El català no és una llengua oficial de la Unió Europea. No existeix cap versió oficial en català d'aquest text a EUR-Lex. Aquesta traducció ha estat preparada per Brubru amb models d'intel·ligència artificial.
Legislació de la UE en català
Traducció no oficial
Try Brubru Free

Reglament (UE) 2015/1502 de 8 de setembre de 2015 pel qual s'estableixen especificacions tècniques mínimes i procediments per als nivells de garantia dels mitjans d'identificació electrònica de conformitat amb l'apartat 3 de l'article 8 del Reglament (UE) núm. 910/2014 del Parlament Europeu i del Consell sobre serveis d'identificació electrònica i de confiança per a les transaccions electròniques en el mercat interior (Text amb rellevància EEE)

CELEX: 32015R1502 | Text original a EUR-Lex | Data: 08/09/2015

LA COMISSIÓ EUROPEA,

Tenint en compte el Tractat de Funcionament de la Unió Europea,,

Tenint en compte el Reglament (UE) núm. 910/2014 del Parlament Europeu i del Consell de 23 de juliol de 2014 sobre identificació electrònica i serveis de confiança per a les transaccions electròniques en el mercat interior i pel qual es deroga la Directiva 1999/93/CE [E0001], i en particular l'apartat 3 de l'article 8 d'aquesta,,

Atenent que:

(1) L'article 8 del Reglament (UE) núm. 910/2014 estableix que un sistema d'identificació electrònica notificat de conformitat amb l'apartat 1 de l'article 9 ha d'especificar nivells de garantia baixos, substancials i alts per als mitjans d'identificació electrònica emesos en virtut d'aquest règim.

(2) Determinar les especificacions tècniques mínimes, les normes i els procediments és essencial per garantir la comprensió comuna dels detalls dels nivells d'assegurament i garantir la interoperabilitat a l'hora d'assignar els nivells nacionals d'assegurament dels sistemes d'identificació electrònica notificats enfront dels nivells d'assegurament conformement a l'article 8, tal com estableix l'apartat 4 de l'article 12 (b) del Reglament (UE) núm. 910/2014.

(3) S'ha tingut en compte la norma internacional ISO/IEC 29115 per les especificacions i procediments establerts en aquesta llei d'aplicació com el principi de la norma internacional disponible en el domini dels nivells de garantia per als mitjans d'identificació electrònica, però el contingut del Reglament (UE) núm. 910/2014 difereix d'aquesta norma internacional, en particular pel que fa als requisits de prova d'identitat i verificació, així com a la forma en què es tenen en compte les diferències entre els acords d'identitat dels Estats membres i les eines existents a la UE amb la mateixa finalitat, per la qual cosa l'Annex, al mateix temps que es basa en aquesta norma internacional, no hauria de fer referència a cap contingut específic de la norma ISO/IEC 29115.

(4) Aquest Reglament s'ha desenvolupat com un enfocament basat en els resultats com el més apropiat que també es reflecteix en les definicions utilitzades per especificar els termes i conceptes, tenint en compte l'objectiu del Reglament (UE) núm. 910/2014 en relació amb els nivells de garantia dels mitjans d'identificació electrònica, per tant, el STORK pilot de gran escala, incloses les especificacions desenvolupades per aquest, i les definicions i conceptes en ISO/IEC 29115 s'han de tenir en compte al màxim a l'hora d'establir les especificacions i procediments establerts en aquest acte d'execució.

(5) Segons el context en el qual s'hagi de verificar un aspecte de l'evidència d'identitat, les fonts autoritzades poden adoptar moltes formes, com a registres, documents, organismes, entre altres, i les fonts autoritzades poden ser diferents en els diferents Estats membres fins i tot en un context similar.

(6) Els requisits per a la prova d'identitat i la verificació han de tenir en compte diferents sistemes i pràctiques, assegurant una garantia suficientment alta per tal d'establir la confiança necessària, de manera que l'acceptació de procediments utilitzats anteriorment per a una finalitat diferent de l'emissió de mitjans d'identificació electrònica s'ha de condicionar a la confirmació que aquests procediments compleixen els requisits previstos per al nivell de garantia corresponent.

(7) Se solen emprar certs factors d'autenticació, com ara els secrets compartits, els dispositius físics i els atributs físics, però s'hauria d'encoratjar l'ús d'un major nombre de factors d'autenticació, especialment de diferents categories de factors, per augmentar la seguretat del procés d'autenticació.

(8) Aquest Reglament no ha d'afectar els drets de representació de les persones jurídiques, però l'Annex ha d'establir requisits per a l'obligatorietat entre els mitjans d'identificació electrònica de les persones físiques i jurídiques.

(9) S'ha de reconèixer la importància dels sistemes de seguretat de la informació i de gestió de serveis, així com la importància d'utilitzar metodologies reconegudes i aplicar els principis integrats en normes com la ISO/IEC 27000 i la sèrie ISO/IEC 20000.

(10) També s'han de tenir en compte les bones pràctiques en relació amb els nivells de garantia en els Estats membres.

(11) La certificació de seguretat informàtica basada en estàndards internacionals és una eina important per verificar el compliment de la seguretat dels productes amb els requisits d'aquesta llei d'execució.

(12) La comissió a la qual es refereix l'article 48 del Reglament (UE) núm. 910/2014 no ha emès un dictamen dins del termini establert pel seu president,

HA ADOPTAT AQUEST REGLAMENT:

Article 1

Els nivells de garantia baixos, substancials i alts per als mitjans d'identificació electrònica emesos en virtut d'un sistema d'identificació electrònica notificada es determinaran amb referència a les especificacions i procediments establerts en l'Annex.

Les especificacions i procediments establerts en l'Annex s'utilitzaran per especificar el nivell de garantia dels mitjans d'identificació electrònica emesos en virtut d'un esquema d'identificació electrònica notificat mitjançant la determinació de la fiabilitat i la qualitat dels següents elements:(a) matrícula, tal com s'estableix en l'apartat 2.1 de l'Annex del Reglament (UE) núm. 910/2014;(b) identificació electrònica significa gestió, tal com s'estableix en l'apartat 2.2 de l'Annex del Reglament (UE) núm. 910/2014;(c) autenticació, tal com s'estableix en l'apartat 2.3 de l'Annex del Reglament (UE) núm. 910/2014;(d) gestió i organització, tal com s'estableix en l'apartat 2.4 de l'Annex del Reglament de conformitat amb l'article 8(3)(d) i (e) del Reglament (UE) núm. 910/2014.

Quan els mitjans d'identificació electrònica emesos sota un sistema d'identificació electrònica notificada compleixin un requisit que figura en un nivell de garantia més alt, es presumeix que compleixen el requisit equivalent d'un nivell de garantia més baix.

Tret que s'indiqui el contrari en la part corresponent de l'Annex, tots els elements que figuren en l'Annex per a un nivell de garantia particular dels mitjans d'identificació electrònica emesos en virtut d'un sistema d'identificació electrònica notificada es compliran per tal d'igualar el nivell de garantia reclamat.

1. Els nivells de garantia baixos, substancials i alts per als mitjans d'identificació electrònica emesos en virtut d'un sistema d'identificació electrònica notificada es determinaran amb referència a les especificacions i procediments establerts en l'Annex.

2. Les especificacions i procediments establerts en l'Annex s'utilitzaran per especificar el nivell de garantia dels mitjans d'identificació electrònica emesos en virtut d'un sistema d'identificació electrònica notificat mitjançant la determinació de la fiabilitat i la qualitat dels següents elements:(a) matrícula, tal com s'estableix en l'apartat 2.1 de l'Annex del Reglament (UE) núm. 910/2014;(b) identificació electrònica significa gestió, tal com s'estableix en l'apartat 2.2 de l'Annex del Reglament (UE) núm. 910/2014;(c) autenticació, tal com s'estableix en l'apartat 2.3 de l'Annex del Reglament (UE) núm. 910/2014;(d) gestió i organització, tal com s'estableix en l'apartat 2.4 de l'Annex del Reglament de conformitat amb l'article 8(3)(d) i (e) del Reglament (UE) núm. 910/2014.

3. Quan els mitjans d'identificació electrònica emesos en virtut d'un sistema d'identificació electrònica notificada compleixin un requisit enumerat en un nivell de garantia més alt, es presumirà que compleixen el requisit equivalent d'un nivell de garantia més baix.

4. Tret que s'indiqui el contrari en la part corresponent de l'Annex, tots els elements que figuren en l'Annex per a un nivell de garantia particular dels mitjans d'identificació electrònica emesos en virtut d'un esquema d'identificació electrònica notificada es compliran per tal d'igualar el nivell de garantia reclamat.

Article 2

Aquest Reglament entrarà en vigor el vintè dia següent a la seva publicació en el Diari Oficial de la Unió Europea.

Aquest Reglament serà vinculant íntegrament i d'aplicació directa en tots els Estats membres.Fet a Brussel·les, 8 de setembre de 2015.Per a la ComissióEl PresidentJean-Claude JUNCKER