Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata...

112
Aspetti giuridici della firma digitale, della CNS e della PEC della CNS e della PEC Ravenna, 23 marzo 2010 Avv. Ph.D. Michele Martoni Avv. Ph.D. Michele Martoni Avv. Ph.D. Michele Martoni Avv. Ph.D. Michele Martoni

Transcript of Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata...

Page 1: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Aspetti giuridici della firma digitale, della CNS e della PECdella CNS e della PEC

Ravenna, 23 marzo 2010

Avv. Ph.D. Michele MartoniAvv. Ph.D. Michele MartoniAvv. Ph.D. Michele MartoniAvv. Ph.D. Michele Martoni

Page 2: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Percorso

• Aspetti giuridici della firma digitale (FD)

• Aspetti giuridici della posta elettronica certificata (PEC – CEC.PAC – CPEPT)certificata (PEC – CEC.PAC – CPEPT)

• Aspetti giuridici della carta nazionale servizi (CNS)

Page 3: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

FIRMA DIGITALE

Page 4: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Quesito n. 1

• Esiste un modo per attestare in Rete la

propria identità ?

ad esempio per:ad esempio per:– avvalersi di un pubblico servizio

– concludere un contratto

– scambiarsi corrispondenza in modalità sicura nell’ambito di rapporti commerciali o professionali

– etc.

Page 5: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Quesito n. 2

• Esiste un modo per garantire in Rete

l’integrità di un documento ?– Esistono attacchi su sessioni https approfittando di momenti di – Esistono attacchi su sessioni https approfittando di momenti di

inattività: si veda ad esempio Cookie Monster (2008), http://fscked.org/blog/cookiemonster-core-logic-configuration-and-readmes, o http://en.wikipedia.org/wiki/Cookiemonster_attack

• ... e la sua riservatezza ?

Page 6: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

(una parentesi)

• Furto di identità (c.d. identity theft)– Phishing (by email e telefonico) & SMishing

– Ingegneria sociale (social engineering)– Ingegneria sociale (social engineering)• Kevin Mitnick, “L’arte dell’inganno”, Feltrinelli, 2005

– Uso inconsapevole dei Social Network

• Garante Privacy "Social network: attenzione agli effetti collaterali”

– Uso inconsapevole della Rete• Statistica Safer Internet Italia (www.saferinternet.it)

• Campagna Think B4 U post

Page 7: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

e B quindi B cosa fare?

• Impiego di tecniche crittografiche

• Attuazioni di politiche di security

• Cultura della Rete e del Dato quale • Cultura della Rete e del Dato quale elemento strategico (è un Valore ! nel senso negoziale del termine)

• Formazione e preparazione in costante aggiornamento

Page 8: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Una chiave (K) per cifrare

La stessa chiave (K) per decifrare

Solo una chiave (K) per cifrare e decifrare

Crittografia simmetrica

KK

PLAIN

TEXT

(M)DECRYPT

CIPHER

TEXT

M

ENCRYPT

PLAIN

TEXT

(M)

RecipientFK(M)Sender

Page 9: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

A B C D E F G H I L M N O P Q R

Metodo TraspositivoKEY (K): distanza alfabetica

Crittografia simmetrica(esempio)

E F G H I L M N O P Q R S T U V

KEY = 4

BOLOGNA ⇒ FSPSMRE

Page 10: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Un altro esempio

• Enigma e il metodo sostitutivo

Page 11: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

LIMITE:

Crittografia simmetrica

“TRASMISSIONE DELLA CHIAVE”

Page 12: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Una chiave (KPRIV) per cifrare

Un’altra chiave (KPUB) per decifrare

Due chiave diverse ma correlate (KPRIV KPUB)

Crittografia asimmetrica

Due chiave diverse ma correlate (KPRIV KPUB)

1. Chiave privata (KPRIV) conosciuta solo dal titolare

2. Chiave pubblica (KPUB) conosciuta da tutti

Page 13: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Il lucchetto di Diffie ed Hellman

• http://www.youtube.com/watch?v=Ex_ObHVftDg

• http://www.youtube.com/watch?v=U62S8SchxX4&feature=PlayList&p=ED3A07961E012AF5&playnext=1&playnext_from=PL&index=11

Page 14: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Alice Bob

Usiamo due litri di vernice gialla

(Telefono, e-mail, comunicazione non sicura)

Un altro esempio

Aggiunge del marronAggiunge del verde

Lo spedisceLo spedisce

Aggiunge del marron (segreto)

alla vernice gialla

Aggiunge del verde (segreto)

alla vernice gialla

I recipienti hanno lo stesso colore (giallo + verde + marrone)Può essere stato intercettato il colore scambiato

ma non quello finale !!!!

Page 15: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Testo Cifrato (non firmato)

Alice Bob

Crittografia asimmetrica

Alice Bob(KPUBBob) (KPRIVBob)

1. Sì - Sicurezza del contenuto

2. No - Autenticazione

Page 16: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Testo firmato (non cifrato)

Crittografia asimmetrica

Dear Alice,

I love you …

BobBobBobBob

Alice Bob

(KPRIVAlice) ( KPUBAlice)

1. No - Sicurezza

2. Sì - Autenticazione ed Integrità

Page 17: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Testo firmato e cifrato

Alice Bob

(K Alice) (K Alice)

Crittografia asimmetrica

(KPRIVAlice) (KPUBAlice)

(KPUBBob) (KPRIVBob)

1. Sì - Sicurezza

2. Sì - Autenticazione ed Integrità

Dear Alice,

I love you …

BobBobBobBob

Page 18: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Crittografia asimmetrica

LIMITE:

“TEMPI DI CALCOLO”

Page 19: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Una funzione matematica che genera, a partire da una generica sequenza di simboli binari (bit), una impronta in modo tale che risulti di fatto impossibile, a partire da

Funzione di hash

modo tale che risulti di fatto impossibile, a partire da questa, determinare una sequenza di simboli binari (bit) per le quali la funzione generi impronte uguali ...

(cfr. d.p.c.m. 30 marzo 2009)

Page 20: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

MESSAGE

HASH

DIGEST

MESSAGEHASH

DIGEST

Con hash

SIGN

MESSAGE

SIGNATURE VERIFY

KPRIVAlice KPUB

Alice

if these are the same the signature is verified

DIGEST

SIGNATUREDIGEST

Page 21: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

MESSAGE MESSAGE

Senza hash

SIGNATURE

SIGNMESSAGE

SIGNATUREVERIFY

MESSAGE

KPRIVAlice

KPUBAlice

if these are the same the signature is verified

Page 22: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

identification

kit to sign

certification

Time Stamping Area

Certification Area

registration

keys

VERIFY

CRL

CSL

validityTime Stamping Area

message

hash

sign hash

signature

message

hash

sign hash

signature

time stamp

public key

certificate public keycertificate

validity

integrity

authenticity

TIME

Page 23: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Disciplina giuridicadella crittografia

Page 24: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Documento informatico

Articolo 1, comma 1, lettera (b), T.U.

Articolo 1, comma 1, lettera (p), C.A.D.

DOCUMENTO INFORMATICO:

“la rappresentazione informatica di atti, fatti o dati giuridicamente rilevanti”

Page 25: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Firma elettronica

Articolo 1, comma 1, lettera (q), C.A.D.

[dopo il decreto correttivo]

FIRMA ELETTRONICA:FIRMA ELETTRONICA:

“l’insieme dei dati in forma elettronica, allegati oppure connessi tramite associazione logica ad altri dati elettronici, utilizzati come metodo di identificazione informatica”

(Es. Email) => riconduzione ad una data risorsa

Page 26: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Firma elettronica avanzata

Articolo 1, comma 1, lettera (dd), T.U. 445/2000

[lettera abrogata dal CAD]

FIRMA ELETTRONICA AVANZATA:FIRMA ELETTRONICA AVANZATA:

“la firma elettronica ottenuta attraverso una procedura informatica che garantisce la connessione univoca al firmatario e la sua univoca identificazione, creata con mezzi sui quali il firmatario può conservare un controllo esclusivo e collegata ai dati ai quali si riferisce in modo da consentire di rilevare se i dati stessi siano stati successivamente modificati”

Di prossima RE-introduzione ???

Page 27: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Firma elettronica qualificata

Articolo 1, comma 1, lettera (r), C.A.D.[dopo il decreto correttivo]

FIRMA ELETTRONICA QUALIFICATA:“la firma elettronica ottenuta attraverso una procedura “la firma elettronica ottenuta attraverso una procedura informatica che garantisce la connessione univoca al firmatario e la sua univoca autenticazione informatica, creata con mezzi sui quali il firmatario può conservare un controllo esclusivo e collegata ai dati ai quali si riferisce in modo da consentire di rilevare se i dati stessi siano stati successivamente modificati, che sia basata su un certificato qualificato e realizzata mediante un dispositivo sicuro per la creazione della firma, quale l'apparato strumentale usato per la creazione della firma elettronica”

Page 28: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Firma digitale

Articolo 1, comma 1, lettera (n), T.U.

FIRMA DIGITALE:“un particolare tipo di firma elettronica qualificata basata su un sistema di chiavi asimmetriche a coppia, una pubblica e una privata, che consente al titolare tramite la chiave privata e al destinatario tramite la chiave pubblica, rispettivamente, di rendere manifesta e di verificare la provenienza e l'integrità di un documento informatico o di un insieme di documenti informatici”

Articolo 1, comma 1, lettera (s), C.A.D.

FIRMA DIGITALE:“un particolare tipo di firma elettronica qualificata basata su un sistema di chiavi crittografiche, una pubblica e una privata, correlate tra loro, che consente al titolare tramite la chiave privata e al destinatario tramite la chiave pubblica, rispettivamente, di rendere manifesta e di verificare la provenienza e l'integrità di un documento informatico o di un insieme di documenti informatici”

Page 29: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Tipologie di firme

Firma elettronica

Firma elettronica avanzataemail

Firma elettronica avanzata

Firma elettronica qualificata

Firma digitale

PEC

Page 30: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Art. 24, C.A.D.Firma Digitale

1. La firma digitale deve riferirsi in maniera univoca ad un solosoggetto ed al documento o all'insieme di documenti cui èapposta o associata.

2. L'apposizione di firma digitale integra e sostituisce l'apposizione disigilli, punzoni, timbri, contrassegni e marchi di qualsiasi genere adsigilli, punzoni, timbri, contrassegni e marchi di qualsiasi genere adogni fine previsto dalla normativa vigente.

3. Per la generazione della firma digitale deve adoperarsi uncertificato qualificato che, al momento della sottoscrizione, nonrisulti scaduto di validità ovvero non risulti revocato o sospeso.

4. Attraverso il certificato qualificato si devono rilevare, secondo leregole tecniche stabilite ai sensi dell'articolo 71, la validità delcertificato stesso, nonché gli elementi identificativi del titolare e delcertificatore e gli eventuali limiti d'uso.

Page 31: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Art. 35, CADDispositivi sicuri e procedure per la

generazione della firma

1. I dispositivi sicuri e le procedure utilizzate per la generazione delle firme devono presentare requisiti di sicurezza tali da garantire che la chiave privata:a) sia riservata;b) non possa essere derivata e che la relativa firma sia protetta da contraffazioni;c) possa essere sufficientemente protetta dal titolare dall'uso da parte di terzi.2. I dispositivi sicuri e le procedure di cui al comma 1 devono garantire l'integrità dei 2. I dispositivi sicuri e le procedure di cui al comma 1 devono garantire l'integrità dei documenti informatici a cui la firma si riferisce. I documenti informatici devono essere presentati al titolare, prima dell'apposizione della firma, chiaramente e senzaambiguità, e si deve richiedere conferma della volontà di generare la firma secondo quanto previsto dalle regole tecniche di cui all'articolo 71.3. Il secondo periodo del comma 2 non si applica alle firme apposte con procedura automatica. L'apposizione di firme con procedura automatica è valida se l'attivazione della procedura medesima è chiaramente riconducibile alla volontà del titolare e lo stesso renda palese la sua adozione in relazione al singolo documento firmato automaticamente.4. I dispositivi sicuri di firma sono sottoposti alla valutazione e certificazione di sicurezza ai sensi dello schema nazionale per la valutazione e certificazione di sicurezza nel settore della tecnologia dell'informazione di cui al comma 5.

Page 32: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Firme automatiche

3. Il secondo periodo del comma 2 [dell’art. 35] non si applica alle firme apposte con procedura automatica. L'apposizione di firme con automatica. L'apposizione di firme con procedura automatica è valida se l'attivazione della procedura medesima è chiaramente riconducibile alla volontà del titolare e lo stesso renda palese la sua adozione in relazione al singolo documento firmato automaticamente.

Page 33: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Certificatore(art. 1, lett. g, CAD)

• Per Certificatore si intende il soggetto

che presta servizi di certificazione delle

firme elettroniche o che fornisce altri firme elettroniche o che fornisce altri

servizi connessi con queste ultime.

Page 34: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Attività di certificazione(art. 26 CAD)

1. L'attività dei certificatori stabiliti in Italia o in un altro Stato membro dell'Unioneeuropea è libera e non necessita di autorizzazione preventiva. Detti certificatori o,se persone giuridiche, i loro legali rappresentanti ed i soggetti prepostiall'amministrazione, devono possedere i requisiti di onorabilità richiesti ai soggettiche svolgono funzioni di amministrazione, direzione e controllo presso le banche dicui all'articolo 26 del testo unico delle leggi in materia bancaria e creditizia, di cui alcui all'articolo 26 del testo unico delle leggi in materia bancaria e creditizia, di cui aldecreto legislativo 385/1993, e successive modificazioni. (cfr. DM 161/1998)

2. L'accertamento successivo dell'assenza o del venir meno dei requisiti di cui alcomma 1 comporta il divieto di prosecuzione dell'attività intrapresa.

3. Ai certificatori qualificati e ai certificatori accreditati che hanno sede stabile in altriStati membri dell'Unione europea non si applicano le norme del presente codice e lerelative norme tecniche di cui all'articolo 71 e si applicano le rispettive norme direcepimento della direttiva 1999/93/CE.

Page 35: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Tipologie di Certificati

1.- Certificato elettronico “semplice”

2.- Certificato qualificato

Page 36: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Definizione di certificato(art. 1, CAD)

• Per certificati elettronici si intendono gli attestatielettronici che collegano all’identità del titolare idati utilizzati per verificare le firme elettroniche.dati utilizzati per verificare le firme elettroniche.

• Per certificato qualificato si intende il certificatoelettronico conforme ai requisiti di cui all’allegatoI della direttiva 1999/93/CE, rilasciati dacertificatori che rispondono ai requisiti di cuiall’allegato II della medesima direttiva.

Page 37: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Certificati qualificati(allegato I, dir. 1999/93/CE)

I certificati qualificati devono includere: a) l'indicazione che il certificato rilasciato è un certificato qualificato; b) l'identificazione e lo Stato nel quale è stabilito il prestatore di servizi di certificazione; c) il nome del firmatario del certificato o uno pseudonimo identificato come tale; d) l'indicazione di un attributo specifico del firmatario, da includere se pertinente, a d) l'indicazione di un attributo specifico del firmatario, da includere se pertinente, a seconda dello scopo per cui il certificato è richiesto; e) i dati per la verifica della firma corrispondenti ai dati per la creazione della firma sotto il controllo del firmatario; f) un'indicazione dell'inizio e del termine del periodo di validità del certificato; g) il codice d'identificazione del certificato; h) la firma elettronica avanzata del prestatore di servizi di certificazione che ha rilasciato il certificato; i) i limiti d'uso del certificato, ove applicabili; e j) i limiti del valore dei negozi per i quali il certificato può essere usato, ove applicabili.

Page 38: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Tipologie di Certificatori

1.- Certificatore semplice (cfr. supra art. 26)

2.- Certificatore qualificato

3.- Certificatore accreditato3.- Certificatore accreditato

Page 39: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Certificatori qualificati(art. 27, CAD)

Requisiti:

1. ex art. 26 (onorabilità)

2. specializzazione del personale

3. procedure e metodi di gestione3. procedure e metodi di gestione

4. utilizzo di sistemi affidabili

5. adozione di misure contro la contraffazione

Procedimento:

1. comunicazione DIA

2. controlli del CNIPA

Page 40: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Certificatori accreditati(art. 29, CAD)

• Elenco pubblico: www.cnipa.gov.it

• Riconoscimento del possesso dei requisiti del livello più elevato, in termini di qualità e sicurezza

• Silenzio-assenso: 90 giorni• Silenzio-assenso: 90 giorni

• Il richiedente deve possedere:– Requisiti di cui all’articolo 27

– Se soggetto privato deve altresì possedere:• Forma giuridica di S.p.A.

• Capitale sociale minimo

• Caratteristiche del personale impiegato oltre che dei legali rappresentanti

Page 41: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Art. 20, C.A.D.Documento informatico

c.1) Il documento informatico da chiunque formato, la registrazione su supporto informatico e la trasmissione con informatico e la trasmissione con strumenti telematici conformi alle regole tecniche di cui all’articolo 71 sono validi e rilevanti agli effetti di legge, ai sensi delle disposizioni del presente codice.

Page 42: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

[segue]

C. 1.bis) L’idoneità del documento informatico a soddisfare il requisito della forma scritta è liberamente valutabile forma scritta è liberamente valutabile

in giudizio, tenuto conto delle sue caratteristiche oggettive di qualità, sicurezza, integrità ed immodificabilità, fermo restando quanto disposto dal

comma 2.

Page 43: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

[segue]

C. 2) Il documento informatico sottoscritto

- con firma elettronica qualificata o- con firma digitale,- formato nel rispetto delle regole tecniche stabilite ai sensi - formato nel rispetto delle regole tecniche stabilite ai sensi

dell’articolo 71, che garantiscano l’identificabilità dell’autore, l’integrità e l’immodificabilità del documento,

=> si presume riconducibile al titolare del dispositivo di firma ai sensi dell’articolo 21, comma 2, e soddisfa comunque il requisito della forma scritta, anche nei casi previsti, sotto pena di nullità, dall’articolo 1350, primo comma, numeri da 1 a 12 del codice civile.

Page 44: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

[segue]

C. 3) Le regole tecniche per la formazione, trasmissione, la conservazione, la duplicazione, la riproduzione e la validazione temporaleriproduzione e la validazione temporaledei documenti informatici sono stabilite ai sensi dell'articolo 71; la data e l'ora di formazione del documento informatico sono opponibili ai terzi se apposte in conformità alle regole tecniche sulla validazione temporale.

Page 45: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Art. 21, CADValore probatorio del documento informatico

con FIRMA ELETTRONICA

C.1) Il documento informatico, cui è apposta una firma elettronica, sul piano

probatorio è liberamente valutabile in probatorio è liberamente valutabile in giudizio, tenuto conto delle sue caratteristiche oggettive di qualità, sicurezza, integrità e immodificabilità.

Page 46: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Art. 21, C.A.D.Valore probatorio del documento informatico sottoscritto

con FIRMA ELETTRONICA QUALIFICATAo FIRMA DIGITALE

C. 2) Il documento informatico, sottoscritto con firma digitale o con un altro tipo di firma elettronica qualificata, ha l'efficacia prevista dall'articolo 2702 qualificata, ha l'efficacia prevista dall'articolo 2702 del codice civile.L'utilizzo del dispositivo di firma si presume riconducibile al titolare, salvo che questi dia la prova contraria.

Page 47: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

[segue]

C. 3) L'apposizione ad un documento informatico di una firma digitale o di un altro tipo di firma elettronica qualificata basata su un certificato elettronico qualificata basata su un certificato elettronico revocato, scaduto o sospeso equivale a mancata sottoscrizione. La revoca o la sospensione, comunque motivate, hanno effetto dal momento della pubblicazione, salvo che il revocante, o chi richiede la sospensione, non dimostri che essa era già a conoscenza di tutte le parti interessate.

Page 48: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

[segue]

C. 4) Le disposizioni del presente articolo si applicano anche se la firma elettronica è basata su un certificato qualificato rilasciato da un certificatore stabilito in uno Stato non facente parte dell'Unione europea, quando ricorre una delle seguenti condizioni: condizioni: a) il certificatore possiede i requisiti di cui alla direttiva 1999/93/CE del 13 dicembre 1999 del Parlamento europeo e del Consiglio, ed è accreditato in uno Stato membro;b) il certificato qualificato è garantito da un certificatore stabilito nella Unione europea, in possesso dei requisiti di cui alla medesima direttiva;c) il certificato qualificato, o il certificatore, è riconosciuto in forza di un accordo bilaterale o multilaterale tra l'Unione europea e Paesi terzi o organizzazioni internazionali.

Page 49: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

[segue]

C. 5) Gli obblighi fiscali relativi ai documenti informatici ed alla loro riproduzione su diversi tipi di supporto riproduzione su diversi tipi di supporto sono assolti secondo le modalità definite con uno o più decreti del Ministrodell'economia e delle finanze, sentito il Ministro delegato per l'innovazione e le tecnologie.

Page 50: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Art. 22, CADDocumenti informatici originali e copie. Formazione e conservazione

1. Gli atti formati con strumenti informatici, i dati e i documenti informatici delle pubbliche amministrazioni costituiscono informazione primaria ed originale da cui è possibile effettuare, su diversi tipi di supporto, riproduzioni e copie per gli usi consentiti dalla legge.2. Nelle operazioni riguardanti le attività di produzione, immissione, conservazione, riproduzione e trasmissione di dati, documenti ed atti amministrativi con sistemi informatici e telematici, ivi compresa l'emanazione degli atti con i medesimi sistemi, devono essere indicati e resi facilmente individuabili sia i dati relativi alle devono essere indicati e resi facilmente individuabili sia i dati relativi alle amministrazioni interessate, sia il soggetto che ha effettuato l'operazione.3. Le copie su supporto informatico di documenti formati in origine su altro tipo di supporto sostituiscono, ad ogni effetto di legge, gli originali da cui sono tratte, se la loro conformità all'originale è assicurata dal funzionario a ciò delegato nell‘ambito dell'ordinamento proprio dell'amministrazione di appartenenza, mediante l'utilizzo della firma digitale e nel rispetto delle regole tecniche stabilite ai sensi dell'articolo 71.4. Le regole tecniche in materia di formazione e conservazione di documenti informatici delle pubbliche amministrazioni sono definite ai sensi dell'articolo 71, di concerto con il Ministro per i beni e le attività culturali, nonché d'intesa con la Conferenza unificata di cui all'articolo 8 del decreto legislativo 28 agosto 1997, n. 281, e sentito il Garante per la protezione dei dati personali.

Page 51: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Art. 23, CADCopie di atti e documenti informatici

1. All'articolo 2712 del codice civile dopo le parole: «riproduzioni fotografiche» è inserita la seguente: «,informatiche». 2. I duplicati, le copie, gli estratti del documento informatico, anche se riprodotti su diversi tipi di supporto, sono validi a tutti gli effetti di legge, se conformi alle vigenti regole tecniche. 2-bis. Le copie su supporto cartaceo di documento informatico, anche sottoscritto con firma elettronica qualificata o con firma digitale, sostituiscono ad ogni effetto di legge l'originale da cui sono tratte se la loro conformità all'originale in tutte le sue componenti è attestata da un pubblico ufficiale a ciò autorizzato.3. I documenti informatici contenenti copia o riproduzione di atti pubblici, scritture private e documenti in genere, compresi gli atti e documenti amministrativi di ogni tipo, spediti o rilasciati dai depositari pubblici autorizzati e dai compresi gli atti e documenti amministrativi di ogni tipo, spediti o rilasciati dai depositari pubblici autorizzati e dai pubblici ufficiali, hanno piena efficacia, ai sensi degli articoli 2714 e 2715 del codice civile, se ad essi è apposta o associata, da parte di colui che li spedisce o rilascia, una firma digitale o altra firma elettronica qualificata. 4. Le copie su supporto informatico di qualsiasi tipologia di documenti analogici originali, formati in origine su supporto cartaceo o su altro supporto non informatico, sostituiscono ad ogni effetto di legge gli originali da cui sono tratte se la loro conformità all'originale è assicurata da chi lo detiene mediante l'utilizzo della propria firma digitale e nel rispetto delle regole tecniche di cui all'articolo 71.5. Con decreto del Presidente del Consiglio dei Ministri possono essere individuate particolari tipologie di documenti analogici originali unici per le quali, in ragione di esigenze di natura pubblicistica, permane l'obbligo della conservazione dell'originale analogico oppure, in caso di conservazione ottica sostitutiva, la loro conformità all'originale deve essere autenticata da un notaio o da altro pubblico ufficiale a ciò autorizzato con dichiarazione da questi firmata digitalmente ed allegata al documento informatico.6. La spedizione o il rilascio di copie di atti e documenti di cui al comma 3, esonera dalla produzione e dalla esibizione dell'originale formato su supporto cartaceo quando richieste ad ogni effetto di legge. 7. Gli obblighi di conservazione e di esibizione di documenti previsti dalla legislazione vigente si intendono soddisfatti a tutti gli effetti di legge a mezzo di documenti informatici, se le procedure utilizzate sono conformi alle regole tecniche dettate ai sensi dell'articolo 71 di concerto con il Ministro dell'economia e delle finanze.

Page 52: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Art. 25, CADFirma autenticata

1. Si ha per riconosciuta, ai sensi dell'articolo 2703 del codice civile, la firma digitale o altro tipo di firma elettronica qualificata autenticata dal notaio o da altro pubblico ufficiale a ciò autorizzato. 2. L'autenticazione della firma digitale o di altro tipo di firma elettronica qualificata consiste nell'attestazione, da parte del pubblico ufficiale, che la firma è stata apposta in sua presenza dal titolare, previo che la firma è stata apposta in sua presenza dal titolare, previo accertamento della sua identità personale, della validità del certificato elettronico utilizzato e del fatto che il documento sottoscritto non è in contrasto con l'ordinamento giuridico.

3. L'apposizione della firma digitale o di altro tipo di firma elettronica qualificata da parte del pubblico ufficiale ha l'efficacia di cui all'articolo 24, comma 2. 4. Se al documento informatico autenticato deve essere allegato altro documento formato in originale su altro tipo di supporto, il pubblico ufficiale può allegare copia informatica autenticata dell'originale, secondo le disposizioni dell'articolo 23, comma 5.

Page 53: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Riepilogo

Dpr 445/2000 CAD CAD

+ D. Correttivo

Documento informatico

senza alcuna firma

Valore formale:

******Efficacia probatoria:

2712 cc

Valore formale:

******Efficacia probatoria:

2712 cc

Valore formale:

116 cpc (forma scritta)Efficacia probatoria:

Documento informatico Valore formale: Valore formale: Valore formale:Documento informatico

con firma

elettronica

semplice

Valore formale:

forma scrittaEfficacia probatoria:

116 cpc

Valore formale:

******Efficacia probatoria:

116 cpc

Valore formale:

116 cpc (forma scritta)Efficacia probatoria:

116 cpc

Documento informatico

con firma

elettronica

avanzata

Valore formale:

forma scrittaEfficacia probatoria:

116 cpc

Valore formale:

******Efficacia probatoria:

116 cpc

Documento informatico

con firma digitale

Valore formale:

forma scrittaEfficacia probatoria:

fino a querela di falso

Valore formale:

forma scrittaEfficacia probatoria:

2702 cc

Valore formale:

forma scritta 1350 ccEfficacia probatoria:

2702 cc + presunzione

Documento informatico

con firma

elettronica

qualificata

Valore formale:

forma scrittaEfficacia probatoria:

fino a querela di falso

Valore formale:

forma scrittaEfficacia probatoria:

2702 cc

Valore formale:

forma scritta 1350 ccEfficacia probatoria:

2702 cc + presunzione

Page 54: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Regole speciali per le P.A.articolo 34 C.A.D.

• 1. Ai fini della sottoscrizione, ove prevista, di documenti informatici di rilevanza esterna, le pubbliche amministrazioni:

– a) possono svolgere direttamente l'attività di rilascio dei certificati qualificati avendo a tale fine l'obbligo di accreditarsi ai sensi dell'articolo 29; tale attività può essere svolta esclusivamente nei confronti dei propri organi ed uffici, nonché di categorie di terzi, pubblici o privati. I certificati qualificati rilasciati in favore di categorie di terzi possono essere utilizzati soltanto nei rapporti con l'Amministrazione certificante, al di fuori dei quali sono privi di ogni effetto ad l'Amministrazione certificante, al di fuori dei quali sono privi di ogni effetto ad esclusione di quelli rilasciati da collegi e ordini professionali e relativi organi agli iscritti nei rispettivi albi e registri; con decreto del Presidente del Consiglio dei Ministri, su proposta dei Ministri per la funzione pubblica e per l'innovazione e le tecnologie e dei Ministri interessati, di concerto con il Ministro dell'economia e delle finanze, sono definite le categorie di terzi e le caratteristiche dei certificati qualificati;

– b) possono rivolgersi a certificatori accreditati, secondo la vigente normativa in materia di contratti pubblici.

• 2. Per la formazione, gestione e sottoscrizione di documenti informatici aventi rilevanza esclusivamente interna ciascuna amministrazione può adottare, nella propria autonomia organizzativa, regole diverse da quelle contenute nelle regole tecniche di cui all'articolo 71.

• [B]

Page 55: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Regole tecniche(d.p.c.m. 30 marzo 2009)

(del. CNIPA 45 del 21 maggio2009)

• Tipologie di chiavi

• Elenco pubblico dei certificatori

• Limitazioni d’uso• Limitazioni d’uso

• Validazione temporale

• Estensione della validità di un documento informatico

• Funzione di HASH

• Firme multiple

• Firme parallele

• Firma di documenti XML

Page 56: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

In tema di macroistruzioni

Art. 3, comma 3, regole tecniche

3. Il documento informatico, sottoscritto con firma digitale o altro tipo di firma elettronica qualificata, non produce gli effetti di cui all'art. 21, comma 2, del non produce gli effetti di cui all'art. 21, comma 2, del codice, se contiene macroistruzioni o codici eseguibili, tali da attivare funzionalità che possano modificare gli atti, i fatti o i dati nello stesso rappresentati.

Page 57: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

• Direttiva 1999/93/CE. Quadro comunitario per le firme elettroniche• Decreto del Presidente della Repubblica 28 dicembre 2000 n. 445. Testo unico delle disposizionilegislative e regolamentari in materia di documentazione amministrativa• Legge 29 luglio 2003, n. 229. Interventi in materia di qualità della regolazione, riassetto normativo ecodificazione - Legge di semplificazione 2001• Decreto del Presidente della Repubblica 2 marzo 2004, n. 117. Regolamento concernente ladiffusione della carta nazionale dei servizi

Fonti normative

• Direttiva del Ministro per l’Innovazione e le Tecnologie 4 gennaio 2005. Linee Guida in materia didigitalizzazione dell’Amministrazione• Decreto del Presidente del consiglio dei ministri 13 gennaio 2004. Regole tecniche per laformazione, la trasmissione, la conservazione, la duplicazione, la riproduzione e la validazione, anchetemporale, dei documenti informatici• Decreto 9 dicembre 2004 del Ministro dell'interno, del Ministro per l'innovazione e le tecnologie

e del Ministro dell'economia e finanze. Regole tecniche per la produzione della Carta nazionale deiservizi• Decreto Legislativo 7 marzo 2005, n. 82. Codice dell'amministrazione digitale• Decreto Legislativo 4 aprile 2006, n. 159. Decreto correttivo al CAD• Decreto Legge 29 novembre 2008, n. 185

• DPCM 30 marzo 2009

• Deliberazione CNIPA n. 45 del 21 maggio 2009

• Legge 18 giugno 2009, n. 69

Page 58: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Sitografia

� www.cnipa.it� www.italia.gov.it� www.europa.eu.int� www.ict.etsi.org� www.innovazione.gov.it� www.innovazione.gov.it� www.innovazione.gov.it/ita/ministro/dipartimento.shtml� www.uncitral.org� www.gnupg.org� www.pgp.com� www.rsasecurity.com� www.interlex.it� www.diritto.it� www.netjus.org� www.punto-informatico.it

Page 59: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Bibliografia

• University of Leuven - Study for the European Commission.• The legal and market aspects of electronic signatures. Legal and market aspects of the application of electronic signatures in

the Member States, the EEA, the Candidate and the Accession countries. 2003 [file allegato]• ZICCARDI Giovanni, “Crittografia e diritto”, Giappichelli editore, 2003

• ROSSELLO Carlo, FINOCCHIARO Giusella, TOSI Emilio, "Commercio elettronico, documento informatico e firma digitale. La nuova disciplina, Giappichelli Editore, 2003

• CAMMARATA Manlio, La firma digitale sicura: il documento informatico nell'ordinamento italiano, Milano, Giuffre, 2003

• ORLANDI Mauro, Il falso digitale, Milano, Giuffre, 2003

• FINOCCHIARO Giusella, “La firma digitale”, Commentario del Codice civile Scialoja-Branca, Zanichelli Editore, Bologna, 2002

• TOMMASI Fabio, La firma digitale : guida pratica all'uso della firma digitale, Rimini, Maggioli, 2002

• CIACCI Gianluigi, La firma digitale : il sistema della firma digitale e il commercio elettronico su Internet: commento al D.P.R.445/2000 e sue applicazioni pratiche, Milano, Il sole-24 ore, 2002

• NASONI Simone, L' applicazione della firma digitale al registro delle imprese, IPSOA, 2002

• PALMIERI Ettore, Documento informatico e firma digitale : aspetti penali, Torino, G. Giappichelli, 2001

• MASUCCI Alfonso, “Il documento amministrativo informatico”, Maggioli Editore, Rimini, 2000

• ROGNETTA Giorgio, “La firma digitale e il documento informatico”, ed. Simone, Napoli, 1999

• FINOCCHIARO Giusella, “Documento informatico e firma digitale”, in Contratto e impresa, 1998

• RIDOLFI Pierluigi, “Firma digitale e sicurezza informatica”, Franco Angeli S.r.l., Milano, 1998

• FINOCCHIARO Giusella, in Trattato di diritto commerciale, vol. XXII, cap. V, CEDAM, Padova, 1997

Page 60: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Trasmissione del documento informaticoPEC, CEC-PAC, CPEPT

Page 61: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

tipologie

• PEC– D.p.r. 68/2005

• CEC-PAC• CEC-PAC– D.p.c.m. 6 maggio 2009

• CPEPT– D.p.r. 123/2001

Page 62: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Caratteristiche della PEC

La posta elettronica certificata (PEC) è un sistema di posta elettronica in grado di superare le “debolezze” della posta elettronica e di poter essere utilizzata in qualsiasi contesto nel quale essere utilizzata in qualsiasi contesto nel quale sia necessario avere prova opponibile dell’invio e della consegna di un documento elettronico.(cfr. Supplemento al n. 1/2007 del periodico Innovazione, CNIPA, p. 5)

Page 63: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

[... segue]

A tale precipuo fine, la normativa ha stabilito il formato delle c.d. ricevute e le

caratteristiche tecniche di caratteristiche tecniche di funzionamento.

La stessa ha inoltre introdotto e disciplinato, nell’ordinamento italiano, la

figura del Gestore di servizio di PEC.

Page 64: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

... la email (semplice)

– È un sistema non normato di trasmissione dati

– Non c’è garanzia dei momenti di invio e ricezione (salvo conferme meramente volontarie e con riferimento temporale non opponibile a terzi)riferimento temporale non opponibile a terzi)

– Non garantisce la paternità del messaggio

– Non garantisce l’integrità del messaggio

– Non garantisce la segretezza del messaggio

– Chiunque può gestire il servizio di posta elettronica

Page 65: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Valore aggiunto

È plausibile creare un parallelo fra PEC e RACCOMANDATA ... ancorché - in realtà - la prima fornisca alcuni ulteriori valori aggiunti:

1) conoscibilità certa del mittente e quindi del titolare della casella di posta;2) legame fra la trasmissione ed il documento trasmesso;2) legame fra la trasmissione ed il documento trasmesso;3) archiviazione da parte del gestore di tutti gli eventi certificati per un

periodo di trenta mesi;4) semplicità di trasmissione (così come la email);5) economicità di trasmissione;6) possibilità di invio multiplo;7) velocità della consegna;8) elevate caratteristiche di sicurezza e di qualità del soggetto che eroga il

servizio.

Page 66: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Svantaggi

• Presunzione di conoscenza del messaggio in luogo della effettiva conoscenza;

• La PEC non è uno standard • La PEC non è uno standard internazionale;

• Digital divide.

Page 67: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Nuove criticità da gestire

• in materia di privacy;• sulla sicurezza della nostra corrispondenza;• in attuazione dei principi deontologici;• in attuazione dei principi deontologici;• nell’organizzazione delle attività commerciali e

professionali;• altri dati online (rischi)• aumento del traffico di rete;• etc.

Page 68: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Descrizione funzionale

Componenti da considerare:

1) Utente mittente: colui il quale ha l’esigenza di inviare un documento informatico;

2) Utente destinatario: il soggetto al quale sarà destinato 2) Utente destinatario: il soggetto al quale sarà destinato l’invio;

3) Gestore del mittente: il soggetto con il quale il mittente mantiene un rapporto finalizzato alla disponibilità del servizio PEC;

4) Rete di comunicazione: tipicamente può essere considerata Internet;

5) Documento informatico: oggetto dell’invio verso il destinatario.

Page 69: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

[segue]

• La PEC è un sistema di trasporto e in quanto tale non entra nel merito di ciò che è oggetto di trasferimento dal mittente al è oggetto di trasferimento dal mittente al destinatario

Page 70: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

[segue]

Page 71: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Il Gestore

Page 72: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

[segue]

Art. 14, d.p.r. 68/2005: Possono presentare domanda al CNIPA di essere inseriti nell’apposito elenco le PA o i PRIVATI

– I privati devono avere natura di società di capitali e capitale interamente versato non inferiore a 1 milione di euro

– I legali rappresentanti e i soggetti preposti alla amministrazione devono possedere i requisiti di onorabilità richiesti in materia bancaria e creditizia per i medesimi ruoli (cfr. anche i certificatori accreditati di FD)certificatori accreditati di FD)

– Il richiedente deve inoltre dimostrare affidabilità organizzativa e tecnica per lo svolgimento dell’attività de qua

– Impiegare personale qualificato

– Rispettare le norme in materia – ivi comprese le regole tecniche (decreto 2/11/2005)

– Applicare procedure e metodi adeguati

– Adottare adeguate procedure di sicurezza e di garanzia dell’integrità

– Prevedere sistemi di emergenza che garantiscano comunque la trasmissione

– Essere certificati ISO 9000

– Fornire copia di una copertura assicurativa per i rischi dell’attività ed i danni verso terzi

Page 73: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Iscrizione del registro

• Vale il principio del silenzio / assenso se entro 90 giorni dall’istanza il CNIPA non ha comunicato all’interessato il provvedimento di diniego.diniego.

• Il termine può essere interrotto una sola volta esclusivamente per la motivata richiesta di documenti che integrino o completino la documentazione presentata e che non siano già nella disponibilità del CNIPA o che questo non possa acquisire autonomamente

Page 74: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Gestori stabiliti in altri paesidell’Unione Europea

Art. 15, d.p.r. 68/2005

• Possono esercitare a condizione che soddisfino – conformemente alla soddisfino – conformemente alla normativa di stabilimento – requisiti analoghi a quelli italiani

• Il CNIPA verifica l’equivalenza ai requisiti ed alle formalità prescritte.

Page 75: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Pubbliche amministrazioni

• Le pubbliche amministrazioni possono svolgere autonomamente l’attività rispettando le regole tecniche e di rispettando le regole tecniche e di sicurezza previste

• Le caselle rilasciate ai privati sono valide e rilevanti ai sensi di legge solo per le comunicazioni fra questi e le stesse amministrazioni

Page 76: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Autonomia delprocesso telematico

Art. 16, c.4, d.p.r. 68/2005

Le disposizioni di cui al presente regolamento non si applicano all’uso degli strumenti non si applicano all’uso degli strumenti informatici e telematici nel processo civile, nel processo penale, nel processo amministrativo, nel processo tributario e nel processo dinanzi alle sezioni giurisdizionali della Corte dei conti, per i quali restano ferme le specifiche disposizioni normative (c.d. CPEPT).

Page 77: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

DL 185/2008Art. 16, c.6 - Imprese

• Le imprese costituite in forma societaria sono tenute ad indicare il proprio indirizzo di posta elettronica certificata [o analogo indirizzo di elettronica certificata [o analogo indirizzo di posta elettronica che certifichi data e ora dell’invio e della ricezione delle comunicazioni e integrità del contenuto] nella domanda di iscrizione al registro delle imprese

• Le imprese già registrate dovranno provvedere entro 3 anni

Page 78: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

[segue]

• La consultazione per via telematica dei singoli

indirizzi di posta elettronica certificata [o analoghi B] nel registro delle imprese o negli albi o elenchi costituiti ai sensi del presente albi o elenchi costituiti ai sensi del presente articolo [n.d.r. deroga professionisti sub c.7] avviene liberamente e senza oneri.

• L’estrazione di elenchi di indirizzi è consentita alle sole pubbliche amministrazioni per le comunicazioni relative agli adempimenti amministrativi di loro competenza.

Page 79: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

DL 185/2008Art. 16, c.7 - Professionisti

• I professionisti iscritti in albi ed elenchi comunicano ai rispettivi ordini il proprio indirizzo di posta elettronica certificata [o analogo B] entro un anno dalla data di entrata in vigore del entro un anno dalla data di entrata in vigore del decreto [29 novembre 2009]

• Gli ordini pubblicano in un elenco riservato, consultabile telematicamente esclusivamente dalle pubbliche amministrazioni, i dati identificativi degli iscritti con il relativo indirizzo di posta certificata

Page 80: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

DL 185/2008Art. 16, c.8 - PA

• Le amministrazioni pubbliche – qualora non abbiano provveduto ai sensi dell’art. 47, c.3, lett. a), del CAD – istituiscono una casella di posta certificata [o analogo B] per ciascun registro certificata [o analogo B] per ciascun registro

di protocollo e ne danno comunicazione al CNIPA che provvede alla pubblicazione in un

elenco consultabile telematicamente

Page 81: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

DL 185/2008art. 16 bis - Cittadini

Ai cittadini che ne fanno richiesta è attribuita una casella di posta certificata o analogo indirizzo di posta elettronicabasato su tecnologie che certifichino data basato su tecnologie che certifichino data e ora dell’invio e della ricezione delle comunicazioni e l’integrità del contenuto delle stesse, garantendo l’interoperabilitàcon analoghi sistemi internazionali.

[v. meglio infra]

Page 82: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

PEC-NET

Pubblica

Amministrazione

IMPRESE

PROFESSIONISTI

CITTADINI

PEC + CEC PAC

Page 83: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

[segue]

• Le comunicazioni fra professionisti, imprese e pubblica amministrazione B possono essere inviate attraverso la possono essere inviate attraverso la posta elettronica certificata [o analogo B] senza che il destinatario debba

dichiarare la propria disponibilità ad

accettare l’utilizzo

Page 84: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

DL 185/2008art. 16 bis - Cittadini

Ai cittadini che ne fanno richiesta è attribuita una casella di posta certificata o analogo indirizzo di posta elettronicaanalogo indirizzo di posta elettronicabasato su tecnologie che certifichino data e ora dell’invio e della ricezione delle comunicazioni e l’integrità del contenuto delle stesse, garantendo l’interoperabilitàcon analoghi sistemi internazionali.

Page 85: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

In attuazione del 16 bisnasce la c.d. CEC-PAC

Comunicazione

Elettronica

Certificata fra

Pubblica

Amministrazione e

Cittadino

Page 86: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

DL 185/2008il gestore per il cittadino

• Il Dipartimento per la Digitalizzazione della pubblica

amministrazione e l’Innovazione tecnologica (DDI)

comunica che oggi si è conclusa la fase di selezione

delle offerte per la concessione del servizio di Posta

elettronica certificata (PEC) gratuita per i cittadini.

Il raggruppamento temporaneo di impresa costituito

da Poste Italiane, Postecom e Telecom Italia è

risultato primo in graduatoria.

Dopo i significativi risultati in termini di diffusione ottenuti

grazie alla sperimentazione avviata con INPS e ACI a

settembre scorso, la PEC gratuita sta diventando una

realtà per tutti.

Page 87: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

DPCM 6 maggio 2009

Disposizioni in materia di rilascio e di uso

della casella di posta elettronica certificata

assegnata ai cittadiniassegnata ai cittadini

(G.U. 119 del 25 maggio 2009)

Page 88: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Iter di attribuzione

• Cfr. allegato A al DPCM 6 maggio 2009

1) Accesso al sito del gestore

2) Registrazione e scelta password2) Registrazione e scelta password

3) Accettazione delle condizioni

4) Attivazione dell’utenza presso uffici pubblici (entro 3 mesi) con documento e CF

5) Stampa della richiesta e sottoscrizione

Page 89: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Efficacia

• La PEC in parola consente l’invio di documenti informatici nel rispetto dell’art. 16 bis (DL 185/2008) e dell’art. 48 del CAD che disciplina 185/2008) e dell’art. 48 del CAD che disciplina appunto la PEC

• La volontà del cittadino espressa con la propria richiesta di PEC rappresenta esplicita

accettazione dell’invio, tramite PEC, da parte

delle pubbliche amministrazioni di tutti i

provvedimenti e gli atti che lo riguardano

Page 90: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Invio tramite PECcome firma elettronica

• Art. 4, 2° periodo:

L’invio tramite PEC costituisce sottoscrizione elettronica ai sensi dell’art. sottoscrizione elettronica ai sensi dell’art. 21, comma 1, del CAD (firma elettronica).

Le pubbliche amministrazioni richiedono la sottoscrizione mediante firma digitale ai sensi dell’art. 65, comma 2.

Page 91: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Accessibilità degli indirizzidi PEC dei cittadini

• Art. 7

L’affidatario del servizio di PEC ai cittadini rende consultabili alle pubbliche rende consultabili alle pubbliche

amministrazioni, in via telematica, [B] gli indirizzi [B] nel rispetto della disciplina di cui al d.lgs. 196/2003

Page 92: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Valore giuridico della trasmissione informatica

Art. 45, comma 2, CAD

• Il documento informatico trasmesso per via telematica si intende spedito dal mittente se telematica si intende spedito dal mittente se inviato al proprio gestore e si intende consegnato al destinatario se reso disponibile all’indirizzo elettronico da questi dichiarato, nella casella di posta elettronica del destinatario messa a disposizione dal gestore

[vds. anche Corte Costituzionale n. 3/2010]

Page 93: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Posta elettronica certificata

Art. 48, CAD

• La trasmissione telematica di comunicazioni che necessitano di una ricevuta di invio e di una ricevuta di consegna avviene mediante posta ricevuta di consegna avviene mediante posta elettronica certificata ai sensi del d.p.r. 68/2005

• La trasmissione del documento informatico per via telematica, effettuata mediante la posta elettronica certificata, equivale, nei casi consentiti dalla legge, alla notificazione a

mezzo della posta

Page 94: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

[segue]

Art. 48, comma 3, CAD

• La data e l’ora di trasmissione e di ricezione di un documento informatico ricezione di un documento informatico trasmesso mediante posta elettronica certificata sono opponibili a terzi se conformi alle disposizioni del d.p.r. 68/2005 ed alle relative regole tecniche

Page 95: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Servizi in rete

Page 96: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Servizi on line (artt. 63 e ss.)

1.- modalità di accesso ai servizi

2.- istanze e dichiarazioni telematiche

Page 97: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Organizzazione e finalitàdei servizi in rete (art. 63)

• 1. Le pubbliche amministrazioni centrali individuano le modalità di erogazione dei servizi in rete in base a criteri di valutazione di efficacia, economicità ed utilità e nel rispetto dei princìpi di eguaglianza e non discriminazione, tenendo comunque presenti le dimensioni dell'utenza, la frequenza dell'uso e l'eventuale destinazione all'utilizzazione da parte frequenza dell'uso e l'eventuale destinazione all'utilizzazione da parte dicategorie in situazioni di disagio.

• 2. Le pubbliche amministrazioni centrali progettano e realizzano i servizi in rete mirando alla migliore soddisfazione delle esigenze degli utenti, in particolare garantendo la completezza del procedimento, la certificazione dell'esito e l'accertamento del grado di soddisfazione dell'utente.

• 3. Le pubbliche amministrazioni collaborano per integrare i procedimenti di rispettiva competenza al fine di agevolare gli adempimenti di cittadini ed imprese e rendere più efficienti i procedimenti che interessano più amministrazioni, attraverso idonei sistemi di cooperazione.

Page 98: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Modalità di accessoai servizi (art. 64)

1. La carta d'identità elettronica (CIE) e la carta nazionale dei servizi (CNS)

costituiscono strumenti per l'accesso ai costituiscono strumenti per l'accesso ai servizi erogati in rete dalle pubbliche amministrazioni per i quali sia necessaria l'autenticazione informatica.

Page 99: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

[segue]

2. Le pubbliche amministrazioni possono consentire l'accesso ai servizi in rete da esse erogati che richiedono l'autenticazione informatica anche con strumenti

diversi dalla carta d'identità elettronica e dalla carta nazionale dei servizi, purché tali strumenti consentano di accertare l'identità del soggetto che richiede l'accesso. L'accesso con carta d'identità elettronica e carta nazionale dei servizi è comunque consentito indipendentemente dalle modalità di accesso predisposte dalle singole amministrazioni.

=> L’impiego di “metodi diversi” ad oggi è consentito

fino al prossimo mese di dicembre !

Page 100: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Istanze e dichiarazionipresentate alla P.A.

Sono valide (ex art. 65, CAD) se:

• se sottoscritte mediante la firma digitale, il cui certificato è rilasciato da un certificatore cui certificato è rilasciato da un certificatore accreditato

• quando l'autore è identificato dal sistema informatico con l'uso della carta d'identità elettronica o della carta nazionale dei servizi, nei limiti di quanto stabilito da ciascuna amministrazione ai sensi della normativa vigente

Page 101: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

[segue]

• quando l'autore è identificato dal sistema informatico con i diversi strumenti di cui all'articolo 64, comma 2, nei limiti di all'articolo 64, comma 2, nei limiti di quanto stabilito da ciascuna amministrazione ai sensi della normativa vigente e fermo restando il disposto dell'articolo 64, comma 3

=> Periodo transitorio

Page 102: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

[segue]

• quando l'autore è identificato dal sistema informatico attraverso le credenziali di

accesso relative all'utenza personale di accesso relative all'utenza personale di

posta elettronica certificata di cui all'articolo 16-bis del decreto-legge 29

novembre 2008, n. 185 (CEC-PAC)

Page 103: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Quando serve la FD B

Art. 65, comma 2

2. Le istanze e le dichiarazioni inviate o compilate sul sito secondo le modalità previste dal comma 1 sono equivalenti alle istanze e alle dal comma 1 sono equivalenti alle istanze e alle dichiarazioni sottoscritte con firma autografa apposta in presenza del dipendente addetto al procedimento; resta salva la facoltà della

pubblica amministrazione di stabilire i casi in

cui è necessaria la sottoscrizione mediante

la firma digitale

Page 104: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Carte elettroniche (art. 66)

1.- Carta nazionale dei servizi

2.- Carta di identità elettronica

Page 105: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

CNS

Page 106: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Approfondimento

• Cfr. relazione allegata alla presentazione

• Cfr. da ultimo il provvedimento del Garante per la protezione dei dati Garante per la protezione dei dati personali n. 1693904 del 21 gennaio

2010 su tessera sanitaria (TS)* e CNS

(*) FSE e dossier informatico

Page 107: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Norme di riferimento

• D.p.r. 117/2004

• Decreto 9 dicembre 2004

• Direttiva 4 gennaio 2005• Direttiva 4 gennaio 2005

Page 108: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Alcuni principi(art. 66, CAD)

• d) le pubbliche amministrazioni che erogano servizi in

rete devono consentirne l'accesso ai titolari della carta

nazionale dei servizi indipendentemente dall'ente di emissione, che è responsabile del suo rilascio;

• e) la carta nazionale dei servizi può essere utilizzata • e) la carta nazionale dei servizi può essere utilizzata

anche per i pagamenti informatici tra soggetti privati e pubbliche amministrazioni, secondo quanto previsto dalla normativa vigente (cfr. Bankpass Web). [B]

• 8-bis. Fino al 31 dicembre 2011, la carta nazionale dei

servizi e le altre carte elettroniche ad essa conformi possono essere rilasciate anche ai titolari di carta di identità elettronica.

Page 109: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Progetto CNS

• www.progettocns.it

Page 110: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Un esempio

• CRS-SISS Regione Lombardia

www.crs.lombardia.it

Page 111: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Contratto-quadro

• Il CNIPA ha concluso un contratto quadro della durata di 6 anni per l’emissione di tre milioni di CNS in favore delle PAmilioni di CNS in favore delle PA

• Il contratto è stato concluso con un raggruppamento temporaneo d’imprese composto da ACTALIS (certificatore FD), FINSIEL, Oberthur Card Systems Italia, SIA e Trust Italia

Page 112: Aspetti giuridici della firma digitale, della CNS e della PEC...Firma elettronica qualificata Articolo 1, comma 1, lettera (r), C.A.D. [dopo il decreto correttivo] FIRMA ELETTRONICA

Quesiti e saluti

Avv. Ph.D. Michele MartoniAvv. Ph.D. Michele MartoniAvv. Ph.D. Michele MartoniAvv. Ph.D. Michele Martoni

michele.martoni[at]unibo.it