新的eIDAS法規中的數字保存,會發生什麼變化?

已發表: 2022-12-15

電子身份識別、身份驗證和信任服務 ( eIDAS ) 是針對歐盟內部市場電子交易的電子身份識別和信任服務的歐洲法規 910/2014。 這是一份真正重要的文件,因為它為歐盟公民、企業和公共行政部門之間的安全電子交互提供了共同的監管基礎 此外,它還涉及電子服務、電子商務和電子商務交易的安全性、透明度和有效性。

據我們了解,這個問題是敏感的、決定性的和不可避免的。 因此,從 eIDAS 法規開始,正在為電子簽名、數字證書時間戳數字保存等所有內容創建獨特的標準。

最終目標? 實現公民、企業和公共行政部門之間關係完全數字化的雄心勃勃的目標,不僅在個別國家內部,而且在歐盟更廣泛的經濟和社會生態系統中。

請注意:這不僅僅是非物質化,而是數字化 在下一節中快速討論這兩個概念之間的區別是很好的,因為它是數字保存主題和新 eIDAS 法規帶來的新穎性不可或缺的前提。 初步觀點:數字化和非物質化之間的區別

數字化非物質化:這兩個術語有時作為同義詞使用。 但這是一個錯誤。 事實上,有決定性的差異也會影響法律和證據層面。

因此,讓我們澄清一下。 非物質化過程用計算機化的對應物代替模擬文件:PDF/A 格式的合同而不是紙質合同; 在以電子方式存儲之前,根據標准進行掃描和數字簽名的費用報告。 簡而言之,就是用比特代替紙。

另一方面,數字化更進一步,因為它涉及創建這些相同文檔的上游過程。 只有通過流程數字化,才能真正提高效率水平並享受創新帶來的所有好處。 這樣一來,紙質文件和模擬過程就可以完全消除,因為數字對應物承擔了

由於結構化、安全和可靠的流程支持其創建、管理和保存,因此具有完整的法律和證據價值。 數字化有很多好處。

節省時間和金錢。 您可以提高搜索共享的效率和流暢性 編譯錯誤減少。 消除了丟失和篡改的風險。 安全性增加。 所有這一切都在良性循環中同時發生。 但這還不是全部。 數字化提供了許多超越簡單履行的機會:從電子歸檔開始然後CRM (客戶關係管理)和CCM (客戶溝通管理)流程產生積極影響的機會。

我們將在本文的最後一節重點介紹這些機會。 但是,現在,讓我們關注新eIDAS 法規中有關數字保存的新內容。 尚未正式發布的新變化,但我們可以從已經開始流傳的草案中看出。

新號召性用語

新的 eIDAS 法規:對數字保存的影響

2021 年 6 月 3 日:這是歐盟委員會提議對 eIDAS 法規進行修改的日期,距 eIDAS 法規首次發布已過去 7 年。 有許多提議的更改,但我們在這裡感興趣的是那些與數字保存相關的更改。 這在第 47 條和第 48 條中有所提及,我們全文引用其文本:

  • 第四十七條

電子存儲:一種能夠接收、存儲、刪除和傳輸電子數據或文件的服務,以確保此類數據或文件在整個存儲期間的完整性、來源準確性和法律特徵。

  • 第四十八條

“合格的電子存儲服務”是指符合第 45g 條要求的服務。 上面引用的45g 條指出:

  • 第 45g 條

合格的電子文件存儲服務只能由合格的信託服務提供商提供,該提供商使用能夠將電子文件的可靠性延長到技術有效期之外的程序和技術。

在本條例生效後 12 個月內,委員會應通過實施法案,確定適用於電子存儲服務的標準的參考編號。 這些實施法案應按照第 48 條第 2 款所述的審查程序通過。” 讓我們跳出立法語言,嘗試分離出這些條款中出現的決定性因素。

首先,我們看到了簡單“電子申報”和“合格電子申報”服務之間的區別。 這種區別與我們在上一篇文章中重點介紹的SERC (認證電子交付服務)和SERCQ (合格認證電子交付服務)之間的區別非常相似。

在這兩種情況下, “合格”一詞在保證和安全方面標誌著決定性的區別; 因此,程序。 在合格的電子存儲的具體案例中,有一個關鍵的段落明確指出您必須使用“合格的信任服務提供商”。 簡而言之,數字保存服務也將成為合格服務的可能性是開放的,就像 SERCQ 服務以及與電子簽名相關的服務一樣。

目前情況並非如此:存檔,至少在歐洲,是一項監管較少的服務,個別國家的自由裁量權仍然很大。 但這還不是全部; 意大利關於電子存儲的情況具有特殊性,我們將在下一節中討論。

新號召性用語

意大利的數字保存:它如何融入歐洲景觀?

讓我們從與術語有關的細節開始。 請注意,這些並非無關緊要:當涉及到這些法規時,術語就起決定性作用。 eIDAS 法規草案提到“數字存檔” ,這是一個不同於意大利數字保存概念的概念

特別是,電子存檔的定義可以看作是一個更大的整體,其中包含數字保存的子集。 數字保存在 Agenzia per l'Italia Digitale 網站上被描述為“隨著時間的推移保護和保存計算機化文檔和數據檔案的活動。” 同一網站還指出:

“民航總局第四十四條規定的保存制度,保證計算機文件的真實性、完整性、可靠性、可讀性和可檢索性。 Digital Italy Agency 定義了執行保存活動的操作方法,即:

  • 系統的性質和功能;
  • 組織模式;
  • 相關人員的角色和職能;
  • 保存過程的描述;
  • 保存過程中受僱的管理人員的專業概況。”

最後,應該提出另一個時事性的問題,它總是涉及同一個戰線。 自2022年1月1日起, 《計算機文件形成、管理和保存指南》和《計算機文件保存服務提供標準規定》。 這些法規對主要向公共行政部門提供服務但其次也向私人提供服務的公司的流程具有重大影響。

我們在白皮書中探討了新法規引入的主要變化,具體而言:

  • 新指南的目的和影響;
  • 新的強制性最低元數據集;
  • 這些變化如何影響數字保存系統基礎設施;
  • 過程認證的引入;
  • 根據新指南保存稅務和財政文件。

那麼,請注意歐盟委員會自己在新eIDAS 法規的介紹性段落中指出的內容: “該框架還可以為聯盟中值得信賴的服務提供商開闢新的市場機會。”

適用於意大利語境的機會尤其如此。 它不僅涉及服務提供商,還涉及使用這些服務的企業。 我們將在這一點上關閉帖子。

超越合規——成熟數字化的機遇

當我們談論數字化、非物質化和數字保存時,我們必須記住:這些不僅僅是要求,而是需要抓住的機會 特別是對於企業。 當然,安全性、透明性、便捷性、共享性、提高效率等方面也有很大的優勢,我們上面已經討論過了。 但真正的目標是數字成熟度 這是關於整合參與非物質化的所有方面。 一部在廣度和深度上運作的作品。

借助 Doxee 等專業公司提供的工具,公司可以將所有合格的認證和認證工具與數字保存相關的工具整合到營銷和客戶溝通部門。 換句話說:您在數字意義上徹底改變了 CRM(客戶關係管理)系統,因此,您也對 CCM(客戶溝通管理)系統產生了極其積極的影響。

這是真正的範式轉變,是每個企業都必須接受的真正的思維方式轉變,以最好地應對當前……以及未來的挑戰!

新號召性用語