Еще один идентификатор личности: как будет работать цифровой токен? Минцифры представило доктрину борьбы с киберпреступностью. Внутри есть идея цифрового токена: он свяжет воедино данные о человеке, которые сейчас хранятся порознь.
Разобрали материал Russian Business, где эксперты рассказали, зачем нужен токен и чем он опасен. Сама технология пока на начальной стадии разработки, а новые инструменты защиты планируют внедрить до 2030 года 🤔
Наш эксперт Денис Шорин объяснил механику так:
«Можно провести упрощенную аналогию с домом: вся цифровая активность человека происходит в разных комнатах (банк, оператор связи, страховая компания и т.п.).
Цифровой профиль — это досье о человеке, биометрия — это его пропуск в каждую из цифровых комнат, а цифровой токен — единая сигнализация этого дома, связывающая разные “комнаты” его цифровой жизни и срабатывающая в случае подозрительной активности».
Ниже основные тейки о цифровом токене:
◽Зачем это нам? Вокруг цифровой личности должен появиться «единый защищенный периметр». Без него, как отмечают авторы доктрины, общую защиту от IT-угроз выстроить не получается.
◽Что внутри? Криптографический «отпечаток» данных о человеке. Персональные сведения в открытом виде токен не хранит, цифровой профиль и биометрию не заменяет, а дополняет их.
◽Кто подключится к системе? Банки, телеком, маркетплейсы и государственные сервисы. Механизм автоматизирует проверку цифрового поведения и снизит риск подмены личности или удаленного оформления кредита.
◽Чем опасен единый идентификатор? Раньше злоумышленникам приходилось по кускам собирать данные из отдельных сервисов, теперь достаточно украсть один токен. Добавьте сюда зависимость всех участников от общей инфраструктуры, уязвимости которой пока никто не сосчитал.
◽Что мешает запуску? Нет правовой базы. Непонятно, кто и на каком основании получает доступ к информации и по каким правилам она хранится. Сначала появятся отдельные пилотные проекты, на полноценный запуск уйдут годы.
◽А что с бизнесом? Банкам, операторам и крупным платформам предстоит связать свои антифрод-системы между собой, обмениваться сигналами риска и подтянуть информационную безопасность под новые требования.
Малому бизнесу придется сложнее: в благоприятном сценарии компании получат инфраструктуру защиты, которую сами бы не построили, при негативном раскладе обязательные подключения станут дополнительной нагрузкой 😓
«Главный вызов — создать единую модель доверия для множества независимых систем: определить, какие сигналы они могут передавать друг другу, насколько этим сигналам можно доверять и кто отвечает за ошибку», — отмечает Денис.
В общем, будем наблюдать 🫡
А вы что думаете?
🔥 — идея здравая 👀 — слишком рискованно
Telegram | Сайт
В этом посте были ссылки, но мы их удалили по правилам Сетки
· 03.08
Нужен суверенный L0 блокчейн, кто его делать будет?😂
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
коммент удалён