alle partijen uiteen en stelt de procedures vast betreffende de afgifte en het beheer van certificaten. De verklaring wordt als bijlage bij de Niveau 2-Niveau 3-overeenkomst gevoegd. (4) Verordening (EU) nr. 910/2014 van het Europees Parlement en de Raad van 23 juli 2014 betreffende elektronische identificatie en vertrouwensdiensten voor elektronische transacties in de interne markt en tot intrekking van Richtlijn 1999/93/EG (PB L 257 van 28.8.2014, blz. 73).”." |
3) |
In artikel 10 worden de inleidende zin en punt a) van lid 1 als volgt vervangen: „1. Tenzij zij bewijzen niet nalatig te hebben gehandeld, zijn de centrale banken van het Eurosysteem aansprakelijk conform hun functies en verantwoordelijkheden in de ESCB-PKI voor elke schade veroorzaakt aan een gebruiker die in redelijkheid op een gekwalificeerd certificaat heeft vertrouwd zoals gedefinieerd in Richtlijn 1999/93/EG en Verordening (EU) nr. 910/2014, wat betreft:
|
4) |
De bijlage wordt vervangen door de bijlage bij dit besluit. |
Artikel 2
Inwerkingtreding
Dit besluit treedt in werking op de derde dag na die van de bekendmaking ervan in het Publicatieblad van de Europese Unie.
Gedaan te Frankfurt am Main, 11 december 2015.
De president van de ECB
Mario DRAGHI
(1) Verordening (EU) nr. 910/2014 van het Europees Parlement en de Raad van 23 juli 2014 betreffende elektronische identificatie en vertrouwensdiensten voor elektronische transacties in de interne markt en tot intrekking van Richtlijn 1999/93/EG (PB L 257 van 28.8.2014, blz. 73).
(2) Richtlijn 1999/93/EG van het Europees Parlement en de Raad van 13 december 1999 betreffende een gemeenschappelijk kader voor elektronische handtekeningen (PB L 13 van 19.1.2000, blz. 12).
(3) Besluit ECB/2013/1 van de Europese Centrale Bank van 11 januari 2013 tot vaststelling van het kader voor een publieke sleutelinfrastructuur voor het Europees Stelsel van centrale banken (PB L 74 van 16.3.2013, blz. 30).
BIJLAGE
„BIJLAGE
Informatie betreffende de ESCB-PKI-certificeringsautoriteit, waaronder de identiteit en technische componenten daarvan
De ESCB-PKI-certificeringsautoriteit wordt in haar certificaat geïdentificeerd als de uitgever en haar privésleutel wordt gebruikt om certificaten te ondertekenen. De ESCB-PKI-certificeringsautoriteit is belast met:
i) |
het uitgeven van certificaten met geheime sleutels en publieke sleutels; |
ii) |
het publiceren van intrekkingslijsten; |
iii) |
het genereren van sleutelparen verbonden met specifieke certificaten, bijv. waarvoor een sleutel dient te worden achterhaald; |
iv) |
het dragen van de algehele verantwoordelijkheid voor de ESCB-PKI en het verzekeren dat aan alle vereisten is voldaan die nodig zijn voor de exploitatie ervan. |
De ESCB-PKI-certificeringsautoriteit omvat alle natuurlijke personen, beleidslijnen, procedures en computersystemen waaraan de uitgifte van elektronische certificaten en de toewijzing daarvan aan de intekenaars op certificaten zijn toevertrouwd.
De ESCB-PKI-certificeringsautoriteit omvat twee technische componenten:
— |
De root-ESCB-PKI-certificeringsautoriteit: deze certificeringsautoriteit, op het hoogste niveau, geeft alleen certificaten uit voor zichzelf en haar ondergeschikte certificeringsautoriteiten. Zij is alleen actief bij het uitvoeren van haar eigen nauwkeurig afgebakende verantwoordelijkheden. Haar belangrijkste gegevens zijn:
|
— |
De online ESCB-PKI-certificeringsautoriteit: Deze certificeringsautoriteit, op het tweede niveau, is ondergeschikt aan de root-ESCB-PKI-certificeringsautoriteit. Zij is verantwoordelijk voor het afgeven van ESCB-PKI-certificaten voor gebruikers. Haar belangrijkste gegevens zijn:
|
(1) Dit certificaat wordt alleen in systemen gebruikt die geen hogere algoritmes ondersteunen.
(2) Dit certificaat wordt alleen in systemen gebruikt die geen hogere algoritmes ondersteunen.