INFORMACJE
Komunikat ŚOW NFZ o wprowadzeniu podwójnej autoryzacji 2FA w portalach NFZ
25 kwietnia 2024 r. ukazał się na Portalu Świadczeniodawcy komunikat o wdrożeniu podwójnej autoryzacji 2FA w portalach NFZ.
W systemie Narodowego Funduszu zdrowia zastosowano uwierzytelnianie dwuskładnikowe, czyli składające się z hasła (jak do tej pory) i z systemu jednorazowych kodów wysyłanych na urządzenie świadczeniodawcy np. na telefon komórkowy.
Uwierzytelnianie dwuskładnikowe (często skracane do 2FA) zapewnia „podwójne sprawdzanie”, że naprawdę jesteś osobą, za którą się podajesz, gdy korzystasz z usług online. Sposób ten jest dostępny w większości powszechnych usług online, takich jak bankowość, poczta e-mail lub media społecznościowe. Podczas konfigurowania 2FA usługa poprosi Cię o podanie „drugiego składnika”, do którego masz dostęp tylko Ty. Drugim składnikiem mogą być różne rzeczy - może to być kod wysyłany do Ciebie SMS-em lub utworzony przez aplikację zainstalowaną na Twoim urządzeniu mobilnym. Może to być wcześniej wygenerowana lista kodów, którą trzymasz w bezpiecznym miejscu. Przykładowo - bankowość internetowa ma prawny obowiązek korzystać z uwierzytelnienia dwuskładnikowego, aby zmniejszyć ryzyko nieuprawnionego dostępu do kont klientów.
Wdrożenie mechanizmu uwierzytelniania wieloskładnikowego (MFA) w Portalu Świadczeniodawcy ma kluczowe znaczenie dla zapewnienia bezpieczeństwa. Dlatego teraz wprowadzamy mechanizm podwójnej autoryzacji w portalach NFZ (wersja web). Nową funkcjonalność wprowadzamy etapowo.
Szczegółowy opis wdrażanych mechanizmów dostępny jest w artykule: Konfigurowanie uwierzytelniania dwuskładnikowego 2fa
Etapy wdrożenia:
- 6 maja 2024 r. - proces podwójnej autoryzacji będzie uruchomiony w systemie:
• eWUŚ: Elektroniczna Weryfikacja Uprawnień Świadczeniobiorców
- 1 czerwca 2024 r. - mechanizm będzie uruchomiony w portalach Świadczeniodawców:
• SZOI: System Zarządzania Obiegiem Informacji
• SNRL: System Numerowania Recept Lekarskich
• PŚ: Portal Świadczeniodawcy
• PP: Portal Personelu
Po zakończeniu wdrożenia uwierzytelnienie będzie możliwe tylko przy użyciu drugiego składnika weryfikującego. Wszystkie szczegółowe informacje opisujące konfigurację sposobu weryfikacji dwuetapowej w systemach NFZ opisane są w załącznikach na Portalu Świadczeniodawcy. Pracownicy NFZ odpowiedzą na każde Państwa pytanie. W tym celu prosimy o kontakt z właściwym OW NFZ (Katowice tel. 32 735 17 34). W zależności od formy organizacji pracy apteki, sposobu logowania się pracowników oraz właściciela apteki do portali NFZ (tylko w aptece lub nie tylko w aptece) należy odpowiednio zaprojektować, wdrożyć i skonfigurować sposób podwójnej autoryzacji.
Z poważaniem
dr n. farm. Piotr Brukiewicz