eIDAS 2.0 (Регламент 2024/1183) прави европейския портфейл за цифрова самоличност реалност и задължава обхванатите компании да го приемат. Venvera е софтуер за съответствие с eIDAS 2.0, който превръща регламента в програма с ясен обхват и проследим напредък: кой попада в обхвата, какво трябва да направи доверяващата се страна и как да сте готови за крайния срок за приемане на портфейла, вместо да бързате трескаво след него.
Изберете рамката, която вече прилагате. Всяка контролна област, която присъства и в двете, е посочена с референцията на изискването от всяка страна, така че да видите какво от съществуващата си програма можете да използвате повторно, преди да планирате нова работа.
Всеки ред означава, че двете изисквания обхващат една и съща област, така че едно внедряване и един набор доказателства обикновено могат да послужат и за двете. Това не означава, че изпълнението на едното сертифицира другото: всяка рамка запазва собствения си обхват, формулировки и оценка, а някои изисквания нямат съответствие изобщо. Използвайте това като начална карта за планиране и след това проверете всеки ред спрямо текста на изискването.
Venvera е софтуер за съответствие с eIDAS 2.0 за доверяващи се страни и доставчици на удостоверителни услуги съгласно Регламент (ЕС) 2024/1183. Той съдържа 24 проследявани контрола, които покриват регистрацията на доверяващите се страни и приемането на портфейла по чл. 5f, произтичащите от това задължения за свеждане на данните до минимум и за недискриминация, както и задълженията за съответствие, за инциденти и за повторно оценяване, които носят доставчиците на квалифицирани удостоверителни услуги. Всеки контрол посочва доказателствата, които надзорният орган ще очаква, а изгледът на готовността показва колко остава до датата за приемане на портфейла, 24 декември 2027 г., така че работата да се планира спрямо фиксиран краен срок.
eIDAS 2.0 измени първоначалния регламент за електронната идентификация и влезе в сила на 20 май 2024 г. Той въвежда европейския портфейл за цифрова самоличност и модернизира удостоверителните услуги (подписи, печати, времеви печати, препоръчана поща, архивиране, регистри). Обхватът се определя от ролята, която изпълнявате, а не само от сектора ви: най-честото основание в частния сектор е чл. 5f, според който компаниите, които не са микро или малки предприятия и трябва да използват силно удостоверяване на потребителя за онлайн идентификация по силата на правото на ЕС, националното право или договор, трябва да приемат портфейла. Чл. 5f посочва банковото дело, финансовите услуги, транспорта, енергетиката, здравеопазването, телекомуникациите, пощенските услуги, цифровата инфраструктура, образованието, питейната вода и социалната сигурност. Обхванатите доверяващи се страни имат срок до 24 декември 2027 г., а доставчиците на удостоверителни услуги носят текущи задължения, включително повторно оценяване на всеки 24 месеца. Venvera обхваща всичко това като софтуер за съответствие с eIDAS 2.0: съпоставя задълженията с контроли, оценява готовността ви за портфейла и използва повторно доказателствата, които вече имате по DORA, NIS2 и ISO 27001, така че да не започвате от празен лист.

Обхватът е тест по роля, а не догадка по сектор, и е лесно да се сбърка. Venvera ви води през него: кои юридически лица и услуги за клиенти са доверяващи се страни по чл. 5f, дали изключението за микро и малки предприятия се прилага, след като се отчетат групата и партньорските структури, и дали носите и задължения като доставчик на удостоверителни услуги или на портфейл. Решението се документира, датира и може да се изпълни отново, когато услугите ви или актовете за изпълнение се променят.

Основното задължение на доверяващата се страна е способността: когато се изисква силна идентификация на потребителя, трябва да приемате европейския портфейл за цифрова самоличност до 24 декември 2027 г. Venvera проследява контролите за готовност, които ви водят дотам: регистрация в правилните държави членки, идентифициране пред потребителите, опис на услугите, които задействат задължението, валидиране на получаваните идентификационни данни и удостоверения и резервен вариант за недискриминация, така че потребителите на портфейла никога да не са в неизгодно положение.

eIDAS 2.0 е строг по отношение на данните за самоличност: можете да изисквате само атрибутите, които сте декларирали при регистрацията, да ги използвате само за декларираната цел и не бива да ги комбинирате между услуги или да ги използвате за проследяване на хора. Venvera поддържа тези изисквания като контроли с доказателства, така че свеждането на данните до минимум, ограничението на целите и записите за транзакциите могат да бъдат доказани, а не само заявени. Тук се пренася и съществуващата ви работа по GDPR.

Повечето контроли по eIDAS не са нова работа. Силното удостоверяване, докладването на инциденти, жизненият цикъл на сертификатите, задълженията, свързани с доставчиците, и сигурността на системите за идентификация се припокриват с контроли, за които вече предоставяте доказателства по DORA, NIS2 и ISO 27001. Venvera ги съпоставя, така че в момента, в който докажете един от тях, той покрива своя еквивалент по eIDAS. След това Evidence Autopilot гони само наистина специфичните за eIDAS пропуски, от правилните контакти по области, и пита отново, когато доказателствата изтекат.

Ако сте доставчик на удостоверителни услуги, eIDAS 2.0 ви държи в цикъл: уведомявате за услугите си и представяте точно техния статус, докладвате значителни нарушения на сигурността в рамките на 24 часа, поддържате финансово обезпечен план за прекратяване и преминавате повторно оценяване на съответствието от акредитиран орган поне на всеки 24 месеца. Venvera третира повторното оценяване като доказателство със срок на валидност, така че часовникът е видим, а подновяването се заявява, преди срокът да изтече, като задължението за инциденти се следи на същия механизъм като останалите ви регулаторни срокове.

Оценката на пропуските измерва вашата организация по всички области на eIDAS 2.0 (обхват и управление, готовност за портфейла, защита на данните, удостоверителни услуги, сигурност и инциденти, както и условните задължения на доставчиците на удостоверителни услуги) и връща приоритизиран план за отстраняване с отговорници и оценка на усилието. Проследявайте напредъка от първата оценка до пълна готовност, вместо да гадаете дали ще успеете до 2027 г.

Започнете с безплатен доклад за пропуските по всички области на eIDAS 2.0: 10 минути, без имейл в началото.
✓ Във всеки платен план: готови за одит за 90 дни или връщаме парите*
10 минути · без имейл, за да започнете · без кредитна карта · остава ваше