Департамент государственных информационных систем (RIA) в конце февраля внедрит в государственной службе аутентификации Smart‑ID+, которая повысит безопасность и удобство входа в электронные сервисы. Решение призвано предотвратить мошенничества и снизить риски социальной манипуляции.
Руководитель отдела электронной идентификации RIA Анна Ыуэкаллас отметила, что государственные механизмы аутентификации должны постоянно обновляться, чтобы соответствовать динамично меняющимся угрозам.
«Smart-ID по-прежнему остается безопасным средством аутентификации, но цифровая среда постоянно меняется. Smart-ID+ – это один из шагов, с помощью которого государство будет предотвращать все более изощренные схемы мошенничества, добавив дополнительный уровень защиты в процесс аутентификации. Smart-ID+ позволит лучше предотвращать риски социальной инженерии и телефонного мошенничества, при этом сохранив привычный и удобный пользовательский опыт», – сказала Ыуэкаллас.
Smart-ID+ больше не будет требовать вводить личный код на сайте. Вместо этого сессия входа в систему будет безопасно связываться с приложением Smart-ID – либо через сканирование QR-кода, либо через прямое соединение между приложениями. Это значительно осложнит попытки мошенников заставить пользователя подтвердить действия, которые он сам не инициировал.
Статья продолжается после рекламы
Smart-ID+ позволит входить в электронные сервисы двумя способами. При использовании сервисов на компьютере пользователю будет отображаться постоянно меняющийся QR-код. При использовании сервиса на телефоне приложение Smart-ID будет открываться автоматически, и пользователь должен будет подтвердить вход с помощью PIN1.
Мошенники постоянно адаптируют свои схемы, и с появлением новых, более безопасных решений они тоже стараются менять методы обмана. Поэтому с помощью приложения Smart-ID можно сканировать только QR-коды, предназначенные для входа через Smart-ID, и делать это следует только в том случае, если пользователь сам инициировал процесс входа.
Цифровая идентичность пользователя защищена, если данные для входа известны только ему и PIN-коды не вводятся по указанию посторонних лиц.
Smart-ID+ – это новая функция Smart-ID, разработанная компанией SK ID Solutions. Она будет доступна только в тех электронных сервисах, где поставщик услуг внедрил ее отдельно. Пользователи смогут воспользоваться функциями Smart-ID+, если приложение Smart-ID на их телефоне обновлено. Если в телефоне включено автоматическое обновление приложений, пользователю не нужно предпринимать дополнительных действий.
Данная тема вас интересует? Подпишитесь на ключевые слова, и вы получите уведомление, если будет опубликовано что-то новое по соответствующей теме!