Art. 30. - Art. 30: Certificarea dispozitivelor de creare a semnăturilor electronice calificate - Regulamentul 910/23-iul-2014 privind identificarea electronică şi serviciile de încredere pentru tranzacţiile electronice pe piaţa internă şi de abrogare a Directivei 1999/93/CE

Acte UE

Jurnalul Oficial 257L

În vigoare
Versiune de la: 20 Mai 2024 până la: 17 Octombrie 2024
Art. 30: Certificarea dispozitivelor de creare a semnăturilor electronice calificate
(1)Conformitatea dispozitivelor de creare a semnăturii electronice calificate cu cerinţele prevăzute în anexa II este certificată de organisme publice sau private adecvate desemnate de statele membre.
(2)Statele membre notifică Comisiei denumirile şi adresele organismului public sau privat menţionat la alineatul (1). Comisia pune informaţiile respective la dispoziţia statelor membre.
(3)Certificarea menţionată la alineatul (1) se bazează pe unul dintre următoarele elemente:
a)un proces de evaluare de securitate efectuat în conformitate cu unul dintre standardele pentru evaluarea securităţii produselor din domeniul tehnologiei informaţiei incluse în lista instituită în conformitate cu al doilea paragraf; sau
b)un alt proces decât procesul prevăzut la litera (a), cu condiţia ca acest proces să utilizeze niveluri de securitate comparabile şi ca organismul public sau privat menţionat la alineatul (1) să notifice Comisiei respectivul proces. Procesul respectiv poate fi utilizat numai în absenţa standardelor menţionate la litera (a) sau dacă un proces de evaluare de securitate menţionat la litera (a) este în curs de desfăşurare.
Comisia stabileşte, prin intermediul unor acte de punere în aplicare, lista standardelor pentru evaluarea de securitate a produselor din domeniul tehnologiei informaţiei menţionate la litera (a). Respectivele acte de punere în aplicare se adoptă în conformitate cu procedura de examinare menţionată la art. 48 alineatul (2).
(31)Perioada de valabilitate a certificării menţionate la alineatul (1) nu depăşeşte cinci ani, cu condiţia efectuării unei evaluări a vulnerabilităţilor la fiecare doi ani. În cazul în care sunt identificate vulnerabilităţi şi acestea nu sunt remediate, certificarea este anulată.

(4)Comisia este împuternicită să adopte acte delegate în conformitate cu art. 47 privind stabilirea de criterii specifice care urmează să fie îndeplinite de către organismele desemnate menţionate la alineatul (1) de la prezentul articol.