La Posta Elettronica Certificata (PEC) Dalla carta al digitale
Un po di storia 1837 Chi è questo signore??? Sir Rowland Hill Che cosa ha fatto??? Ha inventato il francobollo 10/07/2009 Dott. Ing. Filippella Filippo 2
Un po di storia 1971 Chi è questo signore??? Che cosa ha fatto??? Ray Tomlinson Ha inventato la posta elettronica 10/07/2009 Dott. Ing. Filippella Filippo 3
Un po di storia 2009 Passato > Presente > Futuro 10/07/2009 Dott. Ing. Filippella Filippo 4
La Posta Elettronica: cos è e come si usa Oggi l e-mail assolve a tre diverse fondamentali funzioni: Mezzo di comunicazione rapido ed economico Strumento semplice, ma immediato, di archiviazione Efficace ausilio alla collaborazione interna ad un organizzazione 10/07/2009 Dott. Ing. Filippella Filippo 5
La Posta Elettronica: schema di funzionamento Il sistema reale di posta elettronica e' basato su due server che possono risiedere sulla stessa macchina o su macchine separate. Uno dei due è chiamato SMTP Server, dove STMP sta per: Simple Mail Tranfer Protocol. Esso gestisce le email da spedire. L'altro è chiamato POP3 Server, dove POP sta per: Post Office Protocol. Il server POP3 gestisce le email in ricezione. Un tipico sistema di posta elettronica assomiglia a quello mostrato in figura: 10/07/2009 Dott. Ing. Filippella Filippo 6
La Posta Elettronica: cos è e come si usa Il sistema di posta elettronica è in realtà diviso in tre parti: una che si occupa della consegna dei messaggi (protocollo SMTP), una che mantiene i messaggi nella casella di posta del server e li presenta a richiesta al proprietario della casella, o mailbox, (protocolli POP3 e IMAP) e, infine, un programma sul computer dell'utente che si occupa della spedizione e della lettura della posta dalla casella di posta elettronica (client). Per fare un'analogia con la posta ordinaria (che funziona in modo molto simile) il client di posta corrisponde (a secondo dei casi) al mittente od al destinatario: se deve spedire qualcosa, cerca una buca delle lettere (server SMTP), vi infila la corrispondenza che verrà prelevata e portata a destinazione dal sistema postale. Dal punto di vista di chi riceve, l'unica cosa da fare è controllare periodicamente la propria cassetta delle lettere (mailbox POP3 o IMAP) per vedere se vi è stato inserito qualcosa. 10/07/2009 Dott. Ing. Filippella Filippo 7
La Posta Elettronica: come si ottiene un indirizzo di posta elettronica Gli indirizzi di posta elettronica, solitamente, vengono forniti in forma gratuita dagli ISP (Internet Service Provider). Per esempio, tramite il portale www.libero.it si può ottenere un indirizzo di posta elettronica semplicemente compilando un modulo di iscrizione e scegliendo un nome di riferimento. nome.cognome@libero.it Questa operazione corrisponde all apposizione del proprio nome sulla cassetta delle lettere. Il postino elettronico saprà che su uno spazio messo a disposizione su un server (mailbox - nel nostro caso un server di libero, che rappresenta l ISP), intestato a nome.cognome, a cui consegnare messaggi di posta elettronica (e-mail). 10/07/2009 Dott. Ing. Filippella Filippo 8
La Posta Elettronica: gli strumenti per utilizzarla A questo punto, esiste l ufficio postale virtuale, esiste la cassetta postale virtuale, esiste il mittente/destinatario virtuale, la domanda spontanea è: come utilizzare questo servizio elettronico? Per prima cosa, è da precisare che, per utilizzare la posta elettronica, ci si deve dotare dei seguenti strumenti: Una connessione ad internet (modem, adsl, router ) Un computer (oppure un palmare, un cellulare ) Un browser o un client di posta elettronica. La posta elettronica si può inviare e ricevere/consultare attraverso: Webmail Client di posta elettronica 10/07/2009 Dott. Ing. Filippella Filippo 9
La Posta Elettronica: webmail La webmail consente di utilizzare la posta elettronica su qualunque computer o dispositivo in grado di connettersi ad internet in qualunque punto del mondo. Come funziona la webmail: 10/07/2009 Dott. Ing. Filippella Filippo 10
La Posta Elettronica: webmail 10/07/2009 Dott. Ing. Filippella Filippo 11
La Posta Elettronica: client di posta elettronica Un client di posta (o Mail User Agent, MUA, client di e-mail, ecc.) è un programma che consente di gestire la composizione, la trasmissione, la ricezione e l'organizzazione di e-mail (i messaggi di posta elettronica) da e verso un server di posta. Come funziona il client di posta elettronica: 10/07/2009 Dott. Ing. Filippella Filippo 12
La Posta Elettronica: limiti e problemi Anzitutto è la prima fonte di infezione per sistemi informativi di ogni genere e complessità. Sfruttando le grandi potenzialità offerte dal meccanismo degli allegati, i soliti malintenzionati diffondono virus che si autoreplicano annidandosi in messaggi capaci di contagiare i destinatari. Esiste, poi, la piaga del cosiddetto spam. Decine e decine di messaggi non sollecitati che affluiscono quotidianamente in ogni casella postale reclamizzando prodotti o servizi, spesso a carattere sessuale, o promuovendo iniziative che assomigliano molto alle vecchie catene di Sant'Antonio. Per ultima, ma non meno importante, la scarsa diffusione di protocolli che garantiscano una maggiore sicurezza e ufficialità dei messaggi. Le modalità di trasmissione standard della posta elettronica non prevedono l'identificazione certa del mittente, non forniscono un riscontro dell'arrivo a destinazione del messaggio, non ne proteggono il contenuto da sguardi indiscreti durante il suo tragitto in rete. 10/07/2009 Dott. Ing. Filippella Filippo 13
La Posta Elettronica: gli strumenti per difendersi Per difendersi dagli attacchi provenienti dalla rete, attraverso la posta elettronica, bisogna dotarsi di sistemi che garantiscano un elevato livello di controllo e di filtraggio. I sistemi più adeguati, quotidianamente aggiornati, sono i seguenti: Anti virus Anti spam Anti phishing Firewall Questi sistemi non garantiscono una protezione al 100% dei sistemi informatici, ma, uniti al buon senso, possono garantire elevatissimi livelli di sicurezza. 10/07/2009 Dott. Ing. Filippella Filippo 14
La Posta Elettronica Certificata: cos è e come si usa La Posta Elettronica Certificata (PEC) è un sistema di posta elettronica nel quale è fornita al mittente documentazione elettronica, con valenza legale, attestante l'invio e la consegna di documenti informatici. "Certificare" l'invio e la ricezione - i due momenti fondamentali nella trasmissione dei documenti informatici - significa fornire al mittente, attraverso il proprio gestore di PEC, una ricevuta che costituisce prova legale dell avvenuta spedizione del messaggio e dell eventuale allegata documentazione. Allo stesso modo, quando il messaggio perviene al destinatario, il gestore invia al mittente la ricevuta di avvenuta (o mancata) consegna con precisa indicazione temporale. Quando la trasmissione di un documento avviene tra due caselle PEC, dal punto di vista legale, inviare una mail da un indirizzo di PEC è perfettamente equivalente all invio con raccomandata A.R. 10/07/2009 Dott. Ing. Filippella Filippo 15
La Posta Elettronica Certificata (PEC) Queste, in sintesi le motivazioni del perché utilizzare la Posta Elettronica Certificata: Autenticazione del mittente Certificazione della data di trasmissione Certificazione dell integrità della trasmissione telematica. 10/07/2009 Dott. Ing. Filippella Filippo 16
Requisiti della Posta Elettronica Certificata Autenticazione del mittente. La possibilità da parte di un utente di accedere ai servizi di PEC, tramite il punto di accesso, deve prevedere necessariamente l autenticazione al sistema da parte dell utente. L autenticazione è necessaria per garantire che il messaggio sia inviato da un utente del servizio di posta certificata i cui dati di identificazione siano congruenti con il mittente specificato, al fine di evitare la falsificazione di quest ultimo. 10/07/2009 Dott. Ing. Filippella Filippo 17
Requisiti della Posta Elettronica Certificata Certificazione della data di trasmissione. A ciascuna trasmissione è apposto un riferimento temporale fornito dal servizio in formato leggibile dall utente. Tale riferimento temporale è opponibile ai terzi. 10/07/2009 Dott. Ing. Filippella Filippo 18
Requisiti della Posta Elettronica Certificata Certificazione dell integrità della trasmissione telematica. La ricevuta di avvenuta consegna può contenere anche la copia completa del messaggio di posta elettronica certificata consegnato secondo quanto specificato dalle regole tecniche. 10/07/2009 Dott. Ing. Filippella Filippo 19
La Posta Elettronica Certificata: soggetti coinvolti Mittente L'utente che si avvale del servizio di posta elettronica certificata per la trasmissione di documenti prodotti mediante strumenti informatici. 10/07/2009 Dott. Ing. Filippella Filippo 20
La Posta Elettronica Certificata: soggetti coinvolti Destinatario L'utente che si avvale del servizio di posta elettronica certificata per la ricezione di documenti prodotti mediante strumenti informatici. 10/07/2009 Dott. Ing. Filippella Filippo 21
La Posta Elettronica Certificata: soggetti coinvolti Gestore del servizio Il soggetto, pubblico o privato, che eroga il servizio di posta elettronica certificata e che gestisce domini di posta elettronica certificata. 10/07/2009 Dott. Ing. Filippella Filippo 22
La Posta Elettronica Certificata: compiti dei gestori I Gestori del servizio di Posta Elettronica Certificata: Trasmettono il messaggio includendolo nella busta di trasporto; Mantengono traccia delle operazioni svolte su un apposito log dei messaggi; sono conservati per trenta mesi, garantendone la sicurezza, l'integrità e l'inalterabilità nel tempo. Rilasciano e sottoscrivono le ricevute (e le notifiche/avvisi). Prevedono servizi di emergenza che in ogni caso assicurano il completamento della trasmissione ed il rilascio delle ricevute. 10/07/2009 Dott. Ing. Filippella Filippo 23
La Posta Elettronica Certificata: chi la rilascia La Posta Elettronica Certificata può essere rilasciata solo dai Gestori iscritti nell'elenco Pubblico previsto dal D.P.R. n. 68/2005 e tenuto dal CNIPA. L'elenco è consultabile all indirizzo www.cnipa.gov.it nella sezione dedicata alla PEC. L indirizzo di PEC viene rilasciato con le modalità previste per la posta elettronica standard con la differenza di una certificazione attestante sia i requisiti che l identità del richiedente. La richiesta può essere effettuata sia via posta che on-line. Il formato dell indirizzo di posta elettronica sarà lo stesso di quello standard, cambierà il dominio che sarà del tipo: pec, arubapec, legalmail, etc Es. nome.cognome@arubapec.it 10/07/2009 Dott. Ing. Filippella Filippo 24
Confronto tra PEC e raccomandata A/R Raccomandata AR Da PEC a PEC Certezza d'invio SI SI Certezza di consegna Tempi di consegna Simultaneità nella spedizione Certezza del contenuto Identità mittente Valore legale dell'allegato SI giorni NO NO NO Firma autografa SI secondi SI SI casella autentica Firma digitale 10/07/2009 Dott. Ing. Filippella Filippo 25
PEC e Firma digitale Sessione dimostrativa Alcuni esempi di utilizzo
La Posta Elettronica Certificata: invio e-mail tra due PEC 4 Gestore di PEC Destinatario Mittente 7 6 Ricevuta di presa in carico 1 Ricevuta di consegna 2 Ricevuta di consegna 5 Messaggio Ricevuta di accettazione Messaggio ricevuto 3 Gestore di PEC Mittente Messaggio di trasporto contenente il messaggio originale Destinatario 10/07/2009 Dott. Ing. Filippella Filippo 27
La Posta Elettronica Certificata: invio tra PEC ed e-mail standard Gestore di PEC Destinatario Mittente 1 Messaggio 2 Ricevuta di accettazione 5 Messaggio ricevuto 3 Gestore di PEC Mittente Messaggio di trasporto contenente il messaggio originale Destinatario 10/07/2009 Dott. Ing. Filippella Filippo 28
La Firma Digitale: firma di un documento e marcatura temporale RSPP Datore di Lavoro 3 Medico Competente RSL 2 1 4 Kit di Firma digitale 5 Documento di Valutazione dei Rischi con firma digitale 6 7 8 Server di Marcatura Temporale Documento di Valutazione dei Rischi con firma digitale e marca temporale Archiviazione ottica dei documenti 10/07/2009 Dott. Ing. Filippella Filippo 29
La Firma Digitale: ispezione ente di vigilanza 1 2 Ispettore 3 7 Documentazione sulla Sicurezza nei Luoghi di Lavoro 5 Datore di lavoro 6 Messaggio con il verbale di ispezione Verbale di ispezione con firma digitale e marca temporale 4 Verifica della validità della Firma Digitale e della Marcatura Temporale Documento di Valutazione dei Rischi con firma digitale e marca temporale PEC dell Ente di vigilanza 10/07/2009 Dott. Ing. Filippella Filippo 30
Esempio: Invio Messaggio tra due PEC 10/07/2009 Dott. Ing. Filippella Filippo 31
Esempio: Invio Messaggio tra due PEC 10/07/2009 Dott. Ing. Filippella Filippo 32
Esempio: Invio Messaggio tra due PEC 10/07/2009 Dott. Ing. Filippella Filippo 33
Esempio: Invio Messaggio tra due PEC 10/07/2009 Dott. Ing. Filippella Filippo 34
Esempio: Invio Messaggio tra due PEC 10/07/2009 Dott. Ing. Filippella Filippo 35
Esempio: Invio Messaggio tra due PEC 10/07/2009 Dott. Ing. Filippella Filippo 36
Esempio: Invio Messaggio tra due PEC 10/07/2009 Dott. Ing. Filippella Filippo 37
Esempio: Invio Messaggio tra due PEC 10/07/2009 Dott. Ing. Filippella Filippo 38
Esempio: Invio Messaggio tra PEC e posta ordinaria 10/07/2009 Dott. Ing. Filippella Filippo 39
Esempio: Invio Messaggio tra PEC e posta ordinaria 10/07/2009 Dott. Ing. Filippella Filippo 40
Esempio: Invio Messaggio tra PEC e posta ordinaria 10/07/2009 Dott. Ing. Filippella Filippo 41
Esempio: Invio Messaggio tra PEC e posta ordinaria 10/07/2009 Dott. Ing. Filippella Filippo 42
Esempio: Invio Messaggio tra PEC e posta ordinaria 10/07/2009 Dott. Ing. Filippella Filippo 43
Esempio: Invio Messaggio tra PEC e posta ordinaria 10/07/2009 Dott. Ing. Filippella Filippo 44
Esempio: Invio Messaggio tra PEC e posta ordinaria 10/07/2009 Dott. Ing. Filippella Filippo 45
Esempio: Firma digitale di un documento 10/07/2009 Dott. Ing. Filippella Filippo 46
Esempio: Firma digitale di un documento 10/07/2009 Dott. Ing. Filippella Filippo 47
Esempio: Firma digitale di un documento 10/07/2009 Dott. Ing. Filippella Filippo 48
Esempio: Firma digitale di un documento 10/07/2009 Dott. Ing. Filippella Filippo 49
Esempio: Marcatura temporale di un documento 10/07/2009 Dott. Ing. Filippella Filippo 50
Esempio: Marcatura temporale di un documento 10/07/2009 Dott. Ing. Filippella Filippo 51
Informazioni info@studio-filippella.it 347-2634856 0773-726476 726476 10/07/2009 Dott. Ing. Filippella Filippo 52
Grazie per l attenzione 10/07/2009 Dott. Ing. Filippella Filippo 53