Nő a káosz az Ügyfélkapu+ körül: Új pályázat a bejelentkezési lehetőségek bővítésére!
2024-12-05
Szerző: Máté
A legfrissebb hírek szerint a Digitális Magyarország Ügynöksége (DMÜ) nem kapott engedélyt a jogalkotótól az Ügyfélkapu 2025. január 15-i éjféli megszüntetésének elhalasztására. Az Ügyfélkapu+ kötelezővé tétele sürgető lépés, mivel az eddigi egyfaktoros (belépés+jelszó) azonosítás nem elegendő. Bár a könyvelői egyesületnek nem voltak adatai a problémákról, a szakmai közvélemény szerint a biztonsági intézkedések sürgető szükséglete nyilvánvaló.
A 2022 nyara óta létező Ügyfélkapu+ rendszer korábban önkéntes alapú volt, most azonban kötelezővé válik. A váltás a kéttényezős azonosításra valószínűleg sok panasszal és értetlenséggel összefonódva fog zajlani, azonban szakértők szerint ez a lépés elkerülhetetlen. Sőt, már évekkel ezelőtt is szükséges lett volna ezen változtatások bevezetése.
Ráadásul, a legújabb fejlesztések figyelembevételével nem elég egy tudásalapú faktor a komplex állami ügyintézés védelmére 2024 végére. A banki szektor már 2021 óta több lépést tett az erős ügyfélhitelesítés érdekében a PSD2 miatt, és ebben a helyzetben elengedhetetlen, hogy az állami szolgáltatások is hasonlóan megerősítsék védelmüket.
A legfrissebb lehetőségek között az Idomsoft Zrt. pályázatot írt ki az Ügyfélkapu+ rendszer második faktorának bővítésére, amely az eddig használt QR kódos és authentikátoros belépések mellett e-mailes bejelentkezést is lehetővé tesz. Az MKOE (Magyar Könyvelők Országos Egyesülete) felhívta a figyelmet arra, hogy a közelmúltban végzett felmérési adatok szerint a magyar állampolgárok számára a jelenlegi elektronikus ügyintézési követelmények még mindig túl bonyolultak és nehezen érthetőek.
Az Idomsoft Zrt. által vezetett kezdeményezés célja, hogy a bejelentkezési folyamatokat felhasználóbarátabbá tegye, mivel az eddigi megoldások nem bizonyultak népszerűnek. A pályázati részletek és specifikációk az EPR (Elektronikus Pályázatkezelő Rendszer) oldalán találhatók, ám a könyvelők figyelmeztetése szerint a tervezett egyeztetések, amelyeket a pályázat kiírása előtt ígértek, nem valósultak meg kellő időben.
Izgalmas, hogy a közigazgatási rendszer digitalizációs folyamatai közepette mennyire szükség van a megfelelő biztonsági intézkedések bevezetésére. Az elkövetkező hónapok során figyelemmel kell kísérnünk, hogy a kormányzat és a különböző állami intézmények miként reagálnak a közzétett pályázatokra, és hogyan próbálják megorvosolni a jelenlegi helyzetből adódó problémákat. A digitális ügyintézés biztonsága nemcsak a felhasználóknak, hanem az állami szerveknek is kulcsfontosságú.