produzione di documenti informatici con valore legale
Post on 08-Jul-2015
961 Views
Preview:
TRANSCRIPT
PRODUZIONE DI DOCUMENTI
INFORMATICI CON VALORE
LEGALE
Documento informatico
21/03/2013cesareciabatti@infinito.it
2
Art 40 comma 1 CAD:
“Le pubbliche amministrazioni formano gli
originali dei propri documenti con mezzi
informatici secondo le disposizioni di cui al
presente codice “.
Documento informatico
21/03/2013cesareciabatti@infinito.it
3
Il CAD definisce il documento informatico come
“la rappresentazione informatica di atti, fatti
o dati giuridicamente rilevanti” ( art 1 lett p).
Documento informatico
21/03/2013cesareciabatti@infinito.it
4
Documento
Doc.
Struttura
semplice e/o
complessa
informazione.Supporto.
Documento informatico
21/03/2013cesareciabatti@infinito.it
5
Stabilità
Fruibilità
Autenticità
Un documento informatico è un documento e come
tale deve soddisfare i requisiti di:
Documento informatico
21/03/2013cesareciabatti@infinito.it
6
La stabilità è intesa come la capacità di
mantenere integra nel tempo la
rappresentazione del contenuto e della forma
del documento.
Documento informatico
21/03/2013cesareciabatti@infinito.it
7
Al fine di garantire staticità integrità è necessario individuare formati elettronici adeguati per la produzione di documenti informatici, in quanto:
devono essere aperti, standard e documentati;
Non devono poter contenere macro istruzioni;
Devono essere affidabili, accurati e usabili;
Devono essere indipendenti dalle piattaforme tecnologiche.
Documento informatico
21/03/2013cesareciabatti@infinito.it
8
Fruibile, ovvero che il
contenuto informativo sia
recuperabile dal supporto
e interpretabile
correttamente in base alle
regole del formato, e
riproducibile a video o a
stampa.
Affinché un documento sia utilizzabile dal
destinatario occorre che sia da questo:
Documento informatico
21/03/2013cesareciabatti@infinito.it
9
L’autenticità è condizione essenziale perché
un documento conservi la sua funzione
probatoria.
Un documento si definisce autentico quando è
riconducibile con certezza al suo autore
Valore giuridico del documento
21/03/2013cesareciabatti@infinito.it
10
Senza firma
Firma elettronica (firma
debole)
Firma elettronica
avanzata (firma digitale)
Autenticità e firma del documento informatico:
Valore giuridico del documento
21/03/2013cesareciabatti@infinito.it
11
“L'idoneità del documento
informatico (non firmato es. file
pdf/word/open office) a
soddisfare il requisito della forma
scritta e il suo valore probatorio
sono liberamente valutabili in
giudizio, tenuto conto delle sue
caratteristiche oggettive di
qualità, sicurezza, integrità ed
immodificabilità”
Documenti digitali non firmati (Art 20 comma 1 bis CAD):
Firma elettronica
21/03/2013cesareciabatti@infinito.it
12
Firma elettronica (art 1 lett. q) Dlgs 82/05) :
“L‟insieme di dati in forma
elettronica, allegati
oppure connessi tramite
associazione logica ad
altri dati elettronici,
utilizzati come metodo di
identificazione
informatica”
Firma digitale
21/03/2013cesareciabatti@infinito.it
13
Firma elettronica avanzata o firma digitale:
Garantisce la connessione
univoca al firmatario e la sua
univoca autenticazione
informatica, creata con mezzi
sui quali il firmatario ha un
controllo esclusivo, che
consente di rilevare l’integrità
dei dati, basata su un
certificato qualificato,
realizzata mediante un
dispositivo sicuro di firma.
Generazione firma digitale
21/03/2013cesareciabatti@infinito.it
14
256
BITDoc
Documento da
firmare
Hash
SHA 256
Impronta del
Documento
CIFRATURA Ks
Firma digitale
PKCS#7
Certificato
elettronico
Verifica firma digitale
21/03/2013cesareciabatti@infinito.it
15
256
BITDocHash
SHA 256
Impronta del
Documento
Firma digitale
Certificato
elettronico
Decodifica
Kp
Chiave pubblica
256
BIT
= ok!Visualizza il
documento con i dati
del sottoscrittore
Impronta
corrispondente
alla firma
Firma digitale
21/03/2013cesareciabatti@infinito.it
16
“Il documento informatico,
sottoscritto con firma digitale o altro
tipo di firma elettronica qualificata, non
produce gli effetti di cui all'art. 21,
comma 2, del codice, se contiene
macroistruzioni o codici eseguibili,
tali da attivare funzionalità che
possano modificare gli atti, i fatti o i dati
nello stesso rappresentati.”
Art 3 comma 3 DPCM 30 marzo 2009:
Autenticità del documento
21/03/2013cesareciabatti@infinito.it
17
“L‟apposizione ad un
documento informatico di una
firma digitale o di altro tipo di
firma elettronica qualificata,
basata su un certificato
elettronico revocato,
scaduto o sospeso equivale
a mancata sottoscrizione”
Limite di validità della firma digitale nel tempo (art.
21 comma 3):
Data certa del documento
21/03/2013cesareciabatti@infinito.it
18
Marca temporale apposta da un gestore di marche temporali (validità 20 anni)
Riferimento temporale contenuto nella segnatura di protocollo
Riferimento temporale ottenuto attraverso la procedura di conservazione dei documenti
Riferimento temporale ottenuto attraverso l‟utilizzo della PEC
Data certa (art 37 DPCM 30 marzo 2009) :
Data certa del documento
21/03/2013cesareciabatti@infinito.it
19
L‟art 1 comma 1 lett bb) definisce il processo di
validazione temporale come “ il risultato della
procedura informatica con cui si attribuisce, ad
uno o più documenti informatici, una data e un
orario opponibile a terzi”
Generazione marca temporale
21/03/2013cesareciabatti@infinito.it
20
256
BIT
Notaio
elettronico
Impronta del
Documento Ks
Data
e ora
Struttura
dati
Firma elettronica
del notaio
Marca
temporale
Data certa del documento
21/03/2013cesareciabatti@infinito.it
21
Secondo l‟art 49 del DPCM 30 marzo 2009
tutte le marche temporali devono essere
conservate per un periodo non inferiore a 20
anni, ovvero se richiesta dell‟interessato
anche per un periodo maggiore.
Firma autenticata
21/03/2013cesareciabatti@infinito.it
22
Art 25 CAD:
“2. L'autenticazione della firma elettronica, anche mediante l'acquisizione digitale della sottoscrizione autografa, o di qualsiasi altro tipo di firma elettronica avanzata consiste nell'attestazione, da parte del pubblico ufficiale, che la firma è stata apposta in sua presenza dal titolare, previo accertamento della sua identità personale, della validità dell'eventuale certificato elettronico utilizzato e del fatto che il documento sottoscritto non è in contrasto con l'ordinamento giuridico.
3. L'apposizione della firma digitale da parte del pubblico ufficiale ha l'efficacia di cui all„articolo 24 comma 2”
Copie del documento
21/03/2013cesareciabatti@infinito.it
23
Copie per immagine su
supporto informatico di
documenti analogici (art
22 CAD)
Copie analogiche di
documenti informatici
(art 23 CAD)
Copie del documento
21/03/2013cesareciabatti@infinito.it
24
Copie per immagine su supporto informatico di
documenti analogici (art 22 CAD) hanno piena
validità giuridica se:
È attestata la conformità all‟originale da parte
di un pubblico ufficiale mediante
l‟apposizione della propria firma digitale;
Se prodotte con un processo certificato;
Per i documenti non unici assolvono gli
obblighi di conservazione sostitutiva.
Copie del documento
21/03/2013cesareciabatti@infinito.it
25
Le copie su carta di documenti digitali hanno la
stessa efficacia degli originali se (art 23 CAD):
È attestata la conformitàall‟originale digitale “intutte le suecomponenti” da parte diun pubblico ufficiale;
Per le PPAA anche contimbro digitale (art 23-ter)
Copie del documento
21/03/2013cesareciabatti@infinito.it
26
“La presente copia cartacea di documento informatico, composta di ____
fogli, è conforme all’originale, munito delle prescritte firme.
Le sottoscrizioni elettroniche sono state apposte come segue:
Da ________ con firma digitale il cui certificato n. ______ è stato
rilasciato dal Certificatore ___________ la cui verifica in data _______
alle ore ______ha avuto esito positivo .
È stata/non è stata apposta marcatura temporale in data _____ alle ore
______ presso il sistema di marcatura temporale del Certificatore
______ verificato all’indirizzo.
Luogo e data del rilascio
Firma del pubblico ufficiale e timbro”
Attestazione di conformità per le copie su carta di documento informatico:
Forme elettroniche degli atti
amministrativi
21/03/2013cesareciabatti@infinito.it
27
Atti interni possono
essere firmati con firma
elettronica
Atti esternati devono
essere firmati con firma
digitale
Art. 34 CAD:
top related