Исследование было проведено командой под руководством Джоса Думортье, профессора Факультета права и директора Междисциплинарного центра права и информационных технологий (icri) в K.

Вид материалаИсследование
Подобный материал:
1   ...   46   47   48   49   50   51   52   53   ...   59

Литва





Транспонирование Директивы

Закон об электронных подписях от 11 июля 2000 года с изменениями от 6 июня 2002 года. Пять (5) постановлений и одно (1) решение, регулирующие отдельные аспекты предоставления услуг сертификации.

Определения
(ст. 2)

Определение ЭЦП аналогично Директиве. Подписывающее лицо может быть только физическим лицом. Подписи юридических лиц расцениваются как аналогичные подписи представителя юридического лица, скрепленной печатью.

Типы подписей

3 типа: «Базовая» и Защищенная ЭЦП, аналогичная AES. Признается существование подписи более высокого уровня, которая эквивалентна «квалифицированной» ЭЦП.

Официальное признание эквивалентности ЭЦП собственноручной подписи

(ст. 5.1)

То же, что и в Директиве: Защищенные ЭЦП, основанные на КС и созданные на защищенном устройстве создания подписей, эквивалентны собственноручной подписи. Прямо указывается, что подписывающие лица могут договориться о том, что используемые подписи будут иметь юридическую силу.

Юридическая сила ЭЦП (ст. 5.2)

Прямое транспонирование: те же условия, что в Директиве. Не упоминаются какие-либо судебные прецеденты, запрещающие использования ЭЦП в целом.

Существенные прецеденты

Да. PIN является ЭЦП по отношению к использованию платёжной карты.

Ответственность
(ст. 6)

Данная норма аналогична ст. 6 Директивы. В той же статье предусматривается ответственность всех ПСУ, в то время как в одном параграфе прямо говорится об ответственности ПСУ, выдающих КС (= ст. 6). Ответственность перед любой стороной, обоснованно доверяющей сертификату. По сравнению с Директивой добавлено одно основание возникновения ответственности: не отзыв / не приостановка действия сертификата. Пределы ответственности аналогичны Директиве (область применения сертификата и ценность транзакций, за исключением явных ограничений КС).

Международные аспекты (ст. 7)

Эквивалентность КС, выданных иностранными ПСУ, и КС, выданных в Литве, при следующих условиях: 1) Сертификат выдан ПСУ, аккредитованным в Литве; 2) Выдан ПСУ, аккредитованным в ЕС; 3) Литовский ПСУ, отвечающий требованиям закона, гарантирует сертификат; 4) Сертификат гарантируется ПСУ страны-члена ЕС, который отвечает законодательным требованиям, аналогичным принятым в Литве; либо 5) ПСУ или сертификаты признаются эквивалентными на основе международного соглашения.

Защита данных
(ст. 8)

Есть лишь ссылка на Закон о правовой защите персональных данных. Обязательная регистрация ПСУ, которые играют роль контролёров для Государственной инспекции по защите данных. Могут применяться псевдонимы.

Реализация Приложений

Приложения I, II (в части) и III скопированы. Приложение IV скопировано в виде требований.

Предоставление услуг сертификации

Закон не запрещает предварительное утверждение ПСУ. Уведомление для ПСУ, выдающих КС, является обязательным; ответственный орган — IVPK (Комитет по развитию информационного общества). Стоимость уведомления неизвестна.

ПСУ, зарегистрированные в Литве, являются поднадзорными организациями. Поднадзорность не обеспечивается аудиторскими проверками.

В законе предусмотрена добровольная аккредитация; данная схема уже реализована. Об утверждении правил оценки или критериев аккредитации сведений нет. В литовской системе аккредитация не стимулируется.

Количество провайдеров сертификационных услуг

Нет ПСУ, выдающих КС.

Использование ЭЦП в государственном секторе

Законодательство не предусматривает специальных требований для государственного сектора. В число возможных будущих проектов, возможно, относится электронное декларирование налогов.

Оценка соответствия защищённых устройств создания подписей (SSCD)

Предусмотрена обязательная оценка соответствия SSCD.

Использование стандартов (ст. 3.5)

Нет презумпции соответствия требованиям стандартов, на которые ссылается Официальный бюллетень. Вместо этого ряд стандартов был переиздан для использования в качестве национальных (ETSI TS 101 456, CWA 14171, ISO/IEC 15408 и ISO 9001:2001). Алгоритмы не определены.

Обеспечение совместимости

Национальные стандарты

Рынок продуктов и услуг ЭЦП

Нет ПСУ, выдающих квалифицированные сертификаты (КС). Инфраструктура открытых ключей очень незначительно используется только для электронных банковских услуг.

Веб-ссылки

ссылка скрыта=

ссылка скрыта=

ссылка скрыта=

ссылка скрыта=

ссылка скрыта=

ссылка скрыта=

ссылка скрыта=

ссылка скрыта=

ссылка скрыта=

ссылка скрыта

ссылка скрыта

lt/inter/
w3_viewer.ViewTheme?p_int_tv_id=1012&p_kalb_id=2&p_org=0


alt.lt/