- دوشنبه، ۱ ژوئیه ۲۰۲۴، ساعت ۰۶:۰۰ (GMT+7)
مبارزه با کلاهبرداری و جعل هویت در آینده به طور فزایندهای چالش برانگیز خواهد شد. هر بار که مهاجمان بر یک لایه حفاظتی غلبه میکنند، ما مجبور میشویم از سلاح جدیدی برای متوقف کردن آنها استفاده کنیم. و این بار، باید به زرادخانه "بیومتریک" خود بپردازیم.
جوهره مبارزه با تقلب و جعل این است که وقتی شمشیر را از رو می بندیم، مهاجم نمی تواند آن را خنثی کند. اثربخشی فوری قطعاً ممکن است، اما حفظ اثربخشی بلندمدت نیازمند یک استراتژی دقیق است.
کلاهبرداریهای آنلاین به طور فزایندهای پیچیدهتر میشوند. اضافه شدن محافظت بیومتریک نشانهای از این است که نبرد سختی در پیش خواهد بود. پایگاه داده بیومتریک سطوح مختلفی دارد و هر بار که به سطح بالاتری نیاز باشد، نشاندهنده یک گام «برگشتناپذیر» است. و اگر این سطح همچنان افزایش یابد و در نهایت نیاز به استفاده از دادههای ژنتیکی باشد، این آخرین مرحله خواهد بود و در صورت شکست کلاهبرداری، هیچ سلاح دیگری باقی نمیماند.
اکنون، ما باید از تصاویر واقعی و بلادرنگ برای تأیید تراکنشها استفاده کنیم. البته، این امر به مخازن داده عظیمی برای ذخیره تصاویر و دادههای بیومتریک برای تطبیق و احراز هویت نیاز دارد. طبیعتاً، این تصاویر واقعی از طریق کانالهای ارتباطی مختلف منتقل میشوند. چه اتفاقی میافتد وقتی این مخازن داده مورد حمله قرار میگیرند، یا وقتی خطوط انتقال یا دستگاههای انتهایی مورد دسترسی قرار میگیرند؟ عوامل مخرب دوباره به تمام دادههای کاربر دسترسی خواهند داشت. و با ابزارهای هوش مصنوعی که به طور فزایندهای قدرتمند میشوند، چه چیزی تضمین میکند که عوامل مخرب نمیتوانند از این مانع جدید احراز هویت عبور کنند؟
ما در حال جمعآوری دادههای شخصی بیشتر و بیشتری هستیم. در حالی که هنوز قادر به محافظت از مخازن دادههای موجود نیستیم، چه تضمینی وجود دارد که بتوانیم از مخازن عظیم دادههای جدید که جمعآوری شدهاند و خواهند شد، محافظت کنیم؟ خطرناکتر اینکه، اگر بازیگران مخرب به مخازن دادههای تصویری و بیومتریک دسترسی پیدا کنند، میتوانند نه تنها برای تأیید هویت بانکی، بلکه برای بسیاری از اهداف دیگر غیرمرتبط با بانکداری، هویت ما را جعل کنند. آنها میتوانند یک شخصیت جعلی در مورد ما ایجاد کنند که ما نمیتوانیم آن را کنترل کنیم و نمیتوانیم ثابت کنیم که جعل هویت شده است.
پیشنیاز این است که شهروندان از لزوم مطالبه حفاظت از خود آگاه باشند و مقامات نیز مسئولیت دارند از دادههای بیومتریک محافظت کنند تا به دست افراد نادرست نیفتد.
وقتی بانکها گامی برگشتناپذیر برمیدارند، پاسخگویی و قوانینی برای محافظت از شهروندان مورد نیاز است. علت اصلی در اقدامات فنی ناکارآمد برای محافظت از دادههای شخصی و سیاستهای سطحی برای تعیین مسئولیت نشت دادهها نهفته است. در نتیجه، بازیگران مخرب میتوانند به راحتی از این محافظتها عبور کرده و به تدریج کنترل سیستم را خنثی کنند.
برای اطمینان از حفاظت واقعاً مؤثر، قبل از جمعآوری دادههای شخصی، دولت و بانکها باید تعهداتی را بپذیرند و موارد زیر را روشن کنند:
- اگر دادههای بیومتریک فاش شود، مسئولیت بانک چیست؟ چه کسی یا کدام نهاد خاص مسئول خواهد بود و مجازاتها چیست؟
- سیستم چه اقدامات امنیتی برای جلوگیری از دسترسی هر لینک به دادههای محرمانه دارد؟ سیستم فنی باید اطمینان حاصل کند که حتی اگر کارمندان بانک (از جمله رهبران) دستکاری شوند، نمیتوانند به دادههای شخصی دسترسی پیدا کرده و آنها را بفروشند.
امنیت دادهها مسئلهای عظیم و پیچیده است؛ حتی ماهرترین متخصصان فناوری اطلاعات نیز نمیتوانند همه آسیبپذیریها را پیشبینی کنند. تعیین ضربالاجل اول جولای برای اجرا میتواند بانکها را مجبور به استفاده از سیستمهای ضعیف و آزمایش نشده کند و آنها را در برابر نفوذ آسیبپذیر کند که میتواند عواقب ویرانگری داشته باشد. ما باید بسیار محتاط باشیم و آزمایشهای مرحلهای و محدود انجام دهیم و فقط زمانی که حداکثر امنیت حاصل شد، روشهای جدید را به طور گسترده به کار گیریم.
ما همچنین باید در مورد امنیت دادهها از جهان بیاموزیم؛ میتوانیم فوراً تجربه چین را ببینیم. پس از یک دوره جمعآوری گسترده دادهها، آنها به جدی بودن افشای دادههای شخصی پی بردند و قوانین روشنی را برای مجازات شدید هر نهادی که دادهها را فاش میکند، اجرا کردهاند. هرچه دادهها مهمتر باشند، مسئولیت نیز بیشتر است. وقتی مسئولیت به چنین سطح بالایی میرسد، هیچ کس نمیتواند آن را نادیده بگیرد.
تمام نهادهایی که دادههای شخصی را در اختیار دارند، باید بالاترین سطح اقدامات حفاظت فنی را به طور جدی اجرا کنند. از این نیاز، شرکتهای متخصص در ارزیابی و پیادهسازی امنیت به سرعت توسعه یافتهاند و بسیاری از شرکتهای «یونیکورن» ظهور کردهاند که یک اقتصاد امنیتی دیجیتال پویا با کیفیت بسیار بالا را مطابق با استانداردهای امنیتی که توسط دولت به دقت در نظر گرفته شده است، پرورش میدهند.
یک سیستم کارآمد، سیستمی است که حداکثر حفاظت را برای دادههای شخصی شهروندان فراهم میکند و در عین حال تنها حداقل مقدار دادههای شخصی را از آنها جمعآوری میکند.
منبع: https://laodong.vn/kinh-doanh/xac-thuc-bang-du-lieu-sinh-trac-hoc-nhung-buoc-di-khong-the-dao-nguoc-1359890.ldo






نظر (0)