- 20 Feb 2026
- 2 Minuti da leggere
- Stampa
- Tema DarkTema Light
- Pdf
Autenticazione a due fattori per la ricetta SSN dematerializzata
- Aggiornato il 20 Feb 2026
- 2 Minuti da leggere
- Stampa
- Tema DarkTema Light
- Pdf
Con il Decreto 27 febbraio 2025 del Ministero dell’Economia e delle Finanze, adottato di concerto con il Ministero della Salute e pubblicato in Gazzetta Ufficiale – Serie Generale n. 57 del 10 marzo 2025, è stata formalmente estesa alle funzionalità della ricetta dematerializzata a carico del Servizio Sanitario Nazionale (SSN) l’autenticazione a due o più fattori per l’accesso al Sistema Tessera Sanitaria (Sistema TS).
Il provvedimento si inserisce nel quadro normativo già definito dal Decreto 30 dicembre 2020, come modificato dal Decreto 8 giugno 2023, che ha introdotto l’autenticazione forte per l’accesso al Sistema TS. In particolare, il disciplinare tecnico allegato al decreto del 30 dicembre 2020 – che disciplina le modalità tecniche di evoluzione verso un sistema di autenticazione forte – trova applicazione anche alle operazioni relative alla ricetta dematerializzata SSN, tra cui:
- la trasmissione al Sistema TS, da parte dei medici, dei dati delle prescrizioni su ricetta dematerializzata SSN
- la trasmissione al Sistema TS, da parte delle farmacie, dei dati relativi all’erogazione di farmaci e prestazioni prescritte su ricetta dematerializzata SSN
- l’accesso alle funzionalità del Sistema TS connesse alla gestione della ricetta elettronica SSN.
L’estensione dell’autenticazione forte alla ricetta SSN si colloca nel più ampio quadro delle misure di sicurezza previste dal Codice dell’Amministrazione Digitale (D.Lgs. 7 marzo 2005, n. 82) e dal Regolamento (UE) 2016/679 (GDPR), con l’obiettivo di rafforzare la protezione dei dati sanitari trattati attraverso il Sistema TS.
Quali sono le regioni coinvolte
L’obbligo di autenticazione a due o più fattori per la ricetta dematerializzata SSN ha carattere nazionale. L’attivazione operativa può tuttavia avvenire in modo progressivo, in base ai tempi di adeguamento dei sistemi informativi regionali e alle relative comunicazioni istituzionali.
Anche qualora l’implementazione non sia ancora attiva in tutte le Regioni o Province Autonome, il riferimento normativo è vigente sull’intero territorio nazionale.
A cosa serve l’autenticazione forte
L’autenticazione forte è un sistema avanzato di verifica dell’identità digitale, progettato per garantire un livello di sicurezza più elevato rispetto ai tradizionali meccanismi basati esclusivamente su username e password.
Nel contesto della ricetta dematerializzata SSN, essa rappresenta una misura di tutela essenziale per assicurare riservatezza, integrità e tracciabilità delle operazioni effettuate sul Sistema TS.
Il sistema prevede la combinazione di più fattori di autenticazione appartenenti a categorie differenti:
- qualcosa che l’utente conosce (es. password o PIN)
- qualcosa che l’utente possiede (es. dispositivo mobile, token, smart card)
- qualcosa che caratterizza l’utente (es. dato biometrico).
L’impiego congiunto di tali elementi riduce in modo significativo il rischio di accessi non autorizzati e di utilizzo improprio delle credenziali.
Come funziona l’autenticazione a due fattori (2FA)
L’autenticazione a due fattori costituisce una specifica modalità di autenticazione forte che richiede l’utilizzo di due distinti elementi di verifica per confermare l’identità dell’utente.
In ambito ricetta dematerializzata SSN, il primo fattore è rappresentato dalle credenziali di accesso (username e password o PIN).
Il secondo fattore consiste in un elemento aggiuntivo, quale:
- un codice temporaneo (OTP) generato tramite applicazione dedicata o inviato via SMS
- un dispositivo fisico in grado di generare codici univoci
- un sistema di riconoscimento biometrico, ove previsto.
La combinazione di due fattori indipendenti rende significativamente più difficile l’accesso non autorizzato al Sistema TS. Anche nel caso di compromissione di uno dei fattori, l’assenza del secondo impedisce l’utilizzo improprio dei servizi.
L’autenticazione a due fattori rappresenta pertanto una misura fondamentale per la protezione dei dati personali e sanitari trattati nell’ambito della ricetta dematerializzata SSN.