Art. 75
Recours aux systèmes automatisés
En vigueur depuis le 19 déc. 2018
Article 75
Recours aux systèmes automatisés
1. Lorsqu'un État membre choisit de recourir à des systèmes automatisés pour l'échange de données électronique sur la base de spécifications de formats de fichiers conformément à l'article 74, paragraphe 2, point a), ces systèmes garantissent, de manière efficace sur le plan des coûts, par la mise en œuvre de mesures technologiques correspondant à l'état actuel de la technologie:
a)
l'intégrité des données, de façon à empêcher la modification des messages électroniques lors de leur transmission;
b)
la confidentialité des données, par l'application de techniques de sécurisation, en particulier de techniques de cryptage, de sorte que les données ne soient accessibles qu'à la partie à laquelle elles sont destinées et qu'aucune donnée ne puisse être interceptée par des parties non autorisées;
c)
l'authenticité des données, de sorte que l'identité tant de l'expéditeur que du destinataire des données soit connue et vérifiée;
d)
la non-répudiation des données, de sorte qu'une partie intervenant dans une transaction ne puisse nier avoir reçu la transaction et que l'autre partie ne puisse nier l'avoir envoyée, par l'application de méthodes telles que les techniques de signature ou l'audit indépendant des sauvegardes de système.
2. Tous les systèmes automatisés fondés sur des spécifications de formats de fichiers conformément à l'article 74, paragraphe 2, point a) qui sont utilisés par les États membres pour la communication entre l'autorité compétente, l'exploitant, l'exploitant d'aéronef, le vérificateur et l'organisme d'accréditation au sens du règlement d'exécution (UE) 2018/2067 satisfont, grâce à la mise en œuvre de mesures technologiques répondant à l'état actuel de la technologie, aux exigences non fonctionnelles suivantes:
a)
contrôle de l'accès, de sorte que le système ne soit accessible qu'aux parties autorisées et qu'aucune donnée ne puisse être lue, écrite ou mise à jour par des parties non autorisées, par la mise en œuvre de mesures technologiques permettant:
i)
la restriction de l'accès physique à l'équipement utilisé pour le fonctionnement des systèmes automatisés, au moyen de barrières physiques;
ii)
la restriction de l'accès logique aux systèmes automatisés, par l'utilisation de technologies d'identification, d'authentification et d'autorisation;
b)
disponibilité, de sorte que l'accès aux données soit assuré, même après un certain temps et l'introduction éventuelle d'un nouveau logiciel;
c)
journal des modifications, de sorte que les modifications apportées aux données puissent toujours être retrouvées et analysées rétrospectivement.
Historique des versions
Cet article n'a jamais été modifié depuis sa publication.
Vos annotations
Proeli:reg_impl:2018:2066:oj#art-75