Digitālā identitāte jau kļuvusi par kritiskās infrastruktūras daļu. Cik tā patiesībā ir pasargāta?
Digitālo identitāti arvien biežāk pielīdzina kritiskajai infrastruktūrai, līdzīgi kā elektrībai vai banku sistēmai. Latvijā to ikdienā izmanto lielākā daļa ekonomiski aktīvo iedzīvotāju. Taču pieaugot nozīmei, pieaug arī riski – gan valsts līmeņa kiberuzbrukumi, gan krāpniecība. Cik droša patiesībā ir digitālā identitāte, un kā tā mainīsies nākotnē?
Digitālā identitāte jau labu laiku kļuvusi par ikdienas pamatu, ar ko autorizē banku maksājumus, paraksta dokumentus, pieslēdzas valsts e-pakalpojumiem. Latvijā šim nolūkam izmanto vairākus rīkus, tostarp "eParakstu" un "Smart-ID".
"Cert.lv" vadītāja Baiba Kaškina norāda: "Protams, šī te spēja pierādīt, kas mēs esam un parakstīt mūsu darbības, ir viens no tādiem stūrakmeņiem, un to diemžēl ļoti izmanto krāpnieki. Uzbrukumi var būt visdažādākie – tie var būt uzbrukumi gan pret pašu infrastruktūru, lai pakalpojums nav pieejams nevienam, gan pret katru konkrētu lietotāju."
Ja šīs sistēmas pēkšņi pārstātu darboties, faktiski apstātos banku pakalpojumi, nebūtu pieejami valsts portāli un būtiski tiktu traucēta digitālā ekonomika. Tāpēc arvien biežāk digitālā identitāte tiek uzskatīta par kritisko infrastruktūru.
Ja mēs runājam par uzbrukumu visai infrastruktūrai, tad, protams, tiek darīts ļoti daudz, lai to nevarētu izsist no ierindas. Ir gan par noturību runāts, gan dažādiem neatkarīgiem risinājumiem, piemēram, Latvijā mums ir gan "Smart-ID", gan "e-paraksts" pieejams, tur arī ir dažādi risinājumi. Šajā gadījumā pat, ja kāds no šiem risinājumiem nav pieejams, lai būtu alternatīvas, tā kā par to, es teiktu, tiek domāts ļoti daudz.
Līdztekus infrastruktūras aizsardzībai ne mazāk nozīmīgi ir arī uzbrukumi, kas vērsti pret konkrētiem lietotājiem. Tieši šādi gadījumi praksē joprojām ir visbiežākie, kuros krāpnieki izmanto cilvēku neuzmanību un uzticēšanos. Tāpēc drošības risinājumi tiek nepārtraukti pilnveidoti, veidojot arvien drošākus autentifikācijas rīkus. Kā viens no piemēriem ir "Smart-ID" jaunā pieeja jeb tā dēvētais "Smart-ID+" modelis.
"Smart ID+" ir uzlabots "Smart-ID" pieslēgšanās veids, kas paredzēts drošākai lietotāju identificēšanai – tas nozīmē, ka autorizācija notiek pašā lietotnē, bez liekas datu ievades, tādējādi samazinot krāpniecības riskus.
Papildu valsts nodrošinātajiem rīkiem "eParaksts mobile" un "eID" kartei, Latvijā iecienīts ir arī igauņu uzņēmuma "SK ID Solutions" piedāvātais "Smart ID", kuru Latvijā izmanto jau vairāk nekā miljons cilvēku, lai apliecinātu savu identitāti digitālajā vidē
"SmartID+" prasīs laiku, lai to ieviestu, bet būtībā tas maina visu loģiku. Ja līdz šim, lai pieslēgtos pakalpojumam, lietotājam bija jāievada identifikācijas dati, un pēc tam sistēma viņu "atrod" un prasa ievadīt PIN kodu, tad turpmāk princips mainās. Tagad pakalpojuma sniedzējs identificējas lietotāja priekšā, piemēram, ar QR kodu vai informāciju lietotnē. Lietotājs redz, kam tieši pieslēdzas, un tikai pēc tam tiek uzsākta PIN koda ievade.
Līdz ar to tas pārrauj ķēdi, ko līdz šim izmantoja krāpnieki. Ja agrāk pietika zināt, piemēram, personas kodu, lai mēģinātu pieslēgties kādam pakalpojumam un panāktu, ka lietotājam tiek pieprasīts PIN kods, tad tagad tas vairs nebūs iespējams. Lietotājam pašam būs jāuzsāk darbība un jāapstiprina konkrētais pakalpojums, tāpēc daudzi līdzšinējie krāpniecības scenāriji vienkārši vairs nestrādās. Taču eksperti uzsver, ka lielākais risks joprojām ir cilvēkfaktors, līdz ar jauniem drošības risinājumiem attīstās arī krāpnieku metodes, tāpēc nemainīgi svarīga ir paša lietotāja piesardzība digitālajā vidē.
Ziņo par kļūdu rakstā
Iezīmē kļūdaino tekstu un spied Ctrl+Enter.
Iezīmē kļūdaino tekstu un ziņo par to!
