Introducere
Dezvoltarea cadrului legislativ european pentru serviciile de încredere digitală a trecut printr-o expansiune semnificativă în ultimii ani, culminând cu actualizarea regulamentului eIDAS. Printre noutăți se numără, pe lângă portofoliul de identități digitale europene, despre care am informat deja în articole recente, serviciile de arhivare electronică calificată (eArchiving) și consolidarea serviciilor de livrare electronică calificată (QeRDS). Aceste noi instrumente au ca scop garantarea unui nivel mai înalt de securitate, fiabilitate și interoperabilitate în gestionarea documentelor și a comunicărilor certificate la nivel european.
În acest articol, vom analiza impactul introducerii acestor servicii calificate, efectele lor asupra întreprinderilor și administrațiilor publice, precum și oportunitățile pe care le reprezintă pentru piața digitală europeană.
Regulamentul eIDAS și evoluția acestuia
Regulamentul (UE) nr. 910/2014, cunoscut sub numele de eIDAS (identificare electronică, autentificare și servicii de încredere), a stabilit un cadru legislativ clar pentru identificarea electronică și serviciile de încredere digitală. Scopul său principal este de a crea un spațiu sigur european pentru tranzacțiile electronice, în care documentele, semnăturile și autentificările să aibă valabilitate legală în toate statele membre.
Actualizarea eIDAS 2.0 a introdus noi dispoziții care urmăresc extinderea ariei serviciilor calificate, incluzând serviciul de arhivare electronică și consolidând rolul serviciilor de livrare electronică calificată (QeRDS). Aceste actualizări răspund nevoilor în creștere de digitalizare sigură într-o piață din ce în ce mai globalizată și conectată.
eArchiving: Arhivare electronică calificată
Definiție și cerințe reglementare
eArchiving, sau arhivarea electronică calificată, este un serviciu care garantează păstrarea pe termen lung a documentelor electronice cu întreaga lor valabilitate legală. Conform eIDAS 2.0, un serviciu de arhivare calificat trebuie să garanteze:
- Integritatea documentelor, pentru a preveni modificările neautorizate.
- Autentificarea și identificarea unică a fișierelor și a accesurilor.
- Interoperabilitatea între diferite sisteme la nivel european.
- Securitate și criptare avansată pentru a proteja împotriva atacurilor cibernetice și pierderii de date.
Aceste cerințe obligă furnizorii de servicii de arhivare să adopte norme stricte, precum cele definite în comitetul de normalizare CEN/TC 468 și reglementările naționale privind arhivarea electronică. Din acest motiv, unii furnizori italieni au primit recent calificarea pentru a oferi servicii europene de păstrare calificată (QPres) conform normelor ETSI, un serviciu din domeniul păstrării deja reglementat la nivel european și care servește pentru menținerea semnăturilor și a sigiliilor electronice calificate, ale căror dovezi legale sunt deosebit de importante pe termen lung. În Italia, serviciul de arhivare electronică calificată eIDAS trebuie să fie integrat în sistemul de arhivare substitutivă reglementat de Codul Administrativ Digital (CAD) și de liniile directoare ale AgID. Acest lucru poate afecta companiile și administrațiile publice din Italia pentru a se asigura că sistemele lor de arhivare respectă specificațiile europene și reglementările naționale, garantând astfel valabilitatea legală și interoperabilitatea documentelor arhivate la nivel european și local.
Impactul asupra companiilor și administrațiilor publice
Introducerea serviciului calificat de arhivare electronică aduce mari beneficii pentru companiile și administrațiile publice:
- Autenticitate și integritate: Garantează că semnăturile electronice sunt păstrate intacte și verificabile.
- Valabilitate legală pe termen lung: Respectă cele mai riguroase standarde de conformitate cu eIDAS pentru a proteja valoarea probatorie pe termen lung.
- Valoare probatorie mai mare: Depășește soluțiile de arhivare simple.
Piața serviciilor de arhivare electronică urmează să treacă printr-o nouă fază de dezvoltare, chiar și pentru actorii deja stabiliți, cu principalii furnizori investind pentru a obține calificarea și a oferi soluții interoperabile la nivel european. Unii dintre aceștia au deja obținut calificarea pentru servicii de păstrare calificată a semnăturilor și sigiliilor electronice, ceea ce întărește securitatea și fiabilitatea soluțiilor pe care le oferă prin această primă certificare europeană.
QeRDS: Servicii de livrare electronică calificată
Ce este QeRDS?
Serviciile de livrare electronică calificată (QeRDS) sunt instrumente esențiale pentru schimbul sigur și certificat de informații digitale. Aceste servicii garantează integritatea și autentificarea mesajelor transmise, asigurându-se că atât expeditorul, cât și destinatarul sunt identificați cu siguranță și că conținutul nu poate fi modificat în timpul transmiterii.
Caracteristici principale și avantaje
Conform eIDAS, un QeRDS trebuie să:
- Garanteze identitatea părților implicate prin metode de autentificare fiabile.
- Asigure urmărirea și confirmarea livrării, oferind dovezi legale în caz de dispută.
- Utilizeze semnături electronice calificate, ceea ce conferă mesajelor același statut legal ca o comunicare certificată pe hârtie.
Dezvoltare și perspectivele viitoare
Implementarea serviciilor QeRDS calificate la nivel european este în plină accelerare datorită utilizării standardelor tehnologice avansate și adoptării crescânde în domenii reglementate la nivel național și european, cum ar fi telecomunicațiile, serviciile publice și serviciile financiare. Aceste inovații permit îmbunătățirea securității și fiabilității serviciilor, făcându-le din ce în ce mai atractive pentru întreprinderi și instituții. În Italia, QeRDS este cunoscut sub numele de SERCQ (Serviciul Electronic de Recibo Certificat Calificat), iar utilizarea acestuia se extinde rapid în cadrul reglementărilor naționale, în special în gestionarea comunicărilor juridic obligatorii.
Trebuie menționat că QeRDS a fost întotdeauna un serviciu reglementat la nivel european, astfel încât, la fel ca semnăturile electronice, cadrul legislativ pe piața europeană este deja definit, iar de ani de zile există furnizori de QeRDS în alte țări europene care operează la nivel paneuropean.
Actualizarea eIDAS 2.0, printr-un regulament de punere în aplicare care se așteaptă să fie aprobat înainte de mai 2025, va stabili noile standarde tehnice (ETSI) care trebuie adoptate. Acest lucru va stimula crearea unui ecosistem digital european din ce în ce mai integrat și sigur.
De la PEC la REM QeRDS
Noul regulament eIDAS 2.0 confirmă, de asemenea, intenția regulatorului de a crea servicii utile pentru întreaga piață unică a UE, garantând interoperabilitatea acestora, în special în sisteme în care este necesar schimbul de comunicări între mai multe părți, cum ar fi în cazul livrării electronice calificate (REM), care derivă din Posta Electronică Certificată (PEC), foarte utilizată în țara noastră, cu mai mult de 2,5 miliarde de mesaje schimbate anual.
De fapt, există cazuri de utilizare și servicii care necesită schimbul de mesaje între puțini sau mulți destinatari, ceea ce presupune, în mod natural, necesitatea interoperabilității. De exemplu, unii QeRDS au fost folosiți istoric pentru a gestiona o comunicare de la un singur expeditor certificat către mulți destinatari, în cazuri de utilizare cum ar fi modificarea unilaterală a contractelor sau memento-uri și notificări de plată. Alte cazuri de utilizare necesită, din natura lor, interoperabilitate, precum Posta Electronică Certificată, care poate fi utilizată între mulți expeditori și destinatari. În acest al doilea caz, este esențial să se garanteze interoperabilitatea între servicii, furnizori și țări europene pentru a demonstra că întreaga lanț de transmisie funcționează corect și are valoare legală.
PEC este în prezent un sistem reglementat și funcțional în Italia, dar a demonstrat deja că poate deveni un serviciu de livrare (QeRDS) la nivel european. Din acest motiv, în 2020, a început un proces de normalizare europeană din partea operatorilor italieni și al AgID, care a dus la definirea normelor de interoperabilitate pentru livrarea electronică calificată (REM) ca un tip special de QeRDS. Mulți furnizori italieni au fost deja certificați pentru acest tip de serviciu calificat și așteaptă norma națională care să stabilească termenii de tranziție de la PEC la REM.
Avantajele pentru întreprinderi cu implementarea eArchiving și QeRDS
Introducerea noilor servicii calificate de eIDAS oferă mari beneficii pentru întreprinderi, deoarece acestea pot opera într-un mediu digital mai sigur și conform reglementărilor.
Pentru întreprinderi, eArchiving, ca serviciu calificat european de arhivare, oferă o infrastructură solidă pentru păstrarea documentelor digitale cu valabilitate legală. Cu toate acestea, este probabil ca acesta să coexiste cu serviciile de arhivare substitutivă deja certificate în Italia și în alte țări, creând un ecosistem în care întreprinderile pot alege soluția care răspunde cel mai bine nevoilor lor reglementare și operaționale. Această posibilă coexistență, care trebuie să fie obiect de decizii politice în țara noastră, unul dintre cele mai avansate în acest tip de serviciu comparativ cu alte țări europene, va permite o flexibilitate mai mare în adoptarea soluțiilor care îndeplinesc cerințele atât naționale cât și europene, promovând interoperabilitatea și reducând riscul de nerespectare a reglementărilor.
Implementarea QeRDS, cunoscut în Italia sub numele de SERCQ, garantează întreprinderilor o securitate mai mare în trimiterea comunicărilor juridic obligatorii. Acest lucru este deosebit de relevant în domenii precum:
- Comunicările de modificări contractuale, cum ar fi în sectorul serviciilor publice, unde ARERA a confirmat recent validitatea acestor comunicări prin instrumente certificate.
- Modificările unilaterale ale condițiilor contractuale, prin care întreprinderile pot informa clienții despre modificări cu o dovadă verificabilă de trimitere și primire.
- Memento-uri de plată și gestionarea termenelor în sectorul financiar, unde deciziile recente au confirmat validitatea acestor comunicări atunci când sunt trimise printr-un serviciu calificat de livrare.
Implementarea acestor instrumente permite întreprinderilor să minimizeze riscurile legale, să îmbunătățească urmărirea comunicărilor și să garanteze un nivel mai înalt de securitate în gestionarea informațiilor contractuale și administrative.
Concluzie
Introducerea serviciilor de arhivare electronică și livrare calificată marchează un pas important în digitalizarea Uniunii Europene. Aceste instrumente nu doar că întăresc încrederea în tranzacțiile electronice, dar oferă și o oportunitate strategică pentru ca întreprinderile și administrațiile să opereze într-un mediu digital sigur și conform reglementărilor europene.
Cu evoluția eIDAS și adoptarea tot mai largă a acestor soluții, putem aștepta o accelerare a transformării digitale pe piața europeană, cu beneficii tangibile în termeni de eficiență, securitate și inovare. Întreprinderile care vor profita de aceste oportunități se pot poziționa într-un mod competitiv într-un mediu din ce în ce mai digitalizat.
Provocarea de acum este implementarea eficientă a acestor inovații, asigurând în același timp conformitatea reglementară și protecția maximă a datelor. Cu sprijinul unor standarde europene solide și al tehnologiilor emergente, viitorul serviciilor de încredere digitală pare din ce în ce mai promițător și orientat spre interoperabilitate și fiabilitate.

