Usluge povjerenja
Završena migracija Pouzdanog popisa (TLv6)
Hrvatski Pouzdani popis uspješno je migriran na novi TLv6 format 29. travnja 2026. godine, u skladu sa zahtjevima Europske komisije. Završetkom migracije omogućen je upis novih usluga povjerenja na Pouzdani popis Republike Hrvatske.
Usluge povjerenja i eIDAS Uredba
Sigurna elektronička komunikacija ključna je za razvoj digitalnog društva. Uredba (EU) 910/2014 donesena 2014. godine (eIDAS 1.0) osigurava pravni okvir koji omogućava sigurnu i pravno valjanu elektroničku razmjenu podataka između građana, poduzeća i tijela javne vlasti u EU.
Usluge povjerenja jamče integritet, autentičnost i neporecivost elektroničkih dokumenata i komunikacija. To uključuje:
- Elektronički potpis - identifikacija potpisnika i osiguranje vjerodostojnosti dokumenta
- Elektronički pečat - jamstvo izvornosti dokumenata izdavatelja (tvrtke, javna tijela)
- Elektronički vremenski žig - dokaz postojanja dokumenta u određenom vremenu
- Elektronička preporučena dostava - dokaz slanja i primitka elektroničkih poruka
- Certifikate za autentifikaciju mrežnih stranica - potvrda identiteta i sigurnosti web stranica
U 2024. godini usvojena je Uredba (EU) 2024/1183 (eIDAS 2.0) koja dodatno proširuje okvir za elektroničku identifikaciju i usluge povjerenja u EU te uvodi europski okvir za digitalni identitet i EUDI lisnice (European Digital Identity Wallet). Uredba također proširuje postojeći skup usluga povjerenja novim kvalificiranim uslugama i digitalnim rješenjima za prekogranično korištenje elektroničkog identiteta.
Usluge povjerenja
Elektronički potpis
Elektronički potpis omogućuje identifikaciju potpisnika i potvrđuje vjerodostojnost dokumenta. Može biti:
- Napredni elektronički potpis - povezan s potpisnikom, osigurava integritet i neporecivost
- Kvalificirani elektronički potpis - izrađen pomoću kvalificiranog certifikata i sigurnog uređaja, ima pravni učinak jednak vlastoručnom potpisu
Primjeri korištenja elektroničkog potpisa:
- Potpisivanje ugovora i pravnih dokumenata
- Potpisivanje e-Računa u poslovanju
- Digitalno potpisivanje prijava za natječaje
Elektronički pečat
Elektronički pečat je digitalni ekvivalent pečata pravnih osoba (tvrtke, javna tijela). Osigurava da dokument dolazi od pouzdanog izvora i da nije mijenjan.
Primjeri korištenja elektroničkog pečata:
- Bankovni izvadci i fakture
- Izvodi iz matičnih knjiga
- Službena dopisivanja tijela javne vlasti
Elektronički pečat najčešće koriste pravne osobe i tijela javne vlasti za potvrdu izvornosti i cjelovitosti elektroničkih dokumenata.
Elektronički vremenski žig
Elektronički vremenski žig potvrđuje da je određeni dokument postojao u točno određenom vremenu i nije naknadno mijenjan.
Primjeri korištenja elektroničkog vremenskog žiga:
- Osiguravanje vjerodostojnosti e-Računa
- Dokazivanje postojanja elektroničkog dokumenta u određenom trenutku
- Digitalni arhivski zapisi
Elektronička preporučena dostava
Ova usluga osigurava dokaz o slanju, primitku i integritetu podataka u elektroničkoj komunikaciji.
Primjeri korištenja:
- Dostava elektroničkih dokumenata s dokazom primitka
- Komunikacija između građana, poslovnih subjekata i tijela javne vlasti
- Slanje pravno značajnih elektroničkih poruka
Certifikati za autentifikaciju mrežnih stranica
Pružatelji usluga povjerenja izdaju kvalificirane certifikate za autentifikaciju mrežnih stranica, čime se osigurava:
- Povjerenje korisnika u web stranicu
- Sigurna i šifrirana komunikacija putem interneta
- Identifikacija pravnog subjekta koji stoji iza stranice
Primjeri korištenja:
- Osiguravanje sigurnog pristupa e-trgovinama
- Autentifikacija službenih portala tijela javne vlasti
- Sigurna razmjena osjetljivih podataka putem interneta
Nove usluge povjerenja prema eIDAS 2.0
eIDAS 2.0 uvodi i nove vrste kvalificiranih usluga povjerenja, uključujući kvalificirane elektroničke potvrde o atributima (QEAA), kvalificirane usluge elektroničkog arhiviranja, kvalificirane elektroničke evidencije (electronic ledger) te kvalificirane usluge upravljanja kvalificiranim sredstvima za izradu elektroničkih potpisa i pečata na daljinu (remote QSCD management).
Pružatelji usluga povjerenja u Hrvatskoj
Za korištenje e-potpisa, e-pečata i drugih kvalificiranih usluga povjerenja potreban je certifikat izdan od kvalificiranog pružatelja usluga povjerenja.
Popis kvalificiranih pružatelja usluga povjerenja te njihovih usluga upisanih na hrvatski Pouzdani popis (Trusted listu) dostupan je putem EU eIDAS Dashboarda:
🔗 Pouzdani popis RH
Pouzdani popis EU i RH
Pouzdani popis (Trusted List) predstavlja javno objavljen popis koji sadrži informacije o pružateljima usluga povjerenja i uslugama povjerenja koje su pod nadzorom nadležnih tijela država članica Europske unije.
Pouzdani popis omogućuje provjeru statusa pružatelja usluga povjerenja i njihovih usluga te doprinosi interoperabilnosti i sigurnosti elektroničkih transakcija na području Europske unije.
Sukladno eIDAS 2.0 okviru, Pouzdani popisi država članica obuhvaćaju i nove vrste kvalificiranih usluga povjerenja uvedene Uredbom (EU) 2024/1183.
Struktura i objava pouzdanog popisa
- Pouzdani popis mora sadržavati osnovne informacije o pružateljima usluga povjerenja.
- Objavljuje se u strojno čitljivom formatu (XML) radi automatske provjere valjanosti certifikata.
- Može biti dostupan i u ljudski čitljivom formatu (PDF) za lakšu preglednost.
- Svaka država članica Europske unije vodi i objavljuje vlastiti nacionalni Pouzdani popis, dok Europska komisija putem eIDAS Dashboarda omogućuje centralizirani pregled svih nacionalnih popisa.
Europska komisija redovito ažurira listu pouzdanih popisa svih država članica EU te ih objavljuje na centraliziranoj platformi 🔗 eIDAS Dashboard.
Pouzdani popis (Trusted list) RH
Scheme information - eng
Scheme information - hr
Pouzdani popis RH - xml
Pouzdani popis RH - sha2
Nadzor nad pružateljima usluga povjerenja
Nadležno tijelo za provedbu Uredbe (EU) br. 910/2014 (eIDAS) te Zakona o provedbi Uredbe (EU) br. 910/2014 u Republici Hrvatskoj je Ministarstvo pravosuđa, uprave i digitalne transformacije (MPUDT).
Ministarstvo obavlja sljedeće nadzorne funkcije:
- Nadzor nad pružateljima usluga povjerenja, dodjeljivanje, potvrđivanje i ukidanje kvalificiranog statusa.
- Analizu izvješća o ocjeni sukladnosti (CAR) i provođenje redovitih i izvanrednih nadzornih aktivnosti nad pružateljima usluga povjerenja.
- Vođenje i objavljivanje Pouzdanog popisa (Trusted List) pružatelja usluga povjerenja u Republici Hrvatskoj.
- Obradu zahtjeva za upis novih usluga povjerenja i promjena podataka na Pouzdanom popisu.
- Suradnju s nadzornim tijelima drugih država članica EU u vezi s provedbom eIDAS Uredbe.
- Izvješćivanje Europske komisije o stanju usluga povjerenja i provedbi nadzora.
Svi kvalificirani pružatelji usluga povjerenja u Republici Hrvatskoj podliježu redovitom nadzoru nadležnog tijela radi osiguravanja usklađenosti s Uredbom (EU) br. 910/2014, pripadajućim provedbenim aktima Europske komisije te primjenjivim europskim normama i tehničkim specifikacijama.
Kontakt: eidas@mpudt.hr
Propisi i korisni linkovi
Uredba (EU) 910/2014 (eIDAS Uredba) - konsolidirana verzija iz 2024.
- Ova uredba regulira elektroničku identifikaciju i usluge povjerenja za elektroničke transakcije unutar EU te osigurava pravnu valjanost elektroničkih potpisa, pečata i drugih usluga. 🔗 Tekst eIDAS Uredbe.
Direktiva (EU) 2022/2555 (NIS2) - Sigurnost mrežnih i informacijskih sustava
- NIS2 je ključna europska direktiva koja postavlja nove kibernetičke sigurnosne zahtjeve za pružatelje usluga povjerenja i druge ključne subjekte u EU. 🔗 Tekst NIS2 Direktive
Zakon o provedbi Uredbe (EU) br. 910/2014
- Ovaj zakon osigurava provedbu eIDAS Uredbe u Republici Hrvatskoj, uključujući nadzor nad kvalificiranim pružateljima usluga povjerenja. 🔗 Narodne novine, broj: 62/17
Pravilnik o pružanju i korištenju usluga povjerenja (MINGOR)
- Propis koji detaljno uređuje tehničke i organizacijske uvjete za pružanje usluga povjerenja te usklađuje nacionalne propise s eIDAS Uredbom. 🔗 Narodne novine, broj: 60/19
Službene informacije Europske komisije - The European Digital Identity Regulation
- Stranica Europske komisije s konsolidiranim informacijama o eIDAS 2.0 uredbi i provedbenim aktima za EUDI lisnicu. 🔗 European Digital Identitity Regulation
Korisni materijali:
eUsluge povjerenja - brošura
- Dokument koji objašnjava ključne koncepte elektroničke identifikacije i usluga povjerenja u Hrvatskoj i EU. 🔗 Brošura