Standard e requisiti: l’importanza delle policy
Un aggiornamento fondamentale riguarda il rilascio del documento CEN/TS 18170:2025 “Requisiti funzionali per i servizi di archiviazione elettronica” da parte del Comitato Tecnico CEN/TC 468, avvenuto a maggio 2025. Il documento, che rappresenta una Specifica Tecnica europea frutto di un incarico da parte della Commissione Europea, è un punto di riferimento cruciale per definire i requisiti e le procedure di un servizio di e-archiving, sia esso qualificato o meno.
Il documento si basa principalmente su standard ETSI e richiama il modello ISO 14721 (OAIS), recentemente aggiornato, oltre a presupporre la presenza della certificazione ISO 27001. Inoltre, distingue tra due tipi di e-archiving:
- Conservazione delle firme digitali, basata sugli standard ETSI TS 119 511 e ETSI TS 119 512.
- Conservazione di dati e documenti, basata sugli standard ETSI TS 319401, ETSI TS 319421 e ETSI TS 119312.
Il documento CEN/TS 18170:2025 si inserisce nel percorso di attuazione del Regolamento eIDAS 2.0, che dovrebbe approdare nella pubblicazione degli atti implementativi relativi al servizio di e-archiving. A causa del ritardo nella pubblicazione di questo documento, è probabile uno slittamento nella tempistica dei citati atti implementativi da parte della Commissione Europea, che a questo punto è probabile verranno pubblicati entro la fine dell’anno in corso.
La citata Specifica Tecnica descrive nel dettaglio i requisiti funzionali per la gestione dei dati e dei documenti elettronici, includendo:
- Requisiti di gestione: procedure per la ricezione, l’archiviazione, il recupero e la cancellazione, garantendo che i dati e i documenti elettronici siano accessibili e protetti da perdita o alterazione;
- Procedure e tecnologie: metodi per assicurare l’accuratezza dell’origine, la durabilità, la leggibilità e l’integrità dei dati e dei documenti elettronici per l’intero periodo di conservazione;
- Sicurezza: procedure per prevenire accessi non autorizzati e uso improprio dei dati e dei documenti elettronici riservati;
- Interazioni: procedure per fare in modo che il servizio di e-archiving interagisca con altri servizi fiduciari;
- Sostenibilità: procedure e tecnologie per un approccio “green” ove possibile.