Reglamentas įsigalioja
Pakeitimas 2024 1183 atnaujina eIDAS ir sukuria Europos skaitmeninės tapatybės sistemą.
Praktinis planas Lietuvos organizacijoms, kurios turi pasirengti skaitmeninei tapatybei, pasikliaujančiųjų šalių registracijai ir aukšto užtikrinimo naudotojo kelionėms.
Pakeitimas 2024 1183 atnaujina eIDAS ir sukuria Europos skaitmeninės tapatybės sistemą.
Priimti penki įgyvendinimo reglamentai dėl dėklės funkcijų, atributų, sąsajų ir sertifikavimo.
Atsiranda bendra kryptis dėl pasikliaujančiųjų šalių registracijos, saugumo pažeidimų ir sertifikuotų dėklių sąrašų.
Nauja banga detalizuoja atributų liudijimus, nuotolinius QSCD, kvalifikuotas paslaugas, ataskaitas ir eID schemų peržiūrą.
Valstybės narės turi pasiūlyti bent vieną EUDI dėklę piliečiams, gyventojams ir verslui.
Viešosios paslaugos ir dalis privačių paslaugų pereina prie dėklės priėmimo pagal teisėje nustatytas sąlygas.
eIDAS nebėra vien elektroninis parašas. Naujas modelis jungia tapatybės duomenis, patvirtintus atributus, dėklę, pasikliaujančiųjų šalių kontrolę ir bendrą ES pasitikėjimo infrastruktūrą.
Reglamentas 2024 1183 išplečia 2014 m. eIDAS sistemą ir padaro EUDI dėklę centrinėmis naudotojo valdomos skaitmeninės tapatybės durimis.
Pasirengimas apima duomenų poreikio auditą, pasikliaujančiosios šalies registraciją, naudotojo sutikimo modelį, audito pėdsaką ir incidentų valdymą.
Technologinė šerdis yra aukšto užtikrinimo tapatybė, saugus raktų valdymas, selektyvus duomenų atskleidimas ir bendri ES protokolai.
Norint pasirengti eIDAS pokyčiams, reikia matyti ne vien reglamentą, bet visą teisės, standartų, sertifikavimo ir priežiūros grandinę.
Naudotojas galės saugoti tapatybės duomenis ir patvirtintus atributus, juos pateikti viešosioms ir privačioms paslaugoms, pasirašyti dokumentus ir matyti operacijų istoriją bendrame valdymo skydelyje.
Asmuo renkasi ką pateikti ir kam pateikti, o dėklė turi leisti stebėti atliktas operacijas.
Viešosios ar privačios organizacijos išduoda asmens duomenis, kvalifikacijas, pažymas ir kitus patvirtintus atributus.
Pasikliaujančioji šalis turi deklaruoti numatomą naudojimą, prašomus duomenis ir pagrindą.
Dėklės, schemos ir paslaugų teikėjai veikia pagal sertifikavimo, incidentų ir atsakomybės taisykles.
EUDI dėklė kuriama kaip bendra sąveikos priemonė daugeliui sektorių. Ji padeda mažinti tapatybės sukčiavimą, perteklinį duomenų rinkimą ir paslaugų fragmentaciją.
Prisijungimas, prašymai, pažymos ir atstovavimas.
Kliento pažinimas, stiprus tapatumo nustatymas ir sukčiavimo prevencija.
Paciento tapatybė, e. receptai ir teisė gauti paslaugas.
Diplomai, kvalifikacijos, studento statusas ir mobilumas.
Rezervacijos, tapatybės patikra ir kelionės dokumentų atributai.
Abonento tapatybė, sutartys ir paskyrų atkūrimas.
Asmenims nemokamas kvalifikuotas elektroninis parašas pagal dėklės modelį.
Juridinių asmenų atributai, įgaliojimai ir reprezentavimo teisės.
Lietuvos viešasis ir privatus sektorius turi ruoštis ne vien aplikacijai, bet paslaugų logikai, duomenų katalogams, sertifikatams, naudotojo patirčiai ir priežiūros dialogui.
Atkartokite kiekvieną paslaugos žingsnį ir pažymėkite kurie atributai yra būtini, kurie pertekliniai ir kurie gali būti pakeisti amžiaus ar statuso patvirtinimu.
Paruoškite organizacijos registracijos informaciją, duomenų prašymo pagrindus, atsakingus kontaktus ir vidines patvirtinimo procedūras.
Atnaujinkite paslaugų taisykles, privatumo pranešimus, tiekėjų sutartis ir įrodymų saugojimo modelį.
Aprašykite kaip fiksuojamas saugumo pažeidimas, kas jį eskaluoja, kada stabdomos paslaugos ir kaip informuojami naudotojai.
Užtikrinkite, kad dėklė pagerintų prieigą, bet netaptų vieninteliu keliu gauti paslaugą tiems, kurie jos nenaudoja.
Įtraukite kūrėjus, teisininkus, saugumo komandą ir procesų savininkus į vieną bandomąjį naudojimo atvejį.
Scite paieška rodo keturias svarbias kryptis. Sąveikumas nėra automatinis, privatumo įrodymas turi būti projektuojamas iš anksto, raktų saugojimas yra kritinis, o organizacijų tapatybė reikalauja atskiros programinės architektūros.
Hölbl, Kežmah ir Kompara analizuoja eIDAS sąveikumo ir tarpvalstybinės atitikties silpnąsias vietas. Praktinė išvada yra paprasta. Dėklės priėmimas turi būti testuojamas su realiais skirtingų šalių atributais ir schemomis.
Lindquist ir Pandit su bendraautoriais pabrėžia privatumo pranešimų, sutikimo įrašų ir privatumo kvitų svarbą. Dėklė turi ne tik saugoti duomenis, bet ir paaiškinti naudotojui duomenų atskleidimo prasmę.
Ansaroudi, Sciarretta ir De Maria apžvelgia EUDI dėklės saugaus saugojimo reikalavimus. Kiti skaitmeninių dėklių tyrimai rodo, kad kriptografinių raktų apsauga yra esminė naudotojo kontrolės prielaida.
Kriptografiniai pseudonimai ir atrankinis atributų atskleidimas leidžia patvirtinti savybę neatskleidžiant visos tapatybės. Tai svarbu amžiaus, teisės, statuso ir narystės scenarijams.
Geriausias startas yra viena paslauga, vienas atributų rinkinys, vienas naudotojo segmentas ir aiškus sėkmės matas. Tik po to verta plėsti į kelis sektorius ir kelis dėklės naudojimo scenarijus.
Organizacija gali vertinti pasirengimą pagal šešias sritis. Teisė, duomenys, saugumas, architektūra, naudotojo patirtis ir priežiūros valdymas.
Kiekviena sritis turi būti dokumentuota taip, kad būtų galima pagrįsti sprendimus audito, incidento ar reguliatoriaus dialogo metu.
Šaltiniai sugrupuoti į oficialią reguliacinę bazę ir mokslinę literatūrą. Nuorodų tekstai pateikti be pilnų interneto adresų, kad puslapis išliktų švarus ir patogus skaityti.