Чл. 2

Регламент за изпълнение (ЕС) 2022/422 на Комисията от 14 март 2022 година за определяне на техническите спецификации, мерки и други изисквания за въвеждането на децентрализираната информационна система, посочена в Регламент (ЕС) 2020/1783 на Европейския парламент и на Съвета

Регламент за изпълнение

Член 2 Влизане в сила Настоящият регламент влиза в сила на двадесетия ден след деня на публикуването му в Официален вестник на Европейския съюз. Настоящият регламент е задължителен в своята цялост и се прилага пряко в държавите членки в съответствие с Договорите. Съставено в Брюксел на 14 март 2022 година. За Комисията Председател Ursula VON DER LEYEN

15.3.2022 г. BG Официален вестник на Европейския съюз L 87/7 ПРИЛОЖЕНИЕ Технически спецификации, мерки и други изисквания на децентрализираната информационна система, посочена в член 1 1. Въведение Системата за обмен за събирането на доказателства е децентрализирана информационна система, основана на e-CODEX, която позволява извършването на обмен на документи и съобщения, свързани със събирането на доказателства, между държавите членки в съответствие с Регламент (ЕС) 2020/1783. Децентрализираният характер на информационната система ще позволява обмена на данни между държави членки, без институциите на Съюза да участват в този обмен.

  1. Определения

2.1. „HyperText Transport Protocol Secure“ или „HTTPS“ означава криптирана комуникация и сигурни канали за връзка; 2.2. „Портал“ означава базовата реализация или националната вътрешна система, свързани с децентрализираната информационна система; 2.3. „Невъзможност за заличаване на произхода“ означава мерките, предоставящи доказателство за целостта на данните и доказателство за произхода на данните чрез методи като цифрово удостоверяване, инфраструктура на публичния ключ и електронни подписи;

2.4. „Невъзможност за отказване на получаването“ означава мерките, предоставящи на изпращача доказателство за получаването на данните от получателя, за когото са предназначени данните, чрез методи като цифрово удостоверяване, инфраструктура на публичния ключ и електронни подписи; 2.5. „SOAP“ (Simple Object Access Protocol) означава, съгласно стандартите на World Wide Web Consortium, спецификация на протокол за съобщения за обмен на структурирана информация в изпълнение на уеб услуги в компютърни мрежи; 2.6. „Уеб услуга“ означава софтуерна система, създадена да поддържа съвместимо взаимодействие между машини в мрежа; тя има интерфейс, описан в машинно обработваем формат; 2.7. „Обмен на данни“ означава обменa на съобщения и документи чрез децентрализираната информационна система.

  1. Методи за връзка по електронен път

За целите на обмена на съобщения и документи системата за обмен за събирането на доказателства използва основани на услуги методи за връзка, като например уеб услуги или други инфраструктури за цифрови услуги за многократна употреба.

По-конкретно, системата ще използва инфраструктурата e-CODEX, която се състои от два основни компонента — Connector и Gateway. Connector служи за поддържане на комуникацията с базовата реализация или с националните системи. Connector може да обработва обмена на съобщения с Gateway в двете посоки, да проследява съобщения и да потвърждава получаването им чрез използване на стандарти като ETSI-REM, да валидира подписите на бизнес документи, да създава токен, в който се съхранява резултатът от валидирането във формат PDF и XML, и да създава контейнер, използващ стандарти като ASIC-S, в който бизнес съдържанието на съобщението е опаковано и подписано. Gateway служи за обмен на съобщения без оглед на съдържанието на съобщенията. Gateway може да изпраща и получава съобщения до и от Connector, да валидира информация в заглавната част, да идентифицира правилния режим на обработка, да подписва и криптира съобщения и да прехвърля съобщения към други компоненти Gateway.

L 87/8 BG Официален вестник на Европейския съюз 15.3.2022 г. 4. Протоколи за връзка Системата за обмен за събирането на доказателства използва сигурни интернет протоколи, като например HTTPS, за комуникация между компонентите на портала и децентрализираната информационна система и стандартни протоколи за връзка, като например SOAP, за предаването на структурирани данни и метаданни. По-конкретно, e-CODEX осигурява висока степен на информационна сигурност благодарение на най-съвременна автентификация и многослоен криптографски протокол. 5. Стандарти за сигурност Що се отнася до връзката и разпространяването на информация чрез системата за обмен за събирането на доказателства, техническите мерки за осигуряване на минимални стандарти за сигурност на информационните технологии включват: а) мерки, с които се гарантира поверителността на информацията, включително чрез използване на сигурни канали (HTTPS); б) мерки, с които се гарантира целостта на данните по време на техния обмен; в) мерки, с които се гарантират невъзможността за заличаване на произхода на подателя на информацията в системата

за обмен за събирането на доказателства и невъзможността за отказване на получаването на информацията; г) мерки, с които се гарантира регистрирането на инциденти, свързани със сигурността, в съответствие с приетите международни препоръки за стандарти за сигурността на информационните технологии; д) мерки, с които се гарантират автентификацията и оторизацията на всеки регистриран потребител, и мерки, с които се проверява идентичността на системите, свързани със системата за обмен за събирането на доказателства; е) системата за обмен за събирането на доказателства ще бъде разработена в съответствие с принципа на защита на данните на етапа на проектирането и по подразбиране. 6. Достъпност на услугите 6.1. Услугите се предоставят денонощно, седем дни в седмицата, като техническата достъпност на системата е поне 98 % с изключение на планираните дейности по поддръжка. 6.2. Държавите членки уведомяват Комисията за дейностите по поддръжка, както следва: а) 5 работни дни предварително за поддръжка, която може да блокира достъпа до системата до 4 часа;

б) 10 работни дни предварително за поддръжка, която може да блокира достъпа до системата до 12 часа; в) 30 работни дни предварително за поддръжка, която може да блокира достъпа до системата до шест дни годишно. 6.3. Доколкото е възможно операциите по поддръжка в работни дни се планират между 20:00—7:00 часа централное­ вропейско време. 6.4. Когато държавите членки са фиксирали седмични часове за извършване на поддръжка, те уведомяват Комисията за часа и деня от седмицата, в които е планирана тази седмична поддръжка. Без да се засягат задълженията, посочени в точка 6.2, ако системите на държавите членки станат недостъпни през такъв предварително фиксиран период, държавите членки могат да решат да не уведомяват всеки път Комисията. 6.5. В случай на неочаквана техническа неизправност на системите на държавите членки те уведомяват без забавяне Комисията, че техните системи са недостъпни, както и за планираното време на възобновяване на услугата, ако то е известно. 6.6. В случай на неочаквана техническа неизправност на базата данни на компетентните органи, Комисията уведомява без забавяне държавите членки за тази недостъпност, както и за планираното време на възобновяване на услугата, ако то е известно.

Практика по чл. 2

0 решения, 0 цитирания

Няма налични съдебни препратки за избрания филтър.