Використання автоматизованих систем
1. Якщо держава-член обирає використання автоматизованих систем для електронного обміну даними на основі мови звітності системи торгівлі викидами ЄС відповідно до пункту (a) статті 74(2), такі системи повинні економічно ефективно забезпечувати через реалізацію технологічних заходів відповідно до поточного стану технології:
(a) цілісність даних, запобігаючи зміні електронних повідомлень під час передання;
(b) конфіденційність даних за допомогою технік безпеки, у тому числі методи шифрування, у такий спосіб, щоб дані були доступні лише особі, для якої вони призначені, і щоб неуповноважені особи не могли перехопити жодних даних;
(c) автентичність даних у такий спосіб, щоб встановити та верифікувати особи відправника та отримувача даних;
(d) невідмовність від даних у такий спосіб, щоб одна сторона транзакції не могла заперечити отримання транзакції, а інші сторона не могла заперечити відправлення транзакції, шляхом застосування методів, таких як метод підписування, або незалежного аудиту захисних інструментів системи.
2. Будь-які автоматизовані системи, що їх використовують держави-члени на основі звітності системи торгівлі викидами ЄС для спілкування між компетентним органом, оператором та експлуатантом ПС, а також верифікатором та органом акредитації у розумінні Регламенту (ЄС) № 600/2012, повинні відповідати таким нефункціональним вимогам шляхом реалізації технологічних заходів відповідно до поточного стану технології:
(a) контроль доступу в такий спосіб, щоб доступ до системи мали лише уповноважені особи та неуповноважені особи не могли зчитувати, записувати або оновлювати дані, шляхом реалізації технологічних заходів, щоб досягти такого:
(i) обмеження фізичного доступу до апаратного забезпечення, на якому автоматизовані системи проходять через фізичні бар’єри;
(ii) обмеження логічного доступу до автоматизованих систем шляхом використання технології для ідентифікації, автентифікації та авторизації;
(b) наявність у такий спосіб, щоб забезпечити доступність даних навіть через значний період часу та після впровадження можливого нового програмного забезпечення;
(c) аудиторський слід у такий спосіб, щоб забезпечити можливість постійно знаходити та аналізувати зміни до даних ретроспективно.