2012 10 02 conferenza utenti globo crs e id pc

17
La CRS Identità digitale e firma elettronica Identità digitale e firma elettronica A cura di Daniele Crespi Martedì 2 ottobre 2012 Milano, Direzione Sistemi Regione Resp. Funzione Sviluppo Servizi Innovativi e CRS Lombardia Informatica spa Fiera di Bergamo – Centro Congressi

description

 

Transcript of 2012 10 02 conferenza utenti globo crs e id pc

Page 1: 2012 10 02  conferenza utenti globo   crs e id pc

La CRSIdentità digitale e firma elettronicaIdentità digitale e firma elettronica

A cura di

Daniele Crespi

Martedì 2 ottobre 2012Milano,

Direzione Sistemi RegioneResp. Funzione Sviluppo Servizi Innovativi e CRSLombardia Informatica spa

Fiera di Bergamo – Centro Congressi

Page 2: 2012 10 02  conferenza utenti globo   crs e id pc

AgendaAgenda

CNS-TSCNS-TS

IdentificazioneIdentificazione

FirmaFirma

2

FirmaFirma

Strumenti e serviziStrumenti e servizi

Dati d’usoDati d’uso

Page 3: 2012 10 02  conferenza utenti globo   crs e id pc

La CRS è stata creata secondo glistandard tecnici della Carta Nazionaledei Servizi (CNS) e per questoconsente l'accesso ai servizi on lineerogati da Enti pubblici o privati di tuttoil territorio nazionale che richiedonoun'identificazione

CRS = CNS + TSCRS = CNS + TS

3

�è Tessera Sanitaria Nazionale e sostituisce l'attuale tesserinosanitario cartaceo;

�sostituisce ufficialmente la tessera del codice fiscale ;�ha funzione di Tessera Europea di Assicurazione Malattia :

sostituisce il modello E-111, garantendo l'assistenza sanitarianell'Unione Europea e in Norvegia, Islanda, Liechtenstein e Svizzera,secondo le normative dei singoli Paesi.

Page 4: 2012 10 02  conferenza utenti globo   crs e id pc

TS-CNS: stato della diffusioneTS-CNS: stato della diffusionehttp://sistemats1.sanita.finanze.it

Circa 25 mln di

TS-CNS emesse

4

TS-CNS emesse

Page 5: 2012 10 02  conferenza utenti globo   crs e id pc

Articolo 65 . Istanze e dichiarazioni presentate alle pubbliche amministrazioniper via telematica.

1. Le istanze e le dichiarazioni presentate alle pubbliche amministrazioni pervia telematica ai sensi dell' articolo 38 , commi 1 e 3, del decreto delPresidente della Repubblica 28 dicembre 2000, n. 445 , sono valide:a) se sottoscritte mediante la firma digitale, il cui certificato è rilasciato da un

certificatore accreditato;b) ovvero, quando l'autore è identificato dal sistema informat ico con l'uso

Normativa: CNS e istanzeNormativa: CNS e istanzeD.Lgs. 7 marzo 2005, n. 82 (Codice dell’Amministrazione Digitale) e successive modifiche

b) ovvero, quando l'autore è identificato dal sistema informat ico con l'uso della carta d'identità elettronica o della carta nazionale dei servizi , nei limiti di quanto stabilito da ciascuna amministrazione ai sensi della normativa vigente

c) …..2. Le istanze e le dichiarazioni inviate o compilate su sito secondo le modalità

previste dal comma 1 sono equivalenti alle istanze e alle dichiarazionisottoscritte con firma autografa apposta in presenza del dipendente addettoal procedimento;

5

Page 6: 2012 10 02  conferenza utenti globo   crs e id pc

Il 4 giugno 2012, la C.E. ha emesso una bozza di Direttiva ,

COM(2012) 238/2Proposal for a

REGULATION OF THE EUROPEAN PARLIAMENT AND OF THE CO UNCILon electronic identification and trust services for electronic transactions

in the internal market

Normativa: bozza direttiva UENormativa: bozza direttiva UE

“Per la eID, il regolamento introduce la certezza giuridica attraverso il principio delriconoscimento e dell’accettazione reciproca, in base al quale gli Stati membri accettano leeID nazionali che sono state ufficialmente notificate alla Commissione. Gli Stati membri nonhanno l’obbligo di registrare le loro eID nazionali, ma la Commissione auspica chedecideranno di farlo.La Commissione e gli Stati membri dell’UE hanno dimostrato che il riconoscimento reciprocotransfrontaliero dell’identificazione elettronica funziona, attraverso il progetto STORK, checonta con la partecipazione di 17 Stati membri.” IP/12/558

6

Page 7: 2012 10 02  conferenza utenti globo   crs e id pc

Articolo 1 . Definizioni.1. Ai fini del presente codice si intende per:……q) firma elettronica: l'insieme dei dati in forma elettronica, allegatioppure connessi tramite associazione logica ad altri dati elettronici,utilizzati come metodo di identificazione informatica;

Normativa: firma elettronicaNormativa: firma elettronicaD.Lgs. 7 marzo 2005, n. 82 (Codice dell’Amministrazione Digitale) e successive modifiche

Articolo 21. Documento informatico sottoscritto con firma elettronica.1. Il documento informatico, cui è apposta una firma elettronica, sulpiano probatorio è liberamente valutabile in giudizio , tenuto contodelle sue caratteristiche oggettive di qualità, sicurezza, integrità eimmodificabilità.

7

Page 8: 2012 10 02  conferenza utenti globo   crs e id pc

Articolo 1 . Definizioni.1. Ai fini del presente codice si intende per:q-bis) firma elettronica avanzata: insieme di dati in forma elettronica allegati oppure connessi aun documento informatico che consentono l'identificazione del firmatario del documento egarantiscono la connessione univoca al firmatario, creati con mezzi sui quali il firmatario puòconservare un controllo esclusivo, collegati ai dati ai quali detta firma si riferisce in modo daconsentire di rilevare se i dati stessi siano stati successivamente modificati;

Articolo 20 . Documento informatico3. Le regole tecniche per la formazione, per la trasmissione, la conservazione, la copia, la

Normativa: firma elettronica avanzataNormativa: firma elettronica avanzataD.Lgs. 7 marzo 2005, n. 82 (Codice dell’Amministrazione Digitale) e successive modifiche

3. Le regole tecniche per la formazione, per la trasmissione, la conservazione, la copia, laduplicazione, la riproduzione e la validazione temporale dei documenti informatici, nonchéquelle in materia di generazione, apposizione e verifica di qualsiasi tipo di firmaelettronica avanzata, sono stabilite ai sensi dell' articolo 71 .

Articolo 21 . Documento informatico sottoscritto con firma elettronica.2. Il documento informatico sottoscritto con firma elettronica avanzata , qualificata o digitale,formato nel rispetto delle regole tecniche di cui all' articolo 20, comma 3 , che garantiscanol'identificabilità dell'autore, l'integrità e l'immodificabilità del documento, ha l'efficacia previstadall'articolo 2702 del codice civile . L'utilizzo del dispo sitivo di firma si presumericonducibile al titolare, salvo che questi dia prova contr aria.

8

Page 9: 2012 10 02  conferenza utenti globo   crs e id pc

http://www.digitpa.gov.it/codice-amministr-digitale/attuazione-del-cad

TITOLO V FIRMA ELETTRONICA AVANZATAArt. 56 Caratteristiche delle soluzioni di firma elettronica avanzata1. Le soluzioni di firma elettronica avanzata devono garantire:a) l’identificazione del firmatario del documento;b) la connessione univoca della firma al firmatario;c) il controllo esclusivo del firmatario del sistema di generazione della firma, ivi inclusi i dati biometricieventualmente utilizzati per la generazione della firma;d) la possibilità di verificare che l’oggetto della sottoscrizione non abbia subito modifiche dopo l’apposizionedella firma;e) la possibilità per il firmatario di ottenere evidenza di quanto sottoscritto;f) l’individuazione del soggetto di cui all’art. 55, comma 2, lettera a);

Normativa: firma elettronica avanzataNormativa: firma elettronica avanzataBOZZA DPCM Regole Tecniche su Firme

f) l’individuazione del soggetto di cui all’art. 55, comma 2, lettera a);g) l’assenza di qualunque elemento nell’oggetto della sottoscrizione atto a modificarne gli atti, fatti o dati nellostesso rappresentati.Art. 61 Soluzioni di firma elettronica avanzata3. La Carta d’Identità Elettronica, la Carta Nazionale dei Servizi e gli altri strumenti ad esse conformi, sonoutilizzabili dalle pubbliche amministrazioni per realizz are sistemi di firma elettronica avanzata .4. I formati della firma di cui al comma 3 sono gli stessi previsti ai sensi dell’art. 4, comma 2.5. La firma elettronica avanzata di cui al comma 3 soddisfa quan to prescritto all’art. 56, comma 1. Allastessa, fermo restando quanto prescritto dalle norme in materia di Carta d’Identità Elettronica e di CartaNazionale dei Servizi, non si applica quanto previsto dalla lettera a) alla lettera e) del comma 1 dell’art. 57, daicommi 1 e 2 dell’art. 58 e dall’art. 60.

9

In attesa di pubblicazione sulla G.U.

Page 10: 2012 10 02  conferenza utenti globo   crs e id pc

Identificazione informaticaIdentificazione informatica

Regione Lombardia offre gratuitamente un servizio di Identity Provider (IdPC)

Utilizzato da tutti i servizi della Regione Lombardia

10

Già utilizzato da oltre 450 EELL

Oltre 1,5 Mln di accessi/anno

L.R. 7/2012 (art.53) estende l’uso anche a privati

Page 11: 2012 10 02  conferenza utenti globo   crs e id pc

Firma elettronicaFirma elettronica

Regione Lombardia offre gratuitamente un softwareper firmare con la CRS

Ad oggi è considerabile firma elettronica

11

Quando verranno emanate le nuove regole tecniche dovrà essere adeguato per supportare i formati standard per la firma digitale (CAdES, PAdES)

Page 12: 2012 10 02  conferenza utenti globo   crs e id pc

Un po di dati sull’utilizzo on lineUn po di dati sull’utilizzo on lineAggiornati a fine agosto 2012

Il numero di utenti dotati di PIN è sceso a causa delle riemissionimassive del 2010/11.Sta risalendo, ma lentamente.In sviluppo nuova modalità di rilascio PIN semplificata.

12

Il numero di utenti che utilizzano la CRS online è in forte crescita, a causa ella distribuzione di lettori e della introduzione di nuovi servizi.

Page 13: 2012 10 02  conferenza utenti globo   crs e id pc

Un po di dati sull’utilizzo on lineUn po di dati sull’utilizzo on line

13

Page 14: 2012 10 02  conferenza utenti globo   crs e id pc

Un po di dati sull’utilizzo on lineUn po di dati sull’utilizzo on line

14

Page 15: 2012 10 02  conferenza utenti globo   crs e id pc

Un po di dati sull’utilizzo on lineUn po di dati sull’utilizzo on line

15

Dati cumulati gen-ago 2012 vs gen-ago 2011

Page 16: 2012 10 02  conferenza utenti globo   crs e id pc

Un po di dati sull’utilizzo on lineUn po di dati sull’utilizzo on line

http://dati.lombardia.it

16

Page 17: 2012 10 02  conferenza utenti globo   crs e id pc

Grazie per l’attenzioneGrazie per l’attenzione

[email protected]

www.slideshare.net/dcrespi

www.linkedin.com

agendadigitale.rl2.it/members/dcrespi

@crespidaniele

plus.google.com/104705716556579569266/post