Roadmap

Kelias į EUDI dėklę
ir naują eIDAS
ekosistemą.

Praktinis planas Lietuvos organizacijoms, kurios turi pasirengti skaitmeninei tapatybei, pasikliaujančiųjų šalių registracijai ir aukšto užtikrinimo naudotojo kelionėms.

2024 gegužė

Reglamentas įsigalioja

Pakeitimas 2024 1183 atnaujina eIDAS ir sukuria Europos skaitmeninės tapatybės sistemą.

2024 gruodis

Pirmos techninės taisyklės

Priimti penki įgyvendinimo reglamentai dėl dėklės funkcijų, atributų, sąsajų ir sertifikavimo.

2025 gegužė

Registrai ir incidentai

Atsiranda bendra kryptis dėl pasikliaujančiųjų šalių registracijos, saugumo pažeidimų ir sertifikuotų dėklių sąrašų.

2025 liepa

Pasitikėjimo paslaugos

Nauja banga detalizuoja atributų liudijimus, nuotolinius QSCD, kvalifikuotas paslaugas, ataskaitas ir eID schemų peržiūrą.

2026 pabaiga

Dėklės pasiekiamumas

Valstybės narės turi pasiūlyti bent vieną EUDI dėklę piliečiams, gyventojams ir verslui.

2027 ir vėliau

Priėmimo pareigos

Viešosios paslaugos ir dalis privačių paslaugų pereina prie dėklės priėmimo pagal teisėje nustatytas sąlygas.

01 · Santrauka

Kas keičiasi.

eIDAS nebėra vien elektroninis parašas. Naujas modelis jungia tapatybės duomenis, patvirtintus atributus, dėklę, pasikliaujančiųjų šalių kontrolę ir bendrą ES pasitikėjimo infrastruktūrą.

Teisė

Nuo parašo prie tapatybės ekosistemos

Reglamentas 2024 1183 išplečia 2014 m. eIDAS sistemą ir padaro EUDI dėklę centrinėmis naudotojo valdomos skaitmeninės tapatybės durimis.

Organizacijos

Paslaugų kelionės turi keistis

Pasirengimas apima duomenų poreikio auditą, pasikliaujančiosios šalies registraciją, naudotojo sutikimo modelį, audito pėdsaką ir incidentų valdymą.

Technologija

Raktai, atributai ir sąveikumas

Technologinė šerdis yra aukšto užtikrinimo tapatybė, saugus raktų valdymas, selektyvus duomenų atskleidimas ir bendri ES protokolai.

02 · Reguliavimas

Teisinis sluoksnis.

Norint pasirengti eIDAS pokyčiams, reikia matyti ne vien reglamentą, bet visą teisės, standartų, sertifikavimo ir priežiūros grandinę.

Reglamentas 910 2014 ES elektroninės atpažinties ir patikimumo užtikrinimo paslaugų bazė, apimanti e. parašus, e. spaudus, laiko žymas, e. registruotą pristatymą ir svetainių tapatumo sertifikatus.
Reglamentas 2024 1183 Europos skaitmeninės tapatybės pakeitimas, kuris įtvirtina EUDI dėklę, naudotojo kontrolę, selektyvų duomenų atskleidimą ir atnaujintą pasitikėjimo paslaugų režimą.
Įgyvendinimo aktai Techninės taisyklės dėl asmens identifikavimo duomenų, atributų liudijimų, dėklės vieneto integralumo, sertifikavimo, sąsajų, registracijos ir saugumo pažeidimų.
ARF architektūra Architektūros ir pamatinės sistemos dokumentai apibrėžia bendrus standartus, protokolus, formatus ir sąveikos modelius tarp išdavėjų, dėklių ir paslaugų teikėjų.
Lietuvos priežiūra RRT prižiūri elektroninės atpažinties ir patikimumo užtikrinimo paslaugų sritis, todėl nacionalinis pasirengimas remsis ES teisės įgyvendinimu ir vietiniais priežiūros procesais.
03 · EUDI dėklė

Dėklė yra naudotojo valdomas tapatybės ir atributų sluoksnis.

Naudotojas galės saugoti tapatybės duomenis ir patvirtintus atributus, juos pateikti viešosioms ir privačioms paslaugoms, pasirašyti dokumentus ir matyti operacijų istoriją bendrame valdymo skydelyje.

Savanoriškas naudojimas Aukštas užtikrinimo lygis Duomenų minimizavimas Selektyvus atskleidimas Prisijungimas internetu ir gyvai Nemokamas QES fiziniams asmenims
Naudotojas

Kontroliuoja duomenis

Asmuo renkasi ką pateikti ir kam pateikti, o dėklė turi leisti stebėti atliktas operacijas.

Išdavėjas

Išduoda atributus

Viešosios ar privačios organizacijos išduoda asmens duomenis, kvalifikacijas, pažymas ir kitus patvirtintus atributus.

Paslauga

Prašo tik būtino

Pasikliaujančioji šalis turi deklaruoti numatomą naudojimą, prašomus duomenis ir pagrindą.

Priežiūra

Sertifikuoja ir valdo riziką

Dėklės, schemos ir paslaugų teikėjai veikia pagal sertifikavimo, incidentų ir atsakomybės taisykles.

04 · Naudojimas

Kur eIDAS taps praktika.

EUDI dėklė kuriama kaip bendra sąveikos priemonė daugeliui sektorių. Ji padeda mažinti tapatybės sukčiavimą, perteklinį duomenų rinkimą ir paslaugų fragmentaciją.

01

Viešosios paslaugos

Prisijungimas, prašymai, pažymos ir atstovavimas.

02

Finansai

Kliento pažinimas, stiprus tapatumo nustatymas ir sukčiavimo prevencija.

03

Sveikata

Paciento tapatybė, e. receptai ir teisė gauti paslaugas.

04

Švietimas

Diplomai, kvalifikacijos, studento statusas ir mobilumas.

05

Kelionės

Rezervacijos, tapatybės patikra ir kelionės dokumentų atributai.

06

Telekomunikacijos

Abonento tapatybė, sutartys ir paskyrų atkūrimas.

07

Pasirašymas

Asmenims nemokamas kvalifikuotas elektroninis parašas pagal dėklės modelį.

08

Organizacijų tapatybė

Juridinių asmenų atributai, įgaliojimai ir reprezentavimo teisės.

05 · Lietuva

Ką verta padaryti dabar.

Lietuvos viešasis ir privatus sektorius turi ruoštis ne vien aplikacijai, bet paslaugų logikai, duomenų katalogams, sertifikatams, naudotojo patirčiai ir priežiūros dialogui.

Duomenų poreikio auditas

Atkartokite kiekvieną paslaugos žingsnį ir pažymėkite kurie atributai yra būtini, kurie pertekliniai ir kurie gali būti pakeisti amžiaus ar statuso patvirtinimu.

Pasikliaujančiosios šalies modelis

Paruoškite organizacijos registracijos informaciją, duomenų prašymo pagrindus, atsakingus kontaktus ir vidines patvirtinimo procedūras.

Sutarčių ir atsakomybės sluoksnis

Atnaujinkite paslaugų taisykles, privatumo pranešimus, tiekėjų sutartis ir įrodymų saugojimo modelį.

Incidentų valdymas

Aprašykite kaip fiksuojamas saugumo pažeidimas, kas jį eskaluoja, kada stabdomos paslaugos ir kaip informuojami naudotojai.

Prieinamumas ir alternatyvos

Užtikrinkite, kad dėklė pagerintų prieigą, bet netaptų vieninteliu keliu gauti paslaugą tiems, kurie jos nenaudoja.

Techninė bandomoji aplinka

Įtraukite kūrėjus, teisininkus, saugumo komandą ir procesų savininkus į vieną bandomąjį naudojimo atvejį.

06 · Mokslas

Ką rodo literatūra.

Scite paieška rodo keturias svarbias kryptis. Sąveikumas nėra automatinis, privatumo įrodymas turi būti projektuojamas iš anksto, raktų saugojimas yra kritinis, o organizacijų tapatybė reikalauja atskiros programinės architektūros.

Sąveikumas ir tarpvalstybinė atitiktis

Hölbl, Kežmah ir Kompara analizuoja eIDAS sąveikumo ir tarpvalstybinės atitikties silpnąsias vietas. Praktinė išvada yra paprasta. Dėklės priėmimas turi būti testuojamas su realiais skirtingų šalių atributais ir schemomis.

Hölbl, Kežmah ir Kompara 2023

Privatumo įrodymas ir sutikimo pėdsakai

Lindquist ir Pandit su bendraautoriais pabrėžia privatumo pranešimų, sutikimo įrašų ir privatumo kvitų svarbą. Dėklė turi ne tik saugoti duomenis, bet ir paaiškinti naudotojui duomenų atskleidimo prasmę.

Lindquist 2023 ir Pandit, Lindquist ir Krog 2024

Saugus raktų ir atributų saugojimas

Ansaroudi, Sciarretta ir De Maria apžvelgia EUDI dėklės saugaus saugojimo reikalavimus. Kiti skaitmeninių dėklių tyrimai rodo, kad kriptografinių raktų apsauga yra esminė naudotojo kontrolės prielaida.

Ansaroudi, Sciarretta ir De Maria 2025 bei Keršič, Vidovič ir Vrečko 2023

Pseudonimai ir mažesnis atsekamumas

Kriptografiniai pseudonimai ir atrankinis atributų atskleidimas leidžia patvirtinti savybę neatskleidžiant visos tapatybės. Tai svarbu amžiaus, teisės, statuso ir narystės scenarijams.

Mayrhofer, Lehmann ir Shelat 2025
Strategija

Pirmas projektas turėtų būti siauras ir pamatuojamas.

Geriausias startas yra viena paslauga, vienas atributų rinkinys, vienas naudotojo segmentas ir aiškus sėkmės matas. Tik po to verta plėsti į kelis sektorius ir kelis dėklės naudojimo scenarijus.

Rezultatas

Pasirengimo brandos modelis

Organizacija gali vertinti pasirengimą pagal šešias sritis. Teisė, duomenys, saugumas, architektūra, naudotojo patirtis ir priežiūros valdymas.

Kiekviena sritis turi būti dokumentuota taip, kad būtų galima pagrįsti sprendimus audito, incidento ar reguliatoriaus dialogo metu.