← Ελλάδα

AΠ.1123-003

Μαρούσι, 26/8/2024 ΑΠ: 1123/3 ΑΠΟΦΑΣΗ Έγκριση Έκθεσης Αξιολόγησης Συμμόρφωσης που υπέβαλε ο εγκεκριμένος πάροχος υπηρεσιών εμπιστοσύνης με την επωνυμία «BYTE COMPUTER Α.Β.Ε.E.» αναφορικά με την ένταξη νέας υποκείμενης Αρχής Πιστοποίησης στον Εθνικό Κατάλογο Υπηρεσιών Εμπιστοσύνης H Εθνική Επιτροπή Τηλεπικοινωνιών και Ταχυδρομείων (Ε.Ε.Τ.Τ.) Έχοντας υπόψη:

  1. Τον Κανονισμό (ΕΕ) αριθ. 910/2014 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 23ης Ιουλίου 2014, σχετικά με την ηλεκτρονική ταυτοποίηση και τις υπηρεσίες εμπιστοσύνης για τις ηλεκτρονικές συναλλαγές στην εσωτερική αγορά και την κατάργηση της οδηγίας 1999/93/ΕΚ (εφεξής Κανονισμός eIDAS),
  2. Τον Κανονισμό (ΕΕ) αριθ. 2024/1183 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 11ης Απριλίου 2024, για την τροποποίηση του Κανονισμού (ΕΕ) αριθ. 910/2014 όσον αφορά τη θέσπιση ευρωπαϊκού πλαισίου για την ψηφιακή ταυτότητα,
  3. Την Εκτελεστική απόφαση (ΕΕ) 2015/1505 της Επιτροπής, της 8ης Σεπτεμβρίου 2015, περί καθορισμού των τεχνικών προδιαγραφών και των μορφότυπων των καταλόγων εμπίστευσης σύμφωνα με το άρθρο 22 παράγραφος 5 του κανονισμού (ΕΕ) αριθ. 910/2014 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου σχετικά με την ηλεκτρονική ταυτοποίηση και τις υπηρεσίες εμπιστοσύνης για τις ηλεκτρονικές συναλλαγές στην εσωτερική αγορά,
  4. Το Ν. 4727/2020 «Ψηφιακή Διακυβέρνηση (Ενσωμάτωση στην Ελληνική Νομοθεσία της Οδηγίας (ΕΕ) 2016/2102 και της Οδηγίας (ΕΕ) 2019/1024) - Ηλεκτρονικές Επικοινωνίες (Ενσωμάτωση στο Ελληνικό Δίκαιο της Οδηγίας (ΕΕ) 2018/1972) και άλλες διατάξεις» (ΦΕΚ Α' 184/23.09.2020), όπως ισχύει,
  5. Το Ν.4070/2012 «Ρυθμίσεις Ηλεκτρονικών Επικοινωνιών, Μεταφορών, Δημοσίων Έργων και άλλες διατάξεις» (ΦΕΚ 82/Α/10.04.2012), ιδίως το άρθρο 12 στοιχείο κε’ αυτού, όπως έχει τροποποιηθεί με το άρθρο 108 του Ν.4727/2020,
  6. Τον Κανονισμό (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 27ης Απριλίου 2016, για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα και για την ελεύθερη κυκλοφορία των δεδομένων αυτών και την κατάργηση της οδηγίας 95/46/ΕΚ,
  7. Το Ν. 4624/2019 «Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, μέτρα εφαρμογής του Κανονισμού (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 27ης Απριλίου 2016 για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας δεδομένων προσωπικού χαρακτήρα και ενσωμάτωση στην εθνική νομοθεσία της Οδηγίας (ΕΕ) 2016/680 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 27ης Απριλίου 2016 και άλλες διατάξεις (Α’137)», Digitally signed by SPYRIDON SYNDONAS Date: 2024.09.17 10:35:12 EEST Γραμματεία Ολομέλειας της ΕΕΤΤ 1
  8. Την Υπουργική Απόφαση 27499ΕΞ2021 (ΦΕΚ 3682 Β΄/10-8-2021) «Πρότυπα και απαιτήσεις για τη μέθοδο εξ αποστάσεως ταυτοποίησης φυσικών προσώπων, με σκοπό την έκδοση πιστοποιητικού υπηρεσίας εμπιστοσύνης»,
  9. Την Απόφαση της ΕΕΤΤ ΑΠ 837/1Β/30-11-2017 «Κανονισμός Παροχής Υπηρεσιών Εμπιστοσύνης» (ΦΕΚ 4396/Β΄/14-12-2017),
  10. Το με αρ. πρωτ. ΕΕΤΤ 28419/20-11-2023 μήνυμα ηλεκτρονικού ταχυδρομείου του εγκεκριμένου παρόχου υπηρεσιών εμπιστοσύνης με την επωνυμία «BYTE COMPUTER Α.Β.Ε.E.», με το οποίο υπέβαλε στην ΕΕΤΤ αίτημα ένταξης νέας υποκείμενης Αρχής Πιστοποίησης στον Εθνικό Κατάλογο Υπηρεσιών Εμπιστοσύνης (TSL), συνοδευόμενο από Έκθεση Αξιολόγησης Συμμόρφωσης (ΕΑΣ) της υλοποίησης με τις προβλέψεις του Κανονισμού eIDAS και σχετικό υποστηρικτικό υλικό,
  11. Το με ημερομηνία 24/11/2023 μήνυμα ηλεκτρονικού ταχυδρομείου με παρατηρήσεις της αρμόδιας υπηρεσίας της ΕΕΤΤ επί της υποβληθείσας ΕΑΣ και αίτημα αποστολής συγκεκριμένων εγγράφων,
  12. Το με ημερομηνία 25/1/2024 μήνυμα ηλεκτρονικού ταχυδρομείου του εγκεκριμένου παρόχου υπηρεσιών εμπιστοσύνης με την επωνυμία «BYTE COMPUTER Α.Β.Ε.E.», με το οποίο υπέβαλε στην ΕΕΤΤ τροποποιημένες εκδόσεις των εγγράφων: Όροι και Προϋποθέσεις, Δήλωση Πρακτικών Πιστοποίησης και Πολιτική Πιστοποίησης για τη συγκεκριμένη Αρχή Πιστοποίησης,
  13. Το με ημερομηνία 30/1/2024 μήνυμα ηλεκτρονικού ταχυδρομείου με παρατηρήσεις της αρμόδιας υπηρεσίας της ΕΕΤΤ επί των υπό ιβ΄ εγγράφων,
  14. Το με ημερομηνία 14/5/2024 μήνυμα ηλεκτρονικού ταχυδρομείου του εγκεκριμένου παρόχου υπηρεσιών εμπιστοσύνης με την επωνυμία «BYTE COMPUTER Α.Β.Ε.E.», με το οποίο υπέβαλε στην ΕΕΤΤ ενημερωμένες εκδόσεις των υπό ιβ΄ εγγράφων,
  15. Το με ημερομηνία 1/7/2024 μήνυμα ηλεκτρονικού ταχυδρομείου με παρατηρήσεις της αρμόδιας υπηρεσίας της ΕΕΤΤ επί των υπό ιβ΄ εγγράφων,
  16. Τη με αρ. πρωτ. ΕΕΤΤ 17998/3-7-2024 επιστολή της αρμόδιας υπηρεσίας της ΕΕΤΤ με την οποία ζητήθηκαν διευκρινίσεις επί συγκεκριμένων σημείων,
  17. Το με ημερομηνία 18/7/2024 μήνυμα ηλεκτρονικού ταχυδρομείου του εγκεκριμένου παρόχου υπηρεσιών εμπιστοσύνης με την επωνυμία «BYTE COMPUTER Α.Β.Ε.E.», με το οποίο υπέβαλε στην ΕΕΤΤ ενημερωμένες εκδόσεις των υπό ιβ΄ εγγράφων,
  18. Το με ημερομηνία 23/7/2024 μήνυμα ηλεκτρονικού ταχυδρομείου με παρατηρήσεις της αρμόδιας υπηρεσίας της ΕΕΤΤ επί των υπό ιβ΄ εγγράφων,
  19. Το με ημερομηνία 23-7-2024 μήνυμα ηλεκτρονικού ταχυδρομείου του παρόχου, με το οποίο υπέβαλε διευκρινίσεις επί των σημείων που επισημάνθηκαν με το ιστ΄ ανωτέρω και το σχετικό υποστηρικτικό υλικό,
  20. Την υπ’ αρ. πρωτ. 37760/20-8-2024 εισήγηση της αρμόδιας υπηρεσίας της ΕΕΤΤ και κατόπιν προφορικής εισήγησης του Προέδρου, Καθηγ. Κων/νου Μασσέλου και του Αντιπροέδρου ηλεκτρονικών επικοινωνιών της ΕΕΤΤ, Καθηγ. Δημητρίου Βαρουτά. Επειδή:
  21. Ο εγκεκριμένος πάροχος υπηρεσιών εμπιστοσύνης «BYTE COMPUTER Α.Β.Ε.E.», συμμορφούμενος με την υποχρέωση του άρθρου 20, παρ. 2, σημείο (α) του 2 Κανονισμού eIDAS, υπέβαλε στην ΕΕΤΤ με το ανωτέρω (ι’) σχετικό την Έκθεση Αξιολόγησης Συμμόρφωσης για την ένταξη στην TSL νέας υποκείμενης Αρχής Πιστοποίησης, που θα χρησιμοποιηθεί για την έκδοση εγκεκριμένων πιστοποιητικών 3ετούς διάρκειας με σκοπό τη χρήση τους για τη δημιουργία απομακρυσμένων εγκεκριμένων ηλεκτρονικών υπογραφών στο πλαίσιο του έργου «Παροχή Υπηρεσιών Εμπιστοσύνης» της Πράξης «Υπηρεσίες Προστιθέμενης Αξίας και Διαλειτουργικότητας Συστημάτων για την υποστήριξη της Ηλεκτρονικής Διακυβέρνησης», με τα παρακάτω στοιχεία: Όνομα CA & πεδίο “Subject” BYTE eIDAS Qualified Services CA R1 Εγκεκριμέν η υπηρεσία eSignature CN=BYTE eIDAS Qualified Services CA R1,OU=BYTE-PKI, organizationIdentifier=VATGR-094265075, O=BYTE Computer S.A.,C=GR
  22. Η ΕΑΣ έχει εκδοθεί από Οργανισμό Αξιολόγησης Συμμόρφωσης, που έχει διαπιστευτεί σύμφωνα με τον Κανονισμό (ΕΚ) αριθ. 765/2008 ως ικανός να αξιολογεί τη συμμόρφωση εγκεκριμένων παρόχων υπηρεσιών εμπιστοσύνης και των εγκεκριμένων υπηρεσιών εμπιστοσύνης που παρέχουν, φέρει την εγκεκριμένη ηλεκτρονική υπογραφή των ελεγκτών και υποβλήθηκε εντός τριών

(3)ημερών από την παραλαβή της από τον πάροχο, όπως απαιτείται από τον Κανονισμό eIDAS,
  1. Η ΕΑΣ περιλαμβάνει το ελάχιστο απαιτούμενο περιεχόμενο, όπως αυτό ορίζεται στο άρθρο 10 του Κανονισμού Παροχής Υπηρεσιών Εμπιστοσύνης ΕΕΤΤ (ανωτέρω υπό θ΄), εκτενή αναφορά στα έγγραφα τεκμηρίωσης και τις διαδικασίες του εγκεκριμένου παρόχου που αξιολογήθηκαν, καθώς και στις κατ’ ιδίαν ενέργειες της επιθεώρησης από τον ΟΑΣ, τα ευρήματα του ελέγχου και τα τελικά αποτελέσματα της αξιολόγησης συμμόρφωσης της υλοποίησης της συγκεκριμένης υποκείμενης Αρχής Πιστοποίησης με τον Κανονισμό eIDAS,
  2. Περαιτέρω, ο πάροχος υπέβαλε όλα τα απαραίτητα συνοδευτικά έγγραφα που ζητήθηκαν από την ΕΕΤΤ για την αξιολόγηση της συμμόρφωσης της Αρχής Πιστοποίησης προς τον Κανονισμό eIDAS,
  3. Ο πάροχος συμμορφώθηκε με όλες τις παρατηρήσεις της αρμόδιας υπηρεσίας της ΕΕΤΤ (ανωτέρω (ιγ΄), (ιε΄), (ιστ΄) και (ιη΄)), συγκεκριμένα: a. αποδέχτηκε ότι δεν παρέχεται η δυνατότητα ανάκλησης των εκδοθέντων πιστοποιητικών με τη λήξη της σύμβασης, b. τροποποίησε κατάλληλα τα έγγραφά του και τις διαδικασίες του, όπου ήταν απαραίτητο, και c. απέστειλε σχετική βεβαίωση από τον ΟΑΣ για τα σημεία που απαιτήθηκε επανέλεγχος,
  4. Η αρμόδια υπηρεσία της ΕΕΤΤ ήλεγξε πλήρως και ενδελεχώς την υποβληθείσα ΕΑΣ, τα τεκμηριωτικά έγγραφα και τα λοιπά συμπληρωματικά στοιχεία που υπέβαλε ο εγκεκριμένος πάροχος ως προς την τεκμηρίωση της συμμόρφωσης με τις απαιτήσεις που ορίζει ο Κανονισμός eIDAS καθώς και τα άρθρα 9 και 10 του Κανονισμού Παροχής Υπηρεσιών Εμπιστοσύνης της ΕΕΤΤ των εγκεκριμένων υπηρεσιών εμπιστοσύνης που παρέχει μέσω της συγκεκριμένης υποκείμενης Αρχής Πιστοποίησης «BYTE eIDAS Qualified Services CA R1», 3 Αποφασίζει:
  5. Διαπιστώνει τη συμμόρφωση προς τις απαιτήσεις του Κανονισμού ΕΕ 910/2014 (eIDAS) της εγκεκριμένης υπηρεσίας έκδοσης εγκεκριμένων πιστοποιητικών ηλεκτρονικής υπογραφής, που παρέχει ο εγκεκριμένος παρόχος υπηρεσιών εμπιστοσύνης με την επωνυμία «BYTE COMPUTER Α.Β.Ε.E.» μέσω της υποκείμενης Αρχής Πιστοποίησης «BYTE eIDAS Qualified Services CA R1».
  6. Επιβάλλει στον ανωτέρω πάροχο την υποχρέωση να υποβάλει στην ΕΕΤΤ, το αργότερο μέχρι την 21η/5/2026, έκθεση αξιολόγησης συμμόρφωσης για την ανωτέρω υπηρεσία, καθώς και για το σύνολο των εγκεκριμένων υπηρεσιών που παρέχει, σε συμμόρφωση με τις απαιτήσεις του Κανονισμού (ΕΕ) 2024/
  7. Εγκρίνει την τροποποίηση του Εθνικού Καταλόγου Εμπιστοσύνης (Trust Services List – TSL) με την εξής αλλαγή που αφορά στον εγκεκριμένο ΠΥΕ με την επωνυμία «BYTE COMPUTER Α.Β.Ε.E.»: προσθήκη της υποκείμενης Αρχής Πιστοποίησης με την ονομασία “BYTE eIDAS Qualified Services CA R1” για την έκδοση εγκεκριμένων πιστοποιητικών ηλεκτρονικής υπογραφής (ημερομηνία και ώρα έναρξης έγκρισης: 2/9/2024 9πμ).
  8. Εντέλλεται τη δημοσίευση του τροποποιημένου Εθνικού Καταλόγου Εμπιστοσύνης στον ιστότοπο της ΕΕΤΤ.
  9. Εντέλλεται την κοινοποίηση της παρούσας στον ενδιαφερόμενο πάροχο. Ο ΠΡΟΕΔΡΟΣ ΚΑΘΗΓ. ΚΩΝ/ΝΟΣ ΜΑΣΣΕΛΟΣ 4

🔗 Στην επίσημη πηγή

Επεξήγηση AI βάσει του επίσημου κειμένου του νόμου. Ενδεικτική, δεν υποκαθιστά νομική συμβουλή.