
Cos’è l’Identità Digitale?
L’Identità Digitale (I.D.) è un insieme di dati e di informazioni che, all’interno di un determinato sistema informatico, fanno riferimento ad una persona fisica. Può essere, quindi, definita come la “rappresentazione virtuale” dell’Identità Fisica e Reale della persona. L’I.D. viene definita dal D.P.R. n. 82 come: “una rappresentazione informatica della corrispondenza biunivoca tra un utente ed i suoi attributi identificativi, verificata attraverso l’insieme dei dati raccolti e registrati in forma digitale”. Anche la Dichiarazione dei Diritti in Internet definisce il diritto alla sicurezza dell’Identità Digitale ove al punto 5 dell’art.9 stabilisce che: “L’attribuzione e la gestione dell’Identità Digitale da parte delle Istituzioni Pubbliche devono essere accompagnate da adeguate garanzie, in particolare in termini di sicurezza”.





Dichiarazione dei diritti in internet
La Dichiarazione dei diritti in Internet (PDF), all’Art.9 (Diritto all’identità) stabilisce che:
- ogni persona ha diritto alla rappresentazione integrale e aggiornata delle proprie identità̀ in Rete;
- la definizione dell’identità̀ riguarda la libera costruzione della personalità e non può essere sottratta all’intervento e alla conoscenza dell’interessato;
- l’uso di algoritmi e di tecniche probabilistiche deve essere portato a conoscenza delle persone interessate, che in ogni caso possono opporsi alla costruzione e alla diffusione di profili che le riguardano;
- ogni persona ha diritto di fornire solo i dati strettamente necessari per l’adempimento di obblighi previsti dalla legge, per la fornitura di beni e servizi, per l’accesso alle piattaforme che operano in Internet;
- l’attribuzione e la gestione dell’Identità̀ digitale da parte delle Istituzioni Pubbliche devono essere accompagnate da adeguate garanzie, in particolare in termini di sicurezza.
Minacce all’Identità Digitale
Tra le minacce più comuni collegate a un uso improprio o mal custodito dell’identità digitale ci sono le seguenti:
- Sostituzione di un utente nella creazione di un account, che si traduce in un vero e proprio furto d’identità, condizione che può avere numerose implicazioni anche molto pericolose.
- Furto identificativo di un account attivo, che si verifica quando un hacker si sostituisce a un utente attivo in rete, rubando la sua identità, soprattutto mediante l’utilizzo di mail false.
- Riattivazione di account ormai in disuso, che vengono utilizzati dagli hacker per finalità personali non compatibili con l’account stesso, che può appartenere anche a persone decedute (ghosting).
Inoltre è emerso che il furto dell’identità digitale non ha soltanto conseguenze economiche, ma anche su altri settori, tra cui:
- frodi relative a operazioni di shopping on-line
- furti dell’identità fiscale
- furti del numero di previdenza sociale
- furti di identità dei minori
- creazione di nuovi account.
Cos’è la CNS/Smart Card?
La Carta Nazionale dei Servizi o CNS è un dispositivo (ovvero una Smart Card o una chiavetta USB) che contiene il “Certificato Digitale” di autenticazione personale e la “Firma Digitale”. È uno strumento informatico che consente l’identificazione certa di una persona in rete.
Cos’è il Certificato Digitale?
Il Certificato Digitale, contenuto all’interno della CNS, è l’equivalente elettronico di un documento d’identità (come il passaporto o la carta d’identità) e identifica in maniera digitale una persona fisica: è la propria IDENTITA’ DIGITALE. Viene emesso da un’apposita Autorità di Certificazione (Certification Authority – CA) riconosciuta secondo standard internazionali; l’Ente certificatore garantisce la validità delle informazioni riportate nel certificato e l’identità del titolare.
Cos’è la Firma Digitale?
La Firma Digitale, contenuta nella CNS/Smart Card è l’equivalente informatico della firma autografa apposta su carta ed ha il suo stesso valore legale. La sua funzione è quella di garantire autenticità, integrità e validità di un documento: tramite l’apposizione della Firma Digitale, infatti, è possibile sottoscriverne il contenuto, assicurarne la provenienza e garantire l’inalterabilità delle informazioni in esso contenute; l’Ente Certificatore garantisce la validità delle informazioni riportate nel certificato.
Quali sono i 3 principi della Firma Digitale?
Quando si firma digitalmente si garantisce:
l’autenticità:
in quanto assicura l’identità della persona o dell’impresa che firma un documento;
l’integrità:
in quanto assicura che i documenti firmati non sono stati modificati dopo la firma;
il non ripudio:
in quanto un documento firmato tramite firma elettronica non può essere “disconosciuto” da chi l’ha firmato. Ecco perchè è fondamentale che l’Ente emettitore rispetti tutta la normativa di legge per garantire la corretta emissione di Firme Digitali.
Come si ottiene la CNS Firma Digitale?
L’interessato deve recarsi PERSONALMENTE presso gli sportelli della Camera di Commercio.
Si può richiedere il dispositivo di Firma Digitale tramite delega/procura? No, non è possibile delegare un altro soggetto alla richiesta della tua Firma Digitale, sia in caso di riconoscimento online sia in caso di riconoscimento allo sportello. Come è ben scritto sul sito della CCIAA: “Ai fini del rilascio del dispositivo di firma digitale/CNS, la procedura prevede l’identificazione diretta del richiedente e, pertanto, non è prevista delega.” L’Ente emettitore si fa garante della veridicità del legame dell’Identità fisica e l’Identità Digitale del richiedente attraverso un incontro de visu. Ecco perchè ci vuole l’apposizione della propria firma autografa e non è prevista delega o procura.