Andrea ha scritto:
Premessa: L'art 32 CAD prevede che il certificatore deve "provvedere con
certezza alla identificazione della persona che fa richiesta della
certificazione".
Non riesco a trovare una norma simile per la PEC.
Non mi risulta esista.
Mi spiego: si estende l'applicazione della norma suddetta anche al
momento in cui si rilascia la PEC (quindi chi rilascia la PEC ha lo
stesso obbligo..) o no?
A me risulta di no.
La risposta negativa (che potrebbe avere un qualche fondamento
giuridico, atteso il dato normativo non espresso) per? suonerebbe male,
poich? metterebbe in discussione un aspetto fondamentale: l'identit? del
mittente (anche se, a dire il vero, quando vado all'ufficio postale a
spedire una raccomandata nessuno mi chiede la carta d'identit?...).
Ti sei risposto da solo. La PEC garantisce solo che "qualche cosa" è stato spedito ad una data
ben identificata da una casella e-mail ad un'altra casella e-mail e che durante il trasporto non
sono intervenute modifiche sul contenuto del messaggio.
Non è prevista, ne richiesta una identificazione reale e forte, come per la firma elettronica,
del mittente e destinatario, esattamente come per le raccomandate cartacee.
Chi mi impedisce (tecnicamente parlando) di inviare una raccomandata dicendo
che sono un altro?
Ancora pi? dubbi in ambito penale in relazione al nuovo reato 495 bis
(false dichiarazioni al certificatore che rilascia firme
elettroniche)...poich? la norma del CAD (32) si riferisce solo ai
certificati "qualificati" e non genericamente ad una firma elettronica
qualunque (quale sarebbe - se non erro...- quella usata nella PEC...
basterebbe pure una semplice accoppiata user+pswd per essere autenticati
e viaggiare in SSL).
Come detto sopra, le firme elettroniche usate dai gestori di PEC sono le loro e servono solo a
garantire la non modificabilità del contenuto di ciò che loro mandano avanti, non quello che tu
spedisci. Mi rendo conto che può sembrare un gioco di parole, ma rileggete e pensateci su.
Perdonatemi se ho frainteso qualcosa e grazie in anticipo per eventuali
emendamenti correttivi.
Magari la norma c'? ed io non la trovo...in tal caso..verr?
probabilmente cestinato..
Saluti
Andrea Buti
------------------------------------------------------------------------
________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List
--
ing. Andrea Gelpi
***************************************************
La Terra non la abbiamo ereditata dai nostri avi,
ma la abbiamo presa in prestito dai nostri bambini.
***************************************************
We do not inherit the Earth from our parents,
but borrow it from our children.
***************************************************
________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List