Мемлекеттік ақпараттық жүйелерге кіру кезінде екі факторлы аутентификация не үшін қажет?
Екі факторлы аутентификация – бұл пайдаланушыны жүйеге кіргізу кезінде екі түрлі растау әдісін қолдану (мысалы, құпиясөз және SMS-код немесе ЭЦҚ).
Бұл тәсіл:
• пайдаланушының жеке басын нақты растауға;
• аккаунтты бөгде тұлғалардың қолдануынан қорғауға;
• мемлекеттік ақпараттық жүйелердің қауіпсіздігін арттыруға мүмкіндік береді.
Егер құпиясөз белгілі болып қалса да, екінші факторсыз жүйеге кіру мүмкін болмайды, бұл деректердің қорғалу деңгейін едәуір күшейтеді. Кейс: Қазақстан азаматы Данияр мемлекеттік қызметтерді алу үшін электрондық үкімет порталындағы жеке кабинетін пайдаланады. Өз аккаунтын қорғау үшін ол екі факторлы аутентификацияны қосады: жүйеге кірген кезде алдымен құпиясөзін енгізеді, содан кейін телефон нөміріне жіберілген SMS-код арқылы өзінің жеке басын растайды. Бір күні оның құпиясөзі бөгде адамдарға белгілі болып қалады, алайда алаяқтар екінші растау факторына қол жеткізе алмайтындықтан, аккаунтқа кіре алмайды. Екі факторлы аутентификацияның арқасында Даниярдың жеке деректері қорғалып, мемлекеттік ақпараттық жүйелерге рұқсатсыз қол жеткізу қаупі төмендейді.