L’identificazione Digitale del Professionista

Slides:



Advertisements
Presentazioni simili
Framework di sicurezza della piattaforma OCP (Identity & Access Management) Smart Cities and Communities and Social Innovation Bando MIUR D.D. 391/Ric.
Advertisements

Argomenti del corso Utilizzo del portale TOM per la Formazione Gestione dei documenti Abilitazione alle notifiche SMS.
Il nuovo portale del TT B. Checcucci A. Alaimo F. Cantini Bruno Checcucci Roma, 5/6/2013.
INFN-AAI per il Servizio Sistema Informativo Dael Maselli Frascati, 10/07/2012 Riunione plenaria del Servizio Sistema Informativo.
Informativa sull’adempimento degli obblighi di e-cohesion di cui all’art. 122, comma 3 del reg. (UE) 1303/2013 Programma Competitività regionale 2007/13.
AFS NELLA SEZIONE DI PADOVA aree_utenti: attualmente nessuno ha la proria home in AFS e quasi nessuno utilizza l'area utenti di AFS. /usr/local: si preferisce.
Sistema informatizzato prenotazione pasti mensa scolastica Scuole primarie di Asola e Castelnuovo Scuola secondaria di primo grado di Asola.
9-11 ottobre 2015 Hotel Esplanade - Viareggio Come sfruttare al meglio le nuove opportunità di formazione continua Domenico Cariello Esperto di matematica.
La sicurezza dei sistemi informatici Sistemi di Autenticazione e Directory Giuseppe Guerrasio “Sapere dove.
Casa Digitale del Cittadino
Realizzare un Progetto Informatico Analisi dei requisiti
Francesca Dei Cas/Federica Pelucchi/ Gioele Besio
Gruppo di lavoro Digitalizzazione PA
Smart HMS: Smart Health Management System
L'andamento del Mercato Digitale in Italia,
Synapse Gestione e Flussi documentali
Un Osservatorio per ScuoleMigranti
Sul sito della scuola luisanna.fiorini[at]scuola.alto-adige.it.
Progetti integrati per il sistema di emergenza sanitaria
Sistema di Autenticazione unica (Single-Sign-On) (azione #8)
Come funziona?.
SIRU-FSE 2014/20 ACCESSI WEB AdA AdC ALTRI SS. II. REGOLAMENTI UE
FlowLine Flowline e' il sistema integrato per la gestione del recruitment aziendale tramite web. Fornito in modalita' ASP (application service provider)
L'andamento del Mercato Digitale in Italia,
Studio di metodologie e sviluppo di MiddleWare per interoperabilità
assessora Waltraud Deeg
CRITTOGRAFIA Per crittografia si intende la protezione delle informazioni mediante l'utilizzo di codici e cifre. La crittografia è un componente fondamentale.
Sistema di Autenticazione unica (Single-Sign-On) (azione #8)
UN NUOVO MODO DI LAVORARE L’adoption di un Social Workplace
Raccolta ed Analisi dei Requisiti nella Progettazione
Meccanismi di caricamento e aggiornamento dei dati
Introduzione alla sessione sull’analisi per gli esperimenti LHC
APPLICAZIONE WEB ‘’CARTA DEL DOCENTE’’
OCP: AA nel capitolato.
Modulo 3 Costituzione del consorzio dei partner
INFN-AAI Autenticazione e Autorizzazione
Bando Voucher Digitalizzazione
Sistema di Autenticazione unica (Single-Sign-On) (azione #8)
I SERVIZI ON LINE PER I CITTADINI dott
REGISTRO 2.0.
Comitato Paritetico Strategia Nazionale Biodiversità
Rete Regionale Veneta per le Casse Edili
APPLICAZIONE WEB ‘’CARTA DEL DOCENTE’’
Il test di lingua italiana: il procedimento e i soggetti coinvolti
MyMathLab La piattaforma digitale per l’apprendimento personalizzato della matematica Informatica 1 (Informatica Musicale - Informatica per la Comunicazione.
Come abilitare la CRS-CNS
Informatica 2 (Informatica e SSRI) Università degli Studi di Milano
Il test di lingua italiana: il procedimento e i soggetti coinvolti
Impresa Formativa Simulata
‘Piattaforma SUAP cmcastelli
ISCRIZIONI ON LINE a.s. 2018/19 I.C. MINERVA BENEDETTINI
Il test di lingua italiana: il procedimento e i soggetti coinvolti
I servizi digitali per l’impresa
REGOLAMENTO PER L’ACCESSO E L’UTILIZZO DEL SERVIZIO DI POSTA ELETTRONICA DI ATENEO DELL’UNIVERSITA’ DI BARI Centro Servizi Informatici Università degli.
ISCRIZIONI ON LINE a.s. 2017/18 I.C. MINERVA BENEDETTINI
DIREZIONE DIDATTICA “C. Maneri – Ingrassia”
Applicazioni ambito PA
Il giornalista del futuro
D.M. n. 663/2016 La rete Toscana dei CPIA Tipologia B
APPLICAZIONE WEB ‘’CARTA DEL DOCENTE’’
I SERVIZI ON LINE PER I CITTADINI dott
INFN-AAI Autenticazione e Autorizzazione
IT SECURITY Controllo di accesso
ISCRIZIONI ON LINE a.s. 2019/20 I.C. MINERVA BENEDETTINI
Gli Open Badge per valorizzare le competenze: l'esperienza del CIOFS FP FRANCO CHIARAMONTE.
APPLICAZIONE WEB ‘’CARTA DEL DOCENTE’’
A-to-Z Consente di Localizzare e Accedere a tutte le risorse della biblioteca: riviste online riviste cartacee riviste nelle banche dati in full text riviste.
Il protocollo informatico e il Manuale di Gestione
Trasformazione digitale
Come abilitare la CRS-CNS
Transcript della presentazione:

L’identificazione Digitale del Professionista Roberto Mora OMCeO Verona Commissione ICT – FNOMCeO TECNOLOGIE E SISTEMI INFORMATICI INTEGRATI Cortina 27 Gennaio 2017 Progetto Autenticazione Integrata e identità qualificata dei Medici e degli Odontoiatri per i sistemi informatici online L’identificazione Digitale del Professionista Progetto Autenticazione Integrata e identità qualificata del Medico e dell’Odontoiatra per i sistemi informatici online 20 maggio 2016

Una diavoleria…. diventa quotidianità

SITUAZIONE ATTUALE Il moltiplicarsi di servizi on line, costringe i medici ad avere un numero sempre crescente di credenziali di accesso È ormai evidente la necessità di poter disporre di un unico set di credenziali in grado di garantire l’accesso a qualsiasi servizio web. credenziale 1 credenziale 2 credenziale 3 credenziale 4 credenziale 5 credenziale N … ALTRO

ESIGENZA Serve quindi un sistema che sia trasversale rispetto ai servizi e che accentri alcune funzioni al fine di consentire: ai cittadini ai fornitori di servizi L’utilizzo di una sola credenziale per tutti i servizi Accesso a più servizi senza reinserire le credenziali Di poter disporre anche di informazioni avanzate (titoli - attributi qualificati), in grado di qualificare particolari stati o caratteristiche che permettano particolari operazioni (es. iscrizione ad all’albo ….)

CARATTERISTICHE NECESSARIE Deve essere un sistema: semplice per l’utente finale normalizzato a livello nazionale non esclusivo ma inclusivo integrabile al sistema europeo

SPID - Sistema Pubblico Identità Digitale credenziale 1 Sistema Pubblico di Identità Digitale OMCeO … altro

Perché aderire a SPID Il sistema SPID è stato istituito da una legge dello stato nel 2013 (l’attuazione è gestita da AGID) È prevista l’integrazione con il sistema europeo denominato E-IDAS, che permetterà di usare le credenziali di SPID in tutti i servizi on line dell’Unione Europea A partire dal febbraio 2018 tutte le P.A. dovranno aver aderito al sistema SPID Consente la gestione dei titoli ( attributi qualificati)

SARÀ IL SISTEMA DI TUTTA LA P.A.

I NOSTRI ORDINI Anche per l’accesso ai servizi resi disponibili nei siti istituzionali dei nostri Ordini , si dovrà prevedere a breve l’integrazione con il sistema di autenticazione SPID.

SPID Video Presentazione SPID http://www.spid.gov.it/ https://www.youtube.com/watch?v=4Ijq9opWGdk   Video Presentazione SPID

3 CONCETTI CHIAVE Identificazione chi sei? Autenticazione dimostrami che sei tu! Autorizzazione cosa potrai fare!

AUTENTICARSI Per autenticarsi è possibile fornire uno o più FATTORI: UNA COSA CHE CONOSCI per esempio una password o il PIN. UNA COSA CHE HAI SMS, una carta di credito o un oggetto fisico come un token (come ad esempio quelli forniti dalla banche per l’home banking), oppure anche uno smartphone … UNA COSA CHE SEI come l'impronta digitale, il timbro vocale, la retina o l‘iride, o altre caratteristiche di riconoscimento biometriche

LIVELLI DI SICUREZZA SPID Il livello di sicurezza per l’accesso, sarà scelto dai fornitori dei servizi, i quali, in base alle esigenze potranno proporre: Autenticazione a 1 fattore (uno dei 3 possibili normalmente Password e/o PIN) Autenticazione a 2 fattori (livello 1) (combinazione di 2 fattori, esempio PW+Codice Autorizzativo) Autenticazione a 2 fattori (livello 2) (combinazione di 3 fattori, esempio PW+Codice autorizzativo + Token, Smart Phone, Tablet .. o altro … )

Associa all’identità gli attributi qualificanti SCHEMA Come può sapere il sistema spid se sono Medico e se sono abilitato alla professione? IDENTITY PROVIDER Accerta identità ACCESSO AI SERVIZI ATTRIBUTE PROVIDER Associa all’identità gli attributi qualificanti Il ruolo degli Ordini

IDENTITY PROVIDER Attualmente gli IDENTITY PROVIDER sono 3 ma potranno aumentare.

ESEMPIO DI INTERFACCIA

Il portale INPS – prevede già l’autenticazione SPID

IL NOSTRO RUOLO: Attribute Provider L’ ATTRIBUTE PROVIDER: Fornisce gli attributi qualificati secondo le regole tecniche SPID E’ inserito nell’apposito registro AGID Consente di rilevare il possesso di particolari requisiti ai fornitori di servizi IDENTITY PROVIDER Accerta identità ATTRIBUTE PROVIDER OMCeO - 1 OMCeO - 2 OMCeO - 3 OMCeO - 4

ATTRIBUTI QUALIFICANTI OMCeO – 1 OMCeO - 2 OMCeO - 3 Attivare un servizio di ATTRIBUTE PROVIDER richiede di progettare un sistema complesso che preveda: Composizione del gruppo tecnico. La scelta del modello organizzativo per la raccolta dei Titoli o Attributi (centralizzato o distribuito). L’analisi delle prassi che possono ostacolare il processo digitale e l’identificazione di soluzioni. L’analisi dei casi particolari e delle eccezioni da gestire. La progettazione di un sistema informatico integrato dotato dei necessari requisiti di: Affidabilità Sicurezza Resilienza (resistenza) Disponibilità (24 ore su 24 uptime 99,96%) Stato d’iscrizione del Medico Odontoiatra ATTRIBUTE PROVIDER Una buona analisi porterà ad avere un buon Progetto!

Sistema Informatico Integrato Il sistema informatico integrato, che raccoglierà i dati da mettere a disposizione del sistema SPID, dovrà essere progettato e realizzato tenendo conto di: Normalizzazione dei dati Standard di comunicazione da definire API (application programming interface) aperta e documentata per il collegamento con i gestionali degli ORDINI

I SERVIZI Andranno coinvolti nella fase progettuale anche i potenziali fornitori di servizi interessati a rilevare gli attributi qualificanti … per dare modo di predisporre le necessarie implementazioni ai propri sistemi software.

Scelgo sistema di autenticazione SPID e inserisco Utente e PW ESEMPIO OPERATIVO Ora il sistema: Sa chi sono! Sa che sono veramente io! Sa che sono un medico e che posso svolgere la professione Ottengo un SMS (codice autorizzativo) lo inserisco in maschera 3 DOGE DOGE 4 1 2 5 Ora ho accesso al servizio Accedo al servizio Scelgo sistema di autenticazione SPID e inserisco Utente e PW

SSO - (Single sign-on) SPID consente l’autenticazione unica (SSO). Dopo aver fatto l’accesso per un servizio non è necessario ripetere l’autenticazione se accedo ad altri servizi L’utente è un medico Utente SPID

IL FUTURO…. ? è nelle nostre mani …! Dematerializzazione e accessibilità via web dei servizi è il tema del momento e del futuro! Abbiamo la possibilità di incidere nella vita professionale del settore medico! Questo è il momento giusto per partire!!