Praleisti ir pereiti prie pagrindinio turinio

eIDAS 2.0 ir skaitmeninės tapatybės ateitis

Peržiūrėtas Europos Sąjungos eIDAS reglamentas įveda privalomą skaitmeninės tapatybės sistemą visose valstybėse narėse. Jis įpareigoja diegti Europos skaitmeninės tapatybės piniginę ir sukuria teisinį pagrindą organizacijoms išduoti, saugoti ir tikrinti kredencialus, pripažįstamus tarpvalstybiniu mastu. Credenco nuo pat pradžių kurta būtent šiai realybei.

Tyrinėti Business Wallet

Kas yra eIDAS 2.0?

eIDAS 2.0 yra 2014 metų Europos reglamento dėl elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų peržiūra. Ten, kur pirminis reglamentas daugiausia dėmesio skyrė elektroniniams parašams, 2024 metų peržiūra gerokai išplečia taikymo sritį: ji įveda Europos skaitmeninės tapatybės piniginę kaip privalomą infrastruktūrą visoms ES valstybėms narėms.

Skaitykite Reglamentą (ES) 2024/1183 svetainėje EUR-Lex

Organizacijoms tai reiškia teisinį pagrindą išduoti ir tikrinti skaitmeninius kredencialus – nuo įmonių registracijų ir mokestinės atitikties pažymų iki profesinių kvalifikacijų ir draudimo sertifikatų. Pagal eIDAS 2.0 išduoti kredencialai turi teisinę galią visose 27 valstybėse narėse.

Reglamentas atitinka atvirus standartus (W3C patvirtinamieji kredencialai, OpenID4VC), kad būtų užtikrintas sąveikumas. Dalyvauti gali bet kuri piniginė, atitinkanti techninius reikalavimus – tai užkerta kelią priklausomybei nuo vieno tiekėjo ir sukuria tikrą Europos skaitmeninio pasitikėjimo ekosistemą.

Skaitykite EUDI Wallet Architecture and Reference Framework

Kodėl tai svarbu

Iki 2026 metų ES valstybės narės privalo suteikti piliečiams ir įmonėms prieigą prie skaitmeninės tapatybės piniginės. Organizacijos, išduodančios ar tikrinančios su tapatybe susijusius dokumentus – nuo prekybos rūmų iki bankų, draudikų ir viešųjų pirkimų platformų – vis dažniau dirbs su patvirtinamaisiais kredencialais vietoje PDF failų ir el. laiškų.

Anksti prisitaikiusios organizacijos įgyja struktūrinį pranašumą: greitesnę registraciją, mažesnę sukčiavimo riziką, automatizuotus atitikties patikrinimus ir pasirengimą privalomiems reikalavimams dar prieš jiems įsigaliojant. Delsiančios organizacijos susidurs su suspaustu pereinamuoju laikotarpiu, didesnėmis sąnaudomis ir sutrikimais.

Kam taikomas eIDAS 2.0 ir kada

eIDAS 2.0 taikomas dviem lygmenimis. Valstybės narės privalo sukurti ir eksploatuoti Europos skaitmeninės tapatybės piniginės infrastruktūrą bei padaryti ją prieinamą piliečiams ir įmonėms. Organizacijos, kurios išduoda ar tikrina su tapatybe susijusius dokumentus, įskaitant prekybos rūmus, bankus, draudikus, valstybės institucijas ir viešųjų pirkimų platformas, turi gebėti išduoti kredencialus į šią piniginę arba priimti iš jos pateikiamus kredencialus.

Diegimas vyksta pagal fiksuotą tvarkaraštį. Iki 2026 metų kiekviena ES valstybė narė privalo suteikti piliečiams ir įmonėms prieigą prie skaitmeninės tapatybės piniginės. Iki šios datos organizacijos, kurios išduoda ar tikrina kredencialus, turėtų turėti techninį gebėjimą dirbti su piniginėje pagrįstais kredencialais, nes piniginės turėtojų poreikis atsiranda tą akimirką, kai pati piniginė tampa prieinama.

Praktiškai pasiruošimas reiškia tris dalykus: suderinti kredencialų formatus su atvirais standartais, kuriuos nurodo eIDAS 2.0 (W3C patvirtinamieji kredencialai, OpenID4VC), prisijungti prie pasitikėjimo registro, kad išduoti kredencialai galėtų būti patikrinti nesikreipiant tiesiogiai į išdavėją, ir taikyti privatumo pagal dizainą architektūrą, kuri asmens ir organizacijos duomenis palieka pas turėtoją, o ne centriniame serveryje. Organizacijos, pradedančios anksti, išvengia suspausto pereinamojo laikotarpio, didesnių kaštų ir sutrikimų, kylančių delsiant iki paskutinės minutės.

Standartai, kuriais remiamės

Credenco įgyvendina pilną Europos ir tarptautinių skaitmeninės tapatybės bei patvirtinamųjų kredencialų standartų rinkinį.

eIDAS 2.0

Peržiūrėtas Europos reglamentas dėl elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų. Jis įpareigoja diegti Europos skaitmeninės tapatybės piniginę ir nustato teisinį pagrindą patvirtinamiesiems kredencialams visose ES valstybėse narėse.

W3C patvirtinamieji kredencialai

Visuotinis atviras standartas skaitmeniniu būdu patikrinamiems teiginiams. Šiuo formatu išduoti kredencialai gali būti patikrinti nepriklausomai, nesikreipiant į išdavėją.

OpenID4VC

Protokolų rinkinys (OID4VCI, OID4VP), leidžiantis sąveikų kredencialų išdavimą ir pateikimą tarp piniginių ir tikrintojų.

GDPR

Europos Bendrasis duomenų apsaugos reglamentas. Credenco privatumo pagal dizainą architektūra reiškia, kad asmens duomenys lieka pas turėtoją – niekada centriniame serveryje.

EBSI

Europos blokų grandinės paslaugų infrastruktūra suteikia tarpvalstybinį pasitikėjimo registrą patvirtinamiesiems kredencialams, užtikrinantį, kad išdavėjais ir tikrintojais galima pasitikėti visoje ES.

Kaip Credenco atitinka reikalavimus

Credenco Business Wallet nuo pat pradžių sukurta atitikti eIDAS 2.0 reikalavimus. Ji įgyvendina W3C patvirtinamuosius kredencialus, OpenID4VC kredencialų išdavimui ir pateikimui bei integruojasi su EBSI pasitikėjimo registrais – taip užtikrindama, kad kiekvienas per Credenco išduotas kredencialas turi reglamento reikalaujamą standartais pagrįstą pasitikėjimą.

Visa infrastruktūra veikia Europos debesijos paslaugų teikėjų platformose. Asmeniniai ir organizacijų duomenys saugomi piniginėse, o ne centriniuose serveriuose. Ši privatumo pagal dizainą architektūra nėra vėlesnis pritaikymas – tai pagrindinis dizaino principas, tiesiogiai atitinkantis tiek GDPR, tiek eIDAS 2.0 piniginės reikalavimus.

Dažnai užduodami klausimai

Kas yra eIDAS 2.0?

eIDAS 2.0 yra 2024 metų Europos Sąjungos reglamento dėl elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų peržiūra. Ji įveda Europos skaitmeninės tapatybės piniginę kaip privalomą infrastruktūrą kiekvienai ES valstybei narei ir sukuria teisinį pagrindą išduoti bei tikrinti skaitmeninius kredencialus, pripažįstamus tarpvalstybiniu mastu.

Kam taikomas eIDAS 2.0?

eIDAS 2.0 taikomas ES valstybėms narėms, kurios privalo pasiūlyti piliečiams ir įmonėms skaitmeninės tapatybės piniginę, ir organizacijoms, kurios išduoda ar tikrina su tapatybe susijusius dokumentus, įskaitant prekybos rūmus, bankus, draudikus, valstybės institucijas ir viešųjų pirkimų platformas.

Kada eIDAS 2.0 įsigalioja?

Iki 2026 metų kiekviena ES valstybė narė privalo suteikti piliečiams ir įmonėms prieigą prie skaitmeninės tapatybės piniginės. Organizacijos, kurios laukia iki paskutinės minutės, susiduria su suspaustu pereinamuoju laikotarpiu, didesnėmis sąnaudomis ir didesniais sutrikimais nei anksti prisitaikiusios.

Kas yra Europos skaitmeninės tapatybės piniginė?

Europos skaitmeninės tapatybės piniginė (EUDI Wallet) yra privaloma infrastruktūra, kurią eIDAS 2.0 įpareigoja sukurti kiekvieną valstybę narę. Ji leidžia piliečiams ir organizacijoms saugoti, pateikti ir tikrinti kredencialus, tokius kaip įmonių registracijos, mokestinės atitikties pažymos ir profesinės kvalifikacijos, nesiremiant popieriniais dokumentais ar el. paštu.

Kaip eIDAS 2.0 susijęs su GDPR?

eIDAS 2.0 ir GDPR papildo vienas kitą. Privatumo pagal dizainą piniginės architektūra asmens ir organizacijos duomenis palieka pas turėtoją, o ne centriniame serveryje, taip padedant užtikrinti GDPR atitiktį ir kartu tenkinant eIDAS 2.0 nustatytus piniginės reikalavimus.

Ar Credenco Business Wallet atitinka eIDAS 2.0?

Taip. Business Wallet įgyvendina W3C patvirtinamuosius kredencialus ir OpenID4VC kredencialų išdavimui bei pateikimui ir integruojasi su EBSI pasitikėjimo registrais, todėl kiekvienas per Credenco išduotas kredencialas turi eIDAS 2.0 reikalaujamą standartais pagrįstą pasitikėjimą.