Чл. 2

Регламент за изпълнение (ЕС) 2025/1567 на Комисията от 29 юли 2025 година за определяне на правила за прилагането на Регламент (ЕС) № 910/2014 на Европейския парламент и на Съвета по отношение на управлението на устройства за създаване на квалифициран електронен подпис от разстояние и на устройства за създаване на квалифициран електронен печат от разстояние като квалифицирани удостоверителни услуги

Регламент за изпълнение

Член 2 Влизане в сила и прилагане Настоящият регламент влиза в сила на двадесетия ден след деня на публикуването му в Официален вестник на Европейския съюз. Настоящият регламент се прилага от 19 август 2027 г. Настоящият регламент е задължителен в своята цялост и се прилага пряко във всички държави членки. Съставено в Брюксел на 29 юли 2025 година. За Комисията Председател Ursula VON DER LEYEN

3

Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета от 27 април 2016 г. относно защитата на физическите лица във връзка с обработването на лични данни и относно свободното движение на такива данни и за отмяна на Директива 95/46/ЕО (Общ регламент относно защитата на данните) (ОВ L 119, 4.5.2016 г., стр. 1, ELI: http://data.europa.eu/eli/reg/2016/679/oj).

4

Директива 2002/58/ЕО на Европейския парламент и на Съвета от 12 юли 2002 г. относно обработката на лични данни и защита на правото на неприкосновеност на личния живот в сектора на електронните комуникации (Директива за правото на неприкосновеност на личния живот и електронни комуникации), (ОВ L 201, 31.7.2002 г., стр. 37, ELI: http://data.europa.eu/eli/dir/2002/58/oj).

5

Регламент (EC) 2018/1725 на Европейския парламент и на Съвета от 23 октомври 2018 г. относно защитата на физическите лица във връзка с обработването на лични данни от институциите, органите, службите и агенциите на Съюза и относно свободното движение на такива данни и за отмяна на Регламент (ЕО) № 45/2001 и Решение № 1247/2002/ЕО (OB L 295, 21.11.2018 г., стр. 39, ELI: http:// data.europa.eu/eli/reg/2018/1725/oj). 2/3 ELI: http://data.europa.eu/eli/reg_impl/2025/1567/oj OB L, 30.7.2025 г. BG ПРИЛОЖЕНИЕ Списък на референтните стандарти и спецификации за управлението на устройства за създаване на квалифициран електронен подпис от разстояние и на устройства за създаване на квалифицирани електронни печати от разстояние Стандарт ETSI TS 119 431-1 V1.3.1 (2024-12) („ETSI TS 119 431-1“) се прилага за целите на оценката на съответствието с политиката на ЕС спрямо Server Signing Application Service v2 (приложение за сървърно подписване, версия 2) в съответствие с приложение А към този стандарт със следните адаптации:

1

2.1 Нормативни препратки — — [1] ETSI EN 319 401 V3.1.1 (2024-06): „Електронни подписи и доверителна инфраструктура за удостоверяване (ESI); общи изисквания на политиката за доставчиците на удостоверителни услуги“; [7] Европейска група за сертифициране на киберсигурността, подгрупа по криптография: „Договорени криптографски механизми“, публикувани от Агенцията на Европейския съюз за киберсигурност (ENISA) (1).

2

6.1 Публикуване и отговорности по отношение на хранилището — OVR-6.1-04: Информацията, посочена в OVR-6.1-01 по-горе, е публично и международно достъпна.

3

6.4.4 Проверки на персонала — OVR-6.4.4-02: SSASP наемат персонал с доверителни функции и, ако е приложимо, подизпълнители с доверителни функции, които притежават необходимите експертни знания, опит и квалификации вследствие официално обучение и квалификация, или вследствие от опит, или комбинация от двете. — OVR-6.4.4-03: Спазването на OVR-6.4.4-02 включва редовни (най-малко на всеки 12 месеца) актуализации във връзка с новите заплахи и настоящите практики в областта на сигурността.

4

6.4.9 Прекратяване на услугата от страна на SSASP — OVR-6.4.9-02: Планът на SSASP за осигуряване на непрекъснатост на обслужването е съобразен с актовете за изпълнение, приети съгласно член 24, параграф 5 от Регламент (ЕС) № 910/2014 [i.1]

5

6.5.5 Контрол на сигурността на мрежата — OVR-6.5.5-02: Проверката на уязвимостта, изисквана по REQ-7.8-13 на ETSI EN 319 401 [1], се извършва поне веднъж на тримесечие. — OVR-6.5.5-03: Защитните стени трябва да бъдат конфигурирани така, че да предотвратяват всякакви протоколи и достъп, които не са необходими за функционирането на доставчика на удостоверителни услуги.

6

6.8.5 Криптографски контрол — OVR-6.8.5-01: Въвежда се подходящ контрол за сигурност за управлението на криптографските техники на SSASP през целия им жизнен цикъл. — OVR-6.8.5-02: Що се отнася до OVR-6.8.5-01, SSASP избира и използва подходящи криптографски техники, съответстващи на съгласуваните криптографски механизми, одобрени от Европейската група за сертифициране на киберсигурността и публикувани от ENISA [7].

7

Приложение А, раздел А.3 Общи изисквания — OVR-A.3-02 [EUSPv2]: Декларацията за практики на доставчика на удостоверителни услуги включва препратка към сертифицирането на използваното УСКП в съответствие с изискванията на Регламент (ЕС) № 910/2014 [i.1], приложение II.

1

https://certification.enisa.europa.eu/publications/eucc-guidelines-cryptography_en. ELI: http://data.europa.eu/eli/reg_impl/2025/1567/oj

Практика по чл. 2

0 решения, 0 цитирания

Няма налични съдебни препратки за избрания филтър.