Киберэксперт рассказал, как безопасно пользоваться биометрией
С 1 февраля доступ к Госулугам можно будет осуществить при помощи биометрических данных. Чем грозит пользователю такой метод аутентификации и стоит ли его опасаться? Об этом рассказал главный специалист отдела комплексных систем защиты информации компании «Газинформсервис» Дмитрий Овчинников.
«Есть всего два основных способа аутентифицировать пользователя: классический – это пара логин и пароль, и второй способ, когда пользователь предъявляет что-то, что есть только у него, например, ключ с сертификатом или свои уникальные биометрические параметры, типа голоса, лица или отпечатка пальца.
Насколько вход по биометрии безопасен? В последние годы многие разблокируют свои телефоны посредством отпечатка пальца, это как раз биометрия в чистом виде. При этом, мало кто считает этот способ опасным. Также у многих современных смартфонов есть способ разблокировки по лицу пользователя и, опять же, многие этим пользуются. На мой взгляд, основной проблемой при использовании биометрии является ложные срабатывания, когда легитимный пользователь не получает доступ, в связи с ошибкой обработки биометрических данных. Опасно ли это? Не многим опаснее, чем забытый пароль. Пользователи регулярно забывают свои пароли, сбрасывают их и продолжают работать дальше с информационной системой. Пользователи меняют свои номера телефонов, изменяют их в настройках информирования.
По факту получается, что аутентификация по биометрическим данным не опаснее, чем иные способы аутентификации пользователя. В любом случае, я рекомендую настроить в сервисе Госуслуг информирование о входе в аккаунт. Таким образом, вам всегда придет уведомление, что был совершен вход, и вы будете знать об этом. Кроме того, можно настроить запрет на проведение определенных действий, например, на операции с недвижимостью, онлайн. Помните, что правильные настройки – это залог вашей безопасности».