Lexeva to wyłącznie wyszukiwarka aktów prawnych. Nie udzielamy porad prawnych i nie oceniamy spraw. Czym Lexeva nie jest

Rozporządzenie wykonawcze Komisji (UE) 2023/2790 z dnia 14 grudnia 2023 r. ustanawiające specyfikacje funkcjonalne i techniczne na potrzeby modułu interfejsu sprawozdawczości morskiego krajowego pojedynczego punktu kontaktowego

Załącznik

W mocy

CZĘŚĆ I

MODUŁ INTERFEJSU SPRAWOZDAWCZOŚCI (RIM)

ARCHITEKTURA I ZAKRES

RIM jest częścią czteroelementowego modelu dla komunikatów wymienianych między nadawcami (element 1) a podstawą morskiego krajowego pojedynczego punktu kontaktowego (MNSW-Core) (element 4), przesyłanych za pośrednictwem punktów dostępu AS4 (elementy 2 i 3) dla każdej strony wdrażającej protokół AS4 w zakresie transportu i bezpieczeństwa, w następujący sposób:

Element 1: zaplecze nadawcy przygotowuje, przekazuje i odbiera wiadomości z i do MNSW-Core;

Element 2: punkt dostępu AS4 nadawcy;

Element 3: RIM;

Element 4: MNSW-Core odbiera komunikaty i wysyła komunikaty odpowiedzi do nadawcy.

Rysunek 1 – Architektura RIM wysokiego szczebla

RIM nie może przeprowadzać walidacji semantycznej komunikatów wykraczających poza specyfikacje przewodnika wdrażania komunikatów, obsługiwać ich sekwencji ani przechowywać komunikatów po ich pomyślnym przekazaniu do MNSW-Core lub nadawcy.

Zgodnie z art. 5 ust. 3 lit. c) rozporządzenia (UE) 2019/1239 po przekazaniu komunikatu z RIM do MNSW-Core państwa członkowskie, w stosownych przypadkach, tłumaczą, walidują i przekazują dane dotyczące formalności do systemów odpowiednich organów zgodnie ze specyfikacjami tych systemów.

SPECYFIKACJE FUNKCJONALNE RIM

Numer identyfikacyjny

Funkcja

Opis

LR1

Rejestrowanie i monitorowanie

Funkcja ta zapewnia rejestrowanie i przechowywanie zdarzeń (przypadki braku dostarczenia, opóźnienia i błędy odbiorcy).

LR2

Przechowywanie metadanych

Funkcja ta zapewnia przechowywanie metadanych wymienianych komunikatów.

OA1

Przechowywanie i wyszukiwanie danych technicznych

Funkcja ta zapewnia przechowywanie i wyszukiwanie danych technicznych koniecznych do konfiguracji i funkcjonowania RIM za pośrednictwem interfejsu (np. adresy techniczne punktów dostępu AS4 nadawców, schematy komunikatów przewodnika wdrażania komunikatów itp.).

OA2

Postępowanie z wyjątkami.

Funkcja ta przekazuje powiadomienia o wykrytych błędach przetwarzania lub nietypowych warunkach za pośrednictwem interfejsu użytkownika.

OA3

Dostęp do informacji i metadanych dotyczących rejestrowania i monitorowania

Funkcja ta zapewnia dostęp MNSW-Core do rejestrowania i monitorowania informacji i metadanych wymienianych komunikatów za pośrednictwem interfejsu międzysystemowego.

OA4

Uwierzytelnianie nadawcy

Funkcja uruchamia proces uwierzytelniania nadawcy korzystającego z centralnej lub krajowej usługi uwierzytelniania.

OA5

Walidacja komunikatów

Funkcja ta realizuje walidację składniową i semantyczną otrzymanych komunikatów zgodnie ze specyfikacjami technicznymi komunikatu zdefiniowanymi w przewodniku wdrażania komunikatów. W przewodniku wdrażania komunikatów określa się, które walidacje mają być wykonywane przez RIM. RIM powiadamia odpowiednio o błędach.

MF1

Obsługa komunikatów

Funkcja ta zapewnia, aby treść otrzymanych komunikatów (formalność lub odpowiedź) była przekazywana do odpowiedniego elementu bez zmian, jeżeli zatwierdzenia były pozytywne.

SPECYFIKACJE TECHNICZNE RIM

Integracja

Numer identyfikacyjny

Nazwa

Opis

IA1.

Standard protokołu przesyłania komunikatów

RIM wykorzystuje protokół przesyłania komunikatów AS4 w celu wspierania interoperacyjności z różnymi technologiami i systemami sprawozdawczości nadawców.

Wymiana komunikatów

Numer identyfikacyjny

Nazwa

Opis

AP1.

Model asynchronicznej wymiany komunikatów

RIM musi obsługiwać asynchroniczne przekazywanie komunikatów (formalność i odpowiedź) do i z MNSW-Core za pomocą mechanizmu „push and pull”.

Bezpieczeństwo

Numer identyfikacyjny

Nazwa

Opis

SA1.

Poufność i bezpieczeństwo wymiany informacji

RIM zapewnia poufność informacji i ochronę wszystkich wymienianych danych osobowych poprzez szyfrowanie informacji wymienianych między punktem dostępu AS4 nadawców a RIM. RIM odszyfrowuje i udostępnia MNSW-Core komunikaty wysłane przez nadawcę. RIM stosuje jako standard protokół Web Service Security (WSS) w celu umożliwienia bezpiecznej wymiany komunikatów między punktem dostępu AS4 nadawcy a RIM.

SA2.

Niezaprzeczalność komunikatów

Przekazywanie i walidacja komunikatów za pośrednictwem RIM musi obejmować środki bezpieczeństwa mające na celu zapewnienie autentyczności wiadomości i uniknięcie ich zaprzeczenia

SA3.

Integralność

Należy wprowadzić środki techniczne zapewniające integralność wymienianych danych.

SA4.

Stosowanie Bezpieczeństwo

Postawę RIM muszą stanowić najlepsze praktyki w zakresie opracowywania oprogramowania, które umożliwiają wykrywanie szkodliwych działań oraz bezpieczne przekazywanie informacji szczególnie chronionych.

SA5.

Dostępność usług

W celu zapewnienia niezawodnej komunikacji i dystrybucji informacji między nadawcami a morskimi krajowymi pojedynczymi punktami kontaktowymi RIM musi wdrożyć mechanizmy zapewniające, aby komunikaty wymieniane z RIM nie zostały utracone w przypadku niedostępności usługi.

Wydajność i skalowalność

Numer identyfikacyjny

Nazwa

Opis

PS1.

Wydajność i skalowalność

RIM musi być w stanie osiągnąć obecne i przyszłe cele w zakresie wydajności, takie jak czas odpowiedzi, liczba równoczesnych nadawców oraz liczba/rozmiar wymienianych komunikatów.

Przenośność i wdrażanie

Numer identyfikacyjny

Nazwa

Opis

PD1.

Niezależność od platformy

RIM musi być kompatybilny z najpowszechniej występującą architekturą sprzętową i systemami operacyjnymi, w których byłby wdrażany. RIM nie powinien wymagać zastrzeżonego sprzętu ani oprogramowania zamkniętego do celów instalacji lub konfiguracji.

PD2

Aplikacja samoinstalacyjna

RIM należy dostarczać jako pakiet oprogramowania, który obejmuje wszystkie elementy aplikacji wymagane przez RIM. Zapewnione i wymagane zależności wymienia się w każdej nocie wydania RIM.

CZĘŚĆ II

SYSTEM REJESTRU UŻYTKOWNIKÓW I ZARZĄDZANIA DOSTĘPEM EUROPEJSKIEGO SYSTEMU MORSKICH POJEDYNCZYCH PUNKTÓW KONTAKTOWYCH

CENTRALNY REJESTR

Na wniosek nadawcy państwa członkowskie, które nie zapewniają krajowego rejestru zgodnego ze specyfikacjami centralnego rejestru określonymi w niniejszym załączniku, rejestrują numer EORI i certyfikat nadawcy w centralnym rejestrze oraz są odpowiedzialne za weryfikację i dokładność danych oraz zarządzanie nimi zgodnie z art. 12 ust. 2 rozporządzenia (UE) 2019/1239. Centralny rejestr zapewnia państwom członkowskim interfejs umożliwiający rejestrację nadawców i zarządzanie nimi.

CENTRALNA USŁUGA UWIERZYTELNIANIA

Poniższy schemat ilustruje kolejne etapy uwierzytelniania nadawcy, który przygotowuje i wysyła wiadomość do RIM (etap 1, 2).

RIM realizuje funkcję „uwierzytelniania dostawcy”

(1) za pomocą centralnej usługi uwierzytelniania (etap 3.a).

Etap 3.a: Centralna usługa uwierzytelniania uwierzytelnia nadawcę, przeszukując centralny rejestr i sprawdzając odpowiedni rekord (3.a.i) lub, jeżeli nadawca nie występuje w centralnym rejestrze, przeszukując krajowy rejestr państwa nadawcy, jeżeli jest dostępny, oraz sprawdzając odpowiedni wpis (etap 3.a.ii).

Etap 3.b: W przypadku gdy krajowa usługa uwierzytelniania została ustanowiona i udostępniona w państwie członkowskim, RIM pełni funkcję „uwierzytelniania dostawcy” za pomocą tej krajowej usługi uwierzytelniania wyłącznie do celów uwierzytelnienia nadawców korzystających z certyfikatu wydanego w tym państwie członkowskim.

Etap 4: Wynik uwierzytelnienia należy odesłać do RIM. W przypadku pomyślnego uwierzytelnienia komunikat udostępnia się w elemencie 4 (MNSW-Core) (etap 5). Jeżeli uwierzytelnienie się nie powiedzie, komunikat o tym należy odesłać do elementu 2.

Rysunek 2

SPECYFIKACJE TECHNICZNE URAM

Integracja

Numer identyfikacyjny

Nazwa

Opis

URAM.01

Standardy interoperacyjne

Oprogramowanie URAM musi być zgodne ze standardowymi protokołami i posiadać solidne zabezpieczenia podczas ekspozycji swoich interfejsów i integracji z innymi komponentami.

URAM.02

Zgodność z eIDAS

Oprogramowanie URAM musi wykorzystywać otwarte normy i rozwiązania UE oraz wdrażać niezbędne mechanizmy kontroli w celu sprawdzenia certyfikatów nadawcy na podstawie zaufanych list publikowanych przez państwa członkowskie zgodnie z art. 22 rozporządzenia (UE) nr 910/2014 i decyzją wykonawczą Komisji (UE) 2015/1505 (2), z uwzględnieniem informacji dotyczących kwalifikowanych dostawców usług zaufania wydających certyfikaty wykorzystywane do pieczęci elektronicznych.

Bezpieczeństwo

Numer identyfikacyjny

Nazwa

Opis

URAM.03

Poufność wymiany informacji

Aby zapewnić bezpieczeństwo oprogramowania URAM i wymianę wszelkich danych osobowych, wdraża się następujące protokoły i metody szyfrowania:

— Protokół TLS (Transport Layer Security): całe oprogramowanie w URAM musi być zabezpieczone za pomocą TLS w celu zapewnienia szyfrowania na poziomie sieci i integralności danych, aby pomóc chronić dane podczas transmisji, zapobiegając nieuprawnionemu dostępowi lub manipulacjom.

— Aby komunikować się z oprogramowaniem URAM, należy wdrożyć konfigurację TLS.

URAM.04

Bezpieczeństwo aplikacji

Oprogramowanie URAM musi gwarantować wykrywanie szkodliwych działań oraz bezpieczne przekazywanie informacji szczególnie chronionych.

URAM.05

Ochrona danych osobowych

Prawa dostępu przyznaje się organom państw członkowskich zgodnie z art. 12 ust. 2 rozporządzenia (UE) 2019/1239 do celów rejestracji nadawców. Oprogramowanie URAM wdraża mechanizmy kontroli dostępu w celu zapewnienia ochrony informacji użytkownika będących danymi osobowymi, które są przetwarzane wyłącznie w celu tworzenia kont użytkowników i zarządzania odpowiednimi prawami dostępu. Centralna usługa uwierzytelniania przechowuje dane osobowe nadawców nie dłużej, niż jest to konieczne do celów uwierzytelnienia.

Centralny rejestr przechowuje dane osobowe nadawców nie dłużej, niż jest to konieczne do celów zarządzania kontem.

Zrównoważoność i przenośność

Numer identyfikacyjny

Nazwa

Opis

URAM.06

Niezależność technologii

Oprogramowanie URAM umożliwia interakcje z RIM i innymi odpowiednimi usługami bez potrzeby posiadania oprogramowania zamkniętego lub zastrzeżonego sprzętu oraz umożliwia integrację z RIM niezależnie od środowiska technologicznego, w którym RIM jest wdrażany.

URAM.07

Niezależne wdrożenie

Oprogramowanie URAM nie może nakładać na RIM specjalnych wymogów dotyczących wdrożenia. RIM powinien zapewniać wyłącznie łączność internetową i przestrzeganie norm związanych z bezpieczeństwem i protokołami oprogramowania URAM.

Funkcje centralnej usługi uwierzytelniania

Należy udostępnić RIM następujące usługi uwierzytelniania za pomocą specjalnej usługi uwierzytelniania

Numer identyfikacyjny

Nazwa

Opis

URAM.08

Serwis uwierzytelniania

Centralna usługa uwierzytelniania musi odpowiadać za uwierzytelnianie nadawców poprzez weryfikację ważności certyfikatu, numeru EORI i powiązania między numerem EORI nadawcy a jego certyfikatem. Musi przetwarzać wnioski o uwierzytelnienie wysłane przez RIM i udzielać odpowiedzi wskazujących na pomyślne lub nieskuteczne uwierzytelnienie.

Specyfikacje centralnego rejestru

Numer identyfikacyjny

Nazwa

Opis

URAM.09

Rejestracja nadawcy

Centralny rejestr musi zapewniać państwom członkowskim graficzny interfejs użytkownika umożliwiający rejestrację danych nadawcy. Po zarejestrowaniu w centralnym rejestrze nadawca musi być zarejestrowany we wszystkich państwach członkowskich.

URAM.10

Widok i wyszukiwanie nadawcy

Centralny rejestr musi umożliwiać państwu członkowskiemu przeglądanie wszystkich danych nadawców, które wcześniej zarejestrowało. Musi on również zapewniać funkcję wyszukiwania umożliwiającą wyszukiwanie danych zarejestrowanych nadawców w oparciu o różne kryteria wyszukiwania.

URAM.11

Aktualizacja nadawcy

Centralny rejestr musi umożliwiać państwu członkowskiemu modyfikację wszystkich wcześniej zarejestrowanych danych nadawców w celu zapewnienia dokładności i ważności danych.

URAM.12

Dezaktywacja nadawcy

Centralny rejestr musi umożliwiać państwu członkowskiemu dezaktywację wcześniej zarejestrowanych nadawców.

URAM.13

Kontrola i sprawozdawczość

Centralny rejestr musi zapewniać możliwości sprawozdawcze umożliwiające państwu członkowskiemu analizę wcześniej zarejestrowanych danych określonych nadawców, takich jak data rejestracji i ważność certyfikatu.

URAM.14

Powiadomienia

Centralny rejestr musi dawać państwom członkowskim możliwość otrzymywania powiadomienia z centralnego rejestru za każdym razem, gdy nadawca uprzednio zarejestrowany przez dane państwo członkowskie jest zarejestrowany, aktualizowany lub dezaktywowany, a także gdy wygasa jego certyfikatu.

(1) Określoną jako OA4 w sekcji specyfikacji funkcjonalnych RIM w części I niniejszego załącznika.

(2) Decyzja wykonawcza Komisji (UE) 2015/1505 z dnia 8 września 2015 r. ustanawiająca specyfikacje techniczne i formaty dotyczące zaufanych list zgodnie z art. 22 ust. 5 rozporządzenia Parlamentu Europejskiego i Rady (UE) nr 910/2014 w sprawie identyfikacji elektronicznej i usług zaufania w odniesieniu do transakcji elektronicznych na rynku wewnętrznym (Dz.U. L 235 z 9.9.2015, s. 26).

Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.