LA PEC: I RISCHI SPECIFICI E I SISTEMI OMOLOGHI ALL'ESTERO



Documenti analoghi
La Posta Certificata per la trasmissione dei documenti informatici. renzo ullucci

Posta Elettronica Certificata obbligo e opportunità per le Imprese e la PA

Centro Tecnico per la Rete Unitaria della Pubblica Amministrazione

GLI AVVOCATI E LA POSTA ELETTRONICA CERTIFICATA

e-government La Posta Elettronica Certificata

La gestione documentale nel Codice delle Amministrazioni Digitali

FORMAZIONE, GESTIONE E CONSERVAZIONE DEI DOCUMENTI INFORMATICI

NOTIFICAZIONE E PUBBLICITÀ LEGALE DEGLI ATTI NELL AMMINISTRAZIONE PUBBLICA DIGITALE

recupero dei documenti per esigenze

Quadro normativo di riferimento. Avv. Marco Scialdone - marcoscialdone@gmail.com scialdone@pec.studiolegalefd.it BLOG:

Il glossario della Posta Elettronica Certificata (PEC) Diamo una definizione ai termini tecnici relativi al mondo della PEC.

Decreto Legislativo 7 marzo 2005, n. 82

Le imprese di nuova costituzione dovranno dotarsi di certificata da subito, all atto della costituzione.

Posta Elettronica Certificata. dott. Andrea Mazzini

LA FORMAZIONE CONTINUA: NON SOLO UN OBBLIGO MA UNA OPPORTUNITA

La Posta Elettronica Certificata - Pec

il Rettore Richiamato lo Statuto di Ateneo emanato con D.R. n 501 in data 27 marzo 2000 e successive modificazioni;

ISTITUTO COMPRENSIVO DI SANT'ELIA A PIANISI 17 e 18 febbraio POSTA ELETTRONICA CERTIFICATA tra miti e potenzialità

POSTA ELETTRONICA CERTIFICATA Manuale operativo. Manuale operativo Posta Elettronica Certificata (PEC) del Comune di Como

POSTA ELETTRONICA CERTIFICATA

La Posta Elettronica Certificata (P.E.C.)

Il documento informatico nel Comune di Cuneo. Francesca Imperiale Settore Segreteria Generale Servizio Archivio Comune di Cuneo

POSTA ELETTRONICA CERTIFICATA

Servizio di Posta elettronica Certificata (PEC)

che, diversamente dalla raccomandata, nella ricevuta di avvenuta consegna sono presenti anche i contenuti del messaggio originale.

LA PEC (POSTA ELETTRONICA CERTIFICATA)

Allegato A: Regole tecniche per la gestione dell identità.

Seminario Formativo. La Posta Elettronica Certificata (PEC)

Funzionamento e attivazione

PEC. Posta Elettronica Certificata. securepec.com

LA f i rma DIGITALE: Firma la tua polizza fidejussoria con un click

CitySoftware PROTOCOLLO. Info-Mark srl

Servizio di Posta elettronica Certificata (PEC)

Servizio Fatt-PA PASSIVA

R E G I O N E U M B R I A GIUNTA REGIONALE. Direzione Affari Generali della Presidenza e della Giunta regionale. Servizio Segreteria della Giunta

La Posta Elettronica Certificata (PEC)

Introduzione alla Posta Elettronica Certificata (PEC): le regole tecniche

La firma digitale: a cosa serve

Fatturazione Elettronica e CAD

Guida alla FATTURAZIONE ELETTRONICA

Il Codice dell Amministrazione Digitale LA POSTA ELETTRONICA CERTIFICATA. Prefettura di Reggio Calabria novembre

CONSIGLIO DELL'ORDINE DEGLI AVVOCATI DI FROSINONE

Firma Digitale di Flussi di Fatture Elettroniche

ARCHIVIAZIONE E. Obblighi & Opportunità. 8 Gennaio 2010

Servizio di Posta elettronica Certificata (PEC)

visto il trattato che istituisce la Comunità europea, in particolare l articolo 93, vista la proposta della Commissione,

MANUALE UTENTE FORMULA PEC

PEC: QUESTA SCONOSCIUTA La Posta Elettronica Certificata (PEC) è uno strumento che permette di dare ad un messaggio di posta elettronica lo stesso

Le caselle di Posta Certificata attivate da Aruba Pec Spa hanno le seguenti caratteristiche:

Servizio di Posta elettronica Certificata (PEC)

Oggetto: I nuovi servizi Conservazione Fiscale Online e FatturaPA Online

Sottoscrizione dell accordo

Documenti cartacei e digitali. Autenticità. Cosa si vuole garantire? Riservatezza. Integrità 11/12/2012. PA digitale: documenti e firme (I.

POSTA CERTIFICATA. Dr. Roberto Gori H. San Raffaele Resnati

Inquadramento giuridico della Posta Elettronica Certificata (PEC) Avv. Pierluigi Perri

FIRMA DIGITALE. Aspetti normativi. Novembre 2004 Paoli Luigi 1

Posta elettronica certificata: per le raccomandate rivoluzione in un «click»

Manuale di Conservazione

Conservazione a norma della PEC. Servizi Legalmail

Aspetti giuridico - sociali della PEC

Consulenza e Gestione

DOCUMENTO INFORMATICO E FIRME ELETTRONICHE, PAGAMENTI, LIBRI E SCRITTURE

PEC per i professionisti. Roma, 1 dicembre 2009

PARCO OGLIO NORD ENTE DI DIRITTO PUBBLICO

Contenuti. La gestione documentale al. Comune di Pisa. Comune di Pisa. Contenuti. LA RECENTE NORMATIVA La PEC Il Codice dell Amministrazione digitale

Consiglio Provinciale dei Consulenti del Lavoro di Napoli. Dentro la Notizia 60/2013 MAGGIO/1/2013 (*) 2 Maggio 2013

Edok Srl. FatturaPA Light. Servizio di fatturazione elettronica verso la Pubblica Amministrazione. Brochure del servizio

Faber System è certificata WAM School

Fatturazione elettronica adempimento degli obblighi fiscali e tenuta delle scritture contabili mediante strumenti digitali

La Firma Digitale. Manuale d uso Fornitore. Introduzione alla Firma Digitale. Aprile 2015

IL PARTNER INFORMATICO PER AZIENDE E PROFESSIONISTI

Manuale di Conservazione. Versione

Hub-PA Versione Manuale utente

Publicom Srl Direzione tecnico commerciale. Servizio PublicomPEC

Manuale Tecnico. per l utente del servizio di Posta Elettronica Certificata v.4.4.

Legalmail. La Posta Elettronica Certificata con valore legale

Una rivoluzione importante. Sottoscrizione e trasporto di un documento digitale

DOCUMENTI INFORMATICI, POSTA CERTIFICATA E DEMATERIALIZZAZIONE

Direzione Centrale Accertamento. Indagini finanziarie. Le modalità di trasmissione telematica delle richieste di dati e delle relative risposte

A chi è rivolta la FatturaPA

Fatturazione verso pubblica amministrazione (FatturaPA)

Servizio di Posta elettronica Certificata (PEC)

La fatturazione elettronica

Fatturazione Elettronica verso la P.A. Il servizio offerto da dovidea

POSTA ELETTRONICA (TRADIZIONALE e CERTIFICATA) FIRMA DIGITALE PROTOCOLLO INFORMATICO. Maurizio Gaffuri 11 ottobre 2007

L interscambio documentale per via telematica: strumenti e mezzi

Servizio Tesorerie Enti. Servizi on line FATTURAZIONE ELETTRONICA

Comunicazioni Certificate COMUNE DI MILANO

PIANO PER LA SICUREZZA DEI DOCUMENTI INFORMATICI

Manuale Amministratore Legalmail Enterprise. Manuale ad uso degli Amministratori del Servizio Legalmail Enterprise

Fatturazione elettronica: aspetti fiscali e conservazione

REGOLAMENTO PER LA PRESENTAZIONE DI ISTANZE E DICHIARAZIONI PER VIA TELEMATICA

Software Servizi Web UOGA

Posta Elettronica Certificata: che cos è, come funziona, come si gestisce

PEC un obbligo che semplifica

STUDIO SESANA ASSOCIATI

PRESENTAZIONE PRATICHE TELEMATICHE SUAP

Presidenza del Consiglio dei Ministri

Fatturazione Elettronica PA Specifiche del Servizio

Transcript:

LA PEC: I RISCHI SPECIFICI E I SISTEMI OMOLOGHI ALL'ESTERO

LE GARANZIE DELLA PEC Il punto di vista legale: quali sono gli obiettivi prefissi? Validità legale della trasmissione "garantisce la provenienza, l'integrità e l'autenticità del messaggio di posta elettronica certificata secondo le modalità previste dalle regole tecniche" l'autenticità? Forse in riferimento al Punto di Ricezione L'identificazione del titolare è facoltativa e ha un valore normato solo nel caso di trasmissioni da un cittadino alla Pubblica Amministrazione

EQUIVALENZA ALLA RACCOMANDATA La trasmissione è "valida agli effetti di legge" La data e l'ora sono "opponibili a terzi"

MEZZI TECNICI PER LA GARANZIA La PEC si avvale della "firma elettronica avanzata" Non è obbligatorio avvalersi di dispositivi sicuri per la creazione della firma Aspetto legale: fino a quando le notifiche firmate dal gestore sono legalmente valide? Bisogna apporre una marca temporale?

FALSIFICAZIONE DI UN MESSAGGIO PEC I gestori PEC devono conservare i log relativi all'elaborazione dei messaggi transitati per trenta mesi Il diritto di accedervi è garantito, ma non è chiaro a chi, né con quali modalità In molti scenari, per l'"attaccante" può essere sufficiente che il messaggio compaia nella casella del destinatario Chi consulta la propria casella PEC su un sistema adeguatamente sicuro?

FALSIFICAZIONE DI UN MESSAGGIO PEC Per facilitare l'utilizzo della PEC, i gestori firmano i messaggi con certificati emessi da una sub-ca che a sua volta è garantita da una CA largamente riconosciuta Perché i MUA (i programmi per la lettura e la gestione della posta) siano contenti, è sufficiente che il certificato sia considerato valido nell'ambiente in cui il messaggio viene letto

FALSIFICAZIONE DI UNA RICEVUTA La ricevuta di consegna può essere validamente prodotta per dimostrare un'avvenuta trasmissione Per generare una firma valida, è necessario disporre della chiave privata di firma elettronica avanzata del gestore destinatario oppure generare dei dati accettabili da parte del sistema che dovrà verificare la validità della firma

FALSIFICAZIONE DI UNA RICEVUTA Il rischio di compromissione della chiave privata (dati di creazione della firma) dipende dalle misure adottate dal gestore dalla bontà del sistema adottato per generare tali dati

LA VALIDITÀ DELLA CONSEGNA Dal momento in cui il gestore PEC del destinatario consegna il messaggio nella casella, non sussistono obblighi in capo ad esso la normativa non impone espressamente la tracciabilità degli accessi alla casella Che cosa succede se un terzo non autorizzato cancella un messaggio ricevuto?

IL RICONOSCIMENTO TRA GESTORI PEC È basato sulla consultazione di una copia dell'igpec, l'indice dei Gestori Ogni gestore mette a disposizione del sistema centrale, via HTTPS, un file in formato LDIF con i dati da esibire Il sistema centrale li raccoglie, li verifica e mette l'indice a disposizione dei singoli gestori

SISTEMI PROGETTATI ALL'ESTERO ETSI, ente per la standardizzazione riconosciuto dall'ordinamento UE, ha un comitato tecnico per le "Electronic Signatures and Infrastructures" (ESI) Nel 2007 ha ultimato un'indagine volta a conoscere lo stato dell'arte della "Registered Electronic Mail" ("posta elettronica raccomandata") in Europa, illustrata nel TR 102 605

AUSTRIA: CONSEGNA ELETTRONICA Le persone fisiche e giuridiche possono scegliere di ricevere documenti dalla P.A. per via elettronica Si registrano presso un fornitore autorizzato, che li include in un elenco statale Quando devono ricevere un documento, ricevono fino a due notifiche elettroniche ed una terza cartacea, se necessaria Se è richiesta una prova di consegna, la notifica non include il documento, ma dà la possibilità di scaricarlo

AUSTRIA: CONSEGNA ELETTRONICA Le P.A. dispongono di un unico servizio di consegna, che si incarica di portarla a termine in modo elettronico, se possibile, o cartaceo altrimenti

SPAGNA: UPM-ACEPTA È un servizio sviluppato dal Politecnico di Madrid, ma non implementato Il mittente cifra la comunicazione con una chiave k composta da due metà, k1 e k2 Il mittente invia la comunicazione al destinatario insieme a k1; invia invece k2, insieme ai dati del destinatario, al gestore abilitato

SPAGNA: UPM-ACEPTA Il destinatario dimostra il possesso della comunicazione al gestore, e riceve da esso la chiave k2 per poterla leggere

LO STANDARD REM È uno standard ETSI (TS 102 640, v. 2.2.1) È nato per poter garantire l'interoperabilità tra vari gestori e vari sistemi di REM Il singolo gestore, chiamato REM-MD (Management Domain), fa parte di un sistema REM autonomo, detto REM-PD (Policy Domain) Esempio: Un singolo gestore PEC è un REM-MD Il sistema PEC italiano è un REM-PD

LO STANDARD REM Lo standard definisce la struttura dei messaggi scambiati e prevede che si possano utilizzare sia SMTP che altri protocolli Ciascun Policy Domain decide in autonomia come gestire il reciproco riconoscimento tra i vari Management Domain al suo interno

LO STANDARD REM Può operare in due modalità: Store and Forward (come la PEC) Store and Notify: il destinatario riceve istruzioni per scaricare la comunicazione archiviata presso il MD del mittente

LO STANDARD REM È previsto il riconoscimento tra diversi Policy Domain mediante le Trust-service Status List (TSL) Un PD che non è interessato ad operare con altri, può adottare meccanismi diversi dalle TSL Un PD che desidera operare con altri PD può includere i riferimenti alle loro TSL, o è possibile ricorrere a un sistema gerarchico