66
I progetti e i processi di dematerializzazione sono
altamente strategici per le banche perché, inseren-
dosi nel quadro più generale di una migliore gestione
delle informazioni e dei documenti, permettono di
creare ecienza. Con l’obiettivo di indagare questo
fenomeno CeTIF ha avviato nel 2012 un’attività di
ricerca dedicata specificamente all’argomento Pa-
perless. Il gruppo di ricerca (composto da Banca
Popolare dell’Emilia Romagna, Banca Popolare di
Milano, Banca Popolare di Sondrio) si è dedicato a
Speciale – ICT in Banca
marzo 2013
Foto: © Sergey Nivens - Fotolia.com
Il fattore sicurezza
È completamente sicuro utilizzare la firma grafometrica? Chi o che cosa mi garantisce che la mia firma non venga
estrapolata dal contesto e poi utilizzata per firmare altri documenti?
I dati biometrici, sia quelli statici sia quelli dinamici, della firma vengono cifrati e memorizzati nel documento utilizzando
tecniche di crittografia asimmetrica che rendono praticamente impossibili modifiche al documento e accessi non auto-
rizzati. La protezione dei dati viene assicurata in tutte le fasi del processo, sia sull’hardware sia sul software attraverso
molteplici livelli di controllo. Innanzi tutto specifici device garantiscono un’encryption dei dati trasmessi fra il tablet uti-
lizzato per la raccolta dei dati e il pc client, normalmente utilizzato nelle applicazioni bancarie. I dati biometrici rilevati
dal tablet vengono poi legati in modo inscindibile al documento da firmare e protetti da qualsiasi tentativo di modifica
o infiltrazione. In particolare l’hash del documento da firmare viene aggiunto al dato biometrico raccolto in modo da
connettere univocamente la firma grafometrica e il documento da firmare.
Questo ‘pacchetto’ viene cifrato utilizzando una chiave pubblica di un certificato; successivamente il pacchetto così
composto viene trasferito attraverso una connessione Https che garantisce, oltre a ulteriore cifratura dei dati trasmessi,
un’autenticazione del client pc rispetto al sistema che gestisce la firma. La sicurezza di questa trasmissione viene inoltre
garantita dall’utilizzo di certificati digitali.