Andrea ha scritto:
Premessa: L'art 32 CAD prevede che il certificatore deve "provvedere con certezza alla identificazione della persona che fa richiesta della certificazione".

Non riesco a trovare una norma simile per la PEC.

Non  mi risulta esista.


Mi spiego: si estende l'applicazione della norma suddetta anche al momento in cui si rilascia la PEC (quindi chi rilascia la PEC ha lo stesso obbligo..) o no?

A me risulta di no.


La risposta negativa (che potrebbe avere un qualche fondamento giuridico, atteso il dato normativo non espresso) per? suonerebbe male, poich? metterebbe in discussione un aspetto fondamentale: l'identit? del mittente (anche se, a dire il vero, quando vado all'ufficio postale a spedire una raccomandata nessuno mi chiede la carta d'identit?...).

Ti sei risposto da solo. La PEC garantisce solo che "qualche cosa" è stato spedito ad una data ben identificata da una casella e-mail ad un'altra casella e-mail e che durante il trasporto non sono intervenute modifiche sul contenuto del messaggio.

Non è prevista, ne richiesta una identificazione reale e forte, come per la firma elettronica, del mittente e destinatario, esattamente come per le raccomandate cartacee.

Chi mi impedisce (tecnicamente parlando) di inviare una raccomandata dicendo 
che sono un altro?


Ancora pi? dubbi in ambito penale in relazione al nuovo reato 495 bis (false dichiarazioni al certificatore che rilascia firme elettroniche)...poich? la norma del CAD (32) si riferisce solo ai certificati "qualificati" e non genericamente ad una firma elettronica qualunque (quale sarebbe - se non erro...- quella usata nella PEC... basterebbe pure una semplice accoppiata user+pswd per essere autenticati e viaggiare in SSL).

Come detto sopra, le firme elettroniche usate dai gestori di PEC sono le loro e servono solo a garantire la non modificabilità del contenuto di ciò che loro mandano avanti, non quello che tu spedisci. Mi rendo conto che può sembrare un gioco di parole, ma rileggete e pensateci su.


Perdonatemi se ho frainteso qualcosa e grazie in anticipo per eventuali emendamenti correttivi.

Magari la norma c'? ed io non la trovo...in tal caso..verr? probabilmente cestinato..

Saluti

Andrea Buti


------------------------------------------------------------------------

________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List


--
ing. Andrea Gelpi
***************************************************
La Terra non la abbiamo ereditata dai nostri avi,
ma la abbiamo presa in prestito dai nostri bambini.
***************************************************
We do not inherit the Earth from our parents,
but borrow it from our children.
***************************************************
________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List

Rispondere a