- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (77)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Nařízení eIDAS perspektivou slona
Komplexní svět eIDAS (1. díl)
O nařízení eIDAS ji bylo mnoho řečeno i napsáno. A proto jediné, o čem tento seriál hovořit nebude, je právě samotné nařízení eIDAS. Pokud vám toto nařízení zatím nic neříká, nezoufejte. Základní otázky ohledně nařízení eIDAS (Co? Proč? A kdy?) vám zodpoví veřejně dostupná prezentace odboru eGovernmentu MVČR. V rámci tohoto seriálu se podíváme na nařízení eIDAS z nových úhlů pohledu a pokusíme se najít odpovědi na několik nezodpovězených otázek: Jak eIDAS zapadá do kontextu strategie Evropské komise v oblasti jednotného digitálního trhu? Odkud se nařízení vzalo? A co se bude dít dále?

Začneme tím, e se na nařízení eIDAS podíváme pěkně s odstupem. Tak, abychom viděli více ne jen nařízení č. 910/2014. Tak, abychom viděli celého slona.
Na úvod seriálu odbočíme k oboru, který nemá s IT a evropským právním řádem příli společného k poezii, k legendě o esti slepých muích a slonovi zpracované Johnem Godfreyem Saxem. V této legendě est slepců zjiuje, jak vypadá slon. Přistoupí ke slonovi a začnou mátrat kolem sebe. Jeden chytí slona za nohu a řekne: Slon vypadá jako strom!. Dalí zatahá slona za ocas a řekne: Slon vypadá jako provaz!. Třetí chytí slona za chobot a řekne: Slon vypadá jako had!. A tak kadý viděl pouze část slona a ádný z nich neviděl slona celého.
Právní úhel pohledu
Otázka tedy zní: Je nařízení eIDAS slonem nebo pouze částí slona? Zrekapitulujme si co je předmětem nařízení jsou to oblasti elektronické identifikace (eID), elektronického podpisu (eSignature), elektronického doporučeného doručování (eDelivery) a elektronických dokumentů (eDocument). A co je samotný eIDAS? Je to nařízení, součást sekundárního práva EU a výsledek evropského legislativního procesu je to právní uchopení výe uvedených oblastí. Předmětem nařízení eIDAS je jednotné právní ukotvení základních konceptů a pravidel vyuívání uvedených oblastí na jednotném digitálním trhu napříč členskými státy EU.
eIDAS v kostce
Jde o nařízení Evropského parlamentu a rady č. 910/2014 ze dne 23. července 2014 o elektronické identifikaci a slubách vytvářejících důvěru pro elektronické transakce na vnitřním trhu a o zruení směrnice 1999/93/ES zkráceně EIDAS.
Nařízení eIDAS přináí jednotnou evropskou právní úpravu:
- elektronické identifikace, kde si státy EU budou navzájem důvěřovat elektronické identifikaci občanů (tj. občan jedné země bude moci vyuívat bez překáek elektronické sluby jiné země),
- slueb vytvářejících důvěru, kde dochází ke zvýení praktičnosti a sjednocení a pravidel pro elektronické podpisy, pečetě, časová razítka a elektronické doporučené doručování,
- elektronických dokumentů, které nebude moné odmítnout ve správním nebo soudním řízení pouze pro jejich elektronickou formu.
Přijměme tedy vzhledem k zaměření seriálu předpoklad, e nařízení eIDAS je pouze právním úhlem pohledu, tj. částí slona. Jaké jsou dalí části slona jiné úhly pohledu na výe uvedené oblasti? Rozdělme si je na strategický, praktický a standardizační.
Strategický úhel pohledu
Impulzem ke zpracování nařízení eIDAS byl poadavek na přepracování směrnice 1999/93/ES a zpracování návrhu na vzájemné uznávání e-ID Evropskou komisí v rámci její strategie Evropa 2020 jako součást iniciativy Digital agenda for Europe.
Přepracování směrnice 1999/93/ES bylo poadováno Evropskou komisí v rámci prvního pilíře Digital single Market iniciativy Digital agenda for Europe. Proč právě DIGITAL Single Market? Ubereme-li jedno slovo z názvu tohoto pilíře, dostaneme Sigle market a jeho zásadu volného pohybu zboí, osob, slueb a kapitálu na vnitřním trhu jakoto jeden ze základních stavebních kamenů EU. Aby volný přeshraniční pohyb fungoval také v digitálním světě, je nutné zajistit několik, dnes ji notoricky známých, podmínek určitý stupeň interoperability (tj. monosti vyuívat své eID pro vechny on-line sluby veřejné správy v EU), harmonizace a důvěry mezi jednotlivými účastníky a jimi vyuívaných slueb (tj. rovnocenného postavení slueb vytvářejících důvěru).
Otázka jak zařídit, aby to v praxi fungovalo, aby jednotliví účastníci jednoznačně věděli, s kým komunikují, aby si mohli navzájem důvěřovat a provádět právně závazné úkony v digitálním světě, nás přivádí zpět k nařízení eIDAS, které tuto odpověď pokrývá z právního úhlu pohledu.
Praktický úhel pohledu
Samotná právní úprava vak nestačí. Je potřeba konkrétních nástrojů. A EU nespí ani v této oblasti.
Za hlavní stream aktivit můeme označit několik vzájemně navazujících projektů. Od roku 2008 probíhaly tzv. Large scale pilots projekty (LSPs), tj. vytvoření a ověření pilotních řeení v rámci několika zapojených členských států jednalo se o projekty STORK, e-CODEX, epSOS, SPOCS a PEPPOL.
Projekt STORK se zabýval přeshraničním uznáváním a interoperability eID občanů z jiných členských států a to primárně v oblasti vyuívání slueb veřejné správy. Jeho následník STORK 2.0 pak rozířil záběr také o právnické osoby a vytvořené řeení otestoval v tzv. business doménách eLearning, eBanking, Academic qualification a Services for Business and eHealth. Z projektu STORK vychází také nařízení eIDAS v oblasti nastavení úrovní záruky, tj. důvěryhodnosti a bezpečnosti elektronické identifikace. Projekt e-CODEX byl zaměřený na přeshraniční spolupráci a přístup ke slubám soudů, projekt epSOS zabývající se přeshraničním sdílením zdravotních záznamů pacientů, projekt SPOCS zřizující point-of-single-contact místa v členských státech, které zprostředkují informace a kontakt mezi lokální veřejnou správou a společnostmi z jiných členských států a projekt PEPPOL, umoňující zapojit se zájemcům z jiných členských států do veřejných zakázek.
Výstupy LSPs projektů od roku 2013 konsoliduje projekt e-SENS. V roce 2014 byl sputěn program Connecting Europe Facility (CEF) jeho část Digital Service Infrastructure, která spadá do jedné ze tří hlavních oblastí programu CEF, konkrétně do CEF Telecom, by měla tyto výstupy připravit k nasazení do praxe a pomoci s jejich zavedením v členských státech. Podrobnějí informace včetně dostupných výstupů naleznete na webových stránkách jednotlivých projektů.
Od pilotních projektů k praktickým řeením?
Vechny uvedené projekty se zabývají elektronickým přeshraničním stykem v rámci různých business domén a zdánlivě by toho nemuseli mít mnoho společného. Vechny ovem musely řeit základní problémy přeshraničního elektronického kontaktu identifikaci zúčastněných stran, realizaci právně závazných úkonů, vzájemnou komunikaci a vyuívání elektronických dokumentů. Tím se dostáváme zpět na začátek k základním stavebním kamenům elektronického přeshraničního styku oblastem eID, eSignature, eDelivery a eDocument.
Přestoe jednotlivé LSPs projekty v některých případech vyuívaly tyto základní stavební kameny z jiných LSPs projektů, výsledným stavem byl poměrně roztřítěný landscape různých řeení, kterému pro zajitění ideální interoperability v EU jetě dva krůčky chyběly.
Do tohoto rozpracovaného stavu vstoupil projekt e-SENS, který si vzal za cíl udělat první ze zbývajících kroků a to konsolidaci vytvořených řeení pro zajitění funkcionality zmíněných základních stavebních kamenů (tj. eID, eSignature, apod.) vytvořených v rámci LSPs projektů a jejich případné rozíření a dalí rozvoj.
Na druhý krůček, tj. přípravu finálních řeení pro trh (u kterých se očekává, e by měla být dostupná jako opensource), má nyní nakročen program CEF. Program slibuje poskytnout řeení v oblastech eID, eSignature, eInvoicing, eDelivery a Automated Translation. Je vak zatím otázkou co přesně bude výstupem tohoto programu zda se bude jednat pouze o sady doporučení, referenčních architektur, guidelines, testovacích nástrojů anebo o skutečně plnohodnotná out-of-the-box řeení a sluby pro zajitění očekávané funkcionality bez skrytých ale (např. článek eIDAS Regulation: eID Opportunities and Risks naznačuje, e minimálně pro zprostředkování komunikace mezi systémy elektronické identifikace členských států by měla Evropská komise skutečně připravit plnohodnotnou SW komponentu).
Standardizační úhel pohledu
Vzhledem ke skutečnosti, e řeení připravovaná výe uvedenými projekty pravděpodobně nebudou pro nikoho závazná, hrozilo riziko, e si kadý členský stát (resp. kadý zapojený subjekt) bude vytvářet svoje vlastní řeení. To u na první pohled nevypadá jako zcela ideální cesta k interoperabilní a harmonizované digitální Evropě. Určitý stupeň centrální standardizace bude nutné zajistit. Za tímto účelem byl zadán standardizační mandát M/460.
Standardizační mandát M/460 má za cíl vytvořit set standardů pro oblasti řeené nařízením eIDAS. Samotný standardizační mandát je nástrojem, kterým Evropská komise pověřuje skupinu organizací European Standards Organizations (ESOs) k vytvoření a zavedení evropského standardu pro podporu evropského práva. Tyto standardy jsou samy o sobě dobrovolné. Mohou vak být právně ukotveny např. prostřednictvím dodatečných prováděcích aktů a stát se tak závaznými pro vechny členské státy EU. Tím se zamezí, aby si standardy vytvářely jednotlivé členské státy a prohlubovaly tak vzájemnou nekompatibilitu.
Mandát M/460 aktualizuje existující standardy v oblasti eSignature. Za účelem harmonizace napříč členskými státy vytvoří jednotný rámec pro elektronické podpisy a dalí související a navazující sluby, pod kterými se skrývá řada témat souvisejících se slubami vytvářejícími důvěru řeených v nařízení eIDAS. Mandát se zabývá standardy v esti různých oblastech od ifrování, přes tvorbu a ověřování elektronických podpisů a po poadavky na poskytovatele aplikačních slueb vytvářejících důvěru. Samotné standardy jsou v přípravě, aktuální verze draftů si lze prohlédnout na stránkách organizace ETSI.
Současná představa o aplikaci standardů není jednoznačná. Například z článku eIDAS Regulation: eID Opportunities and Risks vyplývá, e pro oblast eID nebudou referencovány konkrétní standardy, ale e vekeré náleitosti budou uvedeny přímo v prováděcích aktech k nařízení eIDAS.
Komplexní svět eIDAS
Je tedy patrné, e nařízení eIDAS bylo vytvořeno jako součást ambiciózního plánu Evropské unie na jednotnou digitální Evropu. Byla podniknuta řada aktivit v právní, strategické, praktické i standardizační rovině a teprve v kontextu vech těchto aktiv je zřejmé, jak rozsáhlé téma eIDASu vlastně je. Doufejme tedy, e vechny části slona do sebe hladce zapadnou a e se tak přiblííme ke skutečnému jednotnému digitálnímu trhu.
![]() |
Michal Ure Autor článku pracuje ve společnosti Deepview, která se odborně zabývá přípravou a implementací nařízení eIDAS a poskytuje v této oblasti poradenské sluby. |





















