Središnja banka ne određuje jedinstvenu tehnologiju za validaciju QES-a, no u dopunskom odgovoru izričito podsjeća da se eIDAS primjenjuje i na kreditne institucije.
Hrvatska narodna banka u odgovoru ICTbusinessu razdvaja nadzor bankarskih propisa od provedbe Uredbe eIDAS. Navodi da propisi čiju primjenu nadzire ne uređuju zasebno prihvaćanje ili odbijanje kvalificiranog elektroničkog potpisa između banke i klijenta. Stoga bankama nije propisala određeni sustav ili tehnički način validacije QES-a.
HNB ipak naglašava da kreditne institucije moraju poslovati u skladu sa svim primjenjivim propisima, neovisno o tome koje tijelo nadzire njihovu primjenu. U naknadnom očitovanju dodatno pojašnjava: „Činjenica da nadzor nad određenim pitanjem nije u nadležnosti HNB-a ne oslobađa kreditne institucije obveza koje proizlaze iz propisa čiju primjenu nadziru druga državna (nadležna) tijela.” Za provedbu odredaba eIDAS-a o uslugama povjerenja u svojem odgovoru upućuje na Ministarstvo gospodarstva.
U okviru vlastite nadležnosti HNB nadzire upravljanje IKT rizicima, sigurnost informacijskih sustava i otpornost podataka. Ta pravila sama po sebi, pojašnjava, ne propisuju jedinstven popis dokumentacije o validaciji ni rok njezina čuvanja. Konkretne obveze potrebno je utvrditi prema eIDAS-u i ostalim primjenjivim propisima.
Posebno upozorava na odredbu Zakona o sprječavanju pranja novca i financiranja terorizma prema kojoj banka u određenim slučajevima sumnje na zlouporabu certifikata ili promjene okolnosti ne može mjeru utvrđivanja i provjere identiteta stranke provesti samo uvidom u kvalificirani certifikat. To ograničenje odnosi se na određenu radnju dubinske analize, a ne na opće negiranje pravnog učinka QES-a.
U kontekstu Europske lisnice HNB očekuje da banke pravodobno procijene utjecaj novih zahtjeva na identifikaciju i autentifikaciju te prilagode poslovne procese u predviđenim rokovima. Stvarnu buduću uporabu povezuje s tehničkim preduvjetima, sektorskim pravilima i odlukama pojedinih kreditnih institucija.
Hrvatska narodna banka u odgovoru ICTbusinessu razdvaja nadzor bankarskih propisa od provedbe Uredbe eIDAS. Navodi da propisi čiju primjenu nadzire ne uređuju zasebno prihvaćanje ili odbijanje kvalificiranog elektroničkog potpisa između banke i klijenta. Stoga bankama nije propisala određeni sustav ili tehnički način validacije QES-a.
OTP banka potvrđuje da u više poslovnih procesa prihvaća dokumentaciju potpisanu kvalificiranim elektroničkim potpisom. U svakom se postupku, prema navodima banke, primjenjuju propisi i provjere koji odgovaraju vrsti dokumentacije. Sam status potpisnika kao građanina, obrtnika ili zastupnika društva nije razlog drukčijeg pravnog tretmana QES-a, ali ovlasti i identitet moraju biti provjereni.
Erste banka potvrđuje da prihvaća i koristi kvalificirani elektronički potpis u onim procesima i digitalnim kanalima u kojima je takav način potpisivanja tehnički, pravno i proceduralno implementiran. Time izričito odvaja opći pravni učinak potpisa od praktične dostupnosti pojedine bankarske usluge. Potpis pravno vrijedi jednako kao vlastoručni, ali njegova uporaba u određenom poslu ovisi o vrsti proizvoda, pravilima identifikacije, provjeri ovlasti i sigurnom kanalu dostave.