В Госдуме прокомментировали идею обязательного подтверждения операций через Max

Кодик кратко объясняет суть статьи
В Госдуме прокомментировали слухи о возможной обязательной верификации значимых действий в интернете через приложение Max. Первый замглавы ИТ-комитета Антон Горелкин назвал эти сообщения искусственно созданным негативом, подчеркнув, что индустрия и специалисты по информационной безопасности выступают против такой меры. По его словам, использование статичного кода через Max или SMS небезопасно, и предпочтительнее применять одноразовые коды (TOTP). Депутат отметил, что пользователи должны сохранять право выбора способа подтверждения — через SMS, мессенджеры, push-уведомления или специальные приложения. Минцифры, ранее якобы планировавшее закрепить Max или SMS как обязательные методы верификации в рамках антифрод-мер, опровергло наличие таких планов. Эксперты также считают предложенные способы недостаточно надёжными.
Читайте в Telegram
|
В Госдуме прокомментировали идею об обязательном подтверждении значимых действий в интернете через Max.
Первый замглавы ИТ-комитета Антон Горелкин назвал эти слухи искусственным созданием негативного фона. По его словам, участники индустрии выступают против подобной инициативы.
«Я не думаю, что это случится. И мои собеседники в индустрии тоже говорят, что сделать МАКС обязательным компонентом двухфакторной аутентификации для всех российских цифровых платформ — не очень удачная идея. Знакомые ИБ-специалисты вообще считают, что отправка статичного кода подтверждения небезопасна, и рекомендуют везде, где это возможно, применять одноразовые коды (TOTP)», — отметил Антон Горелкин.
Депутат подчеркнул, что у каждого пользователя должно оставаться право выбора. Код доступа можно запрашивать через SMS, любой мессенджер, push-уведомления или приложения для генерации паролей.
Ранее сообщалось, что Минцифры планирует закрепить верификацию через Max или SMS в третьем пакете антифрод-мер. Однако в самом министерстве подготовку такого жёсткого требования отрицают.






