Kimlik Yönetimi Zorlukları – Cyber ​​Defense Dergisi


Yazan: Milica D. Djekic

Birinin kimliğini belirlemek için pek çok yöntem vardır ve en uygun durumlar parmak izi, iris tespiti, DNA ve benzeridir; bu göstergelerin bazıları, birinin kim olduğu hakkında doğru bir şekilde emin olmaya hizmet eden biyometrik kimliklerin bir parçası haline gelmiştir. şu ana kadar. Öte yandan, kimliklerin sahtesi de yapılabiliyor ve bu nedenle, Interpol’ün yakın zamanda önerdiği gibi, sınırlarda parmak izi okuyucusu kullanarak bir kişinin kimliğinin doğrulanması veya sadece biyometrik takip yapılmasının, veri arama teknolojileri aracılığıyla yapılmasının gerekli olacağı da aşikar. Bazı kimlik sahiplerinin pasaport veya nüfus cüzdanlarında yer alan bazı biyometrik parametrelerin taranmasına ilişkin bir kriter. Başka bir deyişle, bazı kritik varlık hizmetlerine sahte bir belge kullanılarak abone olunabilir ve böyle bir durumda, bu belgenin seyahat için kullanılıp kullanılamayacağını veya büyük ihtimalle başka bir amaçla kullanılıp kullanılamayacağını görmek için Polis kayıtlarındaki biyometrik kimlik parametrelerini takip etmek gerekir. Bu tür bir kimlik aracılığıyla sağlanan verilerin bir kısmı, bazı bankacılık, telekomünikasyon veya internet hesaplarına girilerek, suçluların çoğunluğuna siber anlamda takip edilme şansı veren böyle bir altyapı içerisinde hesap oluşturmalarına olanak sağlanabilmektedir. Bu şekilde oluşturulan hesaplardan bazılarının sahte belgeye ait bazı verileri ve esas olarak kayıt numarasını o alanla doğrulaması ve birinin cep telefonu gibi bir abonelik hesabına sahip olduğu tespit edilirse bu alana ihtiyaç duyulmaktadır. Bir mobil cihaz sinyalini yaymaya başladığında izin kolayca ortaya çıkarılacağı ve kötü aktörün bu ağ içindeki tüm bu tür kişileri yoğun bir şekilde arayarak bulunacağı açıktır. Ayrıca, kolluk kuvvetleri bünyesinde bir miktar veri araştırması yapılırsa, Polis veri tabanına girmek için para ödeyenler ortaya çıkacak ve bunların nerede olduğu yetkililer tarafından bilinecek ve bu tehditleri kanıtlamak ve tutuklamak için bir dava başlatma seçeneği sunulacak. şimdiye kadar soruşturmayı oldukça etkili ve daha az maliyetli bir yöne götürdük.

Biyometri belgelerine birkaç on yıl önce başvurulmuştu, ancak karar alma noktalarında oturanların rüşveti reddedememeleri nedeniyle bir sistem içinde kronik olarak büyük miktarda yolsuzluk olduğundan bunların güvenilirliği henüz bir soru işareti altında. Gerçekten de bir topluluk içinde yolsuzlukla mücadele etmek için bazı teknikler var, ancak hâlâ aşılması gereken çok sayıda zorluk var. Yeni zaman, herkesin olası riskler hakkında durumsal bir farkındalığa sahip olması durumunda, bu tehditlerden bazılarının hafifletilebileceği ve birçok kişiye şimdiye kadar kötü adamların farkına varma ve onlarla mücadeleye katkıda bulunma fırsatı bırakabileceği konusunda umut veriyor. Biyometri belgelerinin hazırlanması ve tanıtılmasının en başında, birçok kişi bunun devam eden tüm sorunları ortadan kaldırabilecek sihirli bir değnek olabileceğine inanıyordu; bu açıdan bakıldığında, geçmişten gelen bazı fikirlerin henüz iyi olduğu görülüyor, ancak bunların daha da geliştirilmesi gerekiyor. Yarının bazı güvenlik zorluklarını yönetebilmek için gelen zamanlar için birçok ayarlama yapın. Başka bir deyişle, mevcut bir tehditle mücadelede yardımcı olacak bir savunma programı geliştirmek yeterli değildir, bu dünyayı inşa edenlerin akıllı olması nedeniyle eğilime ayak uydurabilmek için birçok yama ve güncelleme yapılması gerekmektedir. adamlar ve onlar bunların çoğunu çözebilirler, ancak geleceğin ne getireceğini her zaman doğru bir şekilde tahmin edemezler. Bu, bilime ve çoğunlukla teknolojiye bırakılacak bir şey çünkü insanlık faaliyetlerinin bu iki dalının, gerçek anlamda çalıştırılabilecek bir şey sunan yüksek doğrulukla uğraşması gerekiyor.

Görünüşe göre, herhangi bir kritik altyapıya erişim sağlamak için, bazı gerçek veya sahte kimliklerden bazı kişisel bilgilerin bırakılması gerekiyor, çünkü bu tür bir kullanıcı hesabı oluşturmak için böyle bir tanımlama yöntemi gerekli. Bu nedenle, aynı zamanda BİT tesisine ait olan bankacılık sistemi durumunda, bazı finansmanları yönetmek için doğru veya sahte belgeyi göstermek mümkündür. Sahte kimlikle açık olan tüm banka hesapları, donmuş su yüzeyinin derinlerine inen buzdağının kökü olarak hayal edilmesi gereken karanlık finansın üyeleridir. Ayrıca bir kişinin web hesaplarını doğrulamaya çalışmak hiç de yanlış bir fikir değildir, çünkü bu tür varlıklar aynı zamanda e-posta adresi veya cep telefonu numarası gibi iletişim bilgileri gibi bazı bilgilerle de ilgilenir, dolayısıyla bir tür iz bulunabilir. şu ana kadar bu tür çevrimiçi sistemlere bakarken bulunabilir. Başka bir deyişle, görünür bir web kullanan herhangi biri, korumalı bir e-posta adresiyle ilgilenirse, bu yüksek teknoloji ürünü, birinin mobil nesne numarasıyla ilişkilendirilebilecek birçok bilgi bırakacak ve yetkililer bu kimlik kodunu aldıktan sonra oluşturulacaktır. Böylesine analitik bir bilginin arkasında kimin olduğunu nasıl doğrulayacaklarını bilecekler, sahte kimlikle açılsa bile kanunları çiğneyen kişinin nerede olduğu değerlendirilecek ve her şey bir kimlik belirleme prosedürüne tabi tutulacak. Sahte kimliklerle herhangi bir şey elde etmek bir dolandırıcılıktır ve bu tür ceza adaleti suçları dünyanın her yerinde Ceza Kanunu tarafından tanınmaktadır. Ayrıca, oturum açma olayını bekleyen birinin yerini tespit etmek gerçekten mümkün; böyle bir durumda Polis, söz konusu yerdeki tüm etkinleştirilmiş cihazları tarayarak bu tehdidin tüm çevresini kontrol edebilir ve o anda etkinleştirilmemişse arama yapmak her zaman mümkündür. şu ana kadarki GPS koordinatlarının geçmişi.

Son olarak, cezai ve hatta ihlal soruşturmalarında siber güvenlik bilgi ve becerisine neden bu kadar ihtiyaç duyulduğu ve bu tür bulgu ve delillerin suç ve terörle mücadelede ve bunun yanı sıra bir tür önlem almada neden hayati bir rol oynaması gerektiği açıktır. yüksek teknolojili noktalar üzerinde kimlik yönetimi.

Yazar hakkında

Kimlik Yönetimi ZorluklarıMilica D. Djekic Sırbistan Cumhuriyeti Subotica’dan Bağımsız Araştırmacıdır. Mühendislik eğitimini Belgrad Üniversitesi Makine Mühendisliği Fakültesi’nden almıştır. Yerli ve yabancı bazı basın kuruluşlarında yazılar yazıyor ve aynı zamanda kitapların da yazarıdır. “Nesnelerin İnterneti: Konsept, Uygulamalar ve Güvenlik” Ve “İçeriden Gelen Tehditler: Operasyonel, Taktiksel ve Stratejik Perspektif” Lambert Akademik Yayıncılık ile sırasıyla 2017 ve 2021’de yayınlanmaktadır. Milica aynı zamanda BrightTALK uzman kanalında da konuşmacı olarak yer alıyor. 2017’den beri ASIS International üyesidir ve 2018’den beri Avustralya Siber Güvenlik Dergisi’ne katkıda bulunmaktadır. Milica’nın araştırma çabaları Avrupa Birliği Bilgisayar Acil Durum Müdahale Ekibi (CERT-EU), Censys Press, BU-CERT UK ve EASA tarafından tanınmaktadır. Avrupa Havacılıkta Siber Güvenlik Merkezi (ECCSA). İlgi alanları siber savunma, teknoloji ve ticarettir. Milica engelli bir kişidir.



Source link