Транспонирование Директивы | Закон №455 об электронной подписи, вступивший в силу 31 июля 2001 года (за исключением ряда статей, указанных в законе). Решение Правительства №1259 от 2001 года «О принятии технических правил и правил применения к закону». |
Определения (ст. 2) | Электронная подпись: то же определение, что в Директиве. Подписывающее лицо: в законе неявным образом определено, что это может быть только физическое лицо. Похоже, юридические лица могут быть подписывающими лицами. Явное определение «квалифицированного ПСУ»: ПСУ, выдающий КС. |
Типы подписей | Три типа: «Базовая» / Расширенная электронная подпись (эквивалентна AES в Директиве). Также предусмотрена подпись более высокого уровня («квалифицированная»): Расширенная электронная подпись на основе КС, созданная на защищенном устройстве создания подписей. |
Официальное признание эквивалентности ЭЦП собственноручной подписи (ст. 5.1) | Да. Когда письменная форма требуется в качестве доказательства или условия подлинности официального документа в случаях, определенных законом, электронный документ отвечает этому условию, если к нему присоединена расширенная электронная подпись на основе КС, созданная с помощью защищенного устройства создания подписей (SSCD). |
Юридическая сила ЭЦП (ст. 5.2) | Прямого транспонирования нет. Закон различает «документ с подписью частного лица» и «документ-оригинал». 1) Электронная подпись, основанная на КС и созданная на SSCD, приравнивается, насколько это касается требований к ней и её последствий, к документу с подписью частного лица. Обратите внимание: эта подпись не обязательно должна быть «расширенной». 2) Документ, включающий электронную подпись, которая подтверждена противоположной стороной имеет силу документа-оригинала. Следовательно, любая подпись, будучи подтвержденной, может составлять «доказательство подлинности». |
Существенные прецеденты | Не принимались решения, относящиеся к юридической силе и законности электронных подписей. |
Ответственность (ст. 6) | Прямое транспонирование. ПСУ, выдающие КС (не только для граждан) отвечают за ущерб, причинённый лицу, чьё поведение основано на юридических последствиях сертификата. Включены все основания возникновения ответственности по Директиве; кроме этого: 1) неспособность приостановить действие / отозвать сертификат; 2) неспособность выполнять определенные обязанности, определенные законом (в частности, в том, что относится к регистрации или к обязательствам в области защиты данных). Соответственно, сфера применения данного положения шире, чем в Директиве. Бремя доказательства противоположного. Те же ограничения ответственности, что в Директиве (по применению сертификата и ценности транзакций). |
Международные аспекты (ст. 7) | КС, выпущенные в ЕС, расцениваются наравне с румынскими. Признание сертификатов из стран, не являющихся членами ЕС, производится на следующих условиях: 1) Зарубежный ПСУ аккредитован по законам Румынии; 2) ПСУ, зарегистрированный в Румынии, гарантирует КС; 3) Эквивалентность подтверждена двух- или многосторонним соглашением. |
Защита данных (ст. 8) | Прямого транспонирования нет. В законе оговаривается обязательство сохранять секретность и конфиденциальность персональных данных, которые стали известны ПСУ, надзорным и санкционирующим органам. Нарушение этого обязательства ведет к уголовной ответственности. |
Реализация Приложений | Приложения I, II и III скопированы. Приложение IV не транспонировано. |
Предоставление услуг сертификации | Закон прямо запрещает предварительное утверждение провайдеров сертификационных услуг. Уведомление обязательно для всех ПСУ, ответственным органом является Управление по координации и надзору. Уведомление бесплатно. Все ПСУ, зарегистрированные в Румынии, являются поднадзорными организациями; это обеспечивается аудиторскими проверками, которые проводятся раз в полгода. Критерии соответствия определены. Законом предусмотрена добровольная аккредитация; данная схема пока не внедрена. Определены правила оценивания и критерии аккредитации. В румынской системе аккредитация неявным образом поощряется. |
Количество провайдеров сертификационных услуг | 1 ПСУ, выдающий КС; аккредитованных ПСУ пока нет. |
Использование ЭЦП в государственном секторе | В законе не предусмотрены специальные требования для государственного сектора. |
Оценка соответствия защищённых устройств создания подписей (SSCD) | Есть обязательная оценка соответствия SSCD, орган, ответственный за проведение оценки, пока не назначен. Оценка продуктов SSCD уже проведена. |
Использование стандартов (ст. 3.5) | В Правилах применения говорится о том, что будет создан список европейских стандартов, которым предстоит следовать. В них также приведены некоторые технические подробности относительно алгоритмов, которые будут использоваться. |
Обеспечение совместимости | Нет, за исключением Правил применения. |
Рынок продуктов и услуг ЭЦП | Около 20 000 КС, использующих квалифицированные ЭЦП, выдано для выплаты местных налогов и задач «электронного правительства». |
Веб-ссылки | ссылка скрыта n.ro/ |