شتاب دهی به هویت دیجیتال
بررسی دوباره چارچوب اعتماد تأیید برای مقابله با کلاهبردار
شتاب دهی به هویت دیجیتال،
بررسی دوباره چارچوب اعتماد تأیید برای مقابله با کلاهبرداری:
گزارش
در قرن بیستم، یک تماس تلفنی اغلب به معنای برقراری ارتباط خانواده یا دوستان برای بهروز رسانی یا به اشتراکگذاری اخبار بود. در قرن بیست و یکم، برای بسیاری از مردم، این تماس بیشتر به معنای کلاهبرداری است.
یک گزارش جدید از سیفاس و مؤسسه خدمات متحد سلطنتی (RUSI) زنگ خطر را به صدا درآورده است که چگونه هوش مصنوعی، دیپفیکها و تکنیکهای دیگر باعث افزایش کلاهبرداری هویتی شدهاند – یک اپیدمی جهانی و “شایعترین جرمی که هم اکنون در بریتانیا تجربه میشود.”
بر اساس گزارش؛ “شما فکر میکنید چه کسی هستید: توصیههایی در مورد پاسخ آینده به کلاهبرداری هویتی در مقیاس کلان آمده است.
طی این گزارش”، کلاهبرداری هویتی اکنون سالانه به بریتانیا حدود 1.8 میلیارد پوند هزینه تحمیل میکند. در این گزارش آمده است: ” ارقام فوق در آینده افزایش خواهد یافت.
در همین ارتباط یکی از مصاحبه شوندگان در گزارش “از استعاره قورباغهای که به آرامی در طول زمان در آب در حال جوشیدن است و به مرور زمان بدون توجه به جوش آمدن آب پخته خواهد شد” استفاده کرد تا توضیح دهد چگونه تهدید کلاهبرداری هویتی اجازه رشد بدون کنترل را پیدا کرده است.”
این گزارش برای حل این معضل استدلال میکند، “دولت بایستی به صورت قریبالوقوع استراتژی اقدامات مقابله ائی با کلاهبرداری را بهروزرسانی و تقویت نماید و آن را جدیتر بگیرد“، این گزارش اضافه می کند؛ “با توجه به آغاز اشتراکگذاری اطلاعات بین نهادهای عمومی و خصوصی، حمایت بهتری از قربانیان سرقت هویتی و خسارتهای ناشی از کلاهبرداری صورت پذیرد.“
در نظر داشته باشید هم اکنون قانونی خاص برای مقابله سرقت هویتی ( به دست آوردن غیرقانونی جزئیات شخصی) معرفی نشده است به جز آن که در شرایط فعلی فقط جزئیات ارتکاب کلاهبرداری ها و ثبت جرم اعلام می شود.
نیاز به حمایت بیشتر برای قربانیان کلاهبرداری هویتی
کلاهبرداری هویتی بزرگترین دسته از پروندههای ثبت شده در پایگاه داده ملی کلاهبرداری بریتانیا است.
قربانیان “بهدلیل استفاده کلاهبرداری از هویتشان، آسیبهای اداری، مالی و همچنین روانی قابل توجهی را متحمل میشوند”،
“هلنا وود“ مدیر سیاست عمومی در سیفاس و یکی از نویسندگان گزارش، در بیانیه ایی میگوید.”با این حال، هیچ حمایتی برای جبران خسارتهای وارد شده وجود ندارد. بنابراین ضروری است که استراتژی مقابله دولت با کلاهبرداری هویتی با جدیت بیشتری پیگیری شود.”
این گزارش که از یک بحث میزگرد به میزبانی “وود“ و “کاترین وستمور“، پژوهشگر ارشد در مرکز مالی و امنیت RUSI تهیه شده است، هدفش این است؛ تا اعضای مؤسسات مالی، نهادهای نظارتی و شرکتهای فناوری شناسایی دیجیتال، آژانسهای اعتبارسنجی و دنیای سیاست درباره ماهیت در حال تحول تهدیدات فکری از جمله:”مجموعهای از مداخلات سیاسی، قانونی، عملیاتی و فنی” را مورد شناسایی قرار دهند.
افتتاح حسابهای موبایلی، نشت دادههای بیومتریک، فیشینگ، وب تاریک، دیپفیکها: همه اینها به یک ابری بزرگ که در افق در حال شکلگیری است، میافزاید – ابری حاوی مه های از کلاهبرداری که در حال تکهتکه کردن استراتژیهای فعلی حفاظت از دادههاست. و این یک تهدیدی جدی برای همه است.
“در واقع”، گزارش میگوید، “ما باید همه فرض کنیم که دادههای ما در این گونه سیستم ها در معرض خطر است” و اینکه این مشکل به سرعت در حال بدتر شدن است.
“صنعت فعلی در یک مسابقه تسلیحاتی قرار گرفته است؛ با گذشت زمان، استفاده از هوش مصنوعی بهبود خواهد یافت و شناسایی مدارک جعلی نیز دشوارتر خواهد بود لذا صنعت تسلیحاتی ممکن است در حفظ امنیت همگامی با مشکل روبرو شود.”
برای مقابله با جرمانگاری سرقت هویتی، بایستی به صورت ریشه ائی اقدام نمود.
چه باید کرد؟ نویسندگان نُه توصیه کلیدی را برای سیاستگذاران فهرست کردهاند.
1 – دولت باید “تحقیقات بیشتری در مورد ماهیت در حال تغییر تهدید کلاهبرداری هویتی و تأثیرات اجتماعی و اقتصادی آن، و همچنین هم زمانی آن با سایر تهدیدات امنیت ملی، از جمله جرایم سازمانیافته فراملی و فعالیتهای خصمانه دولتی، انجام دهد.”
2- ” در بازنگری برنامهریزی شده دولت بریتانیا در مورد قوانین کلاهبرداری، باید مزایا و معایب جرمانگاری به صورت روشن مد نظر قرار گیرد و اقداماتی که به سرقت هویتی کمک میکند در نظر گرفته شود.”
3- “مقابله با روش های جنایی نباید تسهیلکننده کار افرادی که به صورت کلیدی برای فروش جزئیات هویتی اقدام می کنند باشد.” بهترین راه، استفاده محدود از منابع در اجرای قانون برای مبارزه با کلاهبرداری است.
4- به ابتکار خاص پلیس به نام عملیات امبرهیل اشاره دارد، و آن تسهیل اشتراکگذاری “دادههای مدارک هویتی واقعی که در کلاهبرداری ها به دست آمدهاند” بین بخش خصوصی و عمومی است. این توصیه کمک میکند که دولت “عملیات امبرهیل را با منابع و بودجه اضافی احیا کند.”
5- “نظرسنجیهایی از نظرات مصرفکننده انجام گیرد تا تحمل وی برای افزایش ‘اصطکاک’ در فرآیند درخواست اعتبار که برای کاهش تهدید کلاهبرداری هویتی طراحی شده است، بررسی شود.” گزینههای بیومتریک در اینجا مورد استفاده قرار گیرد.
6- ششمین توصیه به هویت دیجیتال و معرفی لایحه دادهها (استفاده و دسترسی۲۰۲۴) مربوط میشود که یک چارچوب اعتماد برای خدمات تأیید هویت دیجیتال ایجاد میکند. اما این چارچوب الزامی نیست، به این معنی که «تنوع در استانداردها ممکن است منجر به تبدیل هویتهای دیجیتال فریب، به یک عامل جدید تهدید تقلب هویتی منجر شود.»
راهحل پیشنهادی این است که «اطمینان حاصل شود که اقدامات ضد تقلب در چارچوب اعتماد خدمات تأیید دیجیتال بهطور منظم از طریق بررسی سالانه قوی؛ بهروز نگه داشته میشوند.»
برغم موضوع فوق «عدم وجود یک “فرهنگ“ تأیید هویت ملی» در جوامعی که کمتر به پروژههای گسترده حسابرسی انسانی همچون استفاده از کارتهای ملی عادت دارند، مشکل بزرگتری را ایجاد می کند. این کارتها در بسیاری از کشورهای در حال توسعه رایج هستند که پذیرش هویت دیجیتال در آنها سریعتر در حال افزایش است و منجر به حفاظت بهتر در برابر تقلب میشود.
7- حمایت بیشتر از قربانیان تقلب و «کار بیشتر برای درک تأثیر، فراتر از خسارات مالی» را طلب می کند.
8 و 9 – دو توصیه نهایی به موضوع اشتراکگذاری دادهها بازمیگردند: «سازمان های اجرای قانون باید یک آزمایش یا مانور چگونگی مقابله صنایع با سرقت هویت و تقلب انجام دهند. همچنین دولت بایستی با صنایع همکاری های لازم در جهت ایجاد راه حل های تائید هوئیت را مبذول نموده و راهکارهای مقابله ائی در مورد برخورد با هوئیت های جعلی را ارائه کند.»
لازم به توضیح است هماهنگی بهتر منجر به دفاع بهتر خواهد شد. در انتهای گزارش آمده است؛ «باید درک جمعی بهتری از ماهیت تهدید و افزایش دانش و اتصال دادهها بین بازیگران در خط مقدم مقابله با تهدید در بخشهای عمومی و خصوصی وجود داشته باشد.»