Минцифры планирует отказаться от SMS-подтверждения смены пароля на Госуслугах: полный разбор нововведений
В рамках реализации второго антифрод-пакета Министерство цифрового развития РФ рассматривает радикальные изменения в системе аутентификации на портале "Госуслуги". Об этом сообщило издание «Ведомости».
Основное предложение – полный отказ от использования SMS-сообщений для восстановления доступа к учетным записям. Это решение обусловлено стремительным ростом мошеннических схем, связанных с перехватом SMS-кодов.
Причины изменений: статистика мошенничества
По последним данным Центрального банка РФ:
- В 2024 году зафиксирован рекордный ущерб от кибермошенничества - 27,5 млрд рублей
- Рост по сравнению с 2023 годом составил 74%
- Более 60% случаев связано именно с перехватом SMS-кодов
- Ежедневно регистрируется около 3 000 попыток взлома аккаунтов на "Госуслугах"
Предлагаемые альтернативы SMS-аутентификации
- Биометрическая идентификация:
- Использование Единой биометрической системы (ЕБС)
- Доступно для 40 млн пользователей, сдавших биометрию
- Время подтверждения - менее 30 секунд
- Уровень надежности - 99,97%
- Банковские приложения:
- Интеграция с мобильными приложениями Сбера, ВТБ, Т-Банк и др.
- Использование технологии TOTP (временные одноразовые пароли)
- Возможность восстановления доступа через QR-код
- Очное подтверждение в МФЦ:
- Более 15 000 центров по всей стране
- Среднее время ожидания - 7 минут
- Не требует дополнительных устройств
Технические особенности новых методов
Биометрическая система использует:
- Нейросетевые алгоритмы распознавания лиц
- Анализ 132 ключевых точек на лице
- Защиту от фотографий и видеозаписей
- Голосовую верификацию по 256 параметрам
Банковские приложения обеспечивают:
- Генерацию одноразовых паролей каждые 30 секунд
- Шифрование данных по стандарту AES-256
- Автоматическую блокировку при подозрительной активности
Что делать пользователям уже сейчас?
- Зарегистрироваться в ЕБС (доступно в отделениях 42 банков)
- Установить официальное приложение "Госуслуги"
- Подключить двухфакторную аутентификацию
- Регулярно обновлять пароли (рекомендуется каждые 3 месяца)
Международный опыт
Россия не первая страна, отказывающаяся от SMS-аутентификации:
- В ЕС с 2025 года вводится запрет на SMS в банковской сфере
- В США крупные IT-компании уже перешли на биометрию
- Китай использует систему распознавания лиц с 2020 года
Перспективы развития
В ближайшие 2-3 года ожидается:
- Полный отказ от паролей в пользу биометрии
- Внедрение блокчейн-идентификации
- Использование цифровых паспортов для доступа к госуслугам
- Создание единого защищенного пространства для всех онлайн-сервисов
Если инициатива будет реализована, Россия станет одной из первых стран, где сегмент госуслуги полностью откажутся от SMS-подтверждений. По мнению экспертов, это не только снизит риски мошенничества, но и ускорит переход к беспарольной аутентификации — будущему цифровой безопасности.
По данным Минцифры, в 2024 году биометрию в ЕБС сдали уже более 40 млн россиян, что создает критическую массу данных для безопасного перехода на новые стандарты.
Автор:
Александр Абрамов.
Тематики:
Web, Безопасность
Ключевые слова:
сайт госуслуги ру, Госуслуги, биометрические системы, Минцифры