Venvera 中的 eIDAS 2.0 框架帮助您的组织管理条例 (EU) 2024/1183 规定的义务。该条例修订了原有的 eIDAS 条例,并于 2024 年 5 月 20 日生效。它涵盖欧洲数字身份钱包和现代化的信任服务,专为需要向国家监管机构证明就绪度的合规负责人打造。
监管背景
哪些主体在适用范围内?
适用范围取决于您的组织所承担的角色,而不仅仅是其所属行业。如果您是信任服务提供商、钱包提供商、请求身份数据的依赖方、要求用户登录的超大型在线平台,或浏览器厂商,则属于适用范围。私营部门最常见的触发条款是第 5f 条:凡因 EU 法律、国家法律或合同而必须使用强用户认证进行在线身份识别的非微型、非小型企业,都必须接受该钱包。微型和小型企业免除这项接受义务,但不免除信任服务或钱包提供商的义务。
关键截止期限
受约束的依赖方必须在 2027 年 12 月 24 日之前具备接受该钱包的能力(即相关实施法案生效后 36 个月,这些实施法案已于 2024 年 12 月 24 日生效)。成员国预计将在 2026 年底之前提供本国钱包。信任服务提供商至少每 24 个月接受一次符合性重新评估。
使用 eIDAS 2.0 模块
该模块为您提供一套限定范围的控制措施集(适用性与中小企业测试、依赖方注册与身份识别、钱包接受就绪度、数据最小化、信任服务使用、安全与事件,以及一个有条件适用的信任服务提供商模块)、一项差距评估,以及一个用于记录证据的控制措施工作区。
您已持有的证据
许多 eIDAS 控制措施与 DORA、NIS2 和 ISO 27001 存在重叠,包括强认证、事件报告、证书生命周期、供应商义务以及身份技术栈的安全。由于 Venvera 会跨框架映射控制措施,为其中一项提供证据即可满足其 eIDAS 等效控制措施,而 Evidence Autopilot 只会追踪 eIDAS 特有的差距。钱包接受、注册和数据最小化义务是 eIDAS 特有的,绝不会由不相关的证据自动满足。