Überspringen und weiter zum Hauptinhalt
Blog
Startseite/

Das sieht die neue eIDAS-Verordnung vor

Zusammenfassung5 Min. Lesezeit

Unterstützung von Unternehmen, Bürgerinnen und Bürgern sowie Behörden bei der Durchführung sicherer und transparenter elektronischer Interaktionen.

      • Die bevorstehenden Entwicklungen

    Inhaltsverzeichnis

    Der Traum von einer digitalen Union: Definition und Ziel der eIDAS-Verordnung

    eIDAS für electronic IDentification, Authentication and Trust Services. Die eIDAS-Verordnung ist also eine Verordnung bezüglich der elektronischen Identifizierung und der Vertrauensdienste für elektronische Transaktionen im Binnenmarkt. Identifizierung und Authentifizierung sind grundlegende Anforderungen: Die eIDAS-Verordnung definiert deshalb Identifikationsschemata und Authentifizierungsmittel, die im Rahmen einer gemeinsamen elektronischen Identität erforderlich sind.

    Die eIDAS-Verordnung von 2014 knüpfte an die Richtlinie 1999/93/EG an und erweiterte die Möglichkeit der digitalen Zusammenarbeit innerhalb der EU. Die eIDAS legte zum ersten Mal eine gemeinsame Definition der EU-Staaten bezüglich der Niveaus der elektronischen Signatur sowie ein Prinzip der gegenseitigen Anerkennung und Akzeptanz der elektronischen Dokumente fest.

    Vereinfacht gesagt, schaffte die eIDAS-Verordnung also zum ersten Mal einen echten gemeinsamen digitalen Raum in der Europäischen Union.

    Was sind die Ziele dieser Verordnung? Die gleichen, wie die Ihres Unternehmens: Verbesserung der wirtschaftlichen Aktivitäten und Geschäfte in der EU, indem Unternehmen, Bürgerinnen und Bürger sowie Behörden dabei unterstützt werden, sichere und transparente elektronische Interaktionen durchzuführen.

    Im Hinblick auf elektronische Signaturen ist es wichtig zu wissen, dass die eIDAS-Verordnung:

    • das Konzept der E-Signatur definiert

    • ihre EU-weite Zulässigkeit vor Gericht bestätigt

    • sich mit ihrer rechtlichen Wirkung befasst

    Im Bereich der elektronischen Identifikation ermöglicht die eIDAS-Verordnung Bürgerinnen und Bürgern sowie Unternehmen bereits, ihre eigenen nationalen elektronischen Identifikationssysteme (eID) zu nutzen, um auf online verfügbare öffentliche Dienste in anderen EU-Ländern zuzugreifen.

    Dennoch werden diese Möglichkeiten noch nicht ausreichend genutzt, obwohl sich ein echter europäischer Binnenmarkt für die Bereitstellung von Vertrauensdiensten gebildet hat.

    Testen Sie Docusign 30 Tage lang kostenlosKostenlos testen

    Die bevorstehenden Entwicklungen

    Wenn eIDAS einen klaren gemeinsamen Rahmen für den europäischen digitalen Raum festlegt, warum sollte diese Verordnung dann 2022 überarbeitet werden?

    Zunächst einmal, weil sich der Markt weiterentwickelt. Digitale Dienstleistungen nehmen rasant zu, auch und gerade in Bereichen, in denen es auf höchste Sicherheit ankommt, wie z. B. im Banken- und Versicherungssektor. Wer nutzt heute kein Online-Banking?

    Zweitens, weil viele Dienste ein hohes Maß an Sicherheit erfordern, sowohl für die Anmeldung als auch für den Zugang zu ihnen.

    Die eIDAS-Verordnung befasste sich zwar bereits mit der elektronischen Identität, doch verfügen heute weniger als 30 % der Bevölkerung über eine ausreichend praktische und sichere Lösung für die elektronische Identität. Darüber hinaus akzeptieren nicht alle Staaten die Authentifizierung in ihren öffentlichen Diensten, wenn das vorgelegte Mittel aus einer Identität abgeleitet wird, die von einem Drittland bereitgestellt wird. Außerdem bieten heute nur wenige Staaten angemessene Lösungen an.

    Schließlich ist eine Version 2.0 der eIDAS-Verordnung erforderlich, um sich mit neuen Vertrauensdiensten zu befassen, die in der alten Verordnung nicht enthalten waren. Dazu gehört zum Beispiel die Definition der qualifizierten elektronischen Archivierung oder die Arbeit an der Definition und Verwaltung elektronischer Bescheinigungen von Identitätsattributen.

    Was sind die Hauptziele der eIDAS 2.0-Verordnung?

    Der Wunsch nach einer stärkeren Zusammenarbeit zwischen den verschiedenen angebotenen Diensten ist groß. Die Dienste müssen daher leicht einzurichten, zu erkennen und untereinander verwendbar sein. Mehr noch, es besteht der Wunsch nach einer einfacheren Verbindung zwischen privaten und öffentlichen Diensten. Wird dieser Wunsch nach einer Verbindung zwischen privatem und öffentlichem Sektor in eine gesetzliche Verpflichtung umgesetzt oder bleibt er eine bloße Empfehlung? Dies ist ein Punkt, der noch nicht definiert ist. Schließlich zielt die neue Version der eIDAS-Verordnung darauf ab, zusätzliche Dienste zu definieren.

    Eines der Ziele von eIDAS 2.0 ist es, die Voraussetzungen für einen einheitlichen und sicheren Identifikationsdienst zu schaffen, der in der Lage ist, neue Authentifizierungsmethoden anzubieten. Zu diesem Zweck will die Verordnung einen modularen Ansatz bieten und sich an den Markt anpassen, indem sie für jeden dieser Dienste eigene Zertifizierungsschemata schafft.

    Dieser Ansatz wird die Entwicklung einer Vielzahl von technischen Angeboten fördern und dazu führen, dass sie den Bürgerinnen und Bürgern in kürzerer Zeit als bisher zur Verfügung stehen.

    Das eigentliche Ziel ist klar: Innerhalb von drei Jahren sollen mehr als 80 % der europäischen Bürgerinnen und Bürger mit einer digitalen Brieftasche ausgestattet sein. Mit dieser sollen sie ihre Identität nachweisen und sich bei öffentlichen Diensten in allen EU-Ländern authentifizieren können, unabhängig von ihrer Nationalität. Die eIDAS 2.0-Verordnung soll die Zunahme von Authentifizierungen in allen öffentlichen Diensten sowie die Ausweitung von Dienstleistungen, insbesondere von Bankdienstleistungen, abdecken, z. B. im Rahmen von Abonnements.

    Docusign – Ihr sicheres Tool für elektronische SignaturenMehr erfahren

    Ähnliche Beiträge

    • Einblicke für Führungskräfte

      Was macht ein Contract Manager

      Author Tobias S.
      Tobias S.
      You may notice when on Docusign’s website that a green padlock sits in front of the URL at the top of your browser. This is a visual cue that our website is secure thanks to SSL certificates, and it’s one that savvy consumers look for when doing business online. SSL certificates play an important role at Docusign, and they should be a part of your data privacy efforts too. Find out more about what they are, what they do, and how you can obtain them, with our SSL FAQs, below. What is an SSL Certificate? SSL stands for Secure Sockets Layer, and SSL certificates are also known as digital certificates. An SSL certificate creates a secure link between a website and a visitor's browser. It ensures that all data passed between the two remains private and secure. There are three types of SSL certificate: Extended Validation (EV SSL), Organisation Validated (OV SSL) and Domain Validated (DV SSL). There are also what is known as wildcard certificates, used to extend SSL encryption to subdomains. Why do companies need an SSL Certificate? SSL certificates establish trust between you and your customer. To obtain an SSL Certificate, the purchasing company's identity must be authenticated. With this safeguard in place, customers know that your business is not only legitimate but that it's safe to do business with you online. If you want to accept credit card information on your website, for example, then you will need to comply with Payment Card Industry (PCI) standards. One of the PCI requirements is using an SSL certificate. SSL certificates also help to prevent you and your customers from suffering a phishing attack. Phishing emails aim to impersonate your website for criminal gain. As the sender cannot receive their own SSL certificate, it makes it far more difficult for them to impersonate your website and easier for them to be caught out. As a result of SSL encryption, hackers and identity thieves are prevented from stealing private and sensitive information such as addresses, social media logins and credit card numbers. Only the intended recipient will be able to understand the information being sent. What should I look for in an SSL certificate provider? The cost of a solution can often be a deciding factor when choosing any tech solution, but when the security of your data it at risk, you shouldn’t necessarily go with the cheapest option. With that in mind, these are the top factors to consider over price alone: Compatibility: The provider should have a high trust pedigree in as many commonly used operating systems, web browsers, apps and devices as possible. Scalability: The provider should also be able to handle volumes that grow with your company, as you may end up needing thousands of certificates per second to be issued. Flexibility: The leading providers offer flexible purchasing terms. Pay-as-you-go, for example, allows you to order certificates when you see fit, regardless of amount. Bulk balance models also allow you to load money into your account. Platform: Your solution needs to be easy to use, support a variety of workflows and has a dynamic portal. Support: It's important to evaluate the services and support offerings available to help you succeed. Is an account manager on-hand, online support offered, communities to ask questions, and educational resources enabling you to self-serve? Where can I find Docusign's certificates? Docusign's digital certificates provide higher levels of identity authentication and document transaction security. Digital certificates cryptography uses Public Key Infrastructure (PKI) technology to issue certificates based on X.509 standards to represent the digital identity of a signer. The latest SSL certificate is always available for download from the Docusign Trust Site. Do I need to update my Docusign SSL certificate? If you do not have a custom SSL integration then no action is needed. Docusign’s SSL (secure sockets layer) certificate used for our DEMO, NA1, NA2, NA3 and EU environments occasionally expires (every 2 years). When the SSL certificate is set to expire a new SSL certificate will be used. That means If you have custom API, Connect, or any other system integration that depends on Docusign’s SSL certificate then contact your IT department's network administrator to update the certificate to ensure seamless functionality.

    Was macht ein Contract Manager

    Author Tobias S.
    Tobias S.
    You may notice when on Docusign’s website that a green padlock sits in front of the URL at the top of your browser. This is a visual cue that our website is secure thanks to SSL certificates, and it’s one that savvy consumers look for when doing business online. SSL certificates play an important role at Docusign, and they should be a part of your data privacy efforts too. Find out more about what they are, what they do, and how you can obtain them, with our SSL FAQs, below. What is an SSL Certificate? SSL stands for Secure Sockets Layer, and SSL certificates are also known as digital certificates. An SSL certificate creates a secure link between a website and a visitor's browser. It ensures that all data passed between the two remains private and secure. There are three types of SSL certificate: Extended Validation (EV SSL), Organisation Validated (OV SSL) and Domain Validated (DV SSL). There are also what is known as wildcard certificates, used to extend SSL encryption to subdomains. Why do companies need an SSL Certificate? SSL certificates establish trust between you and your customer. To obtain an SSL Certificate, the purchasing company's identity must be authenticated. With this safeguard in place, customers know that your business is not only legitimate but that it's safe to do business with you online. If you want to accept credit card information on your website, for example, then you will need to comply with Payment Card Industry (PCI) standards. One of the PCI requirements is using an SSL certificate. SSL certificates also help to prevent you and your customers from suffering a phishing attack. Phishing emails aim to impersonate your website for criminal gain. As the sender cannot receive their own SSL certificate, it makes it far more difficult for them to impersonate your website and easier for them to be caught out. As a result of SSL encryption, hackers and identity thieves are prevented from stealing private and sensitive information such as addresses, social media logins and credit card numbers. Only the intended recipient will be able to understand the information being sent. What should I look for in an SSL certificate provider? The cost of a solution can often be a deciding factor when choosing any tech solution, but when the security of your data it at risk, you shouldn’t necessarily go with the cheapest option. With that in mind, these are the top factors to consider over price alone: Compatibility: The provider should have a high trust pedigree in as many commonly used operating systems, web browsers, apps and devices as possible. Scalability: The provider should also be able to handle volumes that grow with your company, as you may end up needing thousands of certificates per second to be issued. Flexibility: The leading providers offer flexible purchasing terms. Pay-as-you-go, for example, allows you to order certificates when you see fit, regardless of amount. Bulk balance models also allow you to load money into your account. Platform: Your solution needs to be easy to use, support a variety of workflows and has a dynamic portal. Support: It's important to evaluate the services and support offerings available to help you succeed. Is an account manager on-hand, online support offered, communities to ask questions, and educational resources enabling you to self-serve? Where can I find Docusign's certificates? Docusign's digital certificates provide higher levels of identity authentication and document transaction security. Digital certificates cryptography uses Public Key Infrastructure (PKI) technology to issue certificates based on X.509 standards to represent the digital identity of a signer. The latest SSL certificate is always available for download from the Docusign Trust Site. Do I need to update my Docusign SSL certificate? If you do not have a custom SSL integration then no action is needed. Docusign’s SSL (secure sockets layer) certificate used for our DEMO, NA1, NA2, NA3 and EU environments occasionally expires (every 2 years). When the SSL certificate is set to expire a new SSL certificate will be used. That means If you have custom API, Connect, or any other system integration that depends on Docusign’s SSL certificate then contact your IT department's network administrator to update the certificate to ensure seamless functionality.

    Entdecken Sie die Neuheiten von Docusign IAM oder starten Sie kostenlos mit eSignature

    Entdecken Sie Docusign IAMTesten Sie eSignature kostenlos
    Person smiling while presenting