Differenze tra le versioni di "Test1"

Da Wiki Acquisti in rete PA.
Riga 59: Riga 59:
Per tutti gli altri casi consulta la sezione dedicata agli [[#Per_utenti_di_Paesi_extra_UE_o_non_aderenti_a_eIDAS|utenti di Paesi extra UE o non_aderenti a eIDAS]].
Per tutti gli altri casi consulta la sezione dedicata agli [[#Per_utenti_di_Paesi_extra_UE_o_non_aderenti_a_eIDAS|utenti di Paesi extra UE o non_aderenti a eIDAS]].
=== EidAS ===
=== EidAS ===
Il nodo '''eIDAS''' è una struttura tecnologica che consente l'interoperabilità tra i sistemi di identità digitale dei paesi membri dell'Unione Europea, in conformità con il [https://eur-lex.europa.eu/legal-content/IT/TXT/HTML/?uri=CELEX%3A32014R0910&from=EN regolamento eIDAS]. Questo nodo facilita l'accesso ai servizi online transfrontalieri, permettendo ai cittadini e alle imprese di utilizzare la loro identità digitale nazionale (come la Carta d'Identità Elettronica in Italia) per accedere ai servizi digitali in altri paesi dell'UE. L'obiettivo è semplificare e rendere più sicuro l'accesso ai servizi digitali europei, promuovendo l'integrazione digitale nell'UE.
=== Primo accesso ===
=== Primo accesso ===
=== Utenti già registrati prima del 01/01/2024 ===
=== Utenti già registrati prima del 01/01/2024 ===

Versione delle 14:34, 22 dic 2023

Le categorie di questa pagina:Tag PA.svgTag Impresa.svgTag Bozza.svg

Il Decreto Legislativo 36/2023, conosciuto come il nuovo Codice degli Appalti, stabilisce i criteri essenziali di sicurezza per le piattaforme di e-Procurement. Questi criteri sono formulati secondo le Regole tecniche di Agid e definiscono gli standard tecnici obbligatori per garantire la conformità delle piattaforme alle normative correnti.

Modalità di accesso

Per allinearsi a queste normative, dal 1° gennaio 2024 l'accesso alla Piattaforma sarà possibile solo attraverso metodi di autenticazione che rispondono almeno al Livello di garanzia (LoA2) come definito dallo standard ISO-IEC 29115. Questo assicura un elevato grado di sicurezza e affidabilità nell'identificazione degli utenti, in linea con le esigenze del nuovo quadro normativo degli appalti pubblici.

Per tale ragione la piattaforma permetterà l'accesso esclusivamente attraverso le modalità di autenticazione che seguono:

Per gli utenti italiani Italy.svg

A partire dal 1° gennaio 2024 per tutti i cittadini italiani sarà possibile accedere attraverso le seguenti modalità:

SPID - Sistema Pubblico di Identità Digitale

EntraconSPID.svg

SPID, acronimo di Sistema Pubblico di Identità Digitale, è un sistema che permette ai cittadini italiani di accedere ai servizi online della Pubblica Amministrazione e dei privati accreditati, usando un'unica identità digitale. Questa identità è composta da credenziali uniche (username e password) e talvolta richiede metodi di autenticazione aggiuntivi per garantire maggiore sicurezza. SPID semplifica l'accesso ai servizi online, riducendo la necessità di memorizzare molteplici credenziali.

Livelli di sicurezza

SPID prevede tre livelli di sicurezza che rispondono alle caratteristiche definite dallo standard ISO/IEC:

  • Livello 1 : Questo livello offre un grado di sicurezza base. L'accesso avviene tramite un nome utente e una password. È adatto per servizi che richiedono un basso livello di sicurezza.
    Corrisponde al livello di garanzia LoA2 dell’ISO-IEC 29115.
  • Livello 2 : Aumenta la sicurezza introducendo un secondo fattore di autenticazione. Oltre a nome utente e password, è necessario un codice temporaneo (OTP) ricevuto via SMS o generato tramite app. È adatto per la maggior parte dei servizi della pubblica amministrazione.
    Corrisponde al livello di garanzia LoA3 dell’ISO-IEC 29115.
  • Livello 3 : È il livello più sicuro. Richiede un'identificazione forte dell'utente, solitamente tramite dispositivi di sicurezza come smart card o token USB, o metodi biometrici. È richiesto per accedere a servizi che trattano dati sensibili o che richiedono un'elevata sicurezza.
    Corrisponde al livello di garanzia LoA4 dell’ISO-IEC 29115.

Ogni livello successivo include le misure di sicurezza del livello precedente, aumentando la protezione dell'identità digitale dell'utente.

Livello minimo richiesto per l'accesso su Acquisti in Rete
La piattaforma Acquisti in Rete richiede almeno SPID Livello 2 per la maggior parte dei servizi erogati.
Per la fruizione di alcuni servizi sarà necessario utilizzare un livello superiore di sicurezza. Consulta l'elenco dei servizi.


Tipologie di SPID (Uso personale e professionale)

AgID identifica quattro tipologie di SPID (avviso AgID N18v2):

  • SPID persona fisica (tipo 1) : Utilizzato da cittadini individuali per accedere ai servizi online della Pubblica Amministrazione e dei privati.
  • SPID persona giuridica (tipo 2) : Destinato alle aziende e permette l'accesso a servizi specifici, ma al momento non è utilizzabile sui portali della Pubblica Amministrazione.
  • SPID persona fisica per uso professionale (tipo 3) : Rivolto a professionisti che utilizzano SPID per accedere ai servizi pubblici e privati per scopi professionali. È una credenziale SPID per persona fisica, ma qualifica l'utilizzo per scopi professionali.
  • SPID persona giuridica per uso professionale (tipo 4) : Pensata per aziende che necessitano di gestire rapporti con enti pubblici e privati, unendo informazioni sulla persona fisica che la utilizza e sull'azienda stessa.
Tipologie utilizzabili su Acquisti in Rete
La piattaforma consentirà l'accesso alle tipologie 1,3,4


CIE - Carta d'Identità Elettronica

EntraconCIE.svg

La Carta d'Identità Elettronica (CIE) italiana, oltre ad essere un documento di riconoscimento personale, svolge un ruolo cruciale nell'autenticazione ai servizi online.
Dotata di un microchip RFID, la CIE permette ai cittadini di accedere in modo sicuro e digitale ai servizi della Pubblica Amministrazione. Questo aspetto di autenticazione elettronica è fondamentale per facilitare l'interazione dei cittadini con vari servizi statali, migliorando l'efficienza e riducendo la burocrazia. La sicurezza è garantita da sofisticate misure anti-falsificazione, rendendo la CIE un mezzo affidabile e protetto per l'identificazione online.

Livelli di sicurezza

La CIE prevede tre livelli di sicurezza che rispondono alle caratteristiche definite dallo standard ISO/IEC

  • Livello 1 : Autenticazione tramite username e password.
    Corrisponde al livello di garanzia LoA2 dell’ISO-IEC 29115.
  • Livello 2 : Aumenta la sicurezza introducendo un secondo fattore di autenticazione. Oltre all'utilizzo di username e password viene richiesto un secondo fattore di autenticazione (come OTP o QR code). Non necessita della lettura fisica della CIE.
    Corrisponde al livello di garanzia LoA3 dell’ISO-IEC 29115.
  • Livello 3 : È il livello più sicuro. Richiede un'identificazione forte dell'utente.
    Corrisponde al livello di garanzia LoA4 dell’ISO-IEC 29115.
    Oltre all'autenticazione tramite username e password prevede due modalità di autenticazione:
    • Modalità Desktop: Autenticazione effettuata tramite un computer, utilizzando un lettore di smart card contactless e il Software CIE.
    • Modalità Mobile e Desktop con Mobile: Utilizzo di uno smartphone dotato di NFC per la lettura della CIE e l'app CieID, permettendo l'accesso ai servizi sia direttamente dallo smartphone che tramite un computer, usando lo smartphone come dispositivo di autenticazione.
Livello minimo richiesto per l'accesso su Acquisti in Rete
La piattaforma Acquisti in Rete richiede almeno CIE Livello 2 per la maggior parte dei servizi erogati.
Per la fruizione di alcuni servizi sarà necessario utilizzare un livello superiore di sicurezza. Consulta l'elenco dei servizi.


CNS - Carta Nazionale dei Servizi

Al momento l'accesso attraverso la Tessera Sanitaria-Carta Nazionale dei Servizi non è disponibile ma verrà implementato nel corso del 2024.

Primo accesso

Per tutti i nuovi utenti che non avevano effettuato una registrazione prima del 01/01/2024, al primo accesso attraverso SPID o CIE il sistema richiederà l'inserimento di alcune informazioni:

  • Dati personali mancanti o non raccolti precedentemente dall'Identity Provider
  • Dati di contatto personali
  • Preferenze relative alle comunicazioni

Verrà richiesta inoltre l'accettazione dei disclaimer necessari all'utilizzo della piattaforma e al trattamento dei dati personali.

Utenti già registrati prima del 01/01/2024

Per tutti gli utenti registrati prima del 01/01/2024, al primo accesso attraverso SPID o CIE il sistema verificherà la presenza del codice fiscale e in maniera del tutto trasparente collegherà la vecchia utenza alla nuova modalità di autenticazione.

Per gli utenti appartenenti agli altri Stati membri della Comunità Europea UE.svg

EntraconEidas.svg

Per gli utenti appartenenti agli altri Stati membri della Comunità Europea è possibile sfruttare le funzionalità del nodo eIDAS (Ficep) italiano che permette l' utilizzo della propria Identità digitale Nazionale riconosciuta in ambito eIDAS.
Per tutti gli altri casi consulta la sezione dedicata agli utenti di Paesi extra UE o non_aderenti a eIDAS.

EidAS

Il nodo eIDAS è una struttura tecnologica che consente l'interoperabilità tra i sistemi di identità digitale dei paesi membri dell'Unione Europea, in conformità con il regolamento eIDAS. Questo nodo facilita l'accesso ai servizi online transfrontalieri, permettendo ai cittadini e alle imprese di utilizzare la loro identità digitale nazionale (come la Carta d'Identità Elettronica in Italia) per accedere ai servizi digitali in altri paesi dell'UE. L'obiettivo è semplificare e rendere più sicuro l'accesso ai servizi digitali europei, promuovendo l'integrazione digitale nell'UE.

Primo accesso

Utenti già registrati prima del 01/01/2024

Per utenti di Paesi extra UE o non aderenti a eIDAS

Se non appartieni all'Unione Europea – o non sei ancora coperto da eIDAS – registrati e accedi alla Piattaforma tramite una specifica modalità d’accesso selezionabile nella finestra di LOGIN e REGISTRAZIONE.

Elenco dei servizi

Di seguito, l'elenco dei servizi per cui è richiesto un livello di autenticazione Loa4 (SPID 3 o CIE 3). Questi servizi, data la loro alta sensibilità e la necessità di proteggere informazioni particolarmente delicate, richiedono il massimo grado di sicurezza nell'autenticazione dell'utente.

Il sistema evidenzierà la necessità di un livello di sicurezza superiore laddove richiesto.

  • Visualizzazione dei dati giudiziari nel Fascicolo virtuale dell'operatore economico