Findynet täydentää tulevaa eIDAS-ekosysteemiä
eIDAS-asetuksen uudistuksen tavoitteet – 3 keskeistä asiaa
Uudistetun eIDAS-asetuksen ratkaisut käyttöön vuonna 2026
- Q2/2024: Uudistetun eIDAS-asetuksen julkaisu Euroopan unionin virallisessa lehdessä. Muutosasetus tulee voimaan 20:nä päivänä sen jälkeen, kun se on julkaistu Euroopan unionin virallisessa lehdessä.
- Q4/2024: Komissio hyväksyy täytäntöönpanosäädökset kuusi kuukautta asetuksen voimaantulon jälkeen.
- Q4/2026: Jäsenvaltioiden on tarjottava vähintään yksi Eurooppalainen digitaalinen identiteettilompakko 24 kuukauden kuluessa täytäntöönpanosäädösten voimaantulosta.
- Q4/2027: Tiettyjen alojen yksityisen sektorin toimijoiden on hyväksyttävä Eurooppalaisen digitaalisen identiteettilompakon käyttö tarjotakseen palveluja, jotka edellyttävät käyttäjien vahvaa tunnistamista.
Uusi eIDAS on velvoittavaa lainsäädäntöä tiettyjen tietojoukkojen ja toimialojen osalta
Jäsenvaltioiden on varmistettava, että hyväksytyt luottamuspalvelun tarjoajat voivat tarkastaa seuraavien attribuuttien aitouden, jos nämä attribuutit perustuvat julkisen sektorin virallisiin lähteisiin:
- Osoite
- Ikä
- Sukupuoli
- Siviilisääty
- Perheen koostumus
- Kansallisuus tai kansalaisuus
- Tutkinto, tutkintonimike ja koulutustodistukset
- Ammattipätevyys, ammattinimikkeet ja toimiluvat
- Valtuudet ja valtuutukset edustaa luonnollisia tai oikeushenkilöitä
- Julkiset luvat
- Oikeushenkilöiden osalta taloudelliset ja yritystiedot.
Eurooppalainen lompakkosovellus on hyväksyttävä tunnistusvälineenä palveluissa, joissa edellytetään käyttäjien vahvaa tunnistamista.
Tämä vaade koskee ainakin seuraavia aloja:
- Liikenne
- Energia
- Pankki- ja rahoituspalvelut
- Sosiaaliturva
- Terveydenhuolto
- Juomavesi
- Postipalvelut
- Digitaalinen infrastruktuuri
- Televiestintä
- Koulutus
- Erittäin suuret verkkoalustat
Lompakot eivät korvaa nykyisiä tunnistamisen ratkaisuja vaan tulevat käyttöön niiden rinnalle.
Kattavat eIDAS-palvelumme
Kysyttyä eIDAS-asetuksesta
-
Mitä eIDAS tarkoittaa?
Lyhenne eIDAS tulee sanoista electronic IDentification, Authentication and trust Services.
Asetus säätelee tunnistamiseen, pääsynhallintaan ja luottamuspalveluihin liittyviä asioita.
-
Koskeeko eIDAS-asetus kaikkia digitaalisia todisteita ja lompakkosovelluksia?
Joissain ekosysteemeissä voidaan haluta nojata eIDAS-asetuksen mukaisesti sertifioituihin lompakkosovelluksiin ja asetuksen mukaiseen luottamusmalliin, mutta se ei ole välttämätöntä kaikille luottamusekosysteemeille.
-
Koskeeko eIDAS-asetus kaikkia lompakkosovelluksia?
Uudistuva eIDAS-asetus määrittää vaatimukset niille lompakkosovelluksille, joita lompakkosovellusten tarjoajat haluavat sertifioida eurooppalaisiksi identiteettilompakoiksi.
Aiempi eIDAS-asetus on koskenut vahvaa sähköistä tunnistamista. Suomessa käytössä olevista vahvan sähköisen tunnistamisen välineistä ainaostaan kansalaisvarmenne on notifioitu eIDAS-asetuksen mukaiseksi tunnistusvälineeksi. Muitakin välineitä (pankkitunnisteita ja mobiilivarmennetta) voi huoletta käyttää sähköisissä asiointipalvelussa, vaikka niiden tarjoajat eivät ole halunneet ilmoittaa niitä eIDAS-sääntelyn piiriin.
Samaan tapaan eIDAS-uudistuksen jälkeen moni toimija voi tarjota lompakkosovelluksia, joita voi huoletta käyttää sähköisessä asioinnissa, vaikka niitä ei olisi ilmoitettu eIDAS-sääntelyn piiriin.
-
Mitä teknologioita eIDAS-asetus pakottaa käyttämään?
Itse asetus ei suoraan ota kantaa teknologioihin. EU-komission vuoden 2024 antamat täytääntöönpanosäädökset tarkentavat asetusta teknisillä vaatimuksilla.
Sen perusteella, mitä teknisten vaatimusten valmistelutyöstä tiedetään, eIDAS-asetuksen mukaiset lompakkosovellukset voivat toimia kaksilla asetuksilla. Ensimmäisten asetusten mukaiset (ns. Type 1 -konfiguraatio) teknologiat koskevat valtion myöntämän ydinidentiteetin ja lähinnä viranomaisten myöntämien attribuuttien liikkeellelaskua ja vastaanottoa. Näissä käytetään todisteiden formaatteina rinnakkain kahta määrittelyä (ISO mDL ja SD-JWT, joista jälkimmäinen varmaankin vielä päivittyy) ja verkkoasioinnissa OID4VC-protokollaperhettä.
Valmistelussa on ollut esillä myös Type 2 -konfiguraatio, mutta sen teknologioihin ei vielä ole otettu kantaa.
-
Ovatko Findynetin ratkaisut eIDAS-asetuksen mukaisia?
Findynet toteuttaa eIDAS-asetuksen mukaisia ratkaisuja. Lähtökohtaisesti hyödynnämme niitä teknologioita, joita eIDAS-asetuksen teknisiset täytäntöönpanosäädökset edellyttävät.
Joissain Findynetin tukemissa luottamusekosysteemeissä voidaan haluta hyödyntää myös muita teknologioita tai luottamusmalleja, jos esimerkiksi todisteen käyttäjän tietosuoja halutaan turvata eIDAS-asetuksen mukaisia teknologioita vahvemmalla tavalla.
Kiinnostuitko?
Ota meihin yhteyttä
Luottamus verkossa rakentuu käyttäjien itsensä hallitseman vahvistetun datan varaan. Ota yhteyttä niin kerromme lisää Findynet-hankkeiden mahdollisuuksista organisaatiollesi.