Содержание
Наши персональные данные на портале «Госуслуги» находятся под надежной защитой: их никому не передают без нашего согласия. Но к их безопасности стоит подходить серьезно, даже если вы пользуетесь ими не очень часто. Ведь иногда злоумышленники могут получить доступ к вашему почтовому ящику или даже взломать личный аккаунт. Чаще всего это происходит из-за низкого уровня защиты и неосторожных действий самого владельца учетной записи.
Персональные данные пользователей портала gosuslugi.ru хранятся в Единой системе идентификации и аутентификации (ЕСИА). Это федеральная государственная информационная система, созданная для обеспечения санкционированного доступа участников информационного взаимодействия к информации, содержащейся в государственных информационных системах, муниципальных информационных системах и иных информационных системах. Данная система так же, как и портал госуслуг, аттестована по требованиям ФСТЭК на обработку конфиденциальной информации и персональных данных и реализована с помощью решений, прошедших сертификацию в ФСБ, что гарантирует полное соответствие требованиям законодательства РФ о защите персональных данных, в частности требованиям Федерального закона №152 ФЗо защите персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, а также от иных неправомерных действий.
Однако необходимо помнить, что безопасность определяется не только уровнем защиты портала, но и уровнем защиты вашего рабочего места, с которого осуществляется доступ. И если злоумышленник получит доступ к вашему аккаунту на «Госуслугах», он сможет действовать от вашего имени не только на самом портале, но и за его пределами. Речь идет не о мелких пакостях, а об очень серьезных вещах. Например, на вас могут оформить кредит. Или зарегистрировать на ваше имя фирму, проводящую сомнительные операции. Или распорядиться вашей собственностью на свое усмотрение.
Как защитить свой аккаунт
Портал «Госуслуги» предлагает несколько инструментов для защиты вашего аккаунта. Они также позволяют вам вовремя узнать о попытке взлома.
1. Используйте уникальный пароль
«Госуслуги» требуют от вас придумать длинный и сложный пароль, чтобы его было труднее подобрать. Однако сервис никак не может проверить его уникальность. Если вы воспользуетесь тем же самым паролем, которым защитили электронную почту и еще десяток аккаунтов на других сервисах, то утечка данных с любого из них поставит ваши документы под угрозу.
Поэтому для такого важного аккаунта, как на «Госуслугах», не только рекомендуется, но и жизненно необходимо придумать уникальный пароль. А чтобы вы не боялись его забыть, есть несколько советов по составлению и запоминанию паролей. Больше идей можно найти в статье про надежные пароли. И, конечно, всегда можно подстраховаться и сохранить его в менеджере паролей.
2. Включите оповещения о входе в ваш аккаунт Госуслуг
Если вы включите оповещения, то после каждого успешного входа вам придет письмо на электронную почту. Так вы узнаете, если кто-либо, кроме вас, получит доступ к аккаунту, и сможете своевременно поменять пароль. Чтобы включить уведомления о входе:
- Нажмите на свою аватарку и в открывшемся меню выберите Личный кабинет.
- На главной странице личного кабинета откройте вкладку Настройки.
- Нажмите Настройки безопасности.
- В блоке Оповещения о входе поставьте флажок Присылать уведомление на электронную почту.
3. Задайте контрольный вопрос
Контрольный вопрос — это дополнительная мера защиты от попыток посторонних сменить пароль от вашего аккаунта. Но стоит помнить, что контрольный вопрос не защитит вас, если ответ на него легко угадать или найти в Интернете. Важно, чтобы его знали только вы, причем могли в любой момент его вспомнить.
Чтобы задать контрольный вопрос:
- Нажмите на свою аватарку и в открывшемся меню выберите Личный кабинет.
- На главной странице личного кабинета откройте вкладку Настройки.
- Нажмите Настройки безопасности.
- Выберите Задать контрольный вопрос.
- Введите вопрос, ответ на него и пароль.
- Нажмите Сохранить вопрос.
4. Включите двухэтапную проверку входа
После включения двухэтапной проверки, чтобы войти в вашу учетную запись, злоумышленнику потребуется ввести не только пароль, но и одноразовый SMS-код, который придет на ваш телефон. Таким образом, вы будете в относительной безопасности, даже если ваш пароль украдут. Заодно вы вовремя узнаете о том, что пароль попал не в те руки, и сможете оперативно сменить его.
Чтобы включить двухэтапную проверку:
- Нажмите на свою аватарку и в открывшемся меню выберите Личный кабинет.
- На главной странице личного кабинета откройте вкладку Настройки.
- Нажмите Настройка безопасности.
- Выберите Включить двухэтапную проверку входа.
- Введите пароль от аккаунта и нажмите Включить.
5. Включите вход с помощью электронной подписи
Если вы пользуетесь квалифицированной электронной подписью, можно применять ее и для входа в аккаунт. Этот метод надежнее SMS-кодов: перехватить сообщение с одноразовым кодом проще, чем подделать подпись.
- Нажмите на свою аватарку и в открывшемся меню выберите Личный кабинет.
- На главной странице личного кабинета откройте вкладку Настройки.
- Нажмите Настройки безопасности.
- Выберите Включить вход с помощью электронной подписи.
- Введите пароль от аккаунта и нажмите Включить.
Если электронной подписи у вас нет, безопаснее отказаться от этой опции: без ЭЦП она бесполезна, а включая ее, вы теряете возможность получать коды через SMS.
Что еще важно знать
Как видите, настроек безопасности на «Госуслугах» не так много, и разобраться в них совсем не сложно. Кроме этого, чтобы защитить свои данные следуйте простым рекомендациям:
- Используйте на рабочем месте исключительно лицензионное программное обеспечение;
- Устанавливайте все необходимые обновления безопасности, рекомендуемые производителем программного обеспечения;
- Устанавливайте и регулярно обновляйте лицензионное антивирусное программное обеспечение, регулярно проводите проверку на отсутствие вирусов;
- Не загружайте программы и файлы из непроверенных источников, не посещайте сайты сомнительного содержания;
- Не заходите в личный кабинет портала госуслуг со случайных компьютеров, из интернет-кафе, либо иных непроверенных рабочих мест;
- Не сообщайте кому-либо ваш логин и пароль для авторизации на портале.
По материалам сайтов kaspersky.ru, gosuslugi.ru
Ваши персональные данные на портале Госуслуг под надежной защитой: их никому не передают без вашего согласия. Но иногда злоумышленники могут получить доступ к вашему почтовому ящику или даже взломать личный аккаунт. Чаще всего это происходит из-за низкого уровня защиты и неосторожных действий владельца учетной записи.
Вот 5 способов защитить свою учетную запись:
- Проверьте данные учетной записи. В вашем профиле должна быть актуальная почта и телефон. Это важно для восстановления доступа и подтверждения входа. В профиле остается информация о последних действиях, ее тоже полезно проверять.
- Не переходите по подозрительным ссылкам. Мошенники создают копии сайтов государственных ведомств, чтобы получить ваши данные — в том числе платежные. Добавьте в профиль свой аватар: на копии сайта аватара не будет, вы обратите на это внимание.
- Придумайте надежный пароль и регулярно меняйте его. Старайтесь не использовать один и тот же пароль к форумам, электронной почте и личным кабинетам на важных сайтах с персональными данными. Задайте в настройках контрольный вопрос, чтобы при необходимости быстро восстановить доступ.
- Не заходите в учетную запись с чужих компьютеров, из кафе и случайных устройств. Доступ в ваш профиль могут получить посторонние люди. Подключите в настройках безопасности оповещения о входе в учетную запись — они будут приходить на электронную почту.
- Следите, кому разрешаете передавать данные. По закону на разных сайтах доступна регистрация по учетной записи Госуслуг. Но это происходит только с вашего согласия. При авторизации будет указано, какие именно данные запрашивает банк, страховщик или МФО. Если не хотите передавать информацию этим организациям, откажитесь. Доступ к данным можно запретить в настройках.
Берегите свои данные. Это ценная информация для мошенников. Если вам кажется, что кто-то получил доступ к вашей учетной записи, сразу смените пароль и проверьте в настройках разрешения на передачу данных. И помогите близким защитить их учетные записи: проще всего обмануть пожилых людей.
ГБУ АО «Инфраструктурный центр электронного правительства»
- srctps://media.kasperskydaily.com/wp-content/uploads/sites/90/2019/08/14190204/gosuslugi-ru-security-featured.jpg»/>
Безопасность аккаунтов в социальных сетях и онлайн-сервисах — та еще головная боль. У многих по меньшей мере с десяток учеток. Нередко они нужны буквально на один раз — скажем, учетная запись в интернет-магазине, в котором вы вряд ли еще раз что-то купите.
Однако аккаунты в некоторых сервисах гораздо важнее, и к их безопасности стоит подходить серьезно, даже если вы пользуетесь ими не очень часто. Один из таких сервисов — «Госуслуги».
Зачем защищать аккаунт на «Госуслугах»
Если злоумышленник получит доступ к вашему аккаунту на «Госуслугах», он сможет проворачивать от вашего имени аферы не только на самом портале, но и за его пределами. Причем речь идет не о мелких пакостях, а об очень серьезных вещах. Например, на вас могут оформить кредит. Или распорядиться вашей собственностью на свое усмотрение.
Так, в октябре прошлого года у одного из пользователей «Госуслуг» украли квартиру. Он узнал об этом случайно — от отца, который заметил в платежных документах чужую фамилию. Как позже выяснилось, чтобы оформить на себя недвижимость, мошенники не только взломали аккаунт жертвы, но и прикрепили к нему квалифицированную электронную подпись.
Это непростая задачка: чтобы получить такую подпись, необходимо лично явиться в удостоверяющий центр. Тем не менее, мошенники каким-то образом с этим справились и успешно провернули сделку, что пострадавшему подтвердили в Росреестре и полиции.
На историю с квартирой отреагировали законодатели: теперь продавать жилье удаленно можно только после того, как вы лично сообщите в Росреестр, что действительно этого хотите.
Однако воспользоваться вашей учетной записью на «Госуслугах» могут и иначе. Например, портал позволяет при наличии все той же квалифицированной электронной подписи оформить юридическое лицо. Если на ваше имя зарегистрируют фирму, проводящую сомнительные операции, вы рискуете не только потерять деньги, но и заработать проблемы с законом.
Как защитить аккаунт на gosuslugi.ru
Портал «Госуслуги» предлагает несколько инструментов для защиты вашего аккаунта. Они позволяют, с одной стороны, усложнить мошенникам работу, а с другой — помогут вам вовремя узнать о попытке взлома.
1. Используйте уникальный пароль
«Госуслуги» требуют от вас придумать длинный и сложный пароль, чтобы его было труднее подобрать. Однако сервис никак не может проверить его уникальность. Если вы воспользуетесь тем же самым паролем, которым защитили еще десяток аккаунтов на других сервисах, то утечка данных с любого из них поставит ваши документы под угрозу.
Поэтому мы рекомендуем для каждого аккаунта — и в особенности для такого важного, как на «Госуслугах», — придумывать уникальный пароль. А чтобы вы не боялись его забыть, у нас есть для вас несколько лайфхаков по составлению паролей. И, конечно, всегда можно подстраховаться и сохранить его в менеджере паролей.
2. Включите оповещения о входе в ваш аккаунт Госуслуг
Если вы включите оповещения, то после каждого успешного входа вам придет письмо на электронную почту. Так вы узнаете, если кто-либо, кроме вас, получит доступ к аккаунту, и сможете своевременно поменять пароль. Чтобы включить уведомления о входе:
- Нажмите на свою аватарку и в открывшемся меню выберите Личный кабинет.
- На главной странице личного кабинета откройте вкладку Настройки.
- Нажмите Настройки безопасности.
- В блоке Оповещения о входе поставьте флажок Присылать уведомление на электронную почту.
3. Задайте контрольный вопрос
Контрольный вопрос — это дополнительная мера защиты от попыток посторонних сменить пароль от вашего аккаунта. Злоумышленники могут взломать почтовый ящик, к которому привязан ваш аккаунт, и даже узнать номера документов, которые сайт уточняет, чтобы убедиться, что вы — это вы.
Однако стоит помнить, что контрольный вопрос не защитит вас, если ответ на него легко угадать или найти в Интернете. Важно, чтобы его знали только вы, причем могли в любой момент его вспомнить. Для этого можно прибегнуть к хитрости — придумать свой собственный метод записи ответа.
Например, использовать знаки подчеркивания вместо гласных: Р_З_НЬ вместо Рязань — или написать слово задом наперед: авонавИ вместо Иванова. Больше идей, как запомнить ответ и сделать его практически неугадываемым, можно найти в нашем посте про надежные пароли.
Чтобы задать контрольный вопрос:
- Нажмите на свою аватарку и в открывшемся меню выберите Личный кабинет.
- На главной странице личного кабинета откройте вкладку Настройки.
- Нажмите Настройки безопасности.
- Выберите Задать контрольный вопрос.
- Введите вопрос, ответ на него и пароль.
- Нажмите Сохранить вопрос.
4. Включите двухэтапную проверку входа
После включения двухэтапной проверки, чтобы залогиниться в вашу учетную запись, злоумышленнику потребуется ввести не только пароль, но и одноразовый SMS-код, который придет на ваш телефон. Таким образом, вы будете в относительной безопасности, даже если ваш пароль украдут. Заодно вы вовремя узнаете о том, что пароль попал не в те руки, и сможете оперативно сменить его.
Чтобы включить двухэтапную проверку:
- Нажмите на свою аватарку и в открывшемся меню выберите Личный кабинет.
- На главной странице личного кабинета откройте вкладку Настройки.
- Нажмите Настройка безопасности.
- Выберите Включить двухэтапную проверку входа.
- Введите пароль от аккаунта и нажмите Включить.
5. Включите вход с помощью электронной подписи
Если вы пользуетесь квалифицированной электронной подписью, можно применять ее и для входа в аккаунт. Этот метод надежнее SMS-кодов: перехватить сообщение с одноразовым кодом проще, чем подделать подпись.
- Нажмите на свою аватарку и в открывшемся меню выберите Личный кабинет.
- На главной странице личного кабинета откройте вкладку Настройки.
- Нажмите Настройки безопасности.
- Выберите Включить вход с помощью электронной подписи.
- Введите пароль от аккаунта и нажмите Включить.
Если же электронной подписи у вас пока нет, безопаснее будет, наоборот, отказаться от этой опции: без ЭЦП она бесполезна, а включая ее, вы теряете возможность получать коды через SMS.
Храните документы в надежном месте
Как видите, настроек безопасности на «Госуслугах» не так много, и разобраться в них совсем несложно. Тем не менее, следуя нашим рекомендациям, вы существенно усложните жизнь злоумышленникам и защитите свои данные.
Информация, которая содержится в личном кабинете на сайте Госуслуги, упрощает взаимодействие человека с государственными организациями и позволяет решать многие вопросы, не выходя из дома. Однако указанные в профиле сведения могут много рассказать о личной жизни человека и даже стать инструментом для финансовых махинаций, если они попадут не в те руки.
Как поменять логин и пароль
Если вы знаете точно или подозреваете, что ваши данные для входа попали к сторонним лицам, следует их изменить.
- Для смены пароля вам нужно будет ввести старый пароль и новый желаемый пароль;
- Не забывайте про критерии надежности: более 8 символов, среди которых должны быть цифры, строчные и заглавные латинские буквы;
- Если вы используете ЭЦП для входа в систему, при смене пароля электронный носитель должен быть вставлен в USB-разъем.
Если вы забыли пароль
- Следует нажать на кнопку “Восстановить пароль” на странице входа в систему;
- Вам будет предложен выбор: восстановить пароль по номеру мобильного телефона, адресу электронной почты или номеру СНИЛС;
- Введите адрес или номер и нажмите на кнопку “Найти”;
- Если вы настраивали вход по секретному вопросу, для восстановления пароля также нужно будет указать на него ответ;
- Вы получите ссылку на восстановление пароля в смс-сообщении или электронном письме;
- Нажмите на нее, и вы будете переадресованы на форму восстановления пароля;
- Введите новый пароль, соответствующий требованиям, и нажмите “Подтвердить”.
Вы также можете восстановить пароль, обратившись в Центр обслуживания ЕСИА. Для этого будет необходим личный визит в Центр. Возьмите с собой паспорт и СНИЛС. После проверки личных данных оператором, вы не получите пароль на руки, ссылка также будет направлена по телефону или электронной почте. Поэтому намного проще самостоятельно восстановить пароль.
Прочие меры безопасности
В личном кабинете вы также можете задать секретный вопрос и ответ на него, а также включить двухуровневую систему подтверждения входа. Двухуровневая система входа подразумевает, что после каждого ввода логина и пароля на ваш телефонный номер будет отправляться код, который будет необходимо ввести в пустое поле для входа в личный кабинет.
Чтобы включить эту функцию, для начала необходимо указать в профиле ваш актуальный мобильный номер и подтвердить его.
Эти меры безопасности помешают войти в ваш личный кабинет человеку, который получил ваши логин и пароль. В любой момент вы можете изменить текст секретного вопроса или номер для проверки кодовых смс.
Очень полезна функция отправки уведомлений по электронной почте. В таком случае каждый раз при входе в аккаунт на сайте Госуслуги вы будете получать письмо, подтверждающее факт входа. Для кого-то это может показаться раздражающим. Но если доступ к вашей учетной записи получит злоумышленник, вы заметите, что получили письмо без захода на сайт и сможете принять меры.
Также в любой момент вы можете зайти в раздел “Последние действия”. Там вы увидите все операции, которые вы совершали, в хронологическом порядке. Но если в списке показаны действия, которые вы не совершали, это не техническая ошибка. Кто-то получил доступ к вашему аккаунту. Срочно поменяйте логин и пароль, а лучше установите дополнительные меры защиты.
Разрешения на доступы
В ходе регистрации на различных сервисах, например, официальный сайт ПФР, электронные дневники, порталы для записи к врачу, требуется ввести ваши логин и пароль от сайта Госуслуги, а также разрешить сторонним сервисам использовать ваши личные данные.
Все выданные разрешения вы можете увидеть в своем профиле в разделе Разрешения. По желанию вы можете отозвать любое из разрешений, но это повлияет на использование конкретного стороннего сервиса. Во вкладке “Мобильные приложения” аналогичным образом показывается, какие мобильные приложения имеют доступ к информации вашего аккаунта, вы также можете отозвать любое разрешение.
Как удалить учетную запись
Каждый пользователь сайта Госуслуги вправе в любой момент удалить свою учетную запись. Для этого необходимо в личном кабинете пройти путь: “Настройки”- “Беопасность” “Удалить учетную запись” и подтвердить свое намерение вводом пароля.
Восстановить удаленную учетную запись будет невозможно!
Ваши персональные данные на портале Госуслуг под надежной защитой: их никому не передают без вашего согласия. Но иногда злоумышленники могут получить доступ к вашему почтовому ящику или даже взломать личный аккаунт. Чаще всего это происходит из-за низкого уровня защиты и неосторожных действий владельца учетной записи. Вот 5 способов защитить свою учетную запись: 1. Проверьте данные учетной записи. В вашем профиле должна быть актуальная почта и телефон. Это важно для восстановления доступа и подтверждения входа. В профиле остается информация о последних действиях, ее тоже полезно проверять. 2. Не переходите по подозрительным ссылкам. Мошенники создают копии сайтов государственных ведомств, чтобы получить ваши данные — в том числе платежные. Добавьте в профиль свой аватар: на копии сайта аватара не будет, вы обратите на это внимание. 3. Придумайте надежный пароль и регулярно меняйте его. Старайтесь не использовать один и тот же пароль к форумам, электронной почте и личным кабинетам на важных сайтах с персональными данными. Задайте в настройках контрольный вопрос, чтобы при необходимости быстро восстановить доступ. 4. Не заходите в учетную запись с чужих компьютеров, из кафе и случайных устройств. Доступ в ваш профиль могут получить посторонние люди. Подключите в настройках безопасности оповещения о входе в учетную запись — они будут приходить на электронную почту. 5. Следите, кому разрешаете передавать данные. По закону на разных сайтах доступна регистрация по учетной записи Госуслуг. Но это происходит только с вашего согласия. При авторизации будет указано, какие именно данные запрашивает банк, страховщик или МФО. Если не хотите передавать информацию этим организациям, откажитесь. Доступ к данным можно запретить в настройках. Берегите свои данные. Это ценная информация для мошенников. Если вам кажется, что кто-то получил доступ к вашей учетной записи, сразу смените пароль и проверьте в настройках разрешения на передачу данных. И помогите близким защитить их учетные записи: проще всего обмануть пожилых людей. Больше информации о безопасности данных: https://www.gosuslugi.ru/help/personal Как восстановить пароль на Госуслугах: https://www.gosuslugi.ru/help/faq/c-21/7
Назад в раздел —>Используемые источники:
- http://security.mosmetod.ru/paroli/161-kak-zashchitit-svoj-akkaunt-na-gosuslugakh
- https://egov.astrobl.ru/press-release/kak-zashchitit-svoi-dannye-na-gosuslugah
- https://www.kaspersky.ru/blog/gosuslugi-ru-security/23371/
- https://internetonline24.ru/bezopasnost-vashej-uchetnoj-zapisi-na-sajte-gosuslugi.html
- https://ufacity.info/press/news/360660.html

СНИЛС используется в другой учетной записи на сайте Госуслуги
Подтвержденной учетной записи на сайте Госуслуг с помощью Почта банка
Портал госуслуги: какой тип учетной записи выбрать
СЗИ-6, как банк может узнать детали о вашей работе❓
Восстановление пароля на портале Госуслуг от учётной записи