En poursuivant votre navigation sur ce site, vous acceptez l'utilisation de cookies pour recueillir vos informations de connexion, collecter des statistiques en vue d'optimiser les fonctionnalités du site et adapter son contenu à vos centres d'intérêt.
En savoir plus et paramétrer les cookies Accepter
Comparateur de logiciels de gestion
Avec notre comparateur en ligne, trouvez en quelques clics la solution à votre besoin
agenda
Agenda
Solutions IT
  • 21/03/2018
    Cloud Computing World Expo et Solutions Datacenter Management

    La 9ème édition de l’évènement phare du Cloud et des datacenters a lieu les 21…

    en détail En détail...
  • 14/03/2018
    IT Partners, le rendez-vous de la communauté des décideurs du channel IT

    Le rendez-vous de la communauté des décideurs du channel IT français ouvrira ses portes les 14 et…

    en détail En détail...
Appels d'offres en cours
  • Création d'un site e-commerce pour la vente de prêt-à-porter et de produits de puériculture
    < 3 000 €
    > En savoir plus
  • Création d'un site eCommerce pour la vente de prêt à porter
    < 5 000 €
    > En savoir plus
  • Développement d'une plateforme de mise en relation pour un assembleur de compétences au service des commerçants
    A déterminer €
    > En savoir plus
GlobalK_Lean_leaderboard

Transactions électroniques – Nouveau règlement européen sur la confiance

banniere_FIC2018_pave

Quinze ans après la directive de 1999 sur un cadre communautaire pour les signatures électroniques, et abrogeant cette dernière, l’Europe se dote de son premier règlement, sur l’identification électronique et les services de confiance pour les transactions électroniques au sein du marché intérieur, applicable en juillet 2016.

Ce règlement est destiné à assurer le bon fonctionnement du marché intérieur avec un niveau adéquat de sécurité des moyens d’identification électronique et des services de confiance.

  • Il fixe les conditions d’un État membre afin de reconnaître les moyens d’identification électronique des personnes physiques et morales
  • Il établit des règles applicables aux services de confiance, en particulier pour les transactions électroniques
  • Il instaure un cadre juridique pour les services de signatures électroniques, de cachets électroniques, d’horodatages électroniques, de documents électroniques, d’envoi recommandé électronique et les services de certificats pour l’authentification de site internet.

Le lien pour accéder au texte complet : http://eur-lex.europa.eu/legal-content/FR/TXT/PDF/œuri=CELEX:32014R0910&rid=1

Sur la forme, rappelons qu’un règlement s’impose à l’ensemble des États membres alors qu’une directive nécessite son adaptation aux différents droits nationaux. S’agissant de mettre en place un dispositif destiné à offrir un maximum d’interopérabilité au niveau des États européens, il était en effet indispensable qu’il ne puisse y avoir aucune interprétation divergente au cours de cette phase d’adaptation.

Avant tout, ce nouveau règlement tient compte du vécu de ces dernières années, en particulier autour de la signature électronique avec une complexité de mise en œuvre incontestable, sans doute justifiée par la peur du changement. Certaines réflexions nationales ont également été reprises par exemple avec la loi belge de 2007 relative à la définition des tiers de confiance dont on retrouve beaucoup d’éléments.

L’identification électronique

Il est très significatif de constater que ce règlement commence par établir les bases d’une identification électronique et d’une authentification transfrontalière suivant différents niveaux (faible substantiel, élevé) à choisir en fonction de ses besoins. La qualité de l’identification constitue en effet l’essentiel de la valeur d’une signature électronique, son lien avec la personne physique étant bien évidemment déterminant quelle que soit la technique sous-jacente.

De plus, afin de lever toute ambiguïté, la différence est faite entre une signature électronique qui ne concerne que des personnes physiques et le cachet électronique réservé aux personnes morales sachant que la signature électronique d’une personne déléguée peut également jouer ce rôle.

On notera avec intérêt les précisions quant aux envois recommandés ainsi que les certificats électroniques d’authentification de site ainsi que l’ouverture à des nouveaux services jusque-là laissés pour compte comme la validation de la signature électronique et sa conservation.

Au-delà de ces différents services de confiance, l’organisation et la reconnaissance des prestataires de service de confiance a été également particulièrement soignée et gérée de façon transverse, beaucoup plus facile à appréhender même si certains services possèdent encore leurs propres exigences.

Les prestataires de service de confiance

Sont désormais reconnus les prestataires de service de confiance qualifiés ou non, la différence se traduit dans les faits côté utilisateur, par le renversement de la preuve et surtout côté prestataire, par les garanties qu’il sera capable d’offrir en cas de dommage en fonction de sa solidité financière et d’une assurance adaptée.

L’aspect sécurité est également omniprésent avec une importance toute particulière quant au fait de notifier tout incident en la matière, sans oublier la protection des données à caractère personnelle. A retenir enfin les obligations fortes pour le secteur public avec de vraies garanties offertes aux utilisateurs de tous ces services en particulier sous l’aspect transfrontalier.

Applicable dès juillet 2016, ce règlement représente une étape extrêmement structurante en attendant le prochain règlement plus orienté sur la gestion des données à caractère personnel.

Jean-Marc Rietsch est expert en dématique (dématérialisation des supports, des échanges et des processus métier) et en archivage électronique concernant plus particulièrement les aspects conformité, économie et risque. Il est également membre fondateur et actuel président de FEDISA.

Auteur : Jean-Marc Rietsch

Dossier publié dans Solutions IT N°1

Transactions électroniques – Nouveau règlement européen sur la confiance
Notez cet article

Signature électronique : témoignages

Comment la signature électronique a permis à Salesforce, LinkedIn, et McAfee d’ améliorer leurs performances.

Lire le livre blanc

Sondage

RGPD : ETES-VOUS PRÊT ? Le Règlement Général sur la Protection des Données entre en application le 25 mai 2018.

Voir les résultats

Loading ... Loading ...
Nos derniers dossiers
Témoignages
Juridique
  • Samsung, accusé de contredire ses engagements éthiques, répond "tolérance zéro"

    Le géant de l'électronique sud-coréen Samsung a affirmé jeudi 11 janvier appliquer une "tolérance zéro"…

    > En savoir plus...
Paroles d'experts
Paroles
d'experts
  • L'agile : deux décennies plus tard

    Austin, dans l’état du Texas. Nous sommes en octobre 1995, un article s’apprête à être…

    > En savoir plus...
Etudes/Enquêtes
  • Les JO de Pyeongchang déjà la cible de cyberpirates

    (AFP) Les organisations associées aux jeux Olympiques d'hiver de Pyeongchang, qui débutent le 9 février,…

    > En savoir plus...
newsletter
Inscription Newsletter

Restez informé. L’abonnement à la newsletter est gratuit.

> Abonnement

Guide de la cybersécurité 2017-2018

BlueMind_Nouvelle version_skycraper
Agenda
livres blancs
Les Livres
Blancs
BlueMind_Nouvelle version_skycraper