O que é o Regulamento eIDAS?
O regulamento eIDAS cria um quadro legal transfronteiriço que assegura a interoperabilidade dos mecanismos de identificação eletrónica em todos os estados membros da UE.
Identificação eletrónica e serviços de confiança
O Regulamento (UE) N.º 910/2014 sobre identificação eletrónica e serviços de confiança para transações eletrónicas no mercado interno (Regulamento eIDAS), adotado no dia 23 de julho de 2014, fornece um ambiente regulatório preditivo para assegurar transações eletrónicas seguras e sem lacunas entre empresas, cidadãos e autoridades públicas.
A assinatura eletrónica, o selo eletrónico, a validação cronológica eletrónica, a entrega eletrónica certificada e a autenticação de websites são os 5 serviços de confiança regulados pela normativa eIDAS.
O regulamento eIDAS cria um quadro legal transfronteiriço que assegura a interoperabilidade dos mecanismos de identificação eletrónica em todos os estados membros da UE.
O objetivo é eliminar as barreiras e outorgar validade à identificação e sistemas de assinatura eletrónica para que tanto as pessoas singulares como as coletivas possam utilizar a sua identificação eletrónica em qualquer país da União Europeia.
O que acrescenta o Regulamento eIDAS 910/2014?
Estabelece um quadro jurídico para a assinatura eletrónica, o selo eletrónico, a validação cronológica eletrónica, os serviços de entrega eletrónica e a autenticação de websites.
Regula a figura do prestador qualificado de serviços de confiança: desde os requisitos de segurança exigidos para cumprir essa função até aos processos de auditoria necessários para que as empresas possam prestar serviços de confiança eletrónica com validade em toda a Europa.
Determina as condições em que os países da União devem aceitar os meios de identificação eletrónica de pessoas e empresas pertencentes a outros Estados membros, pelo que assegura a interoperabilidade.
O que é um prestador de serviços de confiança qualificado?
O fornecedor de serviços de confiança qualificado é aquele que obteve as certificações requeridas e tem a capacidade técnica para equiparar as transações eletrónicas às físicas através dos mecanismos de segurança requeridos. Além disso, outorga validade legal e judicial aos documentos, outorgando-lhes o estado de ónus da prova perante terceiros no âmbito da União Europeia.
Os prestadores de serviços de confiança podem ser não qualificados ou qualificados. A principal diferença entre eles é que os últimos superaram uma série de exigências e estão auditados por um organismo supervisor acreditado a nível nacional e europeu para realizar essa atividade. Essa é também a razão pela qual fornecem maiores garantias jurídicas e de segurança técnica nas transações eletrónicas do que os não qualificados.
Os serviços acreditados como qualificados são os seguintes:
Serviço de expedição de certificados eletrónicos qualificados de assinatura eletrónica
A assinatura eletrónica qualificada é a única com equivalência legal à assinatura manuscrita e com a mesma validade em toda a União Europeia.
Trata-se de uma assinatura eletrónica avançada que foi criada através de um dispositivo qualificado de criação de assinaturas eletrónicas e que se baseia num certificado qualificado de assinatura eletrónica. Estes certificados só podem ser emitidos por Autoridades de Certificação acreditadas e que cumpram com os requisitos do Regulamento eIDAS.
Além disso, cumpre as seguintes três características:
- Autenticação: Permite a identificação da origem dos dados e do assinante.
- Integridade: Impede que se produzam alterações no documento assinado.
- Não rejeição na origem e no destino. Oferece comprovativos quer do envio como da receção, pelo que o emissor e o destinatário não podem negar o envio nem a receção do documento. Isto aumenta a segurança jurídica.
Serviço de expedição de certificados eletrónicos qualificados de selo eletrónico
O selo eletrónico é outro sistema de identificação eletrónica que funciona de um modo semelhante ao selo físico utilizado nos documentos em papel. Este serviço é utilizado para assegurar a autenticidade dos documentos eletrónicos.
Os certificados qualificados de selo eletrónico devem conter:
- A indicação de que o certificado foi expedido como certificado qualificado de selo eletrónico.
- Os dados que representem inequivocamente o prestador qualificado de serviços de confiança que emitiu o certificado.
- O nome do criador do selo e, se necessário, o número de registo.
- Os dados de validação do selo eletrónico que correspondam aos dados de criação do selo eletrónico.
Serviço de expedição de selos eletrónicos de validação cronológica
A validação cronológica eletrónica serve para demonstrar que uma série de dados existiu e não foi alterada desde um instante concreto. O Regulamento eIDAS estabelece que uma validação cronológica eletrónica qualificada deve cumprir os seguintes requisitos:
- Vincular a data e a hora aos dados de forma a eliminar razoavelmente a possibilidade de modificar os dados sem que tal se detete.
- Basear-se numa fonte de informação temporal vinculada ao Tempo Universal Coordenado.
- Assinatura através do uso de uma assinatura eletrónica avançada ou carimbada com um selo eletrónico avançado do prestador qualificado de serviços de confiança ou por qualquer método equivalente.
Conservação de selos eletrónicos qualificados
Graças à certificação do serviço qualificado de Conservação de selos eletrónicos qualificados, a EDICOM está capacitada para preservar as condições legais de documentos e ficheiros armazenados com garantias de autenticidade e integridade ao longo do tempo.
Não obstante, para preservar as condições legais dos documentos e ficheiros tratados com serviços de confiança qualificados, será necessário contar com um armazenamento digital seguro.
O EDICOMLta (EDICOM Long term archiving) é o serviço de armazenamento de longa duração oferecido pela EDICOM na qualidade de prestador qualificado de serviços de confiança.
O serviço aplica os métodos de identificação, assinatura digital e validação cronológica eletrónica previstos no regulamento eIDAS, submetendo os documentos armazenados no sistema a permanentes auditorias do terceiro de confiança EDICOM, para assegurar a integridade e a autenticidade dos ficheiros custodiados ao longo do tempo.
O EDICOMLta disponibiliza uma plataforma certificada para a proteção de documentos eletrónicos durante o período de tempo requerido pelas empresas ou determinado pela legislação em cada caso. A solução assegura um acesso permanente e a recuperação de 100% dos documentos carregados para a plataforma, assim como uma gestão das provas que permitem demonstrar a integridade dos documentos armazenados.
A EDICOM é um prestador de serviços de confiança qualificado
Esta certificação a nível europeu reconhece a EDICOM como Terceiro de Confiança que conta com as certificações exigidas e a capacidade técnica necessária para fornecer às transações eletrónicas os mecanismos de confiança requeridos.