Исследование было проведено командой под руководством Джоса Думортье, профессора Факультета права и директора Междисциплинарного центра права и информационных технологий (icri) в K.

Вид материалаИсследование
Подобный материал:
1   ...   34   35   36   37   38   39   40   41   ...   59

Ирландия





Транспонирование Директивы

Акт об электронной коммерции-2000, вступивший в силу 19 сентября 2000 года.

Акт включает 4 части:

- Часть 1: Вводные и общие положения;

- Часть 2: Запрет дискриминации и юридическое признание ЭЦП;

- Часть 3: Услуги сертификации;

- Часть 4: Регистрация доменных имен.

Дополнение к Акту включает первые 3 Приложения Директивы.

Определения
(ст. 2)

Хотя и не пересказаны дословно, определения ЭЦП, подписывающего лица, ПСУ и современного стандарта шифрования, по всей видимости, имеют тот же смысл, что и в Директиве.

Типы подписей

«Базовая» согласно Директиве и усовершенствованная ЭЦП (отвечающая тем же требованиям, что представлены в Директиве). Никакие иные типы ЭЦП «более высокого уровня» не упомянуты ни прямо, ни косвенно.

Официальное признание эквивалентности ЭЦП собственноручной подписи

(ст. 5.1)

Все ЭЦП могут являться функциональными эквивалентами собственноручной подписи. Там, где требуется наличие подписи, может использоваться ЭЦП, при условии, что: 1) получатель согласен с использованием ЭЦП; 2) если получатель является государственным органом, соблюдаются предъявленные им процедурные и информационно-технологические требования.

Дополнительные требования к: 1) ЭЦП, заверяемой электронным способом (в числе четырех условий, изложенных в законе, присутствует следующее: заверяемая подпись должна основываться на современном стандарте шифрования (AES) и квалифицированном сертификате); 2) запечатывании документов электронным способом (в числе четырех условий, изложенных в законе, присутствует следующее: документ должен включать AES-подпись, основанную на квалифицированном сертификате лица/государственного органа, которое должно запечатать документ).

Юридическая сила ЭЦП (ст. 5.2)

Реализуется в различных статьях, наиболее прямой является следующая формулировка: «Никакой информации не может быть отказано в юридической или исковой силе либо достоверности на том лишь основании, что она представлена в электронной форме».

ЭЦП не могут использоваться в завещаниях и доверенностях, при доверительном управлении и инвестировании в недвижимое имущество, при даче свидетелями письменных показаний и заявлений, в регламентах, практике и процедурах суда (трибунала), если иное не предусмотрено специальным законодательством.

Существенные прецеденты

К настоящему времени судебные решения, касающиеся использования или юридической силы ЭЦП, не принимались.

Ответственность
(ст. 6)

Прямое транспонирование. Статья применяется только к ПСУ, которые выдают квалифицированные сертификаты, и отвечают за любой ущерб, нанесенный лицу или государственному органу, который обоснованно доверяет сертификату. Список источников ответственности аналогичен Директиве, с одним только отличием: там, где в Директиве упоминаются «данные для создания подписи» и «данные для проверки подписи», в Акте используются термины «устройство создания подписи» и «устройство проверки подписи». Статьи, относящиеся к нерегистрации отзыва сертификата, те же.

Признается бремя доказательства противного. Ограничения аналогичны Директиве (по области применения сертификата и цене транзакций).

Международные аспекты (ст. 7)

По вопросам территориальности в Акте не сказано ничего. Видимо, квалифицированные сертификаты, выданные всеми ПСУ, которые соответствуют требованиям Приложений I и II Директивы, имеют равную юридическую силу.

Защита данных
(ст. 8)

Не упоминаются какие-либо правила, имеющие прямое отношение к защите данных. Псевдонимы не упоминаются.

Реализация Приложений

Приложения I, II и III скопированы дословно. Приложение IV не транспонируется.

Предоставление услуг сертификации

В законодательстве прямо запрещено предварительное утверждение ПСУ. Уведомление не является обязательным; тем не менее, провайдеры в любом случае стремятся обращаться в «соответствующие органы».

Существуют правоприменительные акты, которые вводят систему надзора за деятельностью ПСУ, выдающих гражданам квалифицированные сертификаты. Система надзора пока еще не создана («надзирать пока не за чем: рынок недостаточно развит»). Существуют правоприменительный акт, создающий систему добровольной аккредитации. Акт прошел стадию проекта, но ещё не вступил в силу. В связи с этим схема также пока не реализована. Правила оценки и критерии аккредитации пока не установлены; тем не менее, проект постановления включает схему, основанную на EN45012 и EA-7/03. Ирландская система не стимулирует аккредитацию

Количество провайдеров сертификационных услуг

ПСУ, выдающих квалифицированные сертификаты, пока нет. Тем не менее, один ПСУ был аккредитован NAB (Национальной палатой аккредитации).

Использование ЭЦП в государственном секторе

В законодательстве определены специальные требования к использованию ЭЦП в государственном секторе.

Оценка соответствия защищённых устройств создания подписей

Существуют правоприменительные акты, описывающие порядок назначения лиц или организаций, которые должны определять соответствие защищенных устройств создания подписей требованиям Приложения III. В настоящий момент ни одно подобное назначение сделано не было.

Использование стандартов (ст. 3.5)

Презумпция соответствия требованиям стандартов, присутствующих в официальном бюллетене, отсутствует. Никакие другие стандарты не являются обязательными или рекомендуемыми. Алгоритмы не указаны.

Обеспечение совместимости

Департамент связи заявил, что Правительство не заинтересовано в обеспечении совместимости на национальном уровне. Вместо этого, по всей видимости, совместимость предполагается обеспечивать на европейском уровне.

Рынок продуктов и услуг ЭЦП

Одним аккредитованным ПСУ уже было выпущено несколько сот квалифицированных сертификатов. Несколько тысяч неквалифицированных сертификатов, эквивалентных собственноручным подписям, выдано службой «Revenue On-Line» для электронного налогового декларирования.

Преобладающей областью применения являются электронные банковские услуги: неквалифицированные сертификаты выдаются в рамках договоров.

Веб-ссылки

ссылка скрыта

ссылка скрыта

ссылка скрыта

ссылка скрыта

ссылка скрыта

ссылка скрыта

ссылка скрыта

ссылка скрыта

ссылка скрыта

ссылка скрыта

ссылка скрыта