Wat is de eIDAS-verordening?
De eIDAS-verordening is een internationaal juridisch kader dat ervoor zorgt dat de elektronische identificatiesystemen van alle EU-lidstaten interoperabel zijn.
Elektronische identificatie en vertrouwensdiensten
Europese verordening 910/2014 over elektronische identificatie en vertrouwensdiensten voor elektronische transacties in de interne markt (de eIDAS-verordening), aangenomen op 23 juli 2014, is een wettelijk kader dat zorgt voor veilige en naadloze elektronische transacties tussen bedrijven, burgers en overheidsinstanties.
De 5 vertrouwensdiensten die zijn vastgelegd door de eIDAS-verordening zijn elektronische handtekeningen, elektronische zegels, elektronische tijdstempels, gecertificeerde elektronische levering en websiteauthenticatie.
De eIDAS-verordening is een internationaal juridisch kader dat ervoor zorgt dat de elektronische identificatiesystemen van alle EU-lidstaten interoperabel zijn. Het doel is om belemmeringen te verwijderen en rechtsgeldigheid toe te kennen aan elektronische identificatiesystemen en e-handtekeningsystemen, zodat zowel individuen als rechtspersonen hun elektronische identificatie in elk EU-land kunnen gebruiken.
Wat doet eIDAS-verordening 910/2014?
De verordening is een wettelijk kader voor e-handtekeningen, elektronische zegels, elektronische tijdstempels, elektronische levering en websiteauthenticatie.
De verordening legt de rol van de gekwalificeerde Trust Service Provider vast: van de beveiligingsvereisten voor deze rol tot de audits bij bedrijven die nodig zijn om elektronische vertrouwensdiensten te kunnen leveren die in heel Europa geldig zijn.
De verordening bepaalt de omstandigheden waarin EU-landen de elektronische identificatie van personen en bedrijven uit een andere lidstaat moeten accepteren, waardoor de interoperabiliteit wordt bevorderd.
Wat is een gekwalificeerde Trust Service Provider?
Een gekwalificeerde Trust Service Provider heeft de certificering en het technische vermogen om beveiligingsmechanismen toe te passen bij elektronische transacties. Daarbij draagt hij bij aan de rechtsgeldigheid van elektronische documenten, waardoor zij binnen de Europese Unie gekwalificeerd zijn.
Trust Service Providers kunnen ongekwalificeerd of gekwalificeerd zijn. Het grootste verschil is dat de laatste aan een aantal vereisten moet voldoen en door een toezichthoudende autoriteit moet worden gecontroleerd. Deze autoriteit moet zijn geaccrediteerd op nationaal en Europees niveau om zo'n activiteit te mogen uitvoeren. Dit is ook waarom gekwalificeerde Trust Service Providers hogere wettelijke garanties en technische beveiliging bieden voor elektronische transacties dan ongekwalificeerde.
Gekwalificeerde vertrouwensdiensten
Uitgave van gekwalificeerde elektronische certificaten van e-handtekeningen
De gekwalificeerde e-handtekening is de enige handtekening die als wettelijk equivalent van de handgeschreven handtekening wordt gezien. Hij is universeel geldig in de hele Europese Unie.
Het is een geavanceerde e-handtekening die wordt gemaakt met een gekwalificeerd apparaat voor e-handtekeningcreatie en is gebaseerd op een gekwalificeerd e-handtekeningcertificaat. Deze certificaten kunnen alleen worden uitgegeven door een geaccrediteerde certificeringsautoriteit die voldoet aan de eisen van de eIDAS-verordening.
Daarbij moeten de volgende drie kenmerken van toepassing zijn:
- Authenticatie: het staat identificatie van de gegevensbron en de ondertekenaar toe.
- Integriteit: voorkomt wijzigingen in het ondertekende document.
- Onweerlegbaarheid van oorsprong en bestemming: biedt bewijs van de verzending en ontvangst, zodat de verzender en ontvanger niet kunnen ontkennen het document verzonden of ontvangen te hebben. Dit verhoogt de rechtszekerheid.
Uitgave van gekwalificeerde elektronische certificaten van elektronische zegels
De elektronische zegel is een andere elektronische identificatiemethode die op een vergelijkbare manier werkt als een fysieke zegel op papieren documenten. Deze dienst wordt gebruikt om de authenticiteit van elektronische documenten te garanderen.
Gekwalificeerde certificaten van elektronische zegels moeten de volgende elementen bevatten:
- De verklaring dat het certificaat is uitgegeven als gekwalificeerd certificaat van een elektronische zegel.
- De gegevens vertegenwoordigen op een ondubbelzinnige manier de gekwalificeerde Trust Service Provider die het certificaat heeft uitgegeven.
- De naam van de maker van de zegel en, indien van toepassing, het registratienummer.
- De validatiegegevens van de elektronische zegel, die overeenkomen met de aanmaakgegevens van deze zegel.
Uitgave van gekwalificeerde elektronische tijdstempels
Een elektronische tijdstempel bewijst dat er een gegevensreeks is en dat deze niet is aangepast sinds een specifiek tijdstip. De eIDAS-verordening geeft aan dat een gekwalificeerde elektronische tijdstempel aan de volgende vereisten moet voldoen:
- De datum en tijd moeten op zo'n manier aan de gegevens zijn verbonden dat de mogelijkheid voor aanpassing van de gegevens zonder detectie redelijk is uitgesloten.
- De stempel moet op een tijdsinformatiebron zijn gebaseerd die is verbonden met gecoördineerde wereldtijd (UTC).
- De stempel moet zijn ondertekend met een geavanceerde e-handtekening of moet voorzien zijn van een geavanceerde elektronische zegel van de gekwalificeerde Trust Service Provider of met een vergelijkbare methode.
Behoud van gekwalificeerde elektronische zegels
Dankzij de certificeringsdienst voor behoud van gekwalificeerde elektronische zegels kan EDICOM de rechtsstatus van opgeslagen documenten en bestanden op de lange termijn behouden met authenticiteit- en integriteitsgaranties.
Om de rechtsstatus van documenten en bestanden die met gekwalificeerde vertrouwensdiensten zijn verwerkt te behouden, moet het digitale archief zijn beveiligd.
EDICOMLta (EDICOM Long-Term Archiving) is de dienst van EDICOM als gekwalificeerde Trust Service Provider voor elektronische opslag op de lange termijn. De dienst gebruikt de methoden voor identificatie, digitale handtekeningen en elektronische tijdstempels die in de eIDAS-verordening staan beschreven. Zo worden de documenten die in het systeem staan opgeslagen aan permanente audits onderworpen door een vertrouwde derde partij om de integriteit en authenticiteit van die bestanden te garanderen.
EDICOMLta is een gecertificeerd platform dat elektronische documenten veiligstelt voor de duur die wordt vereist door bedrijven of de wet. De oplossing garandeert permanente toegang, 100% herstel van de documenten die op het platform zijn geüpload en bewijsbeheer om de integriteit van gearchiveerde documenten te bewijzen.
EDICOM, een gekwalificeerde Trust Service Provider
Deze Europese certificering erkent EDICOM als zogenaamde Trusted Third Party, oftewel een 'vertrouwde derde partij'. We hebben de vereiste certificering en de technische capaciteit om de vertrouwensmechanismen te leveren die nodig zijn voor elektronische transacties.