Les services de confiance numérique sont définis par le règlement européen sur l’identification électronique et les services de confiance pour les transactions électroniques au sein du marché intérieur (eIDAS). Nous vous présentons les pays chargés d'établir des listes de confiance ainsi qu'une définition des services et produits proposés: signature électronique qualifié, cachet serveur, etc.
Le Règlement (EU) N° 910/2014 sur l’identification électronique et les services de confiance pour les transactions électroniques au sein du marché intérieur et abrogeant la directive 1999/93/CE est la base de la chaîne de confiance européenne.Il s'agit de l'organisation de la chaîne de confiance pour les services de confiance qualifiés.Les normes applicable sont élaborées par l'European Telecommunications Standards Institute (ETSI), l'Organisation internationale de normalisation (ISO) et de la Commission électrotechnique internationale (IEC).
Les entreprises et les citoyens de l'Union Européenne souhaitent pouvoir utiliser des services et des produits numériques tout en garantissant les transactions électroniques. L'identification numérique des différents acteurs est devenue indispensable et doit pouvoir être garantie pour certaines transactions. C'est sur ce constat que les parlementaires européens ont approuvé le règlement de l'Union Européenne n°910/2014 concernant l'interopérabilité des services de confiance numérique, applicable depuis 2016 dans tout l'Espace Economique Européen. Les listes de confiance sont des éléments essentiels pour établir la confiance entre les acteurs du marché électronique dans le marché commun. Les sociétés et citoyens peuvent ainsi maîtriser et contrôler leurs signatures numériques. La fiabilité de leurs transactions numériques est assurée grâce à la supervision des prestataires de services de confiance et de leurs services.
La chaîne de confiance numérique européenne repose sur deux piliers:● un réseau d'institutions et d'agences: L'Union Européenne publie la liste de confiance des institutions qui ont été désignées par chaque pays. Ces institutions publient ensuite une liste de confiance numérique pour les organisations dont elles ont validé les produits et les services.● des aspects techniques qui ne seront pas évoqués dans cette article mais qui sont analysés
Formation: Gérer et contrôler les transactions numériques
Cette formation vous permettra de maîtriser les différents types de signatures électroniques, leurs conditions d'utilisation, les procédures à mettre en place et l’authentification des tiers...
Les agences nationales sont les organes en charge du contrôle et de la qualification des prestataires de services de confiance et de la mise à jour de la liste de confiance ainsi que de sa publication. Pour cela, les agences imposent aux prestataires de services de confiance qualifiés de suivre un processus de qualification suivant un référentiel dont les exigences sont les mêmes dans toute l'Union Européenne.
Certaines agences nationales publient des informations complémentaire tels que des listes de produits et services qualifiés en détaillant, pour chaque service et produit, des éléments liés aux contrôles tels que, par exemple:
● Les dates d’octroi de la qualification,
● Les échéances des décisions de qualification,
● Un niveau de recommandation,
● Etc.
Il existe plusieurs types de produits et de services en fonction des usages. Ces services de confiances qualifiés sont définis dans le règlement eIDAS et dans la norme ETSI TS 119 612 v2.1.1. Ils sont regroupés en 9 types:● Certificats qualifiés de signature électronique,● Service de conservation qualifié des signatures électroniques qualifiées,● Service de validation qualifié des signatures électroniques qualifiées,● Certificats qualifiés de cachet électronique,● Service de conservation qualifié des cachets électroniques qualifiés,● Service de validation qualifié des cachets électroniques qualifiés,● Certificats qualifiés d’authentification de site internet,● Horodatages électroniques qualifiés,● Services d’envoi recommandé électronique qualifiés.
Text element
La directive 1999/93/CE du Parlement européen et du Conseil du 13 décembre 1999 La décision 2009/767/CELe Règlement (EU) N° 910/2014 sur l’identification électronique et les services de confiance pour les transactions électroniques au sein du marché intérieur et abrogeant la directive 1999/93/CE est la base de la chaîne de confiance européenne.
ETSI TS 119 612 v2.1.1