Nove izmene dva podzakonska akta iz oblasti elektronskog poslovanja donose značajne tehničke, ali i praktične promene za kvalifikovane pružaoce usluga od poverenja, izdavaoce kvalifikovanih elektronskih sertifikata i korisnike elektronskog potpisa i pečata.
Reč je o izmenama Pravilnika o uslovima koje mora da ispunjava kvalifikovano sredstvo za kreiranje elektronskog potpisa odnosno pečata i Pravilnika o uslovima koje moraju da ispunjavaju kvalifikovani elektronski sertifikati. Iako su izmene na prvi pogled izrazito tehničke, njihov značaj je širi, s obzirom na to da se domaći regulatorni okvir dodatno oslanja na evropske ETSI standarde i rešenja razvijena u okviru eIDAS sistema.
Kod kvalifikovanih sredstava za kreiranje elektronskog potpisa i pečata jedna od najvažnijih promena jeste napuštanje detaljnog propisivanja konkretnih kriptografskih algoritama i minimalnih parametara. Umesto toga, izbor asimetričnih kriptografskih algoritama, heš funkcija i njihovih kombinacija vezuje se za ETSI TS 119 312 „Cryptographic Suites”.
- Ovakav pristup je važan jer omogućava da regulatorni okvir prati razvoj kriptografskih standarda bez potrebe da se svaki tehnološki pomak prati novom izmenom podzakonskog akta.
- Dodatno se naglašavaju pouzdana autentikacija korisnika, mogućnost korišćenja sredstva u različitim aplikacijama i IT okruženjima, pristupačnost usluga osobama sa invaliditetom, kao i zahtev da kod upravljanja kvalifikovanim sredstvom na daljinu korisnik zadrži isključivu kontrolu nad podacima za izradu potpisa ili pečata.
Istovremeno, izmene pravila o kvalifikovanim elektronskim sertifikatima uvode preciznije zahteve u pogledu sadržaja sertifikata i njihovog tehničkog označavanja.
Poseban značaj imaju:
- određivanje i dokumentovanje Certificate Policy Identifier-a (OID) u skladu sa ETSI EN 319 411-1;
- obavezno korišćenje odgovarajućih „qcStatements” prema ETSI EN 319 412-5;
- jasno razlikovanje sertifikata za elektronski potpis, elektronski pečat i autentikaciju veb sajtova;
- označavanje Republike Srbije kao relevantnog zakonodavstva kroz „QcCClegislation – RS”;
- preciznije označavanje slučajeva u kojima se privatni ključ nalazi u kvalifikovanom sredstvu u skladu sa eIDAS režimom, odnosno u sredstvu koje ispunjava zahteve propisa Republike Srbije.
Važna je i prelazna odredba koja propisuje da će kvalifikovani sertifikati izdati pre početka primene novih pravila, a koji su tada i dalje važeći, moći da se koriste do isteka svog roka važenja. Za pružaoce kvalifikovanih usluga od poverenja ovo znači da prelazni period treba iskoristiti za pregled „certificate policy” i CPS dokumentacije, profila sertifikata, OID oznaka, „qcStatements”, kriptografskih konfiguracija i rešenja za udaljeno potpisivanje.
Ove izmene znače jasnija i savremenija pravila za elektronsko poslovanje, zasnovana na međunarodno priznatim standardima, s obzirom na to da se elektronski potpis danas sve više koristi za zaključivanje ugovora, bankarske i korporativne procese, kao i prekogranično poslovanje, za korisnike i privredu.
Za sve dodatne informacije ili konsultacije, tim Tasić & Partneri stoji Vam na raspolaganju.