Decizia 1873/24-iun-2024 privind poziţia care urmează să fie adoptată în numele Uniunii Europene în cadrul comitetului mixt constituit prin Acordul dintre Uniunea Europeană şi Confederaţia Elveţiană pentru crearea unei legături între respectivele lor scheme de comercializare a certificatelor de emisii de gaze cu efect de seră, în ceea ce priveşte modificarea anexei II la acord şi a procedeelor comune de funcţionare şi a standardelor tehnice de creare a legăturii
Jurnalul Oficial seria L
În vigoarePentru Consiliu Preşedintele D. CLARINVAL |
Pentru Comitetul mixt Secretarul pentru Uniunea Europeană Preşedintele Secretarul pentru Elveţia |
1. | GLOSAR | 9 |
2. | INTRODUCERE | 9 |
2.1. | Domeniul de aplicare | 10 |
2.2. | Destinatari | 10 |
3. | ABORDARE ŞI STANDARDE | 10 |
4. | GESTIONAREA INCIDENTELOR | 11 |
4.1. | Identificarea şi înregistrarea incidentelor | 11 |
4.2. | Clasificarea şi asistenţa iniţială | 11 |
4.3. | Investigarea şi diagnosticarea | 12 |
4.4. | Rezolvarea şi restabilirea sistemului | 12 |
4.5. | Închiderea incidentului | 12 |
5. | GESTIONAREA PROBLEMELOR | 13 |
5.1. | Identificarea şi înregistrarea problemelor | 13 |
5.2. | Ierarhizarea problemelor | 13 |
5.3. | Investigarea şi diagnosticarea problemelor | 13 |
5.4. | Rezoluţia | 13 |
5.5. | Închiderea problemei | 13 |
6. | SOLUŢIONAREA CERERILOR | 13 |
6.1. | Iniţierea cererii | 13 |
6.2. | Înregistrarea şi analiza cererilor | 14 |
6.3. | Aprobarea cererilor | 14 |
6.4. | Soluţionarea cererilor | 14 |
6.5. | Transmiterea cererilor | 14 |
6.6. | Verificarea procesului de soluţionare a cererii | 14 |
6.7. | Închiderea cererii | 14 |
7. | GESTIONAREA MODIFICĂRILOR | 14 |
7.1. | Cererea de modificare | 15 |
7.2. | Evaluarea şi planificarea modificărilor | 15 |
7.3. | Aprobările modificărilor | 15 |
7.4. | Implementarea modificărilor | 15 |
8. | GESTIONAREA VERSIUNILOR | 15 |
8.1. | Planificarea versiunii | 15 |
8.2. | Conceperea şi testarea pachetului de versiuni | 16 |
8.3. | Pregătirea implementării | 16 |
8.4. | Readucerea versiunii la starea anterioară | 16 |
8.5. | Evaluarea şi finalizarea versiunii | 16 |
9. | GESTIONAREA INCIDENTELOR DE SECURITATE | 17 |
9.1. | Clasificarea incidentelor de securitate a informaţiilor | 17 |
9.2. | Gestionarea incidentelor de securitate a informaţiilor | 17 |
9.3. | Identificarea incidentelor de securitate | 17 |
9.4. | Analiza incidentelor de securitate | 17 |
9.5. | Evaluarea gravităţii incidentelor de securitate, transmiterea şi raportarea acestora | 17 |
9.6. | Raportarea răspunsurilor la incidentele de securitate | 18 |
9.7. | Monitorizarea, consolidarea capacităţilor şi îmbunătăţirea continuă | 18 |
10. | MANAGEMENTUL SECURITĂŢII INFORMAŢIILOR | 18 |
10.1. | Identificarea informaţiilor sensibile | 18 |
10.2. | Nivelurile de sensibilitate ale activelor informaţionale | 18 |
10.3. | Desemnarea proprietarului activelor informaţionale | 18 |
10.4. | Înregistrarea informaţiilor sensibile | 19 |
10.5. | Gestionarea informaţiilor sensibile | 19 |
10.6. | Gestionarea accesului | 19 |
10.7. | Gestionarea certificatelor/cheilor | 19 |
Acronim/termen | Definiţie |
Autoritate de certificare (CA) | Entitatea care emite certificate digitale |
CH | Confederaţia Elveţiană |
ETS | Schema de comercializare a certificatelor de emisii |
UE | Uniunea Europeană |
IMT | Echipa de gestionare a incidentelor |
Activ informaţional | O informaţie care prezintă valoare pentru o societate sau o organizaţie |
IT | Instrucţiuni de securitate pentru program/proiect |
ITIL | Bibliotecă pentru infrastructura tehnologiei informaţiei |
ITSM | Gestionarea serviciilor IT |
LTS | Standarde tehnice de creare a legăturii |
Registrul | Un sistem de contabilizare a certificatelor emise în cadrul ETS, care ţine evidenţa drepturilor de proprietate asupra certificatelor deţinute în conturile electronice. |
RFC | Cererea de modificare |
SIL | Evidenţa informaţiilor sensibile |
SR | Cerere de servicii |
Wiki | Site web care permite utilizatorilor să facă schimb de informaţii şi de cunoştinţe prin adăugarea sau adaptarea conţinutului în mod direct prin intermediul unui browser web. |
Niveluri de transmitere | UE | CH |
Nivelul 1 | Serviciul de asistenţă UE | Serviciul de asistenţă CH |
Nivelul 2 | Managerul pentru operaţiuni al UE | Managerul pentru aplicaţii din cadrul registrului CH |
Nivelul 3 | Comitetul mixt [care poate delega această responsabilitate în temeiul articolului 12 alineatul (5) din acord] | |
Nivelul 4 | Comitetul mixt, în cazul delegării responsabilităţii de la nivelul 3 | |
1. | GLOSAR | 23 |
2. | INTRODUCERE | 25 |
2.1. | Domeniul de aplicare | 25 |
2.2. | Destinatari | 25 |
3. | DISPOZIŢII GENERALE | 25 |
3.1. | Arhitectura legăturii de comunicare | 25 |
3.1.1. | Schimbul de mesaje | 26 |
3.1.2. | Mesaj XML - Descriere de nivel înalt | 26 |
3.1.3. | Ferestre de ingerare (Ingestion Windows) | 26 |
3.1.4. | Fluxurile de mesaje privind tranzacţiile | 27 |
3.2. | Securitatea transferurilor de date | 29 |
3.2.1. | Firewall şi interconectarea între reţele | 29 |
3.2.2. | Reţea virtuală privată (VPN) | 29 |
3.2.3. | Implementarea IPSec | 29 |
3.2.4. | Protocol de transfer securizat pentru schimburile de mesaje | 30 |
3.2.5. | Criptare şi semnătură bazate pe XML | 30 |
3.2.6. | Chei criptografice | 30 |
3.3. | Lista funcţiilor în cadrul legăturii | 30 |
3.3.1. | Tranzacţiile comerciale | 30 |
3.3.2. | Protocolul reconcilierilor | 31 |
3.3.3. | Mesaj test | 31 |
3.4. | Cerinţe privind înregistrarea datelor | 31 |
3.5. | Cerinţele operaţionale | 32 |
4. | DISPOZIŢII PRIVIND DISPONIBILITATEA | 32 |
4.1. | Proiectarea disponibilităţii comunicaţiilor | 32 |
4.2. | Planul de iniţializare, comunicare, reactivare şi testare | 33 |
4.2.1. | Testele interne pentru infrastructura TIC | 33 |
4.2.2. | Testele de comunicare | 33 |
4.2.3. | Teste pentru întregul sistem (de la un capăt la celălalt capăt) | 33 |
4.2.4. | Testele de securitate | 33 |
4.3. | Mediile de acceptare/de testare | 34 |
5. | DISPOZIŢII PRIVIND CONFIDENŢIALITATEA ŞI INTEGRITATEA | 34 |
5.1. | Infrastructura de testare a securităţii | 34 |
5.2. | Dispoziţii privind suspendarea şi reactivarea legăturii | 35 |
5.3. | Dispoziţii privind încălcarea securităţii | 35 |
5.4. | Orientări privind testarea securităţii | 35 |
5.4.1. | Software | 35 |
5.4.2. | Infrastructură | 36 |
5.5. | Dispoziţii privind evaluarea riscurilor | 36 |
Acronim/termen | Definiţie |
Certificat | Dreptul de a emite o tonă de dioxid de carbon echivalent pe parcursul unei perioade specificate, care va fi valabil exclusiv în scopul respectării cerinţelor ETS ale fiecărei entităţi. |
CH | Confederaţia Elveţiană. |
CHU | Tipul de certificat pentru instalaţia staţionară, denumit şi CHU2 (cu referire la perioada de angajament 2 din Protocolul de la Kyoto), emis de Confederaţia Elveţiană. |
CHUA | Certificat elveţian pentru aviaţie. |
COP | Procedee comune de funcţionare. Procedee elaborate în comun pentru operaţionalizarea legăturii dintre EU ETS şi ETS-ul Elveţiei. |
ETR | Registru de comercializare a certificatelor de emisii. |
ETS | Schema de comercializare a certificatelor de emisii. |
UE | Uniunea Europeană. |
EUA | Certificat general al UE. |
EUAA | Certificat pentru aviaţie al UE. |
EUCR | Registrul consolidat al Uniunii Europene. |
EUTL | Registrul de tranzacţii al Uniunii Europene. |
Registrul | Un sistem de contabilizare a certificatelor emise în cadrul ETS, care ţine evidenţa drepturilor de proprietate asupra certificatelor deţinute în conturile electronice. |
SSTL | Registrul suplimentar de tranzacţii al Elveţiei. |
Operaţiune | Un proces în cadrul unui registru care include transferul unui certificat dintr-un cont în alt cont. |
Sistem al unui registru de tranzacţii | Registrul de tranzacţii include o evidenţă a fiecărei tranzacţii propuse trimise de la un registru la celălalt. |
Acronim | Definiţie |
Criptografie asimetrică | Utilizează chei publice şi private pentru criptarea şi decriptarea datelor. |
Autoritate de certificare (CA) | Entitate care emite certificate digitale |
Cheie criptografică | O informaţie care determină rezultatul funcţional al unui algoritm criptografic. |
Decriptare | Proces opus criptării. |
Semnătură digitală | O tehnică matematică utilizată pentru validarea autenticităţii şi integrităţii unui mesaj, software sau document digital. |
Criptare | Procesul de conversie a informaţiilor sau a datelor într-un cod, în special pentru a împiedica accesul neautorizat. |
Ingerare de fişiere | Procesul de citire a unui fişier. |
Firewall | Aparat sau software de securitate în reţea care monitorizează şi controlează traficul de reţea de intrare şi de ieşire pe baza unor reguli prestabilite. |
Monitorizarea ritmicităţii (heartbeat) | Semnal periodic generat şi monitorizat de hardware sau software pentru a indica funcţionarea normală sau pentru a sincroniza alte componente ale unui sistem informatic. |
IPSec | IP SECurity. Suită de protocoale de reţea care autentifică şi criptează pachetele de date pentru a asigura o comunicare criptată securizată între două computere printr-o reţea de protocoale internet. |
Test de rezistenţă la intruziuni | Practică de testare a unui sistem informatic, a unei reţele sau a unei aplicaţii web pentru a descoperi vulnerabilităţi de securitate pe care un atacator le-ar putea exploata. |
Proces de reconciliere | Proces de asigurare a faptului că două seturi de înregistrări concordă. |
VPN | Reţea virtuală privată. |
XML | Limbaj de marcare extensibil. Permite proiectanţilor să îşi creeze propriile etichete personalizate, care să permită definirea, transmiterea, validarea şi interpretarea datelor între aplicaţii şi între organizaţii. |
Erorile şi evenimentele neaşteptate sunt gestionate conform procedeelor de funcţionare prevăzute în secţiunea privind procesul de gestionare a incidentelor din procedeele comune de funcţionare. |
Modificările de frecvenţă şi/sau ale momentelor de desfăşurare ale oricăruia dintre aceste evenimente vor fi gestionate conform procedeelor de funcţionare prevăzute în secţiunea privind procesul de soluţionare a cererilor din procedeele comune de funcţionare. |


Incidentele legate de tranzacţii vor fi gestionate cu respectarea procedeelor de funcţionare prevăzute în cadrul procesului de gestionare a incidentelor din procedeele comune de funcţionare. |
Cheile criptografice sunt utilizate pentru semnarea şi criptarea canalelor de comunicare şi a fişierelor de date. Certificatele publice sunt schimbate digital de către părţi prin intermediul unor canale securizate şi sunt verificate pe un canal de comunicare diferit de cel principal. Această procedură este o parte integrantă a procesului de management al securităţii informaţiilor prevăzut în procedeele comune de funcţionare. |
Modificările momentelor de desfăşurare şi ale frecvenţei reconcilierii programate vor fi gestionate conform procedeelor de funcţionare prevăzute în secţiunea privind procesul de soluţionare a cererilor din procedeele comune de funcţionare. |
Procedurile privind schimbul de informaţii, pentru o decizie de suspendare şi pentru o decizie de reactivare fac parte din procesul de soluţionare a cererilor prevăzut în procedeele comune de funcţionare. |
Decizia de suspendare a legăturii între registre, indiferent dacă este planificată sau neplanificată, se va lua în conformitate cu procedura de gestionare a modificărilor sau de gestionare a incidentelor de securitate prevăzută în procedeele comune de funcţionare. |
Fiecare încălcare a securităţii va fi gestionată în conformitate cu secţiunea "Gestionarea incidentelor de securitate" din procedeele comune de funcţionare. |