Close
Caută

Arhivarea pe termen lung vs. arhivarea electronică: ce presupune cu adevărat eIDAS

Care este diferența dintre "arhivare pe termen lung" și "arhivare electronică" conform Regulamentului eIDAS?
Timp de lectură: 2 minute

Cuprins

În practică, există în prezent o mare confuzie în ceea ce privește termenii „arhivare pe termen lung” și „arhivare electronică”, în special în ceea ce privește semnificația acestora în contextul serviciilor de încredere europene în conformitate cu Regulamentul eIDAS. Această incertitudine este de înțeles, deoarece limbajul tehnic diferă adesea semnificativ de terminologia utilizată în legislație.

Confuzia în jurul termenului „arhivare pe termen lung”

În mod tradițional, „arhivarea pe termen lung” sau „arhivarea digitală” este înțeleasă în cercurile profesionale ca fiind stocarea și protejarea pe termen lung a informațiilor digitale, cu scopul de a asigura accesibilitatea, autenticitatea, integritatea și utilizabilitatea acestora timp de zeci de ani.

Dar mare atenție: în contextul Regulamentului (UE) nr. 910/2014 (cunoscut sub numele de eIDAS), „arhivarea pe termen lung” se referă numai la un serviciu tehnic foarte specific, și anume serviciul de prezervare calificat (QPres). Nu este vorba despre stocarea documentului în sine, ci exclusiv despre menținerea verificabilității unei semnături electronice sau a unui sigiliu electronic calificat după expirarea valabilității sale inițiale.

Publicitate

Două servicii de încredere diferite: QPres și QeA

Noul Regulament (UE) 2024/1183 – cunoscut în mod popular sub denumirea de eIDAS 2 – a introdus un nou serviciu de arhivare electronică calificată (QeA). Spre deosebire de QPres, QeA include stocarea pe termen lung și de încredere a datelor și documentelor – indiferent dacă acestea au fost semnate electronic sau nu.

Rezumat:

  • QPres (conform articolului 34 din eIDAS): asigură verificabilitatea continuă a semnăturilor și sigiliilor electronice prin intermediul unor marcaje temporale și dovezi suplimentare, chiar dacă certificatele subiacente au expirat sau au fost revocate.
  • QeA (nou în articolul 45j din eIDAS 2): asigură integritatea, autenticitatea, lizibilitatea și disponibilitatea documentelor – indiferent dacă acestea sunt semnate sau nu.

De ce este necesar QPres: efemeritatea criptografică

Semnăturile și sigiliile digitale se bazează pe tehnici criptografice care au, în mod natural, un „termen de valabilitate”:

  • Certificatele expiră după câțiva ani.
  • Certificatele pot fi revocate.
  • Algoritmii de hashing își pierd securitatea pe măsură ce puterea de calcul crește.

Fără soluții adecvate, semnăturile electronice ar putea să nu mai poată fi verificate ca fiind valide la doar câțiva ani după crearea lor. Serviciul QPres răspunde acestei provocări prin procedee tehnice precum re-marcarea temporală, pentru a prelungi verificabilitatea.

Totuși, QPres protejează doar semnătura, nu și documentul în sine.

Publicitate

De ce QeA oferă mai mult: arhivarea conținutului cu valoare juridică

Arhivarea electronică calificată (QeA) face un pas decisiv înainte: nu arhivează doar dovezi precum semnăturile sau marcajele temporale, ci se asigură că întregul conținut al unui document rămâne disponibil, lizibil și neschimbat de-a lungul anilor și deceniilor.

Un serviciu QeA garantează:

  • Integritatea informațiilor – nu este posibilă modificarea neobservată.
  • Autenticitatea – de exemplu, prin asocierea cu un anumit expeditor sau sistem.
  • Disponibilitatea – inclusiv în condițiile schimbărilor tehnologice.
  • Lizibilitatea – prin păstrarea formatului sau prin strategii de conversie.

Astfel se asigură conformitatea juridică permanentă a datelor – cu sau fără semnătură.

QeA este astfel indispensabil pentru:

  • Documente contractuale
  • Documente de asigurare
  • Registre comerciale
  • Dosare personale
  • Registre publice
  • Alte informații cu efect juridic care trebuie păstrate
Serviciu de încredereFocusReglementat înScop
QPres (Qualified Preservation)Menținerea valabilității semnăturilor/sigiliiloreIDAS 1, art. 34Posibilitatea de dovedire/verificare chiar și după expirarea mijloacelor criptografice
QeA (Qualified Electronic Archiving)Păstrarea datelor și a caracterului lor de încredereeIDAS 2, art. 45jPăstrarea informațiilor cu efect juridic (arhivare cu valoare juridică)

În concluzie, pentru întreprinderi, administrații și organizații care trebuie să păstreze pe termen lung informații cu relevanță juridică, QeA este un element esențial.

Etichete