Специалист: MAX выступает в роли удобного интерфейса для доступа к «Госуслугам»

Опасения пользователей относительно безопасности интеграции любых сервисов, включая мессенджер MAX, с порталом «Госуслуги», абсолютно естественны и понятны. Когда речь заходит о персональных данных и тем более о таком чувствительном вопросе, как имущественные права, высокая степень осторожности является нормой.

Специалист: MAX выступает в роли удобного интерфейса для доступа к «Госуслугам»
  • РИА Новости

Об этом RT рассказал Андрей Рыбников, преподаватель кафедры инструментального и прикладного программного обеспечения Института информационных технологий РТУ МИРЭА.

«Важно подчеркнуть ключевой принцип работы подобных интеграций: мессенджер или любое другое приложение выступает лишь в роли удобного интерфейса для доступа к порталу. Сам доступ к защищённым операциям, включая те, что связаны с имуществом, всегда осуществляется через официальные защищённые каналы Единой системы идентификации и аутентификации (ЕСИА)», — подчеркнул собеседник RT.

По его словам, это означает, что уровень безопасности определяется не приложением, а инфраструктурой самого портала «Госуслуги».

«Что касается защиты имущественных прав пользователей, на «Госуслугах» реализован ряд мощных встроенных механизмов безопасности. Критически важным инструментом является сервис «самозапретов». Пользователь может самостоятельно и бесплатно установить в своём личном кабинете запрет на регистрацию любых сделок с недвижимостью без его личного присутствия в МФЦ или запрет на получение кредитов онлайн», — разъяснил эксперт.

Он добавил, что, даже если злоумышленник получит доступ к учётной записи, совершить подобные действия будет технически невозможно без снятия этого запрета, что требует дополнительной авторизации.

«Портал использует многофакторную аутентификацию. Для входа и подтверждения серьёзных операций требуется не только пароль, но и одноразовый код из смс, пуш-уведомление или подтверждение через мобильное приложение. Это значительно усложняет задачу для потенциальных злоумышленников. Относительно других интегрированных приложений: да, такая практика существует и является стандартной. Например, мобильное приложение «Госключ», которое позволяет получать и использовать усиленную квалифицированную электронную подпись, напрямую интегрировано с «Госуслугами», — подчеркнул собеседник RT.

Рыбников напомнил, что банки и другие финансовые организации также используют ЕСИА для безопасного входа клиентов в их личные кабинеты.

«Каждое такое приложение перед интеграцией проходит строгую проверку на соответствие требованиям регуляторов — ФСТЭК и ФСБ России», — заключил он.

Ранее в мессенджере опровергли RT слухи об автоматической регистрации пользователей на платформе.

Напомним, что каналы в MAX есть у RT и главреда телеканала Маргариты Симоньян.

Данные о правообладателе фото и видеоматериалов взяты с сайта «RT на русском», подробнее в Условиях использования