Чтобы защитить токен с электронной подписью от кражи, рекомендуется соблюдать следующие меры:
- Хранить электронную подпись на сертифицированном носителе. 13 Это гарантирует невозможность извлечения закрытого ключа. 13
- Не передавать токен с электронной подписью третьим лицам и не предоставлять им пароль. 13
- Регулярно менять ПИН-код к токену после получения электронной подписи. 1 Для этого нужно использовать сложные ПИН-коды, не связанные с личной информацией. 1
- Изменить все стандартные пароли по умолчанию на устройствах, где используется электронная подпись (в том числе на мобильных устройствах и планшетах), а также на токене. 13
- Использовать шифрование жёсткого диска и сложные пароли при хранении закрытого ключа на компьютере. 13
- Избегать рискованных операций при сомнительных обращениях третьих лиц. 13 Обычно такие попытки выглядят как подозрительные электронные письма и звонки. 13
- Использовать антивирус. 13 Регулярно обновлять его и софт устройств для закрытия уязвимостей, которые могут использовать злоумышленники. 13
- Разделить личное и рабочее пространства на устройствах и избегать установки сомнительного ПО, посещения небезопасного сегмента интернета (даркнета) и сайтов с сомнительным контентом. 13
- Проводить мониторинг поведения устройств и реагировать на любые особенности необычного поведения. 13
Если есть подозрения, что токен с электронной подписью был украден, необходимо немедленно уведомить удостоверяющий центр, где была выпущена электронная подпись. 1