Login to your account

Username *
Password *

    Ryšių reguliavimo tarnyba (RRT) skelbia patikimumo užtikrinimo paslaugų rinkos 2024 m. apžvalgą. Naujausias tyrimas atskleidžia, kad kvalifikuotu elektroniniu parašu 2024 m. naudojosi 38 proc. suaugusių Lietuvos gyventojų – tai 3 procentiniais punktais daugiau nei prieš metus. Tačiau net 60 proc. vis dar šios galimybės nenaudoja, nors daugeliu atvejų galėtų pradėti tai daryti.

    Tyrimas parodė, kad pasirašant kvalifikuotu elektroniniu parašu, programėlės išlieka populiariausias pasirinkimas vartotojų tarpe – jas naudojo 70 proc. elektroninio parašo naudotojų. Kitos priemonės, tokios kaip SIM kortelės ar asmens tapatybės kortelės, gerokai atsilieka.

    Didžiausią rinkos dalį išlaiko Estijos bendrovė „SK ID Solutions AS“, kurios išduoti sertifikatai su „Smart-ID“ programėle sudaro net 94,8 proc. visų Lietuvoje galiojančių kvalifikuotų parašų. Vis dėlto sparčiausiai augo lietuviškoji „LT ID“ programėlė: per metus LT ID naudotojų sertifikatų skaičius išaugo net 13,8 karto.

    „Patikimumo užtikrinimo paslaugų pasirinkimas Lietuvoje yra plačiausias visame Šiaurės ir Baltijos šalių regione – mūsų šalyje teikiamos net 7 iš 9 galimų kvalifikuotų paslaugų“, – primena Justina Paulauskaitė, RRT Skaitmeninių paslaugų reguliavimo grupės vadovė.

    Nors kvalifikuoto elektroninio parašo naudojimas nuosekliai auga, gyventojų elgsena rodo tam tikrus barjerus: dažniausiai nurodoma priežastis, kodėl el. parašas nenaudojamas – nėra kur jo pritaikyti. 53 proc. gyventojų, kurie nesinaudojo parašu, nurodė būtent šią kliūtį.

    Visa 2024 metų apžvalga ir tyrimo ataskaita prieinama www.rrt.lt | www.elektroninisparasas.lt

     

    Ryšių reguliavimo tarnyba (RRT) skelbia patikimumo užtikrinimo paslaugų rinkos 2024 m. apžvalgą. Naujausias tyrimas atskleidžia, kad kvalifikuotu elektroniniu parašu 2024 m. naudojosi 38 proc. suaugusių Lietuvos gyventojų – tai 3 procentiniais punktais daugiau nei prieš metus. Tačiau net 60 proc. vis dar šios galimybės nenaudoja, nors daugeliu atvejų galėtų pradėti tai daryti.

    Tyrimas parodė, kad pasirašant kvalifikuotu elektroniniu parašu, programėlės išlieka populiariausias pasirinkimas vartotojų tarpe  – jas naudojo 70 proc. elektroninio parašo naudotojų. Kitos priemonės, tokios kaip SIM kortelės ar asmens tapatybės kortelės, gerokai atsilieka.

    Didžiausią rinkos dalį išlaiko Estijos bendrovė „SK ID Solutions AS“, kurios išduoti sertifikatai su „Smart-ID“ programėle sudaro net 94,8 proc. visų Lietuvoje galiojančių kvalifikuotų parašų. Vis dėlto sparčiausiai augo lietuviškoji „LT ID“ programėlė: per metus LT ID naudotojų sertifikatų skaičius išaugo net 13,8 karto.

    „Patikimumo užtikrinimo paslaugų pasirinkimas Lietuvoje yra plačiausias visame Šiaurės ir Baltijos šalių regione – mūsų šalyje teikiamos net 7 iš 9 galimų kvalifikuotų paslaugų“, – primena Justina Paulauskaitė, RRT Skaitmeninių paslaugų reguliavimo grupės vadovė.

    Nors kvalifikuoto elektroninio parašo naudojimas nuosekliai auga, gyventojų elgsena rodo tam tikrus barjerus: dažniausiai nurodoma priežastis, kodėl el. parašas nenaudojamas – nėra kur jo pritaikyti. 53 proc. gyventojų, kurie nesinaudojo parašu, nurodė būtent šią kliūtį.

    Visa 2024 metų apžvalga ir tyrimo ataskaita prieinama www.rrt.lt | www.elektroninisparasas.lt

    Daugiau nei kas trečias – tiek Lietuvos gyventojų naudojasi kvalifikuotu el. parašu, juo pasirašydami skaitmeninius dokumentus. Tačiau rizikos valdymo, kibernetinio saugumo ir kitas konsultacines paslaugas verslui teikiančios bendrovės „Advisense“ specialistai teigia daugelio naudojamuose skaitmeniniuose dokumentuose atradę svarbią saugumo spragą, rašoma pranešime žiniasklaidai.

    „Advisense“ kibernetinio saugumo eksperto Giedriaus Bagaliūno teigimu, skaitmeninius dokumentus, kurių plėtinys – PDF, galima modifikuoti taip, kad juose atvaizduojamas turinys atrodys skirtingai skirtingu laiku.

    „Pavyzdžiui, jei iki tam tikros datos dokumente galite matyti vienokią informaciją, po jos pamatysite visai kitą informaciją, ir tokį dokumentą galima pasirašyti el. parašu. Nors PDF plėtinio failai – labai sudėtingi, palyginti nesunku įterpti tam tikrą programinį kodą, kuris, priklausomai nuo laiko, gali kisti, net jei dokumentas ir skirtas archyvavimui“, – teigia G. Bagaliūnas.

    Paslaptis – sluoksniai

    Anot specialisto, PDF formato dokumentai yra sudaryti iš daugybės elementų, į kuriuos galima įterpti programinį kodą, parašytą „JavaScript“ kalba.

    „Archyviniuose dokumentuose, kokie ir yra su PDF plėtiniu, nesunku įdiegti dinaminį turinį, kuris, priklausomai nuo sukurtų sąlygų, gali keistis, ir keistis iš esmės. Ši problema gana ilgą laiką nebuvo žinoma, kol jos neatradome eilinio tyrimo metu. Laimei, visi keturi kvalifikuoto el. parašo paslaugos teikėjai jau ėmėsi sprendimų apsaugoti vartotojus nuo netinkamų dokumentų pasirašymo“, – sako G. Bagaliūnas. 

    Ekspertas paaiškina, kad vienas iš teikėjų nebeleidžia pasirašinėti skaitmeninių dokumentų, kuriuose yra įdiegtas „JavaScript“ kodas. Tuo metu kiti iššokančiais pranešimais įspėja savo vartotojus apie tai, kad dokumente yra dinaminis kūrinys ir jo nevertėtų pasirašyti.

    „Nors kvalifikuoto el. parašo infrastruktūrą prižiūri Ryšių reguliavimo tarnyba, paties dokumento sukūrimas nėra licencijuojama paslauga – tokius dokumentus gali sukurti kiekvienas. Kreipėmės ir į Nacionalinį kibernetinio saugumo centrą – jie taip pat pastebi aiškią saugumo spragą ir yra suinteresuoti imtis pokyčių“, – tikina „Advisense“ atstovas. 

    Sprendimas – yra, galimybių – kol kas ne 

    Siekiant apsaugoti sukurtus skaitmeninius dokumentus ir paversti juos tinkamus archyvavimui, yra sukurtas specialus – PDF/A formatas. Juo išsaugotus dokumentus galima peržiūrėti vienodai skirtingose programose, nepriklausomai nuo to, koks prietaisas yra naudojamas. Į tokio tipo dokumentus neįmanoma įdiegti jokio dinaminio turinio, todėl failas matomas toks, koks ir buvo sukurtas, o esant poreikiui, ir pasirašytas. 

    Kaip nurodo G. Bagaliūnas, PDF/A plėtinys naudojamas ir Lietuvoje. Be to, Lietuvos vyriausiojo archyvaro tarnyba yra sukūrusi PDF-LT dokumentų formatą, kuris naudoja PDF/A plėtinį.

    Vis dėlto, pasak saugumo eksperto, konvertuoti dokumentus į šį formatą yra sunku – nors „Microsoft“ programos palaiko tokią funkciją, realiai jomis eiliniam vartotojui pasinaudoti vargiai pavyks. 

    „Kol kas nėra bendrų reikalavimų, kaip išvengti dviprasmybių el. parašu pasirašant skaitmeninius dokumentus. Tačiau pastebime suinteresuotų šalių – Nacionalinio kibernetinio saugumo centro ir kitų institucijų – pritarimą stiprinti tūkstančiams vartotojų svarbių paslaugų saugumą“, – teigia „Advisense“ kibernetinio saugumo ekspertas G. Bagaliūnas.

    2023 m. 35 proc. Lietuvos gyventojų naudojosi kvalifikuotu elektroniniu parašu, tačiau dar didelė gyventojų dalis turimomis pasirašymo kvalifikuotu elektroniniu parašu priemonėmis nesinaudoja, rodo Ryšių reguliavimo tarnybos (RRT) užsakymu atlikta apklausa. Iš kitos pusės, pernai metų pabaigoje mūsų šalyje galiojo per 3 mln. kvalifikuotų elektroninio parašo sertifikatų – tai reiškia, kad esant poreikiui gyventojai galėtų pradėti pasirašyti elektroniniu būdu.

    „Suprantame, kad gyventojus paskatinti naudotis el. parašu, pirmiausia, paskatintų informacija apie tokią galimybę. Kitas svarbus dalykas – pasitikėjimas šiomis paslaugomis. Dėl to didelį dėmesį skiriame patikimumo užtikrinimo paslaugų teikėjų priežiūrai, kad vartotojai gautų saugias ir patikimas paslaugas“, - aiškina Irma Kazlienė, RRT Skaitmeninių paslaugų reguliavimo grupės vadovė.

    RRT pernai pradėjo vykdyti projektą „Nė vienas nėra pamirštas“ – ekspertai keliauja po visą Lietuvą su specialiomis edukacinėmis dirbtuvėmis, skirtomis senjorų skaitmeninei įtraukčiai didinti. Būtent senjorai, kaip rodo statistiniai duomenys, yra ta visuomenės grupė, kurios skaitmeniniai įgūdžiai yra vieni prasčiausių.

    „Labai svarbu dirbti su vartotojais, juos edukuojant apie naudojimosi skaitmeninėmis paslaugomis privalumus. Visgi rinkoje matome ryškų viešojo sektoriaus institucijų aktyvaus bendradarbiavimo ir holistinio požiūrio poreikį. Raginame viešąsias paslaugas teikiančias institucijas sparčiau skaitmenizuoti teikiamas paslaugas ir gerinti jų patrauklumą, nes pagal apklausos rezultatus, to pageidautų 48 proc. gyventojų, kurie jau naudojasi kvalifikuotu elektroniniu parašu“, – dėsto RRT ekspertė.

    Trūksta ir panaudojimo galimybių, ir žinių

    Jos teigimu, apklausa atskleidė ir vieną dabartinės sistemos trūkumą – 53 proc. iš visų, nesinaudojusių kvalifikuotu elektroniniu parašu Lietuvos gyventojų, nurodė, kad neturi kur panaudoti kvalifikuotą elektroninį parašą. Taigi, viešąsias paslaugas teikiančios institucijos turėtų plėsti jų teikiamų jau skaitmenizuotų paslaugų gavimo elektroniniu būdu galimybes ir jas aktyviau viešinti.

    „Šį pavasarį įsigalioja europinis reguliavimas (eIDAS2), įtvirtinantis naujas patikimumo užtikrinimo paslaugas ir Europinės skaitmeninės dėklės koncepciją, todėl mūsų institucija, rinkos dalyviai bei Europos Komisija kartu su kitomis institucijomis turi būti pasirengę bendradarbiauti siekiant vartotojams užtikrinti su elektroniniu parašu ir elektronine atpažintimi susijusių ateities įrankių patikimumą“, – sako I. Kazlienė.

    Lietuva – regiono lyderė

    2023 m. pabaigoje šeši Lietuvos patikimumo užtikrinimo paslaugų teikėjai teikė 7 tipų kvalifikuotas patikimumo užtikrinimo paslaugas: kvalifikuotų elektroninio parašo bei elektroninio spaudo sertifikatų sudarymo paslaugas, kvalifikuotų elektroninio parašo ir elektroninio spaudokvalifikuotas galiojimo patvirtinimo paslaugas, kvalifikuotų elektroninio parašo ir elektroninio spaudo kvalifikuotas ilgalaikės apsaugos irkvalifikuotų elektroninių laiko žymų kūrimo paslaugas. Tai – didžiausia vienoje šalyje teikiamų paslaugų pasiūla visame Šiaurės Europos ir Baltijos šalių regione.

    Jau birželį-liepą Lietuvoje baigs galioti 54 tūkst. „Mobile-ID“, anksčiau dar žinomo kaip mobiliojo parašo, paskyrų, praneša šią paslaugą teikianti bendrovė „SK ID Solutions“. Gyventojai, norintys toliau saugiai tvirtinti savo tapatybę internete ar pasirašinėti dokumentus šia kvalifikuoto elektroninio parašo priemone, turėtų suskubti ją atsinaujinti. Tai padaryti galima fiziškai atvykus į „Mobile-ID“ sertifikatą išdavusio mobiliojo ryšio operatoriaus saloną.

    „Mobile-ID“ ir kitose tapatybės patvirtinimo priemonėse esantys el. atpažinties ir el. pasirašymo raktai yra nuolat tobulinami, o dėl saugumo patys „Mobile-ID“ sertifikatai galioja penkerius metus. Jie atitinka aukščiausius „eIDAS“ reglamento standartus, taikomus asmens tapatybei nustatyti ar pasirašyti dokumentus. Be to, su „Mobile-ID“ teikiami kvalifikuoti el. parašai prilygsta pasirašymui ranka“, – sako Viktoras Kamarevcevas, „SK ID Solutions“ verslo vadovas Lietuvoje.

    Anot bendrovės atstovo, apie „Mobile-ID“ sertifikato galiojimo pabaigą gyventojus asmeniškai informuoja mobiliojo ryšio operatoriai.

    „Gavus pranešimą su data, kada baigs galioti jūsų sertifikatas, ne vėliau nei nurodytą dieną reikia nuvykti į šią priemonę išdavusio mobiliojo ryšio operatoriaus saloną, kuriame sena SIM kortelė bus pakeista nauja. Visgi, rekomenduojame nelaukti paskutinės dienos ir atvykti į saloną dar prieš baigiant galioti turimam „Mobile-ID“ sertifikatui. Mat atsinaujinę iš anksto būsite ramūs, jog ir toliau be trukdžių galėsite naudotis priemonės privalumais: prisijungti prie interneto banko ar kitų el. sistemų, pasirašyti dokumentus, užsisakyti el. paslaugas, patvirtini operacijas ir kita“, – sako V. Kamarevcevas.

    Jei pranešimo negavote ir norėtumėte pasitikrinti savo „Mobile-ID“ sertifikato galiojimo laiką, tai galite padaryti „MyID“ portale adresu myid.skidsolutions.eu.

    Nesiunčia nuorodų

    Ekspertas atkreipia dėmesį, jog „Mobile-ID“ sertifikatų atnaujinimas gali būti sukčių akiratyje. Todėl gavus pranešimą apie priemonės galiojimo pabaigą būtina atidžiai patikrinti informaciją.

    „Svarbu atminti, jog informuodami apie „Mobile-ID“ galiojimo pabaigą nei mobiliojo ryšio operatoriai, nei paslaugos teikėjas „SK ID Solutions“ niekada nesiunčia jokių aktyvių nuorodų, neprašo pateikti asmens duomenų ar patvirtinti operacijų, – teigia V. Kamarevcevas. – Siųsdami apgaulingas žinutes sukčiai beveik visada stengiasi sukelti skubėjimo jausmą. Tad jei sulaukėte žinutės ar skambučio su raginimu tuojau pat atnaujinti „Mobile-ID“ sertifikatą, nedelsdami nutraukite bendravimą ir apie tai informuokite paslaugos teikėją bei policiją. Atminkite – naują sertifikatą išduoti gali tik jūsų mobiliojo ryšio operatorius ir tik fiziškai nuvykus į saloną.“

    Šiuo metu kvalifikuotu el. parašu „Mobile-ID“ Lietuvoje naudojasi apie 460 tūkst. žmonių.

    Puslapis 1 iš 3
    © 2018 Your Company. All Rights Reserved. Designed By Tripples