Зачем нужна двухфакторная аутентификация при доступе к государственным информационным системам?
Двухфакторная аутентификация представляет собой метод проверки пользователя при входе в систему с использованием двух различных факторов (например, пароль и SMS-код или ЭЦП).
Она позволяет:
• подтвердить личность пользователя;
• защитить учетную запись от несанкционированного доступа;
• повысить уровень безопасности государственных информационных систем.
Даже если пароль стал известен третьим лицам, без второго фактора доступ к системе невозможен, что значительно снижает риски утечки данных. Кейс: Гражданин Казахстана Данияр использует личный кабинет на портале электронного правительства для получения государственных услуг. Для защиты своей учетной записи он подключает двухфакторную аутентификацию: при входе сначала вводит свой пароль, а затем подтверждает личность с помощью SMS-кода, отправленного на его номер телефона. Однажды его пароль становится известен постороннему лицу, однако злоумышленник не может войти в аккаунт, так как у него нет доступа ко второму фактору подтверждения. Благодаря двухфакторной аутентификации персональные данные Данияра остаются защищенными, а риск несанкционированного доступа к государственным информационным системам снижается.