SlideShare a Scribd company logo
1 of 35
Firme elettroniche e
firme digitali
Dott. Francesco Filomarino
Argomenti trattati:
• Firme digitali
• Marcatura elettronica
• Contrassegno o glifo elettronico
Introduzione
• Nel mondo analogico, si è abituati a conoscere ed usare un
unico tipo di firma, quella autografa apposta sulla carta, e si
è abituati a riconoscerle il significato giuridico che tale
dichiarazione ha lo scopo di attestare.
• Nel mondo della carta, la firma in calce ad un documento
esprime sino a prova contraria il consenso del firmatario
sul contenuto dell’atto sottoscritto.
Introduzione
Nel mondo informatico, invece, il problema della
sottoscrizione viene risolto in modo sostanzialmente
differente con le firme elettroniche,
Esse non riproducono il nome e cognome del firmatario, non
sono costituite da parole, né da disegni, non sono apposte
manualmente; si tratta di sottoscrizioni che, in forma di bit,
conferiscono determinati effetti ad un dato documento
informatico.
Disciplina giuridica
La disciplina giuridica delle firme elettroniche viene posta
attraverso due interventi:
L’individuazione e definizione della procedura tecnica, tra le
diverse disponibili, per garantire provenienza e autenticità
del documento informatico;
Il trasferimento delle tutele giuridiche proprie della
sottoscrizione autografa a tale procedura.
Le firme elettroniche
Il CAD definisce quattro tipi di firma elettronica:
1. Firma elettronica
2. Firma elettronica avanzata
3. Firma elettronica qualificata
4. Firma digitale
Le firme elettroniche
La firma elettronica semplice:
Si definisce Firma Elettronica l'insieme dei dati in forma
elettronica, allegati oppure connessi tramite associazione
logica ad altri dati elettronici, utilizzati come metodo di
identificazione informatica
E’ la forma più semplice di firma in ambito informatico
La firma elettronica semplice
Un PIN o le credenziali di accesso al
registro elettronico sono a tutti gli effetti
un tipo di firma elettronica
Le credenziali di accesso sono un insieme di dati in forma elettronica,
allegati oppure connessi tramite associazione logica, ad altri dati
elettronici, utilizzati come metodo di identificazione informatica, ma
sono liberamente valutabili in giudizio,
La firma elettronica avanzata (FEA)
La firma elettronica avanzata:
Si definisce Firma Elettronica Avanzata (FEA) l’insieme
di dati in forma elettronica allegati oppure connessi a un
documento informatico che consentono l'identificazione
del firmatario del documento e garantiscono la
connessione univoca al firmatario, creati con mezzi sui
quali il firmatario può conservare un controllo esclusivo,
collegati ai dati ai quali detta firma si riferisce in modo da
consentire di rilevare se i dati stessi siano stati
successivamente modificati
La firma elettronica avanzata (FEA)
La firma elettronica avanzata dunque garantisce:
L’identificazione del firmatario
La connessione univoca del documento al firmatario
L’integrità e l’immodificabilità dei dati del
documento firmato
È una firma digitale forte che in sede di giudizio non consente la
ripudiabilità a meno di querela di falso
La firma elettronica qualificata
Nell’ambito delle firme elettroniche avanzate, Si
definisce Firma Elettronica Qualificata :
Un particolare tipo di firma elettronica avanzata
che sia basata su un certificato qualificato e
realizzata mediante un dispositivo sicuro per la
creazione della firma
I certificati qualificati sono certificati digitali
rilasciati da una Certification Authority
La firma digitale
Il CAD definisce Firma Digitale:
Un particolare tipo di firma elettronica avanzata
basata su un certificato qualificato e su un sistema
di chiavi crittografiche, una pubblica e una privata,
correlate tra loro, che consente al titolare tramite la
chiave privata e al destinatario tramite la chiave
pubblica, rispettivamente, di rendere manifesta e di
verificare la provenienza e l'integrità di un
documento informatico o di un insieme di
documenti informatici
La firma digitale
Chiave pubblica Chiave Privata
Firma digitale remota
Con "firma digitale remota" si
intende la firma digitale generata
usando strumenti di
autenticazione (tipicamente
userid + password + OTP o
telefono cellulare) che consentono
la generazione della propria firma
su un dispositivo (HSM) custodito
dal certificatore.
La firma grafometrica
Una nota specifica bisogna dedicarla alla firma grafometrica:
La firma grafometrica è una definizione
comunemente usata per indicare una
modalità di firma elettronica realizzata con
un gesto manuale del tutto analogo alla firma
autografa su carta.
I dati di una firma si acquisiscono mediante un dispositivo in
grado di acquisire dinamicamente il movimento di una penna
azionata direttamente dalla mano di una persona su una
superficie sensibile (emulando una penna sulla carta).
La firma grafometrica
La firma grafometrica
La firma grafometrica può essere:
Una firma elettronica semplice (semplice
firma grafica)
Una firma elettronica avanzata (con
rilevazione del vettore grafometrico)
Nella firma grafometrica propriamente detta la "identificazione
biometrica della firma” avviene riconoscendo parametri
grafometrici quali velocità, pressione, ritmo, accelerazione,
movimento grafometrico
La firma grafometrica
Si genera un vettore grafometrico che è un
insieme di dati biometrici (quali velocità,
pressione, ritmo, accelerazione) «in forma
elettronica allegati oppure connessi a un
documento informatico che consentono
l'identificazione del firmatario del
documento e garantiscono la connessione
univoca al firmatario»
La firma grafometrica propriamente detta dunque è una firma
biometrica che rispetta tutti i requisiti stabiliti dal CAD e dalle
Regole Tecniche relative alla Firma Elettronica Avanzata.
La firma grafometrica
La Firma Grafometrica garantisce:
• L’identificazione del firmatario del documento
• la connessione univoca dei dati di firma al firmatario
• il controllo esclusivo del firmatario del sistema di
generazione della firma
• la possibilità di verificare che l’oggetto della sottoscrizione
non abbia subito modifiche dopo l’apposizione della firma
(integrità della firma)
• la possibilità per il firmatario di ottenere evidenza di quanto
sottoscritto
La firma grafometrica
L’identificazione del firmatario
Come avviene l’identificazione del firmatario
nella firma grafometrica?
Come avviene l’identificazione del firmatario
nella firma digitale?
La firma grafometrica
L’identificazione del firmatario
Nella firma grafometrica è sempre necessario
verificare l’identità del firmante
L’identità del firmante si verifica rilevando
copia di un suo documento di identità
La firma grafometrica
L’identificazione del firmatario e la privacy
Inoltre i dati biometrici sono considerati dati
sensibili (come le impronte digitali)
E’ dunque sempre necessario produrre
l’informativa sulla privacy ed acquisire il
consenso al trattamento dei dati personali
La verifica della validità delle firme
• Visto l’elemento che condiziona il valore legale di un
documento informatico è bene precisare che la Pubblica
Amministrazione - in caso di documenti ricevuti – prima di
procedere alla registrazione di protocollo debba verificare
la validità della sottoscrizione.
• Per tale verifica possono essere utilizzati software e
strumenti disponibili on line.
Regomento eiDAS n. 910/2014
• Ai sensi dell'emanazione del Regolamento (UE) n. 910/2014
del Parlamento europeo e del Consiglio, del 23 luglio 2014, si
è raggiunto il mutuo riconoscimento delle firme digitali
europee.
• Il Regolamento sancisce che una firma digitale rilasciata in
uno Stato membro è riconosciuta quale firma elettronica
qualificata in tutti gli altri Stati membri.
Firma digitale e marca temporale
Le firma digitali sono in grado di garantire la
certezza di data ed ora?
Per garantire data ed ora certi ad un
documento informatico è necessario apporre
la MARCA TEMPORALE
Marca temporale
La Marca Temporale è un servizio offerto
da un Certificatore Accreditato, che
permette di associare data e ora certe e
legalmente valide ad un documento
informatico, consentendo quindi di
associare una validazione temporale
opponibile a terzi. (Art. 20, comma 3
Codice dell’Amministrazione Digitale
Dlgs 82/2005).
Firma digitale e marca temporale
Il servizio di Marcatura Temporale può essere
utilizzato sia su file non firmati digitalmente,
garantendone una collocazione temporale
certa e legalmente valida, sia su documenti
informatici sui quali è stata apposta Firma
Digitale.
In tal caso la Marca Temporale attesterà il
preciso momento temporale in cui il
documento è stato creato, trasmesso o
archiviato
Firma digitale e marca temporale
Apporre una Marca Temporale ad un
documento firmato digitalmente fa si che la
Firma Digitale risulti sempre e comunque
valida anche nel caso in cui il relativo
Certificato risulti scaduto, sospeso o
revocato, purché la Marca sia stata apposta
in un momento precedente alla scadenza,
revoca o sospensione del Certificato di
Firma stessa.
Firma digitale e validità temporale
Cosa significa questo?
Un documento firmato digitalmente, in assenza di
marca temporale, non è valido per sempre.
La validità del documento è legata alla validità del
certificato di firma, rilasciato dalla CA.
Se il certificato risulta scaduto, sospeso o revocato
il documento perde la sua validità legale.
Questo perché la firma digitale non garantisce la
data certa e quindi la firma potrebbe essere stata
apposta con certificato scaduto
Contrassegno elettronico
• Sulle copie analogiche di documenti amministrativi
informatici può essere apposto a stampa un contrassegno,
sulla base dei criteri definiti con linee guida dell'Agenzia per
l'Italia digitale, tramite il quale è possibile ottenere il
documento informatico, ovvero verificare la corrispondenza
allo stesso della copia analogica.
• Il contrassegno apposto sostituisce a tutti gli effetti di legge
la sottoscrizione autografa (articolo 23-ter, comma 5, CAD).
• La stampa del documento informatico, infatti, fa sì che il
cambio di supporto produca la perdita per il documento di
tutti quei contrassegni di validità intrinsecamente legati alla
sua natura digitale (come ad es. firme
elettroniche/avanzate/qualificate/digitali, validazioni
temporali, protocollazione informatica ecc.) che ne
caratterizzano il valore probatorio e la sua efficacia;
• Per fare un esempio di comune esperienza, un documento
informatico firmato digitalmente, se stampato, perde
qualsiasi riferimento alla firma digitale apposta allo stesso e
su carta si avrà la sola riproduzione del contenuto testuale.
Contrassegno elettronico
Il contrassegno digitale può contenere alternativamente:
• un indirizzo internet da cui prelevare il documento;
• Il documento stesso, a condizione che non sia
particolarmente esteso.
Glifo sotto forma di QR-CODE
Contrassegno elettronico
Glifo sotto forma di QR-CODE
Contrassegno elettronico
Glifo sotto forma di QR-CODE
Contrassegno elettronico
Glifo sotto forma di QR-CODE

More Related Content

What's hot

Firme elettroniche, grafometria e processi di conservazione
Firme elettroniche, grafometria e processi di conservazione Firme elettroniche, grafometria e processi di conservazione
Firme elettroniche, grafometria e processi di conservazione Digital Law Communication
 
Firme elettroniche, grafometria e processi di conservazione
Firme elettroniche, grafometria e processi di conservazione Firme elettroniche, grafometria e processi di conservazione
Firme elettroniche, grafometria e processi di conservazione SMAU
 
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Gea Arcella
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Gea ArcellaSignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Gea Arcella
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Gea ArcellaDigital Law Communication
 
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Giovanni Manca
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Giovanni MancaSignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Giovanni Manca
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Giovanni MancaDigital Law Communication
 
La Firma Elettronica Avanzata per i Commercialisti!
La Firma Elettronica Avanzata per i Commercialisti!La Firma Elettronica Avanzata per i Commercialisti!
La Firma Elettronica Avanzata per i Commercialisti!ITWorking srl
 
Presentazione Conservazione e Fatturazione Elettronica ODCEC
Presentazione Conservazione e Fatturazione Elettronica ODCECPresentazione Conservazione e Fatturazione Elettronica ODCEC
Presentazione Conservazione e Fatturazione Elettronica ODCECSAVINO SOLUTION - METODO SAVINO®
 
Dae 2013 - Giuseppina Squillace
Dae 2013 - Giuseppina SquillaceDae 2013 - Giuseppina Squillace
Dae 2013 - Giuseppina SquillaceGiurdanella .it
 
Dae 2013 - Giovanni Manca
Dae 2013 - Giovanni MancaDae 2013 - Giovanni Manca
Dae 2013 - Giovanni MancaGiurdanella .it
 
Cittadinanza e costituzione
Cittadinanza e costituzioneCittadinanza e costituzione
Cittadinanza e costituzioneLisaGiansante1
 
Documenti elettronici cifratura firma elettronica e marca temporale
Documenti elettronici cifratura firma elettronica e marca temporaleDocumenti elettronici cifratura firma elettronica e marca temporale
Documenti elettronici cifratura firma elettronica e marca temporaleRoberto Gallerani
 
La trasmissione telematica del documento informatico
La trasmissione telematica del documento informaticoLa trasmissione telematica del documento informatico
La trasmissione telematica del documento informaticoCesare Ciabatti
 
La dematerializzazione dei contratti
La dematerializzazione dei contrattiLa dematerializzazione dei contratti
La dematerializzazione dei contrattiGiovanni Maria Riccio
 
Smau Padova 2019 Camera di Commercio Padova
Smau Padova 2019 Camera di Commercio PadovaSmau Padova 2019 Camera di Commercio Padova
Smau Padova 2019 Camera di Commercio PadovaSMAU
 
Il Timbro Digitale in Sardegna
Il Timbro Digitale in SardegnaIl Timbro Digitale in Sardegna
Il Timbro Digitale in SardegnaPier Franco Nali
 
Comunicazioni telematiche e PA: istruzioni per l’uso
Comunicazioni telematiche e PA: istruzioni per l’usoComunicazioni telematiche e PA: istruzioni per l’uso
Comunicazioni telematiche e PA: istruzioni per l’usoDigital Law Communication
 
Sito web e amministrazione apeta
Sito web e amministrazione apetaSito web e amministrazione apeta
Sito web e amministrazione apetaCesare Ciabatti
 

What's hot (20)

Firma Digitale E Pec
Firma Digitale E PecFirma Digitale E Pec
Firma Digitale E Pec
 
Firme elettroniche, grafometria e processi di conservazione
Firme elettroniche, grafometria e processi di conservazione Firme elettroniche, grafometria e processi di conservazione
Firme elettroniche, grafometria e processi di conservazione
 
Firme elettroniche, grafometria e processi di conservazione
Firme elettroniche, grafometria e processi di conservazione Firme elettroniche, grafometria e processi di conservazione
Firme elettroniche, grafometria e processi di conservazione
 
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Gea Arcella
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Gea ArcellaSignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Gea Arcella
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Gea Arcella
 
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Giovanni Manca
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Giovanni MancaSignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Giovanni Manca
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Giovanni Manca
 
La Firma Elettronica Avanzata per i Commercialisti!
La Firma Elettronica Avanzata per i Commercialisti!La Firma Elettronica Avanzata per i Commercialisti!
La Firma Elettronica Avanzata per i Commercialisti!
 
Presentazione Conservazione e Fatturazione Elettronica ODCEC
Presentazione Conservazione e Fatturazione Elettronica ODCECPresentazione Conservazione e Fatturazione Elettronica ODCEC
Presentazione Conservazione e Fatturazione Elettronica ODCEC
 
Dae 2013 - Giuseppina Squillace
Dae 2013 - Giuseppina SquillaceDae 2013 - Giuseppina Squillace
Dae 2013 - Giuseppina Squillace
 
Dae 2013 - Giovanni Manca
Dae 2013 - Giovanni MancaDae 2013 - Giovanni Manca
Dae 2013 - Giovanni Manca
 
Cittadinanza e costituzione
Cittadinanza e costituzioneCittadinanza e costituzione
Cittadinanza e costituzione
 
Documenti elettronici cifratura firma elettronica e marca temporale
Documenti elettronici cifratura firma elettronica e marca temporaleDocumenti elettronici cifratura firma elettronica e marca temporale
Documenti elettronici cifratura firma elettronica e marca temporale
 
La trasmissione telematica del documento informatico
La trasmissione telematica del documento informaticoLa trasmissione telematica del documento informatico
La trasmissione telematica del documento informatico
 
Firmadigitalechibbaro
FirmadigitalechibbaroFirmadigitalechibbaro
Firmadigitalechibbaro
 
La dematerializzazione dei contratti
La dematerializzazione dei contrattiLa dematerializzazione dei contratti
La dematerializzazione dei contratti
 
Smau Padova 2019 Camera di Commercio Padova
Smau Padova 2019 Camera di Commercio PadovaSmau Padova 2019 Camera di Commercio Padova
Smau Padova 2019 Camera di Commercio Padova
 
Il Timbro Digitale
Il Timbro DigitaleIl Timbro Digitale
Il Timbro Digitale
 
Il Timbro Digitale in Sardegna
Il Timbro Digitale in SardegnaIl Timbro Digitale in Sardegna
Il Timbro Digitale in Sardegna
 
Comunicazioni telematiche e PA: istruzioni per l’uso
Comunicazioni telematiche e PA: istruzioni per l’usoComunicazioni telematiche e PA: istruzioni per l’uso
Comunicazioni telematiche e PA: istruzioni per l’uso
 
iStrumentum premioforumpa2017_1
iStrumentum premioforumpa2017_1iStrumentum premioforumpa2017_1
iStrumentum premioforumpa2017_1
 
Sito web e amministrazione apeta
Sito web e amministrazione apetaSito web e amministrazione apeta
Sito web e amministrazione apeta
 

Similar to Bisignano mod-7-firme elettroniche

Firma digitale - uso e valore
Firma digitale - uso e valoreFirma digitale - uso e valore
Firma digitale - uso e valoreCarlo Cammelli
 
Slide Webinar La Digital Transformation della tua azienda grazie alle diverse...
Slide Webinar La Digital Transformation della tua azienda grazie alle diverse...Slide Webinar La Digital Transformation della tua azienda grazie alle diverse...
Slide Webinar La Digital Transformation della tua azienda grazie alle diverse...Talea Consulting Srl
 
Aruba - Le diverse tipologie di Firme Elettroniche
Aruba - Le diverse tipologie di Firme ElettronicheAruba - Le diverse tipologie di Firme Elettroniche
Aruba - Le diverse tipologie di Firme ElettronicheAruba S.p.A.
 
Guida operativa alla_firma_digitale_newrev1_0
Guida operativa alla_firma_digitale_newrev1_0Guida operativa alla_firma_digitale_newrev1_0
Guida operativa alla_firma_digitale_newrev1_0Carlo Cammelli
 
Slide Webinar - Firma Elettronica: aggiornamenti normativi e casi d’uso
Slide Webinar - Firma Elettronica: aggiornamenti normativi e casi d’usoSlide Webinar - Firma Elettronica: aggiornamenti normativi e casi d’uso
Slide Webinar - Firma Elettronica: aggiornamenti normativi e casi d’usoTalea Consulting Srl
 
SmartSign | La Firma Elettronica Avanzata per la Sanità!
SmartSign | La Firma Elettronica Avanzata per la Sanità!SmartSign | La Firma Elettronica Avanzata per la Sanità!
SmartSign | La Firma Elettronica Avanzata per la Sanità!ITWorking srl
 
La firma digitale: concetti e regole
La firma digitale: concetti e regoleLa firma digitale: concetti e regole
La firma digitale: concetti e regoleMario Gentili
 
Corso cad modulo 2_dsga_sl
Corso cad modulo 2_dsga_slCorso cad modulo 2_dsga_sl
Corso cad modulo 2_dsga_slGrimaldi Mario
 
Lo Studio Legale Evoluto - Vicenza, 29 maggio 2019
Lo Studio Legale Evoluto - Vicenza, 29 maggio 2019Lo Studio Legale Evoluto - Vicenza, 29 maggio 2019
Lo Studio Legale Evoluto - Vicenza, 29 maggio 2019Edoardo Ferraro
 
I processi di contrattualizzazione paperless
I processi di contrattualizzazione paperlessI processi di contrattualizzazione paperless
I processi di contrattualizzazione paperlessInfoCert S.p.A.
 
02 - Paolo Lessio, Processo civile telematico
02 - Paolo Lessio, Processo civile telematico02 - Paolo Lessio, Processo civile telematico
02 - Paolo Lessio, Processo civile telematicoAndrea Rossetti
 
Paolo Lessio, Processo Civile Telematico 2
Paolo Lessio, Processo Civile Telematico 2Paolo Lessio, Processo Civile Telematico 2
Paolo Lessio, Processo Civile Telematico 2Andrea Rossetti
 
Lo Studio Legale Evoluto
Lo Studio Legale EvolutoLo Studio Legale Evoluto
Lo Studio Legale EvolutoEdoardo Ferraro
 
Conservazione Sostitutiva e Digitale e Fatturazione Elettronica - Ing. Nicola...
Conservazione Sostitutiva e Digitale e Fatturazione Elettronica - Ing. Nicola...Conservazione Sostitutiva e Digitale e Fatturazione Elettronica - Ing. Nicola...
Conservazione Sostitutiva e Digitale e Fatturazione Elettronica - Ing. Nicola...SAVINO SOLUTION - METODO SAVINO®
 
3 amministrazione digitale
3 amministrazione digitale3 amministrazione digitale
3 amministrazione digitaleAlessandro Greco
 
SmartSign | Firma Elettronica Avanzata | Il processo che consente di smateria...
SmartSign | Firma Elettronica Avanzata | Il processo che consente di smateria...SmartSign | Firma Elettronica Avanzata | Il processo che consente di smateria...
SmartSign | Firma Elettronica Avanzata | Il processo che consente di smateria...ITWorking srl
 

Similar to Bisignano mod-7-firme elettroniche (20)

Firma digitale - uso e valore
Firma digitale - uso e valoreFirma digitale - uso e valore
Firma digitale - uso e valore
 
Corso Firma Digitale Mi
Corso Firma Digitale MiCorso Firma Digitale Mi
Corso Firma Digitale Mi
 
La Firma Digitale
La Firma DigitaleLa Firma Digitale
La Firma Digitale
 
Slide Webinar La Digital Transformation della tua azienda grazie alle diverse...
Slide Webinar La Digital Transformation della tua azienda grazie alle diverse...Slide Webinar La Digital Transformation della tua azienda grazie alle diverse...
Slide Webinar La Digital Transformation della tua azienda grazie alle diverse...
 
Aruba - Le diverse tipologie di Firme Elettroniche
Aruba - Le diverse tipologie di Firme ElettronicheAruba - Le diverse tipologie di Firme Elettroniche
Aruba - Le diverse tipologie di Firme Elettroniche
 
Guida operativa alla_firma_digitale_newrev1_0
Guida operativa alla_firma_digitale_newrev1_0Guida operativa alla_firma_digitale_newrev1_0
Guida operativa alla_firma_digitale_newrev1_0
 
Slide Webinar - Firma Elettronica: aggiornamenti normativi e casi d’uso
Slide Webinar - Firma Elettronica: aggiornamenti normativi e casi d’usoSlide Webinar - Firma Elettronica: aggiornamenti normativi e casi d’uso
Slide Webinar - Firma Elettronica: aggiornamenti normativi e casi d’uso
 
SmartSign | La Firma Elettronica Avanzata per la Sanità!
SmartSign | La Firma Elettronica Avanzata per la Sanità!SmartSign | La Firma Elettronica Avanzata per la Sanità!
SmartSign | La Firma Elettronica Avanzata per la Sanità!
 
Digitalizzione dei Processi e la Conservazione Sostitutiva
Digitalizzione dei Processi e la Conservazione SostitutivaDigitalizzione dei Processi e la Conservazione Sostitutiva
Digitalizzione dei Processi e la Conservazione Sostitutiva
 
La firma digitale: concetti e regole
La firma digitale: concetti e regoleLa firma digitale: concetti e regole
La firma digitale: concetti e regole
 
Corso cad modulo 2_dsga_sl
Corso cad modulo 2_dsga_slCorso cad modulo 2_dsga_sl
Corso cad modulo 2_dsga_sl
 
Digitalizzazione 2017 - Intervento Avv. Luigi Foglia
Digitalizzazione 2017 - Intervento Avv. Luigi FogliaDigitalizzazione 2017 - Intervento Avv. Luigi Foglia
Digitalizzazione 2017 - Intervento Avv. Luigi Foglia
 
Lo Studio Legale Evoluto - Vicenza, 29 maggio 2019
Lo Studio Legale Evoluto - Vicenza, 29 maggio 2019Lo Studio Legale Evoluto - Vicenza, 29 maggio 2019
Lo Studio Legale Evoluto - Vicenza, 29 maggio 2019
 
I processi di contrattualizzazione paperless
I processi di contrattualizzazione paperlessI processi di contrattualizzazione paperless
I processi di contrattualizzazione paperless
 
02 - Paolo Lessio, Processo civile telematico
02 - Paolo Lessio, Processo civile telematico02 - Paolo Lessio, Processo civile telematico
02 - Paolo Lessio, Processo civile telematico
 
Paolo Lessio, Processo Civile Telematico 2
Paolo Lessio, Processo Civile Telematico 2Paolo Lessio, Processo Civile Telematico 2
Paolo Lessio, Processo Civile Telematico 2
 
Lo Studio Legale Evoluto
Lo Studio Legale EvolutoLo Studio Legale Evoluto
Lo Studio Legale Evoluto
 
Conservazione Sostitutiva e Digitale e Fatturazione Elettronica - Ing. Nicola...
Conservazione Sostitutiva e Digitale e Fatturazione Elettronica - Ing. Nicola...Conservazione Sostitutiva e Digitale e Fatturazione Elettronica - Ing. Nicola...
Conservazione Sostitutiva e Digitale e Fatturazione Elettronica - Ing. Nicola...
 
3 amministrazione digitale
3 amministrazione digitale3 amministrazione digitale
3 amministrazione digitale
 
SmartSign | Firma Elettronica Avanzata | Il processo che consente di smateria...
SmartSign | Firma Elettronica Avanzata | Il processo che consente di smateria...SmartSign | Firma Elettronica Avanzata | Il processo che consente di smateria...
SmartSign | Firma Elettronica Avanzata | Il processo che consente di smateria...
 

More from iMaS s.r.l.

4-ClassFlow-effettuare una-verifica
4-ClassFlow-effettuare una-verifica4-ClassFlow-effettuare una-verifica
4-ClassFlow-effettuare una-verificaiMaS s.r.l.
 
3-ClassFlow-creare-una-lezione
3-ClassFlow-creare-una-lezione3-ClassFlow-creare-una-lezione
3-ClassFlow-creare-una-lezioneiMaS s.r.l.
 
2 collegare gli-alunni-in-ClasssFlow
2 collegare gli-alunni-in-ClasssFlow2 collegare gli-alunni-in-ClasssFlow
2 collegare gli-alunni-in-ClasssFlowiMaS s.r.l.
 
1 presentazione base-classflow
1 presentazione base-classflow1 presentazione base-classflow
1 presentazione base-classflowiMaS s.r.l.
 
Sensore di parcheggio con Arduino
Sensore di parcheggio con ArduinoSensore di parcheggio con Arduino
Sensore di parcheggio con ArduinoiMaS s.r.l.
 
6-accessibilita-risorse-web
6-accessibilita-risorse-web6-accessibilita-risorse-web
6-accessibilita-risorse-webiMaS s.r.l.
 
Bisignano 8-la gestione documentale e il processo di conservazione dei docum...
Bisignano  8-la gestione documentale e il processo di conservazione dei docum...Bisignano  8-la gestione documentale e il processo di conservazione dei docum...
Bisignano 8-la gestione documentale e il processo di conservazione dei docum...iMaS s.r.l.
 
Bisignano 3-doc informatici
Bisignano   3-doc informaticiBisignano   3-doc informatici
Bisignano 3-doc informaticiiMaS s.r.l.
 
1-la digitalizzazione nella pa
1-la digitalizzazione nella pa1-la digitalizzazione nella pa
1-la digitalizzazione nella paiMaS s.r.l.
 
Bisignano mod-8-identità digitale-spid
Bisignano mod-8-identità digitale-spidBisignano mod-8-identità digitale-spid
Bisignano mod-8-identità digitale-spidiMaS s.r.l.
 
Bisignano mod-4-continuità-operativa
Bisignano mod-4-continuità-operativaBisignano mod-4-continuità-operativa
Bisignano mod-4-continuità-operativaiMaS s.r.l.
 
iMaS Forum PA 2016
iMaS Forum PA 2016iMaS Forum PA 2016
iMaS Forum PA 2016iMaS s.r.l.
 

More from iMaS s.r.l. (15)

4-ClassFlow-effettuare una-verifica
4-ClassFlow-effettuare una-verifica4-ClassFlow-effettuare una-verifica
4-ClassFlow-effettuare una-verifica
 
3-ClassFlow-creare-una-lezione
3-ClassFlow-creare-una-lezione3-ClassFlow-creare-una-lezione
3-ClassFlow-creare-una-lezione
 
2 collegare gli-alunni-in-ClasssFlow
2 collegare gli-alunni-in-ClasssFlow2 collegare gli-alunni-in-ClasssFlow
2 collegare gli-alunni-in-ClasssFlow
 
1 presentazione base-classflow
1 presentazione base-classflow1 presentazione base-classflow
1 presentazione base-classflow
 
Sensore di parcheggio con Arduino
Sensore di parcheggio con ArduinoSensore di parcheggio con Arduino
Sensore di parcheggio con Arduino
 
6-accessibilita-risorse-web
6-accessibilita-risorse-web6-accessibilita-risorse-web
6-accessibilita-risorse-web
 
Bisignano 8-la gestione documentale e il processo di conservazione dei docum...
Bisignano  8-la gestione documentale e il processo di conservazione dei docum...Bisignano  8-la gestione documentale e il processo di conservazione dei docum...
Bisignano 8-la gestione documentale e il processo di conservazione dei docum...
 
7-consip me-pa
7-consip me-pa7-consip me-pa
7-consip me-pa
 
Bisignano 3-doc informatici
Bisignano   3-doc informaticiBisignano   3-doc informatici
Bisignano 3-doc informatici
 
2-il cad
2-il cad2-il cad
2-il cad
 
1-la digitalizzazione nella pa
1-la digitalizzazione nella pa1-la digitalizzazione nella pa
1-la digitalizzazione nella pa
 
Bisignano mod-8-identità digitale-spid
Bisignano mod-8-identità digitale-spidBisignano mod-8-identità digitale-spid
Bisignano mod-8-identità digitale-spid
 
Bisignano mod-4-continuità-operativa
Bisignano mod-4-continuità-operativaBisignano mod-4-continuità-operativa
Bisignano mod-4-continuità-operativa
 
iMaS Forum PA 2016
iMaS Forum PA 2016iMaS Forum PA 2016
iMaS Forum PA 2016
 
Classe Digitale
Classe DigitaleClasse Digitale
Classe Digitale
 

Recently uploaded

Luigi Di Carlo, CEO & Founder @Evometrika srl – “Ruolo della computer vision ...
Luigi Di Carlo, CEO & Founder @Evometrika srl – “Ruolo della computer vision ...Luigi Di Carlo, CEO & Founder @Evometrika srl – “Ruolo della computer vision ...
Luigi Di Carlo, CEO & Founder @Evometrika srl – “Ruolo della computer vision ...Associazione Digital Days
 
Programma Biennale Tecnologia 2024 Torino
Programma Biennale Tecnologia 2024 TorinoProgramma Biennale Tecnologia 2024 Torino
Programma Biennale Tecnologia 2024 TorinoQuotidiano Piemontese
 
Gabriele Mittica, CEO @Corley Cloud – “Come creare un’azienda “nativa in clou...
Gabriele Mittica, CEO @Corley Cloud – “Come creare un’azienda “nativa in clou...Gabriele Mittica, CEO @Corley Cloud – “Come creare un’azienda “nativa in clou...
Gabriele Mittica, CEO @Corley Cloud – “Come creare un’azienda “nativa in clou...Associazione Digital Days
 
Federico Bottino, Lead Venture Builder – “Riflessioni sull’Innovazione: La Cu...
Federico Bottino, Lead Venture Builder – “Riflessioni sull’Innovazione: La Cu...Federico Bottino, Lead Venture Builder – “Riflessioni sull’Innovazione: La Cu...
Federico Bottino, Lead Venture Builder – “Riflessioni sull’Innovazione: La Cu...Associazione Digital Days
 
Alessandro Nasi, COO @Djungle Studio – “Cosa delegheresti alla copia di te st...
Alessandro Nasi, COO @Djungle Studio – “Cosa delegheresti alla copia di te st...Alessandro Nasi, COO @Djungle Studio – “Cosa delegheresti alla copia di te st...
Alessandro Nasi, COO @Djungle Studio – “Cosa delegheresti alla copia di te st...Associazione Digital Days
 
Daniele Lunassi, CEO & Head of Design @Eye Studios – “Creare prodotti e servi...
Daniele Lunassi, CEO & Head of Design @Eye Studios – “Creare prodotti e servi...Daniele Lunassi, CEO & Head of Design @Eye Studios – “Creare prodotti e servi...
Daniele Lunassi, CEO & Head of Design @Eye Studios – “Creare prodotti e servi...Associazione Digital Days
 
Edoardo Di Pietro – “Virtual Influencer vs Umano: Rubiamo il lavoro all’AI”
Edoardo Di Pietro – “Virtual Influencer vs Umano: Rubiamo il lavoro all’AI”Edoardo Di Pietro – “Virtual Influencer vs Umano: Rubiamo il lavoro all’AI”
Edoardo Di Pietro – “Virtual Influencer vs Umano: Rubiamo il lavoro all’AI”Associazione Digital Days
 
Alessio Mazzotti, Aaron Brancotti; Writer, Screenwriter, Director, UX, Autore...
Alessio Mazzotti, Aaron Brancotti; Writer, Screenwriter, Director, UX, Autore...Alessio Mazzotti, Aaron Brancotti; Writer, Screenwriter, Director, UX, Autore...
Alessio Mazzotti, Aaron Brancotti; Writer, Screenwriter, Director, UX, Autore...Associazione Digital Days
 
Mael Chiabrera, Software Developer; Viola Bongini, Digital Experience Designe...
Mael Chiabrera, Software Developer; Viola Bongini, Digital Experience Designe...Mael Chiabrera, Software Developer; Viola Bongini, Digital Experience Designe...
Mael Chiabrera, Software Developer; Viola Bongini, Digital Experience Designe...Associazione Digital Days
 

Recently uploaded (9)

Luigi Di Carlo, CEO & Founder @Evometrika srl – “Ruolo della computer vision ...
Luigi Di Carlo, CEO & Founder @Evometrika srl – “Ruolo della computer vision ...Luigi Di Carlo, CEO & Founder @Evometrika srl – “Ruolo della computer vision ...
Luigi Di Carlo, CEO & Founder @Evometrika srl – “Ruolo della computer vision ...
 
Programma Biennale Tecnologia 2024 Torino
Programma Biennale Tecnologia 2024 TorinoProgramma Biennale Tecnologia 2024 Torino
Programma Biennale Tecnologia 2024 Torino
 
Gabriele Mittica, CEO @Corley Cloud – “Come creare un’azienda “nativa in clou...
Gabriele Mittica, CEO @Corley Cloud – “Come creare un’azienda “nativa in clou...Gabriele Mittica, CEO @Corley Cloud – “Come creare un’azienda “nativa in clou...
Gabriele Mittica, CEO @Corley Cloud – “Come creare un’azienda “nativa in clou...
 
Federico Bottino, Lead Venture Builder – “Riflessioni sull’Innovazione: La Cu...
Federico Bottino, Lead Venture Builder – “Riflessioni sull’Innovazione: La Cu...Federico Bottino, Lead Venture Builder – “Riflessioni sull’Innovazione: La Cu...
Federico Bottino, Lead Venture Builder – “Riflessioni sull’Innovazione: La Cu...
 
Alessandro Nasi, COO @Djungle Studio – “Cosa delegheresti alla copia di te st...
Alessandro Nasi, COO @Djungle Studio – “Cosa delegheresti alla copia di te st...Alessandro Nasi, COO @Djungle Studio – “Cosa delegheresti alla copia di te st...
Alessandro Nasi, COO @Djungle Studio – “Cosa delegheresti alla copia di te st...
 
Daniele Lunassi, CEO & Head of Design @Eye Studios – “Creare prodotti e servi...
Daniele Lunassi, CEO & Head of Design @Eye Studios – “Creare prodotti e servi...Daniele Lunassi, CEO & Head of Design @Eye Studios – “Creare prodotti e servi...
Daniele Lunassi, CEO & Head of Design @Eye Studios – “Creare prodotti e servi...
 
Edoardo Di Pietro – “Virtual Influencer vs Umano: Rubiamo il lavoro all’AI”
Edoardo Di Pietro – “Virtual Influencer vs Umano: Rubiamo il lavoro all’AI”Edoardo Di Pietro – “Virtual Influencer vs Umano: Rubiamo il lavoro all’AI”
Edoardo Di Pietro – “Virtual Influencer vs Umano: Rubiamo il lavoro all’AI”
 
Alessio Mazzotti, Aaron Brancotti; Writer, Screenwriter, Director, UX, Autore...
Alessio Mazzotti, Aaron Brancotti; Writer, Screenwriter, Director, UX, Autore...Alessio Mazzotti, Aaron Brancotti; Writer, Screenwriter, Director, UX, Autore...
Alessio Mazzotti, Aaron Brancotti; Writer, Screenwriter, Director, UX, Autore...
 
Mael Chiabrera, Software Developer; Viola Bongini, Digital Experience Designe...
Mael Chiabrera, Software Developer; Viola Bongini, Digital Experience Designe...Mael Chiabrera, Software Developer; Viola Bongini, Digital Experience Designe...
Mael Chiabrera, Software Developer; Viola Bongini, Digital Experience Designe...
 

Bisignano mod-7-firme elettroniche

  • 1. Firme elettroniche e firme digitali Dott. Francesco Filomarino
  • 2. Argomenti trattati: • Firme digitali • Marcatura elettronica • Contrassegno o glifo elettronico
  • 3. Introduzione • Nel mondo analogico, si è abituati a conoscere ed usare un unico tipo di firma, quella autografa apposta sulla carta, e si è abituati a riconoscerle il significato giuridico che tale dichiarazione ha lo scopo di attestare. • Nel mondo della carta, la firma in calce ad un documento esprime sino a prova contraria il consenso del firmatario sul contenuto dell’atto sottoscritto.
  • 4. Introduzione Nel mondo informatico, invece, il problema della sottoscrizione viene risolto in modo sostanzialmente differente con le firme elettroniche, Esse non riproducono il nome e cognome del firmatario, non sono costituite da parole, né da disegni, non sono apposte manualmente; si tratta di sottoscrizioni che, in forma di bit, conferiscono determinati effetti ad un dato documento informatico.
  • 5. Disciplina giuridica La disciplina giuridica delle firme elettroniche viene posta attraverso due interventi: L’individuazione e definizione della procedura tecnica, tra le diverse disponibili, per garantire provenienza e autenticità del documento informatico; Il trasferimento delle tutele giuridiche proprie della sottoscrizione autografa a tale procedura.
  • 6. Le firme elettroniche Il CAD definisce quattro tipi di firma elettronica: 1. Firma elettronica 2. Firma elettronica avanzata 3. Firma elettronica qualificata 4. Firma digitale
  • 7. Le firme elettroniche La firma elettronica semplice: Si definisce Firma Elettronica l'insieme dei dati in forma elettronica, allegati oppure connessi tramite associazione logica ad altri dati elettronici, utilizzati come metodo di identificazione informatica E’ la forma più semplice di firma in ambito informatico
  • 8. La firma elettronica semplice Un PIN o le credenziali di accesso al registro elettronico sono a tutti gli effetti un tipo di firma elettronica Le credenziali di accesso sono un insieme di dati in forma elettronica, allegati oppure connessi tramite associazione logica, ad altri dati elettronici, utilizzati come metodo di identificazione informatica, ma sono liberamente valutabili in giudizio,
  • 9. La firma elettronica avanzata (FEA) La firma elettronica avanzata: Si definisce Firma Elettronica Avanzata (FEA) l’insieme di dati in forma elettronica allegati oppure connessi a un documento informatico che consentono l'identificazione del firmatario del documento e garantiscono la connessione univoca al firmatario, creati con mezzi sui quali il firmatario può conservare un controllo esclusivo, collegati ai dati ai quali detta firma si riferisce in modo da consentire di rilevare se i dati stessi siano stati successivamente modificati
  • 10. La firma elettronica avanzata (FEA) La firma elettronica avanzata dunque garantisce: L’identificazione del firmatario La connessione univoca del documento al firmatario L’integrità e l’immodificabilità dei dati del documento firmato È una firma digitale forte che in sede di giudizio non consente la ripudiabilità a meno di querela di falso
  • 11. La firma elettronica qualificata Nell’ambito delle firme elettroniche avanzate, Si definisce Firma Elettronica Qualificata : Un particolare tipo di firma elettronica avanzata che sia basata su un certificato qualificato e realizzata mediante un dispositivo sicuro per la creazione della firma I certificati qualificati sono certificati digitali rilasciati da una Certification Authority
  • 12. La firma digitale Il CAD definisce Firma Digitale: Un particolare tipo di firma elettronica avanzata basata su un certificato qualificato e su un sistema di chiavi crittografiche, una pubblica e una privata, correlate tra loro, che consente al titolare tramite la chiave privata e al destinatario tramite la chiave pubblica, rispettivamente, di rendere manifesta e di verificare la provenienza e l'integrità di un documento informatico o di un insieme di documenti informatici
  • 13. La firma digitale Chiave pubblica Chiave Privata
  • 14. Firma digitale remota Con "firma digitale remota" si intende la firma digitale generata usando strumenti di autenticazione (tipicamente userid + password + OTP o telefono cellulare) che consentono la generazione della propria firma su un dispositivo (HSM) custodito dal certificatore.
  • 15. La firma grafometrica Una nota specifica bisogna dedicarla alla firma grafometrica: La firma grafometrica è una definizione comunemente usata per indicare una modalità di firma elettronica realizzata con un gesto manuale del tutto analogo alla firma autografa su carta. I dati di una firma si acquisiscono mediante un dispositivo in grado di acquisire dinamicamente il movimento di una penna azionata direttamente dalla mano di una persona su una superficie sensibile (emulando una penna sulla carta).
  • 17. La firma grafometrica La firma grafometrica può essere: Una firma elettronica semplice (semplice firma grafica) Una firma elettronica avanzata (con rilevazione del vettore grafometrico) Nella firma grafometrica propriamente detta la "identificazione biometrica della firma” avviene riconoscendo parametri grafometrici quali velocità, pressione, ritmo, accelerazione, movimento grafometrico
  • 18. La firma grafometrica Si genera un vettore grafometrico che è un insieme di dati biometrici (quali velocità, pressione, ritmo, accelerazione) «in forma elettronica allegati oppure connessi a un documento informatico che consentono l'identificazione del firmatario del documento e garantiscono la connessione univoca al firmatario» La firma grafometrica propriamente detta dunque è una firma biometrica che rispetta tutti i requisiti stabiliti dal CAD e dalle Regole Tecniche relative alla Firma Elettronica Avanzata.
  • 19. La firma grafometrica La Firma Grafometrica garantisce: • L’identificazione del firmatario del documento • la connessione univoca dei dati di firma al firmatario • il controllo esclusivo del firmatario del sistema di generazione della firma • la possibilità di verificare che l’oggetto della sottoscrizione non abbia subito modifiche dopo l’apposizione della firma (integrità della firma) • la possibilità per il firmatario di ottenere evidenza di quanto sottoscritto
  • 20. La firma grafometrica L’identificazione del firmatario Come avviene l’identificazione del firmatario nella firma grafometrica? Come avviene l’identificazione del firmatario nella firma digitale?
  • 21. La firma grafometrica L’identificazione del firmatario Nella firma grafometrica è sempre necessario verificare l’identità del firmante L’identità del firmante si verifica rilevando copia di un suo documento di identità
  • 22. La firma grafometrica L’identificazione del firmatario e la privacy Inoltre i dati biometrici sono considerati dati sensibili (come le impronte digitali) E’ dunque sempre necessario produrre l’informativa sulla privacy ed acquisire il consenso al trattamento dei dati personali
  • 23. La verifica della validità delle firme • Visto l’elemento che condiziona il valore legale di un documento informatico è bene precisare che la Pubblica Amministrazione - in caso di documenti ricevuti – prima di procedere alla registrazione di protocollo debba verificare la validità della sottoscrizione. • Per tale verifica possono essere utilizzati software e strumenti disponibili on line.
  • 24. Regomento eiDAS n. 910/2014 • Ai sensi dell'emanazione del Regolamento (UE) n. 910/2014 del Parlamento europeo e del Consiglio, del 23 luglio 2014, si è raggiunto il mutuo riconoscimento delle firme digitali europee. • Il Regolamento sancisce che una firma digitale rilasciata in uno Stato membro è riconosciuta quale firma elettronica qualificata in tutti gli altri Stati membri.
  • 25. Firma digitale e marca temporale Le firma digitali sono in grado di garantire la certezza di data ed ora? Per garantire data ed ora certi ad un documento informatico è necessario apporre la MARCA TEMPORALE
  • 26. Marca temporale La Marca Temporale è un servizio offerto da un Certificatore Accreditato, che permette di associare data e ora certe e legalmente valide ad un documento informatico, consentendo quindi di associare una validazione temporale opponibile a terzi. (Art. 20, comma 3 Codice dell’Amministrazione Digitale Dlgs 82/2005).
  • 27. Firma digitale e marca temporale Il servizio di Marcatura Temporale può essere utilizzato sia su file non firmati digitalmente, garantendone una collocazione temporale certa e legalmente valida, sia su documenti informatici sui quali è stata apposta Firma Digitale. In tal caso la Marca Temporale attesterà il preciso momento temporale in cui il documento è stato creato, trasmesso o archiviato
  • 28. Firma digitale e marca temporale Apporre una Marca Temporale ad un documento firmato digitalmente fa si che la Firma Digitale risulti sempre e comunque valida anche nel caso in cui il relativo Certificato risulti scaduto, sospeso o revocato, purché la Marca sia stata apposta in un momento precedente alla scadenza, revoca o sospensione del Certificato di Firma stessa.
  • 29. Firma digitale e validità temporale Cosa significa questo? Un documento firmato digitalmente, in assenza di marca temporale, non è valido per sempre. La validità del documento è legata alla validità del certificato di firma, rilasciato dalla CA. Se il certificato risulta scaduto, sospeso o revocato il documento perde la sua validità legale. Questo perché la firma digitale non garantisce la data certa e quindi la firma potrebbe essere stata apposta con certificato scaduto
  • 30. Contrassegno elettronico • Sulle copie analogiche di documenti amministrativi informatici può essere apposto a stampa un contrassegno, sulla base dei criteri definiti con linee guida dell'Agenzia per l'Italia digitale, tramite il quale è possibile ottenere il documento informatico, ovvero verificare la corrispondenza allo stesso della copia analogica. • Il contrassegno apposto sostituisce a tutti gli effetti di legge la sottoscrizione autografa (articolo 23-ter, comma 5, CAD).
  • 31. • La stampa del documento informatico, infatti, fa sì che il cambio di supporto produca la perdita per il documento di tutti quei contrassegni di validità intrinsecamente legati alla sua natura digitale (come ad es. firme elettroniche/avanzate/qualificate/digitali, validazioni temporali, protocollazione informatica ecc.) che ne caratterizzano il valore probatorio e la sua efficacia; • Per fare un esempio di comune esperienza, un documento informatico firmato digitalmente, se stampato, perde qualsiasi riferimento alla firma digitale apposta allo stesso e su carta si avrà la sola riproduzione del contenuto testuale. Contrassegno elettronico
  • 32. Il contrassegno digitale può contenere alternativamente: • un indirizzo internet da cui prelevare il documento; • Il documento stesso, a condizione che non sia particolarmente esteso. Glifo sotto forma di QR-CODE Contrassegno elettronico
  • 33. Glifo sotto forma di QR-CODE Contrassegno elettronico
  • 34. Glifo sotto forma di QR-CODE Contrassegno elettronico
  • 35. Glifo sotto forma di QR-CODE