In particolare:
- Il punto di accesso, dopo aver raccolto il
messaggio originale, genera una ricevuta di
accettazione che viene inviata al mittente; in
questo modo chi invia una mail certificata sa che il
proprio messaggio ha iniziato il suo percorso.
- Il punto di ricezione, dopo aver raccolto il
messaggio di trasporto, genera una ricevuta di presa
in carico che viene inviata al gestore mittente; in
questo modo il gestore mittente viene a conoscenza
che il messaggio è stato preso in custodia da un
altro gestore La Posta Certificata sfruttando
crittografia e protocolli di sicurezza riesce a
fornire agli utenti un servizio sicuro che
sostituisce integralmente il tradizionale servizio
di posta (elettronica e cartacea), mettendosi
inoltre al riparo da spam, abusi e disguidi.
Questo e' possibile in quanto la posta certificata ha
le seguenti caratteristiche:
- il messaggio proviene da un gestore di posta
certificato e da uno specifico indirizzo e-mail
certificato;
- il messaggio non può essere alterato
durante la trasmissione;
- consente la privacy totale della
comunicazione, avvenendo lo scambio dati in
ambiente sicuro;
- garantisce al mittente la certezza dell'avvenuto
recapito delle e-mail alla casella di posta
certificata destinataria, con la spedizione di una
ricevuta di consegna, in modo analogo alla
tradizionale raccomandata A/R (e con lo stesso
valore legale);
- garantisce il destinatario da eventuali
contestazioni in merito ad eventuali messaggi non
ricevuti e dei quali il mittente sostiene l'avvenuto
l'invio;
- garantisce in modo inequivocabile l'attestazione
della data di consegna e di ricezione del messaggio
e conserva la traccia della comunicazione avvenuta
fra mittente e destinatario.
Fra le caratteristiche salienti va notato che nel
caso in cui il mittente smarrisca le ricevute,
la traccia informatica delle operazioni svolte
venga conservata in base al Decreto per 30 mesi
in un apposito registro informatico custodito dai
gestori stessi: tale registro ha lo stesso
valore giuridico delle ricevute.
La sicurezza di Aruba PEC
Il sistema di Posta Elettronica Certificata di Aruba
Pec S.p.A presenta tutte le garanzie di sicurezza
compatibili con la tipologia di servizio erogato, sia a
livello fisico che a livello informatico.
- Presenza 3 livelli di firewalling con
definizione di attente policy di accesso (vengono
stabilite le sole porte strettamente necessarie al
funzionamento del sistema PEC).
- Sistema di AntiVirus aggiornato con cadenza
plurigiornaliera (almeno 4 volte al giorno) in modo
da rendere il sistema protetto contro attacchi da
parte di software malevolo.
- Prodotti software costantemente aggiornati e
“patchati” (al rilascio di un nuovo prodotto o di
una patch, dopo una fase di test su un ambiente di
staging , viene aggiornato il prodotto in ambiente
di produzione).
- Separazione fisica del livello di front end dal
livello di back-end e storage in modo da proteggere
ulteriormente in dati da accessi indesiderati.
Ulteriore protezione delle macchine che contengono i
dati degli utenti attraverso firewall locali
- Sistema ridondato in ogni sua parte in modo da
evitare “single point of failure”.
- Meccanismo di auto esclusione degli apparati non
funzionanti con conseguente dirottamento del
traffico sugli altri nodi “gemelli”
- Utilizzo di storage di rete esterni al sistema
per aumentare la protezione delle informazioni degli
utenti.
- Sistema di backup su doppio supporto per ridurre
il rischio di perdita dei dati.
- Utilizzo di protocolli sicuri per il colloquio
tra l'utente ed il proprio gestore (SMTP/S,POP3/S,IMAP/S)
e tra un gestore e l'altro (STARTTSL)
- Firma dei messaggi con i dispositivi HSM
certificati FIPS-2 Level 3.