İstifadəçi giriş məlumatlarının qorunması ilə bağlı qabaqlayıcı tədbirlərin görülməsi zəruridir
Son zamanlar Dövlət Vergi Xidmətinin İnternet Vergi İdarəsinə (https://www.e-taxes.gov.az; https://new.e-taxes.gov.az) daxil olmaq üçün vergi orqanı tərəfindən vergi ödəyicilərinə verilmiş istifadəçi giriş məlumatlarının ələ keçirilməsi halları müşahidə edilməkdədir.
Belə halların, o cümlədən İnternet Vergi İdarəsinə (https://www.e-taxes.gov.az; https://new.e-taxes.gov.az) daxil olmaq üçün istifadəçi giriş məlumatları ilə bağlı sızma (ələ keçirilmə) hallarının qarşısının alınması məqsədilə vergi ödəyiciləri tərəfindən bir sıra önləyici tədbirlərin görülməsi tövsiyə olunur. Bunlar aşağıdakılardır:
- Vergi Məcəlləsinin 218.4.1-ci və 220.10-cu maddələrində nəzərdə tutulan vergi ödəyiciləri, mülkiyyətində olan kənd təsərrüfatına yararlı torpaqları istifadə edən fiziki şəxslər, ailə kəndli təsərrüfatlarının başçıları tərəfindən istifadəçi kodu, parol və şifrədən istifadənin dayandırılması və daha yüksək informasiya təhlükəsizliyi imkanlarına malik gücləndirilmiş elektron imzanın (“Sima” imza, “Asan İmza” (mobil ID) və sair) əldə olunması.
- İstifadəçi parolunun mürəkkəb şifrəyə dəyişdirilməsi (ən azı 8 simvoldan ibarət, böyük və kiçik hərflər, rəqəmlər və xüsusi simvollardan @, #, !, % istifadə edilməklə) və eyni şifrənin fərqli hesablar üçün istifadə edilməməsi.
- “Fișinq” hücumlarından (internet fırıldaqçılığından) qorunmaq üçün naməlum e-poçt ünvanlarından və mesajlardakı internet ünvanları (linklər) üzərindən keçid (klik) edilməməsi, mövcud şifrələrin başqalarına etibar olunmaması, mənbəyi yoxlamadan heç bir faylın endirilməməsi (yüklənməməsi), bankların və ya sosial şəbəkələrin adından e-poçt və SMS ilə göndərilən mesajlarda göstərilən şifrələrin daxil edilməməsi, linklərin yoxlanılması.
Məsələn:
Doğru portal: https://www.e-taxes.gov.az;
“Fişinq” portalı: https://www.e-taxes-secure.gov.az.
- “VPN” və “Şifrəli Bağlantılar”dan faydalanmaq üçün Wi-Fi şəbəkəsində WPA3 və ya WPA2 təhlükəsizlik protokolunun aktivləşdirilməsi, xüsusilə ictimai Wi-Fi şəbəkələrdə (kafe, hava limanı) etibarlı VPN-dən, hər zaman HTTPS protokolu olan saytlardan istifadə edilməsi (http:// yox, https:// olmalıdır).
- Lisenziyalı “Antivirus” proqram təminatlarının və Firewall (icazəsiz girişi bloklamaq üçün qurğu və ya qurğular sistemi) tətbiq edilməsi (antivirus proqram təminatının quraşdırılması, Firewall-un aktiv edilməsi və avtomatik yenilənmələrin aktiv saxlanılması), kompüterdə naməlum proqramların və əlavələrin silinməsi.
- İnternet brauzerlərdə (məsələn, Google Chrome) və cihazlarda portala avtomatik girişin (“remember me” funksiyasının) deaktiv edilməsi, portaldan istifadədən sonra çıxış edilməsi (xüsusilə ictimai qaydada istifadə olunan kompüterlərdə), İnternet brauzerlərdə saxlanmış şifrələrin silinməsi və ya “şifrə menecerləri”ndən istifadə olunması.
- Proqram təminatının daim yenilənməsi (Android, iOS, Windows, macOS), naməlum mənbələrdən proqram təminatlarının endirilməməsi (yüklənməməsi).
- Məlumat sızması (oğurluğu) baş verdikdə bütün cihazlardan çıxış edilməsi (“Log out of all devices” funksiyasının aktiv edilməsi), aşağıdakı şəkildə istifadəçi giriş məlumatlarının dərhal dəyişdirilməsi və (və ya) Dövlət Vergi Xidmətinin vergi ödəyicilərinə xidmət mərkəzlərinə müraciət edilməsi.
- İstifadəçi kodu, parolu və şifrənin dəyişdirilməsi
Dövlət Vergi Xidmətinin İnternet Vergi İdarəsində “Giriş” düyməsi sıxılır, açılan pəncərənin “Kod/Parol/Şifrə” hissəsində “İstifadəçi kodu”, “Parol” və “Şifrə” məlumatları daxil edilir. Daha sonra “Bölmə” hissəsində “E-bəyannamə, ƏDV-DH və ŞHV” seçilərək “Daxil ol” düyməsi sıxılmaqla sistemə daxil olunur. Açılan pəncərədə İstifadəçi parolunun dəyişdirilməsi üçün “Dəyişiklik” - “Parol dəyiş” menyusu seçilir və parol dəyişdirilir. İstifadəçi parolu dəyişdirildikdən sonra “Qəbul” düyməsi sıxılaraq yeni parol təsdiq edilir.
- Asan İmza İstifadəçi ID-sinin portal üzərindən dəyişdirilməsi
İnternet Vergi İdarəsinə (https://www.e-taxes.gov.az; https://new.e-taxes.gov.az) daxil olaraq “Asan İmza şəxsi kabineti” düyməsi, açılan pəncərədə Asan İmza nömrəsi və İstifadəçi ID məlumatları daxil edilərək “daxil ol” düyməsi sıxılır. Sistemə daxil olduqdan sonra “İstifadəçi ID”-sinin dəyişdirilməsi üçün “Ayarlar” bölməsi seçilir, sonra “Asan İmza İstifadəçi ID-sinin dəyişdirilməsi” üçün açılmış pəncərədəki “Dəyiş” düyməsi sıxılır. Açılan pəncərədə yeni İstifadəçi ID-si müəyyən edilir və “Təsdiqlə” düyməsi sıxılır. “Təsdiqlə” düyməsi sıxıldıqdan sonra telefona gəlmiş mesaj əsasında Asan İmza PİN-1 kodu yığılaraq əməliyyat sona çatdırılır.
- Asan İmza İstifadəçi ID-sinin AsanDoc proqramı vasitəsi dəyişdirilməsi
AsanDoc proqramı kompüterə yüklədikdən sonra açılan pəncərədə “Ayarlar” bölməsini seçərək “Mobil İmza istifadəçi ID-sinin dəyişdirilməsi” sıxılır. Açılan növbəti pəncərədə İstifadəçi ASAN İmza mobil telefon nömrəsi, cari ASAN imza İstifadəçi ID-si, sonra isə yeni ASAN İmza İstifadəçi ID-si daxil edilərək “İstifadəçi ID-sinin dəyişdirilməsi” düyməsi sıxılır.
Göstərilən qabaqlayıcı tədbirlər istifadəçi giriş məlumatlarınızın məxfiliyini qorumağa xidmət edəcək.