- Житель Казахстана случайно зашел в чужой аккаунт на портале eGov при попытке войти в свой.
- АО 'Национальные информационные технологии' начало проверку инцидента.
- Компания запросила у автора публикации дополнительные материалы.
- В НИТ напомнили о мерах защиты аккаунта, включая использование сложных паролей и двухфакторной аутентификации.
"Как это возможно?" - что произошло
Житель Казахстана опубликовал в социальной сети Тhreads пост, в котором сообщил, что случайно зашел в чужой аккаунт на eGov, когда пытался зайти в свой кабинет.
"В eGov я зашел на чей-то левый аккаунт, когда пытался зайти в свой. Как это вообще возможно?" - говорится в посте.
В комментариях к публикации автор уточнил, что, кроме него, никто не пользовался веб-порталом электронного правительства с его ноутбука. По его словам, это исключает вероятность того, что данные другого пользователя могли сохраниться в браузере.
"Идет проверка" - ответ НИТ
В АО "Национальные информационные технологии" сообщили, что специалистами компании проводится детальная техническая проверка все обстоятельств, включая анализ описанного пользователем сценария авторизации.
"Для всестороннего рассмотрения ситуации у автора публикации также запрошены дополнительные материалы", - отметили в компании.
Более развернутый ответ в НИТ обещали дать после завершения проверки.
Как обезопасить свой аккаунт в eGov
В НИТ также напомнили казахстанцам о мерах защиты аккаунта в eGov. Пользователям рекомендуют:
использовать для каждого сервиса уникальный и сложный пароль;
не включать в пароль личные данные, такие как дата рождения, ИИН или номер телефона;
не использовать один и тот же пароль для eGov, ЭЦП, банковских приложений и других сервисов;
пользоваться менеджерами паролей для их безопасного хранения и создания;
включать двухфакторную аутентификацию там, где это возможно;
не передавать ключи ЭЦП и пароли третьим лицам;
хранить ключи ЭЦП только в безопасном месте;
после получения новых ключей ЭЦП устанавливать новый надежный пароль.
В компании также призвали граждан соблюдать осторожность, не передавать персональные данные посторонним лицам.
Комментарии
Загрузка…
Оставить комментарий