This view shows headings in full and the first 5 words of other elements. Element numbers are preserved for reference.
2024/1873
DECIZIA (UE) 2024/1873 A CONSILIULUI
din 24 iunie 2024
privind poziția care urmează să...
(Text cu relevanță pentru SEE)
CONSILIUL UNIUNII EUROPENE,
având în vedere Tratatul privind...
având în vedere propunerea Comisiei...
întrucât:
(1)
Acordul dintre Uniunea Europeană și...
(2)
Acordul a fost încheiat prin...
(3)
În temeiul articolului 12 alineatul...
(4)
Articolul 13 alineatul (2) din...
(5)
Articolul 3 alineatele (6) și...
(6)
Este oportun să se modifice...
(7)
În cadrul celei de a...
(8)
Este oportun să se stabilească...
(9)
Prin urmare, poziția Uniunii în...
ADOPTĂ PREZENTA DECIZIE:
Poziția care urmează să fie...
Prezenta decizie intră în vigoare...
Adoptată la Luxemburg, 24 iunie...
Pentru Consiliu
Președintele
D. CLARINVAL
(1) JO L 322, 7.12.2017,...
(2) Decizia (UE) 2017/2240 a...
(3) Decizia (UE) 2018/219 a...
(4) Decizia nr. 1/2020 a...
(5) Decizia nr. 2/2020 a...
(6) Decizia nr. 1/2019 a...
DECIZIA NR. 1/2024 A COMITETULUI...
din …
privind modificarea anexei II la...
COMITETUL MIXT,
având în vedere Acordul dintre...
întrucât:
(1)
Decizia nr. 2/2019 a Comitetului...
(2)
În cadrul celei de a...
(3)
În cadrul celei de a...
(4)
Pentru a reflecta cerințele tehnice...
(5)
Pentru a asigura coerența procedeelor...
ADOPTĂ PREZENTA DECIZIE:
(1) Anexa II la acord...
(2) Procedeele comune de funcționare...
(3) Standardele tehnice de creare...
Prezenta decizie intră în vigoare...
Adoptată la …, la …
Pentru Comitetul mixt
Secretarul pentru Uniunea Europeană
Președintele
Secretarul pentru Elveția
(1) JO L 322, 7.12.2017,...
(2) Decizia nr. 2/2019 a...
(3) Decizia nr. 1/2020 a...
(4) Decizia nr. 2/2020 a...
ANEXA I
„ANEXA II
STANDARDE TEHNICE DE CREARE A...
Pentru a operaționaliza legătura dintre...
Standardele tehnice de creare a...
—
arhitectura legăturii de comunicare;
—
comunicările dintre SSTL și EUTL;
—
securitatea transferului de date;
—
lista funcțiilor (tranzacții, reconciliere etc.);
—
definiția nivelului de transport;
—
cerințele referitoare la arhivarea datelor;
—
aranjamentele operaționale (serviciul de asistență,...
—
planul de activare a comunicării...
—
procedura de testare a securității.
LTS precizează că administratorii trebuie...
LTS stabilesc cerințe de securitate...
—
dacă există suspiciunea că securitatea...
—
în caz de încălcare a...
Procedura de testare a securității...
LTS prevăd două medii de...
Părțile prezintă dovezi, prin intermediul...
ANEXA II
PROCEDEELE COMUNE DE FUNCȚIONARE ÎN...
Proceduri pentru legătura permanentă între...
Cuprins
1.
2.
2.1.
2.2.
3.
4.
4.1.
4.2.
4.3.
4.4.
4.5.
5.
5.1.
5.2.
5.3.
5.4.
5.5.
6.
6.1.
6.2.
6.3.
6.4.
6.5.
6.6.
6.7.
7.
7.1.
7.2.
7.3.
7.4.
8.
8.1.
8.2.
8.3.
8.4.
8.5.
9.
9.1.
9.2.
9.3.
9.4.
9.5.
9.6.
9.7.
10.
10.1.
10.2.
10.3.
10.4.
10.5.
10.6.
10.7.
1. GLOSAR
Tabelul 1-1 Acronime și definiții
2. INTRODUCERE
Acordul dintre Uniunea Europeană și...
În temeiul articolului 3 alineatul...
Procedeele comune de funcționare au...
2.1. Domeniul de aplicare
Prezentul document reprezintă înțelegerea comună...
Pentru funcționarea corespunzătoare, legătura va...
Obiectivul procedeelor comune de funcționare...
Pentru legătura permanentă între registre,...
—
gestionarea incidentelor;
—
gestionarea problemelor;
—
soluționarea cererilor;
—
gestionarea modificărilor;
—
gestionarea versiunilor;
—
gestionarea incidentelor de securitate;
—
managementul securității informațiilor.
2.2. Destinatari
Beneficiarii vizați ai prezentelor procedee...
3. ABORDARE ȘI STANDARDE
Următorul principiu se aplică tuturor...
—
UE și CH convin asupra...
—
Comunicarea și coordonarea necesare pentru...
—
Fiecare parte poate stabili procedeele...
—
Se utilizează un instrument de...
—
În plus, este permis schimbul...
—
Ambele părți se asigură că...
4. GESTIONAREA INCIDENTELOR
Obiectivul procesului de gestionare a...
În cadrul procesului de gestionare...
În general, procesul de gestionare...
—
identificarea și înregistrarea incidentelor;
—
clasificarea și asistența inițială;
—
investigarea și diagnosticarea;
—
rezolvarea și restabilirea sistemului;
—
închiderea incidentului.
Pe parcursul ciclului de viață...
4.1. Identificarea și înregistrarea incidentelor
Un incident poate fi identificat...
Odată identificat, un incident trebuie...
Pentru toate incidentele, punctul de...
4.2. Clasificarea și asistența inițială
Clasificarea incidentelor are ca scop...
Faza de clasificare ar trebui...
Dacă incidentul are un potențial...
Dacă este posibil, serviciul de...
Dacă serviciul de asistență reușește...
4.3. Investigarea și diagnosticarea
Procesul de investigare și diagnosticare...
O practică comună în faza...
Transmiterea reprezintă recunoașterea faptului că...
Serviciul de asistență care a...
Partea căreia i s-a atribuit...
4.4. Rezolvarea și restabilirea sistemului
Rezolvarea incidentului și restabilirea sistemului...
După remedierea întreruperii serviciului de...
Restabilirea sistemului poate fi efectuată...
4.5. Închiderea incidentului
Închiderea este ultima etapă a...
Printre activitățile din lista de...
—
verificarea clasificării inițiale care a...
—
colectarea corespunzătoare a tuturor informațiilor...
—
documentarea corespunzătoare a incidentului și...
—
informarea corespunzătoare a fiecărei părți...
Un incident este închis în...
Odată închis un incident, acesta...
Dacă incidentul este urmărit atât...
5. GESTIONAREA PROBLEMELOR
Această procedură ar trebui urmată...
5.1. Identificarea și înregistrarea problemelor
În funcție de partea care...
Identificatorul unic al unei probleme...
O problemă poate fi declanșată...
5.2. Ierarhizarea problemelor
Problemele pot fi clasificate în...
5.3. Investigarea și diagnosticarea problemelor
Fiecare parte poate semnala o...
Grupul de rezolvare căruia i-a...
La cerere, ambele părți sunt...
5.4. Rezoluția
Grupul de rezolvare căruia i...
Elementele identificate în timpul procesării...
5.5. Închiderea problemei
O problemă este închisă oficial...
6. SOLUȚIONAREA CERERILOR
Procesul de soluționare a cererilor...
Principalele etape care trebuie parcurse...
6.1. Inițierea cererii
Informațiile cu privire la o...
6.2. Înregistrarea și analiza cererilor
Pentru toate cererile de servicii,...
6.3. Aprobarea cererilor
Agentul din cadrul serviciului de...
6.4. Soluționarea cererilor
Această etapă se referă la...
—
soluționarea cererii de servicii afectează...
—
soluționarea cererii de servicii afectează...
Când cererea de servicii a...
6.5. Transmiterea cererilor
Serviciul de asistență poate transmite...
Transmiterile sunt efectuate către părțile...
Terța parte către care a...
Serviciul de asistență care a...
6.6. Verificarea procesului de soluționare...
Serviciul de asistență responsabil supune...
6.7. Închiderea cererii
Dacă părțile desemnate sunt de...
O cerere de servicii este...
7. GESTIONAREA MODIFICĂRILOR
Obiectivul acestui proces de a...
Procesul de gestionare a modificărilor...
7.1. Cererea de modificare
O cerere de modificare (RFC)...
Cererile de modificare pot fi...
—
un incident care a cauzat...
—
o problemă existentă care are...
—
un utilizator final care solicită...
—
o modificare ca urmare a...
—
o modificare legislativă.
7.2. Evaluarea și planificarea modificărilor
Această etapă implică activitățile de...
Dacă implementarea cererii de modificare...
7.3. Aprobările modificărilor
Orice cerere de modificare înregistrată...
7.4. Implementarea modificărilor
Implementarea modificărilor este operată în...
8. GESTIONAREA VERSIUNILOR
O versiune reprezintă una sau...
Procesul de gestionare a versiunilor...
Versiunea va consta, în mod...
8.1. Planificarea versiunii
Prima etapă a procesului include...
În cadrul planificării ar trebui...
—
domeniul de aplicare și conținutul...
—
evaluarea riscurilor și profilul de...
—
clienții/utilizatorii afectați de versiune;
—
echipa responsabilă pentru versiune;
—
strategia de livrare și de...
—
resursele alocate pentru versiune și...
Ambele părți se informează reciproc...
8.2. Conceperea și testarea pachetului...
Etapa de concepere și de...
Dacă o versiune afectează atât...
—
cum și când vor fi...
—
care sunt timpii de livrare...
—
modul de monitorizare a progresului...
—
indicatori pentru monitorizarea și stabilirea...
—
cazurile comune de testare a...
La finalul acestui subproces, toate...
8.3. Pregătirea implementării
Subprocesul de pregătire asigură faptul...
Dacă o versiune afectează atât...
—
înregistrarea cererii de modificare pentru...
—
crearea unui plan de implementare;
—
abordarea revenirii la starea anterioară,...
—
transmiterea de notificări tuturor părților...
—
solicitarea aprobării pentru implementarea versiunii...
8.4. Readucerea versiunii la starea...
În cazul unei implementări nereușite...
8.5. Evaluarea și finalizarea versiunii
În evaluarea implementării unei versiuni...
—
înregistrarea feedbackurilor privind gradul de...
—
analizarea tuturor criteriilor de calitate...
—
verificarea că toate acțiunile, corecțiile...
—
asigurarea faptului că, la finalul...
—
verificarea că orice problemă, eroare...
—
monitorizarea incidentelor și a problemelor...
—
actualizarea documentației de asistență (și...
—
încredințarea în mod oficial a...
—
documentarea lecțiilor învățate;
—
preluarea documentului de sinteză privind...
—
închiderea oficială a implementării versiunii...
9. GESTIONAREA INCIDENTELOR DE SECURITATE
Gestionarea incidentelor de securitate este...
9.1. Clasificarea incidentelor de securitate...
Toate incidentele care afectează legătura...
În acest caz, incidentul este...
9.2. Gestionarea incidentelor de securitate...
Incidentele de securitate se află...
IMT este responsabilă cu:
—
efectuarea unei analize inițiale, clasificarea...
—
coordonarea acțiunilor între toate părțile...
—
în funcție de gravitatea incidentului...
În cadrul procesului de management...
În cazul unei investigări în...
9.3. Identificarea incidentelor de securitate
În funcție de tipul de...
9.4. Analiza incidentelor de securitate
IMT asigură legătura cu toate...
9.5. Evaluarea gravității incidentelor de...
IMT evaluează gravitatea fiecărui incident...
9.6. Raportarea răspunsurilor la incidentele...
IMT include în raportul de...
Partea responsabilă analizează rezultatele privind...
—
reconectează registrul în cazul deconectării...
—
transmite echipelor registrelor informări cu...
—
închide incidentul.
În raportul privind incidentele de...
9.7. Monitorizarea, consolidarea capacităților și...
IMT va furniza rapoarte pentru...
—
punctele slabe în ceea ce...
—
eventuala necesitate de ameliorare a...
—
oportunitățile de formare și de...
10. MANAGEMENTUL SECURITĂȚII INFORMAȚIILOR
Managementul securității informațiilor vizează asigurarea...
10.1. Identificarea informațiilor sensibile
Nivelul de sensibilitate al unei...
Activele informaționale sensibile sunt identificate...
Nivelul de sensibilitate al acestor...
10.2. Nivelurile de sensibilitate ale...
După identificarea sa, activul informațional...
—
identificarea cel puțin a unui...
—
identificarea cel puțin a unui...
—
identificarea cel puțin a unui...
10.3. Desemnarea proprietarului activelor informaționale
Toate activele informaționale ar trebui...
Dreptul de proprietate asupra fiecărui...
Proprietarul ar trebui să aibă...
10.4. Înregistrarea informațiilor sensibile
Toate informațiile sensibile sunt înregistrate...
Dacă este cazul, agregarea unor...
SIL nu este statică. Amenințările,...
Prin urmare, SIL trebuie revizuită...
SIL conține cel puțin următoarele...
—
descrierea informațiilor;
—
proprietarul informațiilor;
—
nivelul de sensibilitate;
—
o mențiune care să indice...
—
informații suplimentare, dacă este cazul.
10.5. Gestionarea informațiilor sensibile
Atunci când sunt prelucrate în...
Informațiile sensibile prelucrate prin intermediul...
10.6. Gestionarea accesului
Obiectivul procesului de management al...
Pentru legătura permanentă între registre...
—
Wiki: un mediu de colaborare...
—
instrumentul de gestionare a serviciilor...
—
sistemul de schimb de mesaje:...
Administratorul registrului elvețian și administratorul...
10.7. Gestionarea certificatelor/cheilor
Fiecare parte răspunde de gestionarea...
Orice revocare și/sau reînnoire a...
Administratorul registrului elvețian și administratorul...
Orice verificare a certificatelor/cheilor prin...
ANEXA III
STANDARDE TEHNICE DE CREARE A...
Standarde pentru legătura permanentă între...
Cuprins
1.
2.
2.1.
2.2.
3.
3.1.
3.1.1.
3.1.2.
3.1.3.
3.1.4.
3.2.
3.2.1.
3.2.2.
3.2.3.
3.2.4.
3.2.5.
3.2.6.
3.3.
3.3.1.
3.3.2.
3.3.3.
3.4.
3.5.
4.
4.1.
4.2.
4.2.1.
4.2.2.
4.2.3.
4.2.4.
4.3.
5.
5.1.
5.2.
5.3.
5.4.
5.4.1.
5.4.2.
5.5.
1. GLOSAR
Tabelul 1-1 Acronime și definiții...
Tabelul 1-2 Acronime și definiții...
2. INTRODUCERE
Acordul dintre Uniunea Europeană și...
În conformitate cu articolul 3...
LTS a fost adoptată de...
2.1. Domeniul de aplicare
Prezentul document reprezintă înțelegerea comună...
Pentru funcționarea sa corespunzătoare, legătura...
2.2. Destinatari
Prezentul document se adresează administratorului...
3. DISPOZIȚII GENERALE
3.1. Arhitectura legăturii de comunicare
Scopul prezentei secțiuni este de...
Având în vedere faptul că...
Soluția tehnică utilizează:
—
un protocol de transfer securizat...
—
mesaje XML;
—
semnătură digitală și criptare bazate...
—
VPN.
3.1.1. Schimbul de mesaje
Comunicarea dintre registrul Uniunii și...
Ambele părți țin o evidență...
Erorile sau situațiile neașteptate trebuie...
Erorile și evenimentele neașteptate sunt...
3.1.2. Mesaj XML – Descriere...
Un mesaj XML conține unul...
—
una sau mai multe cereri...
—
o operațiune/un răspuns legat de...
—
un mesaj test.
Fiecare mesaj conține un antet...
—
sistemul ETS de origine;
—
numărul de secvență.
3.1.3. Ferestre de ingerare (Ingestion...
Legătura permanentă între registre se...
Modificările de frecvență și/sau ale...
3.1.4. Fluxurile de mesaje privind...
Tranzacțiile efectuate
Reflectă punctul de vedere al...
Fluxul principal prezintă următoarele etape...
(a)
În cadrul ETS-ului care efectuează...
(b)
Registrul de tranzacții validează cererea...
(c)
Cererea de tranzacție este trimisă...
(d)
Răspunsul de acceptare este trimis...
(e)
ETS-ul de destinație validează cererea...
(f)
ETS-ul de destinație retrimite răspunsul...
(g)
Registrul de tranzacții trimite răspunsul...
Flux alternativ „Respingerea registrului de...
(a)
În cadrul sistemului de origine,...
(b)
Registrul de tranzacții nu validează...
(c)
Mesajul de respingere este trimis...
Debit alternativ „Respingere ETS” [astfel...
(a)
În cadrul ETS-ului de origine,...
(b)
Registrul de tranzacții validează tranzacția.
(c)
Cererea de tranzacție este trimisă...
(d)
Mesajul de acceptare este trimis...
(e)
Registrul de tranzacții din cadrul...
(f)
ETS-ul de destinație trimite răspunsul...
(g)
Registrul de tranzacții trimite refuzul...
Tranzacțiile primite
Aceasta reflectă punctul de vedere...
În diagramă se indică următoarele:
1.
Atunci când registrul de tranzacții...
2.
Atunci când o cerere primită...
Protocol
Ciclul mesajelor privind tranzacțiile implică...
—
ETS-ul care efectuează transferulà Propunerea...
—
ETS-ul de destinație à Răspunsul...
—
Acceptat: Tranzacția este finalizată.
—
Respinsă: Tranzacția este încheiată.
Stadiul tranzacției
—
În momentul trimiterii cererii, stadiul...
—
În momentul primirii cererii și...
—
După procesarea cererii, stadiul tranzacției...
—
După primirea și procesarea mesajului...
—
În cazul în care nu...
—
Stadiul tranzacției în cadrul ETS-ului...
Incidentele legate de tranzacții vor...
3.2. Securitatea transferurilor de date
Datele aflate în tranzit vor...
1.
Controlul accesului la rețea: firewall...
2.
Criptarea la nivelul de transport:...
3.
Criptarea la nivelul sesiunilor: protocol...
4.
Criptarea la nivelul aplicațiilor: semnătură...
3.2.1. Firewall și interconectarea între...
Legătura este stabilită prin intermediul...
3.2.2. Rețea virtuală privată (VPN)
Toate comunicările dintre părți sunt...
Punctele finale VPN ale clienților...
În general, Uniunea Europeană utilizează...
3.2.3. Implementarea IPSec
Utilizarea protocolului IPSec pentru formarea...
Protocolul IPSec asigură, de asemenea,...
3.2.4. Protocol de transfer securizat...
Legătura permanentă între registre se...
3.2.5. Criptare și semnătură bazate...
În fișierele XML, semnarea și...
Într-o a doua etapă, fiecare...
În plus, ca o a...
Pentru a decripta și a...
3.2.6. Chei criptografice
Criptografia cu chei publice va...
Pentru cazul specific al IPSec,...
Cheile criptografice sunt utilizate pentru...
3.3. Lista funcțiilor în cadrul...
Legătura specifică sistemul de transmisie...
3.3.1. Tranzacțiile comerciale
Din perspectivă comercială, legătura include...
—
Transfer extern:
—
După activarea legăturii între ETS-uri,...
—
Un transfer efectuat prin intermediul...
—
transferul poate include orice cantitate...
—
Certificate generale elvețiene (CHU)
—
Certificate pentru aviație elvețiene (CHUA)
—
Certificate generale ale UE (EUA)
—
Certificate pentru aviație al UE...
—
Alocare internațională:
Operatorii de aeronave administrați de...
—
Revocarea unei alocări internaționale:
Această tranzacție se va realiza...
—
Returnarea unei alocări în exces:
Similar cu revocarea, dar în...
3.3.2. Protocolul reconcilierilor
Reconcilierile vor avea loc numai...
Reconcilierile sunt o parte integrantă...
În orice caz, oricare dintre...
Modificările momentelor de desfășurare și...
3.3.3. Mesaj test
Un mesaj test este prevăzut...
3.4. Cerințe privind înregistrarea datelor
Pentru a răspunde nevoii ambelor...
—
registrele de tranzacții;
—
registrele de reconcilieri;
—
arhiva de mesaje;
—
registrele de evidență a auditurilor...
Toate datele din registrele respective...
Registrele de tranzacții
Subsistemele EUTL și SSTL sunt...
Mai exact, registrele de tranzacții...
Registrele de reconcilieri
Registrul de reconcilieri include o...
Ambele părți înregistrează fiecare cerere...
Arhiva de mesaje
Ambele părți au obligația de...
Scopul principal al arhivării este...
Fișierele respective vor oferi, de...
Registrele de evidență a auditurilor...
Aceste registre sunt definite și...
3.5. Cerințele operaționale
Schimbul de date între cele...
4. DISPOZIȚII PRIVIND DISPONIBILITATEA
4.1. Proiectarea disponibilității comunicațiilor
Arhitectura legăturii permanente între registre...
Reziliența infrastructurii TIC
În capitolul privind dispozițiile generale...
Reziliența software-ului personalizat
Modulele software personalizate dezvoltate îmbunătățesc...
Reziliența serviciilor
În legătura permanentă între registre,...
—
Procedeele de funcționare prevăd intervale...
—
Modulele software pentru legătura permanentă...
—
Procesul de reconciliere automată va...
—
Procesele de monitorizare (infrastructura TIC...
4.2. Planul de inițializare, comunicare,...
Toate elementele diferite implicate în...
Activarea stadiului funcțional al legăturii...
În planul de testare ar...
—
criteriile și instrumentele de testare;
—
rolurile atribuite pentru efectuarea testului;
—
rezultatele scontate (pozitive și negative);
—
calendarul testelor;
—
înregistrarea cerințelor privind rezultatele testelor;
—
documentația referitoare la operațiunile de...
—
dispoziții privind escaladările.
Ca proces, testele de activare...
4.2.1. Testele interne pentru infrastructura...
Testele respective trebuie efectuate și/sau...
Fiecare element al infrastructurii TIC...
4.2.2. Testele de comunicare
Testele respective sunt declanșate individual...
Atunci când fiecare element în...
4.2.3. Teste pentru întregul sistem...
Aceste teste trebuie executate la...
După ce au fost testate...
4.2.4. Testele de securitate
Aceste teste trebuie efectuate și/sau...
Numai după ce fiecare dintre...
Resurse de testare
Fiecare parte se bazează pe...
Se prevede, de asemenea, ca...
—
Monitorizarea infrastructurilor TIC: la ambele...
—
Monitorizarea aplicațiilor: modulele software pentru...
4.3. Mediile de acceptare/de testare
Arhitectura registrului Uniunii și a...
—
Producție (PROD): Acest mediu deține...
—
Acceptare (ACC): Acest mediu conține...
—
Test (TEST): Acest mediu conține...
Cu excepția VPN, cele trei...
În ceea ce privește configurația...
5. DISPOZIȚII PRIVIND CONFIDENȚIALITATEA ȘI...
Mecanismele și procedurile de securitate...
Cerințele de securitate sunt luate...
5.1. Infrastructura de testare a...
Fiecare parte se angajează să...
—
separat de mediul de producție;
—
în cazul în care securitatea...
Fiecare parte se angajează să...
În cazul unei analize dinamice...
Înainte de implementarea în mediul...
Infrastructura de testare trebuie să...
5.2. Dispoziții privind suspendarea și...
Atunci când există suspiciunea că...
Procedurile privind schimbul de informații,...
Suspendări
Suspendarea legăturii între registre în...
—
Din motive administrative (de exemplu...
—
Din motive de securitate (sau...
În caz de urgență, oricare...
Dacă se ia decizia de...
Decizia de suspendare a legăturii...
Reactivarea comunicării
O decizie de reactivare a...
5.3. Dispoziții privind încălcarea securității
O încălcare a securității este...
Informațiile sensibile sunt menționate în...
Informațiile direct legate de încălcarea...
Fiecare încălcare a securității va...
5.4. Orientări privind testarea securității
5.4.1. Software
Testarea securității, inclusiv testul de...
Dacă în ultimele 12 luni...
Testarea securității legăturii între registre...
Testarea aplicațiilor web va respecta...
5.4.2. Infrastructură
Infrastructura care susține sistemul de...
5.5. Dispoziții privind evaluarea riscurilor
Dacă testul de rezistență la...
Fiecare parte poate contracta o...
—
să aibă competențele și experiența...
—
să nu raporteze direct dezvoltatorului...
—
să fi semnat un acord...
ELI: http://data.europa.eu/eli/dec/2024/1873/oj
ISSN 1977-0782 (electronic edition)