Чл. 8

Регламент за изпълнение (ЕС) 2025/1568 на Комисията от 29 юли 2025 година за определяне на правила за прилагането на Регламент (ЕС) № 910/2014 на Европейския парламент и на Съвета по отношение на процедурните условия за партньорските проверки на схемите за електронна идентификация, за сътрудничеството при организирането на тези проверки в рамките на групата за сътрудничество и за отмяна на Решение за изпълнение (ЕС) 2015/296 на Комисията

Регламент за изпълнение

Член 8 Влизане в сила Настоящият регламент влиза в сила на двадесетия ден след деня на публикуването му в Официален вестник на Европейския съюз. Настоящият регламент е задължителен в своята цялост и се прилага пряко във всички държави членки. Съставено в Брюксел на 29 юли 2025 година. За Комисията Председател Ursula VON DER LEYEN ELI: http://data.europa.eu/eli/reg_impl/2025/1568/oj

7/16

BG OB L, 30.7.2025 г. ПРИЛОЖЕНИЕ I Списък на минималната информация, която трябва да бъде предоставена в документа за категоризиране на нивата на осигуреност за партньорската проверка, посочена в член 2, параграф 1, буква а) Документът за категоризиране на нивото на осигуреност за партньорската проверка, посочен в член 2, параграф 1, буква а), включва най-малко следната информация: 1) обща информация, включително: а) б) в) уведомяващата държава членка; заглавие на схемата за електронна идентификация, (ако има такава); нивото или нивата на осигуреност на схемата за електронна идентификация, посочено като ниско, значително или високо. 2) органа или органите, отговарящи за схемата за електронна идентификация, включително: а) б) наименования или наименования на органа или органите, отговарящи за схемата за електронна идентификация; адрес на електронна поща на органа или органите, отговарящи за схемата за електронна идентификация. 3) информация за съответните страни, субекти и органи, участващи в схемата за електронна идентификация, включително:

а) б) в) г) наименованието на субекта или субектите, които управляват процеса на регистрация на уникалните идентификационни данни на лицата; името на страната или страните, издаващи средствата за електронна идентификация, и когато е приложимо, указване дали страната или страните са посочени в член 7, буква а), подточки i), ii) или iii) от Регламент (ЕС) № 910/2014; името на страната или страните, които прилагат процедурата за удостоверяване на автентичността („възел eIDAS“); името или имената на управленската организация или организации, участващи в режима на надзор, свързан със схемата за електронна идентификация; 4) описание на схемата за електронна идентификация, включително: а) когато е приложимо, документът или документите, които се прилагат за всяка от следните теми: — — — кратко описание на схемата за електронна идентификация, включително контекста, в който тя функционира, нейния обхват и достъпност за частни доверяващи се страни; списък на допълнителните атрибути, които могат да бъдат предоставени във връзка с физически лица по схемата за електронна идентификация, в случай на искане от доверяваща се страна;

списък на допълнителните атрибути, които могат да бъдат предоставени във връзка с юридически лица по схемата за електронна идентификация, в случай на искане от доверяваща се страна. б) приложимият режим на надзор, отговорност и управление, включително: — описание на режима за надзор на схемата за електронна идентификация, включително процеса на оценка по отношение на следното: — режима на надзор, приложим към страните, издаващи средствата за електронна идентификация; — надзорният режим, приложим за страните, които управляват възела eIDAS. 8/16 ELI: http://data.europa.eu/eli/reg_impl/2025/1568/oj

OB L, 30.7.2025 г. BG Когато е приложимо, в описанията се посочват ролите, отговорностите и правомощията на организациите за управление, които участват в посочения в точка 3, буква (г) режим на надзор, както и субекта, на който докладват. Ако организациите не докладват на органа, отговарящ за схемата, се предоставят пълни данни за субекта, пред който те докладват. — описание на приложимия национален режим на отговорност, включително: — — — описание на отговорността на държавата членка в съответствие с член 11, параграф 1 от Регламент (ЕС) № 910/2014; описание на отговорността на страните, издаващи средствата за електронна идентификация съгласно член 11, параграф 2 от Регламент (ЕС) № 910/2014; описание на отговорността на страните, управляващи възела eIDAS съгласно член 11, параграф 3 от Регламент (ЕС) № 910/2014. — мерки за управление, временно спиране или отмяна на цялата схема за идентификация или на конкретни средства за електронна идентификация, или на възела eIDAS, или на неговите компрометирани части.

в) описание на компонентите на схемата за електронна идентификация, включително: — — описание на начина, по който са изпълнени изискванията във връзка с минималните технически спецификации и процедури за нивата на осигуреност за средствата за електронна идентификация, определени в Регламент за изпълнение (ЕС) 2015/1502, за да се обоснове посоченото ниво на осигуреност за записването; описание на начина, по който се подхожда към следните процеси в рамките на схемата за електронна идентификация, включително документация за комбинацията от варианти, избрани от държавата членка, за: — заявяване и регистриране; — доказване и проверка на самоличността (на физическо лице); — доказване и проверка на самоличността (на юридическо лице) — свързване между средствата за електронна идентификация на физически и на юридически лица. — по отношение на управлението на средствата за електронна идентификация — описание на подхода на средствата за електронна идентификация към следните процеси: — характеристиките и проекта на средствата за електронна идентификация, включително, когато е целесъобразно, информация относно сертифицирането на сигурността;

— издаване, предоставяне и активиране; — временно спиране на действието, отмяна и повторно активиране; — подновяване и замяна. — по отношение на удостоверяването на автентичността — описание на механизма за удостоверяване на автентичността, включително условията за достъп до удостоверяване на автентичността от страна на доверяващи се страни, различни от органи от публичния сектор; — по отношение на управлението и организацията — описание на управлението и организацията на следните аспекти: — общи разпоредби относно управлението и организацията; — публикувани известия и информация за потребителите; — управление на информационната сигурност; — документиране. ELI: http://data.europa.eu/eli/reg_impl/2025/1568/oj 9/16

BG OB L, 30.7.2025 г. — съоръжения и персонал; — технически проверки. — спазване и одит. г) д) е) описание на начина, по който са изпълнени изискванията за оперативна съвместимост и минималните изисквания за техническа и експлоатационна сигурност; списък на всички представени подкрепящи документи и декларация за кои от посочените по-горе елементи се отнасят, включително препратки към всяко национално законодателство, свързано с разпоредбата за електронна идентификация, отнасяща се до уведомлението и съответните одитни доклади, декларации за сертификационна практика и протоколи от изпитвания. съответните документи и информация във връзка със сертифицирането на схемата за електронна идентификация съгласно член 12а, параграф 1 и, когато е приложимо, член 12а, параграф 5 от Регламент (ЕС) № 910/2014. 10/16 ELI: http://data.europa.eu/eli/reg_impl/2025/1568/oj

OB L, 30.7.2025 г. BG Списък на минималната информация, която трябва да бъде предоставена в Бялата книга, посочена в член 2, параграф 1, буква б) ПРИЛОЖЕНИЕ II 1. 2. В Бялата книга се описва цялостната екосистема на схемата за електронна идентификация, за която се извършва предварително уведомление, както и историята на схемата за електронна идентификация и на електронната идентификация в държавата членка. Бялата книга съдържа също така описание на схемата за електронна идентификация и на средствата за електронна идентификация, предвидени в тази схема, включително кратко описание на елементите, които също са обхванати от документа за категоризиране на нивата на осигуреност, посочен в член 2, параграф 1, буква а) от настоящия регламент, документа за категоризиране на рамката за оперативна съвместимост, посочен в член 2, параграф 1, буква в) от настоящия регламент, и други документи. 3. В Бялата книга също така се описва ролята на схемата за електронна идентификация в цялостната екосистема и как е свързана с доверяващите се страни и други услуги, предоставяни в рамките на екосистемата.

ELI: http://data.europa.eu/eli/reg_impl/2025/1568/oj 11/16

BG OB L, 30.7.2025 г. ПРИЛОЖЕНИЕ ІІІ Образец на документа за категоризиране на рамката за оперативна съвместимост Изисквания за оперативна съвместимост Член от Регламент за изпълнение (ЕС) 2015/1501 Изискване Описание 4. Категоризиране на националните нива на осигуреност <Попълва се от държавата членка> Категоризирането на националните нива на осигуреност на нотифицираните схеми за електронна идентификация се извършва съгласно изискванията, определени в Регламент за изпълнение (ЕС) 2015/1502 на Комисията. Комисията се уведомява за резултатите от категоризирането, като се използва формулярът за уведомяване, предвиден в Решение за изпълнение (ЕС) 2015/1984 на Комисията. 5. Възли <Попълва се от държавата членка> 1. 2. 3. Възел в една държава членка трябва да е в състояние да се свързва с възли в други държави членки. Възлите трябва да са в състояние да правят разграничение чрез технически средства между органите от обществения сектор и други доверяващи се страни. Прилагането от една държава членка на техническите изисквания, посочени в настоящия регламент, не трябва да налага несъразмерни технически изисквания и разходи за други държави членки, за да постигнат те оперативна съвместимост с прилагането, възприето от тази държава членка.

6. Защита и поверителност на данните <Попълва се от държавата членка> 1. 2. Осигурява се защитата на правото на личен живот и поверителността на обменените данни, както и запазването на целостността на предаваните между възлите данни, като се използват най-добрите налични технически решения и практики за защита. Във възлите не се съхраняват никакви лични данни освен за целта, определена в член 9, параграф 3 от Регламент за изпълнение (ЕС) 2015/1501 на Комисията. 7. Цялостност и автентичност на предаваните данни <Попълва се от държавата членка> При предаването на данни между възлите трябва да се осигури тяхната цялостност и автентичност, за да се гарантира, че всички запитвания и отговори са автентични и не са били манипулирани. За тази цел във възлите трябва да се използват решения, които са били успешно приложени в трансграничната оперативна работа. 12/16 ELI: http://data.europa.eu/eli/reg_impl/2025/1568/oj

OB L, 30.7.2025 г. Член от Регламент за изпълнение (ЕС) 2015/1501 BG Изискване Описание 8. Формат на съобщенията за комуникациите <Попълва се от държавата членка> Като синтаксис във възлите се използват общи формати на съобщенията въз основа на стандарти, които вече са употребявани нееднократно между държави членки и са с доказана приложимост в оперативна среда. Синтаксисът трябва да дава възможност за: а) б) в) г) надлежна обработка на минималния набор от данни за идентификация на лица, представляващи по уникален начин дадено физическо или юридическо лице; надлежна обработка на нивото на осигуреност на средствата за електронна идентификация; разграничаване между органите от обществения сектор и другите доверяващи се страни; гъвкавост, за да се задоволят нуждите от допълнителни специфични данни, свързани с идентификацията. 9. Управление на информацията и метаданните във връзка със сигурността <Попълва се от държавата членка> 1. 2. 3. Операторът на възела съобщава по сигурен и надежден начин метаданните за управление на възела в стандартизирана, пригодена за машинна обработка форма.

Най-малко параметрите, свързани със сигурността, се извличат автоматично. Операторът на възела съхранява данни, които в случай на инцидент дават възможност да се възстанови последователността на обмен на съобщения, за да се определят мястото и естеството на инцидента. Данните се съхраняват за определен период от време в съответствие с националните изисквания и се състоят, като минимум, от следните елементи: а) б) в) идентификатор на възела; идентификатор на съобщенията; дата и час на съобщенията. 10. Стандарти за осигуреност и сигурност на информацията <Попълва се от държавата членка> 1. 2. Операторът на възел, предоставящ удостоверяване на автентичността, доказва, че спрямо възлите, участващи в рамката за оперативна съвместимост, този възел отговаря на изискванията на стандарт ISO/IEC 27001 чрез сертифициране или по равностойни методи за оценка, или в съответствие с националното законодателство. Операторите на възли извършват без излишно забавяне актуализациите, които са от критично значение за сигурността.

ELI: http://data.europa.eu/eli/reg_impl/2025/1568/oj 13/16

BG Член от Регламент за изпълнение (ЕС) 2015/1501 OB L, 30.7.2025 г. Изискване Описание 11. Данни за идентификация на лица <Попълва се от държавата членка> 1. 2. Минималният набор от данни за идентификация на лица, представляващ по уникален начин дадено физическо или юридическо лице, трябва да отговаря на изискванията, посочени в приложението към Регламент за изпълнение (ЕС) 2015/1501, когато се използва в трансграничен контекст. Минималният набор от данни за дадено физическо лице, представляващо юридическо лице, трябва да съдържа комбинация от специфичните данни, които са изброени в приложението към Регламент за изпълнение (ЕС) 2015/1501, за физически и юридически лица, когато се използва в трансграничен контекст. 3. Данните се предават с оригиналните писмени знаци, а ако е целесъобразно — и с транслитерация на латиница. 14/16 ELI: http://data.europa.eu/eli/reg_impl/2025/1568/oj

OB L, 30.7.2025 г. BG Образец на становището относно схемата за електронна идентификация на държава членка ПРИЛОЖЕНИЕ IV Становище No XX/202X на групата за сътрудничество относно схемата за електронна идентификация <да се посочи схемата> на <да се посочи държавата членка> като взе предвид член 12, параграф 5 от Регламент (ЕС) № 910/2014 („Регламента за европейската цифрова самоличност“), като взе предвид Регламент за изпълнение (ЕС) 2025/1568 на Комисията. като взе предвид процедурния правилник на групата за сътрудничество, като има предвид, че: Съгласно член 12, параграф 5 от Регламента за европейската цифрова самоличност държавите членки се задължават да извършват партньорски проверки на схемите за електронна идентификация, за които се извършва уведомяване съгласно член 9, параграф 1, буква а) от същия регламент. С член 5, параграф 10 от Регламент за изпълнение (ЕС) 2025/1568 на Комисията относно сътрудничеството се възлага на групата за сътрудничество да приема становища относно начина, по който дадена схема за електронна идентификация, за която се извършва уведомяване, отговаря на изискванията на Регламента за европейската цифрова самоличност.

<да се посочи държавата членка> с оглед на уведомяването за своята схема за електронна идентификация <да се посочи схемата> в съответствие с член 9, параграф 1 от Регламента за европейската цифрова самоличност, предостави на <да се посочи дата> следната информация на държавите членки (наричана по-долу: „предварително уведомление“) в съответствие с член 7, буква ж) от Регламента за европейската цифрова самоличност: — Формуляр за уведомление; — Подкрепяща документация. На <да се посочи дата на заседанието на групата за сътрудничество> групата за сътрудничество: — постигна съгласие да организира партньорска проверка на схемата за електронна идентификация <да се посочи схемата> на <да се посочи държавата членка> в съответствие с член 46д, параграф 5, буква г) от Регламента за европейската цифрова самоличност и Регламент за изпълнение (ЕС) 2025/1568 на Комисията; — сформира „група за партньорска проверка“; и също така — постигна съгласие кои теми ще обхване процесът на партньорска проверка и по какъв начин той ще бъде организиран в съответствие с разпоредбите на Регламент за изпълнение (ЕС) 2025/1568 на Комисията.

Групата за партньорска проверка представи доклада си по член 5 от Регламент за изпълнение (ЕС) 2025/1568 на Комисията на групата за сътрудничество на <да се посочи дата>. Групата за сътрудничество разгледа и обсъди доклада относно партньорската проверка. Като се вземат предвид резултатите от партньорската проверка, докладът за нея и допълнителната информация, предоставена от <да се посочи държавата членка> по отношение на: – и че <да се посочи държавата членка> се ангажира: – Групата за сътрудничество прие следното становище: Становище След преглед на документите, предоставени с предварителното уведомление от <да се посочи държавата членка>, и въз основа на констатациите в доклада от партньорската проверка групата за сътрудничество е на мнение, че документите от предварителното уведомление и допълнителната информация, предоставена от <да се посочи държавата членка>, доказват в достатъчна степен, в доколко схемата за електронна идентификация <да се посочи схемата> на <да се посочи държавата членка>, за която се извършва уведомяване, отговаря на изискванията.

ELI: http://data.europa.eu/eli/reg_impl/2025/1568/oj 15/16

BG OB L, 30.7.2025 г. — за ниво на осигуреност „високо“; — за ниво на осигуреност „значително“; — за ниво на осигуреност „ниско“; в съответствие с изискванията на член 7, член 8, параграфи 1 и 2, член 12 параграф 1, член 12a, параграф 1 и член 12a, параграф 5 от Регламента за европейската цифрова самоличност и с изискванията на Регламент за изпълнение (ЕС) 2015/1502 на Комисията. Съгласно член <да се посочи> от процедурния правилник групата за сътрудничество се съгласява да публикува настоящото становище. <да се посочи държавата членка>, <да се посочи дата> 16/16 ELI: http://data.europa.eu/eli/reg_impl/2025/1568/oj

Практика по чл. 8

0 решения, 0 цитирания

Няма налични съдебни препратки за избрания филтър.