|
|
| |
|
GUIDA P.E.C. |
Cosa è
La Posta
Elettronica Certificata (PEC) è il sistema che consente di inviare e-mail con
valore legale equiparato ad una raccomandata con ricevuta di ritorno, come
stabilito dalla vigente normativa (DPR 11 Febbraio 2005 n.68).
Benché il servizio PEC presenti forti similitudini con la tradizionale Posta
Elettronica, è doveroso dare risalto alle caratteristiche aggiuntive, tali da
fornire agli utenti la certezza – a valore legale - dell’invio e della consegna
(o della mancata consegna) delle e-mail al destinatario.
La Posta Elettronica Certificata ha il medesimo valore legale della raccomandata
con ricevuta di ritorno con attestazione dell'orario esatto di spedizione.
Inoltre, il sistema di Posta Certificata, grazie ai protocolli di sicurezza
utilizzati, è in grado di garantire la certezza del contenuto non rendendo
possibili modifiche al messaggio, sia per quanto riguarda i contenuti che
eventuali allegati.
La Posta Elettronica Certificata garantisce - in caso di contenzioso - l'opponibilità
a terzi del messaggio.
Il termine "Certificata" si riferisce al fatto che il gestore del servizio
rilascia al mittente una ricevuta che costituisce prova legale dell’avvenuta
spedizione del messaggio ed eventuali allegati. Allo stesso modo, il gestore
della casella PEC del destinatario invia al mittente la ricevuta di avvenuta
consegna.
I gestori certificano quindi con le proprie "ricevute" che il messaggio:
E' stato spedito
E' stato consegnato
Non è stato alterato
In ogni avviso inviato dai gestori è apposto anche un riferimento temporale che
certifica data ed ora di ognuna delle operazioni descritte. I gestori inviano
ovviamente avvisi anche in caso di errore in una qualsiasi delle fasi del
processo (accettazione, invio, consegna) in modo che non possano esserci dubbi
sullo stato della spedizione di un messaggio. Nel caso in cui il mittente
dovesse smarrire le ricevute, la traccia informatica delle operazioni svolte,
conservata dal gestore per 30 mesi, consentirà la riproduzione, con lo stesso
valore giuridico, delle ricevute stesse
|
A chi si rivolge
L’offerta
della Posta Elettronica Certificata di Aruba Pec si rivolge a tutti coloro che
hanno l'esigenza di inviare e ricevere messaggi o allegati in modo sicuro, con
attestazione di invio e consegna, comodamente dal proprio computer, in maniera
semplice e veloce.
Privilegiando l’utilizzo del servizio PEC rispetto ai tradizionali strumenti di
comunicazione (quali fax e raccomandate), si avrà un notevole risparmio di tempo
e denaro, ottenuto dal costo fisso della Casella Pec, indipendente dalla
quantità/dimensione dei messaggi spediti e/o ricevuti.
Alcuni esempi di utilizzo:
Privati che vogliono evitare spese e code per l'invio delle proprie raccomandate
Aziende che desiderano sostituire la posta cartacea per semplificare i rapporti
con clienti e fornitori
Enti pubblici che devono inviare comunicazioni ufficiali verso altri Enti o
verso i cittadini
Inoltro di circolari e direttive
Integrazione delle trasmissioni certificate in software gestionali, paghe e
stipendi, protocollo, gestori documentali, workflow
Invio e ricezione di ordini, contratti, fatture
Convocazioni di Consigli, Assemblee, Giunte
Gestione di gare di appalto
Privati ed aziende che devono inviare documenti alla Pubblica Amministrazione
(accertamento tributario, etc.) |
|
| |
|
Vantaggi
Semplicità: Il servizio PEC si usa come la normale posta elettronica sia tramite
programma client (Es. Outlook Express) che via web tramite webmail.
Sicurezza: Il servizio utilizza i protocolli sicuri POP3s, IMAPs, SMTPs ed HTTPs.
Tutte le comunicazioni sono protette perché crittografate e firmate digitalmente
garantendo l’integrità dei messaggi inviati e ricevuti
Valore legale: A differenza della tradizionale posta elettronica, alla PEC è
riconosciuto pieno valore legale e le ricevute possono essere usate come prove
dell'invio, della ricezione ed anche del contenuto del messaggio inviato. Le
principali informazioni riguardanti la trasmissione e la consegna vengono
conservate per 30 mesi dal gestore e sono anch’esse opponibili a terzi.
No Virus e Spam: l'identificazione certa del mittente di ogni messaggio ricevuto
ed il fatto che non si possano ricevere messaggi non certificati, rendono il
servizio PEC pressoché immune dalla fastidiosa posta spazzatura.
Risparmio: Confrontando i costi di una casella PEC con quello di strumenti quali
fax e raccomandate il risparmio in termini economici e di tempo è notevole.
Comodità:La casella PEC può essere utilizzata tramite qualsiasi computer
collegato ad Internet.
Costo fisso: Il prezzo annuale di una casella PEC è fisso e non prevede costi
aggiuntivi in base all'utilizzo. |
|
|
Come funziona
I messaggi di
posta certificata vengono spediti tra 2 caselle, e quindi Domini, certificati.
Quando il mittente possessore di una casella PEC invia un messaggio ad un altro
utente certificato, il messaggio viene raccolto dal gestore del dominio
certificato (punto di accesso) che lo racchiude in una Busta di Trasporto e vi
applica una firma elettronica in modo da garantirne provenienza e
inalterabilità. Successivamente il messaggio viene indirizzato al gestore PEC
destinatario, che verificata la firma, provvede alla consegna al ricevente
(punto di consegna). A questo punto il gestore PEC destinatario invia una
Ricevuta di Avvenuta Consegna al mittente, che può quindi essere certo che il
suo messaggio è giunto a destinazione. Durante la trasmissione di un messaggio
attraverso 2 caselle PEC vengono emesse altre ricevute che hanno lo scopo di
garantire e verificare il corretto funzionamento del sistema e di mantenere
sempre la transazione in uno stato consistente.
In particolare:
- Il punto di
accesso, dopo aver raccolto il messaggio originale, genera una ricevuta di
accettazione che viene inviata al mittente; in questo modo chi invia una mail
certificata sa che il proprio messaggio ha iniziato il suo percorso.
- Il punto di
ricezione, dopo aver raccolto il messaggio di trasporto, genera una ricevuta
di presa in carico che viene inviata al gestore mittente; in questo modo il
gestore mittente viene a conoscenza che il messaggio è stato preso in custodia
da un altro gestore La Posta Certificata sfruttando crittografia e protocolli
di sicurezza riesce a fornire agli utenti un servizio sicuro che sostituisce
integralmente il tradizionale servizio di posta (elettronica e cartacea),
mettendosi inoltre al riparo da spam, abusi e disguidi.
Tutto ciò è
possibile grazie alle caratteristiche del servizio PEC riportate di seguito:
- il messaggio
proviene da un gestore di posta certificato e da uno specifico indirizzo
e-mail certificato;
- il messaggio
non può essere alterato durante la trasmissione;
- privacy
totale della comunicazione, avvenendo lo scambio dati in ambiente sicuro;
- garantisce
al mittente la certezza dell'avvenuto recapito delle e-mail alla casella di
Posta Certificata destinataria, con la spedizione di una ricevuta di consegna,
in modo analogo alla tradizionale raccomandata A/R (e con lo stesso valore
legale);
- garantisce
il destinatario da eventuali contestazioni in merito ad eventuali messaggi non
ricevuti e dei quali il mittente sostiene l'avvenuto l'invio;
- garantisce
in modo inequivocabile l'attestazione della data di consegna e di ricezione
del messaggio e conserva la traccia della comunicazione avvenuta fra mittente
e destinatario.
Fra le
caratteristiche salienti è da evidenziare che nel caso in cui il mittente
smarrisca le ricevute, la traccia informatica delle operazioni svolte viene
conservata - in base al Decreto - per 30 mesi in un apposito registro
informatico custodito dai gestori stessi: tale registro ha lo stesso valore
giuridico delle ricevute.
Cosa succede se una casella Pec Aruba invia un messaggio a un indirizzo di Posta
Ordinaria?
Nel caso in cui un account Pec di Aruba invii un messaggio ad un indirizzo di
posta elettronica ordinaria, la casella Pec riceverà la Ricevuta di Accettazione
ma NON quella di Avvenuta Consegna.
Il destinatario pertanto riceverà la comunicazione ma non verrà inviata al
mittente la Ricevuta di Avvenuta consegna.
In questo caso, se il destinatario tenta di rispondere all’e-mail, riceve una
notifica di errore (MAILER-DAEMON), salvo la casella Pec mittente non sia
configurata in modo tale da ricevere messaggi di posta ordinaria.
Cosa succede se una casella di Posta Elettronica Ordinaria invia un messaggio ad
una casella Pec di Aruba?
Nel caso in cui un mittente NON certificato invii un’e-mail ad una casella di
Posta Certificata attivata su Aruba, otterrà in risposta un messaggio di errore
per mancata consegna (MAILER-DAEMON). Il server di posta Aruba, provvederà a
respingere tale messaggio senza inviare alcuna notifica al destinatario.
Sarà comunque possibile variare questa impostazione attraverso il Pannello di
Gestione della casella.
Il messaggio di errore (MAILER-DAEMON) verrà inviato al mittente se la casella
certificata alla quale ha inviato l’e-mail è gestita dai server Aruba. Nel caso
in cui la casella Pec risulti attivata con un gestore certificato diverso da
Aruba PEC, l’accettazione o meno del messaggio dipenderà dalla Policy e/o dalla
regolamentazione di tale gestore.
Il sistema di Posta Elettronica Certificata di Aruba Pec S.p.A presenta tutte le
garanzie di sicurezza compatibili con la tipologia di servizio erogato, sia a
livello fisico che a livello informatico.
- Presenza 3
livelli di firewalling con definizione di attente policy di accesso (vengono
stabilite le sole porte strettamente necessarie al funzionamento del sistema
PEC).
- Sistema di
AntiVirus aggiornato con cadenza plurigiornaliera (almeno 4 volte al giorno)
in modo da rendere il sistema protetto contro attacchi da parte di software
malevolo.
- Prodotti
software costantemente aggiornati e “patchati” (al rilascio di un nuovo
prodotto o di una patch, dopo una fase di test su un ambiente di staging ,
viene aggiornato il prodotto in ambiente di produzione).
- Separazione
fisica del livello di front end dal livello di back-end e storage in modo da
proteggere ulteriormente in dati da accessi indesiderati.
Ulteriore
protezione delle macchine che contengono i dati degli utenti attraverso firewall
locali
- Sistema
ridondato in ogni sua parte in modo da evitare “single point of failure”.
- Meccanismo
di auto esclusione degli apparati non funzionanti con conseguente dirottamento
del traffico sugli altri nodi “gemelli”
- Utilizzo di
storage di rete esterni al sistema per aumentare la protezione delle
informazioni degli utenti.
- Sistema di
backup su doppio supporto per ridurre il rischio di perdita dei dati.
- Utilizzo di
protocolli sicuri per il colloquio tra l'utente ed il proprio gestore (SMTP/S,POP3/S,IMAP/S)
e tra un gestore e l'altro (STARTTSL)
- Firma dei
messaggi con i dispositivi HSM certificati FIPS-2 Level 3.
|
|
|
|
| |
STANDARD |
PRO |
PRO-SMS |
|
Spazio
Casella |
1 GB |
5 GB (2 GB
Casella + 3 GB Archivio) |
5 GB (2 GB
Casella + 3 GB Archivio) |
Dimensione max messaggio (Compresi Allegati)
|
50 MB |
50 MB |
50 MB |
Numero Max Destinatari
|
500 totali |
500 totali |
500 totali |
Archivio di sicurezza
|
NO |
SI |
SI |
Report SMS
|
NO |
NO |
SI |
|
Notifica tramite e-mail |
SI |
SI |
SI |
|
Modifica Password |
SI |
SI |
SI |
|
Antivirus |
SI |
SI |
SI |
|
Antispam |
SI |
SI |
SI |
Ricezione E-Mail non certificate
|
SI |
SI |
SI |
|
IMAP |
SI |
SI |
SI |
|
Accesso
Nuova Webmail |
SI |
SI |
SI |
Filtri e regole messaggi
|
SI |
SI |
SI |
|
Garanzia
identità del mittente |
SI |
SI |
SI |
|
Ricevuta
avvenuta/mancata consegna |
SI |
SI |
SI |
|
Validità
legale dei messaggi inviati/ricevuti |
SI |
SI |
SI |
|
Non
ripudiabilità del messaggio inviato/ricevuto |
SI |
SI |
SI |
|
Assistenza |
Call Center
e Ticket |
Call Center
e Ticket |
Call Center
e Ticket |
|
Dichiaraz. Certificazione Casella |
Gratuita |
Gratuita |
Gratuita |
| |
|
|
|
|
| | | |
|
| | | | | |