Госуслуги ввели обязательную двухфакторную аутентификацию: что это значит
C 1 октября в силу вступили соответствующие изменения в постановление правительства России об Единой системе идентификации и аутентификации (ЕСИА). Согласно с ним, пользователи государственного портала «Госуслуги» смогут зайти на портал, только если подключили двухфакторную аутентификацию.
При использовании двухфакторной аутентификации, пользователь должен предоставить не только пароль, но и дополнительное подтверждение при входе. Это дополнительное подтверждение может быть получено через одноразовое SMS-сообщение, биометрические данные или актуальный код. Последний вариант предполагает установку специального приложения для работы с одноразовыми кодами, которое доступно для операционных систем Android и iOS.
Программа обязательного использования второго фактора аутентификации при входе на «Госуслуги» была запущена 1 марта 2023 года. Двухфакторная аутентификация поможет усилить защиту от взлома для пользователей, которые используют слабые пароли.
В случае если у человека утерян доступ к номеру телефона, который привязан к аккаунту на портале, то поменять номер телефона он сможет при визите территориального МФЦ.
Несколько раннее техдиректор ИМБА ИТ Марат Залотдинов назвал введение двухфакторной аутентификации на «Госуслугах» разумным решением. С его слов, использование паролей как единственного способа аутентификации уже давно признано экспертами ненадежным.
Глава Минцифры России объявил о том, что двухфакторную аутентификацию на «Госуслугах» сделают обязательной для всех пользователей. Он пояснил, что такой способ входа позволит обеспечить безопасность для тех пользователей, которые используют простые пароли.
Как работает двухфакторная аутентификация на «Госуслугах»
Есть два основных вида аутентификации:
- Проверка внутри самого сервиса;
- Проверка через специальное приложение.
Что делать, если не успеете подключить второй фактор
Зайти в учётную запись без дополнительной защиты больше не получится. При входе на портал нужно будет выбрать один из вариантов проверки:
- Подтверждение по SMS;
- Одноразовый код из ТОТР-приложения;
- Вход по биометрии.