NEWVenvera говори вашия език: цялата платформа на английски, немски, испански, български, арабски и китайски.Вижте новото →
Софтуер за съответствие с eIDAS 2.0

Приемането на портфейла е законово задължение от 24 декември 2027 г.

eIDAS 2.0 (Регламент 2024/1183) прави европейския портфейл за цифрова самоличност реалност и задължава обхванатите компании да го приемат. Venvera е софтуер за съответствие с eIDAS 2.0, който превръща регламента в програма с ясен обхват и проследим напредък: кой попада в обхвата, какво трябва да направи доверяващата се страна и как да сте готови за крайния срок за приемане на портфейла, вместо да бързате трескаво след него.

Приложимост и тест за МСПЗадължения на доверяващите се страниГотовност за портфейлаСвеждане на данните до минимумУдостоверителни услугиЗадължения на доставчиците (TSP)

Каква част от eIDAS 2.0 вече покривате?

Изберете рамката, която вече прилагате. Всяка контролна област, която присъства и в двете, е посочена с референцията на изискването от всяка страна, така че да видите какво от съществуващата си програма можете да използвате повторно, преди да планирате нова работа.

Вече прилагате
Трябва да добавите
5 от 53 области в това съпоставяне присъстват и в ISO 27001, и в eIDAS 2.0.
ОбластISO 27001eIDAS 2.0
Управление на ключовете
A.8.24Използване на криптография
EIDAS-15Управление на жизнения цикъл на сертификатите
Удостоверяване и MFA
A.5.17Информация за удостоверяване
A.8.5Сигурно удостоверяване
EIDAS-17Сигурност на системите за идентификация
Журналиране и наблюдение
A.8.15Журналиране
A.8.16Дейности по наблюдение
EIDAS-13Записи на транзакциите, свързани с идентичността
Управление на инциденти
A.5.24Планиране на управлението на инциденти, свързани с информационната сигурност
A.5.25Оценка и решение относно събития, свързани с информационната сигурност
A.5.26Реагиране на инциденти, свързани с информационната сигурност
EIDAS-18Реагиране и уведомяване при инциденти, свързани с идентичността
Договори с доставчици
A.5.20Адресиране на информационната сигурност в споразуменията с доставчици
EIDAS-19Задължения на доставчиците по отношение на услугите за идентичност

Всеки ред означава, че двете изисквания обхващат една и съща област, така че едно внедряване и един набор доказателства обикновено могат да послужат и за двете. Това не означава, че изпълнението на едното сертифицира другото: всяка рамка запазва собствения си обхват, формулировки и оценка, а някои изисквания нямат съответствие изобщо. Използвайте това като начална карта за планиране и след това проверете всеки ред спрямо текста на изискването.

Софтуер за съответствие с eIDAS 2.0 за приемане на портфейла и удостоверителни услуги

Venvera е софтуер за съответствие с eIDAS 2.0 за доверяващи се страни и доставчици на удостоверителни услуги съгласно Регламент (ЕС) 2024/1183. Той съдържа 24 проследявани контрола, които покриват регистрацията на доверяващите се страни и приемането на портфейла по чл. 5f, произтичащите от това задължения за свеждане на данните до минимум и за недискриминация, както и задълженията за съответствие, за инциденти и за повторно оценяване, които носят доставчиците на квалифицирани удостоверителни услуги. Всеки контрол посочва доказателствата, които надзорният орган ще очаква, а изгледът на готовността показва колко остава до датата за приемане на портфейла, 24 декември 2027 г., така че работата да се планира спрямо фиксиран краен срок.

Какво е eIDAS 2.0 и попадате ли в обхвата му?

eIDAS 2.0 измени първоначалния регламент за електронната идентификация и влезе в сила на 20 май 2024 г. Той въвежда европейския портфейл за цифрова самоличност и модернизира удостоверителните услуги (подписи, печати, времеви печати, препоръчана поща, архивиране, регистри). Обхватът се определя от ролята, която изпълнявате, а не само от сектора ви: най-честото основание в частния сектор е чл. 5f, според който компаниите, които не са микро или малки предприятия и трябва да използват силно удостоверяване на потребителя за онлайн идентификация по силата на правото на ЕС, националното право или договор, трябва да приемат портфейла. Чл. 5f посочва банковото дело, финансовите услуги, транспорта, енергетиката, здравеопазването, телекомуникациите, пощенските услуги, цифровата инфраструктура, образованието, питейната вода и социалната сигурност. Обхванатите доверяващи се страни имат срок до 24 декември 2027 г., а доставчиците на удостоверителни услуги носят текущи задължения, включително повторно оценяване на всеки 24 месеца. Venvera обхваща всичко това като софтуер за съответствие с eIDAS 2.0: съпоставя задълженията с контроли, оценява готовността ви за портфейла и използва повторно доказателствата, които вече имате по DORA, NIS2 и ISO 27001, така че да не започвате от празен лист.

 app.venvera.com
/ eIDAS 2.0 · контроли с ясен обхват, един изглед на готовността
/ eIDAS 2.0 · контроли с ясен обхват, един изглед на готовността
2027
Краен срок за приемане на портфейла (24 дек.)
24
Контрола, от доверяващата се страна до доставчика на услуги
24 мес.
Цикъл на повторно оценяване на доставчиците, проследяван
5 мин
Време за завършване на оценката на пропуските
Обхват

Разберете дали eIDAS 2.0 се прилага, субект по субект.

Обхватът е тест по роля, а не догадка по сектор, и е лесно да се сбърка. Venvera ви води през него: кои юридически лица и услуги за клиенти са доверяващи се страни по чл. 5f, дали изключението за микро и малки предприятия се прилага, след като се отчетат групата и партньорските структури, и дали носите и задължения като доставчик на удостоверителни услуги или на портфейл. Решението се документира, датира и може да се изпълни отново, когато услугите ви или актовете за изпълнение се променят.

  • Приложимост като доверяваща се страна по чл. 5f за всеки субект и услуга
  • Тест за изключението за микро и малки предприятия, който отчита структурата на групата
  • Установяване на ролята на доставчик на удостоверителни услуги и на доставчик на портфейл
  • Документиран и датиран обхват, който можете да покажете на надзорния орган
 app.venvera.com
/ ОБХВАТ · приложимост според ролята, документирана
/ ОБХВАТ · приложимост според ролята, документирана
Готовност за портфейла

Бъдете готови да приемате портфейла преди крайния срок.

Основното задължение на доверяващата се страна е способността: когато се изисква силна идентификация на потребителя, трябва да приемате европейския портфейл за цифрова самоличност до 24 декември 2027 г. Venvera проследява контролите за готовност, които ви водят дотам: регистрация в правилните държави членки, идентифициране пред потребителите, опис на услугите, които задействат задължението, валидиране на получаваните идентификационни данни и удостоверения и резервен вариант за недискриминация, така че потребителите на портфейла никога да не са в неизгодно положение.

  • Регистрация на доверяващата се страна и дисциплина по декларираните данни
  • Опис на услугите със силно удостоверяване (списъкът със задействащи услуги)
  • Валидиране на удостоверенията от портфейла: автентичност, цялост, оттегляне
  • Недискриминация и резервен вариант с алтернативни средства
 app.venvera.com
/ ГОТОВНОСТ ЗА ПОРТФЕЙЛА · проследена до крайния срок
/ ГОТОВНОСТ ЗА ПОРТФЕЙЛА · проследена до крайния срок
Защита на данните

Искайте минимума. Докажете го.

eIDAS 2.0 е строг по отношение на данните за самоличност: можете да изисквате само атрибутите, които сте декларирали при регистрацията, да ги използвате само за декларираната цел и не бива да ги комбинирате между услуги или да ги използвате за проследяване на хора. Venvera поддържа тези изисквания като контроли с доказателства, така че свеждането на данните до минимум, ограничението на целите и записите за транзакциите могат да бъдат доказани, а не само заявени. Тук се пренася и съществуващата ви работа по GDPR.

  • Дисциплината по декларираните данни се прилага спрямо вашите шаблони за заявки
  • Ограничение на целите и без проследяване между услугите
  • Записи за транзакциите по идентификация, достатъчни за доказване на съответствие
  • Използва повторно доказателствата ви за защита на данните по GDPR чрез свързването на контроли
 app.venvera.com
/ ЗАЩИТА НА ДАННИТЕ · минимизирайте и го докажете
/ ЗАЩИТА НА ДАННИТЕ · минимизирайте и го докажете
Доказателства веднъж

Работата, която свършихте за DORA и NIS2, се брои и тук.

Повечето контроли по eIDAS не са нова работа. Силното удостоверяване, докладването на инциденти, жизненият цикъл на сертификатите, задълженията, свързани с доставчиците, и сигурността на системите за идентификация се припокриват с контроли, за които вече предоставяте доказателства по DORA, NIS2 и ISO 27001. Venvera ги съпоставя, така че в момента, в който докажете един от тях, той покрива своя еквивалент по eIDAS. След това Evidence Autopilot гони само наистина специфичните за eIDAS пропуски, от правилните контакти по области, и пита отново, когато доказателствата изтекат.

  • Припокриващите се контроли се покриват автоматично от DORA, NIS2 и ISO 27001
  • Специфичните за eIDAS задължения (регистрация, приемане на портфейла) никога не се отчитат автоматично
  • Evidence Autopilot събира липсващото чрез заявки без вход
  • Часовниците за инциденти и регистрите на доставчиците са общи, а не изградени наново
 app.venvera.com
/ СВЪРЗВАНЕ · един контрол, всяка рамка, която покрива
/ СВЪРЗВАНЕ · един контрол, всяка рамка, която покрива
Удостоверителни услуги

За доставчиците: 24-месечният цикъл, под контрол.

Ако сте доставчик на удостоверителни услуги, eIDAS 2.0 ви държи в цикъл: уведомявате за услугите си и представяте точно техния статус, докладвате значителни нарушения на сигурността в рамките на 24 часа, поддържате финансово обезпечен план за прекратяване и преминавате повторно оценяване на съответствието от акредитиран орган поне на всеки 24 месеца. Venvera третира повторното оценяване като доказателство със срок на валидност, така че часовникът е видим, а подновяването се заявява, преди срокът да изтече, като задължението за инциденти се следи на същия механизъм като останалите ви регулаторни срокове.

  • Представяне на квалифицирания и неквалифицирания статус
  • Докладване на инциденти с удостоверителни услуги до 24 часа на механизма за срокове
  • Повторното оценяване на съответствието се проследява като доказателство със срок на валидност (на всеки 24 месеца)
  • План за прекратяване и контроли за жизнения цикъл на сертификатите
 app.venvera.com
/ УДОСТОВЕРИТЕЛНИ УСЛУГИ · повторно оценяване, преди срокът да изтече
/ УДОСТОВЕРИТЕЛНИ УСЛУГИ · повторно оценяване, преди срокът да изтече
Готовност

Знайте точно къде сте за пет минути.

Оценката на пропуските измерва вашата организация по всички области на eIDAS 2.0 (обхват и управление, готовност за портфейла, защита на данните, удостоверителни услуги, сигурност и инциденти, както и условните задължения на доставчиците на удостоверителни услуги) и връща приоритизиран план за отстраняване с отговорници и оценка на усилието. Проследявайте напредъка от първата оценка до пълна готовност, вместо да гадаете дали ще успеете до 2027 г.

  • Оценка по всички области на eIDAS 2.0, като задълженията на доставчиците се включват според приложимостта
  • Приоритизирана пътна карта за отстраняване с отговорници и оценка на усилието
  • Напредък, проследяван спрямо крайния срок 24 декември 2027 г.
  • Обобщение на готовността за борда с един клик
 app.venvera.com
/ ОЦЕНКА НА ПРОПУСКИТЕ · оценена и приоритизирана
/ ОЦЕНКА НА ПРОПУСКИТЕ · оценена и приоритизирана
Защо да смените

Таблицата или Venvera.

Електронни таблици
Venvera
Определяне на обхвата
Догадка по сектор в документ
Приложимост според ролята за всеки субект, датирана и с възможност за повторна проверка
Готовност за приемане на портфейла
Без структурирано проследяване
Контроли за регистрация, валидиране и резервен вариант до крайния срок
Свеждане на данните до минимум
Заявено, но не доказано
Контроли с доказателства, използвани повторно от GDPR
Припокриваща се работа
Доказателствата по DORA и NIS2 се събират отново
Доказвате веднъж и това покрива еквивалента по eIDAS
Повторно оценяване на доставчиците
Дата, която някой трябва да помни
Доказателство със срок на валидност, заявено отново, преди да изтече
Изглед на готовността
Статичен PDF от консултант
Жива оценка на пропуските с пътна карта до 2027 г.

eIDAS 2.0, с отговори.

Наръчници за eIDAS 2.0

Разберете къде сте по eIDAS 2.0 много преди 2027 г.

Започнете с безплатен доклад за пропуските по всички области на eIDAS 2.0: 10 минути, без имейл в началото.

✓ Във всеки платен план: готови за одит за 90 дни или връщаме парите*

10 минути · без имейл, за да започнете · без кредитна карта · остава ваше