e-Građani bez nepotrebnog rizika: kako čuvati vjerodajnice i provjeravati prijavu

Sustav e-Građani povezuje velik broj javnih e-usluga, a Nacionalni identifikacijski i autentifikacijski sustav (NIAS) omogućuje prijavu različitim priznatim vjerodajnicama. U službenim pravilima korištenja naglašava se da je korisnik odgovoran za savjesno korištenje i čuvanje svoje vjerodajnice. U praksi to znači da pristup e-usluzi treba tretirati jednako ozbiljno kao pristup bankarstvu ili glavnom e-mail računu.

Prijavu pokrećite s poznate službene stranice

Phishing poruka može izgledati kao obavijest javne institucije i nuditi poveznicu za „potvrdu podataka“. Sigurnije je zatvoriti poruku, ručno otvoriti portal e-Građani ili službenu stranicu usluge i provjeriti postoji li ista obavijest. Vizualno poznat ekran nije dovoljan dokaz autentičnosti.

Detaljne znakove lažnih poruka opisujemo u vodiču o phishingu. Pravilo je isto bez obzira na to predstavlja li se poruka kao banka, dostavna služba ili javna institucija.

Razina sigurnosti vjerodajnice nije proizvoljna

Različite e-usluge mogu zahtijevati različitu razinu sigurnosti. NIAS korisniku prikazuje vjerodajnice koje zadovoljavaju zahtjev konkretne usluge. Ako neka vjerodajnica nije ponuđena, nije dobro pokušavati zaobići postupak preko poveznica iz neslužbenih uputa.

Vjerodajnicu i autentifikacijske kodove ne treba dijeliti s drugom osobom kako bi „odradila postupak umjesto vas“. Kada je zastupanje moguće, službena usluga treba imati predviđen način ovlasti ili punomoći.

Uređaj i e-mail dio su lanca sigurnosti

Ako napadač preuzme glavni e-mail ili uređaj, može lakše prikupljati obavijesti i pokušati resetirati druge račune. Zato su ažuriranja sustava, zaključavanje uređaja i jedinstvene lozinke važni i kada sama vjerodajnica koristi dodatne sigurnosne mehanizme.

Nakon sumnje na kompromitaciju treba postupiti prema uputama izdavatelja vjerodajnice i konkretne e-usluge. Ako su izloženi i drugi računi, korisni su koraci iz teksta o zaštiti nakon curenja podataka.

Provjerite što ste odobrili prije završetka

Korisnik ne treba automatski potvrđivati svaki ekran samo zato što je postupak započeo na pravoj stranici. Dobro je pročitati naziv usluge i radnju koja se potvrđuje. Kod digitalnog potpisivanja ili predaje zahtjeva posljednji korak može imati pravni ili administrativni učinak.

Javne digitalne usluge mogu olakšati pristup postupcima, ali nisu zamjena za razumijevanje sadržaja zahtjeva. Ako je uputa nejasna, treba koristiti službenu podršku odgovarajuće institucije.

Kada završite rad na javnom ili zajedničkom računalu, odjavite se iz e-usluge i zatvorite preglednik. Nemojte dopustiti pregledniku da zapamti lozinku ili autentifikacijske podatke na uređaju koji ne kontrolirate. Ako je moguće, osjetljive postupke radije obavljajte na vlastitom ažuriranom uređaju. To ne uklanja svaki rizik, ali smanjuje mogućnost da sljedeći korisnik dobije pristup vašoj aktivnoj sesiji ili spremljenim podacima.

Sigurno korištenje e-Građana počinje izvan samog portala: čuvanjem uređaja, e-maila i vjerodajnice te navikom da se svaka neočekivana poruka provjeri neovisnim putem. Za pregled naših stranica o privatnosti i digitalnim praksama koristite kartu web-mjesta.

Ako promijenite broj telefona, e-mail ili uređaj koji je povezan s vjerodajnicom, provjerite postupak ažuriranja kod izdavatelja vjerodajnice. Zastarjeli kontaktni podaci mogu otežati oporavak računa. Promjenu je sigurnije napraviti dok još imate uredan pristup nego tek nakon gubitka uređaja ili incidenta.

More From Author

Nacionalni parkovi i posjetitelji: zašto pravila zaštite prirode imaju praktičan smisao

Kako se mijenja hrvatski elektroenergetski sustav: proizvodnja, uvoz i potrošnja u istoj slici