До перехода на цифровые способы проверки личности мы полностью полагались на ручные процессы и физические документы для подтверждения своей личности. За последнее десятилетие ситуация изменилась. Сегодня цифровая идентификация (digital ID) уже играет значительную роль в управлении идентификационными данными для доступа к различным услугам и продуктам. Однако цифровые идентификаторы в их нынешнем виде не являются совместимыми — разные финансовые учреждения, технологические компании и правительства имеют свои собственные системы, которые обычно не могут взаимодействовать. В рамках этой системы онлайн-идентификация ограничена, и пользователи связаны условиями и положениями платформ, которые они используют – и, что очень важно, они не являются владельцами своих цифровых идентификаторов.
За последние несколько лет был достигнут реальный прогресс в изменении статус-кво цифровой идентификации во многих секторах и услугах – особенно в финансовой сфере. Многие европейские юрисдикции внедрили песочницы или другие общенациональные проекты для стимулирования инноваций и создания основ для стандартизированных цифровых идентификаторов. Предложенная структура для европейской цифровой идентификации является одной из нескольких инициатив, которые подчеркивают приверженность регулирующих органов к цифровой идентификации и ее потенциал. По прогнозам Комиссии ЕС, к 2030 году 80% европейцев будут иметь цифровые идентификаторы. Ранее в этом году правительство Великобритании выпустило альфа-версию системы доверия к цифровым идентификаторам и атрибутам. Это часть более комплексного плана правительства по ускорению и повышению доступности проверки личности с помощью современных технологий в безопасном и надежном процессе, эквивалентном подтверждению личности с помощью паспорта в физическом мире.
Однако для того, чтобы этот уровень развития не останавливался, мы должны также рассмотреть потенциальные угрозы для инноваций в области цифровых идентификаторов и способы их смягчения.
Построение доверия и безопасности в Интернете
Количество случаев нарушения безопасности и мошенничества с использованием личных данных также увеличилось с развитием технологий, что привело к недоверию между потребителями и организациями. По данным Cifas, только за первые шесть месяцев 2021 года в Великобритании произошел резкий всплеск мошенничества — было зарегистрировано почти 180 000 случаев. В связи с резким увеличением числа случаев мошенничества и афер, права на конфиденциальность данных и опасения по поводу мошенничества, рисков безопасности и нарушения конфиденциальности находятся в центре внимания многих потребителей.
Одной из самых больших угроз для инноваций в области цифровых идентификаторов является возникающее в результате этого недоверие со стороны широкой общественности. Без доверия общества поставщикам цифровых идентификаторов будет сложнее привлечь пользователей к участию в своих экосистемах цифровых идентификаторов – не в последнюю очередь из-за проблем с конфиденциальностью данных. Чтобы цифровые идентификаторы получили широкое распространение, люди должны чувствовать себя уверенно и спокойно. Они должны быть лучше информированы о собранных о них данных и иметь четкое представление о том, как они используется и передаются. Это единственный способ укрепить доверие к организациям, которые получают доступ к конфиденциальной информации и обрабатывают ее.
Наиболее успешными цифровыми сервисами являются те, которые завоевывают доверие потребителей. Доверие ничем не заменить — оно должно лежать в основе цифрового удостоверения личности. Рамки доверия являются одним из наиболее распространенных подходов правительств во всем мире к решению проблемы установления взаимопонимания и доверия. Еще одним примером является Совет по цифровой идентификации и аутентификации Канады (DIACC). Недавно DIACC учредил Комитет экспертов по информационно-разъяснительной работе, который будет заниматься подготовкой сообщений и информированием потребителей и промышленности о преимуществах, которые предоставит Панканадская трастовая структура.
Налаживание сотрудничества между частным и государственным секторами
Чтобы быть эффективными, правительства должны играть значительную роль, поскольку они являются эмитентами идентификационных данных и авторитетным источником данных, выдающим конфиденциальные атрибуты идентификации, включая свидетельства о рождении, номера социального страхования, водительские права и паспорта. Однако правительство не может сделать это в одиночку. Оно должно сотрудничать с отраслью для разработки систем доверия цифровой идентификации, как это делается в Канаде и Великобритании, чтобы получать и приветствовать вклад промышленности и секторов, которые будут выступать в качестве эмитентов, опирающихся на стороны в частном секторе. Отсутствие сотрудничества с другими секторами может негативно сказаться на внедрении и общем успехе любой инициативы в области цифровых идентификаторов. Правительства должны предоставить «место за столом» представителям отраслей, включая банковское дело, финансовые услуги и здравоохранение, для оказания помощи или предоставления отзывов по разработке рамок доверия к цифровой идентификации. Правительствам следует разработать системы цифровой идентификации, способные принимать и обслуживать таких людей, чтобы обеспечить их включение в цифровую экономику. Совместная работа государственного и частного секторов приносит взаимную выгоду. Государственный сектор хочет разработать решения для цифровых идентификаторов, которые будут безопасными и обеспечивающими конфиденциальность, чтобы завоевать доверие общественности.
Частный сектор хочет, чтобы ему доверяли и были уверены в том, что люди, с которыми они ведут бизнес, являются теми, за кого себя выдают. Более того, многие поставщики технологий будут предлагать удобные для пользователей решения для проверки идентификационных данных и онлайн-аутентификации, которые соответствуют политике доверительных рамок и государственным нормам.
Важно обеспечить открытое общение между секторами при подходе к новым трансформационным технологическим проектам. Благодаря сотрудничеству, лежащему в основе инициатив в области цифровых идентификаторов, будет меньше возможностей для ошибок и больше понимания потенциальных «подводных камней» и «слепых зон» с помощью знаний, предлагаемых обоими секторами. Они также могут договориться о совместных протоколах и системах безопасности для укрепления совместного подхода к борьбы с мошенничеством и киберпреступностью.
Борьба с угрозой мошенничества и киберпреступностью
Киберпреступники используют все более изощренные методы для обхода проверок безопасности и проведения атак – и нет сомнений, что цифровые идентификаторы станут главной мишенью для мошеннических атак и афер. Сотрудничество частного и государственного секторов – это лишь одно из средств, используемых для борьбы с мошенничеством и утечками данных. Хотя уже существует законодательство, препятствующее такой деятельности, поставщики цифровых идентификаторов должны иметь динамичные и устойчивые процессы мониторинга и технологии для выявления угроз и мошеннических действий. Методы и технологии, которые будут необходимы для ограничения угроз инновациям в области цифровых идентификаторов, в основном будут зависеть от онлайн-инструментов проверки идентификационных данных, похожих на кошелек, и онлайн-провайдеров идентификационных услуг, которые могут раскрывать соответствующую информацию третьей стороне.
Хотя впереди еще долгий путь, предпринимаются необходимые шаги, чтобы дать людям право собственности на свою личность. Значительный прогресс может быть достигнут, если правительства будут работать с экспертами и организациями над разработкой продуктов и услуг цифрового удостоверения личности, отвечающих потребностям потребителей.
Источник: https://bit.ly/38IjjeN