Normativa Firma Digitale

13
11/04/2008 1 Firma digitale Normativa Nazionale ed Europea Dott. Filippo Pappalardo [email protected] Seminario informatica giuridica 07-08

description

Filippo Pappalardo - Università Milano-Bicocca

Transcript of Normativa Firma Digitale

Page 1: Normativa Firma Digitale

11/04/2008 1

Firma digitaleNormativa Nazionale ed Europea

Dott. Filippo [email protected] informatica giuridica 07-08

Page 2: Normativa Firma Digitale

11/04/2008 2

Normativa Nazionale(Ex art. 2702 c.c.) L’ordinamento attribuisce un particolare valore giuridico al documento cartaceo sottoscritto (e legalmente riconosciuto): esso forma piena prova, fino a querela di falso. (Scrittura Privata)

1997 - intervento di portata rivoluzionaria: viene riconosciuta rilevanza e validità, a tutti gli effetti di legge, ai documenti, atti, contratti e dati formati dalle P.A. e dai privati (nei rapporti con la P.A. mediante strumenti telematici ed informatici) (art. 15, com. 2, legge n. 57 del 1997 – c.d. “Legge Bassanini”)

Page 3: Normativa Firma Digitale

11/04/2008 3

Normativa NazionaleNel 1997 viene emanato il D.P.R. 513/97 (regolamento di attuazione della “legge Bassanini”) nel quale sono specificate le metodologie per la trasmissione e l’archiviazione dei “documenti informatici”. In questo DPR viene, per la prima volta, introdotto il concetto di…FIRMA DIGITALE: “…il risultato della procedura informatica –validazione – basata su un sistema di chiavi asimmetriche a coppia, una pubblica e una privata (riservata), che consente al sottoscrittore tramite la chiave privata e al destinatario tramite la chiave pubblica, rispettivamente di rendere manifesta e di verificare la provenienza e l’integritàdi un documento informatico.” [ Art. 1, lett. b)]

Nello stesso Regolamento viene inoltre stabilita la storica equivalenza tra firma autografa e firma digitale [Artt. 4 e 10]

Page 4: Normativa Firma Digitale

11/04/2008 4

Normativa Nazionale

Nel 2000 viene emanato il D.P.R. n. 445, Testo Unico delle Disposizioni Legislative e Regolamentari in Materia di Documentazione Amministrativa.

Questo diviene un testo di riferimento, riorganizzando tutta la materia riguardante il documento informatico. In esso confluiscono buona parte delle disposizioni degli atti normativi precedenti.

Page 5: Normativa Firma Digitale

11/04/2008 5

Normativa Europea

Il 13 Dicembre 1999 viene emanata la Direttiva CE n. 93/1999 del Parlamento Europeo e Consiglio dell’Unione Europea, relativa ad un quadro comunitario per la firma digitale (ndr… e per i documenti informatici).

“La presente direttiva è volta ad agevolare l’uso delle firme elettroniche e a contribuire al loro riconoscimento giuridico. Essa istituisce un quadro giuridico per le firme elettroniche e taluni servizi di certificazione al fine di garantire il corretto funzionamento del mercato interno”[Art. 1, com. 1 - Dir. CE 93/1999]

Page 6: Normativa Firma Digitale

11/04/2008 6

Differenze tra Normativa Italiana e ComunitariaDifferenti obbiettivi finali: l’ITALIA mira a rendere valido, efficace e SICURO il Documento Informatico (tramite la Firma Digitale); l’EUROPA vuole rendere più agevoli gli scambi commerciali al suo interno.

Per il legislatore italiano vi era un unico strumento per sottoscrivere elettronicamente un documento: la FIRMA DIGITALE (c.d. firma FORTE)

Il Legislatore Europeo introduce ben 4 TIPI DI FIRMA ELETTRONICA (recepimento d. lgs. 10/2002)(quelle diverse da “digitale” in senso italiano…c.d. firme LEGGERE)

Page 7: Normativa Firma Digitale

11/04/2008 7

4 firme elettroniche (I)

FIRMA ELETTRONICA: l’insieme dei dati in forma elettronica, allegati oppure connessi tramite associazione logica ad altri dati elettronici, utilizzati come metodo di autenticazione (data autenthication) informatica.

[ Art 1, lett. cc, D.P.R. 137/2003 ]

Page 8: Normativa Firma Digitale

11/04/2008 8

4 firme elettroniche (II)

Firma Elettronica Avanzata: firma elettronica ottenuta attraverso una procedura informatica che garantisce la connessione univoca al firmatario e la sua univoca identificazione, creata con mezzi sui quali il firmatario può conservare un controllo esclusivo e collegata ai dati ai quali si riferisce in modo da consentire di rilevare se i dati stessi siano stati successivamente modificati [ Art 1, lett. dd, D.P.R. 137/2003 ]

Page 9: Normativa Firma Digitale

11/04/2008 9

4 Firme Elettroniche (III)

Firma Elettronica Qualificata: firma elettronica avanzata che sia basata su di un certificato qualificato e creata mediante un dispositivo sicuro per la creazione della firma [Art. 1, lett. ee, D.P.R. 137/2003]

Page 10: Normativa Firma Digitale

11/04/2008 10

4 Firme Elettroniche (IV)

Firma Digitale: un particolare tipo di firma elettronica qualificata basata su un sistema di chiavi asimmetriche a coppia, una pubblica e una privata (segreta, ndr) che consente al titolare tramite la chiave privata e al destinatario tramite la chiave pubblica, rispettivamente, di rendere manifesta e di verificare la provenienza e l’integrità di un documento informatico o di un insieme di documenti informatici. [Art. 1, lett. n, D.P.R. 137/2003]

Page 11: Normativa Firma Digitale

11/04/2008 11

3 Firme Elettroniche dal 2005

Firma Digitale: Le norme (1)

Decreto legislativo 5 marzo 2005, n. 82 come modificato dal decreto legislativo 4 aprile 2006, n. 159 - Codice dell'amministrazione digitale – art. 1

Firma elettronica: l'insieme dei dati in forma elettronica, allegati oppure connessi tramite associazione logica ad altri dati elettronici, utilizzati come metodo di identificazioneinformatica;

Page 12: Normativa Firma Digitale

11/04/2008 12

3 Firme Elettroniche dal 2005

Firma Digitale: Le norme (1)

Decreto legislativo 5 marzo 2005, n. 82 come modificato dal decreto legislativo 4 aprile 2006, n. 159 - Codice dell'amministrazione digitale – art. 1

Firma elettronica qualificata: la firma elettronica ottenuta attraverso una procedura informatica che garantisce la connessione univoca al firmatario creata con mezzi sui quali il firmatario può conservare un controllo esclusivo e collegata ai dati ai quali si riferisce in modo da consentire di rilevare se i dati stessi siano stati successivamente modificati, / che sia basata su un certificato qualificato e realizzata mediante un dispositivo sicuro per la creazione della firma;

Page 13: Normativa Firma Digitale

11/04/2008 13

3 Firme Elettroniche dal 2005

Firma Digitale: Le norme (1)

Decreto legislativo 5 marzo 2005, n. 82 come modificato dal decreto legislativo 4 aprile 2006, n. 159 - Codice dell'amministrazione digitale – art. 1

Firma digitale: un particolare tipo di firma elettronica qualificata basata su un sistema di chiavi crittografiche, una pubblica e una privata, correlate tra loro, che consente al titolare tramite la chiave privata e al destinatario tramite la chiave pubblica, rispettivamente, di rendere manifesta e di verificare la provenienza e l'integrità di un documento informatico o di un insieme di documenti informatici.