อ่าน 7 นาที
อีไอดาส
ระเบียบ eIDAS (บริการระบุตัวตน การตรวจสอบสิทธิ์ และความน่าเชื่อถือทางอิเล็กทรอนิกส์) เป็น ระเบียบ ของสหภาพยุโรป ที่มีวัตถุประสงค์เพื่อควบคุม " บริการ ระบุตัวตน และ ความน่าเชื่อถือ...
อีไอดาส
| กฎระเบียบของสหภาพยุโรป | |
| ข้อความที่เกี่ยวข้อง กับ EEA | |
| ชื่อ | ระเบียบ eIDAS (ไม่เป็นทางการ) |
|---|---|
| ผลิตโดย | รัฐสภายุโรปและสภา |
| อ้างอิงวารสาร | โอเจ แอล 257, 28.8.2014, หน้า. 73–114 |
| ข้อตกลง EEA | มาตรา 114ของสนธิสัญญาว่าด้วยการทำงาน ของสหภาพยุโรป |
| ประวัติศาสตร์ | |
| มีผลบังคับใช้ | 17 กันยายน 2557 |
| มีผลบังคับใช้ตั้งแต่ | 1 กรกฎาคม 2559 |
| ข้อความเตรียมการ | |
| ข้อเสนอของคณะกรรมการ | 2012/0146 |
| กฎหมายอื่น ๆ | |
| แก้ไขโดย | ระเบียบ (EU) 2024/1183 |
| กฎหมายปัจจุบัน | |
ระเบียบeIDAS (บริการระบุตัวตน การตรวจสอบสิทธิ์ และความน่าเชื่อถือทางอิเล็กทรอนิกส์) เป็นระเบียบ ของสหภาพยุโรป ที่มีวัตถุประสงค์เพื่อควบคุม " บริการ ระบุตัวตน และ ความน่าเชื่อถือ ทางอิเล็กทรอนิกส์สำหรับธุรกรรมอิเล็กทรอนิกส์ " ระเบียบนี้ผ่านการอนุมัติในปี 2557 และบทบัญญัติมีผลบังคับใช้ระหว่างปี 2559 ถึง 2561 [ 1 ] [ 2 ]
ระเบียบ eIDAS ได้รับการแก้ไขโดยพื้นฐานโดยระเบียบ (EU) 2024/1183 ของรัฐสภายุโรปและสภาเมื่อวันที่ 11 เมษายน 2024 [ 3 ]วัตถุประสงค์หลักของการแก้ไขคือการแนะนำกระเป๋าเงินดิจิทัลแบบสมัครใจ (เอกลักษณ์ดิจิทัลของยุโรป) ที่รัฐสมาชิกต้องออกให้ตามคำขอของพลเมืองสหภาพยุโรป[ 4 ]
คำอธิบาย

ระเบียบ eIDAS กำกับดูแลบริการระบุตัวตนและความน่าเชื่อถือทางอิเล็กทรอนิกส์สำหรับธุรกรรมอิเล็กทรอนิกส์ในตลาดภายใน ของสหภาพยุโรป ระเบียบ นี้ควบคุมลายเซ็นอิเล็กทรอนิกส์ ธุรกรรมอิเล็กทรอนิกส์ หน่วยงานที่เกี่ยวข้อง และกระบวนการฝังตัว เพื่อให้ผู้ใช้สามารถทำธุรกิจออนไลน์ได้อย่างปลอดภัย เช่นการโอนเงินทางอิเล็กทรอนิกส์หรือธุรกรรมกับบริการสาธารณะทั้งผู้ลงนามและผู้รับสามารถได้รับความสะดวกสบายและความปลอดภัย มากขึ้น แทนที่จะพึ่งพาวิธีการแบบดั้งเดิม เช่น ไปรษณีย์หรือแฟกซ์หรือการไปปรากฏตัวด้วยตนเองเพื่อยื่นเอกสารกระดาษ พวกเขาสามารถทำธุรกรรมข้ามพรมแดนได้ เช่นเทคโนโลยี " คลิกเดียว " [ 2 ] [ 5 ]
eIDAS ได้สร้างมาตรฐานสำหรับลายเซ็นอิเล็กทรอนิกส์ใบรับรองดิจิทัลที่มีคุณสมบัติตราประทับอิเล็กทรอนิกส์การประทับเวลาและกลไก การ ตรวจสอบความถูกต้อง อื่นๆ ที่ช่วยให้การทำธุรกรรมทางอิเล็กทรอนิกส์มีสถานะทางกฎหมายเช่นเดียวกับธุรกรรมที่ดำเนินการบนกระดาษ[ 6 ]
ระเบียบนี้มีผลบังคับใช้ในเดือนกรกฎาคม พ.ศ. 2558 เพื่ออำนวยความสะดวกในการทำธุรกรรมทางอิเล็กทรอนิกส์ที่ปลอดภัยและราบรื่นภายในสหภาพยุโรป ประเทศสมาชิกต้องยอมรับลายเซ็นอิเล็กทรอนิกส์ที่ตรงตามมาตรฐานของ eIDAS [ 2 ] [ 7 ]
แง่มุมที่ถูกควบคุมในธุรกรรมอิเล็กทรอนิกส์

ระเบียบดังกล่าวให้สภาพแวดล้อมการกำกับดูแลสำหรับประเด็นสำคัญต่อไปนี้ที่เกี่ยวข้องกับธุรกรรมอิเล็กทรอนิกส์: [ 2 ]
- เอกลักษณ์ดิจิทัล : กรอบงานระดับยุโรป (กระเป๋าเงินเอกลักษณ์ดิจิทัลของยุโรป, EDIW) [ 8 ]สำหรับการตรวจสอบความถูกต้องทางดิจิทัลของพลเมืองที่มีความถูกต้องตามกฎหมาย หลักการเอกลักษณ์ดิจิทัลของยุโรป เก้าประการ ได้รับการกำหนดไว้แล้ว: [ 9 ]ทางเลือกของผู้ใช้ ความเป็นส่วนตัว ความสามารถในการทำงานร่วมกันและความปลอดภัย ความไว้วางใจ ความสะดวกสบาย ความยินยอมและการควบคุมของผู้ใช้ สัดส่วน ความรู้ของคู่สัญญา และความสามารถในการปรับขนาดทั่วโลก
- ลายเซ็นอิเล็กทรอนิกส์ขั้นสูง (AdES): ลายเซ็นอิเล็กทรอนิกส์จะถือว่าเป็นขั้นสูงหากตรงตามข้อกำหนดบางประการ:
- เอกสารนี้มีข้อมูลระบุตัวตนเฉพาะที่เชื่อมโยงกับผู้ลงนาม
- ผู้ลงนามมีอำนาจควบคุมข้อมูลที่ใช้ในการสร้างลายเซ็นอิเล็กทรอนิกส์แต่เพียงผู้เดียว
- ระบบจะต้องสามารถตรวจสอบได้ว่าข้อมูลที่แนบมากับข้อความนั้นถูกแก้ไขเปลี่ยนแปลงหลังจากลงนามแล้วหรือไม่ หากข้อมูลที่ลงนามแล้วมีการเปลี่ยนแปลง ลายเซ็นนั้นจะถูกทำเครื่องหมายว่าไม่ถูกต้อง
- มีใบรับรองลายเซ็นอิเล็กทรอนิกส์ ซึ่งเป็นหลักฐานอิเล็กทรอนิกส์ที่ยืนยันตัวตนของผู้ลงนามและเชื่อมโยงข้อมูลการตรวจสอบลายเซ็นอิเล็กทรอนิกส์เข้ากับบุคคลนั้น
- ลายเซ็นอิเล็กทรอนิกส์ขั้นสูงสามารถนำไปใช้ทางเทคนิคได้ โดยปฏิบัติตาม มาตรฐาน XAdES , PAdES , CAdESหรือ ASiC Baseline Profile ( Associated Signature Containers ) สำหรับลายเซ็นดิจิทัลที่กำหนดโดย ETSI [ 10 ]
- ลายเซ็นอิเล็กทรอนิกส์ที่ผ่านการรับรองคือ ลายเซ็นอิเล็กทรอนิกส์ขั้นสูงที่สร้างขึ้นโดยอุปกรณ์สร้างลายเซ็นอิเล็กทรอนิกส์ที่ผ่านการรับรองโดยอิงจากใบรับรองที่ผ่านการรับรองสำหรับลายเซ็นอิเล็กทรอนิกส์
- ใบรับรองดิจิทัลที่ผ่านการรับรองสำหรับลายเซ็นอิเล็กทรอนิกส์คือ ใบรับรองที่รับรองความถูกต้องของลายเซ็นอิเล็กทรอนิกส์ที่ผ่านการรับรอง ซึ่งออกโดยผู้ให้บริการความน่าเชื่อถือที่ผ่านการรับรอง
- ใบรับรองการตรวจสอบความถูกต้องของเว็บไซต์ที่ผ่านการรับรองคือ ใบรับรองดิจิทัลที่ผ่านการรับรองภายใต้บริการความน่าเชื่อถือที่กำหนดไว้ในระเบียบ eIDAS
- บริการความน่าเชื่อถือ (Trust service ) คือบริการอิเล็กทรอนิกส์ที่สร้าง ตรวจสอบ และยืนยันลายเซ็นอิเล็กทรอนิกส์การประทับเวลา ตราประทับและใบรับรองนอกจากนี้ บริการความน่าเชื่อถือยังอาจให้การตรวจสอบความถูกต้องของเว็บไซต์และการเก็บรักษาลายเซ็นอิเล็กทรอนิกส์ ใบรับรอง และตราประทับที่สร้างขึ้น โดยดำเนินการโดยผู้ให้บริการความน่าเชื่อถือ
- รายชื่อที่เชื่อถือได้ของสหภาพยุโรป ( EUTL )
ข้อกำหนดด้านการออกแบบ
ข้อมูลในฐานข้อมูลจะต้องเชื่อมโยงกับหมายเลขประจำตัว บางประเภท การตรวจสอบว่าบุคคลใดมีสิทธิ์เข้าถึงข้อมูลส่วนบุคคลนั้นต้องผ่านหลายขั้นตอน
- การเชื่อมโยงบุคคลกับหมายเลข ซึ่งสามารถทำได้ผ่านวิธีการที่พัฒนาขึ้นในประเทศใดประเทศหนึ่ง เช่นใบรับรองดิจิทัล
- การเชื่อมโยงตัวเลขกับข้อมูลเฉพาะ ซึ่งทำได้ในฐานข้อมูล
- สำหรับระบบ eIDAS จำเป็นต้องเชื่อมต่อหมายเลขที่ประเทศที่มีข้อมูลใช้กับหมายเลขที่ประเทศผู้ออกใบรับรองดิจิทัลใช้
eIDAS มีแนวคิดการระบุตัวตนขั้นต่ำคือชื่อและวันเกิดแต่เพื่อให้สามารถเข้าถึงข้อมูลที่ละเอียดอ่อนมากขึ้น จำเป็นต้องมีการรับรองบางอย่างที่ระบุว่าหมายเลขประจำตัวที่ออกโดยสองประเทศนั้นหมายถึงบุคคลเดียวกัน[ 11 ]
กรอบอัตลักษณ์อธิปไตยของยุโรป
สหภาพยุโรปได้เริ่มสร้างกรอบการทำงานด้านเอกลักษณ์บุคคลแบบอธิปไตยของยุโรป (ESSIF) ที่เข้ากันได้กับ eIDAS แล้ว แต่ในหลายประเทศ ผู้ใช้จำเป็นต้องเป็นลูกค้าของ Google หรือ Apple เพื่อใช้บริการ eIDAS
รายชื่อที่ได้รับความไว้วางใจจากสหภาพยุโรป
รายชื่อผู้ให้บริการความน่าเชื่อถือของสหภาพยุโรป (EUTL) เป็นรายชื่อสาธารณะของผู้ให้บริการความน่าเชื่อถือ (TSP) ที่ใช้งานอยู่และที่เคยใช้งานอยู่กว่า 200 ราย ซึ่งได้รับการรับรองโดยเฉพาะให้สามารถปฏิบัติตามกฎระเบียบลายเซ็นอิเล็กทรอนิกส์ eIDAS ของสหภาพยุโรปได้ในระดับสูงสุด[ 12 ]
วิวัฒนาการและผลกระทบทางกฎหมาย
ระเบียบ eIDAS พัฒนามาจากคำสั่ง 1999/93/EC ซึ่งกำหนดเป้าหมายที่ประเทศสมาชิกสหภาพยุโรปคาดว่าจะบรรลุในเรื่องการลงนามอิเล็กทรอนิกส์ ประเทศในยุโรปขนาดเล็กเป็นกลุ่มแรกๆ ที่เริ่มนำลายเซ็นและการระบุตัวตนแบบดิจิทัลมาใช้ ตัวอย่างเช่น ลายเซ็นดิจิทัลฉบับแรกของเอสโตเนียออกในปี 2545 และลายเซ็นดิจิทัลฉบับแรกของลัตเวียออกในปี 2549 ประสบการณ์ของพวกเขาถูกนำมาใช้เพื่อพัฒนาระเบียบ ที่ใช้ทั่วทั้งสหภาพยุโรป ซึ่งมีผลบังคับใช้เป็นกฎหมายทั่วทั้งสหภาพยุโรปตั้งแต่วันที่ 1 กรกฎาคม 2559 [ 13 ]คำสั่ง 1999/93/EC ทำให้ประเทศสมาชิกสหภาพยุโรปมีหน้าที่รับผิดชอบในการสร้างกฎหมายที่จะช่วยให้พวกเขาสามารถบรรลุเป้าหมายในการสร้างระบบการลงนามอิเล็กทรอนิกส์ภายในสหภาพยุโรป คำสั่งนี้ยังอนุญาตให้ประเทศสมาชิกแต่ละประเทศตีความกฎหมายและกำหนดข้อจำกัด ซึ่งเป็นการป้องกันการทำงานร่วมกันอย่างแท้จริง และนำไปสู่สถานการณ์ที่กระจัดกระจาย[ 14 ]เมื่อเปรียบเทียบกับคำสั่งปี 1999 eIDAS รับประกันการยอมรับร่วมกันของ eID สำหรับการตรวจสอบความถูกต้องระหว่างรัฐสมาชิก[ 15 ]จึงบรรลุเป้าหมายของ ตลาด ดิจิทัล เดียว
eIDAS นำเสนอแนวทางแบบแบ่งระดับของมูลค่าทางกฎหมาย โดยกำหนดว่าลายเซ็นอิเล็กทรอนิกส์จะไม่ถูกปฏิเสธผลทางกฎหมายหรือการยอมรับในศาลเพียงเพราะไม่ใช่ลายเซ็นอิเล็กทรอนิกส์ขั้นสูงหรือมีคุณสมบัติ[ 16 ]ลายเซ็นอิเล็กทรอนิกส์ที่มีคุณสมบัติจะต้องได้รับผลทางกฎหมายเช่นเดียวกับลายเซ็นที่เขียนด้วยลายมือ[ 17 ]
สำหรับตราประทับอิเล็กทรอนิกส์ (รูปแบบลายเซ็นของนิติบุคคล) จะมีการกล่าวถึง คุณค่าในการพิสูจน์อย่างชัดเจน เนื่องจากตราประทับควรได้รับการสันนิษฐานว่ามีความสมบูรณ์และถูกต้องตามแหล่งที่มาของข้อมูลที่แนบมา[ 18 ]
ไทม์ไลน์
กฎหมายดังกล่าวได้รับการกำหนดไว้ในระเบียบ EU 910/2014 ลงวันที่ 23 กรกฎาคม 2014 ว่าด้วยการระบุตัวตนทางอิเล็กทรอนิกส์ และถูกยกเลิกในระเบียบ1999/93/ECตั้งแต่วันที่ 13 ธันวาคม 1999 [ 1 ] [ 2 ]
มีผลบังคับใช้เมื่อวันที่ 17 กันยายน 2014 และมีผลใช้บังคับตั้งแต่วันที่ 1 กรกฎาคม 2016 ยกเว้นบางมาตราที่ระบุไว้ในมาตรา 52 [ 19 ]องค์กรทั้งหมดที่ให้บริการดิจิทัลสาธารณะในรัฐสมาชิกสหภาพยุโรปต้องยอมรับการระบุตัวตนทางอิเล็กทรอนิกส์จากรัฐสมาชิกสหภาพยุโรปทั้งหมดตั้งแต่วันที่ 29 กันยายน 2018 เป็นต้นไป โดยมีผลบังคับใช้กับทุกประเทศในตลาดเดียวของยุโรป[ 20 ] [ 21 ]
ในเดือนมิถุนายน พ.ศ. 2564 คณะกรรมาธิการได้เสนอการแก้ไขและเผยแพร่คำแนะนำ[ 22 ] [ 23 ] [ 24 ]
ในเดือนกรกฎาคม พ.ศ. 2567 สมาคม go.eIDAS ได้เปิดตัว eIDAS-Testbed แห่งแรก โดยมีบริษัทเทคโนโลยีและมูลนิธิของเยอรมนีหลายแห่งเข้าร่วม เพื่อออก PID-Credentials ให้กับ กระเป๋าเงินดิจิทัลที่สอดคล้องกับ Architecture and Reference Framework (ARF) [ 25 ]
eIDAS เป็นผลมาจากการที่คณะกรรมาธิการยุโรปให้ความสำคัญกับวาระดิจิทัลของยุโรป ภายใต้การกำกับดูแลของคณะกรรมาธิการ eIDAS จึงถูกนำมาใช้เพื่อกระตุ้นการเติบโตทางดิจิทัลภายในสหภาพยุโรป[ 26 ]
จุดประสงค์ของ eIDAS คือการขับเคลื่อนนวัตกรรม โดยการปฏิบัติตามแนวทางที่กำหนดไว้สำหรับเทคโนโลยีภายใต้ eIDAS องค์กรต่างๆ จะถูกผลักดันให้ใช้ความปลอดภัยของข้อมูลและนวัตกรรม ในระดับที่สูงขึ้น นอกจากนี้ eIDAS ยังมุ่งเน้นไปที่สิ่งต่อไปนี้: [ 7 ] [ 27 ]
- ความสามารถในการทำงานร่วมกัน : ประเทศสมาชิกจำเป็นต้องสร้างกรอบการทำงานร่วมกันที่จะยอมรับบัตรประจำตัวอิเล็กทรอนิกส์ (eID) จากประเทศสมาชิกอื่น ๆ และรับรองความถูกต้องและความปลอดภัย เพื่อให้ผู้ใช้สามารถทำธุรกิจข้ามพรมแดนได้อย่างง่ายดาย
- ความโปร่งใส : eIDAS นำเสนอรายการบริการที่เชื่อถือได้ซึ่งสามารถใช้ภายในกรอบการลงนามแบบรวมศูนย์ได้อย่างชัดเจนและเข้าถึงได้ง่าย สิ่งนี้ช่วยให้ผู้มีส่วนได้ส่วนเสียด้านความปลอดภัยสามารถมีส่วนร่วมในการสนทนาเกี่ยวกับเทคโนโลยีและเครื่องมือที่ดีที่สุดสำหรับการรักษาความปลอดภัยลายเซ็นดิจิทัลได้
ความขัดแย้ง
ในปี 2023 การเปลี่ยนแปลงที่เสนอต่อกฎหมายได้รับการตรวจสอบอย่างละเอียด เนื่องจากอาจทำให้รัฐบาลของสหภาพยุโรปสามารถโจมตีแบบ man-in-the-middle ได้รวมถึงการสื่อสารที่เข้ารหัส[ 28 ]ข้อเสนอดังกล่าวถูกประณามโดยกลุ่มนักวิจัยด้านความปลอดภัยทางไซเบอร์ องค์กรพัฒนาเอกชน และภาคประชาสังคม ว่าเป็นภัยคุกคามต่อสิทธิมนุษยชน ความเป็นส่วนตัว และศักดิ์ศรี[ 29 ] [ 30 ] [ 31 ] [ 32 ]ข้อเสนอดังกล่าวทำงานผ่านกลไกเดียวกันกับความพยายามในการสอดแนมจำนวนมากในคาซัคสถานใน ปี 2019
ประเด็นสำคัญของข้อโต้แย้งนี้คือวรรคที่สองของการแก้ไขมาตรา 45 ซึ่งระบุว่า: [ 33 ]
เบราว์เซอร์เว็บต้องยอมรับใบรับรองที่ผ่านการรับรองสำหรับการตรวจสอบความถูกต้องของเว็บไซต์ตามที่ระบุไว้ในวรรค 1 [...] เบราว์เซอร์เว็บต้องรับประกันการสนับสนุนและการทำงานร่วมกันกับใบรับรองที่ผ่านการรับรองสำหรับการตรวจสอบความถูกต้องของเว็บไซต์ตามที่ระบุไว้ในวรรค 1 ยกเว้นวิสาหกิจที่ถือว่าเป็นวิสาหกิจขนาดเล็กและวิสาหกิจขนาดกลางตามคำแนะนำของคณะกรรมาธิการ 2003/361/EC ในช่วง 5 ปีแรกของการดำเนินงานในฐานะผู้ให้บริการเบราว์เซอร์เว็บ
นักวิจารณ์อ้างว่าการอนุญาตให้หน่วยงานรับรอง (CA) ออกใบรับรองโดยไม่ต้องผ่านขั้นตอนการตรวจสอบและการคัดกรองที่กำหนดโดยผู้ผลิตเบราว์เซอร์อาจเป็นอันตรายต่อความปลอดภัยของอินเทอร์เน็ตโดยรวมและเปิดช่องให้เกิดการโจมตีแบบคนกลางได้ [ 34 ] [ 35 ] ซึ่งอาจทำให้ CA ที่ได้รับมอบหมายจากรัฐบาลสามารถออกใบรับรองสำหรับชื่อโดเมนใดก็ได้และนำไปใช้ในการปลอมแปลงตัวตน และที่สำคัญที่สุดคือเบราว์เซอร์ไม่สามารถลบใบรับรองเหล่านั้นออกจากความน่าเชื่อถือได้[ 34 ]เรื่องนี้ถือเป็นเรื่องที่น่ากังวลเป็นพิเศษในประเทศที่มีหลักนิติธรรมอ่อนแอ ซึ่งรัฐและผู้ที่เกี่ยวข้องกับรัฐจะสามารถใช้กฎหมายเพื่อสอดแนมพลเมืองของตนเองเพื่อการปราบปรามทางการเมืองและผลประโยชน์ส่วนตัว นอกจากนี้ยังมีความกังวลว่าสิ่งนี้จะทำให้ผู้เล่นภาคเอกชนที่มีความเชื่อมโยงกับรัฐสามารถเข้าถึงและใช้อำนาจในทางที่ผิดเพื่อจุดประสงค์ของตนเองได้[ 29 ] [ 31 ]
อย่างไรก็ตาม ในร่างฉบับสุดท้าย มีการกำหนดข้อกำหนดเพื่อให้ผู้จำหน่ายเบราว์เซอร์สามารถดำเนินการตามข้อกำหนดด้านความปลอดภัยต่อไปได้ ซึ่งในทางปฏิบัติจะทำให้การดักฟังประเภทนี้ทำได้ยากหากไม่ถูกตรวจพบ[ 36 ]โดยเฉพาะอย่างยิ่ง ข้อความในร่างฉบับสุดท้ายระบุว่า:
โดยเป็นการยกเว้นจากวรรคที่ 1 และเฉพาะในกรณีที่มีข้อกังวลที่ได้รับการพิสูจน์แล้วเกี่ยวกับการละเมิดความปลอดภัยหรือการสูญเสียความสมบูรณ์ของใบรับรองหรือชุดใบรับรองที่ระบุไว้ เว็บเบราว์เซอร์อาจใช้มาตรการป้องกันล่วงหน้าเกี่ยวกับใบรับรองหรือชุดใบรับรองดังกล่าว
ซึ่งได้รับการตีความว่าอนุญาตให้ผู้ผลิตเบราว์เซอร์ใช้กลไกต่างๆ เช่นความโปร่งใสของใบรับรองเพื่อรักษาความปลอดภัยของเบราว์เซอร์ ต่อไป [ 36 ]คำแถลงของคณะกรรมาธิการยุโรปเกี่ยวกับการแก้ไขมาตรา 45 ชี้แจงคำแถลงนี้และระบุว่าผ่านข้อตกลงกับผู้ผลิตเบราว์เซอร์ ไม่มีการจำกัด "นโยบายความปลอดภัยของตนเอง" ของเบราว์เซอร์[ 37 ]
ช่องโหว่
ในเดือนตุลาคม พ.ศ. 2562 นักวิจัยด้านความปลอดภัยได้ค้นพบช่องโหว่ด้านความปลอดภัยสองจุดในeIDAS-Node (ตัวอย่างการใช้งานของโปรไฟล์ eIDAS ที่จัดทำโดยคณะกรรมาธิการยุโรป[ 38 ] ) ช่องโหว่ทั้งสองได้รับการแก้ไขในเวอร์ชัน 2.3.1 ของ eIDAS-Node [ 39 ]
ดูเพิ่มเติม
- AdESและการตรวจสอบความถูกต้องระยะยาว (LTV)
- แผ่นรอง
- การตรวจสอบสิทธิ์แบบหลายปัจจัย
- เกตเวย์ดิจิทัลเดี่ยว
- จีน: China RealDID
- สหรัฐอเมริกา: กฎหมายว่าด้วยลายเซ็นอิเล็กทรอนิกส์ในการค้าทั่วโลกและระดับชาติและกฎหมายว่าด้วยธุรกรรมอิเล็กทรอนิกส์แบบเดียวกัน ( UETA )
ลิงก์ภายนอก
- ระเบียบ (EU) เลขที่ 910/2014 ลงวันที่ 23 กรกฎาคม 2014 ว่าด้วยการระบุตัวตนทางอิเล็กทรอนิกส์และบริการความน่าเชื่อถือสำหรับธุรกรรมอิเล็กทรอนิกส์ในตลาดภายในบนEUR-Lex
- ระเบียบ (EU) 2024/1183 ลงวันที่ 11 เมษายน 2024 แก้ไขระเบียบ (EU) เลขที่ 910/2014 เกี่ยวกับการจัดตั้งกรอบงานเอกลักษณ์ดิจิทัลแห่งยุโรปบน EUR-Lex
สรุปเนื้อหา
ข้อมูลสำคัญจากบทความ
ข้อมูลสำคัญเกี่ยวกับ อีไอดาส
ระเบียบ eIDAS (บริการระบุตัวตน การตรวจสอบสิทธิ์ และความน่าเชื่อถือทางอิเล็กทรอนิกส์) เป็น ระเบียบ ของสหภาพยุโรป ที่มีวัตถุประสงค์เพื่อควบคุม " บริการ ระบุตัวตน และ ความน่าเชื่อถือ...
คำอธิบาย
ระเบียบ eIDAS กำกับดูแลบริการระบุตัวตนและความน่าเชื่อถือทางอิเล็กทรอนิกส์สำหรับธุรกรรมอิเล็กทรอนิกส์ใน ตลาดภายใน ของสหภาพยุโรป ระเบียบ นี้ควบคุม ลายเซ็น อิเล็กทรอนิกส์ ธุรกรรมอิเล็กทรอนิกส์ หน่วยงานที่เกี่ยวข้อง และกระบวนการฝังตัว...
แง่มุมที่ถูกควบคุมในธุรกรรมอิเล็กทรอนิกส์
ระเบียบดังกล่าวให้สภาพแวดล้อมการกำกับดูแลสำหรับประเด็นสำคัญต่อไปนี้ที่เกี่ยวข้องกับธุรกรรมอิเล็กทรอนิกส์: [ 2 ]
ข้อกำหนดด้านการออกแบบ
ข้อมูลในฐานข้อมูลจะต้องเชื่อมโยงกับ หมายเลขประจำตัว บางประเภท การตรวจสอบว่าบุคคลใดมีสิทธิ์เข้าถึงข้อมูลส่วนบุคคลนั้นต้องผ่านหลายขั้นตอน