哈萨克斯坦修改了国家数字资源的访问规则:1414号码发送的短信验证码将不再使用。信息系统所有者被要求加强身份验证机制,以防止欺诈案件的发生。
据人工智能与数字发展部新闻处消息,此前为方便用户,部分政府服务可通过来自1414号码的一次性验证码进行访问。
专家表示,这一机制可能被不法分子利用:只需输入潜在受害者的手机号码,该号码就会收到一条包含服务代码的短信。
现在,信息系统所有者被要求停止生成此类短信,转而采用更安全的身份验证方式。据报道,使用1414短信网关的系统现在只能通过生物识别认证 (FaceID)、电子数字签名 (ЭЦП) 或 专用二维码 (eGov QR) 进行访问。
据该部称,自今年12月起,未实施上述强制性要求的信息系统已被切断与1414短信网关的连接。
该部门表示,他们将继续与政府机构系统合作,处理打击电话欺诈和保护公民个人数据的问题。
为提高用户的数字素养,eGov Mobile应用程序的主页上已放置了信息横幅,提供以下建议:如何识别可疑行为、遵守网络安全卫生规则以及安全使用数字服务。
Фонд-бюро расследования коррупции