Киберэксперт Овчинников рассказал, как безопасно пользоваться биометрией

С 1 февраля доступ к Госулугам можно будет осуществить при помощи биометрических данных. Чем грозит пользователю такой метод аутентификации и стоит ли его опасаться? Рассказал главный специалист отдела комплексных систем защиты информации компании «Газинформсервис» Дмитрий Овчинников.

«Есть всего два основных способа аутентифицировать пользователя: классический – это пара логин и пароль и второй способ, когда пользователь предъявляет что-то, что есть только у него, например, ключ с сертификатом или свои уникальные биометрические параметры, типа голоса, лица или отпечатка пальца. 

Насколько вход по биометрии безопасен? В последние годы многие разблокируют свои телефоны посредством отпечатка пальца, это как раз биометрия в чистом виде. При этом, мало кто считает этот способ опасным. Также у многих современных смартфонов есть способ разблокировки по лицу пользователя и опять же, многие этим пользуются. На мой взгляд, основной проблемой при использовании биометрии является ложные срабатывания, когда легитимный пользователь не получает доступ, в связи с ошибкой обработки биометрических данных. Опасно ли это? Не многим опаснее, чем забытый пароль. Пользователи регулярно забывают свои пароли, сбрасывают их и продолжают работать дальше с информационной системой. Пользователи меняют свои номера телефонов, изменяют их в настройках информирования.

По факту получается, что аутентификация по биометрическим данным не опаснее, чем иные способы аутентификации пользователя. В любом случае, я рекомендую настроить в сервисе Госуслуг информирование о входе в аккаунт. Таким образом, вам всегда придет уведомление о том, что был совершен вход и вы будете знать об этом. Кроме того, можно настроить запрет на проведение определенных действий, например, на операции с недвижимостью, онлайн. Помните, что правильные настройки – это залог вашей безопасности».

Опубликовал: Александр Абрамов (info@spbit.ru)

Рубрики: Безопасность

Ключевые слова: информационная безопасность, биометрические системы, Газинформсервис