Несколько способов защитить корпоративные SIM-карты от несанкционированного доступа:
- Установить дополнительный пароль или секретное слово у оператора для любых операций с SIM. 2
- Включить PIN-код на SIM-карте, чтобы её невозможно было сразу использовать в другом устройстве. 25
- Использовать альтернативные методы двухфакторной аутентификации (приложения-генераторы кодов, аппаратные ключи) там, где это возможно. 2
- Контролировать утечки персональных данных и не публиковать лишнюю информацию о себе. 2 Например, не выкладывать в публичный доступ сканы документов. 4
- Оформлять у оператора связи услугу запрета действий по нотариальной доверенности. 4
- Выпускать отдельную SIM-карту для регистрации и использования банковских приложений и государственных сервисов. 4 О её существовании никто не должен знать. 4
- По возможности отказаться от SMS-аутентификации. 4 Использовать PUSH-уведомления или отдельные приложения-аутентификаторы. 4
Также для защиты корпоративных SIM-карт можно использовать простую процедуру идентификации через Единую систему идентификации и аутентификации (ЕСИА). 3 Это позволит подтвердить личность владельца SIM-карты, если он не может воспользоваться иным источником связи для получения смс или доступа в интернет. 3
Выбор конкретных мер защиты зависит от ситуации и возможностей компании.