В правительстве хотят придумать новые способы входа на «Госуслуги». Но опрошенные «Коммерсантъ FM» IT-эксперты не понимают, что именно имеется в виду. Премьер-министр Михаил Мишустин поручил Минцифры проработать дополнительные условия аутентификации и усилить защиту учетных записей на портале.
По его словам, текущих мер недостаточно. Злоумышленники все чаще используют искусственный интеллект, чтобы имитировать голос и внешность пользователей, и этот фактор нужно учитывать при обеспечении безопасности.
💬 «Сейчас на "Госуслугах" уже есть два фактора аутентификации: логин и пароль, а также код из СМС или сообщение в "Макс". Но по мере превращения "Госуслуг" в сервис для совершения юридически значимых действий потребуется разграничить аутентификацию и подтверждение. Скорее всего, для таких действий будут использовать ЭЦП, которую физлицам проще оформить через», — отмечает директор и партнер компании «IT Резерв» Павел Мясоедов.
МВД ранее указывало, что «Госуслуги» не уведомляют о несанкционированном входе. При этом мошенники обходят двухфакторную защиту, выманивая у пользователей коды из СМС по телефону и получая доступ к аккаунтам.
💬 «В данном случае мы условный ползунок между безопасностью и удобством сдвигаем в сторону безопасности. Если есть подозрение, что человек действует под влиянием мошенников или операцию выполняет не сам пользователь, ее или учетную запись можно временно заблокировать, чтобы человек лично подтвердил свои действия. В случае серьезных операций это оправдано», — говорит руководитель аналитического центра Zecurion Владимир Ульянов.
🗣 Слушать эфир l Написать в чат-бот l Подписаться