Ține-ți prietenii aproape și identitatea mai aproape

Ține-ți prietenii aproape și identitatea mai aproape

Keep Your Friends Close and Your Identity Closer PlatoBlockchain Data Intelligence. Vertical Search. Ai.

Lumea digitală atinge tot ceea ce facem: muncă, cumpărături, chiar și portofelul tău. Și singurul lucru care îți păstrează viața digitală în siguranță este identitatea ta. Deci, ce alcătuiește identitatea ta digitală? Identitățile digitale sunt definite pe scară largă și includ totul, de la numele de utilizator și parola la sexul, adresa și data nașterii. Gândiți-vă la asta: de fiecare dată când introduceți adresa într-un formular web când faceți cumpărături online, de fiecare dată când verificați că aveți 21 de ani sau mai mult și de fiecare dată când introduceți o parolă, partajați o parte din identitatea dvs. digitală.

Diseminăm în mod constant atributele identităților noastre digitale pe nenumărate platforme, iar acest lucru se va extinde pe măsură ce facem mai multe lucruri online. Cu toate acestea, odată cu adoptarea pe scară largă a platformelor digitale, apar tot mai multe oportunități pentru actorii amenințărilor de a fura aceste atribute și de a ne deturna identitățile digitale.

Adevăratele amenințări ale furtului de identitate digitală

În aprilie, Consiliul Național pentru Protecția furtului de identitate a distribuit statistici din primul trimestru al anului 2023, arătând în mod alarmant că Comisia Federală pentru Comerț (FTC) a primit deja 5.7 milioane de fraude totale și furt de identitate rapoarte.

Deci, ce se întâmplă când are loc furtul de identitate sau frauda? La nivel de întreprindere, organizațiile care cad victimele unor încălcări ale datelor, malware sau atacuri ransomware s-ar putea confrunta cu repercusiuni legale și trebuie să plătească clienților afectați milioane de dolari. Pe lângă sancțiunile bănești, organizațiile se confruntă și cu daune reputaționale, care ar putea duce la pierderi masive de afaceri.

Victimele individuale ale furtului de identitate sau ale fraudei, pe de altă parte, pot suferi fraude sau pierderi financiare și pot cheltui timp și bani considerabil pentru a face față consecințelor. În plus, unele victime vor rămâne cu sentimente traumatice de încălcare și anxietate sau hipervigilență - similar cu ceea ce poate simți o victimă a unui jaf.

Pe măsură ce intrăm în era Web3, amenințările la adresa securității cibernetice pentru victimele furtului de identitate se înrăutățesc. Acum că procesele, programările și viața profesională sunt digitale, oamenii împărtășesc în mod constant atributele care alcătuiesc identitatea lor digitală. Ceea ce devine foarte periculos este că oamenii își împărtășesc informațiile de identificare personală (PII), cum ar fi numărul lor de securitate socială, permisul de conducere și adresa, deoarece aceste informații sunt exact ceea ce actorii amenințări caută atunci când încalcă organizațiile.

Odată ce actorii amenințărilor obțin acces la identitățile digitale și PII, ei pot crea identități sintetice - identități fictive care sunt create folosind un amestec de informații reale și falsificate. Aceste identități sintetice au capacitatea de a perturba viața oamenilor și modul în care aceștia fac afaceri. Luați în considerare, de exemplu, că instrumentele AI pot fi folosite pentru a genera pașapoarte sau cărți de identitate false cu aspect autentic care pot ocoli platformele de autentificare și verificare. În plus, Chat GPT poate ajuta fraudatorii să creeze campanii de phishing mai credibile, cu sunet nativ, inclusiv e-mailuri și dialoguri prin chat care înșelează sau constrâng utilizatorii să renunțe la acreditările lor de autentificare.

Cum să rămâneți în siguranță

Anul trecut, a Raportul Verizon a constatat că 82% din toate încălcările a implicat elementul uman, care include atacuri de inginerie socială, abuzuri și erori. Deci, cum preveniți eroarea umană? Educaţie. Împuternicirea angajaților cu elementele de bază de securitate de care au nevoie și educarea lor cu privire la modul în care arată atacurile de tip phishing, smishing și vishing poate reduce drastic riscul de încălcare a datelor. Organizațiile ar trebui, de asemenea, să implementeze standarde de securitate pentru angajați și să se asigure că aceste standarde sunt predate în timpul integrării.

În mod similar, cel mai bun mod pentru consumatori de a rămâne în siguranță este să se educe cu privire la atacurile de inginerie socială și să rămână vigilenți atunci când verifică e-mailurile, mesajele text și apelurile telefonice. Există o mulțime de resurse digitale gratuite disponibile pentru consumatori care acoperă elementele de bază ale securității, cum ar fi ce să căutați atunci când deschideți un e-mail suspect, cât de des trebuie resetate parolele și ce să faceți dacă bănuiți că informațiile dvs. au fost compromise.

Clienții ar trebui, de asemenea, să facă propriile diligențe și să verifice pentru a vedea ce date colectează organizațiile și ce securitate este folosită pentru a proteja acele date. Pe de altă parte, organizațiile trebuie să implementeze practici responsabile de stocare a datelor, păstrând doar datele pe care le pot utiliza efectiv și având un sistem centralizat de stocare a identității. Un sistem centralizat de stocare a identităților se va ocupa de maparea internă a diferitelor aplicații și se va asigura că toate identitățile digitale sunt situate într-o locație centralizată, reducând propagarea acestor identități prin mai multe sisteme din cadrul aceleiași organizații.

Educarea angajaților și reducerea stocării de date sunt doar două standarde minime pentru organizații. În plus, organizațiile trebuie să implementeze sisteme și soluții sigure, cum ar fi automatizarea sistematică, biometria și alte metode de verificare a identității. Aici converg identitatea și autentificarea. Ambele părți, consumatorii și organizațiile, trebuie să se asigure că există încredere. Consumatorii trebuie să aibă încredere că organizațiile își vor păstra identitatea digitală și datele în siguranță, în timp ce organizațiile trebuie să aibă încredere că consumatorii sunt cine spun că sunt.

Viitorul identităților digitale

Conștientizarea identităților digitale este în creștere. Este promițător că guvernul SUA a făcut o declarație publică în care a anunțat că intenționează să acorde prioritate soluțiilor de identitate digitală, deși SUA rămân în urma altor regiuni - în special, Marea Britanie și UE.

În 2021, UE și-a prezentat propunerea-cadru de identitate digitală pentru a crea un singur „e-ID european de încredere și sigur”. În plus, anul acesta Parlamentul European a votat pentru a avansa cu crearea unui portofel digital al UE pentru a proteja în continuare identitățile și tranzacțiile europene. În următorii câțiva ani, probabil că vom vedea SUA călcând pe urmele UE și creând o soluție unică pentru identitățile digitale.

Speranța mea pentru viitorul identităților digitale este că vom crea o experiență perfectă, de încredere și sigură. Pentru a face acest lucru, va trebui să implementăm un sistem în care identitățile digitale sunt furnizate într-un mod sigur și pot fi deblocate numai cu o autentificare puternică a utilizatorului. În acest sistem, în loc să partajeze fiecare informație personală, utilizatorii ar dezvălui doar informațiile minime necesare pentru sarcini individuale. Acest lucru ar crea mediul ideal pentru a construi o lume digitală sigură și de încredere.

Timestamp-ul:

Mai mult de la Lectură întunecată