Закон 25/2015 регулирует использование централизованной подписи личного характера.

Facebook Facebook Facebook Facebook Поделиться

La Закон 25/2015 от 28 июля о механизмах второго шанса, снижении финансового бремени и других социальных мерах. включает в свое четвертое заключительное положение изменение Закон 59/2003 от 19 декабря об электронных подписях ориентированы на упорядочение централизованной подписи личного характера. Эта система электронной подписи позволяет размещать личные сертификаты на централизованном сервере и предоставляет пользователям механизмы для активации их использования удаленно.

Хотя уже несколько лет некоторые организации используют централизованно подписанные устройства и инструменты для управления личными сертификатами, используемыми в организации, эта практика не регулировалась. Фактически, это противоречило тому, что было указано в законе об электронных подписях, который требовал исключительного контроля над ключом со стороны подписавшего, чтобы иметь возможность рассматривать подписи как предварительные. Опубликованная модификация позволяет считать централизованные подписи расширенными и регулирует их использование..

В частности, статьи Закона 59/2003 с поправками заключаются в следующем:

  • Статья 3.2: Изменение определения предварительной подписи. Раньше подписывающая сторона должна была единолично контролировать ключ. Чтобы ключи не имели их, подписавшая сторона добавила к определению «с высокой степенью уверенности».
  • Статья 6.2: Изменение определения подписавшего. Ранее сообщалось, что подписавший должен иметь безопасное устройство для создания подписи. Теперь закон гласит, что подписант «пользуется» этим устройством.
  • Статья 7.2: Изменение условий хранения ключей сертификата. Они добавили «или, где это уместно, средства доступа к ним», чтобы не требовать от подписавшего иметь сертификат дома.
  • Статья 12.c: Раньше необходимо было гарантировать, что подписавший имеет закрытый ключ сертификата, теперь необходимо гарантировать, что он имеет исключительный контроль над его использованием.
  • Статья 18.а: Изменение обязательства поставщика услуг сертификации не хранить никакую информацию. còpia Закрытый ключ сертификата позволяет поставщикам услуг сертификации создавать копии от имени подписавшего лица для их управления. Согласно данной статье, только поставщики услуг сертификации, выдающие признанные сертификаты, смогут управлять закрытыми ключами сертификатов от имени подписавшего лица и, следовательно, предоставлять эту услугу.
  • Статья 18.b-1: В ней говорится об информации, которую кредитор должен предоставить подписавшему, и они добавили «или, где это уместно, средства, которые его защищают», чтобы позволить централизованную подпись.
  • Статья 20.1-e: Обязанности PSC были добавлены, если он управляет данными для создания подписи, которые он должен будет охранять и защищать.
  • Статья 23: Изменение ограничений ответственности PSC. Если ранее была сделана ссылка на данные для создания подписи, были добавлены «или данные, дающие к ним доступ».
  • Статья 29: Система может быть проверена, если применимо. В таком случае аудит будет проводиться Кредитором.

Консорциум AOC предлагает набор каталонских государственных администраций. централизованная служба подписи. Хотя в настоящее время услуга предоставляется посредством электронных сертификатов-печатей, проверка подлинности с использованием личной подписи может быть затруднена. TCATПоказатели P удовлетворительные. Мы надеемся предложить эту услугу в начале 2016 года.

Опубликовано в