P.E.C. Cos’è
Una breve spiegazione di cosa è la P.E.C.
La P.E.C. è il nuovo sistema attraverso il quale è possibile inviare email con valore legale equiparato ad una raccomandata con ricevuta di ritorno come stabilito dalla vigente normativa (DPR 11 Febbraio 2005 n.68).
Questo sistema presenta delle forti similitudini con il servizio di posta elettronica “tradizionale”, cui però sono state aggiunte delle caratteristiche tali da fornire agli utenti la certezza, a valore legale, dell’invio e della consegna (o meno) dei messaggi e-mail al destinatario.
La P.E.C. ha lo stesso valore legale della raccomandata con la ricevuta di ritorno con attestazione dell’orario esatto di spedizione.
Con il sistema di P.E.C. è garantita la certezza del contenuto: i protocolli di sicurezza utilizzati fanno si che non siano possibili modifiche al contenuto del messaggio e agli eventuali allegati.
La P.E.C., garantisce, in caso di contenzioso, l’opponibilità a terzi del messaggio. Il termine “certificata” si riferisce al fatto che il gestore del servizio rilascia al mittente una ricevuta che costituisce prova legale dell’avvenuta spedizione del messaggio ed eventuali allegati. Allo stesso modo, il gestore del destinatario invia al mittente la ricevuta di avvenuta consegna.
I gestori certificano quindi con le proprie “ricevute”:
- che il messaggio è stato spedito
- che il messaggio è stato consegnato
- che il messaggio non è stato alterato
In ogni avviso inviato dai gestori è apposto anche un riferimento temporale che certifica data ed ora di ognuna delle operazioni descritte. I gestori inviano ovviamente avvisi anche in caso di errore in una qualsiasi delle fasi del processo (accettazione, invio, consegna) in modo che non ci siano mai dubbi sullo stato della spedizione di un messaggio. Se il mittente dovesse smarrire le ricevute, la traccia informatica delle operazioni svolte, conservata dal gestore per 30 mesi, consente la riproduzione, con lo stesso valore giuridico, delle ricevute stesse.
La P.E.C. si rivolge a tutti coloro che hanno l’esigenza di inviare e ricevere messaggi o allegati in modo sicuro, con attestazione di invio e consegna, comodamente dal proprio pc senza code o lunghe attese. Inoltre, paragonando la P.E.C. ai tradizionali strumenti di comunicazione quali fax o Raccomandate, è evidente il risparmio che si può ottenere dato che il costo della P.E.C. è fisso e non dipende dalla quantità o dimensione dei messaggi spediti o ricevuti.
Alcuni esempi di utilizzo:
- Privati che vogliono evitare spese e code per l’invio delle proprie raccomandate.
- Aziende che desiderano sostituire la posta cartacea per semplificare i rapporti con clienti e fornitori.
- Enti pubblici che devono inviare comunicazioni ufficiali verso altri enti oppure verso i cittadini.
- Inoltro di circolari e direttive
- Integrazione delle trasmissioni certificate in software gestionali, paghe e stipendi, protocollo, gestori documentali, workflow
- Invio e ricezione di ordini, contratti, fatture
- Convocazioni di Consigli, Assemblee, Giunte
- Gestione di gare di appalto
- Privati ed aziende che devono inviare documenti alla Pubblica Amministrazione (accertamento tributario, etc.)
P.E:C.: Come funziona
Una breve spiegazione su come funziona la P.E.C.
I messaggi di P.E.C. vengono spediti tra 2 caselle, e quindi Domini, certificati.
Quando il mittente possessore di una casella di P.E.C. invia un messaggio ad un altro utente certificato, il messaggio viene raccolto dal gestore del dominio certificato (punto di accesso) che lo racchiude in una busta di trasporto e vi applica una firma elettronica in modo da garantirne inalterabilità e provenienza.
Fatto questo indirizza il messaggio al gestore di P.E.C. destinatario che verifica la firma e lo consegna al destinatario (punto di consegna).
Una volta consegnato il messaggio il gestore P.E.C. destinatario invia una ricevuta di avvenuta consegna all’utente mittente che può essere quindi certo che il suo messaggio è giunto a destinazione.
Durante la trasmissione di un messaggio attraverso 2 caselle di P.E.C. vengono emesse altre ricevute che hanno lo scopo di garantire e verificare il corretto funzionamento del sistema.
Questo e’ possibile in quanto la P.E.C. ha le seguenti caratteristiche:
- il messaggio proviene da un gestore di P.E.C. e da uno specifico indirizzo e-mail certificato;
- il messaggio non può essere alterato durante la trasmissione;
- consente la privacy totale della comunicazione, avvenendo lo scambio dati in ambiente sicuro;
- garantisce al mittente la certezza dell’avvenuto recapito delle e-mail alla casella di posta certificata destinataria, con la spedizione di una ricevuta di consegna, in modo analogo alla tradizionale raccomandata A/R (e con lo stesso valore legale);
- garantisce il destinatario da eventuali contestazioni in merito ad eventuali messaggi non ricevuti e dei quali il mittente sostiene l’avvenuto l’invio;
- garantisce in modo inequivocabile l’attestazione della data di consegna e di ricezione del messaggio e conserva la traccia della comunicazione avvenuta fra mittente e destinatario.
P.E.C.: Vantaggi
Un riepilogo dei vantaggi nell’ usare la P.E.C.
- Semplicità: il servizio PEC si usa come la normale posta elettronica sia tramite programma client (Es. Outlook Express) che via web tramite webmail.
- Sicurezza: il servizio utilizza i protocolli sicuri. Tutte le comunicazioni sono protette perché crittografate e firmate digitalmente. Per questo si ha la certezza che i messaggi inviati o ricevuti non possano essere contraffatti.
- Valore legale: a differenza della tradizionale posta elettronica, alla P.E.C. è riconosciuto pieno valore legale e le ricevute possono essere usate come prove dell’invio, della ricezione ed anche del contenuto del messaggio inviato. Le principali informazioni riguardanti la trasmissione e la consegna vengono conservate per 30 mesi dal gestore e sono anch’esse opponibili a terzi.
- No Virus e Spam: l’identificazione certa del mittente di ogni messaggio ricevuto ed il fatto che non si possano ricevere messaggi non certificati, rendono il servizio P.E.C. pressoché immune dalla fastidiosa posta spazzatura.
- Risparmio: confrontando i costi di una casella P.E.C. con quello di strumenti quali fax e raccomandate è evidente il risparmio che si può ottenere non solo in termini economici, ma anche di tempo. Si possono infatti spedire documenti senza perdere tempo ad inviare fax o facendo code agli uffici postali.
- Comodità: l’invio e la consultazione della casella possono essere fatti tramite qualsiasi computer collegato ad internet.
- Costo fisso: il prezzo annuale di una casella P.E.C. non prevede -di norma- alcun costo aggiuntivo in relazione all’utilizzo.
P.E.C.: Requisiti postazione utente
I requisiti minimi per un corretto uso della P.E.C.
L’attuazione di alcune regole comportamentali adottate nella gestione del personal computer assumono un’importanza rilevante per la riduzione del rischio di malfunzionamenti nell’utilizzo del Servizio PostaCertificat@.
Nella normale gestione delle comunicazioni di una certa rilevanza, vanno tenute in considerazione le opportune regole di sicurezza per la postazione utilizzata al fine di trasmettere telematicamente, tra Pubblica Amministrazione e Cittadino, documenti informatici attraverso caselle PostaCertificat@.
Di seguito le principali regole di comportamento che è necessario osservare:
- La postazione di lavoro deve essere opportunamente configurata in modo che l’accesso ad essa avvenga solo previo inserimento di un “codice identificativo” (nome utente) e un “codice di accesso” (password). Il “codice di accesso” è da ritenersi strettamente personale e deve essere custodito in modo tale da evitarne la conoscenza a terzi non autorizzati all’accesso alla postazione. Inoltre, il “codice di accesso” deve essere non predicibile e rinnovato periodicamente.
- È molto importante proteggere la propria postazione di lavoro con l’utilizzo di un idoneo software Antivirus accertandosi che questo sia sempre attivo ed aggiornandolo periodicamente.
- In merito alle versioni ed agli aggiornamenti del Sistema Operativo installato sulla postazione utente, accertarsi che il relativo servizio “Aggiornamenti automatici”, qualora presente, sia attivo, oppure controllare periodicamente quanto disponibile sul sito ufficiale del fornitore del Sistema Operativo utilizzato ed eseguire gli aggiornamenti ad alta priorità segnalati.
- Se il PC è collegato ad una rete (Intranet o Internet) assicurarsi di aver preventivamente attivato il personal firewall già presente nei più recenti sistemi operativi commerciali. In mancanza di un personal firewall si consiglia di dotarsi di uno degli strumenti di mercato dedicati alla protezione della postazione.
- L’installazione di programmi di provenienza non fidata deve essere assolutamente evitata.
- Nell’utilizzo della posta elettronica, si raccomanda di non effettuare il download o l’apertura di file o prodotti di natura incerta e provenienti via posta elettronica da mittenti sconosciuti: tali file, generalmente di tipo “.EXE” o di tipo “.ZIP”, possono essere portatori di programmi che compromettono la funzionalità della postazione di lavoro e di tutti gli applicativi installati. Tra le misure precauzionali è, inoltre, buona norma disattivare la funzione di visualizzazione in anteprima dei messaggi in arrivo.
- Analogamente, nell’accesso a siti Internet si raccomanda di non effettuare il download o di eseguire programmi disponibili su Internet (generalmente di tipo “.EXE” o di tipo “.ZIP”) dei quali non si conosca l’origine e lo scopo.