Житель Казахстана, пытаясь зайти в свой личный кабинет на eGov, оказался в чужом аккаунте. В АО "Национальные информационные технологии" (НИТ) прокомментировали ситуацию, передаёт Tengrinews.kz.
"Как это возможно?" - что произошло
Житель Казахстана опубликовал в социальной сети Тhreads пост, в котором сообщил, что случайно зашел в чужой аккаунт на eGov, когда пытался зайти в свой кабинет.
"В eGov я зашел на чей-то левый аккаунт, когда пытался зайти в свой. Как это вообще возможно?" - говорится в посте.
В комментариях к публикации автор уточнил, что, кроме него, никто не пользовался веб-порталом электронного правительства с его ноутбука. По его словам, это исключает вероятность того, что данные другого пользователя могли сохраниться в браузере.
"Идет проверка" - ответ НИТ
В АО "Национальные информационные технологии" сообщили, что специалистами компании проводится детальная техническая проверка все обстоятельств, включая анализ описанного пользователем сценария авторизации.
"Для всестороннего рассмотрения ситуации у автора публикации также запрошены дополнительные материалы", - отметили в компании.
Более развернутый ответ в НИТ обещали дать после завершения проверки.
Как обезопасить свой аккаунт в eGov
В НИТ также напомнили казахстанцам о мерах защиты аккаунта в eGov. Пользователям рекомендуют:
- использовать для каждого сервиса уникальный и сложный пароль;
- не включать в пароль личные данные, такие как дата рождения, ИИН или номер телефона;
- не использовать один и тот же пароль для eGov, ЭЦП, банковских приложений и других сервисов;
- пользоваться менеджерами паролей для их безопасного хранения и создания;
- включать двухфакторную аутентификацию там, где это возможно;
- не передавать ключи ЭЦП и пароли третьим лицам;
- хранить ключи ЭЦП только в безопасном месте;
- после получения новых ключей ЭЦП устанавливать новый надежный пароль.
В компании также призвали граждан соблюдать осторожность, не передавать персональные данные посторонним лицам.
