SANITÀ – Nursind contro le Asl per lo spid di accesso nelle ricette
Il Nursind contesta le modalità con cui si sta dando attuazione alle direttive regionali in materia di autenticazione a due fattori (MFA) per l’accesso agli applicativi dedicati alle ricette dematerializzate.
“In queste ultime ore stanno giungendo da diverse Aziende Sanitarie regionali disposizioni interne rivolte al personale in taluni casi trasmesse in modo colpevolmente tardivo (a meno di 24 ore della presunta data di entrata in vigore) con le quali si impone ai dipendenti l’uso obbligatorio dello SPID o della Carta d’Identità Elettronica personale per poter operare sui programmi aziendali. Nelle medesime comunicazioni le Aziende dichiarano persino di non poter fornire assistenza tecnica e preannunciano l’impossibilità di svolgere le attività lavorative per chi non si adeguerà tempestivamente – spiega il Nursind -, lo SPID e la Carta d’Identità Elettronica sono strumenti strettamente personali del cittadino nei suoi rapporti con la Pubblica Amministrazione. Non è ammissibile obbligare i lavoratori a dotarsene, ad attivarli o a utilizzarli per svolgere le proprie mansioni ordinarie. Non è altresì ammissibile costringere il personale a impiegare il proprio dispositivo mobile privato sul posto di lavoro per gestire i codici di verifica o confermare gli accessi sui terminali di servizio. L’adeguamento dei sistemi alla sicurezza informatica rappresenta un preciso obbligo datoriale, che deve essere garantito mettendo a disposizione del personale i mezzi aziendali necessari, quali smartcard di servizio, badge o credenziali di rete. L’onere organizzativo, tecnologico ed economico non può in alcun modo essere scaricato sulle spalle dei dipendenti. Condizionare l’operatività del personale al possesso di credenziali private crea una pressione inaccettabile sugli operatori e rischia di paralizzare le attività assistenziali, scaricando sui lavoratori responsabilità e disservizi che sono esclusivamente aziendali e datoriali. Si diffida pertanto la Direzione Regionale Sanità e tutte le Aziende Sanitarie interessate in indirizzo dal dare prosecuzione o attuazione a disposizioni che impongano l’uso di credenziali e dispositivi personali dei dipendenti per l’accesso ai sistemi informatici”.










