Articolul 1
Definiții
Paragraf
În sensul prezentei decizii:
Punctul 1
certificat sau certificat electronic (certificate sau electronic certificate) înseamnă un fișier în format electronic, emis de o autoritate de certificare, care leagă o cheie publică de identitatea unui deținător de certificat și care este folosit pentru toate sau pentru unele dintre următoarele scopuri: (a) pentru a verifica dacă o cheie publică aparține unui deținător de certificat; (b) pentru a autentifica un deținător de certificat; (c) pentru a verifica semnătura unui deținător de certificat; (d) pentru a cripta un mesaj adresat unui deținător de certificat; (e) pentru a verifica drepturile de acces ale unui deținător de certificat la aplicațiile, sistemele, platformele și serviciile electronice utilizate în SEBC și Eurosistem. Orice trimitere din prezenta decizie la un certificat sau un certificat electronic include o trimitere la dispozitivele de stocare a datelor pe care este păstrat certificatul sau certificatul electronic;
Punctul 2
aplicațiile, sistemele, platformele și serviciile electronice utilizate în SEBC și Eurosistem (ESCB and Eurosystem electronic applications, systems, platforms and services) înseamnă aplicațiile, sistemele, platformele și serviciile electronice care sunt utilizate în SEBC și/sau Eurosistem pentru îndeplinirea misiunilor încredințate acestora în temeiul Tratatului și al Statutului SEBC;
Punctul 3
infrastructura cu cheie publică (public key infrastructure) înseamnă setul de persoane, politici, proceduri și sisteme computerizate necesare pentru a asigura serviciile de autentificare a utilizatorilor, de criptare, integritate și nerespingere prin intermediul criptării cu cheie publică și privată și al certificatelor electronice;
Punctul 4
utilizator (user) înseamnă un deținător de certificat sau un beneficiar, sau ambele;
Punctul 5
autentificarea utilizatorilor (authentication) înseamnă procesul de verificare a identității unui solicitant de certificat sau a unui deținător de certificat;
Punctul 6
bancă centrală din SEBC (ESCB central bank) înseamnă fie o bancă centrală din Eurosistem, fie o BCN din afara zonei euro;
Punctul 7
bancă centrală din Eurosistem (Eurosystem central bank) înseamnă fie o BCN a unui stat membru a cărui monedă este euro, inclusiv banca centrală furnizoare, fie BCE;
Punctul 8
bancă centrală furnizoare (providing central bank) înseamnă BCN desemnată de Consiliul guvernatorilor să dezvolte ESCB-PKI și să ofere servicii de ESCB-PKI în numele și beneficiul băncilor centrale din Eurosistem;
Punctul 9
BCN din afara zonei euro (non-euro area NCB) înseamnă o BCN a unui stat membru a cărui monedă nu este euro;
Punctul 10
autoritatea de certificare pentru ESCB-PKI (ESCB-PKI certification authority) înseamnă entitatea, recunoscută de utilizatori, care emite, administrează, revocă și reînnoiește certificatele ESCB-PKI în conformitate cu cadrul SEBC/MUS de acceptare a certificatelor;
Punctul 11
autoritatea de validare pentru ESCB-PKI (ESCB-PKI validation authority) înseamnă entitatea, recunoscută de utilizatori, care furnizează informații cu privire la validitatea certificatelor emise de autoritatea de certificare pentru ESCB-PKI;
Punctul 12
deținătorul de certificat (certificate subscriber) înseamnă fie o persoană care este subiectul unui certificat electronic și căreia i-a fost emis un certificat electronic, fie un administrator al unei componente tehnice care a acceptat un certificat electronic emis de autoritatea de certificare pentru ESCB-PKI pentru o componentă tehnică, sau ambele;
Punctul 13
cadrul SEBC de acceptare a certificatelor (ESCB certificate acceptance framework) înseamnă criteriile stabilite de ITC al SEBC pentru a identifica autoritățile de certificare, atât interne cât și externe SEBC, care pot fi recunoscute în ceea ce privește aplicațiile, sistemele, platformele și serviciile electronice utilizate în SEBC și Eurosistem;
Punctul 14
autoritatea de înregistrare (registration authority) înseamnă entitatea, recunoscută de utilizatori, care verifică identitatea unui solicitant de certificat înainte ca autoritatea de certificare pentru ESCB-PKI să emită un certificat;
Punctul 15
beneficiar (relying party) înseamnă persoana sau entitatea, alta decât deținătorul de certificat, care acceptă și utilizează un certificat;
Punctul 16
politica de audit (audit policy) înseamnă politica de audit din SEBC definită de Consiliul guvernatorilor la 7 octombrie 1998, astfel cum este publicată pe website-ul BCE;
Punctul 17
solicitantul de certificat (certificate applicant) înseamnă persoana care solicită emiterea unui certificat pentru sine sau pentru o componentă tehnică;
Punctul 18
componentă tehnică (technical component) înseamnă orice echipament software sau hardware care poate fi identificat prin utilizarea certificatelor electronice;
Punctul 19
autoritate competentă înseamnă fie o autoritate națională competentă, fie BCE;
Punctul 20
autoritate națională competentă (ANC) înseamnă o autoritate națională competentă astfel cum este definită la articolul 2 punctul 2 din Regulamentul (UE) nr. 1024/2013 al Consiliului și, în sensul prezentei decizii, include, de asemenea, în ceea ce privește atribuțiile de supraveghere care le-au fost conferite, băncile centrale naționale cărora le-au fost conferite anumite atribuții de supraveghere în temeiul dreptului intern și care nu sunt desemnate ca ANC;
Punctul 21
autoritate colaboratoare înseamnă o autoritate publică, alta decât o bancă centrală din cadrul SEBC sau o autoritate competentă, cu care SEBC sau Mecanismul unic de supraveghere (MUS) colaborează în îndeplinirea atribuțiilor SEBC sau ale BCE în temeiul Regulamentului (UE) nr. 1024/2013;
Punctul 22
autoritate competentă participantă înseamnă o autoritate competentă care utilizează serviciile SEBC în scopul cooperării cu SEBC și cu alte autorități competente pentru a-și îndeplini atribuțiile în cadrul mecanismului unic de supraveghere (MUS), instituit în temeiul Regulamentului (UE) nr. 1024/2013.
Articolul 2
Domeniul de aplicare
Alineatul 1
Prezenta decizie stabilește cadrul pentru ESCB-PKI. ESCB-PKI este infrastructura cu cheie publică proprie Eurosistemului dezvoltată de banca centrală furnizoare în numele și beneficiul băncilor central din Eurosistem, care emite, administrează, revocă și reînnoiește certificatele în conformitate cu cadrul SEBC de acceptare a certificatelor.
Alineatul 2
Întrucât serviciile de ESCB-PKI pot afecta beneficiarii, prezenta decizie stabilește și condițiile în care aceste părți pot utiliza certificatele ESCB-PKI.
Articolul 3
Sfera de aplicare și obiectivele ESCB-PKI
Alineatul 1
Aplicațiile, sistemele, platformele și serviciile electronice utilizate în SEBC și Eurosistem care au caracter critic mediu sau peste mediu sunt accesate și utilizate doar dacă un utilizator a fost autentificat prin intermediul unui certificat electronic emis și administrat de o autoritate de certificare acceptată de SEBC în conformitate cu cadrul SEBC de acceptare a certificatelor, inclusiv de autoritatea de certificare pentru ESCB-PKI, sau de autoritățile de certificare acceptate de SEBC pentru TARGET2 și TARGET2 Securities pentru aceste două aplicații.
Alineatul 2
Autoritatea de certificare pentru ESCB-PKI emite certificate electronice și furnizează alte servicii de certificare electronică pentru deținătorii de certificate ai băncilor centrale din SEBC și ai terților care lucrează cu acestea pentru a le permite accesul la și utilizarea în mod securizat a aplicațiilor, sistemelor, platformelor și serviciilor electronice utilizate în SEBC și Eurosistem.
Alineatul 3
ESCB-PKI furnizează următoarele servicii de certificare:
Litera a
emiterea, reînnoirea și revocarea certificatelor și confirmarea validității certificatelor în ceea ce privește diferitele tipuri de certificate;
Litera b
emiterea de certificate pentru autentificarea utilizatorilor, semnătura electronică și criptarea în ceea ce privește utilizatorii din SEBC și din afara SEBC, precum și de certificate tehnice;
Litera c
recuperarea cheii private pentru a asigura recuperarea informațiilor criptate pe bază de cheie publică în caz de pierdere a certificatului;
Litera d
livrarea și administrarea token-urilor criptografice pentru deținătorii de certificate atunci când este necesar;
Litera e
furnizarea de informații cu privire la procedurile ESCB-PKI de administrare a certificatelor și de suport tehnic pentru administratorii de proiect din SEBC pentru a îi ajuta să integreze certificatele ESCB-PKI în aplicațiile lor.
Articolul 4
Cadrul ESCB-PKI
Alineatul 1
Sub rezerva dispozițiilor prezentei decizii, responsabilitățile și funcțiile băncii centrale furnizoare și ale altor bănci centrale din Eurosistem în ceea ce privește implementarea, operarea și utilizarea ESCB-PKI sunt stabilite printr-un acord între Nivelul 2-Nivelul 3 și detaliate în politicile ESCB-PKI privind certificatele și declarația de practică privind certificarea în ESCB-PKI.
Alineatul 2
Acordul dintre Nivelul 2-Nivelul 3, care include acordul privind nivelul de servicii, cuprinde acordul negociat între banca centrală furnizoare și băncile centrale din Eurosistem cu privire la responsabilitățile și funcțiile băncii centrale furnizoare și ale băncilor centrale din Eurosistem. Acesta va fi depus pentru aprobare Consiliului guvernatorilor și apoi semnat de banca centrală furnizoare și băncile centrale din Eurosistem.
Alineatul 3
Acordul privind nivelul de servicii este atât un acord care stabilește nivelul serviciilor care urmează a fi furnizate Eurosistemului de banca centrală furnizoare, cât și un acord care stabilește nivelul serviciilor care urmează a fi furnizate de Eurosistem pentru BCN din afara zonei euro și terților în legătură cu ESCB-PKI.
Alineatul 4
Declarația de practică privind certificarea în ESCB-PKI reprezintă un set de reguli care guvernează ciclul de viață al certificatelor electronice, de la solicitarea inițială la încetarea sau revocarea dreptului de utilizare, și relația dintre solicitantul de certificat sau deținătorul de certificat, autoritatea de certificare pentru ESCB-PKI și beneficiari. Aceasta acoperă atât certificatele electronice care intră în sfera de aplicare a Directivei 1999/93/CE și a Regulamentului (UE) nr. 910/2014 al Parlamentului European și al Consiliului, cât și certificatele care nu intră în sfera de aplicare a acestora. Totodată, aceasta stabilește rolurile și responsabilitățile tuturor părților și procedurile pentru emiterea și administrarea certificatelor. Această declarație este anexată la acordul dintre Nivelul 2-Nivelul 3.
Alineatul 5
O politică ESCB-PKI privind certificatele reprezintă un set de reguli aplicabil fiecărui tip de certificate emis. Fiecare set stabilește detaliile pentru implementare referitoare la declarația de practică privind certificarea în ESCB-PKI pentru fiecare tip de certificat emis. Politicile ESCB-PKI privind certificatele sunt anexate la acordul dintre Nivelul 2-Nivelul 3.
Alineatul 6
Politicile ESCB-PKI privind certificatele și declarația de practică privind certificarea în ESCB-PKI sunt publicate pe website-ul ESCB-PKI.
Alineatul 7
Informațiile privind autoritatea de certificare pentru ESCB-PKI, inclusiv identitatea acesteia, și componentele tehnice ale acesteia sunt incluse în anexa la prezenta decizie.
Articolul 5
Responsabilitățile și rolurile băncii centrale furnizoare
Alineatul 1
Banca centrală furnizoare este responsabilă cu operarea și mentenanța ESCB-PKI în beneficiul băncilor centrale din Eurosistem, inclusiv găzduirea, operarea și administrarea acesteia în conformitate cu acordul dintre Nivelul 2-Nivelul 3. În special, aceasta furnizează certificate și servicii ESCB-PKI în conformitate cu cerințele operaționale și specificațiile tehnice, precum cadrul SEBC de acceptare a certificatelor și cerințele și specificațiile prevăzute în acordul dintre Nivelul 2-Nivelul 3.
Alineatul 2
Banca centrală furnizoare face disponibilă infrastructura organizațională necesară pentru crearea, emiterea și administrarea certificatelor și asigură mentenanța infrastructurii respective. În acest scop, cu consultarea ITC, banca centrală furnizoare poate adopta reguli privind organizarea și administrarea sa internă.
Alineatul 3
Banca centrală furnizoare acționează drept autoritatea de certificare pentru ESCB-PKI și autoritatea de validare pentru ESCB-PKI.
Alineatul 4
Acordul dintre Nivelul 2-Nivelul 3 stabilește regimul de răspundere aplicabil băncii centrale furnizoare.
Articolul 6
Responsabilitățile și rolurile băncilor centrale din Eurosistem
Alineatul 1
Fiecare bancă centrală din Eurosistem este responsabilă cu identificarea deținătorilor săi de certificate. Aceasta creează postul de responsabil cu înregistrarea care să îndeplinească această atribuție și care să aibă autoritatea de a înregistra utilizatori ai terților.
Alineatul 2
Fiecare bancă centrală din Eurosistem acționează drept beneficiar în legătură cu certificatele pentru criptare și semnătură electronică emise de ESCB-PKI pentru alți deținători de certificate ai băncilor centrale din Eurosistem sau ai utilizatorilor unor terți.
Alineatul 3
Fiecare bancă centrală din Eurosistem care folosește serviciile ESCB-PKI acționează drept autoritate de înregistrare pentru solicitanții săi de certificate și se asigură că solicitanții săi de certificate acceptă și aplică pentru serviciile sale termenii și condițiile pentru utilizatori prevăzute în modelul de cerere al autorității de certificare pentru ESCB-PKI.
Articolul 7
Relația dintre băncile centrale din Eurosistem, terți și deținătorii de certificate
Paragraf
Fiecare bancă centrală din Eurosistem creează mecanisme pentru accesul și utilizarea în mod securizat de către terți a aplicațiilor, sistemelor, platformelor și serviciilor electronice utilizate în SEBC și Eurosistem prin intermediul utilizării certificatelor ESCB-PKI. Aceste mecanisme guvernează exclusiv relația dintre banca centrală din Eurosistem relevantă și terții care utilizează certificatele ESCB-PKI. Toți terții respectă politicile ESCB-PKI privind certificatele, declarația de practică privind certificarea în ESCB-PKI și termenii și condițiile pentru utilizatori prevăzute în modelul de cerere al autorității de certificare pentru ESCB-PKI pentru serviciile acesteia.
Articolul 8
Relațiile cu beneficiarii
Paragraf
Un certificat electronic emis în temeiul prezentei decizii poate fi utilizat dacă un beneficiar:
Litera a
verifică validitatea, suspendarea sau revocarea certificatului prin utilizarea informațiilor curente actualizate referitoare la revocare;
Litera b
are în vedere orice limitări aplicabile prevăzute în certificat; și
Litera c
acceptă declarația de practică privind certificarea în ESCB-PKI și politicile ESCB-PKI privind certificatele aplicabile.
Articolul 9
Drepturile asupra ESCB-PKI
Alineatul 1
ESCB-PKI este deținută în totalitate de băncile centrale din Eurosistem.
Alineatul 2
Având în vedere acest fapt, banca centrală furnizoare acordă băncilor centrale din Eurosistem, în măsura posibilă în temeiul legislației aplicabile, toate licențele privind drepturile de proprietate intelectuală necesare pentru a permite băncilor centrale din Eurosistem să utilizeze ESCB-PKI și componentele acesteia, precum și întreaga gamă de servicii ESCB-PKI, și furnizează servicii ESCB-PKI terților în temeiul declarației de practică privind certificarea în ESCB-PKI și al politicilor ESCB-PKI privind certificatele. Banca centrală furnizoare despăgubește băncile centrale din Eurosistem pentru orice acțiuni privind încălcarea acestor drepturi de proprietate intelectuală introduse de terți.
Alineatul 3
Detaliile privind drepturile băncilor centrale din Eurosistem asupra ESCB-PKI sunt stabilite între Nivelul 2 și Nivelul 3 prin acordul dintre Nivelul 2-Nivelul 3.
Articolul 9a
Utilizarea serviciilor ESCB-PKI de către autoritățile colaboratoare
Alineatul 1
Sub rezerva aprobării de către Consiliul guvernatorilor, o autoritate colaboratoare poate utiliza serviciile ESCB-PKI pentru a accesa și utiliza aplicațiile, sistemele, platformele, bazele de date și serviciile electronice ale SEBC și ale Eurosistemului în scopul colaborării cu SEBC sau cu MUS și poate acționa în acest scop în calitate de autoritate de înregistrare pentru utilizatorii săi interni.
Alineatul 2
Autoritățile colaboratoare care decid să utilizeze serviciile ESCB-PKI transmit Consiliului guvernatorilor o declarație prin care confirmă utilizarea serviciilor și acceptă respectarea obligațiilor aferente.
Alineatul 3
Autoritățile colaboratoare care decid să utilizeze serviciile ESCB-PKI respectă cadrul juridic aplicabil, inclusiv acordul dintre Nivelul 2-Nivelul 3.
Articolul 10
Răspunderea băncilor centrale din Eurosistem față de utilizatori
Alineatul 1
Dacă nu dovedesc că nu au acționat cu neglijență, băncile centrale din Eurosistem sunt răspunzătoare, conform funcțiilor și responsabilităților ce le revin în ESCB-PKI, pentru orice daună provocată unui utilizator care se bazează în mod rezonabil pe un certificat calificat, astfel cum este definit în Directiva 1999/93/CE și Regulamentul (UE) nr. 910/2014, în ceea ce privește:
Litera a
acuratețea la momentul emiterii a tuturor informațiilor cuprinse într-un certificat calificat și includerea în acel certificat a tuturor detaliilor prevăzute pentru un certificat calificat, astfel cum sunt definite în Directiva 1999/93/CE și Regulamentul (UE) nr. 910/2014;
Litera b
orice asigurare că la momentul emiterii unui certificat calificat, deținătorul certificatului identificat în acel certificat a deținut datele de creare a semnăturii corespunzătoare datelor de verificare a semnăturii prevăzute sau identificate în certificat;
Litera c
orice asigurare că dispozitivul de creare a semnăturii și dispozitivul de verificare a semnăturii funcționează împreună în mod complementar, în cazurile în care ESCB-PKI le generează pe amândouă;
Litera d
orice eroare în înregistrarea revocării unui certificat calificat.
Alineatul 2
Băncile centrale din Eurosistem nu își asumă niciun angajament, nu oferă nicio garanție și nu acceptă nicio răspundere față de utilizatori înafara celor prevăzute expres în prezenta decizie și în declarația de practică privind certificarea în ESCB-PKI.
Articolul 11
Participarea BCN din afara zonei euro la ESCB-PKI
Alineatul 1
O BCN din afara zonei euro poate acționa drept autoritate de înregistrare pentru utilizatorii săi interni precum și pentru utilizatori ai terților și poate crea postul de responsabil cu înregistrarea care să îndeplinească această atribuție.
Alineatul 2
Cu condiția aprobării de către Consiliul guvernatorilor, o BCN din afara zonei euro poate decide să folosească serviciile ESCB-PKI în condițiile aplicabile băncilor centrale din Eurosistem. În acest scop, o BCN din afara zonei euro transmite Consiliului guvernatorilor o declarație prin care confirmă că va îndeplini obligațiile prevăzute în prezenta decizie și în acordul dintre Nivelul 2-Nivelul 3. O BCN din afara zonei nu devine co-proprietar al ESCB-PKI și nu este obligată să contribuie la pachetul financiar ESCB-PKI.
Articolul 12
Protecția datelor
Paragraf
Băncile centrale din Eurosistem respectă legislația privind protecția datelor aplicabilă procesării de către acestea a datelor personale în cadrul îndeplinirii funcțiilor lor legate de ESCB-PKI.
Articolul 13
Audit
Paragraf
Auditul ESCB-PKI este efectuat conform principiilor și mecanismelor prevăzute în politica de audit. Acestea nu aduc atingere normelor interne de control și de audit care se aplică sau sunt adoptate de băncile centrale din Eurosistem.
Articolul 14
Dispoziții financiare
Paragraf
Băncile centrale participante și autoritățile competente participante suportă costurile de dezvoltare și funcționare a serviciilor SEBC-PKI în conformitate cu un cadru de rambursare stabilit, care se bazează pe o grilă de alocare a costurilor, după cum se specifică ulterior în pachetele financiare ESCB-PKI, în conformitate cu normele de rambursare aplicabile. Autoritățile colaboratoare contribuie la costuri în conformitate cu un cadru de rambursare specific.
Articolul 15
Rolul Comitetului executiv
Alineatul 1
Conform articolului 17.3 din Decizia BCE/2004/2 din 19 februarie 2004 de adoptare a Regulamentului de procedură al Băncii Centrale Europene, Consiliul guvernatorilor deleagă Comitetului executiv competențele sale normative în scopul adoptării oricăror măsuri de punere în aplicare a prezentei decizii și necesare pentru eficiența și securitatea ESCB-PKI și al adoptării modificărilor referitoare la aspectele tehnice ale ESCB-PKI și ale serviciilor ESCB-PKI prevăzute în anexele la acordul dintre Nivelul 2-Nivelul 3 după luarea în considerare a avizelor ITC și, după caz, ale Comitetului director în domeniul IT al Eurosistemului (Eurosystem IT Steering Committee).
Alineatul 2
Comitetul executiv notifică fără întârzieri nejustificate Consiliului guvernatorilor orice măsură adoptată în conformitate cu alineatul (1) și respectă orice decizie a Consiliului guvernatorilor cu privire la această chestiune.
Anexa 1
ANEXĂInformații privind autoritatea de certificare pentru ESCB-PKI, inclusiv identitatea acesteia, și componentele tehnice ale acesteia
Paragraf
ANEXĂ
Paragraf
Informații privind autoritatea de certificare pentru ESCB-PKI, inclusiv identitatea acesteia, și componentele tehnice ale acesteia
Paragraf
Autoritatea de certificare pentru ESCB-PKI este identificată în certificatul acesteia drept emitent, iar cheia privată a acesteia este utilizată pentru a semna certificatele. Autoritatea de certificare pentru ESCB-PKI este responsabilă pentru:
Paragraf
emiterea certificatelor cu cheie privată și publică;
Paragraf
emiterea listelor privind revocările;
Paragraf
generarea perechilor de chei asociate unor certificate specifice, de exemplu celor care presupun recuperarea cheii;
Paragraf
asumarea răspunderii generale pentru ESCB-PKI și asigurarea îndeplinirii tuturor cerințelor necesare pentru operarea acesteia.
Paragraf
Autoritatea de certificare pentru ESCB-PKI include toate persoanele, politicile, procedurile și sistemele computerizate cărora le sunt încredințate emiterea de certificate electronice și atribuirea acestora către deținătorii de certificate.
Paragraf
Autoritatea de certificare pentru ESCB-PKI include trei componente tehnice:
Paragraf
Autoritatea de certificare root pentru ESCB-PKI (root ESCB-PKI certification authority): Această autoritate de certificare, la primul nivel, emite certificate doar pentru sine și autoritățile de certificare care îi sunt subordonate. Aceasta operează doar când îndeplinește una dintre responsabilitățile sale strict definite. Principalele date ale acesteia sunt:
Paragraf
Autoritatea de certificare online pentru ESCB-PKI (online ESCB-PKI certification authority): Această autoritate, la nivel secund, este subordonată autorității de certificare root pentru ESCB-PKI. Este responsabilă cu emiterea certificatelor ESCB-PKI pentru utilizatori. Aceasta expiră la 22 iulie 2026. Principalele date ale acesteia sunt:
Paragraf
Autoritatea de certificare online pentru ESCB-PKI V1.2 (online ESCB-PKI certification authority V1.2): Această autoritate de certificare, la nivel secund, este subordonată autorității de certificare root pentru ESCB-PKI. Este responsabilă cu emiterea certificatelor ESCB-PKI pentru utilizatori. După 22 iulie 2026, aceasta este singura autoritate de certificare online pentru ESCB-PKI, până la expirarea ei. Principalele date ale acesteia sunt:
Litera i
emiterea certificatelor cu cheie privată și publică;
Litera ii
emiterea listelor privind revocările;
Litera iii
generarea perechilor de chei asociate unor certificate specifice, de exemplu celor care presupun recuperarea cheii;
Litera iv
asumarea răspunderii generale pentru ESCB-PKI și asigurarea îndeplinirii tuturor cerințelor necesare pentru operarea acesteia.
Tabel 1
Tabelul 1
Tabel 2
Tabelul 2
Tabel 3
Tabelul 3