|
|
| La
Posta Elettronica Certificata |
 |
| Vademecum
operativo - Le funzioni del servizio |
Oggetto
del servizio sono il rilascio
di una casella di posta elettronica
con valore legale, la spedizione
di messaggi di posta, l'accesso
ai messaggi pervenuti nella
propria casella di posta
elettronica.
Il servizio di posta elettronica prevede le seguenti
funzionalità:
- rilascio
della casella di posta
elettronica;
- riassegnazione
password (su richiesta
del Cliente);
- accesso
alla casella da client
di posta (cfr. Requisiti
hardware e software);
- spedizione
di messaggi con client
di posta (cfr. Requisiti
hardware e software)
- accesso
alla casella e spedizione
di messaggi con webmail
(cfr. Requisiti hardware
e software);
- possibilità di
firmare e crittografare
i messaggi attraverso
webmail (utilizzando
smartcard T.net in
ambiente windows) o
attraverso il client
di posta (utilizzando
smartcard T.net o di
altri Enti Certificatori);
- possibilità di
scaricare i messagg
da webmail e salvarli
sul proprio disco;
- sito
CerTnet (cert.tnet.it)
con informazioni di
supporto;
- call
center per il supporto
informativo (secondo
le modalità previste
dal contratto);
- presenza
di un antivirus che
controlla i documenti
e i messaggi in entrata
e in uscita.
Ove
non espressamente indicato
in modo diverso si applicano
i seguenti limiti:
- la
dimensione della casella
di posta è di
1GB spazio disco, aperta alla ricezione della posta non certificata, antispam, 1GB di Archivio di Sicurezza incluso, Notifica SMS inclusa;
- la
dimensione massima
di un messaggio è 20MB
nel caso di unico destinatario
- nel caso di più destinatari
il limite alle dimensioni
decresce al crescere
del numero di destinatari;
- il
numero massimo di destinatari
diretti (To) è 250;
- il
numero massimo di destinatari
totali (To e Cc) è 500.
Modalità di
esecuzione e di accesso
Il servizio è accessibile tramite web (webmail
via HTTPS) e tramite i protocolli SMTP per l'invio, POP3
e IMAP per l'accesso alla casella.
L'elenco completo dei protocolli con le relative porte è trattato
nel capitolo Connettività.
Le caselle di posta elettronica con valore legale sono,
di norma, definite nel dominio: cert.tnet.it
Il nome della casella è a discrezione di T.net,
che si riserva la facoltà di rifiutare le proposte
del cliente. Si riportano alcuni esempi (non esaustivi)
delle motivazioni che possono comportare un rifiuto:
omonimie, nomi molto lunghi, nomi molto simili tra loro,nomi
molto simili a marchi noti, nomi riservati ad Enti ed
Istituzioni pubblici, ecc.
Accesso
tramite client
Per utilizzare:
- accesso alla casella da client di posta,
- spedizione di messaggi client di posta,
è
necessaria l'autenticazione dell'utente tramite user
e password, fornite da T.net.
Accesso tramite browser
Per utilizzare l'accesso alla caselle e spedizione di
messaggi con webmail è richiesta una delle seguenti
autenticazioni:
- user
e password, fornite
da T.net
- SmartCard
con certificato Infocamere,
abilitata al servizio
da Infocamere.
Utilizzo
e funzionalità del
servizio
Accesso
alla casella e spedizione di
messaggi con strumenti di proprietà dell'utente
L'utilizzo, escluse le particolarità della posta
con valore legale descritte più avanti, è specifico
dello strumento scelto dal Cliente.
Accesso
alla casella e spedizione di
messaggi con webmail
Lo strumento permette di consultare la posta in arrivo,
spedire messaggi di posta elettronica e organizzare la
posta in arrivo. Lo strumento consente l'utilizzo, in
ambiente windows, delle funzioni di firma e crittografia
dei messaggi con certificati Infocamere.
La sessione di lavoro con webmail ha un tempo limitato;
fatta eccezione per alcune funzionalità, dopo
15 minuti di mancata comunicazione con il sistema che
gestisce webmail, il Titolare non sarà più in
grado di continuare correttamente il lavoro intrapreso.
I dettagli e le modalità di utilizzo sono descritte
nello strumento stesso attraverso la guida in linea.
Le funzioni di firma e crittografia sono disponibili
sia in alcuni dei più diffusi strumenti di gestione
di posta elettronica (per es. Outlook) sia nello strumento
webmail di CerTnet: è necessaria una smartcard
rilasciata da un ente certificatore, ad esempio T.net.
In particolare per firmare un documento da allegare al
messaggio è necessaria una smartcard con certificato
di sottoscrizione, mentre per firmare e crittare un messaggio è necessaria
una smartcard con certificato di autenticazione associato
alla casella di posta da cui si invia il messaggio.
Funzionalità del
servizio di posta elettronica
a valore legale
Le funzionalità più rilevanti del servizio
sono:
- invio al mittente, per ogni messaggio in uscita
che non presenta problemi, di una ricevuta di
accettazione
- inserimento dei messaggi in uscita dalla casella
dell'utente in un messaggio c.d. "di trasporto" firmato
dal gestore di posta Infocamere. Il messaggio
di trasporto è consegnato immodificato
nella casella di posta di destinazione
- emissione di una ricevuta di consegna per ogni
destinatario al quale il messaggio risulta consegnato,
se il messaggio è inviato ad una casella
di posta elettronica appartente al circuito di
posta con valore legale (previsto dal CNIPA)
- inserimento dei messaggi in ingresso, non provenienti
da posta appartenenti al circuito, in un messaggio "di
anomalia"
- ricevute e messaggio di trasporto: firma automatica
del gestore del servizio di posta elettronica
a valore legale sul messaggio, informazioni relative
al messaggio (time, from, to, …) sia in
chiaro sia in formato xml
- allineamento al tempo ufficiale dell'ora delle
ricevute e del messaggio di trasporto, a meno
di un secondo
- nella ricevuta di consegna inviata al mittente
viene allegato, se il destinatario è in "TO",
tutto il messaggio originario (come prova di
quanto ha spedito ed è stato consegnato)
- conservazione di un log degli eventi principali.
Il sistema mantiene traccia delle operazioni
svolte, memorizzando su un registro i dati significativi
dell'operazione: il codice identificativo univoco
del messaggio (Message- ID), la data e l'ora
dell'evento, il mittente del messaggio originale,
l'oggetto del messaggio, etc. Il sistema non
serba
traccia del contenuto del messaggio.
- divieto di utilizzo dei destinatari nascosti
(BCC o CCN)
- obbligo di almeno un destinatario in "TO"
- ricevuta di presa in carico tra diversi provider
di posta del circuito (non visibile agli utenti).
Le precedenti funzionalità saranno soggette a
tutte le variazioni necessarie in caso di evoluzione
della normativa e delle disposizioni da parte del CNIPA.
T.net non assume alcuna responsabilità della corretta
gestione dei messaggi da parte degli altri fornitori
di posta elettronica.
Per un corretto utilizzo delle caselle di posta si suggerisce
al Titolare di:
- consultare frequentemente la casella; infatti
ogni messaggio ricevuto nella casella di posta
elettronica a valore legale si intende pervenuto
al Titolare della casella stessa (art. 14 dpr
445 / 2000);
- cancellare dal server di posta i messaggi con
una frequenza sufficiente per evitare che venga
occupato tutto lo spazio assegnato alla casella
stessa (50 MB complessivi) e quindi vengano rifiutati
i successivi messaggi. Il servizio CerTnet tiene
traccia dei soli log degli eventi principali,
ma non comprende (per le caselle standard) il
sistema di conservazione a norma dei documenti
scambiati via posta elettronica nè delle
relative ricevute.
- cambiare al più presto la password di
accesso ricevuta da T.net
- dotare le stazioni di lavoro di un antivirus
costantemente aggiornato per garantire maggiore
sicurezza per quanto viene spedito e ricevuto.
Infatti, se pure la casella CerTnet è dotata
di antivirus in grado di proteggere l'utente
dai principali pericoli di infezione, non è possibile
controllare automaticamente tutti i contenuti
potenzialmente dannosi; in particolare si fa
presente che i messaggi o file crittografati
non possono essere sottoposti a controlli efficaci.
- verificare l'identità del mittente e dei
destinatari con i mezzi più idonei. A
puro titolo di esempio si cita la possibilità di
utilizzare la firma di sottoscrizione apposta
su un allegato al messaggio per identificare
il mittente. In nessun caso il nome della casella
può costituire un indizio valido per identificare
con sicurezza il titolare.
- informare i propri corrispondenti che si è in
possesso di una casella di posta a valore legale,
giacchè questa costituisce una garanzia
anche per i destinatari.
|
|
|