Dicembre La Firma Digitale
|
|
|
- Alessio Baroni
- 9 anni fa
- Visualizzazioni
Transcript
1 1 La Firma Digitale
2 Agenda 2 Introduzione La normativa La tecnologia: - la crittografia, il certificatore, i dispositivi Validità nel tempo I vantaggi
3 Introduzione 3 La firma digitale è un sistema che consente: Autore: rendere manifesta l autenticità di un documento informatico, analogamente a quanto avviene apponendo la firma autografa su un documento cartaceo Destinatario: verificare l integrità e la provenienza del documento informatico La firma digitale si può definire come l equivalente elettronico di una tradizionale firma autografa con il medesimo valore legale
4 Normativa di riferimento 4 Legge n. 59 del Legge c.d. Bassanini 1 D. Lgs. n.82 del Codice dell Amministrazione Digitale D. lgs. n. 159 del Disposizioni integrative e correttive del Codice dell Amministrazione Digitale Decreto del Presidente del Consiglio dei Ministri del (sostituisce DPCM 13/01/04) Regole tecniche in materia di generazione, apposizione e verifica delle firme digitali e validazione temporale dei documenti informatici
5 Normativa Legge n. 59 del Stabilisce che: 5 Gli atti, dati e documenti formati dalla Pubblica Amministrazione e dai privati con strumenti informatici o telematici, i contratti stipulati nelle medesime forme, nonché la loro archiviazione e trasmissione con strumenti informatici sono validi e rilevanti a tutti gli effetti di legge
6 Normativa 6 D. Lgs 82/2005 Codice dell Amministrazione Digitale D. lgs. n. 159 del Disposizioni concernenti documenti informatici, firme elettroniche, nonché formazione, gestione, conservazione e trasmissione di documenti informatici Obiettivo: assicurare, da parte delle PP.AA. centrali e locali, la disponibilità, la gestione e la fruibilità dell informazione in modalità digitale Il Codice dell Amministrazione Digitale prevede l applicazione del DPCM 13/01/04 (Regolamento tecnico) ora sostituito dal DPCM 30/03/09
7 Normativa 7 D. Lgs 82/2005 Codice dell Amministrazione Digitale Definizione di firma digitale : un particolare tipo di firma elettronica qualificata basata su un sistema di chiavi crittografiche, una pubblica e una privata, correlate tra loro, che consente al titolare tramite la chiave privata e al destinatario tramite la chiave pubblica, rispettivamente, di rendere manifesta e di verificare la provenienza e l'integrità di un documento informatico (art.1, lettera s) per la generazione della firma digitale deve adoperarsi un certificato qualificato che, al momento della sottoscrizione, non risulti scaduto di validità ovvero non risulti revocato o sospeso (art. 24)
8 Normativa 8 D. Lgs 82/2005 Codice dell Amministrazione Digitale Requisito di forma scritta : Il documento informatico sottoscritto con firma elettronica qualificata o con firma digitale, formato nel rispetto delle regole tecniche [ ], che garantiscano l identificabilità dell autore, l integrità e l immodificabilità del documento, si presume riconducibile al titolare del dispositivo di firma [ ], e soddisfa comunque il requisito della forma scritta, anche nei casi previsti, sotto pena di nullità, dall articolo 1350, 1 co., numeri da 1 a 12 del codice civile (art. 20)
9 Normativa 9 D. Lgs 82/2005 Codice dell Amministrazione Digitale Valore probatorio del documento informatico sottoscritto: Il documento informatico, sottoscritto con firma digitale o con un altro tipo di firma elettronica qualificata, ha l'efficacia prevista dall'articolo 2702* del codice civile. L'utilizzo del dispositivo di firma si presume riconducibile al titolare, salvo che questi dia prova contraria (art. 21) * Art Riproduzioni meccaniche. Le riproduzioni fotografiche, informatiche o cinematografiche, le registrazioni fonografiche e, in genere, ogni altra rappresentazione meccanica di fatti e di cose formano piena prova dei fatti e delle cose rappresentate, se colui contro il quale sono prodotte non ne disconosce la conformità ai fatti o alle cose medesime.
10 Normativa 10 D. Lgs 82/2005 Codice dell Amministrazione Digitale Valore probatorio del documento informatico: Il documento informatico ha l efficacia probatoria prevista dall art. 2712* del c.c., riguardo ai fatti ed alle cose rappresentate. Le riproduzioni fotografiche, informatiche o cinematografiche, le registrazioni fonografiche e, in genere, ogni altra rappresentazione meccanica di fatti e di cose formano piena prova dei fatti e delle cose rappresentate (art. 23) * Art Riproduzioni meccaniche. Le riproduzioni fotografiche, informatiche o cinematografiche, le registrazioni fonografiche e, in genere, ogni altra rappresentazione meccanica di fatti e di cose formano piena prova dei fatti e delle cose rappresentate, se colui contro il quale sono prodotte non ne disconosce la conformità ai fatti o alle cose medesime.
11 Normativa 11 D. Lgs 1182/2005 Codice dell Amministrazione Digitale Disconoscimento della Firma Digitale: Prima del Codice dell Amministrazione Digitale: il documento con firma digitale faceva piena prova, fino a querela di falso, della provenienza delle dichiarazioni da chi l ha sottoscritto. Era perciò equiparato ad un documento cartaceo con firma autografa autenticata da pubblico ufficiale. La firma non era disconoscibile, e il documento era impugnabile solo con lo strumento della querela di falso. Ora: il documento ha l efficacia prevista dall art c.c., fa piena prova, fino a querela di falso, della provenienza delle dichiarazioni da chi l ha sottoscritto, se colui contro il quale la scrittura è prodotta ne riconosce la sottoscrizione, ovvero se questa è legalmente considerata riconosciuta. Il documento ora è impugnabile non solo con lo strumento della querela di falso: infatti la firma è disconoscibile, se viene fornita prova che l utilizzo del dispositivo di firma non è riconducibile al titolare
12 Normativa 12 DPCM 30/03/2009 Nuove Regole Tecniche Le novità principali: Il Titolare può avere in uso esclusivo una sola delle due chiavi della firma digitale (chiave privata e PIN) La marca temporale deve essere conservata dal Certificatore per almeno 20 anni Un documento firmato digitalmente può essere valido anche oltre la scadenza del certificato purché venga associato ad un riferimento temporale certo prima della scadenza (p.e. Marca temporale).
13 La tecnologia Crittografia a chiave pubblica 13 La Firma Digitale si basa su una particolare forma di crittografia definita asimmetrica o a chiave pubblica Il dispositivo di firma viene utilizzato per generare una coppia di chiavi asimmetriche biunivocamente associate La chiave privata è segreta e non può essere esportata dal dispositivo La chiave pubblica viene associata al certificato di firma digitale in modo che chi lo riceve possa effettuare la verifica La chiave privata firma (cifra) i documenti La chiave pubblica verifica (decifra) i documenti
14 La tecnologia Realizzazione della firma digitale 14 La Firma Digitale viene realizzata cifrando con la chiave privata l impronta (hash) del documento Cifrare tutto il documento potrebbe richiedere anche molto tempo Successivamente il documento originario viene imbustato insieme all hash cifrato ed al certificato di firma digitale che contiene la chiave pubblica La busta crittografica assume, tipicamente, lo standard.p7m Il destinatario, aprendo la busta, può risalire al documento iniziale ed ai suoi attributi (compresa la firma digitale).
15 15 La tecnologia Il Certificatore La Firma Digitale (da sola) garantisce l integrità del documento ma non la reale identità del titolare Il Certificatore ha il compito di: Accertare, prima del rilascio, la reale identità del titolare Creare il Certificato Digitale contenente le informazioni sul Titolare e la chiave pubblica Consentire l accesso al registro dei certificati delle chiavi pubbliche Mantenere una lista dei certificati sospesi e/o revocati (CRL)
16 La tecnologia I dispositivi 16 La Firma Digitale deve essere realizzata utilizzando dispositivi sicuri in grado di: Generare e custodire la coppia di chiavi Impedire l esportazione della chiave privata I dispositivi sicuri più utilizzati sono: Smart Card a microprocessore (deve essere utilizzata con un apposito lettore) Token USB (utilizzano lo stesso chip delle smart card e aggiungono anche lettore e software per la firma digitale) HSM (Hardware Security Module) che può contenere molti certificati e ha elevate prestazioni
17 La validità nel tempo 17 La Marca Temporale è una tecnica che consente di attribuire data certa ad un documento informatico La Marca Temporale utilizza la stessa tecnica della firma digitale con l aggiunta di un riferimento temporale preciso e affidabile: Viene creato l hash del file da marcare Viene spedito l hash al servizio di marcatura del Certificatore Il certificatore cifra l hash con la propria chiave privata Il certificatore aggiunge: un identificativo dell emittente, il numero di serie della marca, il riferimento temporale Il riferimento temporale emesso dal Certificatore è opponibile a terzi
18 I Vantaggi 18 Economicità dei sistemi di archiviazione Certezza dell integrità del dato sottoscritto Certezza assoluta dell identità del sottoscrittore (non servono periti!) Impossibile falsificare firma o documento Possibilità di fare molti originali a costo zero Possibilità del riuso del contenuto digitale con procedure automatiche Velocità di ricerca e reperimento di informazioni anche tra moli elevate di documenti Facilità e basso costo per la trasmissione a distanza
Firme elettroniche e documenti informatici
Firme elettroniche e documenti informatici Pordenone, 12 maggio 2017 Avv. David D'Agostini Informatica & Diritto Proprietà intellettuale e industriale Trattamento dei dati personali I&D e privacy Documenti
Perugia, 13 settembre Avv. Maurizio Reale
Le notifiche degli avvocati tramite PEC La conservazione a norma del documento informatico Perugia, 13 settembre 2017 Avv. Maurizio Reale COSA DOBBIAMO CONSERVARE? COSA POSSIAMO CONSERVARE? PERCHE DOBBIAMO
La firma digitale e la posta elettronica certificata
La firma digitale e la posta elettronica certificata Ing. Giulio Borsari Ministero della giustizia Direttore dell Ufficio Coordinamento Tecnologie «Firma analogica» Ciao Autenticità Non ripudio Integrità
Il documento informatico e le firme elettroniche
Il documento informatico e le firme elettroniche Lezione n. 2 Claudio Di Cocco 1 Il documento Documenti = tutti quegli oggetti materiali che sono in qualsiasi maniera idonei a rappresentare o a dare conoscenza
firma digitale tra sicurezza per l utente ed esigenza della Rete
E Privacy 2003 Firenze, Palazzo Vecchio 14 giugno 2003 firma digitale tra sicurezza per l utente ed esigenza della Rete Presidente Centro Studi di Informatica Giuridica www.csig.it [email protected] Cos
Sanità 2.0: quali strumenti per le Strutture Sanitarie?
Materiale didattico - Avv. Silvia Stefanelli Sanità 2.0: quali strumenti per le Strutture Sanitarie? PROFILI GIURIDICI SU DOCUMENTO INFORMATICO E IDENTITÀ DIGITALE Segreteria Organizzativa Via V.Gemito,
FIRMA DIGITALE POSTA ELETTRONICA CERTIFICATA
Roberto De Duro [email protected] FIRMA DIGITALE POSTA ELETTRONICA CERTIFICATA Udine Gorizia - Trieste 27 novembre 2012 La storia della firma digitale in ITALIA Firma elettronica Firma elettronica 2005
Decreto legislativo 7 marzo 2005, n. 82 Codice dell'amministrazione digitale. G.U. 16 maggio 2005, n Supplemento Ordinario n.
Decreto legislativo 7 marzo 2005, n. 82 G.U. 16 maggio 2005, n. 112 - Supplemento Ordinario n. 93 1 Articolo 1 Definizioni 1. Ai fini del presente codice si intende per: p. documento informatico: la rappresentazione
Firma Digitale. Avv. Gianmarco Cenci
Firma Digitale 1 Avv. Gianmarco Cenci [email protected] Le Funzioni della Firma Digitale rendere manifesta la provenienza di un documento informatico o di un insieme di documenti informatici verificare
FIRMA ELETTRONICA. Il sistema di garanzia è stato individuato nella crittografia in quanto è in grado di assicurare:
Il sistema di garanzia è stato individuato nella crittografia in quanto è in grado di assicurare: Riservatezza (protezione delle informazioni da accessi non autorizzati) Integrità (garanzia che l'informazione
AutoritàEmittente CNS Contraente. Certificatore Accreditato. La firma digitale
La firma digitale La Firma Digitale èil risultato di una procedura informatica (validazione) che garantisce l autenticitàe l integrità di messaggi e documenti scambiati e archiviati con mezzi informatici,
DOCUMENTO INFORMATICO E FIRME ELETTRONICHE
DOCUMENTO INFORMATICO E FIRME ELETTRONICHE Prof.ssa Annarita Ricci Università degli Studi G. D Annunzio Chieti Pescara [email protected] IL QUADRO NORMATIVO DI RIFERIMENTO Regolamento eidas n. 910/2014
Università degli Studi di Napoli Federico II Servizi per l egovernment. La diffusione della firma digitale in Ateneo
Università degli Studi di Napoli Federico II Servizi per l egovernment C.S.I. Centro di Ateneo per i Servizi Informativi Area Tecnica egovernment La diffusione della firma digitale in Ateneo Napoli, 4
Dal cartaceo al digitale: la dematerializzazione degli a1
Dal cartaceo al digitale: la dematerializzazione degli a1 La formazione del documento digitale:il documento e la firma digitale, gli originali e le copie Notaio Gea Arcella [email protected] Mantova,
Informatica Giuridica Sample Test Modulo 4 Gestione Documentale e Dematerializzazione
Informatica Giuridica Sample Test Modulo 4 Gestione Documentale e Dematerializzazione 1. Individua il "Consiglio Nazionale del Notariato" quale "certificatore attivo per la firma elettronica", per mezzo
Gli strumenti tecnologici della pubblica amministrazione digitale. XXVIII Convegno Nazionale ANUSCA Riccione 18 Novembre 2008
Gli strumenti tecnologici della pubblica amministrazione digitale XXVIII Convegno Nazionale ANUSCA Riccione 18 Novembre 2008 Avvertenze per l uso ===== 2 ===== Nei prossimi 15 minuti parleremo di strumenti
La gestione dell istruttoria su pratiche digitali
La gestione dell istruttoria su pratiche digitali - PREMESSA - LA PROCURA SPECIALE - FIRME ANALOGICHE E IN DIGITALE - DOCUMENTI ANALOGICI E IN DIGITALE - EFFICACIA DEI DOCUMENTI INFORMATICI - CERTIFICATO
Valore legale del documento informatico e della posta elettronica certificata
Confindustria Udine 6 maggio 2011 Valore legale del documento informatico e della posta elettronica certificata Avv. David D'Agostini Sommario - principali definizioni (d.lgs. 82/05 aggiornato da d.lgs.
FIRMA DIGITALE E POSTA ELETTRONICA CERTIFICATA. Syllabus Versione 2.0
FIRMA DIGITALE E POSTA ELETTRONICA CERTIFICATA Syllabus Versione 2.0 Informatica Giuridica Modulo 2 Firma Digitale e Posta Elettronica Certificata (Versione 2.0) Il seguente Syllabus riguarda il Modulo
DECRETO LEGISLATIVO 7 marzo 2005, n. 82. Codice dell'amministrazione digitale. Vigente al:
DECRETO LEGISLATIVO 7 marzo 2005, n. 82 Codice dell'amministrazione digitale. Vigente al: 19 1 2015 Capo II DOCUMENTO INFORMATICO E FIRME ELETTRONICHE; ((TRASFERIMENTI)), LIBRI E SCRITTURE Sezione I Documento
un particolare tipo di firma elettronica qualificata basata su un sistema di chiavi crittografiche, una pubblica e una privata, correlate tra loro,
un particolare tipo di firma elettronica qualificata basata su un sistema di chiavi crittografiche, una pubblica e una privata, correlate tra loro, che consente al titolare tramite la chiave privata e
La firma digitale, o firma elettronica qualificata, basata sulla tecnologia della crittografia a chiavi asimmetriche, è un sistema di autenticazione d
Definizione Sistemi per la creazione e la verifica di firme digitali Differenze tra firma digitale e firma convenzionale Valore giuridico della firma digitale in Italia Crittografia asimmetrica 11-01-2010
VI Forum Centri Servizi Digitali. Le firme elettroniche nel CAD La firma grafometrica Milano, 20 giugno 2013
VI Forum Centri Servizi Digitali Le firme elettroniche nel CAD La firma grafometrica Milano, 20 giugno 2013 Quadro normativo firma digitale D.Lgs. 7 marzo 2005, n.82 (modificato con L. 17 dicembre 2012,
Firma Digitale e Posta Elettronica Certificata: Sample Test
: Questo è un sample test che può essere utilizzato da parte dei Candidati che intendono sostenere l esame di certificazione per il modulo di Informatica Giuridica. Tale test fornisce ai candidati l opportunità
GLI STRUMENTI DEL PCT: FIRMA DIGITALE E POSTA ELETTRONICA CERTIFICATA
GLI STRUMENTI DEL PCT: FIRMA DIGITALE E POSTA ELETTRONICA CERTIFICATA Ing. Francesca Merighi Coordinatore Area Tematica Infrastrutture tecnologiche e servizi di base Gdl Ingegneri dell Informazione Ordine
CNS Firma Digitale Carta Nazionale dei Servizi
CNS Firma Digitale Carta Nazionale dei Servizi Ing. Francesco Margutti Ing. Francesco Margutti [email protected] Sala Conferenze - Ferrara, 17 Marzo 2015 Normativa di riferimento D.P.R. n.
Servizio di Firma Elettronica Avanzata BMW Bank GmbH Succursale Italiana Caratteristiche tecniche e conformità
Servizio di Firma Elettronica Avanzata BMW Bank GmbH Succursale Italiana Caratteristiche tecniche e conformità Il presente documento, (il Documento ) è redatto da BMW Bank GmbH Succursale Italiana (in
Regione Campania DISCIPLINARE DI ORGANIZZAZIONE INTERNA DEL SERVIZIO DI FIRMA ELETTRONICA
Bollettino Ufficiale della Regione Campania n. 38 del 09 agosto 2004 Allegato A1 Regione Campania DISCIPLINARE DI ORGANIZZAZIONE INTERNA DEL SERVIZIO DI FIRMA ELETTRONICA MANUALE DI GESTIONE DEI DOCUMENTI
FIRMA DIGITALE. Manuale di informazione per il personale amministrativo delle Istituzioni scolastiche statali
FIRMA DIGITALE Manuale di informazione per il personale amministrativo delle Istituzioni scolastiche statali Testo aggiornato con il D.Lgs N 82 del 07 Marzo 2005 recante : Codice dell Amministrazione Digitale
Questioni teoriche e prassi operativa nel PCT
Questioni teoriche e prassi operativa nel PCT Prof. Avv. Giusella Finocchiaro www.studiolegalefinocchiaro.it www.blogstudiolegalefinocchiaro.it Il documento informatico Il quadro normativo (1/2) Percorso
CARMINE GALLUZZI ANCITEL LOMBARDIA
LA SFIDA DELLA DEMATERIALIZZAZIONE NELLA PA: CRITICITÀ, OPPORTUNITÀ E BUONE PRASSI LE FIRME ELETTRONICHE LE TIPOLOGIE DI FIRMA 1/2 D.LGS. 82/2005 ART. 1 q) firma elettronica: l'insieme dei dati in forma
DISCIPLINARE PER LA STIPULAZIONE DEI CONTRATTI IN MODALITA ELETTRONICA
DISCIPLINARE PER LA STIPULAZIONE DEI CONTRATTI IN MODALITA ELETTRONICA Approvato con Deliberazione di G.C. n. 44 del 07/03/2013 1 INDICE Art. 1 Finalità...pag. 3 Art. 2 Redazione e sottoscrizione...pag
Dott.ssa Michela Rossi Corso di laurea Giurisprudenza Informatica giuridica 2012/2013
Documento informatico e Firma digitale Dott.ssa Michela Rossi Corso di laurea Giurisprudenza Informatica giuridica 2012/2013 Firma autografa e documento La sottoscrizione autografa consiste nella scrittura
La CRS: strumento abilitante
La CRS: strumento abilitante A cura di Elisabetta Sciacca Direzione Sistemi Regione/ Resp. Servizi Autorizzativi Lombardia Informatica Mantova, 19 aprile 2012 Agenda 2 Cos è la CRS è Carta Nazionale dei
Regione Calabria Azienda Sanitaria Provinciale Cosenza
Regione Calabria Azienda Sanitaria Provinciale Cosenza REGOLAMENTO RECANTE LA DISCIPLINA ORGANIZZATIVA PER CONTRATTI PUBBLICI DI APPALTI STIPULATI IN MODALITA ELETTRONICA Approvato con deliberazione n.1279
IL CODICE DELL AMMINISTRAZIONE DIGITALE. ART. 43 e 44 ART. 2
IL CODICE DELL AMMINISTRAZIONE DIGITALE ART. 43 e 44 ART. 2 D.P.C.M. 3 DICEMBRE 13 D.M. Finanze 17 GIUGNO 14 D.P.C.M. 21 MARZO 13 Documento informatico: la rappresentazione di atti, fatti o dati giuridicamente
firme elettroniche (artt. 1) documento informatico (artt. 1, 20-25) Posta elettronica certificata (artt. 1 e 6,48) Pagamenti con modalità telematiche
ART. 15 Rilevanza non più solo a documento cartaceo, ma a documento informatico stabilendone la rilevanza a tutti gli effetti di legge Demanda a successiva emanazione regolamentare le modalità di applicazione
