דלג לתוכן ראשי
Certyneo
התקנון (EU) 2024/1183

eIDAS 2.0: מה משתנה לחתימה אלקטרונית בשנת 2026

פורסם בעיתון הרשמי של האיחוד האירופאי ב-30 באפריל 2024, התקנון eIDAS 2.0 (EU 2024/1183) משדרג את מסגרת הזהות הדיגיטלית והשירותים המהימנים של אירופה, עשר שנים לאחר התקנון המקורי. חמש חידושים גדולים: EUDI Wallet (ארנק זהות אירופאי) חובה בכל המדינות החברות ביוני 2026, חתימה מוסמכת מרחוק ללא כרטיס חכם, שני שירותי ביטחון מוסמכים חדשים (רושמים וארכיון אלקטרוני), והתנגדות חוצה-גבולות מחוזקת. הנה ההשפעות הקונקרטיות לעסקים.

5 השינויים העיקריים שהובאו על ידי eIDAS 2.0

eIDAS 2.0 אינו מחליף את eIDAS 1.0: הוא משנה ומשלים אותו. ההשגים של התקנה משנת 2014 (שלושה רמות חתימה SES/AES/QES, ערך משפטי שווה לנייר) נשארים בתוקף.

EUDI Wallet — ארנק זהות אירופאי

כל המדינות החברות חייבות לספק ללא תשלום ארנק זהות דיגיטלי לאזרחיהן עד ליוני 2026. הארנק מאחסן עדויות ניתנות לאימות (זהות, דיפלומות, רישיון נהיגה, תעודות) ומאפשר אימות מקוון ללא חשיפת יותר מהנדרש (הוכחה בחירה). שירותים ציבוריים ופלטפורמות פרטיות גדולות (בנקאות, טלקום, בריאות, תחבורה) יצטרכו להסכים ל-EUDI Wallet כשיטת אימות.

חתימה מוסמכת מרחוק (Remote QES)

עד כה, חתימה מוסמכת (QES) כללה כרטיס חכם וקורא - מכשול בהתקבלות גדול. eIDAS 2.0 מכיר במפורש בחתימה מוסמכת מרחוק: מפתח פרטי של החותם מאוחסן בהתקן מאובטח HSM המתארח על ידי ספק אמון, החותם משתמש בו דרך אימות חזק (MFA + ביומטריה). הערך המשפטי זהה לחתימה מוסמכת על כרטיס.

רישומים אלקטרוניים מוסמכים

שירות אמון מוסמך חדש: רישום נתונים ברישום בלתי ניתן לזיוף (לעתים קרובות בלוקצ'יין מורשה) עם הנחת יסוד של שלמות וקדימות הניתנת לעמידה. שימושים: רישומים קרקעיים, רישום מסחר, תמלול ישיבות בעלים, מעקב שרשרת אספקה.

ארכיווןי אלקטרוני מוסמך

שירות אמון מוסמך חדש: שמירת מסמכים חתומים אלקטרונית לטווח ארוך מאוד עם שמירה על ערך הוכחות לאחר פקיעת תעודות המקור. חיוני לחוזים בעלי ערך משפטי ארוך (נדלן, פטנטים, חוזים בינלאומיים) בהם אופק השמירה חורג מתוקף תעודה (~5 שנים).

עמידות חוצה גבולות מחוזקת

שירותי אמון מוסמכים של מדינה חברה אחת מוכרים בזכות מלאה בכל המדינות החברות האחרות. eIDAS 2.0 מוסיף סנקציות כספיות (עד 4% מסך הכנסות עולמי) לרשויות לאומיות שידחו בחוסר הצדקה חתימה מוסמכת שהונפקה במדינה אחרת - סוף מעשי של לאומיות אדministraטיבית בחתימות.

לוח הזמנים ליישום eIDAS 2.0

מספר אבני דרך משתרעות עד 2027. לחברות יש עניין להקדים את שיא 2026 (EUDI Wallet + Remote QES מוכלל).

  1. 30 באפריל 2024

    אימוץ בעלון הרשמי של האיחוד האירופי

    פרסום התקנה (EU) 2024/1183. כניסה לתוקף 20 יום מאוחר יותר (20 במאי 2024). מאותו תאריך, הטקסט ישים ישירות בכל המדינות החברות ללא הסבה לאומית, למעט הוראות הדורשות מעשי ביצוע.

  2. מאי 2025 — מאי 2026

    מעשי ביצוע טכניים

    הנציבות האירופית מאמצת מעשי ביצוע המגדירים את תקני EUDI Wallet הטכניים (התאימות ההדדית, הביטחון, פורמטים של עדויות ניתנות לאימות). המדינות החברות מכינות את הארנק הלאומי שלהן במקביל.

  3. ביוני 2026

    פריסה חובה של EUDI Wallet

    כל המדינות החברות חייבות להפוך זמינה ללא תשלום EUDI Wallet לאזרחיהן. השירותים הציבוריים הלאומיים חייבים לקבל אותה. לפלטפורמות פרטיות גדולות יש משך זמן נוסף להסתגל (בנקאות, טלקום, בריאות).

  4. 2026 — 2027

    משטר מלא

    אימוץ כללי של QES מרחוק, הפעלת שירותי אמון מוסמכים ראשונים ברישומים וארכיווןי אלקטרוניים. חברות יכולות כבר עכשיו לאמץ פלטפורמת חתימה אלקטרונית תואמת eIDAS 2.0 להכנת מעבר זה.

שאלות נפוצות — eIDAS 2.0

האם eIDAS 2.0 מחליף את eIDAS 1.0?
לא. eIDAS 2.0 הוא רשמית תקנה משנה של התקנה (EU) 910/2014. ההשגים של eIDAS 1.0 נשארים בתוקף: שלוש רמות חתימה (פשוטה, מתקדמת, מוסמכת), הכרה משפטית שווה לנייר, רשימת ספקים מוסמכים (EU Trusted List). eIDAS 2.0 מוסיף שירותים חדשים (EUDI Wallet, QES מרחוק, רישומים, ארכיווןי) ומחמיר עמידות חוצה גבולות.
האם EUDI Wallet יהיה חובה לחתימה אלקטרונית?
לא. EUDI Wallet הוא אמצעי נוסף לאימות החותם, לא היחיד. השיטות הנוכחיות (דוא"ל + OTP SMS, זיהוי וידאו, תעודה על כרטיס) נשארות תקפות. EUDI Wallet הופך פשוט לאפשרות ברירת המחדל, פשוטה והמוכרת בכל רחבי האיחוד האירופי, לחותמים הרוצים להשתמש בה. חברות יכולות להמשיך להציע שיטות אימות מרובות.
מה ההבדל בין חתימה מוסמכת מרחוק וחתימה מוסמכת על כרטיס?
חתימה מוסמכת מסורתית מאחסנת את המפתח הפרטי של החותם על כרטיס חכם (smart card, אסימון USB), המוכנס לקורא המחובר למחשב של החותם. QES מרחוק מאחסן את המפתח הפרטי במודול חומרה מאובטח (HSM) אצל ספק מוסמך, והחותם מפעיל אותו דרך אימות חזק (MFA + ביומטריה). הערך המשפטי זהה. מעשית, QES מרחוק מסיר את החיכוך של חומרה לתחבורה ומאפשר חתימה ניידת.
מאיזה תאריך eIDAS 2.0 חל על חברות צרפתיות?
התקנה כנסה לתוקף ב-20 במאי 2024 וישימה ישירות בצרפת ללא הסבה. ההוראות הניתנות למעמד מיד הן בתוקף. הוראות טכניות הדורשות מעשי ביצוע (EUDI Wallet, תקני התאימות ההדדית) מתפרסות עד 2026-2027. לשימושים רגילים (חתימה על חוזה, הגשת חשבונית), כלום לא משתנה לפני פריסת EUDI Wallet ביוני 2026.
האם יש צורך לשנות ספק חתימה אלקטרונית כדי להיות תואם eIDAS 2.0?
לא בהכרח. רוב הספקים התואמים eIDAS 1.0 (כולל Certyneo) נשארים תואמים eIDAS 2.0 - התאימות לאחור מובטחת. עם זאת, אמת שהספק שלך מתכנן אינטגרציה של EUDI Wallet כשיטת אימות (חיוני לארגונים מטרה מחלקה ממשלתית וחשבונות גדולים ב-2026-2027) וארכיווןי אלקטרוני מוסמך אם החוזים שלך אופק שמירה עולה על 5 שנים.
האם eIDAS 2.0 משפיע על חשבוניות אלקטרוניות 2026?
בעקיפין. הרפורמה הצרפתית של חשבוניות אלקטרוניות (ספטמבר 2026) מטילה חותם אלקטרוני או שביל ביקורת אמין כדי להבטיח את המקור והשלמות של כל חשבונית. eIDAS 2.0 מחזק את מסגרת החותם האלקטרוני (מוסמך בפרט) ומקל על עמידות חוצה גבולות של חשבוניות חתומות - נקודה קריטית לחברות המחייבות במספר מדינות EU.

כדי ללכת הלאה

מוכן לחתום עם פלטפורמה תואמת eIDAS 2.0?

Certyneo משלב את האבולוציות של התקנה (EU) 2024/1183 מיד עם כניסתן לתוקף. תוכנית חינם לבדיקה, תוכנית Business עבור QES מרחוק וארכיווןי הוכחות.