
Alates tänasest on Eesti riigi autentimisteenuses kasutusel Smart-ID+
Riigi Infosüsteemi Amet (RIA) võttis tänasest Eesti riigi autentimisteenuses kasutusele Smart-ID+ lahenduse, mis toob riigi e-teenustesse uue ja turvalisema sisselogimisvoo. Uus lahendus aitab vähendada pettuseriske ning seob sisselogimise selgemalt kasutaja enda tegevusega.
Smart-ID+ rakendub riiklikes e-teenustes, nagu riigiportaal eesti.ee, terviseportaal, Maksu- ja Tolliameti e-teenused, Sotsiaalkindlustusameti iseteenindus ning teised riiklikud e-teenused. Jätkuvalt saab sisse logida ka ID-kaardi ja Mobiil-ID-ga. Muudatus puudutab üksnes Smart-ID kasutamist, mis on nüüd uuendatud Smart-ID+ lahenduseks. Uue lahenduse kasutamiseks peab kasutaja veenduma, et telefoni operatsioonisüsteem ja Smart-ID rakendus on ajakohased.
RIA elektroonilise identiteedi osakonna tootejuht Helen Raamat märkis, et uus lahendus aitab siduda sisselogimise selgemalt kasutaja enda tegevusega. “Smart-ID+ teeb sisselogimise kasutaja jaoks lihtsamaks, kuid samal ajal ka turvalisemaks. Alates tänasest ei pea riigi autentimisteenuses Smart-ID+ kasutamisel enam veebilehel isikukoodi sisestama ega võrdlema kontrollkoode. Sisselogimine seotakse turvalisemalt kasutaja Smart-ID rakendusega kas QR-koodi skaneerimise või otsese rakendusest-rakendusse ühenduse kaudu. Kõik olulised autentimise algatused tehakse nüüd kasutaja seadmes, mistõttu on petturitel oluliselt keerulisem inimesi eksitada või nende nimel toiminguid teha,“ ütles Raamat.
Smart-ID+ toob riigi e-teenustesse kaks uut sisselogimisviisi. Telefonis e-teenust kasutades saab valida “Ava Smart-ID rakendus”, mille järel avaneb Smart-ID rakendus automaatselt ning sisselogimiseks tuleb sisestada PIN1. Arvutis e-teenust kasutades tuleb sisselogimiseks skaneerida ekraanil kuvatav pidevalt muutuv QR-kood, mis muudab lahenduse kelmide jaoks oluliselt raskemini kuritarvitatavaks.
"Töötame kogu meeskonnaga selle nimel, et inimeste digitaalne identiteet oleks alati kaitstud ja usaldusväärne. Hea meel on näha, et Eesti riik on üks esimestest, kes uue Smart-ID+ kasutusele võtab. Loodan, et see innustab ka ülejäänud e-teenuseid sellele üle minema, sest nii teeme üheskoos meie kõigi elukeskkonna turvalisemaks," ütles SK ID Solutionsi Smart-ID äriomanik Allan Juhe.
Smart-ID+ aitab eelkõige vähendada telefonipettuste ja sotsiaalse manipulatsiooni riski, sest autentimise ja kinnitamise sammud tehakse kasutaja enda telefonis ning need on seotud kasutaja algatatud tegevusega. See muudab petturitel oluliselt keerulisemaks panna inimest kinnitama toimingut, mida ta ise ei ole algatanud.
Smart-ID ei saada SMS-e, milles palutakse teenust pikendada või uuendada lingi kaudu – kõik toimingud tehakse ainult ametlikus Smart-ID rakenduses või veebilehel. Samal ajal peab kasutaja jätkuvalt veenduma, et kasutab õiget e-teenust ning sisestab PIN-koode ainult enda algatatud tegevuste kinnitamiseks.
Uudise pilt: Riigi Infosüsteemi Amet





