L'amministrazione digitale e il bug legale

La digitalizzazione è l'ultima frontiera della pubblica amministrazione in quanto a rapporto col cittadino. Tutto bene, se non fosse che vi è un piccolo problema: il tempo.



[ZEUS News - www.zeusnews.it - 12-07-2010]

amministrazione digitale

Un detto recita: il tempo è tiranno. Questa affermazione sembra calzare a pennello per ciò che riguarda PEC, firma digitale e qualunque altro documento elettronico che fondi la sua legalità sulla gestione crittografica delle chiavi.

Ripercorrendo la volontà delle nostre istituzioni in tema di informatizzazione della pubblica amministrazione, si nota come tutto ciò che riguarda il valore legale di un documento digitale si fondi su una caratteristica ben nota agli addetti ai lavori e precisamente l'attribuzione della data certa. Questa caratteristica è fondamentale, in quanto solo dopo aver collocato nel tempo un qualunque documento giuridico esso assume valore legale.

Oggi affermazioni di autorevoli ministri sostengono che l'utilizzo della PEC o di un documento firmato digitalmente equivalga, per fini legali, all'equivalente documento cartaceo. Ciò è vero, ma solo limitatamente nel tempo.

La marcatura temporale (o time stamping o data certa) di un documento è la procedura informatica che permette a l'utente di apporre, attraverso un ente certificatore, la data e l'ora di creazione di un documento digitale.

La data e ora di generazione della marca è elaborata da un ente certificatore legalmente autorizzato e che possiede un sistema che ne garantisce l'affidabilità e universalità temporale secondo la legge.

Fin qui non vi sarebbero problemi, se non fosse per due questioni. La prima riguarda i requisiti minimi che la legge impone per la robustezza delle chiavi di certificazione, che è attualmente di almeno 1024 bit; la seconda è legata alla durata dell'iter burocratico che avvolge il nostro sistema giudiziario.

Adottare chiavi di certificazione con robustezza pari a 1024 bit significa far sì che il valore legale di quelle chiavi sia relativamente breve. I certificati digitali vanno rinnovati periodicamente: questa prassi è legata al fatto che la robustezza di una chiave di certificazione, per quanto elevata, possa essere sempre violata nel tempo.

I fattori che permettono di stimare quanto sicura sia una chiave sono legate alla dimensione della chiave all'algoritmo con cui essa è ottenuta e infine al probabilità che nel tempo essa possa essere compromessa.

Attualmente per chiavi di 1024 bit si calcola una stima di circa tre anni, dopo di che quella chiave va cambiata, in quanto non più attendibile.

Il problema, come si comprende, è per quanto tempo avrà valore legale un documento firmato digitalmente. Col cartaceo un documento cui si accertava la data rimaneva tale anche attraverso decenni; ciò, con le attuali condizioni di criptazione imposte dalla legge, non è possibile da replicare.

Ecco quindi nascere il paradosso per cui un documento cartaceo a cui viene apposta la data certa resta valido legalmente nel tempo, invece uno firmato digitalmente no.

Con i tempi spesso biblici della giustizia potrebbe accadere che un documento cui è stata apposta una firma digitale, e quindi una data certa di creazione, possa non avere valore all'atto del giudizio, in quanto la chiave con cui è stato certificato è nel mentre decaduta, e con essa anche il valore legale del documento.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (4)

Non mi stupisce Leggi tutto
16-7-2010 02:19

Tempus regit actum Leggi tutto
15-7-2010 09:31

Concordo! In assenza di una norma che preveda esplicitamente la durata limitata nel tempo del certificato associato alla marca temporale questa è da intendersi valida illimitatamente. Anche se gli standard di sicurezza dovessero allungare la lunghezza delle chiavi. io comunque sono per la soluzione drastica: non munirsi di PEC! :old: Leggi tutto
14-7-2010 14:56

Non credo di essere d'accordo sui ridotti effetti temporali del documento digitalizzato nei rapporti con le PP.AA., specie se come spesso accade si tratta di notifiche. In quest'ultimo caso, per chi è in possesso del PEC non si tratta tanto di aver certezza del contenuto quanto del momento in cui il destinatario me ha avuto piena e... Leggi tutto
12-7-2010 18:39

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Quali tra queste informazioni ti piacerebbe che fossero rese pubbliche?
I provvedimenti sanitari relativi a bar, ristoranti e altri locali pubblici.
Il casellario giudiziale con le fedine penali dei cittadini.
Le valutazioni sulle performance degli insegnanti scolastici e dei professori universitari.
Le transazioni immobiliari effettuate da ciascun cittadino.
I mutui accesi da ciascun cittadino.
Le dichiarazioni dei redditi di ciascun cittadino.

Mostra i risultati (2316 voti)
Giugno 2025
Il DNS europeo che promette di tutelare i dati personali
Guarda film pirata? Rischi fino a 5.000 euro di multa
Il Q-day è vicino
OneDrive: app e siti possono accedere a tutto il cloud
Windows 11, ennesimo aggiornamento che blocca l'avvio del PC
Maggio 2025
Il cripto-ladro è nella stampante e ruba un milione di dollari
Amazon, la IA ha trasformato la programmazione in una catena di montaggio
Lidar nelle auto: utile per la guida, letale per le fotocamere
Azienda IA in tribunale per il suicidio di un adolescente
Non è proprio legale... ma le sanzioni sono irrisorie
Pirateria, multati in Italia anche gli utenti finali
Bancomat da attivare e complessità digitale
Un ''diritto a riparare'' piccolo, virtuoso e originale
Siti per adulti, la verifica dell'età non avverrà tramite SPID
Gli hard disk in ceramica praticamente indistruttibili di Western Digital
Tutti gli Arretrati
Accadde oggi - 10 giugno


web metrics