กลับไปหน้าบทความ

อ่าน 7 นาที

อีไอดาส

ระเบียบ eIDAS (บริการระบุตัวตน การตรวจสอบสิทธิ์ และความน่าเชื่อถือทางอิเล็กทรอนิกส์) เป็น ระเบียบ ของสหภาพยุโรป ที่มีวัตถุประสงค์เพื่อควบคุม " บริการ ระบุตัวตน และ ความน่าเชื่อถือ...

อีไอดาส

ระเบียบ (สหภาพยุโรป) เลขที่910/2014
กฎระเบียบของสหภาพยุโรป
ข้อความที่เกี่ยวข้อง กับ EEA
ชื่อระเบียบ eIDAS (ไม่เป็นทางการ)
ผลิตโดยรัฐสภายุโรปและสภา
อ้างอิงวารสารโอเจ แอล 257, 28.8.2014, หน้า. 73–114
ข้อตกลง EEAมาตรา 114ของสนธิสัญญาว่าด้วยการทำงาน ของสหภาพยุโรป
ประวัติศาสตร์
มีผลบังคับใช้17 กันยายน 2557
มีผลบังคับใช้ตั้งแต่1 กรกฎาคม 2559
ข้อความเตรียมการ
ข้อเสนอของคณะกรรมการ2012/0146
กฎหมายอื่น ๆ
แก้ไขโดยระเบียบ (EU) 2024/1183
กฎหมายปัจจุบัน

ระเบียบeIDAS (บริการระบุตัวตน การตรวจสอบสิทธิ์ และความน่าเชื่อถือทางอิเล็กทรอนิกส์) เป็นระเบียบ ของสหภาพยุโรป ที่มีวัตถุประสงค์เพื่อควบคุม " บริการ ระบุตัวตน และ ความน่าเชื่อถือ ทางอิเล็กทรอนิกส์สำหรับธุรกรรมอิเล็กทรอนิกส์ " ระเบียบนี้ผ่านการอนุมัติในปี 2557 และบทบัญญัติมีผลบังคับใช้ระหว่างปี 2559 ถึง 2561 [ 1 ] [ 2 ]

ระเบียบ eIDAS ได้รับการแก้ไขโดยพื้นฐานโดยระเบียบ (EU) 2024/1183 ของรัฐสภายุโรปและสภาเมื่อวันที่ 11 เมษายน 2024 [ 3 ]วัตถุประสงค์หลักของการแก้ไขคือการแนะนำกระเป๋าเงินดิจิทัลแบบสมัครใจ (เอกลักษณ์ดิจิทัลของยุโรป) ที่รัฐสมาชิกต้องออกให้ตามคำขอของพลเมืองสหภาพยุโรป[ 4 ]

คำอธิบาย

เครื่องหมายรับรองความน่าเชื่อถือของสหภาพยุโรปสำหรับบริการทรัสต์ที่มีคุณสมบัติครบถ้วน

ระเบียบ eIDAS กำกับดูแลบริการระบุตัวตนและความน่าเชื่อถือทางอิเล็กทรอนิกส์สำหรับธุรกรรมอิเล็กทรอนิกส์ในตลาดภายใน ของสหภาพยุโรป ระเบียบ นี้ควบคุมลายเซ็นอิเล็กทรอนิกส์ ธุรกรรมอิเล็กทรอนิกส์ หน่วยงานที่เกี่ยวข้อง และกระบวนการฝังตัว เพื่อให้ผู้ใช้สามารถทำธุรกิจออนไลน์ได้อย่างปลอดภัย เช่นการโอนเงินทางอิเล็กทรอนิกส์หรือธุรกรรมกับบริการสาธารณะทั้งผู้ลงนามและผู้รับสามารถได้รับความสะดวกสบายและความปลอดภัย มากขึ้น แทนที่จะพึ่งพาวิธีการแบบดั้งเดิม เช่น ไปรษณีย์หรือแฟกซ์หรือการไปปรากฏตัวด้วยตนเองเพื่อยื่นเอกสารกระดาษ พวกเขาสามารถทำธุรกรรมข้ามพรมแดนได้ เช่นเทคโนโลยี " คลิกเดียว " [ 2 ] [ 5 ]

eIDAS ได้สร้างมาตรฐานสำหรับลายเซ็นอิเล็กทรอนิกส์ใบรับรองดิจิทัลที่มีคุณสมบัติตราประทับอิเล็กทรอนิกส์การประทับเวลาและกลไก การ ตรวจสอบความถูกต้อง อื่นๆ ที่ช่วยให้การทำธุรกรรมทางอิเล็กทรอนิกส์มีสถานะทางกฎหมายเช่นเดียวกับธุรกรรมที่ดำเนินการบนกระดาษ[ 6 ]

ระเบียบนี้มีผลบังคับใช้ในเดือนกรกฎาคม พ.ศ. 2558 เพื่ออำนวยความสะดวกในการทำธุรกรรมทางอิเล็กทรอนิกส์ที่ปลอดภัยและราบรื่นภายในสหภาพยุโรป ประเทศสมาชิกต้องยอมรับลายเซ็นอิเล็กทรอนิกส์ที่ตรงตามมาตรฐานของ eIDAS [ 2 ] [ 7 ]

แง่มุมที่ถูกควบคุมในธุรกรรมอิเล็กทรอนิกส์

ตลาดดิจิทัลเดียวของสหภาพยุโรปและการอำนวยความสะดวกด้านบริการสาธารณะข้ามพรมแดน

ระเบียบดังกล่าวให้สภาพแวดล้อมการกำกับดูแลสำหรับประเด็นสำคัญต่อไปนี้ที่เกี่ยวข้องกับธุรกรรมอิเล็กทรอนิกส์: [ 2 ]

  • เอกลักษณ์ดิจิทัล : กรอบงานระดับยุโรป (กระเป๋าเงินเอกลักษณ์ดิจิทัลของยุโรป, EDIW) [ 8 ]สำหรับการตรวจสอบความถูกต้องทางดิจิทัลของพลเมืองที่มีความถูกต้องตามกฎหมาย หลักการเอกลักษณ์ดิจิทัลของยุโรป เก้าประการ ได้รับการกำหนดไว้แล้ว: [ 9 ]ทางเลือกของผู้ใช้ ความเป็นส่วนตัว ความสามารถในการทำงานร่วมกันและความปลอดภัย ความไว้วางใจ ความสะดวกสบาย ความยินยอมและการควบคุมของผู้ใช้ สัดส่วน ความรู้ของคู่สัญญา และความสามารถในการปรับขนาดทั่วโลก
  • ลายเซ็นอิเล็กทรอนิกส์ขั้นสูง (AdES): ลายเซ็นอิเล็กทรอนิกส์จะถือว่าเป็นขั้นสูงหากตรงตามข้อกำหนดบางประการ:
    • เอกสารนี้มีข้อมูลระบุตัวตนเฉพาะที่เชื่อมโยงกับผู้ลงนาม
    • ผู้ลงนามมีอำนาจควบคุมข้อมูลที่ใช้ในการสร้างลายเซ็นอิเล็กทรอนิกส์แต่เพียงผู้เดียว
    • ระบบจะต้องสามารถตรวจสอบได้ว่าข้อมูลที่แนบมากับข้อความนั้นถูกแก้ไขเปลี่ยนแปลงหลังจากลงนามแล้วหรือไม่ หากข้อมูลที่ลงนามแล้วมีการเปลี่ยนแปลง ลายเซ็นนั้นจะถูกทำเครื่องหมายว่าไม่ถูกต้อง
    • มีใบรับรองลายเซ็นอิเล็กทรอนิกส์ ซึ่งเป็นหลักฐานอิเล็กทรอนิกส์ที่ยืนยันตัวตนของผู้ลงนามและเชื่อมโยงข้อมูลการตรวจสอบลายเซ็นอิเล็กทรอนิกส์เข้ากับบุคคลนั้น
    • ลายเซ็นอิเล็กทรอนิกส์ขั้นสูงสามารถนำไปใช้ทางเทคนิคได้ โดยปฏิบัติตาม มาตรฐาน XAdES , PAdES , CAdESหรือ ASiC Baseline Profile ( Associated Signature Containers ) สำหรับลายเซ็นดิจิทัลที่กำหนดโดย ETSI [ 10 ]
  • ลายเซ็นอิเล็กทรอนิกส์ที่ผ่านการรับรองคือ ลายเซ็นอิเล็กทรอนิกส์ขั้นสูงที่สร้างขึ้นโดยอุปกรณ์สร้างลายเซ็นอิเล็กทรอนิกส์ที่ผ่านการรับรองโดยอิงจากใบรับรองที่ผ่านการรับรองสำหรับลายเซ็นอิเล็กทรอนิกส์
  • ใบรับรองดิจิทัลที่ผ่านการรับรองสำหรับลายเซ็นอิเล็กทรอนิกส์คือ ใบรับรองที่รับรองความถูกต้องของลายเซ็นอิเล็กทรอนิกส์ที่ผ่านการรับรอง ซึ่งออกโดยผู้ให้บริการความน่าเชื่อถือที่ผ่านการรับรอง
  • ใบรับรองการตรวจสอบความถูกต้องของเว็บไซต์ที่ผ่านการรับรองคือ ใบรับรองดิจิทัลที่ผ่านการรับรองภายใต้บริการความน่าเชื่อถือที่กำหนดไว้ในระเบียบ eIDAS
  • บริการความน่าเชื่อถือ (Trust service ) คือบริการอิเล็กทรอนิกส์ที่สร้าง ตรวจสอบ และยืนยันลายเซ็นอิเล็กทรอนิกส์การประทับเวลา ตราประทับและใบรับรองนอกจากนี้ บริการความน่าเชื่อถือยังอาจให้การตรวจสอบความถูกต้องของเว็บไซต์และการเก็บรักษาลายเซ็นอิเล็กทรอนิกส์ ใบรับรอง และตราประทับที่สร้างขึ้น โดยดำเนินการโดยผู้ให้บริการความน่าเชื่อถือ
  • รายชื่อที่เชื่อถือได้ของสหภาพยุโรป ( EUTL )

ข้อกำหนดด้านการออกแบบ

ข้อมูลในฐานข้อมูลจะต้องเชื่อมโยงกับหมายเลขประจำตัว บางประเภท การตรวจสอบว่าบุคคลใดมีสิทธิ์เข้าถึงข้อมูลส่วนบุคคลนั้นต้องผ่านหลายขั้นตอน

  • การเชื่อมโยงบุคคลกับหมายเลข ซึ่งสามารถทำได้ผ่านวิธีการที่พัฒนาขึ้นในประเทศใดประเทศหนึ่ง เช่นใบรับรองดิจิทัล
  • การเชื่อมโยงตัวเลขกับข้อมูลเฉพาะ ซึ่งทำได้ในฐานข้อมูล
  • สำหรับระบบ eIDAS จำเป็นต้องเชื่อมต่อหมายเลขที่ประเทศที่มีข้อมูลใช้กับหมายเลขที่ประเทศผู้ออกใบรับรองดิจิทัลใช้

eIDAS มีแนวคิดการระบุตัวตนขั้นต่ำคือชื่อและวันเกิดแต่เพื่อให้สามารถเข้าถึงข้อมูลที่ละเอียดอ่อนมากขึ้น จำเป็นต้องมีการรับรองบางอย่างที่ระบุว่าหมายเลขประจำตัวที่ออกโดยสองประเทศนั้นหมายถึงบุคคลเดียวกัน[ 11 ]

กรอบอัตลักษณ์อธิปไตยของยุโรป

สหภาพยุโรปได้เริ่มสร้างกรอบการทำงานด้านเอกลักษณ์บุคคลแบบอธิปไตยของยุโรป (ESSIF) ที่เข้ากันได้กับ eIDAS แล้ว แต่ในหลายประเทศ ผู้ใช้จำเป็นต้องเป็นลูกค้าของ Google หรือ Apple เพื่อใช้บริการ eIDAS

รายชื่อที่ได้รับความไว้วางใจจากสหภาพยุโรป

รายชื่อผู้ให้บริการความน่าเชื่อถือของสหภาพยุโรป (EUTL) เป็นรายชื่อสาธารณะของผู้ให้บริการความน่าเชื่อถือ (TSP) ที่ใช้งานอยู่และที่เคยใช้งานอยู่กว่า 200 ราย ซึ่งได้รับการรับรองโดยเฉพาะให้สามารถปฏิบัติตามกฎระเบียบลายเซ็นอิเล็กทรอนิกส์ eIDAS ของสหภาพยุโรปได้ในระดับสูงสุด[ 12 ]

ระเบียบ eIDAS พัฒนามาจากคำสั่ง 1999/93/EC ซึ่งกำหนดเป้าหมายที่ประเทศสมาชิกสหภาพยุโรปคาดว่าจะบรรลุในเรื่องการลงนามอิเล็กทรอนิกส์ ประเทศในยุโรปขนาดเล็กเป็นกลุ่มแรกๆ ที่เริ่มนำลายเซ็นและการระบุตัวตนแบบดิจิทัลมาใช้ ตัวอย่างเช่น ลายเซ็นดิจิทัลฉบับแรกของเอสโตเนียออกในปี 2545 และลายเซ็นดิจิทัลฉบับแรกของลัตเวียออกในปี 2549 ประสบการณ์ของพวกเขาถูกนำมาใช้เพื่อพัฒนาระเบียบ ที่ใช้ทั่วทั้งสหภาพยุโรป ซึ่งมีผลบังคับใช้เป็นกฎหมายทั่วทั้งสหภาพยุโรปตั้งแต่วันที่ 1 กรกฎาคม 2559 [ 13 ]คำสั่ง 1999/93/EC ทำให้ประเทศสมาชิกสหภาพยุโรปมีหน้าที่รับผิดชอบในการสร้างกฎหมายที่จะช่วยให้พวกเขาสามารถบรรลุเป้าหมายในการสร้างระบบการลงนามอิเล็กทรอนิกส์ภายในสหภาพยุโรป คำสั่งนี้ยังอนุญาตให้ประเทศสมาชิกแต่ละประเทศตีความกฎหมายและกำหนดข้อจำกัด ซึ่งเป็นการป้องกันการทำงานร่วมกันอย่างแท้จริง และนำไปสู่สถานการณ์ที่กระจัดกระจาย[ 14 ]เมื่อเปรียบเทียบกับคำสั่งปี 1999 eIDAS รับประกันการยอมรับร่วมกันของ eID สำหรับการตรวจสอบความถูกต้องระหว่างรัฐสมาชิก[ 15 ]จึงบรรลุเป้าหมายของ ตลาด ดิจิทัล เดียว

eIDAS นำเสนอแนวทางแบบแบ่งระดับของมูลค่าทางกฎหมาย โดยกำหนดว่าลายเซ็นอิเล็กทรอนิกส์จะไม่ถูกปฏิเสธผลทางกฎหมายหรือการยอมรับในศาลเพียงเพราะไม่ใช่ลายเซ็นอิเล็กทรอนิกส์ขั้นสูงหรือมีคุณสมบัติ[ 16 ]ลายเซ็นอิเล็กทรอนิกส์ที่มีคุณสมบัติจะต้องได้รับผลทางกฎหมายเช่นเดียวกับลายเซ็นที่เขียนด้วยลายมือ[ 17 ]

สำหรับตราประทับอิเล็กทรอนิกส์ (รูปแบบลายเซ็นของนิติบุคคล) จะมีการกล่าวถึง คุณค่าในการพิสูจน์อย่างชัดเจน เนื่องจากตราประทับควรได้รับการสันนิษฐานว่ามีความสมบูรณ์และถูกต้องตามแหล่งที่มาของข้อมูลที่แนบมา[ 18 ]

ไทม์ไลน์

กฎหมายดังกล่าวได้รับการกำหนดไว้ในระเบียบ EU 910/2014 ลงวันที่ 23 กรกฎาคม 2014 ว่าด้วยการระบุตัวตนทางอิเล็กทรอนิกส์ และถูกยกเลิกในระเบียบ1999/93/ECตั้งแต่วันที่ 13 ธันวาคม 1999 [ 1 ] [ 2 ]

มีผลบังคับใช้เมื่อวันที่ 17 กันยายน 2014 และมีผลใช้บังคับตั้งแต่วันที่ 1 กรกฎาคม 2016 ยกเว้นบางมาตราที่ระบุไว้ในมาตรา 52 [ 19 ]องค์กรทั้งหมดที่ให้บริการดิจิทัลสาธารณะในรัฐสมาชิกสหภาพยุโรปต้องยอมรับการระบุตัวตนทางอิเล็กทรอนิกส์จากรัฐสมาชิกสหภาพยุโรปทั้งหมดตั้งแต่วันที่ 29 กันยายน 2018 เป็นต้นไป โดยมีผลบังคับใช้กับทุกประเทศในตลาดเดียวของยุโรป[ 20 ] [ 21 ]

ในเดือนมิถุนายน พ.ศ. 2564 คณะกรรมาธิการได้เสนอการแก้ไขและเผยแพร่คำแนะนำ[ 22 ] [ 23 ] [ 24 ]

ในเดือนกรกฎาคม พ.ศ. 2567 สมาคม go.eIDAS ได้เปิดตัว eIDAS-Testbed แห่งแรก โดยมีบริษัทเทคโนโลยีและมูลนิธิของเยอรมนีหลายแห่งเข้าร่วม เพื่อออก PID-Credentials ให้กับ กระเป๋าเงินดิจิทัลที่สอดคล้องกับ Architecture and Reference Framework (ARF) [ 25 ]

eIDAS เป็นผลมาจากการที่คณะกรรมาธิการยุโรปให้ความสำคัญกับวาระดิจิทัลของยุโรป ภายใต้การกำกับดูแลของคณะกรรมาธิการ eIDAS จึงถูกนำมาใช้เพื่อกระตุ้นการเติบโตทางดิจิทัลภายในสหภาพยุโรป[ 26 ]

จุดประสงค์ของ eIDAS คือการขับเคลื่อนนวัตกรรม โดยการปฏิบัติตามแนวทางที่กำหนดไว้สำหรับเทคโนโลยีภายใต้ eIDAS องค์กรต่างๆ จะถูกผลักดันให้ใช้ความปลอดภัยของข้อมูลและนวัตกรรม ในระดับที่สูงขึ้น นอกจากนี้ eIDAS ยังมุ่งเน้นไปที่สิ่งต่อไปนี้: [ 7 ] [ 27 ]

  • ความสามารถในการทำงานร่วมกัน : ประเทศสมาชิกจำเป็นต้องสร้างกรอบการทำงานร่วมกันที่จะยอมรับบัตรประจำตัวอิเล็กทรอนิกส์ (eID) จากประเทศสมาชิกอื่น ๆ และรับรองความถูกต้องและความปลอดภัย เพื่อให้ผู้ใช้สามารถทำธุรกิจข้ามพรมแดนได้อย่างง่ายดาย
  • ความโปร่งใส : eIDAS นำเสนอรายการบริการที่เชื่อถือได้ซึ่งสามารถใช้ภายในกรอบการลงนามแบบรวมศูนย์ได้อย่างชัดเจนและเข้าถึงได้ง่าย สิ่งนี้ช่วยให้ผู้มีส่วนได้ส่วนเสียด้านความปลอดภัยสามารถมีส่วนร่วมในการสนทนาเกี่ยวกับเทคโนโลยีและเครื่องมือที่ดีที่สุดสำหรับการรักษาความปลอดภัยลายเซ็นดิจิทัลได้

ความขัดแย้ง

ในปี 2023 การเปลี่ยนแปลงที่เสนอต่อกฎหมายได้รับการตรวจสอบอย่างละเอียด เนื่องจากอาจทำให้รัฐบาลของสหภาพยุโรปสามารถโจมตีแบบ man-in-the-middle ได้รวมถึงการสื่อสารที่เข้ารหัส[ 28 ]ข้อเสนอดังกล่าวถูกประณามโดยกลุ่มนักวิจัยด้านความปลอดภัยทางไซเบอร์ องค์กรพัฒนาเอกชน และภาคประชาสังคม ว่าเป็นภัยคุกคามต่อสิทธิมนุษยชน ความเป็นส่วนตัว และศักดิ์ศรี[ 29 ] [ 30 ] [ 31 ] [ 32 ]ข้อเสนอดังกล่าวทำงานผ่านกลไกเดียวกันกับความพยายามในการสอดแนมจำนวนมากในคาซัคสถานใน ปี 2019

ประเด็นสำคัญของข้อโต้แย้งนี้คือวรรคที่สองของการแก้ไขมาตรา 45 ซึ่งระบุว่า: [ 33 ]

เบราว์เซอร์เว็บต้องยอมรับใบรับรองที่ผ่านการรับรองสำหรับการตรวจสอบความถูกต้องของเว็บไซต์ตามที่ระบุไว้ในวรรค 1  [...] เบราว์เซอร์เว็บต้องรับประกันการสนับสนุนและการทำงานร่วมกันกับใบรับรองที่ผ่านการรับรองสำหรับการตรวจสอบความถูกต้องของเว็บไซต์ตามที่ระบุไว้ในวรรค 1 ยกเว้นวิสาหกิจที่ถือว่าเป็นวิสาหกิจขนาดเล็กและวิสาหกิจขนาดกลางตามคำแนะนำของคณะกรรมาธิการ 2003/361/EC ในช่วง 5 ปีแรกของการดำเนินงานในฐานะผู้ให้บริการเบราว์เซอร์เว็บ

นักวิจารณ์อ้างว่าการอนุญาตให้หน่วยงานรับรอง (CA) ออกใบรับรองโดยไม่ต้องผ่านขั้นตอนการตรวจสอบและการคัดกรองที่กำหนดโดยผู้ผลิตเบราว์เซอร์อาจเป็นอันตรายต่อความปลอดภัยของอินเทอร์เน็ตโดยรวมและเปิดช่องให้เกิดการโจมตีแบบคนกลางได้ [ 34 ] [ 35 ] ซึ่งอาจทำให้ CA ที่ได้รับมอบหมายจากรัฐบาลสามารถออกใบรับรองสำหรับชื่อโดเมนใดก็ได้และนำไปใช้ในการปลอมแปลงตัวตน และที่สำคัญที่สุดคือเบราว์เซอร์ไม่สามารถลบใบรับรองเหล่านั้นออกจากความน่าเชื่อถือได้[ 34 ]เรื่องนี้ถือเป็นเรื่องที่น่ากังวลเป็นพิเศษในประเทศที่มีหลักนิติธรรมอ่อนแอ ซึ่งรัฐและผู้ที่เกี่ยวข้องกับรัฐจะสามารถใช้กฎหมายเพื่อสอดแนมพลเมืองของตนเองเพื่อการปราบปรามทางการเมืองและผลประโยชน์ส่วนตัว นอกจากนี้ยังมีความกังวลว่าสิ่งนี้จะทำให้ผู้เล่นภาคเอกชนที่มีความเชื่อมโยงกับรัฐสามารถเข้าถึงและใช้อำนาจในทางที่ผิดเพื่อจุดประสงค์ของตนเองได้[ 29 ] [ 31 ]

อย่างไรก็ตาม ในร่างฉบับสุดท้าย มีการกำหนดข้อกำหนดเพื่อให้ผู้จำหน่ายเบราว์เซอร์สามารถดำเนินการตามข้อกำหนดด้านความปลอดภัยต่อไปได้ ซึ่งในทางปฏิบัติจะทำให้การดักฟังประเภทนี้ทำได้ยากหากไม่ถูกตรวจพบ[ 36 ]โดยเฉพาะอย่างยิ่ง ข้อความในร่างฉบับสุดท้ายระบุว่า:

โดยเป็นการยกเว้นจากวรรคที่ 1 และเฉพาะในกรณีที่มีข้อกังวลที่ได้รับการพิสูจน์แล้วเกี่ยวกับการละเมิดความปลอดภัยหรือการสูญเสียความสมบูรณ์ของใบรับรองหรือชุดใบรับรองที่ระบุไว้ เว็บเบราว์เซอร์อาจใช้มาตรการป้องกันล่วงหน้าเกี่ยวกับใบรับรองหรือชุดใบรับรองดังกล่าว

ซึ่งได้รับการตีความว่าอนุญาตให้ผู้ผลิตเบราว์เซอร์ใช้กลไกต่างๆ เช่นความโปร่งใสของใบรับรองเพื่อรักษาความปลอดภัยของเบราว์เซอร์ ต่อไป [ 36 ]คำแถลงของคณะกรรมาธิการยุโรปเกี่ยวกับการแก้ไขมาตรา 45 ชี้แจงคำแถลงนี้และระบุว่าผ่านข้อตกลงกับผู้ผลิตเบราว์เซอร์ ไม่มีการจำกัด "นโยบายความปลอดภัยของตนเอง" ของเบราว์เซอร์[ 37 ]

ช่องโหว่

ในเดือนตุลาคม พ.ศ. 2562 นักวิจัยด้านความปลอดภัยได้ค้นพบช่องโหว่ด้านความปลอดภัยสองจุดในeIDAS-Node (ตัวอย่างการใช้งานของโปรไฟล์ eIDAS ที่จัดทำโดยคณะกรรมาธิการยุโรป[ 38 ] ) ช่องโหว่ทั้งสองได้รับการแก้ไขในเวอร์ชัน 2.3.1 ของ eIDAS-Node [ 39 ]

ดูเพิ่มเติม

  • ระเบียบ (EU) เลขที่ 910/2014 ลงวันที่ 23 กรกฎาคม 2014 ว่าด้วยการระบุตัวตนทางอิเล็กทรอนิกส์และบริการความน่าเชื่อถือสำหรับธุรกรรมอิเล็กทรอนิกส์ในตลาดภายในบนEUR-Lex
  • ระเบียบ (EU) 2024/1183 ลงวันที่ 11 เมษายน 2024 แก้ไขระเบียบ (EU) เลขที่ 910/2014 เกี่ยวกับการจัดตั้งกรอบงานเอกลักษณ์ดิจิทัลแห่งยุโรปบน EUR-Lex
ดึงข้อมูลมาจาก " https://en.wikipedia.org/w/index.php?title=EIDAS&oldid=1356930435 "

สรุปเนื้อหา

ข้อมูลสำคัญจากบทความ

ข้อมูลสำคัญเกี่ยวกับ อีไอดาส

ระเบียบ eIDAS (บริการระบุตัวตน การตรวจสอบสิทธิ์ และความน่าเชื่อถือทางอิเล็กทรอนิกส์) เป็น ระเบียบ ของสหภาพยุโรป ที่มีวัตถุประสงค์เพื่อควบคุม " บริการ ระบุตัวตน และ ความน่าเชื่อถือ...

คำอธิบาย

ระเบียบ eIDAS กำกับดูแลบริการระบุตัวตนและความน่าเชื่อถือทางอิเล็กทรอนิกส์สำหรับธุรกรรมอิเล็กทรอนิกส์ใน ตลาดภายใน ของสหภาพยุโรป ระเบียบ นี้ควบคุม ลายเซ็น อิเล็กทรอนิกส์ ธุรกรรมอิเล็กทรอนิกส์ หน่วยงานที่เกี่ยวข้อง และกระบวนการฝังตัว...

แง่มุมที่ถูกควบคุมในธุรกรรมอิเล็กทรอนิกส์

ระเบียบดังกล่าวให้สภาพแวดล้อมการกำกับดูแลสำหรับประเด็นสำคัญต่อไปนี้ที่เกี่ยวข้องกับธุรกรรมอิเล็กทรอนิกส์: [ 2 ]

ข้อกำหนดด้านการออกแบบ

ข้อมูลในฐานข้อมูลจะต้องเชื่อมโยงกับ หมายเลขประจำตัว บางประเภท การตรวจสอบว่าบุคคลใดมีสิทธิ์เข้าถึงข้อมูลส่วนบุคคลนั้นต้องผ่านหลายขั้นตอน