Adamantio.net

Archive for giugno 2nd, 2010

35. Dispositivi sicuri e procedure per la generazione della firma.

by on giu.02, 2010, under Capo II, Codice Amm.ne Digitale, Sezione II

1. I dispositivi sicuri e le procedure utilizzate per la generazione delle firme devono presentare requisiti di sicurezza tali da garantire che la chiave privata:

a) sia riservata;

b) non possa essere derivata e che la relativa firma sia protetta da contraffazioni;

c) possa essere sufficientemente protetta dal titolare dall’uso da parte di terzi.

2. I dispositivi sicuri e le procedure di cui al comma 1 devono garantire l’integrità dei documenti informatici a cui la firma si riferisce. I documenti informatici devono essere presentati al titolare, prima dell’apposizione della firma, chiaramente e senza ambiguità, e si deve richiedere conferma della volontà di generare la firma secondo quanto previsto dalle regole tecniche di cui all’articolo 71.

3. Il secondo periodo del comma 2 non si applica alle firme apposte con procedura automatica. L’apposizione di firme con procedura automatica è valida se l’attivazione della procedura medesima è chiaramente riconducibile alla volontà del titolare e lo stesso renda palese la sua adozione in relazione al singolo documento firmato automaticamente.

3. Il secondo periodo del comma 2 non si applica alle firme apposte con procedura automatica. La firma con procedura automatica e’ valida se apposta previo consenso del titolare all’adozione della procedura medesima.

4. I dispositivi sicuri di firma sono sottoposti alla valutazione e certificazione di sicurezza ai sensi dello schema nazionale per la valutazione e certificazione di sicurezza nel settore della tecnologia dell’informazione di cui al comma 5.

4. I dispositivi sicuri di firma devono essere dotati di certificazione di sicurezza ai sensi dello schema nazionale di cui al comma 5.

5. La conformità dei requisiti di sicurezza dei dispositivi per la creazione di una firma qualificata prescritti dall’allegato III della direttiva 1999/93/CE è accertata, in Italia dall’Organismo di certificazione della sicurezza informatica, in base allo schema nazionale per la valutazione e certificazione di sicurezza nel settore della tecnologia dell’informazione, fissato con decreto del Presidente del Consiglio dei Ministri, o, per sua delega, del Ministro per l’innovazione e le tecnologie, di concerto con i Ministri delle comunicazioni, delle attività produttive e dell’economia e delle finanze. Lo schema nazionale la cui attuazione non deve determinare nuovi o maggiori oneri per il bilancio dello Stato ed individua l’organismo pubblico incaricato di accreditare i centri di valutazione e di certificare le valutazioni di sicurezza. L’attuazione dello schema nazionale non deve determinare nuovi o maggiori oneri per il bilancio dello Stato. Lo schema nazionale può prevedere altresì la valutazione e la certificazione relativamente ad ulteriori criteri europei ed internazionali, anche riguardanti altri sistemi e prodotti afferenti al settore suddetto.

6. La conformità ai requisiti di sicurezza dei dispositivi sicuri per la creazione di una firma qualificata a quanto prescritto dall’allegato III della direttiva 1999/93/CE è inoltre riconosciuta se certificata da un organismo all’uopo designato da un altro Stato membro e notificato ai sensi dell’articolo 11, paragrafo 1, lettera b), della direttiva stessa.

6. La conformita’ di cui al comma 5 e’ inoltre riconosciuta se accertata da un organismo all’uopo designato da un altro Stato membro e notificato ai sensi dell’articolo 11, paragrafo 1, lettera b), della direttiva 1999/93/CE.

Condividi...

  • Facebook
  • Twitter
  • Delicious
  • LinkedIn
  • StumbleUpon
  • Add to favorites
  • Email
  • RSS
Lascia un commento leggi...

36. Revoca e sospensione dei certificati qualificati.

by on giu.02, 2010, under Capo II, Codice Amm.ne Digitale, Sezione II

1. Il certificato qualificato deve essere a cura del certificatore:

a) revocato in caso di cessazione dell’attività del certificatore salvo quanto previsto dal comma 2 dell’articolo 37 (41);

b) revocato o sospeso in esecuzione di un provvedimento dell’autorità;

c) revocato o sospeso a seguito di richiesta del titolare o del terzo dal quale derivano i poteri del titolare, secondo le modalità previste nel presente codice;

d) revocato o sospeso in presenza di cause limitative della capacità del titolare o di abusi o falsificazioni.

2. Il certificato qualificato può, inoltre, essere revocato o sospeso nei casi previsti dalle regole tecniche di cui all’articolo 71.

3. La revoca o la sospensione del certificato qualificato, qualunque ne sia la causa, ha effetto dal momento della pubblicazione della lista che lo contiene. Il momento della pubblicazione deve essere attestato mediante adeguato riferimento temporale.

4. Le modalità di revoca o sospensione sono previste nelle regole tecniche di cui all’articolo 71.


(41) Lettera così modificata dall’art. 16, D.Lgs. 4 aprile 2006, n. 159.

Condividi...

  • Facebook
  • Twitter
  • Delicious
  • LinkedIn
  • StumbleUpon
  • Add to favorites
  • Email
  • RSS
Lascia un commento leggi...

37. Cessazione dell’attività.

by on giu.02, 2010, under Capo II, Codice Amm.ne Digitale, Sezione II

1. Il certificatore qualificato o accreditato che intende cessare l’attività deve, almeno sessanta giorni prima della data di cessazione, darne avviso al CNIPA e informare senza indugio i titolari dei certificati da lui emessi specificando che tutti i certificati non scaduti al momento della cessazione saranno revocati.

2. Il certificatore di cui al comma 1 comunica contestualmente la rilevazione della documentazione da parte di altro certificatore o l’annullamento della stessa. L’indicazione di un certificatore sostitutivo evita la revoca di tutti i certificati non scaduti al momento della cessazione.

3. Il certificatore di cui al comma 1 indica altro depositario del registro dei certificati e della relativa documentazione.

4. Il CNIPA rende nota la data di cessazione dell’attività del certificatore accreditato tramite l’elenco di cui all’articolo 29, comma 6.

4-bis. Qualora il certificatore qualificato cessi la propria attivita’ senza indicare, ai sensi del comma 2, un certificatore sostitutivo e non si impegni a garantire la conservazione e la disponibilita’ della documentazione prevista dagli articoli 33 e 32, comma 3, lettera j) e delle ultime liste di revoca emesse, deve provvedere al deposito presso DigitPA che ne garantisce la conservazione e la disponibilita’.

Condividi...

  • Facebook
  • Twitter
  • Delicious
  • LinkedIn
  • StumbleUpon
  • Add to favorites
  • Email
  • RSS
Lascia un commento leggi...

Cerchi qualcosa?

Usa il form sottostante per cercare nel sito:

Non hai trovato ancora ciò che cercavi? Lascia un commento su un post o contattaci affinché possiamo fare qualcosa!

Google custom search

Cerca nel sito con Google: