{"id":6900,"date":"2023-04-18T09:54:43","date_gmt":"2023-04-18T07:54:43","guid":{"rendered":"https:\/\/www.intesigroup.com\/it\/?p=6900"},"modified":"2023-04-18T09:54:44","modified_gmt":"2023-04-18T07:54:44","slug":"essere-trust-service-provider","status":"publish","type":"post","link":"https:\/\/www.intesigroup.com\/it\/news\/essere-trust-service-provider\/","title":{"rendered":"Essere o non essere un Trust Service Provider?"},"content":{"rendered":"\n<p>L&#8217;eIDAS 2.0 e l&#8217;EUDI Wallet sono sotto i riflettori, con tanti politici e stakeholder fortemente coinvolti nel rendere l&#8217;identit\u00e0 digitale europea giusta, sicura e rispettosa della privacy. Mentre l&#8217;atto legislativo si sta avvicinando al traguardo (il <a href=\"https:\/\/twitter.com\/vestager\/status\/1638264599957864452?s=20\">tril<\/a><a href=\"https:\/\/twitter.com\/vestager\/status\/1638264599957864452?s=20\" target=\"_blank\" rel=\"noreferrer noopener\">ogo<\/a> per la forma finale del regolamento tra la Commissione europea, il Parlamento europeo e il Consiglio dell&#8217;Unione europea \u00e8 iniziato il 21 marzo 2023), c&#8217;\u00e8 una domanda ricorrente nella comunit\u00e0 dei fornitori di servizi: <strong>Essere o non essere Trust Service Provider secondo eIDAS 2.0? <\/strong><\/p>\n\n\n\n<p>Ecco alcuni casi di credenziali verificabili\/attestati elettronici di attributi che possono essere rilasciati ai cittadini e utilizzati attraverso l&#8217;EUDI Wallet: <\/p>\n\n\n\n<div class=\"wp-block-group is-vertical is-layout-flex wp-container-core-group-is-layout-1 wp-block-group-is-layout-flex\">\n<ul class=\"wp-block-list\"><li>Sono una banca o un&#8217;istituzione finanziaria in grado di fornire credenziali relative al mio cliente, come l&#8217;IBAN o il credit score <\/li><\/ul>\n\n\n\n<ul class=\"wp-block-list\"><li>Sono una compagnia assicurativa e posso fornire certificati di assicurazione<\/li><\/ul>\n\n\n\n<ul class=\"wp-block-list\"><li>Sono un&#8217;universit\u00e0 e posso fornire titoli di studio <\/li><\/ul>\n<\/div>\n\n\n\n<p>Come faccio a sapere se sono un Trust Service Provider o meno? Ci sono requisiti normativi che devo rispettare? Ho delle responsabilit\u00e0? <\/p>\n\n\n\n<p>Vediamo gli articoli pi\u00f9 importanti di eIDAS 2.0: <\/p>\n\n\n\n<p><strong>Articolo 1: <\/strong><\/p>\n\n\n\n<p>Il presente regolamento mira a garantire <strong>il corretto funzionamento del mercato interno e a fornire un adeguato livello di sicurezza dei mezzi di identificazione elettronica e dei servizi fiduciari<\/strong>. A tal fine, il presente regolamento: <\/p>\n\n\n\n<p>(a) stabilisce le condizioni alle quali gli Stati membri forniscono e riconoscono i mezzi di identificazione elettronica delle persone fisiche e giuridiche che rientrano in un regime di identificazione elettronica notificato di un altro Stato membro; <\/p>\n\n\n\n<p>(b) stabilisce norme per i servizi fiduciari, in particolare per le transazioni elettroniche; <\/p>\n\n\n\n<p>(c) stabilisce un quadro giuridico per le firme elettroniche, i sigilli elettronici, le marche temporali elettroniche, i documenti elettronici, i servizi elettronici di consegna raccomandata, i servizi per l&#8217;autenticazione di siti web, l&#8217;archiviazione elettronica e l&#8217;attestazione elettronica di attributi, la gestione di dispositivi remoti per la creazione di firme e sigilli elettronici e i registri elettronici; <\/p>\n\n\n\n<p>(d) stabilisce le condizioni per il rilascio degli European Digital Identity Wallet da parte degli Stati membri&#8221;; <\/p>\n\n\n\n<p><strong>Articolo 2:<\/strong><\/p>\n\n\n\n<p>Ambito di applicazione: <\/p>\n\n\n\n<p>1.&nbsp;&nbsp; Il presente regolamento si applica ai regimi di identificazione elettronica notificati da uno Stato membro, agli European Digital Identity Wallet rilasciati dagli Stati membri e ai prestatori di servizi fiduciari stabiliti nell&#8217;Unione. <\/p>\n\n\n\n<p>2. <strong>Il presente regolamento non si applica alla fornitura di servizi fiduciari utilizzati esclusivamente nell&#8217;ambito di sistemi chiusi derivanti dal diritto nazionale o da accordi tra un insieme definito di partecipanti.<\/strong> <\/p>\n\n\n\n<p>3. Il presente regolamento non pregiudica il diritto nazionale o dell&#8217;Unione relativo alla conclusione e alla validit\u00e0 dei contratti o altri obblighi giuridici o procedurali relativi a requisiti specifici del settore per quanto riguarda la forma con effetti giuridici sottostanti. <\/p>\n\n\n\n<p>(16) &#8220;trust service&#8221;: un servizio elettronico normalmente fornito a pagamento che consiste in: &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <\/p>\n\n\n\n<p>(a) <strong>la creazione, la verifica e la convalida<\/strong> di firme elettroniche, sigilli elettronici o marche temporali, servizi elettronici di consegna raccomandata, attestazione elettronica di attributi e di timbri elettronici, servizi elettronici di consegna raccomandata, attestazione elettronica di attributi e certificati relativi a tali servizi.<\/p>\n\n\n\n<p>(b) la creazione, la verifica e la convalida di certificati per l&#8217;autenticazione di siti web;<\/p>\n\n\n\n<p>(c) la conservazione di firme, sigilli o certificati elettronici relativi a tali servizi;<\/p>\n\n\n\n<p>(d) l&#8217;archiviazione elettronica di documenti elettronici;<\/p>\n\n\n\n<p>(e) la gestione di dispositivi remoti per la creazione di firme e sigilli elettronici;<\/p>\n\n\n\n<p>(f) la registrazione di dati elettronici in un registro elettronico&#8221;. <\/p>\n\n\n\n<p>La risposta \u00e8 semplice: <strong>Solo i servizi forniti al pubblico che hanno effetti su terzi devono soddisfare i requisiti stabiliti dal regolamento, quindi tali servizi sono affidabili e devono essere conformi al regolamento eIDAS 2.0. Tutti gli altri servizi utilizzati all&#8217;interno di sistemi chiusi devono essere conformi al regolamento. Tutti gli altri servizi utilizzati all&#8217;interno di sistemi chiusi o che prevedono un riconoscimento tra emittente e verificatore sulla base di un accordo non rientrano nel campo di applicazione di eIDAS 2.0. <\/strong><\/p>\n\n\n\n<p>Qui si possono vedere le differenze tra servizi fiduciari qualificati (riconoscimento legale di default) e non qualificati: <\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><tbody><tr><td><\/td><td><strong>TSP<\/strong><\/td><td><strong>&nbsp;<\/strong><strong>&nbsp;QTSP<\/strong><\/td><\/tr><tr><td><strong>Requisiti normativi: eIDAS, GDPR, NIS2<\/strong><\/td><td>Si<\/td><td>S\u00ec + requisiti aggiuntivi per lo status di qualificato<\/td><\/tr><tr><td><strong>Requisiti tecnici: ETSI, CEN, ISO, requisiti specifici del settore<\/strong><\/td><td>S\u00ec + soggetto a requisiti nazionali specifici<\/td><td>S\u00ec + requisiti aggiuntivi per lo status di qualificato<\/td><\/tr><tr><td><strong>Audit<\/strong><\/td><td>S\u00ec, consigliato<\/td><td>S\u00ec &#8211; da parte di un organismo di valutazione della conformit\u00e0 accreditato (CAB)<\/td><\/tr><tr><td><strong>Vigilanza (Organismo nazionale di vigilanza nel paese dell&#8217;UE in cui il TSP \u00e8 incorporato)<\/strong><\/td><td>Ex-post<\/td><td>Ex-ante<\/td><\/tr><tr><td><strong>Trust List (TL)<\/strong><\/td><td>Dipende dalle regole nazionali del paese &#8211; pu\u00f2 essere o non essere elencato<\/td><td>S\u00ec \u00e8 elencato<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<div style=\"height:40px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p>Per ulteriori informazioni o chiarimenti su eIDAS 2.0, contattateci all&#8217;indirizzo: <strong><a href=\"mailto:eidas2consulting@intesigroup.com\" target=\"_blank\" rel=\"noreferrer noopener\">eidas2consulting@intesigroup.com<\/a>.<\/strong><\/p>\n\n\n\n<div style=\"height:40px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p>by <strong>Viky Manaila<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>L&#8217;eIDAS 2.0 e l&#8217;EUDI Wallet sono sotto i riflettori, con tanti politici e stakeholder fortemente coinvolti nel rendere l&#8217;identit\u00e0 digitale europea giusta, sicura e rispettosa della privacy. Mentre l&#8217;atto legislativo si sta<\/p>\n","protected":false},"author":3,"featured_media":6902,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[17],"tags":[182,186,37,254,253],"class_list":["post-6900","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-notizie","tag-eidas2","tag-euwallet","tag-qtsp","tag-trustserviceprovider","tag-tsp"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.intesigroup.com\/it\/wp-json\/wp\/v2\/posts\/6900","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.intesigroup.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.intesigroup.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.intesigroup.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.intesigroup.com\/it\/wp-json\/wp\/v2\/comments?post=6900"}],"version-history":[{"count":9,"href":"https:\/\/www.intesigroup.com\/it\/wp-json\/wp\/v2\/posts\/6900\/revisions"}],"predecessor-version":[{"id":6910,"href":"https:\/\/www.intesigroup.com\/it\/wp-json\/wp\/v2\/posts\/6900\/revisions\/6910"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.intesigroup.com\/it\/wp-json\/wp\/v2\/media\/6902"}],"wp:attachment":[{"href":"https:\/\/www.intesigroup.com\/it\/wp-json\/wp\/v2\/media?parent=6900"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.intesigroup.com\/it\/wp-json\/wp\/v2\/categories?post=6900"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.intesigroup.com\/it\/wp-json\/wp\/v2\/tags?post=6900"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}