Want to make creations as awesome as this one?

Transcript

IdentitàDigitale

associazione@produe.it

PATRIZIA DE MILITO

Formazione PNSD

//indice

1- Introduzione

4- La posta certificata

3- I Gestori di Identità

2- Lo Spid

Si parla di Identità Digitale quando un sistema informatico gestisce informazioni che ci riguardano, al fine di erogarci dei servizi, e quando per potervi accedere necessitiamo di Credenziali di Accesso.Le Credenziali possono essere semplici, come Username e Password, o anche molto complesse.Lo Username rappresenta la nostra Identità, mentre la Password è la credenziale di accesso al sistema informatico, per il quale sono importanti i seguenti elementi:

//introduzione

01

1-Autenticazione2-Autorizzazione all'accesso3-Riservatezza4-Integrità dei dati5-Prova della Fonte6-Non ripudio7-Reputazione

//autenticazione

Indica le credenziali di accesso in un sistema informatico, che possono essere:-Semplici: Username + Password-Multifattore: Username + Password + Token o smar card-Complesse: se si aggiungono informazioni di tipo biometrico, iride, impronta digitale, impronta vocale, riconoscimento del volto, ecc.

01

//autorizzazione

Indica il livello successivo all'utenticazione, ovvero il momento in cui sulla piattaforma del sistema informatico, vengono messi a disposizione dell'utente i servivi di tipo gratuito o a pagamento, in funzione delle credenziali di accesso inserite.

02

//riservatezza

Il sistema informatico deve garantire la confidenzialità dei dati inseriti, soprattutto se si tratta di informazioni bancarie, carta di credito ecc.., per evitare che terzi possano intercettare i dati. Ciò avviene tramite la crittografia, quando si naviga su un sito sicuro, contrassegnato da un lucchetto o indicato con il protocollo https://. L'identità digitale ha già in sè queste caratteristiche.

03

//integrità dei dati

Il sistema informatico deve garantire che lo scambio di dati tra l'utente e il sistema non venga alterato, e ciò che viene inviato arrivi al destinatario nello stesso modo. Per fare ciò viene utilizzata la Crittografia e la Firma Digitale, quest'ultima emessa da un Ente Certificato, che garantisce l'integrità delle informazioni di scambio.

04

//prova della fonte

Se in uno scambio di informazioni con il sistema informatico, viene utilizzata una Identità con Firma Digitale, quest'ultima garantisce l'identificazione del firmatario, pertanto il sistema è in grado di riconoscere che l'Identità di chi invia è autentica. Questo perchè la Firma Digitale è rilasciata da Enti Certificati.

05

//non ripudio

Una PKI (Public Key Infrastructure) è una infrastruttura che si occupa di servizi di Crittografia e Firma Digitale, tramite una Autorità di Certificazione (CA). Quest'ultima è un'autorità fidata che emette certificati e garantisce, con la propria firma, l'autenticità di una chiave corrispondente ad un dato utente.Grazie alla PKI, quando si inviano dei dati, è garantito il "non ripudio della sorgente", ovvero la prova di chi è il mittente dei dati, e il "non ripudio della destinazione", ovvero la prova che i dati sono arrivati ad uno specifico destinatario. Il non ripudio è richiesto in quelle transazioni dove è necessario accertare l'avvenuta ricezione.

06

//reputazione

Un elemento importante nella scelta di un sistema informatico che gestisca i nostri dati e la nostra Identità Digitale, è verificare la reputazione digitale dell'Ente che mette a disposizione il sistema. Le opinioni degli utenti nel Web, hanno una grande rilevanza, e sono la prima fonte di informazioni circa la Serietà e la Garanzia offerta dall'Ente.

07

//lo spid

SISTEMA PUBBLICODI IDENTITA' DIGITALE

significato

PERMETTE DI USUFRUIRE DI DIVERSISERVIZI PUBBLICI O PRIVATIACCEDENDO AD UN PORTALE CON DELLE CREDENZIALI DI ACCESSO

chi offre il servizio

cosa offre

GESTORI DI IDENTITA' DIGITALI (IDENTITY PROVIDER), INSERITI IN UN ELENCO DELL'AGENZIA PER L'ITALIA DIGITALE

01

02

03

02

//lo spid

sito web e video ufficiale

04

https://www.spid.gov.it/

02

// gestori di identità

03

L'elenco dei gestori di Identità è gestito dall' AGENZIA PER L'ITALIA DIGITALEhttp://www.agid.gov.it/

  • • via webcam (gratis)
  • • di persona (gratis)

  • • online (gratis)
  • • di persona (gratis)
  • • a domicilio (a pagamento)

  • • via webcam (a pagamento)
  • • di persona (gratis)

  • • online (gratis)

//la posta certificata

E' un tipo di posta elettronica che consente di inviare delle mail che hanno lo stesso valore legale di una raccomanda con ricevuta di ritorno (DPR 11 Febbraio 2005 n, 68)

CHE COS'E'

A COSA SERVE

La Posta Elettronica Certificata, PEC, garantisce, in caso di contenzioso, l'opponibilità a terzi del messaggio.I gestori di PEC, certificano che il messaggio:1- E' stato Spedito2- E' stato Consegnato3- Non è stato alteratoIn ogni avviso di invio/ricezione è apposto un riferimento temporale che certifica data ed ora.

04

//cosa è successo e cosa accadrà

a

CI SONO STATE LE PRIME PROCEDURE DI ACCREDITAMENTO DEI GESTORI DI IDENTITA' DIGITALE PRESSO L'AGENZIA PER L'ITALIA DIGITALE

c

b

CI DOVRA' ESSERE L'ADOZIONE DELL'IDENTITA' DIGITALE, DA PARTE DI TUTTA LA PUBBLICA AMMINISTRAZIONE

SONO PARTITI CIRCA 300 SERVIZI DISPONIBILI TRAMITE SPID

DICEMBRE 2015

GENNAIO 2016

DICEMBRE 2017

Fonte: Agenzia per l'Italia Digitale

//a cosa porterà tutto questo?

a rimuovere il cartaceo riducendo i costi, i tempi di reperimento delle informazioni, e a permettere al cittadino di interagire in maniera migliore con la Pubblica Amministrazione, avendo sempre a disposizione i suoi dati, attraverso i servizi offerti dal portale

Migliore gestione della nostra vita

//grazie

Creato da: Patrizia De Milito - Formazione PNSD

Fonti: AgID, Spid

Quest'opera è distribuita con Licenza Creative Commons Attribuzione - Non commerciale 4.0 Internazionale.