Sigurnosna pravila koja vas štite pri uporabi certifikata

U vremenu sve češće upotrebe digitalnih usluga, sigurnost korisnika postaje ključna. Zlonamjerne osobe sve su sofisticiranije u pokušajima krađe podataka i pristupa računima, a posljedice mogu biti ozbiljne
Budući da se Finini digitalni certifikati koriste za pristup i rad na brojnim sustavima, uključujući fiskalizaciju, internetsko bankarstvo i druge e-servise, izuzetno je važno pridržavati se sigurnosnih pravila prilikom njihova preuzimanja i korištenja. Time se osigurava siguran rad i zaštita vaših podataka.
Ako koristite certifikat na Fina kriptouređaju (USB stick/e-kartica), vaši privatni ključevi pohranjeni su u sigurnosnom čipu unutar uređaja. Na taj način su izuzetno zaštićeni, jer se generiraju unutar samog čipa i ne mogu se pročitati niti izvući iz uređaja.
Ipak, ukoliko se ne pridržavate sigurnosnih pravila, i ovakav certifikat može biti zloupotrijebljen. Budući da certifikat na Fina kriptouređaju omogućava elektroničko potpisivanje koje je istovjetno vašem vlastoručnom potpisu, svaka zlouporaba može imati ozbiljne posljedice – bez vašeg znanja i mimo vaše kontrole.
Kod soft certifikata (.p12 datoteka), koji se često koriste za fiskalizaciju, certifikat sa zaštićenim privatnim ključem se najčešće pohranjuje na računalo. Ako ne zaštitite svoje pristupne podatke, koristite nesigurne programe ili zanemarujete ažuriranja, računalo može postati žrtva hakiranja ili zlonamjernog softvera, što otvara mogućnost preuzimanja certifikata i pristupa osjetljivim podacima.
Kako se zaštititi: Sigurnosna pravila koja je važno slijediti
Ako koristite Fina kriptouređaj (USB stick/e-kartica):
- PIN uvijek držite u tajnosti i ne dijelite ga
- Ako je zapisan, čuvajte ga na sigurnom mjestu, odvojeno od uređaja
- Nakon korištenja izvadite uređaj iz računala ili čitača
- Uređaj čuvajte na sigurnom mjestu kad ga ne koristite
Ako koristite soft certifikat (.p12 datoteka), uključujući certifikate za fiskalizaciju:
- Nikada ne dijelite lozinke, kodove za prijavu ni druge pristupne podatke
- Nemojte pohranjivati podatke za preuzimanje certifikata (autorizacijski kod i referentni broj) na istom računalu na kojem se nalazi certifikat
- Nemojte koristiti autorizacijski kod i referentni broj kao lozinku certifikata
- Ne otvarajte sumnjive mailove, poveznice i privitke
- Na računalu koristite isključivo provjereni softver
- Redovito ažurirajte operativni sustav i antivirusne programe
Ako koristite certifikate u mobilnim aplikacijama:
- Čuvajte PIN i lozinku u tajnosti, ne dijelite ih s drugima
- Zapisani PIN i lozinku čuvajte na sigurnom mjestu
- Ne zapisujte ih u mobitel niti ih držite zajedno s uređajem
- Ne dijelite mobitel s drugima
- Aplikacije instalirajte isključivo iz službenih trgovina aplikacija (App Store, Google Play)
- Ne instalirajte aplikacije koje omogućuju udaljeno upravljanje uređajem – one mogu preuzeti kontrolu nad vašim mobitelom i svim podatcima
- Redovito ažurirajte antivirusne aplikacije i operativni sustav
Što učiniti ako sumnjate na zlouporabu
U slučaju bilo kakve sumnje na zlouporabu digitalnog certifikata, odmah kontaktirajte Finu ili banku putem koje ste zatražili certifikat. Tako će se poduzeti potrebne mjere za opoziv certifikata i zaštitu vašeg identiteta.