Posta certificata

  • Upload
    jamboo

  • View
    1.454

  • Download
    4

Embed Size (px)

Citation preview

PowerPoint Presentation

P.E.C.

a cura di

Mario Varini
EUCIP-IT Administrator

DSGA I.C. Di Castellucchio (MN)

14 gennaio 2010

Posta Certificata
Regole tecniche a supporto dellimpiego della PEC

Le norme relative alla trasmissione documentale

Legge 16 gennaio 2003, n. 3
"Disposizioni ordinamentali in materia di pubblica amministrazione" - fissa il termine di un anno per lemanazione di regolamenti atti ad estendere luso della posta elettronica.

Decreto del Presidente della Repubblica 11 febbraio 2005, n. 68
Regolamento recante disposizioni per l'utilizzo della PEC, a norma dell'articolo 27 della Legge 16/1/03, 3.

Decreto Ministeriale 2 novembre 2005,Regole tecniche per la formazione, la trasmissione e la validazione, anche temporale, della PEC

Circolare CNIPA CR/49 24 novembre 2005,
Modalit per la presentazione delle domande di iscrizione allelenco pubblico dei gestori di PEC

Circolare 7 dicembre 2006, n. 51,Vigilanza e del controllo sulle attivit esercitate dagli iscritti nell'elenco dei gestori di (PEC).

Legge 28 Gennaio 2009, n. 2stabilisce l'obbligatoriet dell'utilizzo della PEC per alcuni soggetti, nei rapporti con/tra P.A. e aziende.

Decreto del Presidente del Consiglio dei ministri del 6 maggio 2009.

D.Lgs. 2luglio 2010, n.104 (Linee Guida per i siti web della P.A.)

Nuovo Codice dellAmministrazione digitale
(Testo vigente dopo l'entrata in vigore del D.Lgs. 2luglio 2010, n.104)

Posta Certificata
Le norme

DPR 445 del 28 dicembre 2000
(testo unico in materia di documentazione amministrativa): art. 14 (per la pubblica amministrazione e i privati):

1. Il documento informatico trasmesso per via telematica si intende inviato e pervenuto al destinatario, allindirizzo elettronico da questi dichiarato.2. La data e l'ora di formazione, di trasmissione o di ricezione di un documento informatico, redatto in conformita' alle disposizioni del presente testo unico e alle regole tecniche di cui agli articoli 8, comma 2 e 9 comma 4, sono opponibili ai terzi.3. La trasmissione del documento informatico per via telematica, con modalita' che assicurino l'avvenuta consegna, equivale alla notificazione per mezzo della posta nei casi consentiti dalla legge.

Posta Certificata
Documentazione amministrativa

(Disposizioni in materia di innovazione tecnologica nella P.A.)

7. Il Ministro per linnovazione e le tecnologie assicura il raccordo con il Ministro per la funzione pubblica relativamente alle innovazioni che riguardano lordinamento organizzativo e funzionale delle pubbliche amministrazioni.
8. Entro un anno dalla data di entrata in vigore della presente legge sono emanati uno o pi regolamenti, () per introdurre nella disciplina vigente le norme necessarie ai fini del conseguimento dei seguenti obiettivi: e) estensione delluso della posta elettronica nellambito delle pubbliche amministrazioni e dei rapporti tra pubbliche amministrazioni e privati;

Posta Certificata
L. 3/2003 Art. 27 (Collegato finanziaria 2003)

Limpiego della posta elettronica consente e facilita quel cambiamento culturale ed organizzativo della pubblica amministrazione che risponde alle attese del Paese ed alle sfide della competitivit.

Bisogna accelerare questo processo di cambiamento e darne concreta percezione anche allesterno, abbandonando inutili ed onerosi formalismi, considerati, anche, i consistenti risparmi di risorse che potranno derivare alla pubblica amministrazione dalluso intensivo della posta elettronica

Posta Certificata
Direttiva MIT e Fun. Pubblica del 27.11.2003

Decreto Legislativo del 7 marzo 2005, n. 82

Art. 6 Le pubbliche amministrazioni utilizzano la posta elettronica certificata per ogni scambio di documenti e informazioni con i soggetti interessati che ne fanno richiesta e che hanno preventivamente dichiarato il proprio indirizzo di posta elettronica certificata.

Art. 47 Le pubbliche amministrazioni devono istituire almeno una casella di posta elettronica istituzionale ed una casella di posta elettronica certificata.

Art. 48 La trasmissione telematica di comunicazioni che necessitano di una ricevuta di invio e di una ricevuta di consegna avviene mediante la posta elettronica certificata

Posta Certificata
Codice dellamministrazione digitale

Posta Certificata
La casella PEC

Casella di posta elettronica certificata

una casella di posta elettronica alla quale associata una funzione che al ricevimento di messaggi di posta elettronica certificata rilascia delle ricevute di avvenuta consegna.

Una casella di posta elettronica certificata pu essere definita esclusivamente allinterno di un dominio di posta elettronica certificata.

Titolare

il soggetto a cui assegnata una casella di posta elettronica certificata.

Le principali funzionalit di sicurezza del sistema:

Identificazione degli utenti di posta certificata (mittenti e destinatari);

Controllo di congruit tra utente e mittente;

Imbustamento e firma dei messaggi;

Integrit e confidenzialit delle connessioni (utilizzo di protocolli o canali sicuri; es. imaps, pop3s, smtp startls, pop3 stls);

Univocit dellidentificativo dei messaggi;

Controlli su contenuto malevolo;

Controllo sulle firme dei messaggi (buste).

Posta Certificata
La sicurezza del sistema

Posta Certificata
Gestori e certificati

Gestore di posta elettronica certificata

il soggetto che gestisce uno o pi domini di posta elettronica certificata con i relativi punti di accesso, ricezione e consegna. titolare della chiave usata per la firma delle ricevute e delle buste. Si interfaccia con altri gestori di posta elettronica certificata per linteroperabilit con altri titolari.

Dati di certificazione

E un insieme di dati che descrivono il messaggio originale e sono certificati dal gestore di posta elettronica certificata del mittente. I dati di certificazione sono inseriti nelle varie ricevute e sono trasferiti al titolare destinatario insieme al messaggio originale per mezzo di una busta di trasporto. Tra i dati di certificazione sono compresi: data ed ora di invio, mittente, destinatario, oggetto, identificativo messaggio, ecc.

Posta Certificata
I punti d'accesso, di ricezione e di consegna del sistema PEC

Punto di accesso il punto che fornisce i servizi di accesso per linvio e la lettura di messaggi di posta elettronica certificata, nonch i servizi di identificazione ed accesso dellutente, di verifica della presenza di virus informatici allinterno del messaggio, di emissione della ricevuta di accettazione, di imbustamento del messaggio originale nella busta di trasporto.

Punto di ricezione il punto che riceve il messaggio allinterno di un dominio di posta elettronica certificata, effettua i controlli sulla provenienza/correttezza del messaggio ed emette la ricevuta di presa in carico, imbusta i messaggi errati in una busta di anomalia e verifica la presenza di virus informatici allinterno dei messaggi di posta ordinaria e delle busta di trasporto.

Punto di consegna il punto che compie la consegna del messaggio nella casella di posta elettronica certificata del titolare destinatario. Verifica la provenienza/correttezza del messaggio, emette, a seconda dei casi, la ricevuta di avvenuta consegna o lavviso di mancata consegna.

Posta Certificata
Avvisi e ricevute del sistema PEC: accettazione e presa in carico

Ricevuta di accettazione la ricevuta, contenente i dati di certificazione, rilasciata al mittente dal punto di accesso a fronte dellinvio di un messaggio di posta elettronica certificata. La ricevuta di accettazione firmata con la chiave del gestore di posta elettronica certificata del mittente.

Avviso di non accettazione E lavviso che viene emesso quando il gestore mittente impossibilitato ad accettare il messaggio in ingresso. La motivazione per cui non possibile accettare il messaggio inserita allinterno del testo della ricevuta che esplicita inoltre che il messaggio non potr essere consegnato al destinatario. Lavviso di non accettazione firmato con la chiave del gestore di posta elettronica certificata del mittente.

Ricevuta di presa in carico emessa dal punto di ricezione verso il gestore di posta elettronica certificata mittente per attestare lavvenuta presa in carico del messaggio da parte del dominio di posta elettronica certificata di destinazione. Nella ricevuta di presa in carico sono inseriti i dati di certificazione per consentirne lassociazione con il messaggio a cui si riferisce. La ricevuta di presa in carico firmata con la chiave del gestore di posta elettronica certificata del destinatario.

Posta Certificata
Avvisi e ricevute del sistema PEC: avvenuta o mancata consegna

Ricevuta di avvenuta consegna Il punto di consegna fornisce al mittente la ricevuta di avvenuta consegna nel momento in cui il messaggio inserito nella casella di PEC del destinatario. rilasciata una ricevuta di avvenuta consegna per ogni destinatario al quale il messaggio consegnato. La ricevuta di avvenuta consegna firmata con la chiave del gestore PEC del destinatario.

Ricevuta completa di avvenuta consegna E caratterizzata dal contenere in allegato i dati di certificazione ed il messaggio originale. - Ricevuta breve di avvenuta consegna E caratterizzata dal contenere in allegato i dati di certificazione ed un estratto del messaggio originale. - Ricevuta sintetica di avvenuta consegnaE caratterizzata dal contenere in allegato i dati di certificazione.

Avviso di mancata consegna Nel caso in cui il gestore di PEC sia impossibilitato a consegnare il messaggio nella casella PEC del destinatario, il sistema emette un avviso di mancata consegna per indicare lanomalia al mittente del messaggio originale.

Messaggio originale il messaggio originale inviato da un utente di posta elettronica certificata prima del suo arrivo al punto di accesso. Il messaggio originale consegnato al titolare destinatario per mezzo di una busta di trasporto che lo contiene.

Busta di trasporto il messaggio creato dal punto di accesso, allinterno del quale sono inseriti il messaggio originale inviato dallutente di posta elettronica certificata ed i relativi dati di certificazione. La busta di trasporto firmata con la chiave del gestore di posta elettronica certificata mittente. La busta di trasporto consegnata immodificata nella casella di posta elettronica certificata di destinazione per permettere la verifica dei dati di certificazione da parte del ricevente.

Busta di anomalia Quando un messaggio errato/non di posta elettronica certificata deve essere consegnato ad un titolare, esso viene inserito in una busta di anomalia per evidenziare al destinatario detta anomalia. La busta di anomalia firmata con la chiave del gestore di posta elettronica certificata del destinatario.Posta Certificata
Buste e messaggi

Posta Certificata
Schema logico di funzionamento

Viene ora proposta una serie di rappresentazioni grafiche che schematizzano scenari ed elementi caratteristici di un dominio di posta certificata e le sue interazioni con un altro dominio di posta, sia certificata che non certificata.

Posta Certificata
Interazione fra due domini di posta certificata

Posta Certificata
Busta di trasporto corretta e valida con errore di consegna (es. mailbox del destinatario piena)

Posta Certificata
Messaggio originale con virus informatico rilevato dal gestore mittenteavviso di non accettazione.

Posta Certificata
Busta di trasporto corretta contenente virus non rilevato dal gestore mittenteconsegna avente errore di consegna

Posta Certificata
Interazione fra un dominio di posta convenzionale (mittente) ed un dominio di posta certificata (ricevente)

ARUBA non consente

Posta Certificata
Interazione fra un dominio di posta certificata (mittente) ed un dominio di posta convenzionale (ricevente)

ARUBA consente

I gestori dovranno tenere un registro informatico (log) contenente:

il codice identificativo univoco del messaggio originale (Message- ID)

la data e lora dellevento

il mittente del messaggio originale

loggetto del messaggio originale

il tipo di evento (accettazione, ricezione, consegna, emissione ricevute,
errore, ecc.)

il codice identificativo dei messaggi generati (ricevute, errori, ecc.)

il gestore mittente

Lindirizzo telematico del destinatario/i

Posta Certificata
I dati di tracciamento del sistema

Cosa devono fare gli utenti per poter usare la PEC ?

- Rivolgersi ad uno dei gestori iscritti nellindice del CNIPA

Quali servizi posso richiedere ai gestori ?

- Domini PEC, singole caselle, servizi ulteriori non regolamentatiCosa ottengono ?

- Servizi di gestione di caselle di posta, ricevute opponibili, accesso ai log in caso di smarrimento ricevute o contestazioni, livelli di minimi di servizio garantiti dal regolamento

Posta Certificata
Gli utenti

Fine!

Grazie per l'attenzione

Ora possiamo provare

https://webmail.pec.it/index.html

Posta Certificata
Regole tecniche a supporto dellimpiego della PEC

Posta Certificata Regole tecniche a supporto dellimpiego della PEC Mantova, 14 gennaio 2010

Mario Varini DSGA I.C. di Castellucchio (MN)
EUCIP-IT Administrator certified

/