Темите в тази статия:
eIDAS (Electronic Identification, Authentication and Trust Services) регулацията е общовалидна за всички държави членки на Европейския Съюз. Пълното название е "Регламент (ЕС) № 910/2014 на Европейския парламент и на Съвета от 23 юли 2014 година относно електронната идентификация и удостоверителните услуги при електронни трансакции на вътрешния пазар и за отмяна на Директива 1999/93/ЕО", но много по-често се среща като eIDAS.
В тази статия правим обзор на обхвата на първата версия на регулацията, текущите проблеми и предизвикателства, както и какво цели и какви промени ще внесе версия 2.0.eIDAS 1.0 регулацията (ако можем да я наречем така), задава правна рамка за електронна идентификация (eID) и удостоверителни услуги в рамките на ЕС. В регламента се посочва допустимостта на електронните подписи при правни спорове и се дава възможност за признаване на електронната идентичност във всички държави на ЕС. По този начин гражданите могат да използват електронните си подписи навсякъде в ЕС.
Регламента се фокусира върху 2 основни теми:
Приет през 2014, Регламентът eIDAS създава ясни правила за сигурна електронна идентификация (eID) в цяла Европа. 10-годишен период обаче е много време за онлайн света, където т. нар. цифрова идентичност се разви значително.
Голяма популярност получиха най-различни модели за идентификация. Частни компании като Google, Facebook и Apple от много време предлагат решения за eID, но те са имено такива – "частни", и не стъпват на ясни правила и прозрачност, както би било при една централизирана схема като eIDAS.
Като потребители ние очакваме безпроблемно и сигурно онлайн преживяване. Също така искаме с една идентификация да получаваме достъп както до публични услуги (като административни и здравеопазване), така и частни услуги (например банкиране).
eIDAS се фокусира предимно върху достъпа до публични услуги, като са пренебрегнати нуждите на частния сектор. Дори за публичните услуги все още има бариери, които оставят много граждани без достъп до надеждни инструменти за идентификация, които да работят през границите.
Социалните медии и други частни компании предлагат опции за вход със съществуващи акаунти. Споменахме вече Facebook и Google. Но това поражда основателни притеснения относно контрола на данните и сигурността.
Почти изцяло липсват проверки срещу реална физическа идентичност, което ги прави неприложими за формални трансакции. Освен това използването на тези платформи в различни услуги може да доведе до непредвидими проблеми, свързани с поверителността и споделянето на лични данни.
Повечето потребители изобщо не са наясно как се използват техните данни, а изключително обемистите политики за поверителност пречат за взимането на информирани решения.
Въпреки, че съществуващите методи за електронна идентичност в eIDAS са сигурни и ясно дефинирани, те имат ограничения при:
Въпреки, че eIDAS осигурява правна сигурност за някои услуги, изброените по-горе предизвикателства стоят на дневен ред и налагат актуализация на регулацията. Решаването им е от критично значение за по-ефективна, сигурна и инклузивна система за електронна идентификация в Европа.
По версия 2.0 на регулация се работи от 2020 година. На 29 февруари 2024 Европейският съюз одобри новата версия на eIDAS. Влизането в сила ще стане след официалното ѝ публикуване, за което още не е насрочена конкретна дата. След това държавите членки ще имат 2 години, за да въведат промените. Това включва осигуряването на достъп за всички граждани до EUDI портофейл (European Digital Identity wallet).
Стъпвайки на първата версия, eIDAS 2.0 не е изцяло ново пренаписване, а еволюция на регламента. Основен фокус се поставя върху постигане на още по-сигурни и удобни решения за електронна идентификация във вътрешните пазари и при трансграничните и междусекторни услуги (както публични, така и частни).
ЕС е съсредоточен върху целите, очертани в стратегическия документ "Цифровото десетилетие на Европа: цели в областта на цифровите технологии за 2030 г.". Сред тях има множество значими инициативи, включително постигането на:
eIDAS 2.0 играе основна роля в постигането на последните 3 от изброените цели, като дава на разположение на гражданите сигурна и удобна цифрова идентичност.
Още в първата глава на новата версия са дадени основните цели. Следва кратко обобщение:
Преходът от eIDAS към eIDAS 2.0 въвежда две основни нововъведения:
С eIDAS 2.0 държавите-членки на ЕС са задължени да издават EUDI Портфейл в рамките на сигурна и съответстваща на изискванията схема за електронна идентификация. Тези портфейли:
От съществено значение е, че процедурите за сертификация са в съгласие със строгите регулации за защита на данните, изложени в Общия регламент за защита на данните, гарантиращи силни мерки за защита на личните данни на потребителите.
EUDI портфейлите ще имат много широк спектър от приложения, включително:
Предложените промени в eIDAS 2.0 и неминуемото им влизане в сила целят да създадат по-сигурна и удобна за потребителя система за цифрова идентичност в целия Европейски съюз. Това носи ползи за голям кръг от групи, включително граждани, бизнеси, доставчици на услуги и други.
Ето какво се очаква:
Регламент eIDAS 2.0 представлява значителна стъпка към сигурна и взаимосвързана екосистема за цифрова идентичност в Европейския съюз. Приоритизирайки удобството за потребителя, сигурността и оптимизацията на процесите, eIDAS 2.0 улеснява едновременно гражданите, бизнеса и държавната администрация. Въпреки, че точният график за имплементиране все още предстои да бъде обявен, основата за по-сигурно и инклузивно цифрово бъдеще за всички граждани на Европейския Съюз е поставена с възможностите за безплатно издаване на EUDI портфейл, подписване на документи с квалифициран електронен подпис и съхранение на информация за лични карти, шофьорски книжки и други.
В DigiSign с нетърпение очакваме промените и вече изследваме възможностите за приложение на EUDI портфейла в рамките на платформата. Постигнатите интеграции с наличните системи за ОКЕП ни дава увереност, че преходът към eIDAS 2.0 ще бъде безпроблемен за всички потребители на DigiSign и само ще разшири предоставяния набор от възможности за електронно подписване на документи.
Ако считате, че във вашата организация могат да се оптимизират процесите по подписване на документи - вътрешно или с външни контрагенти, то тогава Ви приканваме да се запознаете с възможностите на DigiSign: платформата, която работи с всички видове електронен подпис и позволява да съчетавате няколко различни метода за подписване върху един и същ документ, според вида подпис, с който разполагат подписващите.