ממשלת בריטניה הכריזה על תוכניות להטמיע תוכנית זיהוי דיגיטלית לעובדים. הדבר משפיע על גיוס עובדים, שכירות, פעולות בנקאיות ואינטראקציות יומיומיות אחרות, ומעלה שאלות בנוגע לפרטיות ואבטחה עבור הורים, בתי ספר ועסקים קטנים.
שרים הכריזו על תוכנית להכנסת מערכת זהות דיגיטלית לעובדים. דווח כי התוכנית תחול על משרות שייכנסו לתוקף לאחר שתעלה לאוויר, והשרים אומרים שזה עשוי להתרחש עד סוף הפרלמנט הנוכחי. אם יאושר, עובדים חדשים יזדקקו לזיהוי דיגיטלי מאומת כדי להתחיל בתפקידים מסוימים. הממשלה מתכננת גם התייעצות ציבורית ואומרת שהמערכת לא תהיה חובה עבור רוב השירותים היומיומיים.
מערכות זהות דיגיטליות מאחדות את אימות הזהות לאישור סטנדרטי שעובר עם המשתמש, בדרך כלל באמצעות אפליקציית סמארטפון או אסימון מאובטח. היתרון ברור: פחות מסמכים מודפסים, בדיקות מהירות יותר ותלות מופחתת על מאמתים חיצוניים בתשלום. אבל איחוד זה גם מרכז את הסיכון.
מי מושפע? כמעט כל מי שמקיים אינטראקציה עם שירותים הדורשים בדיקות זהות: עובדים, שוכרים, תלמידים ולקוחות. עבור הורים ובני נוער, זה משפיע על האופן שבו צעירים מוכיחים גיל וזכאות לשירותים. בתי ספר עשויים להשתמש בזהות מאומתת לקבלה או רישום לבחינות. עסקים קטנים ובינוניים ומעסיקים יראו שינויים בבדיקות גיוס ובתהליכי הקליטה.
נתיבי תקיפה נפוצים כוללים ניסיונות פישינג לגניבת אישורים, התקפות הנדסה חברתית נגד סוכני משאבי אנוש או דיור, פריצת מכשירים (תוכנה זדונית בטלפון) והשתלטות על חשבונות כאשר גורמי האימות חלשים. תצורות שגויות כגון הרשאות שיתוף נתונים רחבות מדי, ניהול הצפנה חלש או אחסון מרכזי ללא בקרות גישה מתאימות עלולים להגביר את החשיפה.
פלטפורמות רלוונטיות כוללות אפליקציות ארנק ניידות, פורטלים של משאבי אנוש למעסיקים, שירותי אימות ממשלתיים וספקי זהויות של צד שלישי. אם התוכנית הממשלתית מסתמכת על אישורים המוחזקים במכשיר, אבטחת המכשיר ומנגנוני גיבוי/שחזור הופכים לקריטיים. אם הארכיטקטורה תשתמש במקום זאת ברכיבים מרכזיים, בקרות גישה ורישום יהיו בראש סדר העדיפויות.
זיהוי דיגיטלי יכול לפשט עסקאות רבות. אך יש לאזן בין נוחות לבין פרטיות ואבטחה. עבור משפחות, זהות דיגיטלית מאומתת עשויה להיות שימושית להגשת מועמדות לבתי ספר, גישה לשירותים מסוימים או הוכחת גיל. זה יכול גם להעלות שאלות חדשות בנוגע לפרטיות לגבי אילו נתונים אישיים נאספים, כמה זמן הם מאוחסנים ומי יכול לבקש אימות.
עבור עסקים קטנים, זיהוי דיגיטלי מאומת יכול לייעל את בדיקות הגיוס והדיירים. עם זאת, עסקים אחראים להגן על נתוני המועמדים ולשימוש חוקי בתוצאות האימות. מעסיקים יזדקקו למדיניות ברורה לגבי אילו נתוני זהות נדרשים, כיצד הם מאוחסנים וכמה זמן הם נשמרים.
היגיינת המכשיר והאפליקציה חשובה. אם פרטי הזהות שלך מאוחסנים בטלפון, שמור על הטלפון ממוגן, מוגן על ידי שיטת נעילה חזקה ומגובה בהתאם להנחיות הרשמיות. היזהרו מהוספת מסמכי זהות לאפליקציות לא מהימנות או מתן הרשאות רחבות לספקי אימות קטנים ללא בדיקת נאותות.
תזכורות משפטיות והסכמה: ניטור, אימות ואחסון של נתוני זהות כפופים לחוקי הגנת מידע ולתקנות תעסוקה. ההסכמה חייבת להיות מדעת וניתנת מרצונה החופשי, כאשר החוק דורש זאת. עבור בדיקות עובדים, יש לפעול לפי כללי התעסוקה והפרטיות המקומיים ולשמור רישומים של הסכמה וגילוי נאות.
זהות דיגיטלית היא מגמה עולמית מתרחבת. מספר מדינות משתמשות כיום בתוכניות לאומיות לזיהוי דיגיטלי עבור שירותים ציבוריים ופרטיים. השיח בבריטניה משקף דיונים עולמיים המאזנים בין נוחות, צמצום הונאות וחירויות אזרח.
מערכות זהות חזקות משלבות קריפטוגרפיה מאובטחת, בקרה מבוזרת במידת האפשר, וממשל שקוף. מנקודת מבט של אבטחה, אחסון מבוזר של אישורי זהות במכשירי משתמשים מפחית סוג אחד של סיכון אך מגביר את הצורך בתהליכי אבטחה ושחזור חזקים של מכשירים. ארגונים צריכים להיערך למציאות היברידית שבה קיימים ספקים ושיטות אימות מרובות.
SPYERA מספקת תכונות ניטור ודיווח שנועדו לפיקוח חוקי ומבוסס הסכמה במשפחות ובארגונים. הכלים שלנו מציעים אפשרויות תצורה מרחוק, התראות על פעילות חשודה במכשיר ויומני רישום ברורים לתמיכה בחקירות אירועים. עבור הורים, SPYERA יכולה לסייע באישור תקינות המכשיר ובזיהוי סימני פגיעה שעשויים לחשוף אישורי זהות. עבור מעסיקים, הדיווח של SPYERA יכול לתמוך בביקורות מורשות במהלך הקליטה, עם מעקב ברור אחר הסכמה והודעות משתמש במידת הצורך על פי חוק.
הערה: יש להשתמש ב-SPYERA בהתאם לחוקים המקומיים. יש תמיד לקבל את ההסכמה הנדרשת ולהשתמש בניטור בצורה אתית. איננו תומכים בגישה בלתי חוקית או בהתחמקות מהגנות הפרטיות.
בדיקות זיהוי דיגיטליות מבטיחות נוחות אך דורשות תכנון קפדני של אבטחה ופרטיות. בין אם אתם הורים, מנהלי בית ספר או בעלי עסק קטן, התכוננו עכשיו: אבטחו מכשירים, הגבילו את שיתוף הנתונים ודרשו על הסכמה שקופה. אם אתם אחראים לטיפול או לפיקוח, שקלו את כלי הניטור החוקיים של SPYERA כדי לסייע בזיהוי פגיעות במכשירים, ניהול תצורה מרחוק ויצירת דוחות תקריות ברורים. השתמשו בניטור באחריות ורק במקומות בהם הדבר מותר על פי חוק.