Рекомендации Кадастровой палаты по защите ЭЦП от мошенников
Специалисты Кадастровой палаты дали советы по надежной защите ЭЦП от различного рода афер. Указанное ведомство настойчиво рекомендует позаботиться об установке ПИН-кода, открывающего доступ к сертификату ЭП. При этом важно обращать внимание на то, кому передаются ваши личные данные, на каких основаниях. Не менее важно всегда знакомиться с положениями о согласии на их обработку. Соблюдение ряда мер позволит обеспечить цифровой подписи надежную защиту от мошенников.
Основные защитные механизмы
Специалисты ведомства подчеркнули важность обеспечения защищенного доступа к носителю, на котором хранится информация, соответствующая квалифицированному сертификату ЭП. Следует обеспечить возможность защиты такового от третьих лиц. С этой целью необходимо создать максимально надежный пароль, именуемый ПИН-кодом и правильно хранить его (в тайне от третьих лиц). Если у вас появятся малейшие подозрения в том, что кто-либо смог получить доступ к личным данным, нужно обязательно обратиться в УЦ с целью оперативной приостановки действия вашего личного сертификата.
Сотрудники палаты полагают, что мошенники могут не просто стать незаконными владельцами подписи, но еще и воспользоваться инструментом для ее формирования от имени чужого человека. В качестве такого инструмента выступает ключ ЭП закрытого типа. По сути, это – строго конфиденциальная, тайная информация, являющаяся собственностью хозяина сертификата ЭП. Если вы оставите без присмотра свою флешку с ЭП (USB-носитель), третьи лица могут завладеть ею и использовать для подписи нужных бумаг.
Еще один незаконный метод предполагает обращение в УЦ, не предъявляющий жестких требований и правил к процедуре удостоверения личности обращающегося лица. Именно поэтому эксперты рекомендуют не доверять УЦ, которые предлагают оформление квалифицированного сертификата подписи в удаленном формате. При этом они обычно используют отсканированные копии персональных данных или их фотографии.
Процедура проверки (идентификации) лица реализуется строго в очном формате, то есть – в присутствии конкретного заявителя, - человека, предоставившего документы в их оригинальном виде. Еще один совет ведомства – обязательная оценка процесса передачи ваших личных данных (кому их передают, с какой целью, при каких обстоятельствах). Рекомендуется не лениться и обязательно читать документы, которые вы подписываете, соглашаясь на обработку персональной информации.