Η κυβέρνηση του Ηνωμένου Βασιλείου ανακοίνωσε σχέδια για την εφαρμογή ενός συστήματος ψηφιακής ταυτότητας για τους εργαζόμενους. Αυτό επηρεάζει τις προσλήψεις, τις ενοικιάσεις, τις τραπεζικές συναλλαγές και άλλες καθημερινές αλληλεπιδράσεις και εγείρει ερωτήματα σχετικά με την ιδιωτικότητα και την ασφάλεια για τους γονείς, τα σχολεία και τις μικρές επιχειρήσεις.
Οι υπουργοί ανακοίνωσαν ένα σχέδιο για την εισαγωγή ενός συστήματος ψηφιακής ταυτότητας για τους εργαζόμενους. Αναφέρεται ότι το σχέδιο θα εφαρμοστεί σε θέσεις εργασίας που θα δημιουργηθούν μετά την έναρξη ισχύος του και οι υπουργοί λένε ότι αυτό θα μπορούσε να συμβεί μέχρι το τέλος της τρέχουσας θητείας του κοινοβουλίου. Εάν επιβεβαιωθεί, οι νεοπροσληφθέντες θα χρειάζονται επαληθευμένη ψηφιακή ταυτότητα για να ξεκινήσουν ορισμένους ρόλους. Η κυβέρνηση σχεδιάζει επίσης δημόσια διαβούλευση και λέει ότι το σύστημα δεν θα είναι υποχρεωτικό για τις περισσότερες καθημερινές υπηρεσίες.
Τα συστήματα ψηφιακής ταυτότητας ενοποιούν την επαλήθευση ταυτότητας σε ένα τυποποιημένο διαπιστευτήριο που ταξιδεύει με έναν χρήστη, συνήθως μέσω μιας εφαρμογής smartphone ή ενός ασφαλούς διακριτικού. Η ελκυστικότητα είναι σαφής: λιγότερα έντυπα έγγραφα, ταχύτεροι έλεγχοι και μειωμένη εξάρτηση από πληρωμένους τρίτους επαληθευτές. Αλλά αυτή η ενοποίηση συγκεντρώνει επίσης τον κίνδυνο.
Ποιος επηρεάζεται; Σχεδόν όλοι όσοι αλληλεπιδρούν με υπηρεσίες που απαιτούν ελέγχους ταυτότητας: εργαζόμενοι, ενοικιαστές, μαθητές και πελάτες. Για τους γονείς και τους εφήβους, επηρεάζει τον τρόπο με τον οποίο οι νέοι αποδεικνύουν την ηλικία και την επιλεξιμότητά τους για υπηρεσίες. Τα σχολεία μπορούν να χρησιμοποιούν επαληθευμένη ταυτότητα για την εισαγωγή ή την εγγραφή στις εξετάσεις. Οι ΜΜΕ και οι εργοδότες θα δουν αλλαγές στους ελέγχους πρόσληψης και στις ροές εργασίας ένταξης.
Συνήθεις διαδρομές επιθέσεων περιλαμβάνουν απόπειρες ηλεκτρονικού "ψαρέματος" (phishing) για κλοπή διαπιστευτηρίων, επιθέσεις κοινωνικής μηχανικής εναντίον υπευθύνων ανθρώπινου δυναμικού ή στέγασης, παραβίαση συσκευής (κακόβουλο λογισμικό σε τηλέφωνο) και κατάληψη λογαριασμού όταν οι παράγοντες ελέγχου ταυτότητας είναι αδύναμοι. Οι λανθασμένες ρυθμίσεις, όπως τα υπερβολικά ευρεία δικαιώματα κοινής χρήσης δεδομένων, η αδύναμη διαχείριση κρυπτογράφησης ή η κεντρική αποθήκευση χωρίς κατάλληλα στοιχεία ελέγχου πρόσβασης, μπορούν να αυξήσουν την έκθεση.
Οι σχετικές πλατφόρμες περιλαμβάνουν εφαρμογές πορτοφολιού για κινητά, πύλες ανθρώπινου δυναμικού εργοδοτών, κυβερνητικές υπηρεσίες επαλήθευσης και παρόχους ταυτοτήτων τρίτων. Εάν το κυβερνητικό σχέδιο βασίζεται σε διαπιστευτήρια που διατηρούνται σε συσκευές, η ασφάλεια των συσκευών και οι μηχανισμοί δημιουργίας αντιγράφων ασφαλείας/ανάκτησης καθίστανται κρίσιμοι. Εάν η αρχιτεκτονική χρησιμοποιεί αντ' αυτού κεντρικά στοιχεία, οι έλεγχοι πρόσβασης και η καταγραφή θα είναι προτεραιότητες.
Η ψηφιακή ταυτότητα μπορεί να απλοποιήσει πολλές συναλλαγές. Ωστόσο, η ευκολία πρέπει να εξισορροπείται με την ιδιωτικότητα και την ασφάλεια. Για τις οικογένειες, μια επαληθευμένη ψηφιακή ταυτότητα μπορεί να είναι χρήσιμη για την υποβολή αιτήσεων σε σχολεία, την πρόσβαση σε ορισμένες υπηρεσίες ή την απόδειξη ηλικίας. Μπορεί επίσης να εισαγάγει νέα ερωτήματα σχετικά με την ιδιωτικότητα σχετικά με το ποια προσωπικά δεδομένα συλλέγονται, για πόσο χρονικό διάστημα αποθηκεύονται και ποιος μπορεί να ζητήσει επαλήθευση.
Για τις μικρές επιχειρήσεις, η επαληθευμένη ψηφιακή ταυτότητα θα μπορούσε να βελτιστοποιήσει τις προσλήψεις και τους ελέγχους των ενοικιαστών. Ωστόσο, οι επιχειρήσεις είναι υπεύθυνες για την προστασία των δεδομένων των αιτούντων και για τη νόμιμη χρήση των αποτελεσμάτων της επαλήθευσης. Οι εργοδότες θα χρειαστούν σαφείς πολιτικές σχετικά με το ποια δεδομένα ταυτότητας απαιτούνται, πώς αποθηκεύονται και για πόσο χρονικό διάστημα διατηρούνται.
Η υγιεινή της συσκευής και των εφαρμογών έχει σημασία. Εάν τα διαπιστευτήρια ταυτότητάς σας είναι αποθηκευμένα σε ένα τηλέφωνο, διατηρήστε το τηλέφωνο ενημερωμένο, προστατευμένο με μια ισχυρή μέθοδο κλειδώματος και δημιουργήστε αντίγραφα ασφαλείας σύμφωνα με τις επίσημες οδηγίες. Προσέξτε να μην προσθέτετε έγγραφα ταυτότητας σε μη αξιόπιστες εφαρμογές ή να δίνετε ευρείες άδειες σε μικρούς προμηθευτές επαλήθευσης χωρίς τη δέουσα επιμέλεια.
Νομικές υπενθυμίσεις και υπενθυμίσεις συναίνεσης: η παρακολούθηση, η επαλήθευση και η αποθήκευση δεδομένων ταυτότητας υπόκεινται στους νόμους περί προστασίας δεδομένων και στους κανονισμούς απασχόλησης. Η συναίνεση πρέπει να παρέχεται εν επιγνώσει και ελεύθερα όπου το απαιτεί ο νόμος. Για τους ελέγχους των εργαζομένων, ακολουθήστε τους τοπικούς κανόνες απασχόλησης και απορρήτου και τηρήστε αρχεία συναίνεσης και γνωστοποιήσεων.
Η ψηφιακή ταυτότητα αποτελεί μια αναπτυσσόμενη παγκόσμια τάση. Αρκετές χώρες χρησιμοποιούν πλέον εθνικά συστήματα ψηφιακής ταυτότητας για δημόσιες και ιδιωτικές υπηρεσίες. Η συζήτηση στο Ηνωμένο Βασίλειο αντικατοπτρίζει τις παγκόσμιες συζητήσεις που εξισορροπούν την ευκολία, τη μείωση της απάτης και τις πολιτικές ελευθερίες.
Τα ισχυρά συστήματα ταυτοποίησης συνδυάζουν ασφαλή κρυπτογραφία, αποκεντρωμένο έλεγχο όπου είναι δυνατόν και διαφανή διακυβέρνηση. Από την άποψη της ασφάλειας, η αποκεντρωμένη αποθήκευση διαπιστευτηρίων ταυτοποίησης στις συσκευές χρηστών μειώνει ένα είδος κινδύνου, αλλά αυξάνει την ανάγκη για ισχυρές διαδικασίες ασφάλειας και ανάκτησης συσκευών. Οι οργανισμοί θα πρέπει να προετοιμαστούν για υβριδικές πραγματικότητες όπου συνυπάρχουν πολλαπλοί πάροχοι και μέθοδοι επαλήθευσης.
Το SPYERA παρέχει λειτουργίες παρακολούθησης και αναφοράς σχεδιασμένες για νόμιμη, βασισμένη στη συναίνεση εποπτεία σε οικογένειες και οργανισμούς. Τα εργαλεία μας προσφέρουν επιλογές απομακρυσμένης διαμόρφωσης, ειδοποιήσεις για ύποπτη δραστηριότητα συσκευής και σαφή αρχεία καταγραφής για την υποστήριξη ερευνών περιστατικών. Για τους γονείς, το SPYERA μπορεί να βοηθήσει στην επιβεβαίωση της εύρυθμης λειτουργίας της συσκευής και στον εντοπισμό σημαδιών παραβίασης που ενδέχεται να εκθέσουν διαπιστευτήρια ταυτότητας. Για τους εργοδότες, η αναφορά του SPYERA μπορεί να υποστηρίξει εξουσιοδοτημένους ελέγχους κατά την ένταξη, με σαφή παρακολούθηση συναίνεσης και ειδοποιήσεις χρηστών όπου απαιτείται από το νόμο.
Σημείωση: Το SPYERA πρέπει να χρησιμοποιείται σύμφωνα με την τοπική νομοθεσία. Να λαμβάνετε πάντα την απαιτούμενη συγκατάθεση και να χρησιμοποιείτε την παρακολούθηση με ηθικό τρόπο. Δεν υποστηρίζουμε την παράνομη πρόσβαση ή την παραβίαση των μέτρων προστασίας της ιδιωτικής ζωής.
Οι έλεγχοι ψηφιακής ταυτότητας υπόσχονται ευκολία, αλλά απαιτούν προσεκτικό σχεδιασμό ασφάλειας και απορρήτου. Είτε είστε γονέας, διευθυντής σχολείου είτε ιδιοκτήτης μικρής επιχείρησης, προετοιμαστείτε τώρα: ασφαλίστε τις συσκευές, περιορίστε την κοινή χρήση δεδομένων και επιμείνετε στη διαφανή συναίνεση. Εάν είστε υπεύθυνοι για τη φροντίδα ή την εποπτεία, λάβετε υπόψη τα νόμιμα εργαλεία παρακολούθησης του SPYERA για να βοηθήσετε στην ανίχνευση παραβίασης συσκευών, στη διαχείριση της διαμόρφωσης από απόσταση και στη δημιουργία σαφών αναφορών περιστατικών. Χρησιμοποιήστε την παρακολούθηση υπεύθυνα και μόνο όπου επιτρέπεται από το νόμο.