BIZLEXЗаконодательство Республики Молдова
Приказы

Приказ N 67 от 04.09.2026 об утверждении Норм, касающихся квалифицированных электронных сертификатов атрибутов и электронных сертификатов атрибутов, выдаваемых органом публичного сектора, ответственным за подлинный источник, или от имени такого органа

Дата принятия: 04.09.2026

СЛУЖБА ИНФОРМАЦИИ И БЕЗОПАСНОСТИ

П Р И К А З

об утверждении Норм, касающихся квалифицированных электронных

сертификатов атрибутов и электронных сертификатов атрибутов,

выдаваемых органом публичного сектора, ответственным

за подлинный источник, или от имени такого органа

№ 67 от 04.09.2026

(в силу 11.09.2026)

Мониторул Офичиал ал Р. Молдова № 444-447 ст. 778 от 11.09.2026

* * *

На основании ст.35 ч.(2) п.f) Закона № 124/2022 об электронной идентификации и доверительных услугах (Официальный монитор Республики Молдова, 2022 г., № 170-176, ст.317)

ПРИКАЗЫВАЮ:

Настоящий приказ предусматривает положения Регламента (ЕС) 2025/1569 о приведении в исполнение Комиссии от 29 июля 2025 года об установлении правил применения Регламента (ЕС) № 910/2014 Европейского Парламента и Совета в отношении квалифицированных электронных сертификатов атрибутов и электронных сертификатов атрибутов, выдаваемых органом публичного сектора, ответственным за подлинный источник, или от имени такого органа, CELEX: 32025R1569, опубликованного в Официальном журнале Европейского Союза L 2025/1569 от 30 июля 2025 года.

1. Утвердить Нормы, касающиеся квалифицированных электронных сертификатов атрибутов и электронных сертификатов атрибутов, выдаваемых органом публичного сектора, ответственным за подлинный источник, или от имени такого органа (прилагаются).

2. Настоящий приказ вступает в силу с даты опубликования в Официальном мониторе Республики Молдова.

ДИРЕКТОР

Александру МУСТЯЦА

№ 67. Кишинэу, 4 сентября 2026 г.

Утверждены

Приказом директора Службы информации

и безопасности Республики Молдова

№ 67 от 04.09.2026 г.

НОРМЫ,

касающиеся квалифицированных электронных сертификатов атрибутов

и электронных сертификатов атрибутов, выдаваемых органом

публичного сектора, ответственным за подлинный

источник, или от имени такого органа

I. ОБЩИЕ ПОЛОЖЕНИЯ

1. Нормы, касающиеся квалифицированных электронных сертификатов атрибутов и электронных сертификатов атрибутов, выдаваемых органом публичного сектора, ответственным за подлинный источник, или от имени такого органа (далее - Нормы), устанавливают спецификации и процедуры, включая технические, организационные и операционные требования, в целях обеспечения выдачи, управления, проверки и интероперабельности электронных сертификатов атрибутов.

2. Настоящие Нормы применяются, в частности, к архитектуре и эталонной структуре для:

2.1. квалифицированных электронных сертификатов атрибутов;

2.2. электронных сертификатов атрибутов, выдаваемых органом публичного сектора, ответственным за подлинный источник, или от имени такого органа;

2.3. списка поставщиков электронных сертификатов атрибутов, выдаваемых органом публичного сектора, ответственным за подлинный источник, или от имени такого органа;

2.4. каталога атрибутов и каталога систем сертификации атрибутов, указанных в подпунктах 2.1 и 2.2;

2.5. проверки атрибутов посредством обращения к подлинным источникам или через назначенных посредников.

3. Для целей настоящих Норм применяются следующие определения:

3.1. критические активы - активы в составе единицы кошелька или связанные с такой единицей, имеющие настолько исключительное значение, что в случае нарушения их доступности, конфиденциальности или целостности это имело бы крайне серьезное воздействие, существенно ограничивающее возможность использования единицы кошелька;

3.2. защищенное криптографическое приложение для кошелька - приложение, управляющее критическими активами посредством взаимодействия с криптографическими и некриптографическими функциями, предоставляемыми защищенным криптографическим устройством для кошелька и использования этих функций;

3.3. каталог атрибутов - цифровой реестр атрибутов, который ведется и публикуется в режиме онлайн надзорным органом;

3.4. каталог систем сертификации атрибутов - цифровой реестр, содержащий списки систем сертификации атрибутов, зарегистрированных в соответствии с настоящими Нормами, который ведется и публикуется в режиме онлайн надзорным органом;

3.5. защищенное криптографическое устройство для кошелька - устройство, устойчивое к несанкционированному вмешательству, предоставляющее среду, связанную с защищенным криптографическим приложением для кошелька, которое использует данное устройство для защиты критических активов и предоставления криптографических функций для безопасного выполнения критических операций;

3.6. поставщик кошелька - физическое или юридическое лицо, предоставляющее решения для кошелька;

3.7. экземпляр кошелька - приложение, установленное и настроенное на устройстве или в среде пользователя кошелька, являющееся частью единицы кошелька и используемое пользователем кошелька для взаимодействия с единицей кошелька;

3.8. владелец системы сертификации атрибутов - субъект, ответственный за создание и ведение системы сертификации атрибутов.

3.9. система сертификации атрибутов - совокупность норм, применимых к одному или нескольким типам электронных сертификатов атрибутов;

3.10. решение для кошелька - сочетание программного обеспечения, аппаратного обеспечения, услуг, настроек и конфигураций, включая экземпляры кошелька, одно или несколько защищенных криптографических приложений для кошелька и одно или несколько защищенных криптографических устройств для кошелька;

3.11. тип электронного сертификата атрибутов - группа электронных сертификатов атрибутов, имеющая специальное наименование и семантическое описание;

3.12. единица кошелька - уникальная конфигурация решения для кошелька, включающая экземпляры кошелька, защищенные криптографические приложения для кошелька и защищенные криптографические устройства для кошелька, предоставляемая поставщиком кошелька отдельному пользователю кошелька;

3.13. пользователь кошелька - пользователь, осуществляющий контроль над единицей кошелька.

II. ВЫДАЧА КВАЛИФИЦИРОВАННЫХ ЭЛЕКТРОННЫХ СЕРТИФИКАТОВ

АТРИБУТОВ И ЭЛЕКТРОННЫХ СЕРТИФИКАТОВ АТРИБУТОВ, ВЫДАВАЕМЫХ

ОРГАНОМ ПУБЛИЧНОГО СЕКТОРА, ОТВЕТСТВЕННЫМ ЗА ПОДЛИННЫЙ

ИСТОЧНИК, ИЛИ ОТ ИМЕНИ ТАКОГО ОРГАНА

4. Поставщики квалифицированных электронных сертификатов атрибутов и поставщики электронных сертификатов атрибутов, выдаваемых органом публичного сектора, ответственным за подлинный источник, или от имени такого органа, выдают свои сертификаты физическим или юридическим лицам в соответствии со спецификациями для поставщиков доверительных услуг, установленными стандартом SM ETSI EN 319 401 V3.1.1 (2024-06) ("SM ETSI EN 319 401").

5. Поставщики квалифицированных электронных сертификатов атрибутов и поставщики электронных сертификатов атрибутов, выдаваемых органом публичного сектора, ответственным за подлинный источник, или от имени такого органа, выдают электронные сертификаты атрибутов в формате, соответствующем нормам в отношении целостности и основных функциональных возможностей кошельков цифровой идентификации, а именно ISO/IEC 18013-5:2021 и "Модель данных проверяемых учетных данных 1.1", Рекомендация W3C от 3 марта 2022 года.

6. В целях выдачи электронных сертификатов физическим или юридическим лицам поставщики квалифицированных электронных сертификатов атрибутов и поставщики электронных сертификатов атрибутов, выдаваемых органом публичного сектора, ответственным за подлинный источник, или от имени такого органа:

6.1. в соответствующем случае проверяют, имеет ли заявитель на получение сертификата право действовать от имени лица, являющегося субъектом сертификата;

6.2. в соответствующем случае проверяют идентификационные данные подлинного источника, используемого в качестве источника атрибутов, включенных в сертификат;

6.3. обрабатывают только минимальный набор атрибутов, необходимых для выдачи и управления сертификатом.

7. Кроме того, если сертификат выдается для кошелька цифровой идентификации, поставщик сертификата:

7.1. проходит аутентификацию в единице кошелька;

7.2. проверяет, не отозвана или не приостановлена ли единица кошелька.

8. В случае если поставщики квалифицированных электронных сертификатов атрибутов и поставщики электронных сертификатов атрибутов, выдаваемых органом публичного сектора, ответственным за подлинный источник, или от имени такого органа, выдают электронные сертификаты атрибутов, включенные в системы, зарегистрированные в каталоге систем сертификации атрибутов, они должны соблюдать требования соответствующей системы сертификации атрибутов. Политики и процедуры, установленные эмитентами сертификатов для обеспечения соответствия требованиям систем сертификации атрибутов, являются частью оценки соответствия, установленной нормативной базой.

III. ОТЗЫВ КВАЛИФИЦИРОВАННЫХ ЭЛЕКТРОННЫХ СЕРТИФИКАТОВ

АТРИБУТОВ И ЭЛЕКТРОННЫХ СЕРТИФИКАТОВ АТРИБУТОВ, ВЫДАВАЕМЫХ

ОРГАНОМ ПУБЛИЧНОГО СЕКТОРА, ОТВЕТСТВЕННЫМ ЗА ПОДЛИННЫЙ

ИСТОЧНИК, ИЛИ ОТ ИМЕНИ ТАКОГО ОРГАНА

9. Поставщики квалифицированных электронных сертификатов атрибутов и поставщики электронных сертификатов атрибутов, выдаваемых органом публичного сектора, ответственным за подлинный источник, или от имени такого органа, располагают письменными и общедоступными политиками, касающимися управления действительностью или отзывом. Эти политики включают, в соответствующем случае, условия, при которых электронные сертификаты атрибутов могут быть отозваны без промедления, а также меры по обеспечению доступности информации об их действительности.

10. Поставщики квалифицированных электронных сертификатов атрибутов и поставщики электронных сертификатов атрибутов, выдаваемых органом публичного сектора, ответственным за подлинный источник, или от имени такого органа, являются единственными субъектами, уполномоченными отзывать выдаваемые ими электронные сертификаты атрибутов.

11. В случае если срок действия квалифицированных электронных сертификатов атрибутов и электронных сертификатов атрибутов, выдаваемых органом публичного сектора, ответственным за подлинный источник, или от имени такого органа, превышает 24 часа, поставщики соответствующих сертификатов отзывают их по меньшей мере в следующих случаях:

11.1. по прямому требованию лица, которому был выдан электронный сертификат атрибутов, или, в соответствующем случае, по запросу лица, являвшегося субъектом соответствующего сертификата;

11.2. в случае если поставщику стало известно о компрометации безопасности или надежности квалифицированных электронных сертификатов атрибутов или электронных сертификатов атрибутов, выдаваемых органом публичного сектора, ответственным за подлинный источник, или от имени такого органа;

11.3. в иных случаях, предусмотренных национальным законодательством или установленных поставщиками в их политиках в соответствии с пунктом 9.

12. Поставщики квалифицированных электронных сертификатов атрибутов и поставщики электронных сертификатов атрибутов, выдаваемых органом публичного сектора, ответственным за подлинный источник, или от имени такого органа, устанавливают методы отзыва и способы управления отзывом, обеспечивающие конфиденциальность и предотвращающие возможность установления взаимосвязей или отслеживания.

13. Поставщики квалифицированных электронных сертификатов атрибутов и поставщики электронных сертификатов атрибутов, выдаваемых органом публичного сектора, ответственным за подлинный источник, или от имени такого органа, обеспечивают предоставление полагающимся сторонам информации о действительности или отзыве выданных ими электронных сертификатов атрибутов способом, обеспечивающим целостность и подлинность соответствующей информации.

IV. УВЕДОМЛЕНИЕ ОРГАНОВ ПУБЛИЧНОГО СЕКТОРА

14. Орган публичного сектора передает посредством защищенной электронной системы в адрес органа надзора по меньшей мере следующую информацию:

14.1. наименование органа публичного сектора и, в соответствующем случае, регистрационный номер, используемый в официальных реестрах, а также национальное законодательство, на основании которого орган публичного сектора определен как ответственный за подлинный источник, на основании которого выдается электронный сертификат атрибутов, или назначен действовать от имени органа публичного сектора, ответственного за подлинный источник;

14.2. адрес электронной почты и номер телефона, по которым можно связаться с органом публичного сектора;

14.3. URL-адрес веб-страницы для получения дополнительной информации об органе публичного сектора;

14.4. отчет об оценке соответствия.

15. Орган надзора передает посредством защищенной электронной системы уведомления, предоставленной Европейской Комиссией (далее - Комиссия), по меньшей мере ту же информацию, которая предусмотрена в пункте 14.

16. О любом изменении переданной информации орган публичного сектора без промедления уведомляет орган надзора.

17. Орган публичного сектора направляет уведомления органу надзора на румынском и английском языках. Орган публичного сектора не обязан переводить какие-либо документы, представленные в подтверждение уведомлений, если это создает чрезмерную административную или финансовую нагрузку.

18. В соответствующем случае орган надзора может запросить дополнительную информацию.

V. ПУБЛИКАЦИЯ СПИСКА ОРГАНОВ ПУБЛИЧНОГО СЕКТОРА

19. Орган надзора составляет, ведет и публикует национальный список поставщиков электронных сертификатов атрибутов, выдаваемых органом публичного сектора, ответственным за подлинный источник, или от имени такого органа, на основании представленной в уведомлении информации.

20. Орган надзора обеспечивает возможность доступа к списку:

20.1. как в формате с электронной подписью или электронной печатью, пригодном для автоматизированной обработки, так и посредством веб-сайта в формате, доступном для чтения человеком;

20.2. без необходимости регистрации или аутентификации;

20.3. исключительно с использованием современных методов защиты транспортного уровня.

21. Орган надзора посредством защищенного канала и без неоправданной задержки публикует:

21.1. технические спецификации списка;

21.2. URL-адрес веб-сайта, на котором опубликован список;

21.3. сертификаты, подлежащие использованию для проверки электронной подписи или электронной печати, которой скреплены списки;

21.4. подробную информацию о механизмах, используемых для проверки изменений адреса или сертификатов, предусмотренных в подпунктах 21.2 и 21.3.

VI. СОЗДАНИЕ И ВЕДЕНИЕ КАТАЛОГА АТРИБУТОВ

22. Орган надзора составляет и публикует каталог атрибутов и создает защищенную систему, позволяющую направлять запросы о включении атрибутов в каталог атрибутов или об их изменении.

23. Орган надзора оценивает запросы, поданные с использованием системы, указанной в пункте 22, для включения или изменения атрибута в каталоге атрибутов. При оценке орган надзора учитывает, способствует ли включение соответствующего атрибута созданию общей основы для безопасного электронного взаимодействия между гражданами, предприятиями и органами публичной власти с соблюдением неприкосновенности частной жизни, а также содействию интероперабельности. Орган надзора также учитывает отраслевые нормативные положения, в соответствующем случае.

24. Орган надзора включает в каталог атрибуты, предусмотренные пунктом 25, во всех случаях, когда они основаны на подлинных источниках публичного сектора в целях проверки квалифицированными поставщиками доверительных услуг.

25. Минимальный список атрибутов относится к:

25.1. адресу;

25.2. возрасту;

25.3. полу;

25.4. семейному положению;

25.5. составу семьи;

25.6. национальности или гражданству;

25.7. уровню образования, званиям и дипломам;

25.8. профессиональным квалификациям, званиям и лицензиям;

25.9. полномочиям и мандатам на представительство физических или юридических лиц;

25.10. разрешениям, выдаваемым органами публичной власти, и лицензиям;

25.11. в отношении юридических лиц - финансовым данным и корпоративным данным.

26. Заявление о включении или изменении атрибута в каталоге содержит по меньшей мере следующую информацию:

26.1. ссылку на нормативную базу или административный акт, на основании которого заявитель считается первичным источником информации или признанным подлинным источником;

26.2. идентификационные данные субъекта, направляющего заявление;

26.3. указание на то, относится ли заявление к атрибуту, уже существующему в каталоге, или к новому атрибуту;

26.4. пространство имен для идентификатора атрибута, значение которого должно быть уникальным в каталоге атрибутов;

26.5. идентификатор атрибута, уникальный в пространстве имен, и версию атрибута;

26.6. семантическое описание атрибута;

26.7. тип данных атрибута;

26.8. точку проверки атрибута на национальном уровне или ссылку на описание способов инициирования запросов на проверку.

27. Заявление о включении или изменении атрибута подписывается или скрепляется печатью заявителя посредством квалифицированной электронной подписи/квалифицированной электронной печати или усиленной электронной подписи/усиленной электронной печати, основанной на квалифицированном сертификате.

28. После оценки заявления в соответствии с пунктом 23 и проверки того, содержит ли заявление о включении или изменении атрибута всю информацию, перечисленную в пункте 26, орган надзора может включить атрибут или запрашиваемое изменение в каталог атрибутов.

29. Каталог атрибутов, скрепленный печатью органа надзора, является общедоступным посредством защищенного канала, бесплатно, без необходимости предварительной идентификации или аутентификации, и публикуется в машиночитаемом формате и формате, доступном для чтения человеком. Каталог также включает функцию поиска.

30. Орган надзора публикует технические спецификации, используемые им для каталога атрибутов.

31. Орган надзора выдает уникальный идентификатор для каждого зарегистрированного атрибута.

VII. СОЗДАНИЕ И ВЕДЕНИЕ КАТАЛОГА СИСТЕМ СЕРТИФИКАЦИИ АТРИБУТОВ

32. Орган надзора составляет и публикует каталог систем сертификации атрибутов и создает защищенную систему, позволяющую направлять заявления о включении систем сертификации атрибутов в каталог систем сертификации атрибутов или об их изменении.

33. Заявления о включении систем сертификации атрибутов в каталог систем сертификации атрибутов или об их изменении оцениваются органом надзора. При оценке учитывается, способствует ли система созданию общей основы для безопасного электронного взаимодействия между гражданами, предприятиями и органами публичной власти с соблюдением неприкосновенности частной жизни, а также способствует ли она интероперабельности. Орган надзора также учитывает нормативные положения, относящиеся к каждому конкретному сектору, в соответствующем случае.

34. Владельцы системы сертификации атрибутов могут ходатайствовать о включении систем в каталог систем. Заявление о включении системы в каталог систем сертификации атрибутов или об ее изменении содержит по меньшей мере следующее:

34.1. наименование системы, выбранное владельцем системы сертификации атрибутов и являющееся уникальным в каталоге систем сертификации атрибутов;

34.2. наименование и контактные данные владельца системы сертификации атрибутов;

34.3. статус и версию системы;

34.4. ссылку на нормативные акты, стандарты или специальные руководящие положения, если они регулируют выдачу, проверку действительности или использование электронного сертификата атрибутов в рамках системы;

34.5. формат или форматы электронных сертификатов атрибутов в рамках системы;

34.6. одно или несколько пространств имен, идентификаторов атрибутов, семантических описаний и типов данных каждого атрибута, являющегося частью электронного сертификата атрибутов в рамках системы, посредством ссылки либо на атрибут из каталога атрибутов, предусмотренного в главе VI, либо на атрибут, определенный аналогичным образом в рамках системы;

34.7. описание модели доверия и механизмов управления системой, применяемых в рамках системы, включая механизмы отзыва;

34.8. любые требования к поставщикам электронных сертификатов атрибутов или к источникам информации, на которых соответствующие поставщики основываются при выдаче электронных сертификатов атрибутов, включая требования к любым подлинным источникам, в соответствующем случае;

34.9. заявление, из которого следует, должны ли электронные сертификаты атрибутов, входящие в область применения системы, выдаваться в качестве квалифицированных электронных сертификатов атрибутов, электронных сертификатов атрибутов, выдаваемых органом публичного сектора, ответственным за подлинный источник, или от имени такого органа, либо в обоих качествах.

35. Системы, в отношении которых запрашивается включение в каталог, содержат только атрибуты, которые могут быть идентифицированы на основании уникальных идентификаторов. Заявление о включении или изменении системы сертификации атрибутов подписывается или скрепляется печатью заявителя посредством квалифицированной электронной подписи/квалифицированной электронной печати или усовершенствованной электронной подписи/усовершенствованной электронной печати, основанной на квалифицированном сертификате.

36. По результатам оценки, указанной в пункте 33, и после проверки того, содержит ли заявление о включении или изменении системы сертификации всю информацию, перечисленную в пунктах 34 и 35, орган надзора может включить соответствующую систему или соответствующее изменение в каталог систем сертификации атрибутов.

37. Каталог систем сертификации атрибутов, скрепленный печатью органа надзора, является общедоступным посредством защищенного канала, бесплатно, без необходимости предварительной идентификации или аутентификации, и представлен в машиночитаемом формате и формате, доступном для чтения человеком. Каталог также включает функцию поиска и имеет формат, обеспечивающий целостность и подлинность.

38. Орган надзора публикует технические спецификации, используемые им для каталога систем сертификации атрибутов.

39. Орган надзора выдает уникальный идентификатор для каждой зарегистрированной системы сертификации атрибутов.

VIII. ПРОВЕРКА АТРИБУТОВ ПОСРЕДСТВОМ ОБРАЩЕНИЯ К ПОДЛИННЫМ

ИСТОЧНИКАМ ИЛИ ЧЕРЕЗ НАЗНАЧЕННЫХ ПОСРЕДНИКОВ

40. В целях обеспечения возможности электронной проверки по запросу пользователя атрибутов квалифицированными поставщиками доверительных услуг, выдающими квалифицированные электронные сертификаты атрибутов, создаются механизмы, позволяющие осуществлять соответствующую проверку и предоставлять единые точки проверки атрибутов, перечисленных в пункте 25. Публикуется информация о процедурах инициирования запросов на проверку и получения результатов проверки.

41. Механизм проверки предоставляет пункт доступа, посредством которого квалифицированные поставщики доверительных услуг, выдающие квалифицированные электронные сертификаты атрибутов, могут запрашивать в электронной форме проверку посредством обращения к подлинным источникам или через назначенных посредников, признанных на национальном уровне, атрибутов, перечисленных в пункте 25, во всех случаях, когда они основаны на подлинных источниках публичного сектора. Атрибуты, являющиеся предметом проверки, предоставляются в точку проверки квалифицированным поставщиком доверительных услуг по запросу пользователя. Орган публичного сектора или назначенный посредник передает через пункт проверки результаты проверки квалифицированным поставщикам доверительных услуг, выдающим квалифицированные электронные сертификаты атрибутов.

42. Запрос на проверку определяет атрибуты и идентификационные данные лица, являющегося субъектом атрибута, в отношении которого квалифицированный поставщик доверительных услуг запрашивает проверку.

43. Результат проверки указывает исключительно, был ли атрибут проверен или нет, и указывает орган публичного сектора, ответственный за подлинный источник, либо, в соответствующем случае, орган публичного сектора, назначенный действовать от имени органа, ответственного за подлинный источник, по данным которого был проверен атрибут.

44. Орган надзора может устанавливать меры контроля доступа или иные механизмы проверки, обеспечивающие целостность, подлинность и конфиденциальность, в целях установления того, является ли заявитель квалифицированным поставщиком доверительных услуг и действует ли он по запросу правомерного пользователя. Орган надзора также может устанавливать механизмы контроля в отношении использования методов проверки, если это считается целесообразным с учетом соответствующих факторов, включая наличие в подлинных источниках конфиденциальных персональных данных или персональных данных особых категорий. В случае установления таких механизмов контроля информация об объеме механизмов контроля публикуется в составе информации, указанной в пункте 40.

IX. ИНТЕРОПЕРАБЕЛЬНОСТЬ И ПОВТОРНОЕ ИСПОЛЬЗОВАНИЕ

45. Орган надзора обеспечивает интероперабельность механизмов проверки и обмена данными посредством использования существующих государственных инфраструктур и услуг.