الباب الثاني — تزويد خدمات الثقة › الفصل الأول — خدمات الثقة
المادة 10
المتطلبات المطبقة على آليات إنشاء التوقيع الإلكتروني والختم الإلكتروني المعتمدة هي : .1 تضمن آليات إنشاء التوقيع الإلكتروني المعتمدة، على الأقل، من خلال الوسائل التقنية والإجراءات المناسبة، ما يأتي :
– ضمان سرّية بيانات إنشاء التوقيع الإلكتروني المستخدمة في إنشاء التوقيع الإلكتروني بشكل كاف،
– لا يمكن عمليا استعمال بيانات إنشاء التوقيع الإلكتروني المستخدمة لإنشاء التوقيع الإلكتروني إلاّ مرة واحدة،
– يمكن الحصول على ضمان كاف بأن بيانات إنشاء التوقيع الإلكتروني المستخدمة لإنشاء التوقيع الإلكتروني لا يمكن استنتاجها وأن التوقيع الإلكتروني محمي بشكل موثوق ضد أي تزوير،
– يمكن حماية بيانات إنشاء التوقيع الإلكتروني المستخدمة لإنشاء التوقيع الإلكتروني بشكل موثوق من قبل الموقّع الشرعي ضد استخدامها من قبل الآخرين. .2 لا تقوم آليات إنشاء التوقيع الإلكتروني المعتمدة بتعديل البيانات المراد التوقيع عليها ولا تمنع عرض هذه البيانات على الموقّع قبل التوقيع. .3 لا يمكن أن يعهد بإنشاء أو إدارة بيانات إنشاء التوقيع الإلكتروني لحساب الموقّع إلاّ إلى مزود خدمات الثقة المعتمدة. .4 دون الإخلال بأحكام المطة الأخيرة من الفقرة 1، لا يمكن لمزود خدمات الثقة المعتمدة، الذي يدير بيانات إنشاء التوقيع الإلكتروني لحساب الموقّع، إعادة إنتاج بيانات إنشاء التوقيع الإلكتروني إلاّ لأغراض النسخ الاحتياطي، مع مراعاة الامتثال للمتطلبات الآتية :
– يجب أن يكون مستوى أمان مجموعات البيانات المنسوخة معادلا لمستوى أمان مجموعات البيانات الأصلية،
– لا يتجاوز عدد مجموعات البيانات المستنسخة الحد الأدنى اللازم لضمان استمرارية الخدمة.