(電子商務(wù)研究中心訊) 歐盟《電子簽名指令》
1999年12月3日
歐盟和歐盟議會(huì),
基于建立歐盟的合約,特別是第47(2)條,55條和95條;
基于委員會(huì)的提議;
基于經(jīng)濟(jì)與社會(huì)委員會(huì)的意見;
基于區(qū)域委員會(huì)的意見;
基于符合第二百五十一條:
(1). 1997年四月十六日委員會(huì)與歐盟,歐盟議會(huì),經(jīng)濟(jì)與社會(huì)委員會(huì)和區(qū)域委員會(huì)開展了對(duì)于在歐洲開展電子商務(wù)的討論;
(2). 1997年十月八日委員會(huì)于歐盟,歐盟議會(huì),經(jīng)濟(jì)與社會(huì)委員會(huì)和區(qū)域委員會(huì)面向歐洲數(shù)字簽名和加密的框架,對(duì)于保證電子交流的安全和信任進(jìn)行了磋商;
(3). 1997年十二月一日歐盟議會(huì)請(qǐng)求委員會(huì)盡快向歐盟和歐盟議會(huì)提交一個(gè)關(guān)于數(shù)字簽名的草案;
(4). 電子交流和電子商務(wù)使“電子簽名”和相關(guān)允許數(shù)字身份鑒別的服務(wù)成為必要;歐盟成員國(guó)各自的針對(duì)各國(guó)法律對(duì)電子簽名的認(rèn)知和證書頒發(fā)服務(wù)組織的不同規(guī)定成為成員國(guó)之間電子交流和電子商務(wù)的障礙;另一方面,一個(gè)針對(duì)電子簽名實(shí)施情況和清晰的框架可以在成員國(guó)之間增強(qiáng)信心,促進(jìn)對(duì)新技術(shù)的認(rèn)同。成員國(guó)之間的法制不能阻止因特網(wǎng)上商品和服務(wù)的自由流動(dòng);
(5). 電子簽名產(chǎn)品的協(xié)助發(fā)展應(yīng)該得到加強(qiáng);合約14條也指出,因特網(wǎng)市場(chǎng)是由一個(gè)保證商品自由流動(dòng)的沒有內(nèi)部界限的區(qū)域構(gòu)成的;應(yīng)該達(dá)到電子簽名產(chǎn)品特殊的要求來保證因特網(wǎng)內(nèi)部的自由流動(dòng),以及建立對(duì)電子簽名的信任,而不損害1994年12月19日達(dá)成的歐盟議會(huì)規(guī)程(EC)No 3381/94中有關(guān)建立管理控制多項(xiàng)用途用品出口的共同領(lǐng)域的規(guī)定和1994年12月19日達(dá)成的歐盟議會(huì)規(guī)程94/942/CFSP中有關(guān)多項(xiàng)用途產(chǎn)品出口的共同行動(dòng)的規(guī)定;
(6). 這個(gè)法案沒有就信息機(jī)密性服務(wù)的提供達(dá)成一致,因?yàn)樗鼈兪怯蓢?guó)家的公共政策和公共安全提供的;
(7). 內(nèi)部市場(chǎng)保證人員的自由流動(dòng),以致歐盟成員國(guó)的人民越來越多需要和其他成員國(guó)的人民交流和交易而不是僅僅和本國(guó)人民交易;電子交易的可得性極大的方便了這方面的交流;
(8). 因特網(wǎng)技術(shù)的快速發(fā)展和國(guó)際化使能電子化認(rèn)證數(shù)據(jù)的各種技術(shù)和服務(wù)成為必須;
(9). 電子簽名會(huì)在極大范圍內(nèi)被利用,會(huì)產(chǎn)生與之相關(guān)的很多新服務(wù)和產(chǎn)品;對(duì)那些產(chǎn)品和服務(wù)的定義不能僅僅局限于證書的頒發(fā)和管理,而是應(yīng)該包含其他輔助電子簽名的服務(wù)和產(chǎn)品,比如與電子簽名有關(guān)的注冊(cè)服務(wù),時(shí)間印記服務(wù),目錄服務(wù),計(jì)算和咨詢服務(wù);
(10). 內(nèi)部市場(chǎng)使證書服務(wù)提供者有能力發(fā)展有助于增加他們競(jìng)爭(zhēng)力的跨國(guó)界活動(dòng),因此可以提供給企業(yè)和消費(fèi)者新的在安全方法下的交換信息和開展貿(mào)易機(jī)會(huì),而不受國(guó)界限制;為了刺激整個(gè)聯(lián)盟中開放網(wǎng)絡(luò)的證書服務(wù),證書提供者應(yīng)該可以自由提供服務(wù)而不需要有之前的授權(quán);之前的授權(quán)不僅僅意味著證書提供者需要從國(guó)家權(quán)力機(jī)關(guān)獲得的關(guān)于獲準(zhǔn)提供證書的允許,還意味著其他有相同效用的措施;
(11). 為了改善服務(wù)提供水平的自愿認(rèn)證模式可能會(huì)為證書提供者提供適合的框架來發(fā)展網(wǎng)絡(luò)所要求的信任,安全和質(zhì)量的進(jìn)一步服務(wù);這樣的模式應(yīng)該鼓勵(lì)證書提供者之間良性的發(fā)展;證書提供者應(yīng)該可以自由選擇那些模式并從中獲利;
(12). 證書可以由公共機(jī)關(guān)和法律或自然人提供,只要他們是按照法律設(shè)立的;但是成員國(guó)不應(yīng)該阻礙證書提供者在自愿認(rèn)證模式之外操作;認(rèn)證模式不能減少證書服務(wù)的競(jìng)爭(zhēng)力;
(13). 成員國(guó)可以自行決定如何確保對(duì)本法案的遵守的監(jiān)管;本法案不排除私人基礎(chǔ)上建立的監(jiān)管系統(tǒng)的設(shè)立;本法案不迫使證書提供者加入任何可實(shí)施的認(rèn)證模式;
(14). 在商務(wù)和消費(fèi)者之間保持平衡是至關(guān)重要的;
(15). 附錄三是有關(guān)為保證高級(jí)電子簽名的功能的安全創(chuàng)造簽名工具的要求;它沒有包含那些工具運(yùn)行的整個(gè)系統(tǒng);內(nèi)部網(wǎng)絡(luò)的正常運(yùn)行需要委員會(huì)和成員國(guó)快速行動(dòng)認(rèn)證機(jī)關(guān)負(fù)責(zé)安全簽名工具與附錄三的一致;為了達(dá)到市場(chǎng)的需求,一致性評(píng)估必須及時(shí)和有效;
(16). 本法案確立歐盟之間電子簽名的使用和法律效力;在一個(gè)系統(tǒng)中使用的數(shù)字簽名不僅僅需要一個(gè)基于在參與者之間達(dá)成的私法下的自愿協(xié)議;有關(guān)在什么情況和狀況下成員國(guó)承認(rèn)和接受電子簽名的數(shù)據(jù)的自由,應(yīng)由成員國(guó)按各自法律被采用和遵守;在那些系統(tǒng)中運(yùn)用的電子簽名的法律效力和它們?cè)诜沙绦蛑械男Я?yīng)該被認(rèn)同;
(17). 本法案不尋求調(diào)和各國(guó)國(guó)家法律有關(guān)合同法,特別是合同建立和實(shí)施或者其他有關(guān)簽名的非合同的建立的條約的不同;因?yàn)榕c電子簽名法律效力有關(guān)的條款應(yīng)該沒有偏見的看待存在與國(guó)家法律中的關(guān)于合同終止或是判定合同何時(shí)終止條款中的不同的形式要求;
(18). 簽名創(chuàng)造數(shù)據(jù)的保存和復(fù)制會(huì)對(duì)電子簽名的法律效用產(chǎn)生威脅;
(19). 電子簽名會(huì)被用于國(guó)家和歐盟公共機(jī)關(guān)和歐盟行政管理機(jī)會(huì)之間的交流,還有歐盟人民的交流中,比如公共購(gòu)買,稅收,公共安全,健康和司法系統(tǒng);
(20). 有關(guān)電子簽名法律效用的一致性標(biāo)準(zhǔn)會(huì)保持歐盟成員國(guó)中間的法律框架的一致性;國(guó)家法律為手寫簽名設(shè)立了不同的要求;然而證書可以用來證實(shí)用電子方式簽名的人的身份;基于有資格的高級(jí)電子簽名以更高級(jí)別的安全為目標(biāo);只有當(dāng)對(duì)于手寫簽名的所有要求都履行后,由安全簽名創(chuàng)造工具產(chǎn)生的基于有資格的高級(jí)電子簽名才在法律上認(rèn)為是可以等同于手寫簽名;
(21). 為了電子授權(quán)的普遍承認(rèn),必須保證所有成員國(guó)均以電子簽名作為法律程序上的證據(jù);電子簽名的法律效用應(yīng)該基于客觀標(biāo)準(zhǔn)而不被聯(lián)系于證書服務(wù)提供者的權(quán)力;國(guó)家法律控制電子文檔和電子簽名可以運(yùn)用的范圍;本法案對(duì)國(guó)家法庭對(duì)于對(duì)本法案的遵從的裁決的偏移,也不影響國(guó)家有關(guān)自由司法證據(jù)考慮的規(guī)定;
(22). 為大眾提供證書的證書服務(wù)提供者可以根據(jù)國(guó)家規(guī)定在義務(wù)方面作修改;
(23). 國(guó)際電子商務(wù)的發(fā)展要求跨國(guó)界的包括第三世界國(guó)家的安排;為了保證國(guó)際協(xié)作,涉及第三世界國(guó)家的關(guān)于相互認(rèn)可證書服務(wù)公共規(guī)定的合約應(yīng)該是有利的;
(24). 為了增加用戶對(duì)電子交易和電子商務(wù)的信心,證書提供者必須遵守?cái)?shù)據(jù)保護(hù)機(jī)制和個(gè)人隱私的規(guī)定;
(25). 證書中的假名的提供不能阻止成員國(guó)按照歐盟或者是本國(guó)法律要求個(gè)人提供身份認(rèn)證;
(26). 對(duì)本法案實(shí)施的必要措施應(yīng)與委員會(huì)1999年6月28日的決定1999/468/EC規(guī)定的由委員會(huì)授予的實(shí)施權(quán)力機(jī)構(gòu)的程序一致;
(27). 頒布后的兩年委員會(huì)會(huì)采取對(duì)本法案的執(zhí)行進(jìn)行檢查,以保證技術(shù)的進(jìn)步或法律環(huán)境的變化沒有造成達(dá)成本法案目標(biāo)的障礙;相關(guān)技術(shù)領(lǐng)域必須被檢查,一個(gè)相關(guān)正式報(bào)告必須提交到歐盟和歐盟議會(huì);
(28). 基于合約15條有關(guān)比例和下屬關(guān)系的原則,為提供電子簽名和相關(guān)服務(wù)創(chuàng)造一致的法律框架的目標(biāo)不能僅由成員國(guó)達(dá)到,而要通過整個(gè)歐盟才能更好的做到;本法案不會(huì)超出為了達(dá)到那個(gè)目標(biāo)的而制定的必要措施,
采用本法案
第一條范圍
本法案的目標(biāo)是推動(dòng)電子簽名和促進(jìn)它們的法律效力和認(rèn)同性。本法案建立了電子簽名的框架和一些相關(guān)的證書服務(wù)來保證內(nèi)部市場(chǎng)的正常運(yùn)行。
本法案不包括全部有關(guān)合同或其他歐盟或是國(guó)家法律規(guī)定的法律義務(wù)的結(jié)論和有效性,也不影響有關(guān)文檔使用的歐盟和國(guó)家的規(guī)定和限制。
第二條定義
為了本法案的目的:
1. “電子簽名”是指電子形式的附于或邏輯上與其他電子數(shù)據(jù)關(guān)聯(lián)數(shù)據(jù),起到身份鑒定和驗(yàn)證的作用;
2. “高級(jí)電子簽名”是指達(dá)到以下要求的電子簽名:
?、?簽名人使用唯一簽名且僅能由簽名人使用;
?、?可以通過它確認(rèn)簽名人;
?、?簽名的創(chuàng)造使簽名僅僅能由簽名人控制;
?、?簽名以可以追蹤數(shù)據(jù)變化的形式與數(shù)據(jù)關(guān)聯(lián);
3. “簽名人”是指擁有簽名創(chuàng)造工具的代表自己或代表其他法定自然人或其他的實(shí)體的人;
4. “簽名創(chuàng)造數(shù)據(jù)”是指唯一的數(shù)據(jù),諸如密碼或者個(gè)人的私密密鑰,這些都被簽名人用來產(chǎn)生電子簽名;
5. “簽名創(chuàng)造工具”是指用于執(zhí)行簽名創(chuàng)造數(shù)據(jù)的配置軟件或硬件;
6. “安全簽名創(chuàng)造工具”是指符合附錄三所有要求的簽名創(chuàng)造工具;
7. “簽名認(rèn)證數(shù)據(jù)”是指諸如密碼或公鑰等用于驗(yàn)證電子簽名的數(shù)據(jù);
8. “簽名認(rèn)證工具”是指用于執(zhí)行簽名認(rèn)證數(shù)據(jù)的配置軟件或硬件;
9. “證書”是指將簽名認(rèn)證數(shù)據(jù)與一個(gè)特定的人聯(lián)系起來并確認(rèn)他身份的電子證明;
10. “資格證書”是指符合附錄一所有要求并且是由符合附錄二的所有要求的證書服務(wù)提供者提供的證書;
11. “證書服務(wù)提供者”是指發(fā)行證書或提供其他與電子簽名有關(guān)的服務(wù)的實(shí)體或法人或自然人;
12. “電子簽名產(chǎn)品”是指證書提供者用于提供電子簽名服務(wù)或用于創(chuàng)造或確認(rèn)電子簽名的硬件或軟件;
13. “自愿認(rèn)證”是指任何由認(rèn)證服務(wù)供應(yīng)商或是從事經(jīng)營(yíng)和監(jiān)管遵守該權(quán)利和義務(wù)的實(shí)體所要求的許可,這些許可由證書服務(wù)提供者的請(qǐng)求開始,而證書提供者在得到這些機(jī)構(gòu)的允許之前,不能行使這些權(quán)力;
第三條市場(chǎng)準(zhǔn)入
1. 成員國(guó)不應(yīng)該讓證書服務(wù)提供商享受優(yōu)先授權(quán);
2. 對(duì)第一段的規(guī)定沒有異議,成員國(guó)可以引用或維持用于提高證書服務(wù)提供水平的自愿認(rèn)證模式。所有與模式有關(guān)的情況必須是客觀的,透明的,成比例的和非差別化的。成員國(guó)可以不限制符合本法案要求的合格證書服務(wù)提供者的數(shù)量。
3. 每個(gè)成員國(guó)應(yīng)該保證建立一個(gè)合適的系統(tǒng)以便對(duì)在它的領(lǐng)域內(nèi)建立和向公眾發(fā)行合格證書的認(rèn)證服務(wù)提供者進(jìn)行監(jiān)管;
4. 符合附錄三要求的安全證書創(chuàng)造工具的一致性應(yīng)該由成員國(guó)指派的合適公共或個(gè)人決定。委員會(huì)應(yīng)依照第九條的規(guī)定建立成員國(guó)是否應(yīng)指派一個(gè)機(jī)構(gòu)的標(biāo)準(zhǔn);
5. 委員會(huì)可以按照第九條的規(guī)定在歐盟官方期刊中建立和發(fā)行參考數(shù)目和普遍承認(rèn)的電子簽名產(chǎn)品標(biāo)準(zhǔn)。只要電子簽名產(chǎn)品符合那些標(biāo)準(zhǔn),成員國(guó)應(yīng)該假定那些產(chǎn)品符合附錄二第f點(diǎn)和附錄三;
6. 鑒于附錄四的建議與顧客的利益,安全簽名認(rèn)證成員國(guó)與委員會(huì)應(yīng)該協(xié)作來促進(jìn)簽名認(rèn)證工具的發(fā)展和使用;
7. 成員國(guó)可以在還有其他要求的公共機(jī)構(gòu)利用電子簽名。那些要求應(yīng)客觀,透明,成比例和非差異化,而且應(yīng)僅與具體的應(yīng)用相關(guān)聯(lián)。那些要求不能對(duì)跨國(guó)界的服務(wù)形成障礙。
第四條內(nèi)部市場(chǎng)原則
1. 每個(gè)成員國(guó)應(yīng)該實(shí)行其國(guó)家的規(guī)定,這些規(guī)定對(duì)其國(guó)界內(nèi)的證書服務(wù)提供者及其提供的服務(wù)依照本法案監(jiān)管。成員國(guó)可以不限制本法案中的其他成員國(guó)在本國(guó)內(nèi)提供驗(yàn)證服務(wù)。
2. 成員國(guó)應(yīng)該保證符合本法案的電子簽名產(chǎn)品能在歐盟內(nèi)部市場(chǎng)自由流通。
第五條電子簽名的法律效力
1. 成員國(guó)應(yīng)該保證基于資格證書的由安全簽名創(chuàng)造工具創(chuàng)造的高級(jí)電子簽名:
(a) 滿足有關(guān)電子形式數(shù)據(jù)簽名的法律要求,就像手寫簽名滿足紙質(zhì)數(shù)據(jù)的要求一樣;且
(b) 在法律程序中是可以被接受的。
2. 成員國(guó)應(yīng)該保證電子簽名具有不可否認(rèn)的法律效力且能夠在法律程序中作為證據(jù)只要它是:
--電子形式的;
--不是基于資格證書的;
--不是基于合格證書服務(wù)提供者發(fā)行的資格證書的;
--不是由安全簽名創(chuàng)造工具創(chuàng)造的。
第六條責(zé)任
1. 成員國(guó)最低要保證證書服務(wù)提供者發(fā)行證書使之作為一個(gè)公共資格證書或向公眾保證一個(gè)證書的有效性,該提供商要對(duì)任何有理由信賴證書的實(shí)體或法人或自然人付有責(zé)任:
(a) 在發(fā)行時(shí)對(duì)資格證書包含的信息的準(zhǔn)確性,和對(duì)證書細(xì)節(jié)中有關(guān)資格證書的指示的事實(shí)負(fù)責(zé);
(b) 在證書發(fā)行時(shí)保證,資格證書中確認(rèn)的簽名人持有的簽名創(chuàng)造數(shù)據(jù)與證書中給出的或確定的簽名認(rèn)證數(shù)據(jù)是一致的;
(c) 保證簽名創(chuàng)造數(shù)據(jù)和簽名確認(rèn)數(shù)據(jù)可以以互補(bǔ)的方式運(yùn)用,在證書服務(wù)提供者產(chǎn)生它們二者的情況下;
除非證書服務(wù)提供者證明他沒有粗心大意。
2. 成員國(guó)最低要保證向公眾發(fā)行了作為資格認(rèn)證證書的證書服務(wù)提供者對(duì)任何有理由信任證書的實(shí)體,法人或自然人對(duì)證書撤銷的失敗負(fù)責(zé)任,除非證書服務(wù)提供者證明他沒有粗心大意;
3. 成員國(guó)應(yīng)該保證證書服務(wù)提供者可以在證書的運(yùn)用上指出資格證書的局限,如果第三方可以認(rèn)識(shí)到這個(gè)局限。證書提供者不應(yīng)該對(duì)因超過局限的資格證書而產(chǎn)生的損失負(fù)責(zé);
4. 成員國(guó)應(yīng)該保證證書服務(wù)提供者可以指出資格證書在價(jià)值交易使用中的限制,如果第三方可以認(rèn)識(shí)到這個(gè)限制。
證書服務(wù)提供者不應(yīng)該對(duì)超出最高限制而產(chǎn)生的損失負(fù)責(zé)。
5. 第一段和第四段的規(guī)定不應(yīng)該與歐盟議會(huì)1993年4月5日的有關(guān)消費(fèi)者不公平合同的法案93/13/EEC有差異。
第七條國(guó)際問題
1. 成員國(guó)應(yīng)該保證第三國(guó)向公眾發(fā)行的資格證書在聯(lián)盟中能被證書服務(wù)提供者承認(rèn)在法律上與聯(lián)盟內(nèi)部的證書等同,如果:
(a) 證書服務(wù)提供者完成本法案的要求以及已經(jīng)在聯(lián)盟建立的一個(gè)自愿認(rèn)證模式下被接受;或者
(b) 證書服務(wù)提供者建立在一個(gè)已經(jīng)實(shí)現(xiàn)了法規(guī)所有要求的聯(lián)盟內(nèi);或者
(c) 證書或證書服務(wù)提供者在是聯(lián)盟內(nèi)部國(guó)家于第三國(guó)或國(guó)際組織雙邊或者多邊協(xié)議下的被承認(rèn)的。
2. 為了推動(dòng)和第三世界國(guó)家跨國(guó)界的證書服務(wù)和對(duì)第三世界國(guó)家的高級(jí)電子簽名的法律認(rèn)證,委員會(huì)應(yīng)該在適當(dāng)?shù)牡胤教嶙h簽訂對(duì)證書服務(wù)努力達(dá)成標(biāo)準(zhǔn)的有效執(zhí)行和國(guó)際化認(rèn)證服務(wù)的合約。特別地,在必需的地方,應(yīng)該向歐盟議會(huì)提交建議為了與第三世界國(guó)家和國(guó)際組織的雙邊或多邊合約的合適的要求。歐盟議會(huì)的決議應(yīng)該讓符合要求的多數(shù)決定。
3. 當(dāng)有關(guān)成員國(guó)進(jìn)入第三世界國(guó)家市場(chǎng)遇到困難的時(shí)候,可以向歐盟議會(huì)申請(qǐng)適當(dāng)?shù)臋?quán)利以便在第三世界國(guó)家內(nèi)進(jìn)行商務(wù)談判。歐盟議會(huì)應(yīng)該讓符合要求的大多數(shù)決定。
按本法案采取的措施不應(yīng)偏離歐盟的義務(wù)和成員國(guó)之間的國(guó)際協(xié)議。
第八條數(shù)據(jù)保護(hù)
1. 成員國(guó)應(yīng)該保證證書服務(wù)提供者和國(guó)家對(duì)1995年10月24日95/46/EC歐盟和歐洲議會(huì)法案關(guān)于認(rèn)證和監(jiān)督關(guān)于保護(hù)個(gè)人數(shù)據(jù)的獲得和自由流動(dòng)的條約負(fù)責(zé)任。
2. 成員國(guó)應(yīng)該保證向公眾發(fā)行證書的證書服務(wù)提供者為了發(fā)行和維持證書僅可以直接從數(shù)據(jù)主體那里獲取數(shù)據(jù),或在數(shù)據(jù)主體同意后獲得數(shù)據(jù)。不可以因其他原因不經(jīng)過數(shù)據(jù)主體的同意收集和擁有數(shù)據(jù)。
3. 不和自然法賦予假名的權(quán)力相偏離,成員國(guó)應(yīng)該不妨礙證書服務(wù)提供者在證書中使用假名而非簽名人的真名。
第九條委員會(huì)
1. “電子簽名委員會(huì)”輔佐委任這些事宜,在下文中簡(jiǎn)稱為“委員會(huì)”。
2. 當(dāng)參考本章時(shí),應(yīng)該遵從1999/468/EC法案,并參考第八條的規(guī)定。
1999/468/EC法案第四章(3)中應(yīng)該將時(shí)間期限設(shè)定為3個(gè)月。
3. 委員會(huì)采取其擁有的程序規(guī)則。
第十條委員會(huì)的責(zé)任
委員會(huì)應(yīng)該按照第9(2)條中的程序,闡明本法案附錄中的要求,第3(4)條的標(biāo)準(zhǔn)和按照第3(5)條建立和發(fā)行的電子簽名產(chǎn)品的普遍接受的標(biāo)準(zhǔn)。
第十一條通告
1. 成員國(guó)應(yīng)該通知委員會(huì)和其他成員國(guó)以下事宜:
(a) 關(guān)于國(guó)家自愿認(rèn)證模式的信息,包括按照第3(7)條的其他要求;
(b) 認(rèn)證和監(jiān)管負(fù)責(zé)的國(guó)家機(jī)構(gòu)的名稱和地址,以及第3(4)條涉及的機(jī)構(gòu)的名稱和地址;
(c) 所有國(guó)家證書服務(wù)提供者的名稱和地址。
2. 任何補(bǔ)充第一章以及涉及第一章的變化應(yīng)該由成員國(guó)盡快通報(bào)。
第十二條檢查
1. 委員會(huì)應(yīng)該檢查本法案的實(shí)施,其后在2003年7月19號(hào)之前匯報(bào)給歐盟和歐盟議會(huì)。
2. 檢查應(yīng)該在內(nèi)部對(duì)到技術(shù),市場(chǎng)和法律發(fā)展進(jìn)行評(píng)估,決定本法案是否應(yīng)修正。報(bào)告應(yīng)該包含一個(gè)基于所獲經(jīng)驗(yàn)的關(guān)于和諧性方面的評(píng)估報(bào)告。報(bào)告應(yīng)該在合適的地方配合加上法律提案。
第十三條執(zhí)行
1. 成員國(guó)應(yīng)該合力在2001年7月19日之前將與本法案相適應(yīng)的法律,規(guī)則和管理規(guī)定付諸實(shí)施。在此過程中他們應(yīng)該與委員會(huì)保持密切聯(lián)系。
當(dāng)成員國(guó)采取這些措施時(shí),他們應(yīng)該包含對(duì)本法案的參考或應(yīng)該于他們的正式官方出版物保持一致。成員國(guó)應(yīng)該規(guī)定有關(guān)參考的方法。
2. 成員國(guó)應(yīng)該于委員會(huì)交流討論本國(guó)國(guó)內(nèi)法律與法案有交疊的規(guī)定。
第十四條開始執(zhí)行
本法案自在歐盟官方期刊中公布日期開始執(zhí)行。
第十五條受眾本法案的受眾為成員國(guó)。
于1999年12月13日在布魯賽爾頒布。
歐盟 歐洲議會(huì)
主席 主席
N. FONTAINE S. HASSI
附錄一資格證書的要求
資格證書必須包含:
(a) 指出證書是作為資格證書發(fā)行的;
(b) 指明證書服務(wù)提供者和其建立所在的國(guó)家;
(c) 必須指明簽名人或者假名的名稱;
(d) 根據(jù)證書的使用目的,規(guī)定簽名人的相關(guān)屬性;
(e) 簽名人控制的相關(guān)簽名認(rèn)證數(shù)據(jù);
(f) 指明證書有效期的起止日期;
(g) 證書的驗(yàn)證碼;
(h) 證書服務(wù)提供者的高級(jí)電子證書;
(i) 可能的證書使用上的限制;
(j) 可能的證書使用中價(jià)值交易的限制;
附錄二對(duì)于發(fā)行資格證書的證書服務(wù)提供者的要求
證書服務(wù)提供者必須:
(a) 證明與提供證書服務(wù)所必需的可信度;
(b) 保證快捷安全的提供服務(wù)和快捷安全的撤銷服務(wù);
(c) 保證正確標(biāo)明證書發(fā)行和撤銷的日期;
(d) 采用與自然法律相一致的合適方式驗(yàn)證發(fā)行資格證書的人的身份,可能的話,和一些具體屬性;
(e) 雇傭?qū)τ谒峁┑姆?wù)必要的擁有專業(yè)知識(shí),經(jīng)驗(yàn)和資格的人士,特別是在電子簽名有專業(yè)才能和熟悉適當(dāng)安全程序的管理層人才;他們還應(yīng)該實(shí)施與公認(rèn)的標(biāo)準(zhǔn)相一致的適當(dāng)?shù)墓芾砗托姓胧?/p>
(f) 使用受保護(hù)抗修改和保證技術(shù)和密碼安全并由它們支持的程序的可信賴的系統(tǒng)和程序;
(g) 在證書服務(wù)提供者產(chǎn)生簽名創(chuàng)造數(shù)據(jù)和擔(dān)保機(jī)密性的情況下采取措施防止偽造簽名;
(h) 保持充足的財(cái)務(wù)來源以滿足與本法案要求,特別是對(duì)損失的義務(wù)風(fēng)險(xiǎn),例如:購(gòu)買保險(xiǎn);
(i) 在合理的時(shí)間期限內(nèi)記錄資格證書的有關(guān)所有信息,特別是為了法律程序提供證書的證據(jù)。那些記錄可以是電子形式的;
(j) 不保存或復(fù)制由證書服務(wù)提供者提供關(guān)鍵管理服務(wù)的人的證書創(chuàng)造工具;
(k) 在與一個(gè)尋求證書來支持電子簽名的人簽訂合同之前必須用可持久的交流方式告知他證書使用的準(zhǔn)備條件和情況,包括證書使用的任何限制,自愿認(rèn)證模式的存在和處理投訴和爭(zhēng)議的程序。這些信息,可以電子傳送,但是必須有手寫版而且由對(duì)方能懂的語(yǔ)言書寫。依賴證書的第三方可以得到這些信息的相關(guān)部分。
(l) 使用可信系統(tǒng)采用不同方式存儲(chǔ)證書以便:
--只有授權(quán)的人才能記錄和修改,
--信息授權(quán)可以被檢驗(yàn),
--只有在證書持有者同意的情況下證書才可以被公開收回修改;
--操作者了解任何有關(guān)安全的技術(shù)上的改變。
附錄三安全證書創(chuàng)造工具要求
1. 安全簽名創(chuàng)造工具必須通過合適的技術(shù)和程序方法最少保證:
(a) 為產(chǎn)生簽名使用的簽名創(chuàng)造數(shù)據(jù)在實(shí)踐中只能產(chǎn)生一次,且它們的安全是有保證的;
(b) 為產(chǎn)生簽名使用的簽名創(chuàng)造數(shù)據(jù)被保護(hù)而不能被其他人獲得,簽名通過現(xiàn)在可得的技術(shù)保證不被偽造;
(c) 為產(chǎn)生簽名使用的簽名創(chuàng)造數(shù)據(jù)在法律上受到不讓其他人使用的保護(hù)。
2. 安全簽名創(chuàng)造工具不能改變被簽名的數(shù)據(jù),并且防止簽名人在簽名程序前接觸那些數(shù)據(jù)。
附錄四安全簽名驗(yàn)證的建議
在簽名驗(yàn)證過程中,必須以一定的合理程度保證:
(a) 驗(yàn)證簽名的數(shù)據(jù)與驗(yàn)證者使用的數(shù)據(jù)一致;
(b) 簽名可以被驗(yàn)證且驗(yàn)證結(jié)果可以被正確顯示;
(c) 驗(yàn)證者在必要時(shí)可以可靠地建立已簽名的數(shù)據(jù)的內(nèi)容;
(d) 驗(yàn)證時(shí)要求的證書授權(quán)和有效性是經(jīng)過可靠驗(yàn)證的;
(e) 驗(yàn)證和簽名人的身份可以正確顯示;
(f) 假名的使用是明確指出的;
(g) 任何與安全相關(guān)的改變是可探測(cè)的。