Scroll

eIDAS: Confiança Digital e Ciber-Risco

Certificação Digital

Importância do Regulamento eIDAS na Mitigação do Ciber-Risco

Num contexto de crescente transformação digital, o Regulamento eIDAS apresenta-se como uma ferramenta regulatória essencial para reforçar a confiança nas transações eletrónicas e proteger as organizações face ao ciber-risco

Um novo paradigma, um novo risco!

Nas últimas décadas, testemunhamos uma evolução tecnológica constante, influenciando as mais diversas esferas da sociedade, designadamente a nossa forma de comunicar, de trabalhar, de aprender ou de pensar.

Hoje em dia, as organizações procuram acelerar a sua transformação digital, através de tecnologias disruptivas que oferecem diversas vantagens competitivas, para além de se apresentarem também como soluções que reduzem o impacto ambiental das diversas atividades económicas.

Apesar de ser fundamental para a evolução de qualquer organização, a transformação digital traz novos desafios — desde logo, o inevitável aumento do ciber-risco. É neste contexto que exploramos o papel do Regulamento eIDAS na mitigação desse risco. Embora o diploma esteja em vigor há alguns anos, há ainda grande desconhecimento sobre os instrumentos que introduziu. Mas comecemos pelo início…

Regulamento eIDAS

O Regulamento n.º 910/2014 do Parlamento Europeu e do Conselho, de 23 de julho de 2014, é comummente conhecido como Regulamento eIDAS. Entrou em vigor para criar um quadro jurídico comum a toda a União Europeia e reforçar a confiança nas transações eletrónicas no mercado interno, através do reconhecimento mútuo de tecnologias facilitadoras. Como refere o Decreto-Lei n.º 12/2021, que executa o eIDAS na ordem jurídica interna, “a adoção do Regulamento teve como objetivo aumentar a confiança e segurança das transações online na União Europeia”. Esta clareza regulatória — e as normas técnicas exigentes para as comunicações eletrónicas no mercado único — é fundamental para a mitigação do ciber-risco.

O Regulamento eIDAS apresentou três elementos essenciais:

  • Introdução dos Prestadores Qualificados de Serviços de Confiança – como o caso da DigitalSign;
  • Uniformização das assinaturas eletrónicas qualificadas e selos eletrónicos qualificados no mercado interno;
  • Introdução do serviço qualificado de validação de assinaturas eletrónicas qualificadas.

O Regulamento eIDAS estabeleceu os pressupostos para a emissão de assinaturas e selos eletrónicos qualificados, uniformizando-os em toda a União Europeia. Por isso, uma assinatura qualificada emitida num Estado-Membro tem de ser reconhecida em todos os outros, com efeito equivalente ao de uma assinatura manuscrita (artigo 25.º, n.º 3). O mesmo se aplica aos selos eletrónicos qualificados (artigo 35.º, n.º 3).

Conclui-se, então, que uma assinatura qualificada só é válida se respeitar os requisitos do eIDAS. Daí ser essencial dispor de ferramentas que confirmem essa validade. Como a tecnologia destas assinaturas é diferente, também a sua verificação difere da de uma assinatura manuscrita.

Por essa razão, o eIDAS criou — no artigo 33.º — o serviço qualificado de validação de assinaturas e selos eletrónicos qualificados. Este serviço permite verificar se uma assinatura foi emitida conforme os requisitos do Regulamento, nos termos do artigo 32.º.

DS Verify

A DigitalSign, enquanto Prestador Qualificado de Serviços de Confiança, criou o DS Verify, – um serviço qualificado de validação de assinaturas eletrónicas qualificas ou selos eletrónicos qualificados – que, tal como mencionado supra, permite verificar se uma determinada assinatura eletrónica qualificada cumpre efetivamente os requisitos aplicáveis à validade das assinaturas eletrónicas qualificadas.

Mitigar o Ciber-Risco

A conjugação destes três elementos do Regulamento eIDAS é fundamental para mitigar o ciber-risco. Os Prestadores Qualificados de Serviços de Confiança atuam como terceira parte de confiança, emitindo assinaturas e selos eletrónicos qualificados aos agentes do mercado. Além disso, fornecem serviços qualificados de validação de assinaturas eletrónicas qualificadas. Assim, esses agentes podem verificar a autenticidade de um documento eletrónico através da validação das assinaturas que lhe são apostas.

Em suma, é consabido que a desmaterialização dos processos físicos permite que as organizações operem de uma forma mais célere, ágil, económica e sustentável. 

Transformação Digital

Todavia, é fulcral que a transformação digital seja realizada de modo eficiente e, acima de tudo, de forma segura. Tal como se deixou claro na presente exposição, o recurso às ferramentas previstas no Regulamento eIDAS permite o estabelecimento de controlos de gestão de todo o tipo de documentos eletrónicos recebidos por parte de uma determinada organização, nomeadamente através da definição de quais os tipos de assinaturas eletrónicas que devem ser utilizadas/aceites em cada um dos processos desmaterializados. 

Além disso, o recurso a serviços qualificados de validação possibilita aferir se uma assinatura eletrónica aposta a um determinado documento eletrónico é, ou não, qualificada, o que, por sua vez, permite às organizações assegurarem a autenticidade dos documentos eletrónicos por si recebidos, sendo este um processo essencial para todas as organizações no que diz respeito à Cibersegurança.

Continue a ler

Explore o serviço qualificado DS Verify: