Cos’è lo SPID di livello 2 – Spid di secondo livello

Il 15 marzo 2016 è partito SPID, il Sistema Pubblico di Identità Digitale per rendere più digitale il nostro paese.

SPID vuole favorire l’offerta di servizi online per cittadini ed Aziende (persone giuridiche) da parte di imprese e Pubbliche Amministrazioni. È un progetto ambizioso su cui AgID ( Agenzia per l’Italia digitale )lavora dal 2014.

Secondo il sito ufficiale, SPID, il Sistema Pubblico di Identità Digitale, è la soluzione che ti permette di accedere a tutti i servizi online della Pubblica Amministrazione con un’unica Identità Digitale utilizzabile da computer, tablet e smartphone. Oggi le nostre credenziali digitali sono diverse per ogni servizio a cui accediamo e una drastica riduzione del loro numero porta ad una semplificazione della vita del cittadino e a una maggiore sicurezza.”

In questi giorni , da più parti sento parlare di Livelli dello SPID con insegnanti o studenti che riferiscono di aver bisono “…non del semplice SPID…” ma dello SPID di livello 2… un fantomatico SPID di SECONDO LIVELLO

Per questo ho cercato di capire meglio di cosa si tratta e vado a spiegarvi…

Cosa sono i Livelli di Sicurezza SPID?

Un processo di autenticazione informatica verifica l’identità digitale di un soggetto per consentire l’erogazione di un servizio disponibile on-line a suo favore ( praticamente quando inseriamo il nostro nome utente e la nostra password in qualche servizio Web o similare ).

Ad un processo di autenticazione informatica può essere associato un livello di sicurezza  anche detto livello di garanzia (Level of Assurance – LoA) progressivamente crescente in base alla sensibilità del servizio erogato.

Il Sistema Pubblico per l’Identità Digitale definisce tre livelli di sicurezza, corrispondenti ad altrettanti livelli specificati nella norma internazionale ISO-IEC 29115:

  • Primo livello garantisce con un buon grado di affidabilità l’identità accertata nel corso dell’attività di autenticazione.
    A tale livello è associato un rischio moderato e compatibile con l’impiego di un sistema autenticazione a singolo fattore (Nome Utente ,o UserID, e Password corrispondente).
    Corrisponde allo standard Level of Assurance LoA2 – ISO/IEC DIS 29115;
  • Secondo livello garantisce con un alto grado di affidabilità l’identità accertata nel corso dell’attività di autenticazione.
    A tale livello è associato un rischio ragguardevole e compatibile con l’impiego di un sistema di autenticazione informatica a due fattori, non necessariamente basato su certificati digitali (UserID,password e OTP – One Time Password, ricezione di un codice univoco su un dispositivo registrato e di proprietà della UserID digitata).
    Corrisponde allo standard Level of Assurance LoA3  – ISO/IEC DIS 29115;
  • Terzo livello garantisce con un altissimo grado di affidabilità l’identità accertata nel corso dell’attività di autenticazione.
    A tale livello è associato un rischio altissimo e compatibile con l’impiego di un sistema di autenticazione informatica a due fattori basato su certificati digitali e criteri di custodia delle chiavi private su dispositivi che soddisfano i requisiti dell’Allegato 3 della Direttiva 1999/93/CE.
    Corrisponde al Level of Assurance LoA4 dello standard ISO/IEC DIS 29115

e allora…cos’è lo SPID di secondo livello ?

In pratica quando parliamo di SPID di secondo livello o SPID di livello 2 intendiamo la procedura per la quale dobbiamo inserire un nome utente e la password corrispondente e, prima dell’effettivo ingresso nel sistema, riceviamo un codice via SMS o tramite generatore di codici da inserire nel campo predisposto.

e lo SPID di terzo livello ?

Simile al precedente ma, in più, presuppone l’aver installato, sul computer dal quale si sta tentando l’accesso ad un determinato servizio, un particolare certificato digitale ( o Smart Card ) emesso o indicato dallo stesso fornitore del servizio che stiamo richiedendo.

Nelle guide già realizzate per ottenere l’accesso a 18app ( per i diciottenni ) o Bonus Insegnanti lo SPID attribuito è quello di secondo livello.

>Per dubbi o suggerimenti…ci scriviamo nei commenti!!!

 

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Rispondiamo a tuttilascia un commento per ricevere dettagli o inviaci una email per proporre la stesura di nuove guide.
Available for Amazon Prime