¿Qué es el Reglamento eIDAS?
El Reglamento eIDAS crea un marco jurídico transfronterizo que garantiza la interoperabilidad de los sistemas de identificación electrónica en todos los estados miembros de la UE.
Identificación electrónica y servicios de confianza
El Reglamento (UE) nº 910/2014 sobre la identificación electrónica y los servicios de confianza para las transacciones electrónicas en el mercado interior (Reglamento eIDAS), aprobado el 23 de julio de 2014, define un marco regulatorio para garantizar unas transacciones electrónicas seguras y sin fisuras entre empresas, ciudadanos y autoridades públicas.
La firma electrónica, el sello electrónico, el sello de tiempo electrónico, la entrega electrónica certificada y la autenticación de sitios web son los 5 servicios de confianza que regula la normativa eIDAS.
El Reglamento eIDAS crea un marco jurídico transfronterizo que garantiza la interoperabilidad de los sistemas de identificación electrónica en todos los estados miembros de la UE. El objetivo es eliminar las barreras y otorgar validez a la identificación y sistemas de firmas electrónicas para que tanto personas físicas como jurídicas puedan usar su identificación electrónica en cualquier país de la Unión Europea.
¿Qué aporta el Reglamento eIDAS 910/2014?
Establece un marco jurídico para la firma electrónica, el sello electrónico, el sello electrónico de tiempo, los servicios de entrega electrónica y la autenticación de sitios web.
Regula la figura del prestador cualificado de servicios de confianza: desde los requisitos de seguridad exigidos para cumplir esta función hasta los procesos de auditoría necesarios para que las empresas puedan prestar servicios de confianza electrónica con validez en toda Europa.
Determina las condiciones en las que los países de la Unión deben aceptar los medios de identificación electrónica de personas y empresas perteneciente a otros estados miembros, por lo que garantiza la interoperabilidad.
¿Qué es un Prestador de Servicios de Confianza Cualificado?
Un Proveedor de Servicios Cualificado cuenta con las certificaciones y la capacidad técnica para incorporar mecanismos de seguridad sobre las transacciones electrónicas. Adicionalmente, contribuye a aportar validez legal y jurídica a los documentos electrónicos, otorgándoles el estatus de carga en el ámbito de la Unión Europea.
Los prestadores de servicios de confianza pueden ser no cualificados o cualificados. La principal diferencia entre ellos es que estos últimos han superado una serie de requerimientos y están auditados por un organismo supervisor acreditado a nivel nacional y europeo para realizar dicha actividad. Esta también es la razón de que aporten mayores garantías jurídicas y de seguridad técnica en las transacciones electrónicas que los no cualificados.
Los servicios acreditados como cualificados son los siguientes
Servicio de expedición de certificados electrónicos cualificados de firma electrónica
La firma electrónica cualificada es la única con equivalencia legal a la firma manuscrita y con la misma validez en toda la Unión Europea.
Es una firma electrónica avanzada que se ha creado mediante un dispositivo cualificado de creación de firmas electrónicas y que está basada en un certificado cualificado de firma electrónica. Estos certificados solo pueden ser emitidos por Autoridades de Certificación acreditadas y que cumplan con los requerimientos del Reglamento eIDAS.
Además, cumple con estas tres características:
- Autenticación: Permite la identificación del origen de los datos y del firmante.
- Integridad: Impide que se produzcan cambios en el documento firmado.
- No repudio en origen y destino: Ofrece pruebas tanto del envío como de la recepción, por lo que emisor y destinatario no pueden negar el envío ni la recepción del documento. Esto aumenta la seguridad jurídica.
Servicio de expedición de certificados electrónicos cualificados de sello electrónico
El sello electrónico es otro sistema de identificación electrónica que funciona de un modo similar al sellado físico empleado en los documentos en papel. Este servicio se utiliza para garantizar la autenticidad de los documentos electrónicos.
Los certificados cualificados de sello electrónico deben contener:
- La indicación de que el certificado ha sido expedido como certificado cualificado de sello electrónico.
- Los datos que representen inequívocamente al prestador cualificado de servicios de confianza que ha emitido el certificado.
- El nombre del creador del sello y, si procede, el número de registro.
- Los datos de validación del sello electrónico que correspondan a los datos de creación del sello electrónico.
Servicio de expedición de sellos electrónicos de tiempo cualificados
El sello de tiempo electrónico sirve para demostrar que una serie de datos han existido y no se han alterado desde un instante concreto. El Reglamento eIDAS establece que un sello de tiempo electrónico cualificado debe cumplir con estos requisitos:
- Vincular la fecha y hora con los datos de forma que se elimine razonablemente la posibilidad de modificar los datos sin que se detecte.
- Basarse en una fuente de información temporal vinculada al Tiempo Universal Coordinado.
- Haber sido firmada mediante el uso de una firma electrónica avanzada o sellada con un sello electrónico avanzado del prestador cualificado de servicios de confianza o por cualquier método equivalente.
Conservación de sellos electrónicos cualificados
Gracias a la certificación del servicio cualificado de Conservación de sellos electrónicos cualificados, EDICOM está capacitado para preservar las condiciones legales de documentos y archivos almacenados con garantías de autenticidad e integridad a lo largo del tiempo.
No obstante, para preservar las condicionales legales de los documentos y archivos tratados con servicios de confianza cualificados, será necesario contar con un almacenamiento digital seguro.
EDICOMLta (EDICOM Long term archiving) es el servicio de almacenamiento de larga duración que ofrece EDICOM en calidad de prestador cualificado de servicios de confianza. El servicio aplica los métodos de identificación, firma digital y sello electrónico de tiempo previstos en el reglamento eIDAS, sometiendo los documentos almacenados en el sistema a permanentes auditorías del tercero de confianza EDICOM, para garantizar la integridad y autenticidad de los archivos custodiados a lo largo del tiempo.
EDICOMLta pone en servicio una plataforma certificada para el resguardo de documentos electrónicos durante el periodo de tiempo que requieran las compañías o determine la legislación en cada caso. La solución garantiza un acceso permanente y la recuperación del 100% de los documentos cargados en la plataforma, así como una gestión de las evidencias que permiten demostrar la integridad de los documentos almacenados.
EDICOM, Prestador de Servicios de Confianza Cualificado
Esta certificación a nivel europeo reconoce a EDICOM como Tercero de Confianza que cuenta con las certificaciones exigidas y la capacidad técnica necesaria para aportar a las transacciones electrónicas los mecanismos de confianza requeridos.