Sinadura elektroniko kualifikatuari buruzko oinarrizko legedia 910/2014 (EB) Erregelamenduaizenez ezaguna den eIDAS araudia (electronic IDentification, Authentication and trust Services), 2016ko uztailaren 1ean indarrean sartu zena, 2014an onartua.
Sinadura elektroniko kualifikatuari buruzko oinarrizko legedia 910/2014 (EB) Erregelamenduaizenez ezaguna den eIDAS araudia (electronic IDentification, Authentication and trust Services), 2016ko uztailaren 1ean indarrean sartu zena, 2014an onartua.
"sinadura elektronikoa": beste datu elektroniko batzuei erantsitako datuak edo datu horiekin modu logikoan lotutakoak, sinatzaileak erabiltzen dituenak sinatzeko;
"sinadura elektroniko aurreratua": 26. artikuluko baldintzak betetzen dituen sinadura elektronikoa;
"sinadura elektroniko kualifikatua": sinadura elektroniko aurreratu bat, sinadura elektronikoa sortzeko gailu kualifikatu eta honetan oinarritzen da: sinadura elektronikoko ziurtagiri kualifikatu;
"sinadura elektronikoaren ziurtagiria": sinadura baten baliozkotze-datuak pertsona fisiko batekin lotzen dituen eta pertsona horren izena edo izengoitia gutxienez berresten duen adierazpen elektronikoa;
"sinadura elektronikoko ziurtagiri kualifikatua": sinadura elektronikoko ziurtagiri bat, konfiantzazko zerbitzuen emaile kualifikatu eta ezarritako baldintzak betetzen dituela. I. eranskina;
"konfiantzazko zerbitzu-emailea": konfiantzazko zerbitzu bat edo gehiago ematen dituen pertsona fisiko edo juridikoa, prestatzaile kualifikatu edo kualifikatu gabea;
"konfiantzazko zerbitzuen emaile kualifikatua": konfiantzazko zerbitzu kualifikatu bat edo batzuk ematen dituen konfiantzazko zerbitzu-emailea, gainbegiratze-erakunde batek kualifikazioa eman diona;
"sinadura elektronikoa sortzeko datuak": sinadura elektronikoa sortzeko sinatzaileak erabiltzen dituen datu bakarrak;
"sinadura elektronikoa baliozkotzeko datuak": sinadura elektroniko bat baliozkotzeko erabilitako datuak;
"sinadura elektronikoa sortzeko gailua": sinadura elektronikoa sortzeko datuak inplementatzeko erabiltzen den hardware- edo software-konfigurazioa;
"sinadura elektronikoa sortzeko gailu kualifikatua": sinadura elektronikoa sortzeko gailu bat da, II. eranskina;
"sinadura elektronikoa baliozkotzeko zerbitzua": sinadura elektronikoa onartzen duen zerbitzua;
"sinadura elektronikoak gordetzeko zerbitzua": sinadura elektronikoak gordetzen dituen zerbitzua;
25. artikulua: Sinadura elektronikoaren ondorio juridikoak
eIDAS 2.0 – Erregulazioa (EB) 2024/1183
Erreforma honek jatorrizko erregelamenduaren (EB 910/2014) irismena zabaltzen du, eta berrikuntza hauek sartzen ditu, besteak beste:
Enpresa aurreratu batek (kualifikatuarentzako oinarria) hau egin behar du:
Sinadura kualifikatua honela sortu behar da: gailu kualifikatu (token kriptografiko bat edo HSM bat, adibidez), II. eranskina.
Sinadura kualifikatuak egiaztagiri kualifikatu NORK BIDALIA: prestatzaile kualifikatu konfiantzazko zerbitzuena, eta I. Eranskina araudikoak.
Datuak sinatzen direnean, sinatzaileak adierazten du onartzen dituela sinadura elektroniko horri aplika dakizkiokeen baldintza orokor eta baldintza berezi batzuk. Horretarako, sinaduraren barruan eremu sinatu bat sartzen du, politika esplizitu edo inplizitu bat zehazten duena.
Sinadura elektronikoaren araudiari dagokion eremua falta bada eta inongo araudirik ez bada aplikagarria, orduan onartu daiteke sinadura inongo arau-murrizketarik gabe sortu edo egiaztatu dela, eta, ondorioz, ez zaiola esanahi zehatz legalik edo kontratuzkorik esleitu. Sinadurak ez du berariaz zehazten semantika edo esanahi zehatzik, eta, beraz, sinaduraren esanahia eratorri beharko da testuingurutik abiatuta (bereziki, sinatutako dokumentuaren semantikatik).
Sinadura-politikaren helburua da fidantzia -en transakzio elektronikoak testuinguru jakin baterako baldintza batzuen bidez. Testuinguru hori transakzio jakin bat, lege-araubide bat edo sinatzaileak bere gain hartzen duen rol bat izan daiteke.
Adibidez, Estatuko Administrazio Orokorraren Sinadura Politika sinadura elektronikoari aplika dakizkiokeen baldintza orokorrak zehazten ditu, baliozkotu ahal izateko, Estatuko Administrazio Orokorrak herritarrekin eta EAOko organo eta erakundeen artean duen harreman elektronikoan.
Herritarrek Zerbitzu Publikoetan Sarbide Elektronikoa izateari buruzko 11/2007 Legea partzialki garatzen duen 1671/2009 Errege Dekretuaren 24. artikuluaren arabera, Estatuaren Administrazio Orokorraren eta haren organismo publikoen eremuan sinadura elektronikoaren eta ziurtagirien politika jasota dago haren aplikazio-eremuan ziurtagiriak eta sinadura elektronikoa erabiltzeari aplikatzekoak diren arau teknikoetan eta jarraibideetan.
Sinadura-politikak zeregin garrantzitsua du, testuinguru jakin batzuetan (kontratu bidezkoak, juridikoak, legezkoak...) sinadura-prozesuan parte hartzen duten eragile guztien arauak eta betebeharrak definitzen baititu.
Elkarreragingarritasunaren Eskema Nazionala arautzen duen 4/2010 Errege Dekretuak ezartzen du Estatuko Administrazio Orokorraren sinadura elektronikoaren eta ziurtagirien politikak elkarreragingarritasun-esparru orokor gisa balioko duela sinadura elektronikoak autentifikatzeko eta elkarri aitortzeko, bere jarduera-eremuaren barruan. Halaber, ezartzen du beste administrazio publiko batzuek ere erabili ahal izango dutela politika hori erreferentzia gisa, beren eskumen-esparruetan aitortu beharreko ziurtagirien eta sinaduren politikak definitzeko.
Administrazio Elektronikoaren esparruan Segurtasun Eskema Nazionala arautzen duen urtarrilaren 8ko 3/2010 Errege Dekretuaren helburua da segurtasun-politika informazioaren babesa.
Bada, dekretuak, 33. artikuluan, Sinadura Politikaren esku uzten du sinadura elektronikoak sortzeko, baliozkotzeko eta kontserbatzeko prozesuak zehazteko funtzio guztia, bai eta sinadura elektronikoko sistemei, ziurtagiriei, denbora zigilatzeko zerbitzuei eta sinaduren bestelako euskarriei eskatu beharreko ezaugarriak eta baldintzak zehaztekoa ere.
Bestalde, Errege Dekretuaren II. eranskineko 5.7.4 puntua oso zehatza da babestu beharreko informazio-mailaren arabera aplikatu beharreko sinadura-motei buruz.
Indarrean dagoen legerian aurreikusitako sinadura elektronikoko edozein bitarteko erabil daiteke.
Sinadura elektronikoan erabilitako bitartekoak tratatutako informazioaren kalifikazioaren araberakoak izango dira. Beti:
Zentro Kriptologiko Nazionalak egiaztatutako algoritmoak erabiliko dira.
bermatuko da. egiaztatzea eta baliozkotzea sinadura elektronikoa, euskarri duen administrazio-jarduerak eskatzen duen denboran; hala ere, epe hori luzatu ahal izango da, aplikatu beharreko sinadura elektronikoaren eta ziurtagirien politikak ezartzen duenaren arabera. Horretarako:
Sinadura elektronikoari buruzko segurtasun-neurriak aplikatuko dira, maila ertainean eskatu beharrekoak, honako hauez gain:
Zentro Kriptologiko Nazionalaren CCN-STIC-807 arauak 5.7 puntuan zehazten du zer mekanismo eta algoritmo erabil daitezkeen informazio-mailaren arabera sinatzeko.
eIDAS Erregelamenduaz gain, ETSI arauen seriea alderdi teknikoak eta elkarreragingarritasunekoak garatzen ditu. Hauek dira sinadura kualifikaturako garrantzitsuenak:
ETSI EN 319 411-2: Ziurtagiri kualifikatuak ematen dituzten emaile kualifikatuentzako baldintzak.
ETSI EN 319 401: Konfiantzazko zerbitzuen emaileentzako baldintza orokorrak.
ETSI EN 319 421: Sinadura elektroniko kualifikatuak kontserbatzeko zerbitzuentzako baldintzak.
ETSI EN 319 411-1: Ziurtapen-zerbitzuak ematen dituztenentzako baldintzak.