AcasăLegislație UE32023R2790

Regulamentul de punere în aplicare (UE) 2023/2790 al Comisiei din 14 decembrie 2023 de stabilire a specificațiilor funcționale și tehnice pentru modulul de interfață de raportare al ghișeelor unice naționale în domeniul maritim

În vigoare
Tip:Regulament
Publicat:14.12.2023
În vigoare din:15.08.2025
Articole:4
EUR-Lex
Paragraf
având în vedere Tratatul privind funcționarea Uniunii Europene,
Paragraf
având în vedere Regulamentul (UE) 2019/1239 al Parlamentului European și al Consiliului din 20 iunie 2019 de stabilire a unui mediu aferent ghișeului unic european în domeniul maritim și de abrogare a Directivei 2010/65/UE, în special articolul 6 alineatul (1) și articolul 12 alineatul (4),
Paragraf
după consultarea Comitetului pentru facilitarea transportului și a comerțului digital,
1
Specificațiile modulului de interfață de raportare trebuie să se bazeze pe o tehnologie ușor accesibilă, ușor de instalat și ușor de integrat în toate ghișeele unice naționale în domeniul maritim (Maritime National Single Windows, MNSW) și trebuie să permită o integrare și o întreținere fără probleme în viitor.
2
Specificațiile funcționale și tehnice ale modulului de interfață de raportare trebuie să se bazeze pe orientările de proiectare privind modelul de arhitectură a soluțiilor pentru cerințele de interoperabilitate de înalt nivel (HL SAT), pentru a permite trasabilitatea între cerințele de interoperabilitate de nivel înalt și cele detaliate.
3
Având în vedere că expeditorii utilizează sisteme de raportare diferite, iar MNSW-urile sunt implementate utilizând tehnologii diferite, modulul de interfață de raportare trebuie să fie construit cu ajutorul unor tehnologii care să permită schimbul de informații între sisteme de informații diferite care utilizează un protocol standardizat, permițând o interoperabilitate sporită.
4
Obligațiile de raportare enumerate în anexa la Regulamentul (UE) 2019/1239 pot impune declaranților să transmită date cu caracter personal prin intermediul modulului de interfață de raportare, care trebuie să schimbe informații în așa fel încât toate datele cu caracter personal să fie prelucrate în conformitate cu Regulamentele (UE) 2018/1725 și (UE) 2016/679 ale Parlamentului European și ale Consiliului.
5
Întrucât modulul de interfață de raportare este dezvoltat și actualizat de Comisie și distribuit statelor membre în vederea integrării, distribuirea de noi versiuni ale modulului de interfață de raportare, monitorizarea instalării corecte a software-ului și actualizarea ghidului de implementare a mesajelor trebuie gestionate la nivel central, ținând cont, acolo unde este posibil, de cerințele de securitate informatică ale MNSW-urilor.
6
Pentru a garanta stabilitatea, securitatea și performanța modulului de interfață de raportare, statele membre trebuie să fie în măsură să monitorizeze traficul din rețea și să analizeze evenimentele, erorile și excepțiile sistemului, precum și să integreze aceste informații în sistemele și procesele lor de monitorizare existente. În acest scop, modulul de interfață de raportare trebuie să ofere funcționalități adecvate care să permită înregistrarea și stocarea evenimentelor și să furnizeze statelor membre informații privind traficul din rețea.
7
Pentru a asigura un schimb de informații securizat prin intermediul modulului de interfață de raportare, expeditorii necesită autentificarea. În acest scop, sistemul comun de gestionare a accesului și a registrului utilizatorilor trebui să aibă drept componente-cheie un serviciu central de autentificare și un registru central. Aceste componente trebuie să funcționeze împreună pentru a permite autentificarea expeditorului în toate modulele de interfață de raportare, asigurând un mecanism de autentificare unificat.
8
Pentru a face schimb de informații în condiții de siguranță utilizând modulul de interfață de raportare și pentru a asigura faptul că utilizatorii sunt recunoscuți la nivelul UE atunci când accesează oricare dintre modulele de interfață de raportare, expeditorii trebuie să obțină un certificat calificat pentru sigiliile electronice conform cu cerințele stabilite în Regulamentul (UE) nr. 910/2014 al Parlamentului European și al Consiliului.
9
Pentru a oferi expeditorilor o înregistrare unică pentru schimbul de informații prin intermediul interfețelor de raportare armonizate în diferite state membre, statele membre trebuie să poată înregistra expeditorii în registrul central. Acest lucru ar trebui să reducă sarcina înregistrărilor multiple pentru operațiunile transfrontaliere în mai multe MNSW-uri. Toate datele cu caracter personal din registrul central trebuie gestionate în conformitate cu Regulamentele (UE) 2018/1725 și (UE) 2016/679.
10
Pentru a reduce la minimum dependența statelor membre de serviciile centrale și având în vedere că MNSW-urile pot fi deja suportate de serviciile naționale de autentificare, statelor membre trebuie să li se permită, de asemenea, să își reutilizeze propriile servicii naționale de autentificare și propriile registre naționale pentru a autentifica expeditorii care doresc să utilizeze modulul de interfață de raportare, ca alternativă la sistemul de gestionare a accesului și a registrului utilizatorilor din cadrul mediului aferent ghișeului unic european în domeniul maritim (EMSWe).
11
Pentru a permite statelor membre să integreze corect modulul de interfață de raportare și sistemul de gestionare a accesului și a registrului utilizatorilor în MNSW-uri, prezentul regulament trebuie să se aplice de la aceeași dată ca Regulamentul (UE) 2019/1239.
12
Autoritatea Europeană pentru Protecția Datelor a fost consultată în conformitate cu articolul 42 alineatul (1) din Regulamentul (UE) 2018/1725 și a emis un aviz la 18 octombrie 2023,

Articolul 1

Definiții

Paragraf
În sensul prezentului regulament, se aplică următoarele definiții:
Punctul 1
modul de interfață de raportare înseamnă o componentă middleware a MNSW menționată la articolul 2 punctul 4 din Regulamentul (UE) 2019/1239;
Punctul 2
expeditor înseamnă un declarant sau un furnizor de servicii de date care operează sistemul informatic și care trimite mesaje electronice către MNSW sau le primește prin intermediul modulului de interfață de raportare;
Punctul 3
formalitate înseamnă formalitatea definită la articolul 1 din Regulamentul de punere în aplicare (UE) 2023/204 al Comisiei;
Punctul 4
AS4 înseamnă un protocol de mesaj bazat pe servicii web pentru schimbul securizat de mesaje între două părți;
Punctul 5
mesaj înseamnă o reprezentare digitală a formalităților sau a mesajelor de răspuns utilizate pentru schimbul dintre expeditor și MNSW;
Punctul 6
punct de acces AS4 înseamnă un software de operare pentru servere compatibil cu protocolul de mesagerie AS4 și cu cerințele modulului de interfață de raportare, care permite transmiterea și primirea de informații în numele unui expeditor de la și către modulul de interfață de raportare;
Punctul 7
nucleu MNSW înseamnă o componentă tehnică MNSW cu care este integrat modulul de interfață de raportare;
Punctul 8
validarea sintaxei înseamnă procesul prin care se verifică dacă un mesaj electronic nu conține erori de programare, structurale sau stilistice;
Punctul 9
validare semantică înseamnă un proces prin care se verifică conformitatea datelor cu normele specifice privind datele din cadrul unei formalități;
Punctul 10
ghid de implementare a mesajelor înseamnă o specificație funcțională care stabilește standardele și mesajele care urmează să fie schimbate între expeditori și MNSW-uri prin intermediul modulului de interfață de raportare;
Punctul 11
înregistrare înseamnă un proces prin care o persoană fizică sau juridică se identifică și creează un cont pe lângă autoritatea menționată la articolul 12 alineatul (2) din Regulamentul (UE) 2019/1239;
Punctul 12
identificare înseamnă o identificare electronică în sensul definiției de la articolul 3 punctul 1 din Regulamentul (UE) nr. 910/2014;
Punctul 13
mijloc de identificare electronică înseamnă o identificare electronică în sensul definiției de la articolul 3 punctul 2 din Regulamentul (UE) nr. 910/2014;
Punctul 14
autentificare înseamnă o autentificare în sensul definiției de la articolul 3 punctul 5 din Regulamentul (UE) nr. 910/2014;
Punctul 15
certificat înseamnă un certificat calificat pentru sigiliul electronic definit la articolul 3 punctul 30 din Regulamentul (UE) nr. 910/2014, emis de un prestator de servicii de încredere calificat, astfel cum este definit la articolul 3 punctul 20 din Regulamentul (UE) nr. 910/2014;
Punctul 16
număr EORI înseamnă un număr de identificare, astfel cum este definit la articolul 1 punctul 18 din Regulamentul delegat (UE) 2015/2446 al Comisiei;
Punctul 17
sistem EMSWe de gestionare a accesului și a registrului utilizatorilor înseamnă un sistem gestionat de Comisie care cuprinde un registru central și un serviciu central de autentificare și care asigură recunoașterea reciprocă a mijloacelor de identificare electronică și a autentificării pentru schimbul transfrontalier securizat de date între expeditori și MNSW-uri prin intermediul modulului de interfață de raportare;
Punctul 18
registru central înseamnă un registru gestionat de Comisie care deține datele de înregistrare ale expeditorilor, furnizate de statele membre cu scopul de a facilita autentificarea expeditorilor;
Punctul 19
registru național înseamnă un registru gestionat de un stat membru care deține date de înregistrare ale expeditorilor și care poate fi utilizat pentru a facilita autentificarea expeditorilor dacă aceștia se conformează cerințelor serviciului central de autentificare;
Punctul 20
serviciu central de autentificare înseamnă un serviciu gestionat de Comisie care autentifică expeditorii ce utilizează modulul de interfață de raportare;
Punctul 21
serviciu național de autentificare înseamnă un serviciu operat de un stat membru, care poate fi utilizat pentru autentificarea expeditorilor ce utilizează modulul de interfață de raportare.

Articolul 2

Paragraf
Modulul de interfață de raportare trebui să fir conform cu specificațiile funcționale și tehnice stabilite în partea I din anexă.
Paragraf
Pentru a contribui la integrarea modulului de interfață de raportare în MNSW-uri, Comisia, în strânsă colaborare cu coordonatorii naționali pentru EMSWe:
Litera
definește orientări pentru testarea și configurarea modulului de interfață de raportare în vederea integrării în MNSW-urile respective;
Litera
definește și întreține, cu asistență din partea Agenției Europene pentru Siguranță Maritimă, ghidul de implementare a mesajelor.

Articolul 3

Paragraf
Registrul central și serviciul central de autentificare se înființează conform specificațiilor tehnice, standardelor și procedurilor prevăzute în partea II din anexă.

Articolul 4

Paragraf
Prezentul regulament intră în vigoare în a douăzecea zi de la data publicării în Jurnalul Oficial al Uniunii Europene.
Paragraf
Se aplică de la 15 august 2025.
Paragraf
Adoptat la Bruxelles, 14 decembrie 2023.Pentru ComisiePreședintaUrsula von der Leyen
Anexa 1
ANEXĂ
Paragraf
PARTEA I
Paragraf
MODULUL DE INTERFAȚĂ DE RAPORTARE (RIM)
Paragraf
ARHITECTURĂ ȘI DOMENIU DE APLICARE
Paragraf
RIM face parte dintr-un model cu patru colțuri pentru mesajele schimbate între expeditori (colțul 1) și nucleul MNSW (colțul 4), transmise prin punctele de acces AS4 (colțurile 2 și 3) către fiecare parte care implementează protocolul AS4 pentru transport și securitate, după cum urmează:
Paragraf
Colțul 1: serviciul administrativ al expeditorului, care pregătește, transmite și primește mesajele de la și către nucleul MNSW;
Paragraf
Colțul 2: punctul de acces AS4 al expeditorului;
Paragraf
Colțul 3: RIM;
Paragraf
Colțul 4: nucleul MNSW care recepționează mesajele și trimite mesaje de răspuns expeditorului.
Paragraf
Figura 1 – Nivelul superior al arhitecturii RIM
Paragraf
RIM nu mai efectuează validarea semantică a mesajelor dincolo de specificațiile ghidului de implementare a mesajelor, nu mai tratează secvența acestora și nici nu mai stochează mesajele după ce ele au fost transferate cu succes către nucleul MNSW sau către expeditor.
Paragraf
În conformitate cu articolul 5 alineatul (3) litera (c) din Regulamentul (UE) 2019/1239, odată ce mesajul este transferat de la RIM la nucleul MNSW, statele membre, după caz, traduc, validează și transferă datele de formalitate către sistemele autorităților relevante în conformitate cu specificațiile sistemelor respective.
Paragraf
SPECIFICAȚIILE FUNCȚIONALE ALE RIM
Paragraf
SPECIFICAȚIILE TEHNICE ALE RIM
Paragraf
Integrare
Paragraf
Schimbul de mesaje
Paragraf
Securitate
Paragraf
Performanță și scalabilitate
Paragraf
Portabilitate și instalare
Paragraf
PARTEA II
Paragraf
SISTEMUL EMSWE DE GESTIONARE A ACCESULUI ȘI A REGISTRULUI UTILIZATORILOR
Paragraf
REGISTRUL CENTRAL
Paragraf
La cererea expeditorului, statele membre care nu furnizează un registru național conform cu specificațiile registrului central prevăzute în prezenta anexă înregistrează numărul EORI și certificatul expeditorului în registrul central și sunt responsabile pentru verificarea, acuratețea și gestionarea datelor în conformitate cu articolul 12 alineatul (2) din Regulamentul (UE) 2019/1239. Registrul central pune la dispoziția statelor membre o interfață pentru a efectua înregistrarea și gestionarea expeditorilor.
Paragraf
SERVICIUL CENTRAL DE AUTENTIFICARE
Paragraf
Diagrama de mai jos ilustrează etapele secvențiale pentru autentificarea unui expeditor care pregătește și trimite un mesaj către RIM (etapele 1, 2).
Paragraf
RIM trebuie să execute funcția de autentificare a expeditorului utilizând serviciul central de autentificare (etapa 3.a).
Paragraf
Identificată ca OA4 în secțiunea privind specificațiile funcționale RIM din partea I a prezentei anexe.
Paragraf
Etapa 3.a: Serviciul central de autentificare autentifică expeditorul prin interogarea registrului central și verificarea înregistrării relevante (3.a.i) sau, în cazul în care expeditorul nu este prezent în registrul central, prin interogarea registrului național al țării expeditorului, dacă este disponibil, și prin verificarea înregistrării relevante (etapa 3.a.ii).
Paragraf
Etapa 3.b: Atunci când într-un stat membru este stabilit și pus la dispoziție un serviciu național de autentificare, RIM execută funcția de autentificare a expeditorului utilizând respectivul serviciu național de autentificare numai pentru autentificarea expeditorilor care utilizează un certificat eliberat în statul membru respectiv.
Paragraf
Etapa 4: Rezultatul autentificării se trimite înapoi la RIM. În cazul unei autentificări reușite, mesajul trebuie pus la dispoziție în colțul 4 (nucleul MNSW) (etapa 5). Dacă autentificarea eșuează, se trimite un mesaj de eșuare către colțul 2.
Paragraf
Figura 2
Paragraf
SPECIFICAȚIILE TEHNICE ALE URAM
Paragraf
Integrare
Paragraf
Securitate
Paragraf
Sustenabilitate și portabilitate
Paragraf
Funcțiile serviciului central de autentificare
Paragraf
Următoarele servicii trebuie să fie puse la dispoziția RIM de la serviciul central de autentificare.
Paragraf
Specificațiile registrului central
Litera
Colțul 1: serviciul administrativ al expeditorului, care pregătește, transmite și primește mesajele de la și către nucleul MNSW;
Litera
Colțul 2: punctul de acces AS4 al expeditorului;
Litera
Colțul 3: RIM;
Litera
Colțul 4: nucleul MNSW care recepționează mesajele și trimite mesaje de răspuns expeditorului.
Tabel 1
Tabelul 1
Tabel 2
Tabelul 2
Tabel 3
Tabelul 3
Tabel 4
Tabelul 4
Tabel 5
Tabelul 5
Tabel 6
Tabelul 6
Tabel 7
Tabelul 7
Tabel 8
Tabelul 8
Tabel 9
Tabelul 9
Tabel 10
Tabelul 10
Tabel 11
Tabelul 11