Il glossario dell’eIDAS, le parole dell’identificazione elettronica europea
Dal 1 luglio 2016 gli strumenti d’identificazione elettronica e i servizi fiduciari per le transazioni elettroniche del mercato europeo dovranno rispondere agli standard individuati dal regolamento eIDAS. Per conoscere meglio il quadro tecnico introdotto dall’eIDAS, partiamo dall’analizzare i termini che vengono utilizzati dalla nuova normativa europea con questo glossario.
Identificazione elettronica – Identificazione univoca di un soggetto fisico o giuridico in forma elettronica.
Mezzi di identificazione elettronica – Unità veicolo di dati identificativi univoci in grado di essere utilizzata per l’autenticazione per un servizio online.
Dati di identificazione personale – Dati in grado di definire l’identità di un soggetto fisico o giuridico in modo inequivocabile.
Autenticazione – Procedura elettronica atta a confermare l’identità elettronica o l’origine e l’integrità dei dati affidati a un documento elettronico.
Firma elettronica – Dati acclusi o connessi su base logica ad altri dati elettronici, utilizzati dal firmatario per firmare.
Firma elettronica avanzata – Firma elettronica che soddisfi i seguenti requisiti:
- è connessa unicamente al firmatario;
- è idonea a identificare il firmatario;
- è creata con dati gestibili sotto esclusivo controllo dl firmatario;
- è collegata ai dati sottoscritti per garantirne l’origine e l’integrità.
Firma elettronica qualificata – Firma elettronica avanzata prodotta da un dispositivo per firme elettroniche dotato di certificato qualificato.
Certificato di firma elettronica – Attestato elettronico il cui compito è quello di collegare i dati di convalida di una firma elettronica a una persona fisica, di cui conferma almeno il nome.
Certificato qualificato di firma elettronica – Attestato elettronico per la firma elettronica rilasciato da un prestatore di servizi fiduciari qualificato.
Servizio fiduciario – Servizio elettronico atto a creare, verificare e convalidare le firme elettroniche, i sigilli elettronici, i servizi elettronici di recapito; o i certificati di autenticazione di siti web; o conservazione di firme, sigilli o certificati relativi ai servizi di cui sopra.
Servizio fiduciario qualificato – Servizio fiduciario che rispetta i requisiti indicati dal regolamento eIDAS;
Sigillo elettronico – Dati elettronici connessi ad altri dati in forma elettronica per garantirne l’origine e l’integrità.
Sigillo elettronico avanzato – Sigillo elettronico che soddisfa i seguenti requisiti:
- connesso esclusivamente al creatore del sigillo;
- idoneo a identificare il creatore;
- prodotto mediante dati per la creazione di un sigillo elettronico di esclusivo controllo del titolare;
- collegato ai dati sui quali è stato apposto per garantirne l’originalità e l’integrità.
Sigillo elettronico qualificato – Sigillo elettronico avanzato prodotto con dispositivi dotati di certificato qualificato.
Validazione temporale elettronica – Dati che collegano altri dati in forma elettronica a una precisa data e ora, per provare la data di nascita di un documento.
Validazione temporale elettronica qualificata – Validazione temporale elettronica con i seguenti requisiti:
- collega data e ora ai dati per escluderne modifiche non rilevabili;
- basata su una fonte autorevole di misurazione del tempo;
- si appone con una firma elettronica avanzata o sigillata con un sigillo elettronico avanzato di chi presta il servizio fiduciario qualificato.
Documento elettronico – Ogni contenuto conservato in forma elettronica.
Servizio elettronico di recapito certificato – Servizio per la trasmissione di dati per via elettronica che rilascia prove inerenti al trattamento dei dati trasmessi (avvenuto invio, avvenuta ricezione). Protegge i dati da furto, danni o modifiche non autorizzate.
Servizio elettronico di recapito qualificato certificato – Servizio di recapito certificato che risponde ai seguenti requisiti:
- servizio fornito da prestatore di servizi fiduciari qualificati;
- garantisce un alto livello di sicurezza nell’identificazione del mittente;
- garantisce l’identificazione del destinatario prima dell’invio dei dati;
- invio e ricezione sono garantiti da firma elettronica avanzata o sigillo elettronico avanzato apposto da un prestatore di servizi fiduciari qualificato;
- il mittente e il destinatario sono al corrente di qualsiasi modifica dei dati inviati;
- ora e data d’invio e ricezione vengono collegate ai dati attraverso una validazione temporale elettronica qualificata.
Certificato di autenticazione di un sito web – Attestato che collega il sito alla persona fisica o giuridica.
Certificato qualificato di autenticazione di un sito web – Attestato di certificazione che risponde ai requisiti imposti dall’allegato IV del regolamento europeo n° 910/2014 (regolamento eIDAS).
Dati di convalida – Dati necessari alla convalida di una firma elettronica o di un sigillo elettronico.
Area Editoriale