Несколько способов защитить корпоративные SIM-карты от несанкционированного доступа:
- Установить дополнительный пароль или секретное слово у оператора для любых операций с SIM. www.securitylab.ru
- Включить PIN-код на SIM-карте, чтобы её невозможно было сразу использовать в другом устройстве. www.securitylab.ru www.iguides.ru
- Использовать альтернативные методы двухфакторной аутентификации (приложения-генераторы кодов, аппаратные ключи) там, где это возможно. www.securitylab.ru
- Контролировать утечки персональных данных и не публиковать лишнюю информацию о себе. www.securitylab.ru Например, не выкладывать в публичный доступ сканы документов. www.sberbank.ru
- Оформлять у оператора связи услугу запрета действий по нотариальной доверенности. www.sberbank.ru
- Выпускать отдельную SIM-карту для регистрации и использования банковских приложений и государственных сервисов. www.sberbank.ru О её существовании никто не должен знать. www.sberbank.ru
- По возможности отказаться от SMS-аутентификации. www.sberbank.ru Использовать PUSH-уведомления или отдельные приложения-аутентификаторы. www.sberbank.ru
Также для защиты корпоративных SIM-карт можно использовать простую процедуру идентификации через Единую систему идентификации и аутентификации (ЕСИА). www.pnp.ru Это позволит подтвердить личность владельца SIM-карты, если он не может воспользоваться иным источником связи для получения смс или доступа в интернет. www.pnp.ru
Выбор конкретных мер защиты зависит от ситуации и возможностей компании.