"Tvrdnje su netočne"
IDDEEA BiH: Reagiranje na izjave MUP-a RS o digitalnom identitetu i elektronskom potpisu
Tekst članka se nastavlja ispod banera
Agencija za identifikacijske dokumente, evidenciju i razmjenu podataka Bosne i Hercegovine (IDDEEA) informirala je građane i javnost o netočnim tvrdnjama iznesenim u vezi s njihovim uslugama digitalnog identiteta i elektronskog potpisa.
"Ministar unutarnjih poslova Republike Srpske Siniša Karan izjavio je da IDDEEA nema ovlaštenja za uspostavu servisa za izravnu vezu s građanima, te da uvođenje digitalnog potpisa predstavlja potencijalnu opasnost za građane. Ove tvrdnje su netočne i neosnovane", priopćeno je iz IDDEEA-e.
Nadležnosti IDDEEA-e
Iz IDDEEA-e ističu da je zakonski osnov za izdavanje elektronskih certifikata i elektronskog potpisa vezan za identifikacijske dokumente reguliran odredbom člana 8. stav 6. Zakona o Agenciji za identifikacijske dokumente, evidenciju i razmjenu podataka BiH, kao i Zakonom o elektronskom potpisu BiH, te propisima donesenim na osnovu toga zakona.
IDDEEA ima zakonski osnov i nadležnost za pružanje ovih usluga, što je potvrđeno važećom zakonskom regulativom, kao i provedenom recertifikacijom i dokazima o usklađenosti sa eiDAS standardima i zakonima, a koji su i dostavljeni Ministarstvu komunikacija i prometa BiH.
Prije svega, nadležnosti IDDEEA-e utvrđene su odredbama Zakona o Agenciji za identifikacijske dokumente, evidenciju i razmjenu podataka BiH. U pogledu izdavanja elektronskih certifikata i elektronskog potpisa odredba člana 8. stav 6. Zakona o Agenciji propisuje da je IDDEEA nadležna za digitalno potpisivanje u oblasti identifikacijskih dokumenata, odnosno zadužena je za elektronske certifikate i elektronske potpise vezano za identifikacijske dokumenate, u skladu sa zakonom kojim se regulira elektronski potpis, poručuju iz IDDEEA-e.
Utemeljeno i priznato
Podsjećaju da je IDDEEA na osnovu odredbi Zakona o elektronskom potpisu BiH i podzakonskih akata donesenih na osnovu ovog zakona, upisana u evidenciju ovjeritelja koju vodi Ministarstvo komunikacija i transporta BiH, počev od 15. travnja 2022. godine, pod rednim brojem 3. Prema europskoj Regulativi EU No. 910/2014 eIDAS i auditu provedenom 30. septembra 2021. godine, kao i recertifikacijom provedenom u mjesecu studenom 2023. godine, potvrđeno je da sva oprema, servisi i procesi u Agenciji namijenjeni za izdavanje elektronskih certifikata, odnosno kvalificiranih potvrda u potpunosti ispunjavaju standarde i mjere propisane navedenom regulativom.
Samim tim, svi elektronski certifikati koje izdaje IDDEEA su na važećim zakonima utemeljeni i priznati. Na osnovu navedenog evidentno je da postoje jasni pravni osnovi na osnovu kojih IDDEEA ima nadležnost za izdavanje elektronskih certifikata i elektronskih kvalifikacijskih potvrda. Sva oprema, servisi i procesi u IDDEEA namijenjeni za izdavanje elektronskih certifikata, odnosno kvalificiranih potvrda u potpunosti ispunjavaju međunarodne standarde i propisane mjere da se procesi identifikacije i autentifikacije korisnika provode na pravilan i propisan način. Obrada podataka se vrši u skladu sa relevantnim propisima koji se odnose na zaštitu i pohranu podataka. Svi procesi i podaci vezani za obradu, prikupljanje i čuvanje podataka, prilikom izdavanja elektronskih potvrda se provode u skladu sa važećim Zakonom o elektronskom potpisu BiH i internim aktima donesenim na osnovu ovog zakona, navodi se, između ostalog, u priopćenju IDDEEA-e.
Zaštita osobnih podataka
Dodatno, IDDEEA u potpunosti provodi mjere, radnje, procese i obveze propisane Pravilnikom o bližim uvjetima za izdavanje kvalifikacijskih potvrda, kao i internim aktima i dokumentima kojima su propisana praktična pravila za izdavanje kvalifikacijskih potvrda, politike certifikacije i ovjeravanja, kao i pravila o elektronskom potpisu koja je utvrdila IDDEEA kao ovlašteno tijelo za pružanje usluga od povjerenja.
IDDEEA posebno posvećuje dužnu pažnju na zaštiti osobnih podataka kao i drugih podataka koji nastaju u procesima obrade. Sadržaj evidencija koje vodi IDDEEA propisan je odredbama Zakona o Agenciji i Pravilnika o načinu i sadržaju evidencija, te se podaci po sadržaju pohranjuju isključivo u evidencije propisane ovim pravilnikom. Stoga, ponavljamo, za izdavanje elektronskog potpisa IDDEEA je ovlaštena zakonom i upisana je kao nadležno tijelo u evidenciju ovjeritelja. Dakle, identifikacija i zahtjevi korisnika će se vršiti prema pravilima IDDEEA-e kao nadležnog ovjeritelja, MUP-ovi mogu biti registracijski uredi, ali samo kao pravne osobe koje ovlasti IDDEEA i te poslove mogu obavljati samo prema potpisanim sporazumima koji će definirati obim poslova i radnji i obveznu primjenu CPS koju je utvrdila isključivo IDDEEA, navodi se u priopćenju.
Uloženi napori i resursi
Iz IDDEEA-e podsjećaju javnost da je još prije dvanaest godina trebao biti uspostavljen siguran i pouzdan sistem za digitalni identitet i elektronski potpis.
"U posljednjih par mjeseci, kako bi se stiglo sve ono što je godinama propušteno, uloženi su značajni napori i resursi kako bi se omogućila puna primjena ovih tehnologija, koje će građanima Bosne i Hercegovine donijeti brojne benefite. Šteta nanesena građanima kroz neadekvatno informiranje nije zanemariva i na to podsjećamo sve MUP-ove. Naš sustav digitalnog identiteta i elektronskog potpisa predviđa najviši nivo zaštite osobnih podataka. Također, dodali smo dodatne zaštitne mjere poput višestrukih provjera identiteta, dinamičkih kodova i sl., što je pohvaljeno od stručnjaka na međunarodnim događajima poput 'Identity Week'", navode iz IDDEEA-e.
Usklađenost sa svim standardima i propisima
Smatraju da je bitno napomenuti da je IDDEEA u skladu sa važećim propisima na razini BiH u procesu akreditacije procesa digitalnog potpisivanja morala dokazati da ima osiguranje za moguće štetne slučajeve, što dodatno osigurava sigurnost korisnicima.
IDDEEA je međunarodno certificirana i upisana u listu ovjeritelja, što potvrđuje usklađenost sa svim relevantnim standardima i propisima. Ova činjenica dodatno potvrđuje pouzdanost naših usluga i sistema. U BiH postoje jasni propisi u vezi obavljanja poslova u vezi usluga izdavanja kvalifikacijskih potvrda. Na osnovu tih propisa najmanje jedan od ovjeritelja upisanih u evidenciju pruža usluge e-identiteta i usluga potpisivanja u cloudu. Također postoji i entitetski organ koji je "implementirao" Nacionalni centar za upravljanje digitalnim identitetima, ali očito da za sve ne vrijede ista pravila i izražavanje zabrinutosti u pogledu zaštite podataka i krađe identiteta, naglašavaju.
"IDDEEA je zakonski ovlaštena za uspostavljanje servisa digitalnog identiteta i izdavanje elektronskih certifikata i kvalifikacijskog elektronskog potpisa vezano za identifikacijske dokumente u BiH. Ove nadležnosti su jasno propisane važećim zakonima i propisima BiH, a IDDEEA je ispunila sve potrebne uvjete i standarde za pružanje ovih usluga, što je potvrđeno kroz međunarodnu certifikaciju i upis u evidenciju ovjeritelja. Sustav digitalnog identiteta i elektronskog potpisa koji implementira IDDEEA osigurava najvišu razinu zaštite osobnih podataka i sigurnosti, uz primjenu naprednih kriptografskih metoda i višestrukih mehanizama potvrde identiteta. IDDEEA nastavlja razvijati i unapređivati ove digitalne servise u interesu građana BiH, pozivajući sve zainteresirane strane na konstruktivnu suradnju umjesto dezinformacija koje narušavaju povjerenje javnosti, te nudi svim zainteresiranim stranama besplatne edukacije iz navedene oblasti", navodi se u priopćenju.