Agora
Media
Libraria Byblos



AgoraNews  





PC Magazine Ro  




NET Report   




Ginfo   




agora ON line   





PC Concrete   





Liste de discuții   




Cartea de oaspeți   




Mesaje   





Agora   








Clic aici
PC Report - ultimul numar aparut


- PC Magazine Romania, Februarie  2001

PROIECT

Legea semnăturii electronice

TITLUL I - DISPOZIȚII GENERALE

CAPITOLUL I - Principii generale

Art.1 Prezenta lege stabilește regimul juridic al semnăturii electronice, al documentelor electronice și al înscrisurilor electronice, precum și condițiile furnizării de servicii de certificare a semnăturilor electronice.

Art.2 Prezenta lege nu aduce atingere normelor care reglementează încheierea, validitatea și efectele juridice ale contractelor și ale celorlalte acte juridice sau normelor care stabilesc regimul juridic al obligațiilor.

Art.3 Nici o dispoziție a prezentei legi nu poate fi interpretată în sensul limitării autonomiei de voință și libertății contractuale a părților.


CAPITOLUL II - Definiții

Art.4 În înțelesul prezentei legi:
1. "Date în format electronic" sunt reprezentări ale informației într-o formă convențională adecvată creării, generării, prelucrării, trimiterii, primirii sau stocării prin mijloace electronice.
2. "Document electronic" reprezintă o colecție de date în format electronic între care există legături logice și funcționale.
3. "Înscris electronic" reprezintă un document electronic care prin mijlocirea unui program informatic sau a altui procedeu similar reprezintă litere, cifre sau orice alte caractere cu semnificație inteligibilă, destinate a fi citite, similar unui înscris având ca suport hârtia.
4. "Semnătură electronică" reprezintă o colecție de date în format electronic care poate fi folosită la identificarea formală a semnatarului, și care este încorporată, atașată sau asociată logic unui document electronic cu intenția de a produce efecte juridice.
5. "Semnătură electronică extinsă" reprezintă acea semnătură electronică generată prin mijloace controlate exclusiv de către semnatar, care este aptă să îl identifice și care este legată de documentul electronic la care se raportează în așa fel încât orice modificare ulterioară a acestuia este identificabilă.
6. "Semnatar" reprezintă o persoană care folosește un mecanism de generare a semnăturii și care acționează în nume propriu sau în numele unui terț pe care îl reprezintă.
7. "Date de generare a semnăturii" reprezintă orice date în format electronic cu caracter de unicitate, precum coduri sau chei criptografice private, care sunt folosite pentru generarea unei semnături electronice.
8. "Mecanism de generare a semnăturii" reprezintă un program informatic sau un alt procedeu similar, însoțit sau nu de echipamentul tehnic necesar, care permite prelucrarea datelor de generare a semnăturii.
9. "Mecanism securizat de generare a semnăturii" reprezintă acel mecanism de generare a semnăturii care îndeplinește condițiile prevăzute în Anexa III.
10. "Date de verificare a semnăturii" reprezintă orice date în format electronic cu caracter de unicitate, precum coduri sau chei criptografice publice, care sunt folosite în scopul verificării unei semnături electronice.
11. "Mecanism de verificare a semnăturii" reprezintă un program informatic sau un alt procedeu similar, însoțit sau nu de echipamentul tehnic necesar, care permite prelucrarea datelor de verificare a semnăturii.
12. "Certificat" reprezintă un înscris electronic care cuprinde atestarea legăturii ce există între o persoană și datele de verificare a semnăturii electronice și care confirmă identitatea acelei persoane.
13. "Certificat calificat" reprezintă un certificat care satisface condițiile prevăzute în Anexa I și care este eliberat de un furnizor de servicii de certificare acreditat ce satisface condițiile prevăzute în Anexa II;
14. "Furnizor de servicii de certificare" reprezintă o persoană fizică sau juridică, română sau străină, care eliberează certificate sau prestează alte servicii legate de semnăturile electronice;
15. "Furnizor de servicii de certificare calificată" este acel furnizor de servicii de certificare care eliberează certificate calificate;
16. "Acreditare voluntară" reprezintă acea autorizare acordată, în condițiile stabilite prin regulamentul de acreditare, de către Autoritatea de Reglementare, la cererea unui furnizor de servicii de certificare calificată, sub forma unei decizii de acreditare care prevede drepturile și obligațiile specifice prestării respectivelor tipuri de servicii.

 

TITLUL II - REGIMUL JURIDIC AL DOCUMENTULUI ELECTRONIC, AL SEMNĂTURII ELECTRONICE ȘI AL ÎNSCRISULUI ELECTRONIC


CAPITOLUL I - Regimul juridic al documentului electronic

Art.5 Documentului electronic nu i se poate nega eficacitatea juridică și nu i se poate refuza admisibilitatea ca probă în justiție doar din considerentul că informația pe care o conține este exprimată în formă electronică.


CAPITOLUL II - Regimul juridic al semnăturii electronice

Art.6 (1) Unei semnături electronice nu i se poate nega eficacitatea juridică și nu i se poate refuza admisibilitatea ca probă în justiție doar din considerentul că:
- se prezintă în formă electronică, sau
- nu are la bază un certificat calificat, sau
- nu are la bază un certificat calificat eliberat de un furnizor acreditat de servicii de certificare, sau
- nu este generată prin intermediul unui mecanism securizat de generare a semnăturii.
(2) Valoarea probantă a unei semnături electronice admise ca probă se apreciază după criteriile stabilite în normele procesuale, cu limitările impuse prin articolele următoare.

Art.7 Semnătura electronică recunoscută de părți produce aceleași efecte juridice ca și o semnătură olografă.

Art.8 Semnătura electronică extinsă, bazată pe un certificat calificat și generată cu ajutorul unui mecanism securizat de generare a semnăturii, satisface condițiile legale ale unei semnături în raport cu un document electronic în același mod în care o semnătură olografă satisface aceste condiții în raport cu un înscris având ca suport hârtia.

Art.9 Semnătura electronică extinsă, bazată pe un certificat calificat și generată cu ajutorul unui mecanism securizat de generare a semnăturii, este asimilată cu semnătura olografă din punct de vedere al regimului juridic aplicabil.

Art.10 Acolo unde o prevedere legală cere ca un act juridic să fie semnat, ca o condiție de probă sau de validitate a actului, semnătura electronică extinsă, bazată pe un certificat calificat și generată prin intermediul unui mecanism securizat de generare a semnăturii satisface acea prevedere.


CAPITOLUL III - Regimul juridic al înscrisului electronic

Art.11 Înscrisul electronic este asimilat, din punct de vedere al regimului juridic aplicabil, cu înscrisul având ca suport hârtia.

Art.12 Înscrisul electronic care are încorporată, atașată sau asociată logic o semnătură electronică extinsă, bazată pe un certificat calificat și generată prin intermediul unui mecanism securizat de generare a semnăturii, este asimilat, din punct de vedere al regimului juridic aplicabil, cu înscrisul sub semnătură privată.

Art.13 Acolo unde o prevedere legală cere forma scrisă ca o condiție de probă sau de validitate a unui act juridic, înscrisul electronic satisface acea prevedere.

Art.14 Procedura verificării de scripte este aplicabilă verificării înscrisurilor electronice, conform dispozițiilor din Anexa IV.

 

TITLUL III - FURNIZAREA SERVICIILOR DE CERTIFICARE


CAPITOLUL I - Principii generale ale furnizării serviciilor de certificare

Art.15 (1) Furnizarea serviciilor de certificare de către persoanele fizice sau juridice nu este supusă nici unei autorizări prealabile și se desfășoară în concordanță cu principiile concurenței libere și loiale, cu respectarea legilor și a celorlalte acte normative în vigoare.
(2) Furnizarea serviciilor de certificare nu poate fi restricționată pe motiv că furnizorul nu are domiciliul sau sediul în România.
(3) Furnizarea serviciilor de certificare pentru sectorul public sau în legătură cu acest sector poate fi supusă, prin reglementări emise de Autoritatea de Reglementare, unor condiții suplimentare față de cele prevăzute în prezentul titlu. Aceste condiții trebuie să fie obiective, transparente, proporționale cu scopul urmărit și nediscriminatorii.


CAPITOLUL II - Furnizarea serviciilor de certificare calificată

Art.16 (1) În scopul asigurării unui grad corespunzător de securitate a operațiunilor și protejării corespunzătoare a drepturilor și intereselor legitime ale beneficiarilor de servicii de certificare, se instituie sistemul de acreditare voluntară a furnizorilor de servicii de certificare calificată.
(2) Sistemul de acreditare voluntară a furnizorilor de servicii de certificare calificată constituie ansamblul normelor care reglementează înființarea, funcționarea și atribuțiile Autorității de Reglementare, condițiile și procedura acordării, suspendării și retragerii deciziei de acreditare, conținutul acestei decizii, precum și efectele suspendării și ale retragerii deciziei. Aceste norme sunt adoptate de organismele competente potrivit prezentei legi, cu respectarea principiilor obiectivității, transparenței, proporționalității și tratamentului nediscriminatoriu.
(3) Furnizarea serviciilor de certificare calificată se poate face numai de către furnizori de servicii de certificare acreditați în condițiile stabilite de Autoritatea de Reglementare prin reglementări proprii.

Art.17 Autoritatea de Reglementare asigură supervizarea activității furnizorilor de servicii de certificare calificată, cu domiciliul sau cu sediul pe teritoriul României, în condiții ce sunt stabilite prin reglementări proprii.

Art.18 Autoritatea de Reglementare este competentă să determine conformitatea mecanismelor securizate de generare a semnăturii cu condițiile prevăzute în Anexa III la prezenta lege, în condiții ce sunt stabilite prin reglementări proprii.

Art.19 Certificatul calificat eliberat de către un furnizor de servicii de certificare cu domiciliul sau cu sediul într-un alt stat este recunoscut ca fiind echivalent din punct de vedere al efectelor juridice cu certificatul calificat eliberat de un furnizor acreditat de servicii de certificare cu domiciliul sau cu sediul în România, dacă:
a) furnizorul de servicii de certificare cu domiciliul sau sediul în alt stat a fost acreditat în cadrul regimului voluntar de acreditare, în condițiile prevăzute în prezenta lege;
b) un furnizor acreditat de servicii de certificare cu domiciliul sau sediul în România garantează certificatul;
c) certificatul sau furnizorul de servicii de certficare este recunoscut prin aplicarea unui acord bilateral sau multilateral între România și alte state sau organizații internaționale, pe bază de reciprocitate.

Art.20 De la data admiterii României ca membru cu drepturi depline în Uniunea Europeană, certificatul calificat eliberat de către un furnizor de servicii de certificare acreditat într-un stat membru al Uniunii, conform legislației acelui stat, este recunoscut ca fiind echivalent din punct de vedere al efectelor juridice cu certificatul calificat eliberat de un furnizor de servicii de certificare acreditat în România.


CAPITOLUL II - Registrul Furnizorilor de Servicii de Certificare

Art.21 La data intrării în vigoare a prezentei legi se înființează la Ministerul Comunicațiilor și Tehnologiei Informației Registrul Furnizorilor de Servicii de Certificare, care constituie evidența oficială a furnizorilor de servicii de certificare care au domiciliul sau sediul în România.

Art.22 (1) Înregistrarea furnizorilor de servicii de certificare se efectuează pe bază de cerere individuală, care trebuie introdusă la Ministerul Comunicațiilor și Tehnologiei Informației cu cel puțin 30 de zile înainte de data începerii activității furnizorului.
(2) Conținutul obligatoriu al cererii și documentația necesară se stabilesc de către Autoritatea de Reglementare.

Art.23 (1) Registrul Furnizorilor de Servicii de Certificare este public și se actualizează permanent.
(2) Condițiile ținerii Registrului, accesul efectiv la informațiile pe care le conține, informațiile care pot fi oferite solicitanților și modul de actualizare a Registrului se stabilesc de către Autoritatea de Reglementare.

Art.24 (1) Radierea furnizorilor de servicii de certificare se efectuează pe bază de comunicării făcute Ministerului Comunicațiilor și Tehnologiei Informației de către furnizor cu cel puțin 30 de zile înainte de data încetării activității sale.
(2) Radierea se poate efectua și din oficiu de către Minister, în situația în care acesta constată pe orice altă cale că furnizorul și-a încetat activitatea. Prevederile acestui alineat nu împiedică aplicarea sancțiunii prevăzute de prezenta lege pentru cazul în care furnizorul de servicii de certificare nu efectuează comunicarea în termenul de 30 de zile.


CAPITOLUL III - Obligațiile furnizorilor de servicii de certificare

Art.25 Furnizorii de servicii de certificare care au domiciliul sau sediul pe teritoriul României sunt obligați:
a) să pună la dispoziția semnatarului mecanismele de generare și de verificare a semnăturii electronice;
b) să nu stocheze, să nu reproducă și să nu dezvăluie terților datele de generare a semnăturii, cu excepția cazului în care semnatarul solicită aceasta;
c) să îl informeze, înainte de eliberarea certificatului, pe solicitantul acestui serviciu cu privire la tariful perceput, condițiile exacte de utilizare a certificatului, inclusiv eventualele restricții de utilizare, precum și cu privire la forma în care garantează acoperirea unui eventual prejudiciu patrimonial;
d) să țină o evidență a certificatelor emise, în care să se facă mențiune și despre eventualele împrejurări care au condus la încetarea valabilității acestora, și care să poată fi consultată inclusiv prin mijloace electronice de către orice persoană autorizată de semnatar;
e) să solicite înregistrarea în Registrul Furnizorilor de Servicii de Certificare în condițiile prevăzute la Art.22 din prezenta lege;
f) să comunice Ministerului Comunicațiilor și Tehnologiei Informației orice împrejurare care ar putea conduce la întreruperea furnizării serviciilor de certificare;
g) cu cel puțin 30 de zile înainte de încetarea activității, să comunice această împrejurare Ministerului Comunicațiilor și Tehnologiei Informației, în vederea radierii din Registrul Furnizorilor de Servicii de Certificare; comunicarea va preciza în mod obligatoriu data la care furnizorul își va înceta activitatea, precum și faptul că răspunderea pentru certificatele pe care le-au eliberat și care vor mai fi valabile la data încetării activității este asumată de un alt furnizor de servicii de certificare, și în ce condiții, sau faptul că aceste certificate nu vor mai fi valabile de la data încetării activității furnizorului care face comunicarea;
h) cu cel puțin 30 de zile înainte de încetarea activității, să comunice această împrejurare tuturor titularilor certificatelor pe care le-au eliberat și care vor mai fi valabile la data încetării activității; comunicarea va preciza în mod obligatoriu data la care furnizorul își va înceta activitatea, precum și faptul că răspunderea pentru certificatele respective este asumată de un alt furnizor de servicii de certificare, și în ce condiții, sau faptul că aceste certificate nu vor mai fi valabile de la data încetării activității furnizorului care face comunicarea;
i) să respecte toate celelalte îndatoriri stabilite în sarcina lor prin prezenta lege sau prin reglementările emise în temeiul prezentei legi de către Autoritatea de Reglementare.

Art.26 În afara obligațiilor prevăzute la articolul precedent, furnizorilor de servicii de certificare calificată care au domiciliul sau sediul pe teritoriul României sau care sunt acreditați potrivit sistemului de acreditare voluntară stabilit în condițiile prezentei legi le revin și următoarele obligații:
a) să asigure în permanență respectarea condițiilor prevăzute în Anexa II la prezenta lege;
b) să precizeze în cuprinsul certificatului, dacă se solicită expres aceasta, data și ora precisă a eliberării;
c) să constituie un fond de garanție pe care să îl depună la o bancă de prim rang; Autoritatea de Reglementare va stabili cuantumul acestei sume prin reglementări proprii;
d) să păstreze toate informațiile și întrega documentație referitoare la fiecare certificat calificat eliberat timp de 5 ani de la data eliberării acestuia.


CAPITOLUL IV - Răspunderea furnizorilor de servicii de certificare

Art.27 Furnizorul de servicii de certificare ce eliberează certificate prezentate ca fiind calificate sau care garantează asemenea certificate este răspunzător pentru prejudiciul adus oricărei persoane care în mod rezonabil își întemeiază conduita pe efectele juridice ale respectivelor certificate:
a) în ceea ce privește exactitatea, la momentul eliberării certificatului, a tuturor informațiilor pe care le conține și în ceea ce privește îndeplinirea condițiilor prevăzute în Anexa I la prezenta lege;
b) în ceea ce privește asigurarea că, la momentul eliberării certificatului, semnatarul semnăturii identificat în cuprinsul acestuia deținea datele de generare a semnăturii corespunzătoare datelor de verificare a semnăturii furnizate sau identificate în respectivul certificat;
c) în ceea ce privește asigurarea că datele de generare a semnăturii și datele de verificare a semnăturii pot fi folosite în mod complementar, în cazul în care furnizorul de servicii de certificare le generează pe amândouă,
cu excepția cazurilor în care furnizorul de servicii de certificare probează că, deși a depus toată diligența necesară, nu a putut împiedica producerea prejudiciului, datorită intervenției unor împrejurări care înlătură vinovăția sau caracterul ilicit al faptei sale.

Art.28 Furnizorul de servicii de certificare care eliberează certificate prezentate ca fiind calificate este răspunzător față de orice persoană, care în mod rezonabil își întemeiază conduita pe efectele juridice ale respectivelor certificate, pentru prejudiciul adus prin omisiunea de a înregistra revocarea certificatului, cu excepția cazurilor în care furnizorul de servicii de certificare probează că deși a depus toată diligența necesară, nu a putut împiedica producerea prejudiciului, datorită intervenției unor împrejurări care înlătură vinovăția sau caracterul ilicit al faptei sale.

Art.29 (1) Răspunderea furnizorilor de servicii de certificare în situațiile prezentate la Art.27 și 28 este angajată în condițiile dreptului comun al răspunderii civile contractuale sau extracontractuale.
(2) Dacă fondul de garanție constituit în condițiile Art.26 lit. c) din prezenta lege nu este suficient pentru acoperirea prejudiciului, furnizorul va fi ținut să îl acopere cu toate bunurile sale prezente și viitoare.

Art.30 (1) Furnizorul de servicii de certificare poate să indice în cuprinsul unui certificat calificat restricții ale utilizării acestuia, precum limite ale valorii operațiunilor sau ale duratei pentru care acesta poate fi utilizat, cu condiția ca respectivele restricții să poată fi recunoscute de terți.
(2) Furnizorul de servicii de certificare nu va fi răspunzător pentru prejudiciile rezultând din utilizarea unui certificat calificat cu încălcarea restricțiilor prevăzute în cuprinsul acestuia.


CAPITOLUL V - Încetarea valabilității certificatelor

Art.31 Certificatele eliberate își încetează valabilitatea în următoarele cazuri:
a) expirarea perioadei de valabilitate, care în cazul certificatelor calificate nu poate fi mai mare de 4 ani;
b) revocarea de către semnatar, de către persoana fizică sau juridică pe care acesta o reprezintă sau de către un terț autorizat;
c) pierderea sau degradarea suportului pe care a fost dat certificatul;
d) utilizarea fără drept de către un terț;
e) prin hotărâre judecătorească sau decizie a unei autorități publice;
f) încetarea activității furnizorului de servicii de certificare, cu excepția situației în care un alt furnizor și-a asumat răspunderea pentru eventualele prejudicii cauzate prin utilizarea certificatului;
g) inexactități grave ale datelor prezentate de semnatar în scopul eliberării certificatului.

 

TITLUL IV - CONTRAVENȚII ȘI SANCȚIUNI

Art.32 Constituie contravenții dacă, potrivit legii, nu constituie infracțiuni, următoarele fapte:
a) eliberarea de certificate prezentate ca fiind calificate de către furnizori de servicii de certificare cu domiciliul sau sediul în România care nu au fost acreditați potrivit dispozițiilor prezentei legi;
b) neîndeplinirea de către furnizorii de servicii de certificare a obligațiilor prevăzute la Art.25 din prezenta lege;
c) neîndeplinirea de către furnizorii de servicii de certificare calificată a obligațiilor prevăzute la Art.26 din prezenta lege;

[Nedefinitivat.]

Art.33 [Regimul sancționator. Nedefinitivat.]

 

TITLUL V - DISPOZIȚII FINALE ȘI TRANZITORII


Art.34 (1) Autoritatea de Reglementare în sensul prezentei legi este Ministerul Comunicațiilor și Tehnologiei Informației.
(2) Ministerul Comunicațiilor și Tehnologiei Informației poate delega, în tot sau în parte, atribuțiile sale ca Autoritate de Reglementare în sensul prezentei legi, către o altă autoritate publică.

Art.35 Persoanele fizice sau juridice cu domiciliul sau sediul pe teritoriul României care la data intrării în vigoare a prezentei legi furnizează servicii de certificare sunt obligați să se conformeze condițiilor stabilite prin legea de față în termen de 6 luni de la data prevăzută în acest articol.

 

Anexa I

Condiții pentru certificatele calificate

Certificatele calificate trebuie să conțină:
a) indicarea faptului că certificatul este eliberat cu titlu de certificat calificat;
b) datele de identificare ale furnizorului de servicii de certificare, care trebuie să includă obligatoriu:
- numele și domiciliul sau, în cazul persoanelor juridice, denumirea și sediul, inclusiv statul în care furnizorul are domiciliul sau sediul;
- în cazul persoanelor juridice, numărul de înmatriculare în registrul comerțului sau în altă evidență oficială a persoanelor juridice, precum și codul fiscal;
- numărul de înregistrare în Registrul Furnizorilor de Servicii de Certificare sau, pentru furnizorii de servicii de certificare cu domiciliul sau cu sediul într-un alt stat neacreditați în România, numărul de înregistrare într-o evidență oficială cu același profil din statul în care au fost acreditați, dacă există o asemenea evidență;
c) numele semnatarului sau un pseudonim, care trebuie precizat ca atare;
d) orice alt atribut specific al semnatarului, cu condiția să fie relevant față de scopul în care certificatul a fost eliberat și numai dacă semnatarul și-a dat în prealabil consimțământul;
e) datele de verificare a semnăturii corespunzătoare datelor de generare a semnăturii aflate sub controlul semnatarului;
f) indicarea începutului și sfârșitului perioadei de valabilitate a certificatului;
g) codul de identificare a certificatului;
h) semnătura electronică extinsă a furnizorului de servicii de certificare care eliberează certificatul;
i) restricții ale utilizării certificatului, dacă este cazul;
j) orice alte informații referitoare la semnatar, dacă acesta și-a dat consimțământul în prealabil și în mod expres.

 

Anexa II

Condiții pentru furnizorii de servicii de certificare calificată

Furnizorii de servicii de certificare care eliberează certificate calificate trebuie:
a) să demonstreze că prezintă încrederea necesară furnizării serviciilor de certificare;
b) să asigure ținerea unei evidențe a certificatelor la care accesul să fie imediat și în condiții de securitate, precum și funcționarea unui serviciu de revocare imediat și în condiții de securitate;
c) să asigure că data și ora emiterii ori revocării certificatului poate fi determinată cu precizie;
d) să verifice, prin mijloace proprii și în conformitate cu dispozițiile legale în vigoare, identitatea și, dacă este cazul, orice atribute specifice ale persoanei căreia i-a fost eliberat un certificat calificat;
e) să utilizeze personal care să posede cunoștințele de specialitate, experiența și calificarea necesară pentru furnizarea serviciilor de certificare, și, în particular, competență la nivel managerial, cunoștințe specializate în tehnologia semnăturilor electronice și o practică suficientă a procedurilor de securizare specifice; să aplice proceduri administrative și manageriale adecvate și conforme standardelor recunoscute în domeniu;
f) să utilizeze produse și sisteme fiabile, care sunt protejate împotriva modificărilor și care asigură securizarea tehnică și criptografică a proceselor respective;
g) să ia măsurile necesare împotriva falsificării certificatelor și, în cazurile în care furnizorul de servicii de certificare acordă datele de generare a semnăturii, să garanteze confidențialitatea în timpul procesului de generare a datelor respective;
h) să dețină resurse financiare suficiente pentru a funcționa în conformitate cu cerințele specificate în prezenta lege, în special în ceea ce privește suportarea riscului corespunzător răspunderii pentru prejudicii;
i) să înregistreze toate informațiile relevante cu privire la certificatele calificate, pentru o anumită perioadă de timp, în special cele necesare furnizării mijloacelor de probă în procedurile judiciare; înregistrarea poate fi făcută în format electronic;
j) să nu stocheze și să nu reproducă datele de generare a semnăturii aparținând persoanei căreia furnizorul de servicii de certificare îi asigură și servicii de administrare a cheilor;
k) înainte de a se angaja într-o relație contractuală cu o persoană care solicită un certificat, să informeze acea persoană, prin expedierea unui înscris, inclusiv a unui înscris electronic, redactat într-un limbaj accesibil, despre modalitățile și condițiile de folosire a certificatului, inclusiv despre eventualele restricții impuse utilizării acestuia, despre existența unui regim de autorizare voluntară și despre căile de soluționare a litigiilor;
l) să utilizeze sisteme securizate și fiabile de înregistrare certificatelor, în așa fel încât:
- doar persoanele autorizate să poată introduce și modifica date,
- informația să poată fi verificată din punct de vedere al autenticității,
- certificatele să nu poată fi accesate decât în cazul în care semnatarul și-a dat consimțământul și
- orice modificare tehnică aptă să compromită aceste cerințe să fie evidentă pentru operator.


Anexa III


Condiții pentru mecanismele securizate de generare a semnăturii electronice

1. Mecanismele securizate de generare a semnăturii trebuie să asigure, prin mijloace tehnice și procedurale corespunzătoare, că:
a) datele de generare a semnăturii folosite nu pot apărea practic decât o singură dată și că va fi asigurată confidențialitatea lor;
b) datele de generare a semnăturii folosite nu pot fi deduse și că semnătura este protejată împotriva falsificării prin mijloacele tehnice curent utilizate;
c) datele de generare a semnăturii folosite pot fi protejate, într-un mod ce prezintă siguranță, de către semnatar, pentru a preveni folosirea neautorizată de către un terț.
2. Mecanismele securizate de generare a semnăturii nu trebuie să modifice documentul electronic ce trebuie semnat sau să împiedice ca acesta să fie prezentat semnatarului înainte de finalizarea procesului de semnare.

Anexa IV


[Nedefinitivată.]


PC Magazine Ro | CD ROM | Redactia | Abonamente | CautareArhive

Copyright © 1999-2002 Agora Media.

[email protected]

LG - LifeŽs Good

www.agora.ro

deltafri

Concurs de Grafica Digitala si Web Design

www.agora.ro

www.agora.ro