(notyfikowana jako dokument nr C(2013) 6543)(Tekst mający znaczenie dla EOG)
(2013/662/UE)
(Dz.U.UE L z dnia 16 listopada 2013 r.)
KOMISJA EUROPEJSKA,
uwzględniając Traktat o funkcjonowaniu Unii Europejskiej,
uwzględniając dyrektywę 2006/123/WE Parlamentu Europejskiego i Rady z dnia 12 grudnia 2006 r. dotyczącą usług na rynku wewnętrznym 1 , w szczególności jej art. 8 ust. 3,
a także mając na uwadze, co następuje:
(1) Decyzja Komisji 2009/767/WE z dnia 16 października 2009 r. ustanawiająca środki ułatwiające korzystanie z procedur realizowanych drogą elektroniczną poprzez pojedyncze punkty kontaktowe zgodnie z dyrektywą 2006/123/WE Parlamentu Europejskiego i Rady dotyczącą usług na rynku wewnętrznym 2 zobowiązuje państwa członkowskie do udostępnienia informacji niezbędnych do zweryfikowania zaawansowanych podpisów elektronicznych weryfikowanych certyfikatem kwalifikowanym. Informacje te mają być podane w jednolity sposób na tak zwanych "zaufanych listach" zawierających informacje dotyczące nadzorowanych/akredytowanych przez państwa członkowskie podmiotów świadczących powszechne usługi certyfikacyjne, wystawiających certyfikaty kwalifikowane zgodnie z dyrektywą Parlamentu Europejskiego i Rady 1999/93/WE z dnia 13 grudnia 1999 r. w sprawie wspólnotowych ram w zakresie podpisów elektronicznych 3 .
(2) Praktyczne doświadczenia z wdrażaniem decyzji 2009/767/WE przez państwa członkowskie wykazały, że niezbędne są pewne udoskonalenia, by uzyskać maksymalne korzyści wynikające z zaufanych list. Ponadto Europejski Instytut Norm Telekomunikacyjnych (ETSI) opublikował nowe specyfikacje techniczne dla zaufanych list (TS 119 612), oparte na specyfikacjach zawartych obecnie w załączniku do decyzji, wprowadzając jednak równocześnie szereg udoskonaleń w obowiązujących specyfikacjach.
(3) Dlatego też należy zmienić decyzję 2009/767/WE, wprowadzając odniesienie do specyfikacji technicznych ETSI 119 612 oraz zmiany uznawane za potrzebne do usprawnienia i ułatwienia wprowadzania w życie zaufanych list i korzystania z nich.
(4) W celu umożliwienia państwom członkowskim przeprowadzenia wymaganych zmian technicznych w aktualnych zaufanych listach niniejszą decyzję należy stosować od dnia 1 lutego 2014 r.
(5) Środki przewidziane w niniejszej decyzji są zgodne z opinią Komitetu ds. Dyrektywy o Usługach,
PRZYJMUJE NINIEJSZĄ DECYZJĘ:
1 Dz.U. L 376 z 27.12.2006, s. 36.
2 Dz.U. L 274 z 20.10.2009, s. 36.
3 Dz.U. L 13 z 19.1.2000, s. 12.
4 Zgodnie z definicją zawartą w art. 2 pkt 11 dyrektywy 1999/93/WE.
5 Zgodnie z definicją zawartą w art. 2 pkt 2 dyrektywy 1999/93/WE.
6 W całym niniejszym dokumencie akronim "AdESQC" jest stosowany w odniesieniu do zaawansowanego podpisu elektronicznego weryfikowanego certyfikatem kwalifikowanym.
7 Należy zwrócić uwagę, że istnieje szereg usług elektronicznych opartych na zwykłym zaawansowanym podpisie elektronicznym, którego stosowanie transgraniczne także zostanie ułatwione, pod warunkiem że wspierające usługi certyfikacyjne (np. wystawianie certyfikatów niekwalifikowanych) stanowią część nadzorowanych/akredytowanych usług uwzględnionych przez państwo członkowskie w części zaufanej listy zawierającej informacje udzielane dobrowolnie.
8 Zgodnie z definicją zawartą w art. 2 pkt 10 dyrektywy 1999/93/WE.
9 Zgodnie z definicją zawartą w art. 2 pkt 6 dyrektywy 1999/93/WE.
10 ETSI TS 119 612 v1.1.1 (2013-06) - Electronic Signatures and Infrastructures (ESI); Trusted Lists.
11 Np. podmiot świadczący usługi certyfikacyjne mający siedzibę w państwie członkowskim, świadczący usługę certyfikacyjną, którą początkowo nadzoruje państwo członkowskie (organ ds. nadzoru), po pewnym czasie może zadecydować o przejściu dobrowolnej akredytacji w odniesieniu do aktualnie nadzorowanej usługi certyfikacyjnej. Z drugiej strony podmiot świadczący usługi certyfikacyjne w innym państwie członkowskim może zadecydować o nieprzerywaniu świadczenia akredytowanej usługi certyfikacyjnej, ale o zmianie jej statusu z akredytowanej na nadzorowaną, np. ze względów biznesowych lub gospodarczych.
12 Zob. ETSI EN 319 412-5 (Electronic Signatures and Infrastructures (ESI); Profiles for Trust Service Providers issuing certificates; Część 5: Extension for Qualified Certificate profile) zawierające definicję takiego poświadczenia.
13 ETSI EN 319 411-2 - Electronic Signatures and Infrastructures (ESI); Policy and security requirements for Trust Service Providers issuing certificates; Część 2: Policy requirements for certification authorities issuing qualified certificates.
14 IETF RFC 2119 - "Key words for use in RFCs to indicate Requirements Levels".
15 Dwa ostatnie zbiory informacji mają zasadnicze znaczenie dla stron, które się na nich opierają przy dokonywaniu oceny poziomu jakości i bezpieczeństwa takich systemów nadzoru/akredytacji mających zastosowanie do CSP niewystawiających QS. Takie zbiory informacji są udostępniane na poziomie zaufanej listy za pośrednictwem "Scheme information URI" (klauzula 5.3.7 - informacje udostępniane przez państwa członkowskie), "Scheme type/community/rules" (klauzula 5.3.9 - z użyciem tekstu wspólnego dla wszystkich państw członkowskich), "TSL policy/legal notice" (klauzula 5.3.11 - tekst wspólny dla wszystkich państw członkowskich odnoszący się do dyrektywy 1999/93/WE wraz z możliwością dodania przez każde państwo członkowskie swojego własnego tekstu/ odniesień). Dodatkowe informacje dotyczące krajowych systemów nadzoru/akredytacji w odniesieniu do CSP niewystawiających certyfikatów kwalifikowanych mogą być w stosownych przypadkach i w razie potrzeby udostępniane na poziomie usług (np. aby umożliwić rozróżnienie kilku poziomów jakości/bezpieczeństwa) za pośrednictwem "Scheme service definition URI" (klauzula 5.5.6).
16 ISO 3166-1:2006: Kody nazw krajów i ich jednostek administracyjnych - Część 1: Kody państw.
17 ISO 32000-1:2008: Document management - Portable document format - Część 1: PDF 1.7.
18 ISO 19005-2:2011: Document management - Electronic document file format for long-term preservation - Część 2: Use of ISO 32000-1 (PDF/A-2).
19 ETSI TS 103 172 (March 2012) - Electronic Signatures and Infrastructures (ESI); PAdES Baseline Profile.