Чл. 4

Регламент за изпълнение (ЕС) 2023/2790 на Комисията от 14 декември 2023 година за определяне на функционални и технически спецификации за модула на интерфейса за докладване на данни на единната национална платформа за морско информационно обслужване

Регламент за изпълнение

Член 4 Настоящият регламент е задължителен в своята цялост и се прилага пряко във всички държави членки. Съставено в Брюксел на 14 декември 2023 година. За Комисията Председател Ursula VON DER LEYEN 4/10 ELI: http://data.europa.eu/eli/reg_impl/2023/2790/oj OB L, 18.12.2023 г. BG ПРИЛОЖЕНИЕ ЧАСТ I МОДУЛ НА ИНТЕРФЕЙС ЗА ДОКЛАДВАНЕ АРХИТЕКТУРА И ОБХВАТ МИД е част от четирисекторен модел за размяна на съобщенията между подателите (сектор 1) и ядрото на MNSW (сектор 4), които се предават през точки за достъп AS4 (сектори 2 и 3) като всяка страна използва протокол AS4 за преноса и сигурността, както следва: Сектор 1: бекофисът на подателя подготвя, изпраща и получава съобщенията от и до ядрото на MNSW; Сектор 2: точка за достъп AS4 на подателя; Сектор 3: МИД; Сектор 4: ядрото на MNSW получава съобщенията и изпраща съобщения с отговор до подателя. Фигура 1 – архитектура на МИД от високо ниво МИД не извършва семантична проверка на съобщенията отвъд посоченото в спецификациите на ръководството за осъществяване на съобщенията, не обработва тяхната последователност, нито съхранява съобщения, по-дълги от тези, които са били успешно прехвърлени към ядрото на MNSW или към подателя. В съответствие с член 5, параграф 3, буква в) от Регламент (ЕС) 2019/1239, след като съобщението бъде прехвърлено от МИД към ядрото на MNSW, държавите членки, когато е целесъобразно, превеждат, проверяват и предават данните, свързани с формалностите, към системите на съответните органи съгласно спецификациите на тези системи. ФУНКЦИОНАЛНИ СПЕЦИФИКАЦИИ НА МИД ID Функция Описание LR1 LR2 OA1 OA2 OA3 Регистриране и наблюдение Функцията осигурява регистриране и съхраняване на събитията (нередности при доставката, закъснения и грешка в получателя). Съхраняване на метаданни Функцията осигурява съхраняването на метаданните на обменяните съобщения. Съхраняване и търсене на технически данни Функцията осигурява съхраняване и търсене на техническите данни, необходими за конфигурирането и функционирането на МИД, чрез интерфейс (напр. технически адреси на точките за достъп до AS4 на подателите, схеми на съобщенията в ръководството за осъществяване на съобщенията и др.). Обработване на изключения Функцията уведомява за открити грешки при обработването и/или аномалийни състояния чрез потребителски интерфейс. Достъп до информация и метаданни от регистриране и мониторинг Функцията осигурява на ядрото на MNSW достъп до информацията от регистрирането и мониторинга на метаданните на обменените съобщения чрез междусистемен интерфейс. ELI: http://data.europa.eu/eli/reg_impl/2023/2790/oj 5/10 BG OB L, 18.12.2023 г. OA4 Удостоверяване на автентичността на подателя OA5 Проверка на съобщението MF1 Обработка на съобщения Функцията задейства процеса на удостоверяване на автентичността на подателя, като използва централна или национална услуга за удостоверяване на автентичност. Функцията извършва синтактична и семантична проверка на получените съобщения в съответствие с техническите спецификации на съобщенията, определени в ръководството за осъществяване на съобщенията. В ръководството за осъществяване на съобщенията се посочва кои проверки се извършват от МИД. МИД уведомява съответно за грешки. Функцията гарантира, че съдържанието на получените съобщения (формалност или отговор) се прехвърля без изменения към съответния сектор, ако проверката е била успешна. ТЕХНИЧЕСКИ СПЕЦИФИКАЦИИ НА МИД Интегриране ID IA1. Наименование Стандарт на протокол за съобщения Описание МИД използва протокол за съобщения AS4, за да улесни оперативната съвместимост с различните технологии и системи за докладване на подателите. Обмен на съобщения ID AP1. Сигурност ID SA1. Наименование Описание Асинхронен модел за обмен на съобщения МИД поддържа асинхронно предаване на съобщения до и от (формалност и отговор) ядрото на MNSW чрез механизъм за разпращане/изтегляне („push/pull“). Наименование Описание Поверителност и сигурност на обмена на информация МИД гарантира поверителното третиране на информацията и защитата на всички лични данни, обменяни чрез криптиране на информацията, която се обменя между точката за достъп AS4 на подателя и МИД. МИД дешифрира и предоставя на ядрото на MNSW съобщенията, изпратени от подателя. МИД използва стандартно протокол за сигурност на уеб услугата (WSS) за сигурен обмен на съобщенията между точката за достъп AS4 на подателя и МИД. Комуникацията и проверката на съобщенията чрез МИД включват мерки за сигурност, с които да се гарантира автентичността на съобщенията и да се избегне отхвърлянето им. SA2. Невъзможност за отхвърляне на съобщения 6/10 ELI: http://data.europa.eu/eli/reg_impl/2023/2790/oj OB L, 18.12.2023 г. BG SA3. SA4. Цялост Приложение Сигурност SA5. Наличие на услугата Въвеждат се технически мерки, за да се гарантира целостта на обменяните данни. МИД трябва да използва най-добрите практики при разработването на софтуер, които позволяват откриването на злонамерени действия и сигурното предаване на чувствителна информация. За надеждната комуникация и разпращане на информация между за морско подателите и информационно обслужване МИД въвежда механизми, които гарантират, че съобщенията, обменяни с МИД, не се губят в случай на неналичие на услугата. единните национални платформи Ефективност и мащабируемост ID Наименование Описание PS1. Ефективност и мащабируемост МИД покрива съществуващите и бъдещите показатели за ефективност, като време за отговор, брой на едновременните податели и количество/размер на обменените съобщения. Преносимост и внедряване ID Наименование Описание PD1. Независимост на платформата МИД е съвместим с най-често срещаната хардуерна архитектура и операционни системи, в които ще бъде внедряван. МИД не следва да налага собствен хардуер или софтуер за инсталиране или конфигуриране. PD2 Самоинсталиращо се приложение МИД се предоставя като софтуерен пакет, който включва всички компоненти на приложението, от които се нуждае МИД. Предоставените и изискваните взаимозависимости се изброяват в бележката към всяка версия на МИД. ЧАСТ II Система за управление на потребителския регистър и на достъпа в EMSWe (URAM) ЦЕНТРАЛЕН РЕГИСТЪР По искане на подателя държавите членки, които не осигуряват национален регистър, съответстващ на спецификациите на централния регистър, посочени в настоящото приложение, регистрират EORI номера и сертификата на подателя в централния регистър и са отговорни за проверката, точността и управлението на данните в съответствие с член 12, параграф 2 от Регламент (ЕС) 2019/1239. Централният регистър предоставя на държавите членки интерфейс за регистрацията и управлението на подателите. ELI: http://data.europa.eu/eli/reg_impl/2023/2790/oj 7/10 BG OB L, 18.12.2023 г. ЦЕНТРАЛНА УСЛУГА ЗА УДОСТОВЕРЯВАНЕ НА АВТЕНТИЧНОСТТА Диаграмата по-долу илюстрира последователните стъпки за удостоверяване на автентичността на подател, който изготвя и изпраща съобщение до МИД (стъпки 1, 2). МИД изпълнява функцията „удостоверяване на автентичността на подателя“

1

посредством централната услуга за удостоверяване на автентичността (стъпка 3.a). Стъпка 3.а: Централната услуга за удостоверяване на автентичността удостоверява автентичността на подателя чрез търсене в централния регистър и проверка на съответния запис (3.a.i) или, ако подателят го няма в централния регистър, чрез търсене в националния регистър на държавата на подателя, ако има такъв, и проверка на съответния запис (стъпка 3.a.ii). Стъпка 3.б: Когато в дадена държава членка е създадена и се предоставя национална услуга за удостоверяване на автентичността, МИД изпълнява функцията „удостоверяване на автентичността на подателя“, като използва тази национална услуга за удостоверяване на автентичността само за удостоверяване на автентичността на подателите, използващи удостоверение, издадено в тази държава членка. Стъпка 4: Резултатът от удостоверяването на автентичността се изпраща обратно на МИД. В случай на успешно удостоверяване на автентичността съобщението се изпраща до сектор 4 (ядро на MNSW) (стъпка 5). Ако удостоверяването на автентичността е неуспешно, до сектор 2 се връща съобщение за неизправност. Фигура 2 ТЕХНИЧЕСКИ СПЕЦИФИКАЦИИ НА СИСТЕМАТА ЗА УПРАВЛЕНИЕ НА ПОТРЕБИТЕЛСКИЯ РЕГИСТЪР И ДОСТЪПА (URAM) Интегриране ID Наименование Описание URAM.01 Оперативно съвместими стандарти Софтуерът на URAM се придържа към стандартните протоколи и използва надеждни защитни елементи, когато предоставя своите интерфейси и интегрира други компоненти.

1

Указана като ОА4 в раздела „Функционални спецификации на МИД“ в част I от настоящото приложение. 8/10 ELI: http://data.europa.eu/eli/reg_impl/2023/2790/oj OB L, 18.12.2023 г. BG URAM.02 Съответствие с Регламента eIDAS Софтуерът на URAM използва отворени стандарти и решения на ЕС и въвежда необходимите механизми за контрол с цел проверка на удостоверенията на подателя спрямо доверителните списъци, публикувани от държавите членки в съответствие с член 22 от Регламент (ЕС) 2015/1505 на Комисията (2), включително информацията, свързана с доставчиците на квалифицирани удостоверителни услуги, издаващи удостоверения, използвани за електронни печати. (ЕС) № 910/2014 и Решение за изпълнение Сигурност ID Наименование Описание URAM.03 Обмен на информация и поверителност URAM.04 Сигурност на приложението URAM.05 Защита на личните данни За да се гарантира сигурността на софтуера на URAM и обменът на лични данни, се прилагат следните протоколи и методи за криптиране: — Transport Layer Security (TLS): целият софтуер в рамките на URAM е защитен посредством TLS, за да се осигури криптиране на ниво мрежа и цялост на данните, което ще спомогне за защитата на данните по време на предаване, предотвратяването на неразре­ шен достъп или на подправяне. — за комуникация със софтуера на URAM се използва TLS конфигу­ рация. Софтуерът на URAM гарантира откриването на злонамерени действия и сигурното предаване на чувствителна информация. На органите на държавите членки се предоставят права на достъп съгласно член 12, параграф 2 от Регламент (ЕС) 2019/1239 за целите на регистрирането на подателите. Софтуерът на URAM въвежда механизми за контрол на достъпа, за да гарантира защитата на информацията за потребителите, представляваща лични данни, която се обработва единствено с цел създаване на потребителски профили и управление на съответните права на достъп. Централната услуга за удостоверяване на автентичността съхранява личните данни на за целите на подателите не по-дълго удостоверяването на автентичността. Централният регистър съхранява личните данни на подателите не по-дълго от необходимото за управлението на профила. от необходимото Устойчивост и преносимост ID Наименование Описание URAM.06 Технологична независимост Софтуерът на URAM позволява взаимодействие с МИД и други съответни услуги, без да е необходим лицензиран софтуер или хардуер, и позволява интегриране с МИД, независимо от технологичната среда, в която той се внедрява.

2

Решение за изпълнение (ЕС) 2015/1505 на Комисията от 8 септември 2015 година за определяне на техническите спецификации и форматите на доверителните списъци съгласно член 22, параграф 5 от Регламент (ЕС) № 910/2014 на Европейския парламент и на Съвета относно електронната идентификация и удостоверителните услуги при електронни трансакции на вътрешния пазар (OB L 235, 9.9.2015 г., стр. 26). ELI: http://data.europa.eu/eli/reg_impl/2023/2790/oj 9/10 BG OB L, 18.12.2023 г. URAM.07 Независимо внедряване Софтуерът на URAM не налага специфично изискване за внедряването на МИД. МИД следва единствено да гарантира свързаност с интернет и спазване на стандартите за сигурност и протоколите на софтуера на URAM. Централна услуга за удостоверяване на автентичността Следните услуги се предоставят на МИД от централната услуга за удостоверяване на автентичността. ID Наименование Описание URAM.08 Услуга по удостоверяване за автентичност Централната услуга по удостоверяване за автентичност отговаря за удостоверяването на автентичността на подателите, като проверява валидността на сертификата, EORI номера и връзката между EORI номера на подателите и техния сертификат. Тя обработва заявките за удостоверяване на автентичността, изпращани от МИД, и връща отговори, указващи успешно или неуспешно удостоверяване на автентичността. Спецификации на централния регистър ID Наименование Описание URAM.09 Регистрация на подателя URAM.10 Преглед и търсене на подател URAM.11 Актуализация на подател URAM.12 Дезактивиране на подател URAM.13 Одит и докладване URAM.14 Уведомления Централният регистър предоставя графичен потребителски интерфейс на държавите членки за регистриране на данните на подателя. След като бъде регистриран в централния регистър, подателят е регистриран във всички държави членки. Централният регистър позволява на дадена държава членка да разглежда всички данни на подателите, които преди това е регистрирала. Той също така предоставя функция за търсене по различни критерии с цел извличане на данни на регистрирани податели. Централният регистър позволява на дадена държава членка да променя всички данни на подателите, които е регистрирала преди това, за да се гарантира точност и валидност на данните. Централният регистър позволява на дадена държава членка да дезактивира регистрираните от нея податели. Централният регистър предлага възможности за докладване, които позволяват на дадена държава членка да анализира данните на конкретни податели, които е регистрирала по-рано, като дата на регистрация и валидност на удостоверението. Централният регистър предлага на държавите членки възможност да получават уведомление от централния регистър всеки път, когато предварително регистриран от тази държава членка подател, бива регистриран, актуализиран или дезактивиран, както и при изтичане на срока на валидност на неговото удостоверение.

Практика по чл. 4

0 решения, 0 цитирания

Няма налични съдебни препратки за избрания филтър.