Autentizace

Autentizace rozhoduje o tom, zda je uživatel nebo systém skutečně tím, za koho se vydává. V eGovernmentu se používají různé prostředky elektronické identifikace, například bankovní identita, eObčanka nebo mobilní klíč. Kvalita autentizace přímo ovlivňuje úroveň důvěry v elektronické služby a míru rizika zneužití účtu. Podle citlivosti služby je vhodné použít jednofaktorovou, dvoufaktorovou nebo silnou vícefaktorovou autentizaci. Technicky může autentizace probíhat buď přímo v systému, nebo prostřednictvím federace identity, kdy se úřad spoléhá na externího poskytovatele eID. Správné nastavení autentizačních mechanismů zahrnuje také politiku hesel, správu certifikátů a ochranu proti útokům hrubou silou. Z pohledu uživatele je důležité, aby proces ověření nebyl zbytečně komplikovaný, ale zároveň odpovídal rizikovosti dané služby. V praxi je vhodné autentizaci pravidelně revidovat a přizpůsobovat novým hrozbám i technickým možnostem.

» Slovník pojmů eGovernmentu