Dr IOANA VASIU
CUPRINS
1. Introducere
2. Informatica juridica
Arhitectura calculatoarelor
Periferice
Sisteme de operare
Limbaje de programare
Documentare juridica automatizata
3. Comert electronic. Semnatura electronica
4. Criminalitate informatica
Acces neautorizat
Frauda informatica
Falsul informatic
Pirateria informatica
Sabotajul informatic
mijlocirea diverselor raporturi: scris, imagine i sunet. Or, informaia, a crei definire a
ajuns una dintre dificultile timpului nostru din cauza numrului mare de forme pe care
le mbrac, trebuie neleas intr-o manier larg: ea este cea pe care ntrebrile si
administraiile o acumuleaz pentru propriile nevoi i la care au acces n anumite condiii.
Tot ea este i cea care circul ntre persoanele particulare sau publice n virtutea unor
contracte sau acorduri i care nu este divulgat. La aceasta se adaug faptul c, la rndul
ei, organizarea reelelor informatice pe care circul informaia nu este neutr.
Aa cum se observ, acesta este obiectul (foarte vast) al dreptului informrii i
comunicrii, cel care nlocuiete actualul sistem de drept public i privat, i cruia va
trebui s i se gseasc n curnd un ansamblu coerent.
Dreptului informatic i se altur (i are un loc bine determinat) tot ceea ce ine
de tratarea (prelucrarea) datelor i serviciilor dedicate informaiei.
Datorit specificitii, noi reguli juridice se adaug continuu celor existente n
domeniul tehnologiei informaiei. Unele au legtur chiar cu modalitile de organizare a
acestor activiti de comunicare. Egalitatea de acces, normalizarea, interconexiunea vor fi
obiective greu de atins.
Dreptul erei digitale sau virtuale va fi unul greu de prins n tipare la fel ca i
resursa esenial a lumii pe care o reflect: informaia.
departe are cel mai avansat sistem de drept informatic, ceea ce duce, n situaii
determinate, la devansarea legislaiei statale. Intr aici, ndeosebi, reglementrile
pe care diferitele comuniti de furnizori de servicii Internet le elaboreaz i le
impun n interiorul lor, mai cu seam n interesul proteciei consumatorilor.
q
n ultimul rnd (dar de fapt cea mai important n acest context) se pune problema
armonizrii legislaiei internaionale n societatea informaiei.
securitatea tranzaciilor;
elaborarea unui cadru legal adecvat pentru afaceri n Internet care s cuprind nu
numai legea comerului electronic (n curs de elaborare) i cea a semnturii
electronice (gata s intre n vigoare), ci i reglementri referitoare la banii
electronici, fiscalitatea n Internet i modul de ncheiere a contractelor n Internet.
frauda informatic
falsul informatic
sabotajul informatic
accesul neautorizat
intercepia neautorizat
pirateria software
spionajul informatic
spam-ul
cybersquatting.
Concepte cheie
frauda
informatic
reprezint
intrarea,
alterarea,
tergerea
sau
sabotajul
informatic,
reprezint
intrarea,
alterarea,
tergerea
sau
ntr-unul din domeniile cele mai grave, cel al criminalitii informatice, Naiunile
Unite au elaborat chiar un manual i au fost enunate cteva principii de armonizare a
legislaiei penale n domeniu i de care, i Romnia ar trebui s in seama:
q
ocrotirea prin mijloace nepenale a materiei, mai ales cnd relaiile dintre pri se
bazeaz pe existena unui contract (vezi comerul electronic);
Instrumente internationale:
Wassenaar Arrangement on Export Controls for Conventional Arms and Dual-Use Goods
and Technologies
European Union
and Criminal Policy, Helsinki 10-12 December 1998", edited by Matti Joutsen, Helsinki
1999.
Communique from the Ministerial Conference of the G-8 Countries on Combating
Transnational Organized Crime (Moscow, October 19-20,1999)
Instrumente europeene:
Directive 95/46/EC of the European Parliament and of the Council of 24 October 1995 on
the protection of individuals with regard to the processing of personal data and on the
free movement of such data, OJ L 281, 23/11/1995 p. 0031 - 0050.
Proposal for a European Parliament and Council Directive on the harmonization of
certain aspects of copyright and related rights in the Information Society, Brussels
10.12.1997, COM (97) 628 final, 97/0359 (COD).
Amended proposal for a European Parliament and Council Directive on the
harmonization of certain aspects of copyright and related rights in the Information
Society, Brussels 21.05.1999, COM (1999) 250 final, 97/0359/COD, Including the
background information.
Council Regulation (EC) No. 3295/94 of 22 December 1994 laying down measures to
prohibit the release for free circulation, export, re-export or entry for a suspensive
procedure of counterfeit and pirated goods, OJ L 341 of 30.12.1994, p.8-13.
Council Regulation (EC) No 241/1999 of 25 January 1999 amending Regulation (EC) No
3295/94 laying down measures to prohibit the release for free circulation, export, reexport or entry for a suspensive procedure of counterfeit and pirated goods, Official
Journal L 027, 02/02/1999 p. 0001 - 0005.
Resolution of the Council and of the Representatives of the Governments of the Member
States, meeting within the Council on illegal and harmful content on the Internet, OJ C
70/1 of 06.03.1997
Communication from the Commission to the Council, the European Parliament, the
Economic and Social Committee and the Committee of the Regions on illegal and
harmful content on the Internet of 16 October 1996, COM (96) 0487.
European Parliament Resolution on the Commission communication on illegal and
harmful content on the Internet COM(96) 0487 - C4-0592/96 Minutes of 24/04/97 - Final
Edition and the prevailing Report A4-0098/97 on the Commission communication on
illegal and harmful content on the Internet (COM(96)0487 - C4-0592/96) 20 March 1997
European Comission (DG XIII), Interim report on Initiatives in EU Member States with
respect to Combating Illegal and Harmful Content on the Internet, Version 7 (June 4,
1997)
Green paper on the Protection of Minors and Human Dignity on Audiovisual and
Information Services of 16 October 1996, COM(96) 0483
Consultations on the Green Paper Doc. SPEC(97)1203
Commission Communication on the follow-up to the Green paper on the protection of
minors and human dignity in audiovisual and information services, including a proposal
for a Recommendation COM (97) 570 final, 18.11.1997
Council Recommendation of 24 September 1998 on the development of the
competitiveness of the European audiovisual and information services industry by
promoting national frameworks aimed at achieving a comparable and effective level of
protection of minors and human dignity OJ L 270 of 07.10.1998, p.48
Decision No. 276/1999/EC of the European Parliament and of the Council of 25 January
1999 adopting a Multiannual Community Action Plan on promoting safer use of the
Internet by combating illegal and harmful content on global networks.
1999/364/JHA: Common Position of 27 May 1999 adopted by the Council on the basis of
Article 34 of the Treaty on European Union, on negotiations relating to the Draft
Convention on Cyber Crime held in the Council of Europe, Official Journal L 142,
05/06/1999 p. 0001 - 0002.
COM(2000)890, Communication from the Comission to the Council, the European
Parliament, The Economic and Social Committee and the Committee of Regions,
LEGE
privind semntura electronic
CAPITOLUL I
Dispoziii generale
SECIUNEA I
Principii generale
Art. 1. Prezenta lege stabilete regimul juridic al nscrisurilor n format electronic,
precum i condiiile furnizrii de servicii de certificare a semnturilor electronice.
Art. 2. Prezenta lege se completeaz cu normele privind ncheierea, validitatea i
efectele actelor juridice.
Art. 3. Nici o dispoziie a prezentei legi nu poate fi interpretat n sensul limitrii
autonomiei de voin i libertii contractuale a prilor.
SECIUNEA a II-a
Definiii
Art. 4. n nelesul prezentei legi:
1.
Date n format electronic sunt reprezentri ale informaiei, ntr-o form
convenional adecvat crerii, prelucrrii, trimiterii, primirii sau stocrii acesteia prin
mijloace electronice.
2.
nscris n format electronic reprezint o colecie de date n format electronic ntre
care exist relaii logice i funcionale, care redau litere, cifre sau orice alte caractere
14.
CAPITOLUL II
Regimul juridic al nscrisurilor n format electronic
Art. 5. nscrisul n format electronic cruia i s-a ncorporat, ataat sau asociat o
semntur electronic extins, bazat pe un certificat calificat nesuspendat sau nerevocat
la momentul respectiv i generat cu ajutorul unui mecanism securizat de creare a
semnturii este asimilat, n ce privete condiiile i efectele sale, cu nscrisul sub
semntur privat.
Art. 6. nscrisul n format electronic cruia i s-a ncorporat, ataat sau asociat o
semntur electronic, dar aceast semntur nu este o semntur electronic extins sau
nu este bazat pe un certificat calificat sau nu este generat cu ajutorul unui mecanism
securizat de generare a semnturii, este asimilat, n ce privete condiiile i efectele sale,
cu nceputul de prob scris, care poate fi completat cu alte mijloace de prob pentru a
putea face dovada deplin a raportului juridic.
Art.7. nscrisul n format electronic cruia i s-a ncorporat, ataat sau asociat o
semntur electronic, recunoscut de ctre acela cruia i se opune, sau care este privit de
lege ca fiind recunoscut, are acelai efect ca actul autentic, ntre cei care l-au subscris i
ntre cei care le reprezint drepturile.
Art.8. n cazurile n care, potrivit legii, forma scris este cerut ca o condiie de
prob sau de validitate a unui act juridic, un nscris n format electronic ndeplinete
aceast cerin dac i s-a ncorporat, ataat sau asociat o semntur electronic extins,
bazat pe un certificat calificat i generat prin intermediul unui mecanism securizat de
creare a semnturii.
Art. 9. (1) n cazul n care una din pri nu recunoate nscrisul sau semntura,
instana va dispune ntotdeauna ca verificarea s se fac prin expert.
(2) n acest scop, expertul este dator s solicite certificate calificate, precum i orice
alte documente necesare, potrivit legii, pentru identificarea autorului nscrisului, a
semnatarului ori a titularului de certificat.
Art. 10. (1) Partea care invoc naintea instanei o semntur electronic extins
trebuie s probeze c aceasta ndeplinete condiiile prevzute la art. 4 pct. 4 din prezenta
lege.
CAPITOLUL III
Furnizarea serviciilor de certificare
SECIUNEA I
Dispoziii comune
Art. 13. (1) Furnizarea serviciilor de certificare de ctre persoanele fizice sau
juridice nu este supus nici unei autorizri prealabile i se desfoar n concordan cu
principiile concurenei libere i loiale, cu respectarea actelor normative n vigoare.
(2) Furnizarea serviciilor de certificare nu poate fi restricionat pe motiv c
furnizorul nu are domiciliul sau sediul n Romnia.
Art. 14. (1) Cel mai trziu la data nceperii activitilor legate de certificarea
semnturilor electronice, persoanele care intenioneaz s furnizeze servicii de certificare
au obligaia de a notifica autoritatea de supraveghere cu privire la data nceperii acestor
activiti.
(2) O dat cu efectuarea notificrii prevzute la alin. (1), furnizorii de servicii de
certificare au obligaia de a comunica autoritii de supraveghere toate informaiile
referitoare la procedurile de securitate i de certificare utilizate, precum i orice alte
informaii cerute de ctre autoritatea de supraveghere.
(3) Furnizorii de servicii de certificare au obligaia de a comunica autoritii de
supraveghere orice modificare a procedurilor de securitate i de certificare survenite pe
parcursul desfurrii activitii.
(4) Furnizorii de servicii de certificare sunt obligai s respecte pe parcursul
desfurrii activitii procedurile de securitate i de certificare declarate potrivit alin. (2)
i (3).
SECIUNEA a II-a
Furnizarea serviciilor de certificare calificat
Art. 19. (1) Certificatul calificat va cuprinde urmtoarele meniuni:
a)
indicarea faptului c certificatul a fost eliberat cu titlu de certificat calificat;
b)
datele de identificare a furnizorului de servicii de certificare, precum i
cetenia sau naionalitatea acestuia;
c)
numele semnatarului sau pseudonimul semnatarului, identificat ca atare,
precum i alte atribute specifice ale semnatarului, dac sunt relevante n funcie
de scopul pentru care este eliberat certificatul;
d)
codul personal de identificare al semnatarului;
e)
datele de verificare a semnturii, care corespund datelor de creare a
semnturii aflate sub controlul exclusiv al semnatarului;
f)
indicarea nceputului i sfritului perioadei de valabilitate a certificatului;
g)
codul de identificare al certificatului;
h)
semntura electronic extins a furnizorului de servicii de certificare care
elibereaz certificatul;
i)
dac este cazul, limitele utilizrii certificatului sau limitele valorice ale
operaiunilor pentru care certificatul poate fi utilizat.
(2) Fiecrui semnatar i se va atribui de ctre furnizorul de servicii de certificare un cod
personal care s asigure identificarea unic a semnatarului.
(3) Generarea codului personal de identificare i a codului de identificare al
certificatului se va face pe baza metodologiei stabilite prin normele metodologice de
aplicare ale prezentei legi.
(4) La solicitarea titularului, furnizorul de servicii de certificare va putea nscrie n
certificat i alte informaii dect cele menionate la alin. (1), cu condiia ca acestea s nu
fie contrare legii, bunelor moravuri sau ordinii publice i numai dup o prealabil
verificare a exactitii acestor informaii.
SECIUNEA a III-a
Suspendarea i ncetarea valabilitii certificatelor
Art. 24. (1) Furnizorii de servicii de certificare au obligaia de a suspenda imediat
certificatul n urmtoarele cazuri:
a)
la cererea semnatarului, dup o prealabil verificare a identitii
acestuia exclusiv pe baza actelor de identitate;
b)
n cazul n care o hotrre judectoreasc dispune suspendarea;
c) n cazul n care informaiile coninute n certificat nu mai corespund realitii, dac nu
se impune revocarea certificatului;
d) n orice alte situaii care constituie cazuri de suspendare a certificatelor eliberate,
potrivit procedurilor de securitate i de certificare declarate de furnizor n baza art. 14.
(2) Furnizorii de servicii de certificare au obligaia de a revoca imediat certificatul n
urmtoarele cazuri:
a) la cererea semnatarului, dup o prealabil verificare a identitii acestuia
exclusiv pe baza actelor de identitate;
b) la decesul sau punerea sub interdicie a semnatarului;
c) n cazul n care o hotrre judectoreasc irevocabil dispune revocarea;
d) dac se dovedete n mod nendoielnic c certificatul a fost emis n baza unor
informaii eronate sau false;
e) n cazul n care informaiile eseniale coninute n certificat nu mai corespund
realitii;
f) atunci cnd confidenialitatea datelor de creare a semnturii a fost nclcat;
g) n cazul n care certificatul a fost utilizat n mod fraudulos;
h) n orice alte situaii care constituie cazuri de revocare a certificatelor eliberate,
potrivit procedurilor de securitate i de certificare declarate de furnizor n baza
art. 14.
(3) Furnizorul de servicii de certificare l va informa de urgen pe titular despre
suspendarea sau revocarea certificatului, mpreun cu motivele care au stat la baza
deciziei sale.
(4) Furnizorul de servicii de certificare va nscrie meniunea de suspendare sau
revocare a certificatului n registrul electronic prevzut la art. 18, imediat dup adoptarea
deciziei respective.
(5) Suspendarea sau revocarea va deveni opozabil terilor de la data nscrierii sale n
registrul electronic.
Art. 25. (1) n cazul n care furnizorul de servicii de certificare intenioneaz s
nceteze activitile legate de certificarea semnturilor electronice sau afl c va fi n
imposibilitate de a continua aceste activiti, el va informa cu cel puin 30 de zile nainte
de ncetare autoritatea de supraveghere despre intenia sa, respectiv despre existena i
natura mprejurrii care justific imposibilitatea de continuare a activitilor.
(2) Furnizorului de servicii de certificare i revine obligaia de a informa imediat
autoritatea de supraveghere n situaia n care se afl n imposibilitate de a continua
activitile legate de certificarea semnturilor electronice i nu a putut prevedea aceast
situaie cu cel puin 30 de zile nainte ca ncetarea activitilor s se produc. Informarea
trebuie s se refere la existena i natura mprejurrii care justific imposibilitatea de
continuare a activitilor.
(3) Furnizorul de servicii de certificare va putea transfera, n tot sau n parte,
activitile sale unui alt furnizor de servicii de certificare. Transferul va opera potrivit
urmtoarelor condiii:
a) furnizorul de servicii de certificare va ntiina pe fiecare titular de certificate
neexpirate, cu cel puin 30 de zile nainte, despre intenia sa de transferare a
activitilor legate de certificarea semnturilor electronice ctre un alt furnizor
de servicii de certificare;
b) furnizorul de servicii de certificare va meniona identitatea furnizorului de
servicii de certificare cruia intenioneaz s-i transfere activitile sale;
c) furnizorul de servicii de certificare va face cunoscut fiecrui titular de
certificat posibilitatea de a refuza acest transfer, precum i termenul i condiiile
n care refuzul poate fi exercitat; n lipsa unei acceptri exprese a titularului n
termenul precizat de furnizorul de servicii de certificare, certificatul va fi
revocat de ctre acesta din urm.
(4) Furnizorul de servicii de certificare aflat ntr-unul din cazurile prevzute la alin. (1)
i (2), ale crui activiti nu sunt preluate de un alt furnizor de servicii de certificare, va
revoca certificatele n termen de 30 de zile de la data ntiinrii titularilor de certificate i
va lua msurile necesare pentru asigurarea conservrii arhivelor sale, precum i pentru
asigurarea prelucrrii datelor personale n condiiile legii.
(5) Sunt considerate cazuri de ncetare a activitilor legate de certificarea
semnturilor electronice, n nelesul prezentului articol, dizolvarea sau lichidarea,
voluntar ori judiciar, falimentul, precum i orice alt cauz de ncetare a activitii, cu
excepia aplicrii sanciunilor prevzute de art. 34 alin. (2) i (3).
CAPITOLUL IV
Monitorizare i control
SECIUNEA I
Autoritatea de supraveghere
Art. 26. Responsabilitatea aplicrii dispoziiilor prezentei legi i ale normelor de
aplicare ale acesteia revine autoritii de supraveghere.
Art. 27. Pn la nfiinarea unei autoriti publice specializate, autoritatea de
supraveghere n sensul prezentei legi este Ministerul Comunicaiilor i Tehnologiei
Informaiei.
Art. 28. Ministerul Comunicaiilor i Tehnologiei Informaiei poate delega, n tot
sau n parte, atribuiile sale ca autoritate de supraveghere n sensul prezentei legi ctre o
alt autoritate public.
Art. 29. La data intrrii n vigoare a prezentei legi se nfiineaz la autoritatea de
supraveghere Registrul Furnizorilor de Servicii de Certificare, care constituie evidena
oficial a furnizorilor de servicii de certificare care au domiciliul sau sediul n Romnia.
Art. 30. (1) nregistrarea furnizorilor de servicii de certificare se efectueaz pe baz
de cerere individual, care trebuie introdus la autoritatea de supraveghere cu cel puin 30
de zile nainte de data nceperii activitii furnizorului.
(2) Coninutul obligatoriu al cererii i documentaia necesar se stabilesc prin
normele metodologice de aplicare ale prezentei legi.
Art. 31. (1) Registrul Furnizorilor de Servicii de Certificare este public i se
actualizeaz permanent.
(2) Condiiile inerii Registrului, accesul efectiv la informaiile pe care le conine,
informaiile care pot fi oferite solicitanilor i modul de actualizare a Registrului se
stabilesc prin normele metodologice de aplicare ale prezentei legi.
SECIUNEA a II-a
Supravegherea activitii furnizorilor de servicii de certificare
Art. 32. (1) Autoritatea de supraveghere va putea, din oficiu sau la solicitarea
oricrei persoane interesate, s verifice sau s dispun verificarea conformitii
activitilor unui furnizor de servicii de certificare cu dispoziiile prezentei legi sau cu
cele ale normelor metodologice de aplicare ale acesteia.
(2) Atribuiile de control ce revin autoritii de supraveghere potrivit alineatului
precedent sunt exercitate de personalul anume mputernicit n acest sens.
SECIUNEA a III-a
Acreditarea voluntar
Art. 37. (1) n scopul asigurrii unui grad sporit de securitate a operaiunilor i
protejrii corespunztoare a drepturilor i intereselor legitime ale beneficiarilor de servicii
de certificare, furnizorii de servicii de certificare care doresc s i desfoare activitatea
ca furnizori acreditai pot solicita obinerea unei acreditri din partea unei agenii de
acreditare agreate de autoritatea de supraveghere.
(2) Ageniile de acreditare pot fi persoane juridice de drept public sau de drept
privat.
(3) Atribuiile ageniilor de acreditare, condiiile i procedura de agreare a acestora de
ctre autoritatea de supraveghere, condiiile i procedura acordrii, suspendrii i
retragerii deciziei de acreditare de ctre ageniile de acreditare, coninutul acestei decizii,
durata ei de valabilitate, precum i efectele suspendrii i ale retragerii deciziei, se
stabilesc prin normele metodologice de aplicare ale prezentei legi, cu respectarea
principiilor
obiectivitii,
transparenei,
proporionalitii
i
tratamentului
nediscriminatoriu.
(4) Decizia de agreare se adopt prin ordin al ministrului Comunicaiilor i
Tehnologiei Informaiei.
Art. 38. (1) Furnizorii de servicii de certificare acreditai n condiiile prezentei
legi au dreptul de a folosi o meniune distinctiv care s se refere la aceast calitate n
toate activitile legate de certificarea semnturilor pe care le desfoar.
(2) Furnizorii de servicii de certificare acreditai n condiiile prezentei legi sunt
obligai s solicite efectuarea unei meniuni n acest sens n Registrul Furnizorilor de
Servicii de Certificare.
SECIUNEA a IV-a
Omologarea
Art. 40. (1) Conformitatea mecanismelor securizate de creare a semnturii cu
prevederile prezentei legi se verific de ctre agenii de omologare, persoane juridice de
drept public sau de drept privat, agreate de autoritatea de supraveghere, n condiiile
stabilite prin normele metodologice de aplicare ale prezentei legi.
(2) n urma ndeplinirii procedurii de verificare se emite certificatul de omologare a
mecanismului securizat de creare a semnturii. Certificatul poate fi retras n cazul n care
agenia de omologare constat c mecanismul securizat de creare a semnturii nu mai
ndeplinete una din condiiile prevzute n prezenta lege.
(3) Condiiile i procedura de agreare a ageniilor de omologare de ctre autoritatea de
supraveghere se stabilesc prin normele metodologice de aplicare ale prezentei legi.
(4) Decizia de agreare se adopt prin ordin al ministrului Comunicaiilor i
Tehnologiei Informaiei.
Art. 41. (1) Autoritatea de supraveghere vegheaz la respectarea de ctre ageniile
de omologare a prevederilor prezentei legi, ale normelor metodologice de aplicare ale
acesteia, precum i a dispoziiilor cuprinse n decizia de agreare.
(2) Prevederile art. 31-33 se aplic n mod corespunztor controlului exercitat de
autoritatea de supraveghere asupra activitii ageniilor de omologare.
CAPITOLUL V
Recunoaterea certificatelor eliberate de furnizori strini
Art. 42. Certificatul calificat eliberat de ctre un furnizor de servicii de
certificare cu domiciliul sau cu sediul ntr-un alt stat este recunoscut ca fiind echivalent
din punct de vedere al efectelor juridice cu certificatul calificat eliberat de un furnizor de
servicii de certificare cu domiciliul sau cu sediul n Romnia, dac:
a) furnizorul de servicii de certificare cu domiciliul sau sediul n alt stat a fost
acreditat n cadrul regimului de acreditare, n condiiile prevzute n prezenta
lege;
b) un furnizor de servicii de certificare cu domiciliul sau sediul n Romnia
garanteaz certificatul;
CAPITOLUL VI
Rspunderea furnizorilor de servicii de certificare
Art. 43. Furnizorul de servicii de certificare ce elibereaz certificate prezentate ca
fiind calificate sau care garanteaz asemenea certificate este rspunztor pentru
prejudiciul adus oricrei persoane care i ntemeiaz conduita pe efectele juridice ale
respectivelor certificate:
a) n ceea ce privete exactitatea, la momentul eliberrii certificatului, a tuturor
informaiilor pe care le conine;
b) n ceea ce privete asigurarea c, la momentul eliberrii certificatului,
semnatarul identificat n cuprinsul acestuia deinea datele de generare a
semnturii corespunztoare datelor de verificare a semnturii menionate n
respectivul certificat;
c) n ceea ce privete asigurarea c datele de generare a semnturii corespund
datelor de verificare a semnturii, n cazul n care furnizorul de servicii de
certificare le genereaz pe amndou,
d) n ceea ce privete suspendarea sau revocarea imediat a certificatului, n cazul
n care aceasta este obligatorie potrivit prezentei legi;
e) n privina ndeplinirii tuturor obligaiilor prevzute n art. 14-18 i 20-23 din
prezenta lege,
cu excepia cazurilor n care furnizorul de servicii de certificare probeaz c, dei a depus
toat diligena necesar, nu a putut mpiedica producerea prejudiciului, datorit
interveniei unor mprejurri care nltur vinovia sau caracterul ilicit al faptei sale.
Art. 44. (1) Furnizorul de servicii de certificare poate s indice n cuprinsul unui
certificat calificat restricii ale utilizrii acestuia, precum limite ale valorii operaiunilor
sau ale duratei pentru care acesta poate fi utilizat, cu condiia ca respectivele restricii s
poat fi cunoscute de teri.
(2) Furnizorul de servicii de certificare nu va fi rspunztor pentru prejudiciile
rezultnd din utilizarea unui certificat calificat cu nclcarea restriciilor prevzute n
cuprinsul acestuia.
CAPITOLUL VII
Obligaiile titularilor de certificate
CAPITOLUL VIII
Contravenii i sanciuni
Art. 46. Constituie contravenie dac, potrivit legii, nu constituie infraciune, i se
sancioneaz cu amend de la 5.000.000 lei la 100.000.000 lei fapta furnizorului de
servicii de certificare care:
a) omite s efectueze notificarea prevzut la art. 14 alin. (1);
b) omite s informeze autoritatea de supraveghere asupra procedurilor de
securitate i de certificare utilizate, n condiiile i cu respectarea termenelor
prevzute la art. 14;
c) nu i ndeplinete obligaia de a facilita exercitarea atribuiilor de control de
ctre personalul autoritii de supraveghere anume mputernicit n acest sens;
d) realizeaz transferul activitilor legate de certificarea semnturilor electronice
cu nerespectarea prevederilor art. 25 alin. (3).
Art. 47. Constituie contravenie dac, potrivit legii, nu constituie infraciune, i se
sancioneaz cu amend de la 10.000.000 lei la 250.000.000 lei fapta furnizorului de
servicii de certificare care:
a) nu furnizeaz persoanelor menionate la art. 15 alin. (1) informaiile obligatorii
prevzute la art. 15 alin. (3), ori nu furnizeaz toate aceste informaii, sau
furnizeaz informaii inexacte;
b) ncalc obligaiile privitoare la tratamentul datelor cu caracter personal
prevzute la art. 17;
c) omite s efectueze nregistrrile obligatorii potrivit legii n registrul electronic
prevzut la art. 18, sau le efectueaz cu nerespectarea termenului legal, ori
nregistreaz meniuni inexacte;
d) elibereaz certificate prezentate titularilor ca fiind calificate, care nu conin
toate meniunile obligatorii prevzute la art. 19;
e) elibereaz certificate calificate care conin informaii inexacte, informaii care
sunt contrare legii, bunelor moravuri sau ordinii publice, ori informaii a cror
exactitate nu a fost verificat n condiiile prevzute la art. 19 alin. (4);
f) elibereaz certificate calificate fr a verifica identitatea solicitantului n
condiiile prevzute la art. 20;
g) omite s ia msuri mpotriva falsificrii certificatelor;
CAPITOLUL IX
Dispoziii finale
Art. 53. (1) Nivelul tarifelor percepute de ageniile de acreditare i de omologare
pentru prestarea serviciilor de acreditare a furnizorilor de servicii de certificare i,
respectiv, de omologare a mecanismelor securizate de creare a semnturii, precum i
pentru serviciile accesorii se stabilete n mod liber, cu respectarea prevederilor Legii
concurenei nr. 21/1996.
(2) Ageniile menionate la alineatul precedent pot percepe tarife cu niveluri diferite
pentru zone geografice diferite sau pentru serviciile prestate n regim de urgen, pentru
nscrierile prin Internet sau on-line, potrivit propriilor strategii comerciale, cu respectarea
dispoziiilor legale.
(3) Sunt interzise ageniilor i mputerniciilor acestora publicarea de tabele
comparative privind nivelul tarifelor i adoptarea oricror msuri al cror scop este s
limiteze reclama privind nivelul tarifelor ncasate de alte agenii pentru serviciile prestate.
Bibliografie
Vasiu, L. i Vasiu, I. (2004). Dissecting Computer Fraud: From Definitional Issues to a
Taxonomy. In Proceedings of the 37th Hawaii International Conference on
System Sciences, Hawaii, USA. IEEE Computer.
Vasiu, L. i Vasiu, I. (2004a). A Taxonomy of Malware Use in the Perpetration of
Computer-related Fraud. In U.E. Gattiker (Ed.), EICAR 2004 Conference CDrom: Best Paper Proceedings. Copenhagen: EICAR e.V.
Vasiu, I. i Vasiu L. (2001). Informatica juridica i Drept informatic. Editura Albastra.
Cluj-Napoca.
Vasiu I. (2001). Criminalitatea informatica. Editura Nemira.Bucuresti.
Vasiu I. i Vasiu L. (2001). Totul despre hackeri. Editura Nemira. Bucuresti.