Uvode se nova sigurnosna pravila za eduID korisničke račune
Nakon uspješnog završetka prve faze unaprjeđenja AAI infrastrukture, Sveučilište u Mostaru započinje drugu fazu koja donosi dodatna sigurnosna pravila za korisničke račune i lozinke.
Nova faza dio je kontinuiranog unaprjeđenja sigurnosti elektroničkih identiteta kojima korisnici pristupaju različitim digitalnim uslugama Sveučilišta u Mostaru.
Jedna od novosti odnosi se na pravila za kreiranje novih lozinki. Lozinka će morati sadržavati najmanje 10 znakova, uključujući velika i mala slova te brojeve, a neće smjeti sadržavati osobne podatke korisnika, poput imena, prezimena ili datuma rođenja. Sustav će dodatno provjeravati je li odabrana lozinka prethodno bila izložena u poznatim javnim sigurnosnim incidentima.
Cilj novih pravila je smanjiti mogućnost neovlaštenog pristupa korisničkim računima i dodatno povećati razinu zaštite elektroničkih identiteta.
Promjena lozinke tijekom listopada
Korisnici će o potrebi promjene lozinke biti pravodobno obaviješteni putem sustava, a tijekom prijelaznog razdoblja korisnicima će biti omogućeno da promjenu izvrše u terminu koji im odgovara.
Obavijest o promjeni lozinke prikazivat će se nakon prijave u sustav, čime se korisnicima omogućuje da na vrijeme izvrše potrebnu promjenu bez dodatnih koraka.
Kako bi se osigurao postupni prijelaz i izbjeglo nepotrebno opterećenje sustava, promjena će se provoditi tijekom definiranog prijelaznog razdoblja, nakon čega će se nova sigurnosna pravila primjenjivati na sve korisničke račune.
Jednostavniji oporavak korisničkog računa
Dodatno unaprjeđenje donosi i nova funkcionalnost za oporavak korisničkog računa. U novoj eduID aplikaciji korisnicima će biti omogućena funkcionalnost „Zaboravljena lozinka“, čime će postupak ponovne uspostave pristupa korisničkom računu biti jednostavniji i dostupniji.
Uvođenje strožih pravila za lozinke predstavlja drugu fazu unaprjeđenja AAI infrastrukture. U sljedećoj fazi planirano je uvođenje dvostruke autentifikacije te dodatno uređenje životnog ciklusa elektroničkog identiteta.
Ovim se aktivnostima nastavlja kontinuirano unaprjeđenje sigurnosti digitalnih usluga i zaštite korisničkih računa Sveučilišta u Mostaru.
