Si completa il processo di certificazione dei dispositivi di firma digitale con l'entrata in vigore il decreto 19 luglio 2012: il provvedimento rende obbligatoria la certificazione dei dispositivi di firma digitale, affinchè i prodotti rispondano a standard pan-europei di sicurezza.
In precedenza, era sufficiente per una organizzazione utilizzare un’autocertificazione rilasciata dall’Autorità di Certificazione. La nuova normativa, invece, stabilisce chiaramente che la certificazione di sicurezza della firma remota qualificata deve rispettare lo standard di sicurezza Common Criteria Eal4 +. I produttori della soluzione di firma remota sono tenuti a dimostrare che il loro prodotto è stato sottoposto ai rigorosi test e alle revisioni richieste per beneficiare di tale certificazione, divenuta ormai una condizione essenziale per la validità delle firme digitali applicate ai documenti. Una firma digitale remota apposta utilizzando un dispositivo non certificato non è più valida, esponendo il documento al rischio di invalidazione della firma per inadempienza alle nuove norme.
Si tratta di un passaggio epocale per il processo di dematerializzazione, che in questi anni aveva visto più volte rimandare l’attuazione della normativa a tutela della sicurezza delle firme elettroniche. Fino all'entrata in vigore del decreto le varie Certification Authority erano state investite del compito di assumersi la responsabilità della sicurezza delle soluzioni di firma digitale remota. Ora questa responsabilità passa in capo a chi produce i dispositivi di firma digitale. Gli stessi hanno l’obbligo di attestare gli standard di sicurezza delle proprie soluzioni, mediante un processo di test e verifiche lungo e oneroso, a cura di un organismo europeo di certificazione accreditato (Ocsi per l’Italia).
La certificazione è qualcosa su cui la Comunità Europea sta spingendo molto, in quanto garantisce una valutazione di prodotto e di servizio super-partes, ed essendo basata su standard internazionali (Common Criteria, nel caso di specie) può essere spesa su tutto il territorio dell’unione, senza la necessità di logoranti processi di mutui riconoscimenti di validità. La proposta di regolamento dell’Unione europea in materia – 2012/0146 (Cod), votato al Parlamento europeo il 3 aprile 2014 - mantiene l’obbligatorietà della certificazione di sicurezza dei dispositivi di firma e lascia inalterata la necessità del controllo esclusivo, non modificando quanto già stabilito dalla legislazione nazionale.
Le Camere di Commercio di tutta Italia hanno da poco inviato ai titolari di impresa la seguente comunicazione importantissima: A breve le società di capitali saranno chiamate a comunicare il Titolare Effettivo al Registro delle Imprese come previsto dal D.Lgs. n. 90 del 25 maggio 2017,...
Dati i frequenti cambiamenti in atto nei sistemi Mac, le seguenti informazioni potrebbero essere aggiornate per il Vs. sistema. Abbiamo testato questa soluzione per macOS Catalina, ove i ns. clienti ci hanno inviato diverse segnalazioni di incompatibilità. Una di queste è che tentando di...
Il numero 0823.253085 non corrisponde più alla nostra nostra azienda di Firma Digitale. E' necessario comporre il numero 0823.1608077 per avere tutte le informazioni sulle nostre firme digitali e prodotti simili. Ancor meglio sarebbe scrivere a claniusconsulting@gmail.com oppure inviare un...
La firma in formato .xml (XADES-BES), è in genere utilizzata in ambito sanitario o per la firma di fatture e documenti finanziari. Il documento sottoscritto digitalmente ha piena validità legale.Con il software ArubaSign e ArubaKey in dotazione con le ns. firme digitali è possibile...
Often, some companies that work with Italian public administrations need digital signatures to participate in Italian invitations to tender. If you are a non-italian citizens then you can still obtain an Italian Digital Signature following 12 steps: Fill in the Atto Notorio and go to an...
La Carta Nazionale dei Servizi o CNS è un dispositivo che contiene un “certificato digitale” di autenticazione personale. È uno strumento informatico che consente l’identificazione certa dell’utente in rete e permette di consultare i dati personali resi disponibili dalle pubbliche...
Sei proprietario di un bar? Hai “slot machines” o “apparecchi da gioco” nel tuo locale? Dal 2015 sei soggetto all’obbligo di iscrizione con modalità telematica all’elenco soggetti – RIES (elenco degli esercenti abilitati alle attività connesse agli...
Per effetto del D.L. n. 179 del 18/10/2012 in vigore dal 20 ottobre 2012 le Ditte individuali hanno l'obbligo di comunicare al Registro delle Imprese, in sede di prima iscrizione un indirizzo di posta elettronica certificata (PEC). Il Registro...
Dal 1° gennaio 2017, dopo una lunga attesa costellata da semestrali rinvii, il processo amministrativo telematico è, finalmente, realtà. Nel tentativo di consentire ai Colleghi di prendere maggiore confidenza con il processo amministrativo...