Venvera 中的 eIDAS 2.0 框架帮助您的组织管理条例 (EU) 2024/1183 规定的义务。该条例修订了原有的 eIDAS 条例,并于 2024 年 5 月 20 日生效。它涵盖欧洲数字身份钱包和现代化的信任服务,专为需要向国家监管机构证明就绪度的合规负责人打造。

监管背景

哪些主体在适用范围内?

适用范围取决于您的组织所承担的角色,而不仅仅是其所属行业。如果您是信任服务提供商、钱包提供商、请求身份数据的依赖方、要求用户登录的超大型在线平台,或浏览器厂商,则属于适用范围。私营部门最常见的触发条款是第 5f 条:凡因 EU 法律、国家法律或合同而必须使用强用户认证进行在线身份识别的非微型、非小型企业,都必须接受该钱包。微型和小型企业免除这项接受义务,但不免除信任服务或钱包提供商的义务。

关键截止期限

受约束的依赖方必须在 2027 年 12 月 24 日之前具备接受该钱包的能力(即相关实施法案生效后 36 个月,这些实施法案已于 2024 年 12 月 24 日生效)。成员国预计将在 2026 年底之前提供本国钱包。信任服务提供商至少每 24 个月接受一次符合性重新评估。

使用 eIDAS 2.0 模块

该模块为您提供一套限定范围的控制措施集(适用性与中小企业测试、依赖方注册与身份识别、钱包接受就绪度、数据最小化、信任服务使用、安全与事件,以及一个有条件适用的信任服务提供商模块)、一项差距评估,以及一个用于记录证据的控制措施工作区。

ℹ️
如果您的组织仅是依赖方,请在“控制措施”页面上将信任服务提供商控制措施(EIDAS-20 至 EIDAS-23)标记为不适用,将其排除在范围之外。差距评估会将这些问题标注为“仅限 TSP”,以免影响您的评分。

您已持有的证据

许多 eIDAS 控制措施与 DORA、NIS2 和 ISO 27001 存在重叠,包括强认证、事件报告、证书生命周期、供应商义务以及身份技术栈的安全。由于 Venvera 会跨框架映射控制措施,为其中一项提供证据即可满足其 eIDAS 等效控制措施,而 Evidence Autopilot 只会追踪 eIDAS 特有的差距。钱包接受、注册和数据最小化义务是 eIDAS 特有的,绝不会由不相关的证据自动满足。

⚠️
eIDAS 2.0 并不取代 eIDAS 1。现有的合格电子签名和电子印章将继续有效;钱包和依赖方义务是在此基础上新增的。Venvera 跟踪的是这些新义务,而不是您的签名技术本身。