Überspringen und weiter zum Hauptinhalt
Blog
Startseite/

eIDAS 2.0: Der Beschluss und Änderungen auf einen Blick

Zusammenfassung5 Min. Lesezeit

Lesen Sie nach, was eIDAS 2.0 für die digitale Identität bedeutet und was der Beschluss der Verordnung noch mit sich bringt. Jetzt informieren!

Inhaltsverzeichnis

In diesem Jahr feiert die eIDAS-Verordnung ihr zehnjähriges Jubiläum. Seit einigen Jahren wird bereits über Neuerungen und Anpassungen der Verordnung über elektronische Identifizierung und Vertrauensdienste gesprochen. Im Dezember 2023 gab der Industrieausschuss des EU-Parlaments bereits seine Zustimmung, nun folgt das Plenum. Die Reform, meist als eIDAS 2.0 oder eIDAS 2021 bezeichnet, wird nun heiß diskutiert. Lesen Sie hier nach, was sich durch eIDAS 2.0 ändern soll und welche Auswirkungen dies auf die Digitalisierung in Unternehmen haben wird.

Was regelt die eIDAS-Verordnung?

Die eIDAS-Verordnung regelt die elektronische Identifizierung und den Einsatz von Vertrauensdiensten für elektronische Transaktionen in Europa. Das Ziel ist die Schaffung eines europäischen Binnenmarkts für Vertrauensdienste, mit der die EU-Verordnung einen rechtlichen Rahmen für elektronische Signaturen, Siegel, Zeitstempel und authentifizierte Dokumente schafft.

Das Kernelement: die Interoperabilität zwischen den nationalen Systemen für elektronische Identifizierung und Vertrauensdienste zu verbessern, um in allen 27 EU-Mitgliedsstaaten die digitale Wirtschaft zu stärken.

Was bedeutet eIDAS 2.0?

Seit der Verabschiedung der eIDAS-Verordnung im Jahr 2014 hat sich vieles verändert. Die Corona-Pandemie hat in vielen Unternehmen das Thema Digitalisierung beschleunigt und auch in vielen weiteren Sektoren wurde klar, dass es hier nachzubessern gilt und die Ziele der Verordnung nicht erfüllt wurden. Im Jahr 2021 wurde die erste Novelle vorgelegt. Hier sind die wichtigsten Punkte der Reform im Überblick:

  • Stärkere länderübergreifende Zusammenarbeit

  • Anerkennung neuer Vertrauensdienste

  • Einführung der EUDI-Wallet

Stärkere länderübergreifende Zusammenarbeit

Sieht man sich die Umsetzung der ersten eIDAS-Verordnung in den europäischen Ländern an, ist meist von einem Flickenteppich die Rede. De facto blieb die digitale Entwicklung hinter den Erwartungen zurück, zudem wurden die verschiedenen Systeme in den unterschiedlichen EU-Staaten untereinander oft nicht anerkannt. Die Novelle soll hier für eine konsistente Lösung sorgen, die Mitglieder sollen jedoch weiterhin selbstbestimmt handeln können.

Anerkennung neuer Vertrauensdienste

Für mehr Verbrauchersicherheit soll Artikel 45 sorgen: Browseranbieter wie Chrome, Mozilla oder Safari werden verpflichtet, sogenannte Qualified Website Authentication Certificates (QWACs) zu akzeptieren. Ziel ist es, dadurch den Verbraucherschutz zu erhöhen, indem Phishing-Angriffe vereitelt werden: Die QWACs sollen demnach mit Zertifikaten sicherstellen, dass sich hinter den aufgerufenen Seiten auch die ausgewählten Unternehmen befinden.

Zu den neuen Vertrauensdiensten gehört auch die Erweiterung um die qualifizierte Attestierung elektronischer Attribute (QEAA). Dahinter steckt das Konzept, dass sich Menschen online nicht mehr nur damit identifizieren, wer sie sind: Neben dem Alter oder dem Namen sollen weitere Belege gesammelt werden, die zum Beispiel bei Bewerbungen, Mietangelegenheiten etc. relevant sind. Das könnte die Fahrerlaubnis, der Schulabschluss, aber auch die Heiratsurkunde sein. Ein qualifizierter Vertrauensdiensteanbieter soll diese Nachweise sicher in der ID-Wallet hinterlegen – der größten Neuerung in der Reform.

Einführung der EUDI-Wallet

Mit der digitalen Brieftasche zieht eIDAS 2.0 sein Ass aus dem Ärmel. Ein Konzept, das den Einsatz einer digitalen Identität ermöglicht. Hier sollen in Zukunft alle persönlichen Nachweise elektronisch gespeichert und digital einsetzbar sein. Darunter fällt die elektronische Signatur, ein elektronisches Siegel, Gesundheitsdaten oder auch Bildungsnachweise. Das Ziel: Mindestens 80 Prozent der EU-Bevölkerung sollen bis 2030 eine solche digitale Identität besitzen und einsetzen können.

Das bedeuten die Neuerungen von eIDAS 2.0 für die Wirtschaft in Deutschland

Nach Jahren ungenutzter Synergien in den Mitgliedsstaaten soll nun das Thema digitale Identität vorangetrieben werden. Die Umstellung von analogen auf elektronische Funktionen ist vor allem im deutschen Mittelstand ein großes Thema. Seit Jahren wird die Notwendigkeit der Digitalisierung beschrieben, um international wettbewerbsfähig zu bleiben und Prozesse schlank und effizient aufzubauen.

Die länderübergreifenden Methoden können dabei helfen, Vertragsabwicklungen zu beschleunigen und alle notwendigen Unterlagen und Nachweise ohne bürokratische Hürden auszutauschen. Insbesondere in international agierenden Branchen sorgen die Reformen für Erleichterung, wenn denn eine konsistente Anerkennung von Anbietern erreicht wird.

Die Rolle der elektronischen Signatur bei eIDAS 2.0

Die elektronische Signatur ist ein zentrales Element der eIDAS-Verordnung – und bleibt dies auch weiterhin in der neuen Reform. Die Überarbeitung treibt das Thema digitale Identität im europäischen Binnenmarkt voran, das auf Grundlage von zertifizierten Vertrauensdiensteanbietern arbeitet und die Sicherheitsstandards gewährleisten soll.

Bisher war der Einsatz von qualifizierten elektronischen Signaturen nur natürlichen Personen vorbehalten. Dass nun auch Unternehmen, Verwaltungsbehörden und Organisationen elektronische Siegel einsetzen können, stellt einen großen Zugewinn für Transaktionen auf B2B-Ebene dar – die auch Ihre Digitalisierung auf die Überholspur bringen kann.

Schützen Sie Ihre Vereinbarungen besserMehr erfahren

Ähnliche Beiträge

  • Einblicke für Führungskräfte

    Was macht ein Contract Manager

    Author Tobias S.
    Tobias S.
    You may notice when on Docusign’s website that a green padlock sits in front of the URL at the top of your browser. This is a visual cue that our website is secure thanks to SSL certificates, and it’s one that savvy consumers look for when doing business online. SSL certificates play an important role at Docusign, and they should be a part of your data privacy efforts too. Find out more about what they are, what they do, and how you can obtain them, with our SSL FAQs, below. What is an SSL Certificate? SSL stands for Secure Sockets Layer, and SSL certificates are also known as digital certificates. An SSL certificate creates a secure link between a website and a visitor's browser. It ensures that all data passed between the two remains private and secure. There are three types of SSL certificate: Extended Validation (EV SSL), Organisation Validated (OV SSL) and Domain Validated (DV SSL). There are also what is known as wildcard certificates, used to extend SSL encryption to subdomains. Why do companies need an SSL Certificate? SSL certificates establish trust between you and your customer. To obtain an SSL Certificate, the purchasing company's identity must be authenticated. With this safeguard in place, customers know that your business is not only legitimate but that it's safe to do business with you online. If you want to accept credit card information on your website, for example, then you will need to comply with Payment Card Industry (PCI) standards. One of the PCI requirements is using an SSL certificate. SSL certificates also help to prevent you and your customers from suffering a phishing attack. Phishing emails aim to impersonate your website for criminal gain. As the sender cannot receive their own SSL certificate, it makes it far more difficult for them to impersonate your website and easier for them to be caught out. As a result of SSL encryption, hackers and identity thieves are prevented from stealing private and sensitive information such as addresses, social media logins and credit card numbers. Only the intended recipient will be able to understand the information being sent. What should I look for in an SSL certificate provider? The cost of a solution can often be a deciding factor when choosing any tech solution, but when the security of your data it at risk, you shouldn’t necessarily go with the cheapest option. With that in mind, these are the top factors to consider over price alone: Compatibility: The provider should have a high trust pedigree in as many commonly used operating systems, web browsers, apps and devices as possible. Scalability: The provider should also be able to handle volumes that grow with your company, as you may end up needing thousands of certificates per second to be issued. Flexibility: The leading providers offer flexible purchasing terms. Pay-as-you-go, for example, allows you to order certificates when you see fit, regardless of amount. Bulk balance models also allow you to load money into your account. Platform: Your solution needs to be easy to use, support a variety of workflows and has a dynamic portal. Support: It's important to evaluate the services and support offerings available to help you succeed. Is an account manager on-hand, online support offered, communities to ask questions, and educational resources enabling you to self-serve? Where can I find Docusign's certificates? Docusign's digital certificates provide higher levels of identity authentication and document transaction security. Digital certificates cryptography uses Public Key Infrastructure (PKI) technology to issue certificates based on X.509 standards to represent the digital identity of a signer. The latest SSL certificate is always available for download from the Docusign Trust Site. Do I need to update my Docusign SSL certificate? If you do not have a custom SSL integration then no action is needed. Docusign’s SSL (secure sockets layer) certificate used for our DEMO, NA1, NA2, NA3 and EU environments occasionally expires (every 2 years). When the SSL certificate is set to expire a new SSL certificate will be used. That means If you have custom API, Connect, or any other system integration that depends on Docusign’s SSL certificate then contact your IT department's network administrator to update the certificate to ensure seamless functionality.

Was macht ein Contract Manager

Author Tobias S.
Tobias S.
You may notice when on Docusign’s website that a green padlock sits in front of the URL at the top of your browser. This is a visual cue that our website is secure thanks to SSL certificates, and it’s one that savvy consumers look for when doing business online. SSL certificates play an important role at Docusign, and they should be a part of your data privacy efforts too. Find out more about what they are, what they do, and how you can obtain them, with our SSL FAQs, below. What is an SSL Certificate? SSL stands for Secure Sockets Layer, and SSL certificates are also known as digital certificates. An SSL certificate creates a secure link between a website and a visitor's browser. It ensures that all data passed between the two remains private and secure. There are three types of SSL certificate: Extended Validation (EV SSL), Organisation Validated (OV SSL) and Domain Validated (DV SSL). There are also what is known as wildcard certificates, used to extend SSL encryption to subdomains. Why do companies need an SSL Certificate? SSL certificates establish trust between you and your customer. To obtain an SSL Certificate, the purchasing company's identity must be authenticated. With this safeguard in place, customers know that your business is not only legitimate but that it's safe to do business with you online. If you want to accept credit card information on your website, for example, then you will need to comply with Payment Card Industry (PCI) standards. One of the PCI requirements is using an SSL certificate. SSL certificates also help to prevent you and your customers from suffering a phishing attack. Phishing emails aim to impersonate your website for criminal gain. As the sender cannot receive their own SSL certificate, it makes it far more difficult for them to impersonate your website and easier for them to be caught out. As a result of SSL encryption, hackers and identity thieves are prevented from stealing private and sensitive information such as addresses, social media logins and credit card numbers. Only the intended recipient will be able to understand the information being sent. What should I look for in an SSL certificate provider? The cost of a solution can often be a deciding factor when choosing any tech solution, but when the security of your data it at risk, you shouldn’t necessarily go with the cheapest option. With that in mind, these are the top factors to consider over price alone: Compatibility: The provider should have a high trust pedigree in as many commonly used operating systems, web browsers, apps and devices as possible. Scalability: The provider should also be able to handle volumes that grow with your company, as you may end up needing thousands of certificates per second to be issued. Flexibility: The leading providers offer flexible purchasing terms. Pay-as-you-go, for example, allows you to order certificates when you see fit, regardless of amount. Bulk balance models also allow you to load money into your account. Platform: Your solution needs to be easy to use, support a variety of workflows and has a dynamic portal. Support: It's important to evaluate the services and support offerings available to help you succeed. Is an account manager on-hand, online support offered, communities to ask questions, and educational resources enabling you to self-serve? Where can I find Docusign's certificates? Docusign's digital certificates provide higher levels of identity authentication and document transaction security. Digital certificates cryptography uses Public Key Infrastructure (PKI) technology to issue certificates based on X.509 standards to represent the digital identity of a signer. The latest SSL certificate is always available for download from the Docusign Trust Site. Do I need to update my Docusign SSL certificate? If you do not have a custom SSL integration then no action is needed. Docusign’s SSL (secure sockets layer) certificate used for our DEMO, NA1, NA2, NA3 and EU environments occasionally expires (every 2 years). When the SSL certificate is set to expire a new SSL certificate will be used. That means If you have custom API, Connect, or any other system integration that depends on Docusign’s SSL certificate then contact your IT department's network administrator to update the certificate to ensure seamless functionality.

Entdecken Sie die Neuheiten von Docusign IAM oder starten Sie kostenlos mit eSignature

Entdecken Sie Docusign IAMTesten Sie eSignature kostenlos
Person smiling while presenting