Tieni i tuoi amici vicini e la tua identità più vicina

Tieni i tuoi amici vicini e la tua identità più vicina

Tieni i tuoi amici vicini e la tua identità più vicina PlatoBlockchain Data Intelligence. Ricerca verticale. Ai.

Il mondo digitale tocca tutto ciò che facciamo: lavoro, shopping, persino il portafoglio. E l'unica cosa che tiene al sicuro la tua vita digitale è la tua identità. Quindi cosa costituisce la tua identità digitale? Le identità digitali sono ampiamente definite e includono qualsiasi cosa, dal tuo nome utente e password al tuo sesso, indirizzo e data di nascita. Pensaci: ogni volta che inserisci il tuo indirizzo in un modulo Web quando fai acquisti online, ogni volta che verifichi di avere almeno 21 anni e ogni volta che inserisci una password, stai condividendo una parte della tua identità digitale.

Diffondiamo costantemente gli attributi delle nostre identità digitali su innumerevoli piattaforme e questo si espanderà solo man mano che faremo più cose online. Tuttavia, con l'adozione più ampia delle piattaforme digitali, diventano sempre più opportunità per gli attori delle minacce di rubare questi attributi e dirottare le nostre identità digitali.

Le vere minacce del furto di identità digitale

Ad aprile, il Statistiche condivise dal Consiglio nazionale per la protezione dal furto di identità dal primo trimestre del 2023, mostrando in modo allarmante che la Federal Trade Commission (FTC) ha già ricevuto 5.7 milioni di frodi totali e Furto di identità rapporti.

Quindi cosa succede quando si verifica un furto di identità o una frode? Dal punto di vista aziendale, le organizzazioni vittime di violazioni dei dati, malware o attacchi ransomware potrebbero subire ripercussioni legali e dover pagare milioni di dollari ai clienti interessati. Oltre alle sanzioni pecuniarie, le organizzazioni subiscono anche danni alla reputazione, che potrebbero comportare ingenti perdite aziendali.

Le singole vittime di furto di identità o frode, d'altra parte, possono subire frodi o perdite finanziarie e spendere molto tempo e denaro per far fronte alle conseguenze. Inoltre, alcune vittime rimarranno con sentimenti traumatici di violazione e ansia o ipervigilanza, simili a ciò che potrebbe provare una vittima di una rapina.

Mentre entriamo nell'era del Web3, le minacce alla sicurezza informatica per le vittime del furto di identità stanno peggiorando. Ora che i processi, gli appuntamenti e la vita lavorativa sono digitali, le persone condividono costantemente gli attributi che costituiscono la loro identità digitale. Ciò che diventa molto pericoloso sono le persone che condividono le proprie informazioni di identificazione personale (PII), come il numero di previdenza sociale, la patente di guida e l'indirizzo, poiché queste informazioni sono esattamente ciò che cercano gli attori delle minacce quando violano le organizzazioni.

Una volta che gli autori delle minacce ottengono l'accesso alle identità digitali e alle informazioni personali, possono creare identità sintetiche, identità fittizie create utilizzando un mix di informazioni reali e falsificate. Queste identità sintetiche hanno la capacità di sconvolgere la vita delle persone e il modo in cui fanno affari. Si consideri, ad esempio, che gli strumenti di intelligenza artificiale possono essere utilizzati per generare passaporti o carte d'identità falsi dall'aspetto autentico che possono aggirare le piattaforme di autenticazione e verifica. Inoltre, ChatGPT può aiutare i truffatori a creare campagne di phishing più credibili e dal suono nativo, incluse e-mail e dialoghi in chat che ingannano o costringono gli utenti a rinunciare alle proprie credenziali di autenticazione.

Come rimanere al sicuro

L'anno scorso, un Il rapporto di Verizon ha rilevato che l'82% di tutte le violazioni ha coinvolto l'elemento umano, che include attacchi di ingegneria sociale, uso improprio ed errori. Allora come si previene l'errore umano? Formazione scolastica. Fornire ai dipendenti le nozioni di base sulla sicurezza di cui hanno bisogno e istruirli su come sono gli attacchi di phishing, smishing e vishing può ridurre drasticamente il rischio di violazione dei dati. Le organizzazioni dovrebbero anche implementare standard di sicurezza per i dipendenti e garantire che questi standard vengano insegnati durante l'onboarding.

Allo stesso modo, il modo migliore per i consumatori di rimanere al sicuro è informarsi sugli attacchi di ingegneria sociale e rimanere vigili quando controllano e-mail, messaggi di testo e telefonate. Ci sono molte risorse digitali gratuite disponibili per i consumatori che coprono le basi della sicurezza, come cosa cercare quando si apre un'e-mail sospetta, con quale frequenza le password devono essere reimpostate e cosa fare se si sospetta che le proprie informazioni siano state compromesse.

I clienti dovrebbero anche eseguire la propria due diligence e verificare quali dati le organizzazioni stanno raccogliendo e quale sicurezza viene utilizzata per proteggere tali dati. D'altra parte, le organizzazioni devono implementare pratiche di archiviazione dei dati responsabili conservando solo i dati che possono effettivamente utilizzare e disponendo di un sistema di archiviazione delle identità centralizzato. Un sistema di archiviazione delle identità centralizzato si occuperà della mappatura interna delle varie applicazioni e assicurerà che tutte le identità digitali si trovino in una posizione centralizzata, riducendo la propagazione di queste identità attraverso più sistemi all'interno della stessa organizzazione.

La formazione dei dipendenti e la riduzione dell'archiviazione dei dati sono solo due standard minimi per le organizzazioni. Inoltre, le organizzazioni devono implementare sistemi e soluzioni sicuri come l'automazione sistematica, la biometria e altri metodi di verifica dell'identità. È qui che convergono identità e autenticazione. Entrambe le parti, consumatori e organizzazioni, devono garantire la fiducia. I consumatori devono fidarsi del fatto che le organizzazioni manterranno la propria identità digitale e i propri dati al sicuro, mentre le organizzazioni devono fidarsi del fatto che i consumatori sono chi dicono di essere.

Il futuro delle identità digitali

La consapevolezza delle identità digitali è in aumento. È promettente che il governo degli Stati Uniti abbia rilasciato una dichiarazione pubblica annunciando che intende dare la priorità alle soluzioni di identità digitale, sebbene gli Stati Uniti rimangano indietro rispetto ad altre regioni, in particolare Regno Unito e UE.

In 2021, l' L'UE ha presentato la sua proposta quadro per l'identità digitale creare un unico "e-ID europeo affidabile e sicuro". Inoltre, quest'anno Il Parlamento europeo ha votato per andare avanti con la creazione di un portafoglio digitale dell'UE per proteggere ulteriormente le identità e le transazioni europee. Nei prossimi anni probabilmente vedremo gli Stati Uniti seguire le orme dell'UE e creare una soluzione unica per le identità digitali.

La mia speranza per il futuro delle identità digitali è che creiamo un'esperienza senza soluzione di continuità, affidabile e sicura. Per fare ciò, dovremo implementare un sistema in cui le identità digitali vengono fornite in modo sicuro e possono essere sbloccate solo con una forte autenticazione dell'utente. In questo sistema, invece di condividere ogni informazione personale, gli utenti divulgherebbero solo le informazioni minime richieste per le singole attività. Ciò creerebbe l'ambiente ideale per costruire un mondo digitalmente sicuro e affidabile.

Timestamp:

Di più da Lettura oscura