Dijital Kimlik: Siber Güvenlik Zorunluluğu


[ This article was originally published here ]

Siber suçlarda artış olduğuna dair kanıt bulmak için çok uzağa bakmanıza gerek yok. Görünüşe göre büyük bir veri ihlali haberi olmadan bir ay geçiremeyiz.

İstatistik sıkıntısı da yok – ve hiçbiri kolay okumayı sağlamaz. İşte siber güvenlik ayı için zamanında duyurulanlar:

küresel olarak, 30.000 web sitesi günlük olarak hacklenmektedir.

şirketlerin %64’ü dünya çapında en az bir tür deneyim yaşamıştır. siber saldırı.

Vardı 2021’de rekor kırıldı

En son Kimlik Avı Koruma Çalışma Grubu (APWG) 2022’nin ikinci çeyreği için 1.097.811 gözlenen kimlik avı saldırısı tespit edildi; bu, grubun tarihinde ölçtüğü en yüksek sayı.

Kimliğin kaydileştirilmesi

Bu arka plana karşı, aynı zamanda, tüketici verilerini daha fazla riske atabilecek şekilde, kimlik kanıtlamanın kaydileştirilmesi de olmuştur.

Kimliğin kaydileştirilmesinden ne anlamalıyız? Kim olduğunuzu kanıtlamanız gereken çeşitli olayları düşünün. Bu, yeni bir işverenle işe başlarken pasaportunuzu ve sosyal güvenlik numaranızı vermek, ipotek veya kredi başvurusunda bulunurken banka hesap özetlerini ve adres kanıtını sunmak, hatta seyahat ederken aşı durumunuzu kanıtlamak olabilir – sadece birkaçını saymak gerekirse.

Bu örneklerin çoğunda, bu belgeleri çevrimiçi olarak sağlamak sıradan bir şey değil, aynı zamanda bir normdur.

Kolaylık riskli davranışlara neden olur

ileriye giden yoldur ve bir dizi fayda sağlar; müşteri rahatlığı ve kolaylığı bunlardan biri olmak. Ancak, güvenli bir şekilde yapılmazsa, son kullanıcının verilerini riske atabilir.

Avrupa’nın dört bir yanından tüketicilerle anket yaptık ve birçoğunun kimlik bilgilerini paylaşma konusunda riskli davranışlarda bulunduğunu keşfettik.

Birçoğu dijital kimlikleri, sık kullanılması gereken bir şeyi taşımak ve göstermek için uygun bir araç olarak görse de, yalnızca %27’sinin resmi bir Dijital Kimliği var. Tüketicilerin çok daha yüksek bir oranı ekran görüntülerine, dijital fotoğraflara veya fiziksel kimliklerinin veya benzer resmi belgelerinin taranmasına güveniyor.

Resmi dijital kimlikleri olanların büyük bir çoğunluğu bile bu kopyaların veya taramaların telefonlarında olduğunu itiraf etti. Tüketici cihazlarına yönelik kötü amaçlı yazılım saldırılarının artmasıyla birlikte, önemli ve inanılmaz derecede hassas bilgiler risk altında ve tüketicileri dolandırıcılık ve kimlik hırsızlığına açık hale getiriyor.

AB Kimlik Cüzdanlarına / eIDAS2’ye doğru hareket

AB kimlik cüzdanlarına geçişi ve eIDAS2’ye geri sayımı daha önce tartıştık, bunun nasıl olacağını ve bir cüzdandan vurguladık.

AB komisyonunun, hükümetlerin ve yetkililerin eIDAS2’nin arkasındaki en büyük itici güçlerden biri, tüm vatandaşların hem rahat hem de kullanımı kolay ve aynı zamanda güvenli bir cüzdana erişme araçlarına sahip olmasıdır.

Aslında EU ID cüzdanlarının güvenlik kimlik bilgileri bu yaz bir . Taslak düzenlemede, “Cüzdan kullanımı veya özellikleri hakkında herhangi bir bilgi almanın teknolojik olarak imkansız olacağı” belirtildi.

Ayrıca, kişisel veriler yalnızca Birlik ve ulusal hukukun geçerli olduğu Avrupa Birliği topraklarında saklanmalı ve işlenmelidir; GDPR gibi. Diğer şartlar, cüzdandaki bilgileri bulutta depolamak için kullanıcı onayının açıkça verilmesi gerektiğini belirtir.

Bağımsız buluta geçiş

Dijital kimlik cüzdanı girişimlerine ve kimlik bilgilerinin ve kişisel verilerin dijitalleştirilmesine yönelik amansız geçişe eşlik etmek için, dünya çapında birçok hükümet ciddi bir şekilde bağımsız buluta bakıyor.

Bağımsız bir bulut, dijital ve veri egemenliği sağlar. Veriler, algoritmalar ve kritik yazılımlar dahil olmak üzere stratejik varlıklar üzerinde fiziksel ve dijital kontrolü sürdürmenin bir yoludur. Verilerin harici yargı denetiminden bağımsız kalmasını sağlamaya yardımcı olur ve yasal olarak zorlanan yabancı erişime karşı doğru koruma sağlar.

Thales’te dijital kimlik cüzdan ekosistemlerinin dijital kimliğin geleceği olduğuna inanıyoruz. En uygun kullanıcı deneyimini ve en katı güvenlik ve veri gizliliği gereksinimleriyle uyumluluğu sunarak veri gizliliğinin bir sonraki düzeye taşınmasını sağlarken, herhangi bir zamanda herhangi bir yerde sorunsuz ve güvenilir kimlik ve yetki belgesi sunacaklardır.

Daha fazla okumak için lütfen aşağıya göz atın:

reklam





Source link