
Doble autenticació a La Meva Salut: com funciona i què passa en cas de menors i gent gran
A partir d'aquest dijous, la plataforma envia un SMS per verificar la identitat dels usuaris
La Meva Salut ha posat en marxa aquest dijous un sistema de doble autenticació per tal d'accedir a l'aplicació. Aquest canvi en el mecanisme d'accés es produeix després que entre els mesos de juny i novembre es detectessin més de 150 casos de suplantació d'identitat, principalment amb l'objectiu d'obtenir prescripcions per a fàrmacs.
Davant d'aquesta situació, Salut ha buscat la fórmula per reforçar la seguretat dels usuaris amb la implantació de diverses mesures, entre les quals es troba el sistema de doble identificació.
Yolanda Portero, gerent d'innovació relacional de l'àrea de ciutadania del Servei Català de la Salut, justifica aquest canvi pel fet que la plataforma gestiona dades personals "sensibles":
"En general, no donem a les dades de salut la importància que tenen. Aquí es poden consultar informes clínics, resultats, imatges diagnòstiques, medicacions... Tot això ha d'estar protegit."
Com funciona?
D'ara endavant, quan vulguem accedir a La Meva Salut caldrà tenir sempre un mòbil a mà.
Primer, tal com s'ha fet sempre, haurem d'accedir a l'aplicació amb el número de la nostra targeta sanitària, DNI, NIE o passaport i contrasenya.

Un cop fet això, el sistema ens durà a una nova pantalla on haurem d'introduir un codi que ens arribarà per SMS.

Caldrà seguir aquest procediment tant a la versió web com en l'app mòbil.
Com són els SMS que rebrem?
L'SMS que rebrem ens arribarà des d'un destinatari identificat com a Salut.
En el text només se'ns indicarà el número amb què podem seguir el procés per entrar a la plataforma. Mai hi apareixerà cap enllaç associat.

A quin número rebrem l'SMS?
L'SMS el rebrem al número que tinguem vinculat al nostre compte de La Meva Salut. En aquest moment, la plataforma només permet que un número de telèfon estigui associat a cada compte.
Això implica que, per exemple, en el cas que es tracti del compte de La Meva Salut d'un menor només un dels telèfons dels progenitors o responsables legals rebrà l'SMS per accedir a l'aplicació. El mateix passa en el cas que diversos membres de la família gestionin la plataforma d'una persona gran o depenent.
Tot i això, Portero explica que s'està treballant per "incorporar mètodes legals de representació i eines de delegació" que permetin resoldre aquestes situacions.
El telèfon associat a cada perfil es pot canviar modificant les nostres dades a la plataforma. Ho podem fer pitjant a la figura humana que apareix a la part superior del lateral dret de la pantalla.
Què hem de fer en cas que tinguem algun problema?
Si no rebem els SMS o tenim problemes per accedir a La Meva Salut podem trucar al 061 o adreçar-nos al nostre CAP.
S'han introduït altres mètodes per millorar la seguretat de la plataforma?
Tot i que Portero destaca que en la majoria de casos de suplantació d'identitat es van produir després que als usuaris els robessin la seva contrasenya, i no perquè la plataforma fos hackejada, s'han implementat altres instruments per fer La Meva Salut més segura.
Per exemple s'ha limitat el nombre d'intents per posar correctament la contrasenya: després de 5 fallits intents l'accés a la plataforma es bloquejarà. En canvi, no hi ha cap nombre màxim d'intents per posar el codi SMS de manera correcta a la plataforma.
En qualsevol cas, explica Portero, totes les millores de seguretat s'estan duent a terme de manera molt gradual per evitar crear eixamplar la bretxa digital insuperable per alguns usuaris.
Hi ha alguna altra manera d'accedir a La Meva Salut?
Tot i que segons Portero la majoria d'usuaris accedeixen a l'aplicació fent servir contrasenya, existeixen dos altres mètodes d'autenticació.
Es tracta de la identificació fent servir l'idCAT mòbil i amb certificat digital o amb certificat digital. El seu principal avantatge: no necessites recordar una contrasenya per poder accedir a la plataforma.
- ARXIVAT A:
- Salut