Turvalisus e-teenuste keskkonnas

Andmete turvalisuse eest e-maksuametis/e-tollis hoolitseb eelkõige Maksu- ja Tolliamet, kuid on asju, mida meil ei ole võimalik teha. Järgnevalt anname ülevaate, kuidas saate e-maksuametit/e-tolli kasutades vähendada võimalikke riske ja vältida internetikeskkonna ohte. E-maksuameti/e-tolliga suhtlemine on turvaline, kui olete ka ise tähelepanelik.

Ühendus teie arvuti ja e-maksuameti/e-tolli vahel on turvatud pealtkuulamiskindla SSL-protokolli abil (Secure Sockets Layer). E-maksuameti/e-tolli serveri ja kliendi lehitseja vahele luuakse turvalisim ühendus, mida teie arvutis kasutatav lehitseja võimaldab.

Võimalike e-maksuameti/e-tolli kasutamisega seotud riskide vähendamine

Soovitused e-maksuameti/e-tolli kasutamisel

  1. Ärge kasutage e-maksuametit/e-tolli avalikes arvutites, mille turvalisuses te ei ole päris kindel. Avalikus kohas olles veenduge alati, et keegi ei jälgi teie ekraani ja/või toiminguid ja ei saa teada teie paroole.
     
  2. E-maksuametisse/e-tolli sisenedes kontrollige alati, kas olete õigel veebilehel. Seda saab teha järgnevalt: 
    • ühendus peab olema krüpteeritud, st internetiaadress peab algama https:// ja lehitseja peab näitama, et kasutusel on turvaline ühendus (tavaliselt tekib turvalise sessiooni puhul tabaluku märk kas aadressireale või akna alumisele staatuse ribale);
    • kui klõpsata lehitseja tabaluku ikoonil, peab avanevas sertifikaadis olema veebilehe õige aadress, sertifikaat peab olema välja antud (Issued By) ASi Sertifitseerimiskeskus poolt. Selline kontroll hoiab ära olukorra, kus võimalik pahatahtlik ründaja saaks teid ära petta, nii et teie ja e-maksuameti/e-tolli side käiks läbi tema arvuti.
       
  3. Väljuge e-maksuametist/e-tollist alati e-maksuameti/e-tolli lehekülje üleval paremas nurgas asuva „Välju“ nupu abil ja alles seejärel sulgege lehitseja aken. Tehke seda ka siis, kui lahkute oma arvuti juurest vaid korraks. Siis ei saa keegi teine ligi teie personaalsele informatsioonile e-maksuametis/e-tollis. 
     
  4. Kui sisenete e-maksuametisse/e-tolli läbi mõne panga portaali, peate tutvuma ka antud panga turvalisus- ja privaatsusnõuetega.

Täitke tehnilisi nõudeid

E-maksuameti/e-tolli kasutamiseks soovitame kasutada alati kõige uuemat lehitseja versiooni. Kindlasti jälgige, et kõik operatsioonisüsteemi turvauuendused oleksid installeeritud. ID-kaardiga e-maksuametisse/e-tolli sisenemiseks peab arvutiga olema ühendatud kiipkaardi lugemisseade, mis oskab ID-kaarti lugeda. ID-kaardi kasutamise tehnilised juhised leiate aadressilt http://www.id.ee/10513.

Kaitske oma isiklikke turvaelemente

E-maksuametis/e-tollis identifitseeritakse kasutaja turvaelementide abil. Seetõttu on erakordselt tähtis hoida neid teiste eest salajas.

Kui kasutate sisenemiseks paroole

  1. Hoidke oma kasutajatunnus ja parool ainult enda teada. Jätke oma parool meelde, ärge kirjutage seda üles.
  2. Valige parool, mida on raske ära arvata. Telefoninumbrid, inimeste nimed ja muu teiega seostuv info on halb parool. Hea parool on selline, milles pole mingit loogikat. Kasutage numbreid, tähti ja kirjavahemärke vaheldumisi.
  3. Muutke oma parooli kohe, kui arvate, et keegi võis selle teada saada. Parooli saate vahetada e-maksuametis/e-tollis või kui sisenete läbi panga, siis pangas, mille kaudu e-maksuametit/e-tolli külastate.
  4. Ärge öelge oma parooli pereliikmetele, tuttavatele, töökaaslastele, ametnikele – mitte kellelegi.
  5. Ärge kasutage ühte parooli mitu korda. Ärge kasutage sarnaseid paroole (näiteks minuparool1, minuparool2).
  6. Ärge sisestage oma parooli, kui kahtlustate, et võõrad võivad teie parooli sisestamist jälgida.
  7. E-maksuameti/e-tolli külastamise parool olgu ainult e-maksuametis/e-tollis kasutamiseks, ärge kasutage seda kuskil mujal.

ID-kaart

  1. Ärge andke oma ID-kaarti teiste isikute kätte. Kui keegi teine teie ID-kaarti kuritarvitab, jääte vastutajaks ikkagi ise.
  2. Hoidke oma ID-kaardi PIN-koode teiste eest salajas. Ärge kirjutage ühtegi PIN-koodi kaardile ega hoidke neid kaardiga samas kohas. Õppige koodid pähe ja hävitage PIN-koodi ümbrik.
  3. Võimaluse korral muutke oma PIN-koodid kohe pärast kaardi kättesaamist.
  4. Ärge muutke isiku tuvastamise PIN-koodi ja digitaalallkirja andmiseks mõeldud PIN-koodi meeldejätmise hõlbustamiseks ühesuguseks.
  5. Ärge jätke ID-kaarti arvuti kaardilugejasse, kui olete turvalises keskkonnas töö lõpetanud.
  6. Kui teie ID-kaart ja koodid kaovad või varastatakse, teatage sellest kohe, helistades Sertifitseerimiskeskuse abiliini telefoninumbril 1777. 

Üldised soovitused teie arvuti igapäevaseks kaitsmiseks

Internetis liigub ringi igasugu pahalasi, nagu viirused, ussid, nuhkvara. Kõik nad üritavad saada kontrolli teie arvuti üle, et saada teada teie paroole, väärkasutada teie arvutit, rünnata teisi arvuteid jne. Kui teie arvuti on kaitstud pahalaste eest, on ka e-maksuameti/e-tolli kasutamine turvalisem.

  1. Olge kindlad, et teie arvutis ei ole viiruseid ega  nuhkvara. Selleks kasutage viirusetõrje tarkvara ning nuhkvara (spioneerimisprogrammide) eemaldamiseks ette nähtud programme.
  2. Võimaluse korral kaitske oma arvuti tulemüüriga.
  3. Olge kindlad, et teie võrgus olev arvuti on kaitstud paroolidega.
  4. Uuendage operatsioonisüsteemi ja lehitsejat regulaarselt. Sellega  tagate aeg-ajalt avastatavate turvavigade kiire kõrvaldamise.
  5. Seadistage oma internetilehitsejad nii, et need ei salvestaks krüpteeritud lehekülgi ega  teie paroole.
  6. Veenduge, et teie internetilehitsejate turvaseaded on paigas.
     

Kui te eelnimetatud arvutit turvalisemaks tegevaid tegevusi ise teha ei oska või kahtlustate, et teie arvutis võib olla nuhkvara või viirus, küsige nõu mõnelt IT-spetsialistilt.
Kui soovite oma arvuti turvalisuse eest ise hoolitseda, anname selleks mõned viited, kust saab vajalikke õpetusi ja juhendeid.

Lisainfo arvuti turvalisusest:
http://www.arvutikaitse.ee



Tagasi | Üles