شتاب دهی به هویت دیجیتال

بررسی دوباره چارچوب اعتماد تأیید برای مقابله با کلاهبردار

0

شتاب دهی به هویت دیجیتال،

بررسی دوباره چارچوب اعتماد تأیید برای مقابله با کلاهبرداری:

 گزارش

در قرن بیستم، یک تماس تلفنی اغلب به معنای برقراری ارتباط خانواده یا دوستان برای به‌روز رسانی یا به اشتراک‌گذاری اخبار بود. در قرن بیست و یکم، برای بسیاری از مردم، این تماس بیشتر به معنای کلاهبرداری است.

یک گزارش جدید از سیفاس و مؤسسه خدمات متحد سلطنتی (RUSI) زنگ خطر را به صدا درآورده است که چگونه هوش مصنوعی، دیپ‌فیک‌ها و تکنیک‌های دیگر باعث افزایش کلاهبرداری هویتی شده‌اند – یک اپیدمی جهانی و “شایع‌ترین جرمی که هم اکنون در بریتانیا تجربه می‌شود.”

بر اساس گزارش؛ “شما فکر می‌کنید چه کسی هستید: توصیه‌هایی در مورد پاسخ آینده به کلاهبرداری هویتی در مقیاس کلان آمده است.

طی این گزارش”، کلاهبرداری هویتی اکنون سالانه به بریتانیا حدود 1.8 میلیارد پوند هزینه تحمیل می‌کند. در  این گزارش آمده است: ” ارقام فوق در آینده افزایش خواهد یافت.

در همین ارتباط یکی از مصاحبه شوندگان در گزارش “از استعاره قورباغه‌ای که به آرامی در طول زمان در آب در حال جوشیدن است و به مرور زمان بدون توجه به جوش آمدن آب پخته خواهد شد” استفاده کرد تا توضیح دهد چگونه تهدید کلاهبرداری هویتی اجازه رشد بدون کنترل را پیدا کرده است.”

این گزارش برای حل این معضل استدلال می‌کند، دولت بایستی  به صورت قریب‌الوقوع استراتژی اقدامات مقابله ائی  با کلاهبرداری را به‌روزرسانی و تقویت نماید و آن را جدی‌تر بگیرد، این گزارش  اضافه می کند؛ با توجه به آغاز  اشتراک‌گذاری اطلاعات بین نهادهای عمومی و خصوصی، حمایت بهتری از قربانیان سرقت هویتی و خسارت‌های ناشی از کلاهبرداری صورت پذیرد.

در نظر داشته باشید هم اکنون قانونی خاص برای مقابله سرقت هویتی ( به دست آوردن غیرقانونی جزئیات شخصی) معرفی نشده است به جز آن که در شرایط فعلی فقط جزئیات ارتکاب کلاهبرداری ها و ثبت جرم اعلام می شود.

نیاز به حمایت بیشتر برای قربانیان کلاهبرداری هویتی

کلاهبرداری هویتی بزرگ‌ترین دسته از پرونده‌های ثبت شده در پایگاه داده ملی کلاهبرداری بریتانیا است.

قربانیان “به‌دلیل استفاده کلاهبرداری از هویتشان، آسیب‌های اداری، مالی و همچنین روانی قابل توجهی را متحمل می‌شوند”،

هلنا وود مدیر سیاست عمومی در سیفاس و یکی از نویسندگان گزارش، در بیانیه  ایی می‌گوید.”با این حال، هیچ حمایتی برای جبران خسارت‌های وارد شده وجود ندارد. بنابراین ضروری است که استراتژی مقابله دولت با کلاهبرداری هویتی با جدیت بیشتری پیگیری شود.”

این گزارش که از یک بحث میزگرد به میزبانی وود و کاترین وست‌مور، پژوهشگر ارشد در مرکز مالی و امنیت RUSI تهیه شده است، هدفش این است؛ تا اعضای مؤسسات مالی، نهادهای نظارتی و شرکت‌های فناوری شناسایی دیجیتال، آژانس‌های اعتبارسنجی و دنیای سیاست درباره ماهیت در حال تحول تهدیدات فکری از جمله:”مجموعه‌ای از مداخلات سیاسی، قانونی، عملیاتی و فنی” را مورد شناسایی قرار دهند.

افتتاح حساب‌های موبایلی، نشت داده‌های بیومتریک، فیشینگ، وب تاریک، دیپ‌فیک‌ها: همه اینها به یک ابری بزرگ که در افق در حال شکل‌گیری است، می‌افزاید ابری حاوی مه های از کلاهبرداری که در حال تکه‌تکه کردن استراتژی‌های فعلی حفاظت از داده‌هاست. و این یک تهدیدی جدی برای همه است.

 “در واقع”، گزارش می‌گوید، “ما باید همه فرض کنیم که داده‌های ما در این گونه سیستم ها در معرض خطر است” و اینکه این مشکل به سرعت در حال بدتر شدن است.

“صنعت فعلی در یک مسابقه تسلیحاتی قرار گرفته است؛ با گذشت زمان، استفاده از هوش مصنوعی بهبود خواهد یافت و شناسایی مدارک جعلی نیز دشوارتر خواهد بود لذا صنعت تسلیحاتی ممکن است در حفظ امنیت همگامی با مشکل روبرو شود.”

برای مقابله با جرم‌انگاری سرقت هویتی، بایستی  به صورت ریشه ائی اقدام نمود.

 

چه باید کرد؟ نویسندگان نُه توصیه کلیدی را برای سیاستگذاران فهرست کرده‌اند.

1 – دولت باید “تحقیقات بیشتری در مورد ماهیت در حال تغییر تهدید کلاهبرداری هویتی و تأثیرات اجتماعی و اقتصادی آن، و همچنین هم زمانی آن با سایر تهدیدات امنیت ملی، از جمله جرایم سازمان‌یافته فراملی و فعالیت‌های خصمانه دولتی، انجام دهد.”

2- ” در بازنگری برنامه‌ریزی شده دولت بریتانیا در مورد قوانین کلاهبرداری، باید مزایا و معایب جرم‌انگاری به صورت روشن مد نظر قرار گیرد  و اقداماتی که به سرقت هویتی کمک می‌کند در نظر گرفته شود.”

3- “مقابله با روش های جنایی نباید تسهیل‌کننده کار افرادی که به صورت کلیدی برای فروش جزئیات هویتی اقدام می کنند باشد.” بهترین راه، استفاده محدود از منابع در اجرای قانون برای مبارزه با کلاهبرداری است.

4- به ابتکار خاص پلیس به نام عملیات امبرهیل اشاره دارد، و آن تسهیل اشتراک‌گذاری “داده‌های مدارک هویتی واقعی که در کلاهبرداری ها به دست آمده‌اند” بین بخش خصوصی و عمومی است. این توصیه کمک می‌کند که دولت “عملیات امبرهیل را با منابع و بودجه اضافی احیا کند.”

5- “نظرسنجی‌هایی از نظرات مصرف‌کننده انجام گیرد تا تحمل وی برای افزایش ‘اصطکاک’ در فرآیند درخواست اعتبار که برای کاهش تهدید کلاهبرداری هویتی طراحی شده است، بررسی شود.” گزینه‌های بیومتریک در اینجا مورد استفاده قرار گیرد.

6- ششمین توصیه به هویت دیجیتال و معرفی لایحه داده‌ها (استفاده و دسترسی۲۰۲۴) مربوط می‌شود که یک چارچوب اعتماد برای خدمات تأیید هویت دیجیتال ایجاد می‌کند. اما این چارچوب الزامی نیست، به این معنی که «تنوع در استانداردها ممکن است منجر به تبدیل هویت‌های دیجیتال فریب، به یک عامل جدید تهدید تقلب هویتی منجر شود.»

راه‌حل پیشنهادی این است که «اطمینان حاصل شود که اقدامات ضد تقلب در چارچوب اعتماد خدمات تأیید دیجیتال به‌طور منظم از طریق بررسی سالانه قوی؛ به‌روز نگه‌ داشته می‌شوند.»

برغم موضوع فوق «عدم وجود یک فرهنگ تأیید هویت ملی» در جوامعی که کمتر به پروژه‌های گسترده حسابرسی انسانی همچون استفاده از کارت‌های ملی عادت دارند، مشکل بزرگتری را ایجاد می کند. این کارت‌ها در بسیاری از کشورهای در حال توسعه رایج هستند که پذیرش هویت دیجیتال در آن‌ها سریع‌تر در حال افزایش است و منجر به حفاظت بهتر در برابر تقلب می‌شود.

7- حمایت بیشتر از قربانیان تقلب و «کار بیشتر برای درک تأثیر، فراتر از خسارات مالی» را طلب می کند.

8 و 9 – دو توصیه نهایی به موضوع اشتراک‌گذاری داده‌ها بازمی‌گردند: «سازمان های اجرای قانون باید  یک آزمایش یا مانور چگونگی مقابله صنایع با سرقت هویت  و تقلب انجام دهند. همچنین دولت بایستی  با صنایع همکاری های لازم در جهت ایجاد راه حل های تائید هوئیت را مبذول نموده و راهکارهای مقابله ائی  در مورد برخورد با هوئیت های جعلی را ارائه کند.»

لازم به توضیح است هماهنگی بهتر منجر به دفاع بهتر خواهد شد. در انتهای  گزارش آمده است؛ «باید درک جمعی بهتری از ماهیت تهدید و افزایش دانش و اتصال داده‌ها بین بازیگران در خط مقدم مقابله با تهدید در بخش‌های عمومی و خصوصی وجود داشته باشد.»

ارسال یک پاسخ

آدرس ایمیل شما منتشر نخواهد شد.