数字识别解决方案

路易吉Sbriz
作者: 路易吉Sbriz, CISM, CRISC, CDPSE, ISO/IEC 27001 LA, ITIL V4, NIST CSF, UNI 11697:2017 DPO
发表日期: 2023年3月22日
相关: 如何数字化验证人类身份:以投票为例

在互联网上确定地展示个人身份是一件非常有趣的事情. 设备可以被高度确定地识别出来, 访问凭证的完整性可以非常确定地得到确认, 但为了在一个精确的时刻证明这一点, 在特定情况下, 我们在互联网上与我们认为自己是谁的人互动,这就困难多了.

一天中我们使用数字身份的次数是多少? 我们打开个人电脑或智能手机, 查看电子邮件, 进入聊天, 参加视频会议, 访问订阅服务, 使用信用卡, 查一下我们的银行账户,然后用警徽进入办公室. 它可能是有意识的,也可能是无意识的, but it does not matter; we must be recognized several times a day.

这意味着我们也一直在输入我们的个人数据来创建新的数字身份. 创建新的数字身份时, 有时只有名字和姓, 需要提供邮箱和手机号码. 其他时间, 我们需要加上我们的家庭住址, 年龄, 性别和无数其他信息来创建个人资料. 这通常是不可避免的. 人们必须在网络空间中被识别,以获取服务并证明其行为的合法性. 同时, 人们在网络空间留下的痕迹可能被用于非法目的, 比如伪造身份. 更甚于以往, 人们需要控制自己的个人数据, 部分是由于需要知道的原则. 重要的是,当服务结束时, 个人资料的处理亦已完成, 或者只要它们被使用, 它们被充分地更新以达到目的.

在互联网上识别个人身份的通用解决方案可能并不存在. 然而, 有可能在某些情况下找到适合的解决方案,而在其他情况下采用不同的解决方案. 识别问题必须从不同的角度来看待, 包括对利害关系人的保护和对服务提供者的实用性. 提议的方法是身份提供者联盟. 身份提供者已经是一个联邦身份系统, 但是如果身份提供者开始相互联合, 可能会有一个生态系统,新的业务可能会出现,同时可以加强对个人数据的保护.

还有什么优势呢? 例如,可以创建一个基于个人数据托管的公共投票系统. 还有 简化护照管理程序的可能性. 只有几个例子可以说明身份提供者联盟如何代表管理数字身份的可持续方法的起点. 然而,保护个人数据的需要需要在两个层面上构建这种联盟. 一种是对政府机构管理下的个人数据保存的极度信任,另一种是更具操作性的, 负责私营澳门赌场官方下载, 充当所使用的应用程序或服务的接口.

编者按: 要进一步了解这个话题,请阅读路易吉Sbriz最近在《澳门赌场官方下载》上发表的文章, “如何数字化验证人类身份:以投票为例”, ISACA杂志,第1卷2023.

ISACA杂志

ISACA年度报告

2023
复选标记

2022
复选标记

2021
复选标记

2020
复选标记

2019
复选标记