L'amministrazione digitale e il bug legale

La digitalizzazione è l'ultima frontiera della pubblica amministrazione in quanto a rapporto col cittadino. Tutto bene, se non fosse che vi è un piccolo problema: il tempo.



[ZEUS News - www.zeusnews.it - 12-07-2010]

amministrazione digitale

Un detto recita: il tempo è tiranno. Questa affermazione sembra calzare a pennello per ciò che riguarda PEC, firma digitale e qualunque altro documento elettronico che fondi la sua legalità sulla gestione crittografica delle chiavi.

Ripercorrendo la volontà delle nostre istituzioni in tema di informatizzazione della pubblica amministrazione, si nota come tutto ciò che riguarda il valore legale di un documento digitale si fondi su una caratteristica ben nota agli addetti ai lavori e precisamente l'attribuzione della data certa. Questa caratteristica è fondamentale, in quanto solo dopo aver collocato nel tempo un qualunque documento giuridico esso assume valore legale.

Oggi affermazioni di autorevoli ministri sostengono che l'utilizzo della PEC o di un documento firmato digitalmente equivalga, per fini legali, all'equivalente documento cartaceo. Ciò è vero, ma solo limitatamente nel tempo.

La marcatura temporale (o time stamping o data certa) di un documento è la procedura informatica che permette a l'utente di apporre, attraverso un ente certificatore, la data e l'ora di creazione di un documento digitale.

La data e ora di generazione della marca è elaborata da un ente certificatore legalmente autorizzato e che possiede un sistema che ne garantisce l'affidabilità e universalità temporale secondo la legge.

Fin qui non vi sarebbero problemi, se non fosse per due questioni. La prima riguarda i requisiti minimi che la legge impone per la robustezza delle chiavi di certificazione, che è attualmente di almeno 1024 bit; la seconda è legata alla durata dell'iter burocratico che avvolge il nostro sistema giudiziario.

Adottare chiavi di certificazione con robustezza pari a 1024 bit significa far sì che il valore legale di quelle chiavi sia relativamente breve. I certificati digitali vanno rinnovati periodicamente: questa prassi è legata al fatto che la robustezza di una chiave di certificazione, per quanto elevata, possa essere sempre violata nel tempo.

I fattori che permettono di stimare quanto sicura sia una chiave sono legate alla dimensione della chiave all'algoritmo con cui essa è ottenuta e infine al probabilità che nel tempo essa possa essere compromessa.

Attualmente per chiavi di 1024 bit si calcola una stima di circa tre anni, dopo di che quella chiave va cambiata, in quanto non più attendibile.

Il problema, come si comprende, è per quanto tempo avrà valore legale un documento firmato digitalmente. Col cartaceo un documento cui si accertava la data rimaneva tale anche attraverso decenni; ciò, con le attuali condizioni di criptazione imposte dalla legge, non è possibile da replicare.

Ecco quindi nascere il paradosso per cui un documento cartaceo a cui viene apposta la data certa resta valido legalmente nel tempo, invece uno firmato digitalmente no.

Con i tempi spesso biblici della giustizia potrebbe accadere che un documento cui è stata apposta una firma digitale, e quindi una data certa di creazione, possa non avere valore all'atto del giudizio, in quanto la chiave con cui è stato certificato è nel mentre decaduta, e con essa anche il valore legale del documento.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (4)

Non mi stupisce Leggi tutto
16-7-2010 02:19

Tempus regit actum Leggi tutto
15-7-2010 09:31

Concordo! In assenza di una norma che preveda esplicitamente la durata limitata nel tempo del certificato associato alla marca temporale questa è da intendersi valida illimitatamente. Anche se gli standard di sicurezza dovessero allungare la lunghezza delle chiavi. io comunque sono per la soluzione drastica: non munirsi di PEC! :old: Leggi tutto
14-7-2010 14:56

Non credo di essere d'accordo sui ridotti effetti temporali del documento digitalizzato nei rapporti con le PP.AA., specie se come spesso accade si tratta di notifiche. In quest'ultimo caso, per chi è in possesso del PEC non si tratta tanto di aver certezza del contenuto quanto del momento in cui il destinatario me ha avuto piena e... Leggi tutto
12-7-2010 18:39

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Qual è tra questi il motivo più importante per connetterti e utilizzare una rete Wi-Fi pubblica?
Per poter usare Google Maps o altri servizi di Gps.
Nel caso in cui qualcuno debba mettersi in contatto urgentemente con me.
Per non consumare il mio piano dati.
Per poter utilizzare un social network come Facebook, Instagram, Snapchat o altri.
Per rimanere in contatto con i miei contatti di lavoro (il capo, i clienti, i colleghi ecc.).
Per utilizzare i servizi di streaming come Netflix, Google Music e simili.
Per consultare il mio conto corrente online / carte di credito / informazioni finanziarie.
Per rimanere in contatto con i miei figli / parenti.
Per usare o aggiornare le mie app di dating online.

Mostra i risultati (1401 voti)
Aprile 2026
Firefox 150, scovate 271 vulnerabilità con l'IA
IPv6 supera IPv4 per un giorno
Verifica dell'età, l'app UE si buca in meno di due minuti
Alexa+ debutta in Italia: conversa, agisce e si integra nella smart home
Verbatim e I-O Data puntano sul Blu-ray: rinasce un mercato dato per morto
La Francia abbandona Windows
Router TP-Link compromessi in tutto il mondo: così gli hacker russi sottraggono le credenziali
Attività sessuali, persone svestite o alla toilette, carte di credito
Oracle licenzia 30.000 dipendenti via email
Marzo 2026
Windows 11 avrà una barra delle applicazioni compatta in stile Windows 10
CPU Intel e AMD introvabili
Mozilla lancia la VPN gratuita in Firefox
Windows 11, vacilla l'obbligo dell'account Microsoft
Attacco informatico paralizza gli etilometri con alcolock: migliaia di veicoli fermi
La Ricerca Live di Google arriva in Italia
Tutti gli Arretrati
Accadde oggi - 23 aprile


web metrics