Praleisti ir pereiti prie pagrindinio turinio

Pasitikėjimo Sistema

(Trust Framework)

Pasitikėjimo Sistema – tai techninių standartų, teisinių taisyklių ir valdymo susitarimų visuma, leidžianti išdavėjams, turėtojams ir tikrintojams pasitikėti vieni kitų kredencialais tarp organizacijų ir valstybių, kaip antai sistema, kurią eIDAS 2.0 nustato Europos Sąjungai.

Praktiškai pasitikėjimo sistemą (trust framework) įtvirtina Trusted List sąrašai: nacionaliniai registrai, kuriuos skelbia kiekviena ES valstybė narė, apimantys kvalifikuotus patikimumo paslaugų teikėjus ir išdavėjus, turinčius teisę pagal ją veikti. Tikrintojas patikrina kredencialo išdavėją pagal atitinkamą Trusted List, o ne palaiko savo paties patikimų subjektų sąrašą, todėl ta pati patikra veikia nepriklausomai nuo to, kuri valstybė narė išdavė kredencialą. Ši sistema taip pat apibrėžia, kas gali veikti kaip relying party, ką piniginės teikėjas turi garantuoti apie savo išduodamas pinigines ir kaip valstybė narė registruojasi, kad jos Trusted List būtų pripažintas kitų. eIDAS 2.0 tai įtvirtina ES lygmeniu per Europos skaitmeninės tapatybės reglamentą, o Architektūros ir nuorodų sistema (ARF) papildo techninėmis detalėmis: piniginės sprendimų sertifikavimo schemas, duomenų formatus, kuriuos turi naudoti kredencialai, ir sąsajas, kurias diegia išdavėjai ir tikrintojai, kad galėtų sąveikauti. Kadangi taisyklės yra bendros, o ne derinamos dvišaliais susitarimais, vienoje valstybėje narėje išduotą kredencialą galima patikrinti kitoje be išankstinio susitarimo tarp abiejų dalyvaujančių šalių, o patikimumo paslaugų teikėjas, praradęs leidimą, pašalinamas iš Trusted List, kas iš karto praneša kiekvienam tikrintojui, kad jo kredencialai nebeturėtų būti priimami. Šis bendras valdymas skiria pasitikėjimo sistemą nuo paprasto techninio standarto: standartas apibrėžia pranešimo formatą, o sistema apibrėžia, kam leidžiama jį siųsti ir kas nutinka, kai tas leidimas atšaukiamas.

Kodėl vienos ES šalies kredencialu galima pasitikėti kitoje?

Todėl, kad kiekviena valstybė narė skelbia savo įgaliotus išdavėjus ir patikimumo paslaugų teikėjus Trusted List sąraše pagal tas pačias eIDAS 2.0 taisykles. Vienos šalies tikrintojas patikrina išdavėją pagal atitinkamą Trusted List, o ne derasi dėl pasitikėjimo dvišaliu būdu, todėl ta pati patikra veikia nepriklausomai nuo to, kuri valstybė narė iš tikrųjų išdavė kredencialą.

Grįžti į žodyną