Art. 12
Sécurité des échanges de données
En vigueur depuis le 6 nov. 2025
Article 12
Sécurité des échanges de données
1. Pour la communication avec un portail eFTI, les plateformes eFTI:
a)
maintiennent un point d’accès eDelivery, conformément aux spécifications eDelivery en matière d’échange de messages, ou un point d’accès conforme aux spécifications équivalentes en matière d’échange de messages pris en charge par le portail eFTI, lorsque ces spécifications en matière d’échange de messages sont établies par un État membre conformément à l’article 9, paragraphe 4, du règlement d’exécution (UE) 2024/1942;
b)
utilisent des procédures et des protocoles sécurisés de réception, d’enregistrement, de récupération et de validation des clés de sécurité ou des certificats de sécurité du portail eFTI.
2. Les points d’accès visés au paragraphe 1, point a), utilisent les certificats de sécurité délivrés, par l’intermédiaire d’une autorité de certification, par l’État membre dans lequel la plateforme eFTI a reçu le certificat de conformité visé à l’article 12, paragraphe 1, du règlement (UE) 2020/1056.
3. Toutes les communications entre la plateforme eFTI et le portail eFTI ont lieu au moyen d’échanges de messages conformes aux spécifications énoncées à l’article 9, paragraphes 3 et 4, du règlement d’exécution (UE) 2024/1942.
4. Pour la communication avec des systèmes TIC tributaires ou d’autres systèmes TIC externes hébergeant des composants qui exécutent certaines fonctionnalités de la plateforme eFTI, les plateformes eFTI doivent, au minimum:
a)
maintenir des points d’accès dotés de clés de sécurité ou de certificats de sécurité en cours de validité;
b)
utiliser des procédures et des protocoles sécurisés de réception, d’enregistrement, de récupération et de validation des clés de sécurité ou des certificats de sécurité de ces autres systèmes TIC.
5. Pour la communication avec DIWASS, les plateformes eFTI:
a)
maintiennent des points d’accès conformes aux spécifications visées à l’article 12 du règlement d’exécution (UE) 2025/1290;
b)
utilisent des procédures et des protocoles sécurisés de réception, d’enregistrement, de récupération et de validation de la clé de sécurité de DIWASS;
c)
maintiennent une interface de programmation d’application qui leur permet de recevoir des données DIWASS relatives à la signature du destinataire, lorsque le destinataire est une installation de traitement des déchets visée dans le règlement (UE) 2024/1157.
Historique des versions
Cet article n'a jamais été modifié depuis sa publication.
Vos annotations
Proeli:reg_impl:2025:2243:oj#art-12