18/11/2024
DÁP avagy a Digitális Állampolgár
A legizgatóbb kérdés nem a DÁP, hanem hogy mi az, ami miatta elvész. Ettől félünk mindaddig, amíg nem tisztáztuk mit is jelent az, hogy elmúlik az „Ügyfélkapu”, megmarad rövid ideig (átmeneti jelleggel) az „Ügyfélkapu+”.
A tervek szerint elmúlik 2025. január 16-án az „Ügyfélkapu”, 2025. december 31-én az „Ügyfélkapu +” és marad egyedül a DÁP.
Fontos megérteni, hogy mindhárom – a kettő elmúló és az egyedüliként megmaradó DÁP – ugyanazt a célt szolgálja: a belépő magánszemély azonosítását. Az „Ügyfélkapu” név és jelszó alapján azonosította a rendszerekhez való hozzáférési jogot. A rendszerek – NAV, OSA, ONYA, EESZT, EÖnkormányzat, stb. – nem vesznek el, minden marad ott, ahol most is van, csak az adatokhoz való hozzáférés lesz biztonságosabb.
Miért?
Mert a név + jelszó azonosítás mára egyre kockázatosabb. Egy név + jelszó megszerzése bármely rosszindulatú csaló számára mára egyszerű rutinfeladat. Márpedig ennek birtokában minden további nélkül akár szerződéseket írhatnak alá elektronikusan (AVDH, ami szintén megszüntetésre vár) az áldozat nevében.
Jelenleg a cégeknél bevett gyakorlat, hogy az ügyvezető miden további nélkül átadja a bejelentkezéshez elégséges név + jelszavát a könyvelőnek, hogy oldjon meg minden feladatot, ami a cégével kapcsolatos. A könyvelő gépén így elegendően sok név + jelszó érhető el egy csaló számára, amit a GDPR nem tud megakadályozni. A GDPR legfeljebb a lopások és károk feltárására alkalmas felettébb vitatható hatású eszköz.
Az „Ügyfélkapu +” kettős azonosítása már elégséges biztonságot jelent, viszont nem érdemes két rendszert is üzemeltetni, célszerű az előremutatóbb, hatékonyabb és még biztonságosabb DÁP rendszert alkalmazni. A DÁP ugyanis elektronikus tanúsítvány alapú, míg a kettős azonosítás legfeljebb visszakérdezős rendszer. A DÁP számos elektronikus szolgáltatás biztonságos használatát teszi majd lehetővé a kormány ígérete szerint.
Van hátránya?
Van, de jelentősen több az előnye. A legfőbb előnye, hogy a csalások elleni védelmet nagyon jól támogatja. A DÁP az okos telefonra épül, ahol biztonságos elektronikus tanúsítvány kerül elhelyezésre. A tanúsítvány bemutatását itt most mellőzzük, elég annyit tudni, hogy olyan titkosítást tartalmazó eszköz, ami a bejelentkezési adatok biztonságát teljes mértékben képes biztosítani. Ezért szükséges, hogy egy telefon elvesztése vagy cseréje után a DÁP rendszerünk tanúsítványát ismételten be kell szerezni. Akinek újabb személyi igazolványa van, annak könnyebb, de a kormányablakokban a DÁP tanúsítvány beszerzése időpont kérése nélkül is szinte soron kívüliséget élvez, a folyamat pedig pár perc.
Berkes és Társa Kft
Könyvelési szolgáltatások gazdasági társaságoknak, egyéni vállalkozóknak. Tanácsadás, vállalkozás létrehozás, számlázás, számvitel.