This document is an excerpt from the EUR-Lex website
Document 32010D0425
2010/425/EU: Commission Decision of 28 July 2010 amending Decision 2009/767/EC as regards the establishment, maintenance and publication of trusted lists of certification service providers supervised/accredited by Member States (notified under document C(2010) 5063) Text with EEA relevance
2010/425/UE: Decyzja Komisji z dnia 28 lipca 2010 r. zmieniająca decyzję 2009/767/WE w odniesieniu do tworzenia, prowadzenia i publikowania zaufanych list podmiotów świadczących usługi certyfikacyjne nadzorowanych/akredytowanych przez państwa członkowskie (notyfikowana jako dokument nr C(2010) 5063) Tekst mający znaczenie dla EOG
2010/425/UE: Decyzja Komisji z dnia 28 lipca 2010 r. zmieniająca decyzję 2009/767/WE w odniesieniu do tworzenia, prowadzenia i publikowania zaufanych list podmiotów świadczących usługi certyfikacyjne nadzorowanych/akredytowanych przez państwa członkowskie (notyfikowana jako dokument nr C(2010) 5063) Tekst mający znaczenie dla EOG
Dz.U. L 199 z 31.7.2010, pp. 30–35
(BG, ES, CS, DA, DE, ET, EL, EN, FR, IT, LV, LT, HU, MT, NL, PL, PT, RO, SK, SL, FI, SV) Ten dokument został opublikowany w wydaniu(-iach) specjalnym(-ych)
(HR)
In force
|
31.7.2010 |
PL |
Dziennik Urzędowy Unii Europejskiej |
L 199/30 |
DECYZJA KOMISJI
z dnia 28 lipca 2010 r.
zmieniająca decyzję 2009/767/WE w odniesieniu do tworzenia, prowadzenia i publikowania zaufanych list podmiotów świadczących usługi certyfikacyjne nadzorowanych/akredytowanych przez państwa członkowskie
(notyfikowana jako dokument nr C(2010) 5063)
(Tekst mający znaczenie dla EOG)
(2010/425/UE)
KOMISJA EUROPEJSKA,
uwzględniając Traktat o funkcjonowaniu Unii Europejskiej,
uwzględniając dyrektywę 2006/123/WE Parlamentu Europejskiego i Rady z dnia 12 grudnia 2006 r. dotyczącą usług na rynku wewnętrznym (1), w szczególności jej art. 8 ust. 3,
a także mając na uwadze, co następuje:
|
(1) |
Transgraniczne stosowanie zaawansowanych podpisów elektronicznych weryfikowanych certyfikatem kwalifikowanym stworzonych z użyciem lub bez użycia bezpiecznego urządzenia służącego do składania podpisu elektronicznego zostało ułatwione dzięki decyzji Komisji 2009/767/WE z dnia 16 października 2009 r. ustanawiającej środki ułatwiające korzystanie z procedur realizowanych drogą elektroniczną poprzez pojedyncze punkty kontaktowe zgodnie z dyrektywą 2006/123/WE Parlamentu Europejskiego i Rady dotyczącą usług na rynku wewnętrznym (2), która to decyzja 2009/767/WE zobowiązuje państwa członkowskie do udostępnienia informacji niezbędnych do weryfikacji takich podpisów elektronicznych. Państwa członkowskie muszą w szczególności udostępnić na swoich tak zwanych „zaufanych listach” informacje dotyczące nadzorowanych/akredytowanych przez nie podmiotów świadczących usługi certyfikacyjne i powszechnie wystawiających certyfikaty kwalifikowane zgodnie z dyrektywą Parlamentu Europejskiego i Rady 1999/93/WE z dnia 13 grudnia 1999 r. w sprawie wspólnotowych ram w zakresie podpisów elektronicznych (3) oraz informacje dotyczące usług świadczonych przez te podmioty. |
|
(2) |
W Europejskim Instytucie Norm Telekomunikacyjnych zorganizowano szereg badań praktycznych mających na celu umożliwienie państwom członkowskim sprawdzenia zgodności ich zaufanych list ze specyfikacjami określonymi w załączniku do decyzji 2009/767/WE. Przedmiotowe badania wykazały, że konieczne jest wprowadzenie pewnych zmian technicznych w specyfikacjach technicznych znajdujących się w załączniku do decyzji 2009/767/WE w celu zapewnienia funkcjonujących i interoperacyjnych zaufanych list. |
|
(3) |
Powyższe badania potwierdziły również potrzebę publicznego udostępnienia przez państwa członkowskie nie tylko zaufanych list w wersji czytelnej dla człowieka, zgodnie z wymogiem przewidzianym w decyzji 2009/767/WE, ale również list w wersji przetwarzalnej maszynowo. Ręczne korzystanie z zaufanych list w wersji czytelnej dla człowieka może być stosunkowo skomplikowane i czasochłonne, jeżeli w państwach członkowskich istnieje wiele podmiotów świadczących usługi certyfikacyjne. Publikowanie zaufanych list w wersji przetwarzalnej maszynowo ułatwi ich stosowanie poprzez umożliwienie automatycznego przetwarzania list, a tym samym zwiększy zakres ich stosowania w publicznych usługach elektronicznych. |
|
(4) |
W celu ułatwienia dostępu do krajowych zaufanych list państwa członkowskie powinny przekazać Komisji informacje dotyczące umiejscowienia i ochrony ich zaufanych list. Komisja powinna udostępnić te informacje pozostałym państwom członkowskim w bezpieczny sposób. |
|
(5) |
W celu umożliwienia automatycznego stosowania list i ułatwienia dostępu do nich należy uwzględnić wyniki wspomnianych badań praktycznych dotyczących zaufanych list państw członkowskich. |
|
(6) |
Należy zatem odpowiednio zmienić decyzję 2009/767/WE. |
|
(7) |
W celu umożliwienia państwom członkowskim przeprowadzenia wymaganych zmian technicznych w aktualnych zaufanych listach niniejszą decyzję należy stosować od dnia 1 grudnia 2010 r. |
|
(8) |
Środki przewidziane w niniejszej decyzji są zgodne z opinią komitetu ds. dyrektywy o usługach, |
PRZYJMUJE NINIEJSZĄ DECYZJĘ:
Artykuł 1
Zmiany w decyzji 2009/767/WE
W decyzji 2009/767/WE wprowadza się następujące zmiany:
|
1) |
w art. 2 wprowadza się następujące zmiany:
|
|
2) |
w załączniku wprowadza się zmiany określone w załączniku do niniejszej decyzji. |
Artykuł 2
Stosowanie
Niniejszą decyzję stosuje się od dnia 1 grudnia 2010 r.
Artykuł 3
Adresaci
Niniejsza decyzja skierowana jest do państw członkowskich.
Sporządzono w Brukseli dnia 28 lipca 2010 r.
W imieniu Komisji
Michel BARNIER
Członek Komisji
(1) Dz.U. L 376 z 27.12.2006, s. 36.
ZAŁĄCZNIK
W załączniku do decyzji 2009/767/WE wprowadza się następujące zmiany:
|
1) |
w rozdziale I wprowadza się następujące zmiany:
|
|
2) |
rozdział II otrzymuje brzmienie: „ROZDZIAŁ II Ustanawiając zaufane listy, państwa członkowskie będą stosowały:
Jeżeli występuje alfabet łaciński (z właściwym kodem języka), dodaje się transliterację w alfabecie łacińskim wraz z powiązanymi kodami języka określonymi w poniższej tabeli.
|
|
3) |
skreśla się rozdział III; |
|
4) |
w rozdziale IV po zdaniu wprowadzającym „Zawartość opartej na pliku PDF/A czytelnej dla człowieka postaci wdrożenia TSL zaufanej listy POWINNA spełniać następujące wymogi:” wprowadza się tiret w brzmieniu:
|
(*1) W przypadku, w którym czytelna dla człowieka wersja wdrożenia TSL zaufanej listy nie jest podpisana, jej autentyczność oraz integralność MUSI być zagwarantowana przez odpowiedni kanał komunikacyjny o równoważnym poziomie bezpieczeństwa. W tym celu zaleca się stosowanie TLS (IETF RFC 5246: »The Transport Layer Security (TLS) Protocol Version 1.2«), a państwo członkowskie MUSI użytkownikom TSL udostępnić z pasma unikalny identyfikator certyfikatu kanału TLS.
(*2) ETSI TS 102 778-3 – Electronic Signatures and Infrastructures (ESI): PDF Advanced Electronic Signature Profiles; Part 3: PAdES Enhanced - PAdES-BES and PAdES-EPES Profiles.
(*3) ETSI TS 102 778-2 – Electronic Signatures and Infrastructures (ESI): PDF Advanced Electronic Signature Profiles; Part 2: PAdES Basic - Profile based on ISO 32000-1.
(*4) Ochrona operatora systemu podpisującego certyfikat z użyciem podpisu w jeden ze sposobów określonych w ETSI TS 101 903 jest obowiązkowa, a ds:keyInfo powinien zawierać w stosownych przypadkach odpowiedni łańcuch certyfikatów.”;”
(*5) transliteracja łacińska: България = Bulgaria; Ελλάδα = Elláda; Κύπρος = Kýpros.”;