- Главная
- /
- Безопасность
- /
- Цифровая идентификация в Великобритании: новые риски безопасности и мнения экспертов

Цифровая идентификация в Великобритании: новые риски безопасности и мнения экспертов
6
Новая схема цифровой идентификации в Великобритании становится «мишенью для хакеров». Обнародование общенациональной схемы цифровой идентификации вызвало разногласия среди техноблогеров. Защитники конфиденциальности подчеркивают опасности растущих полномочий и риски для безопасности.
На этой неделе премьер-министр Великобритании сэр Киир Стармер объявил о введении обязательной схемы цифровой идентификации, требующей от всех желающих работать в Великобритании носить цифровые удостоверения на своих мобильных телефонах.
Схема цифровой идентификации, представленная Стармером на Глобальной конференции прогрессивных действий в Лондоне, ожидается к внедрению к концу текущего парламента, который должен закрыться в 2029 году. Посмотрите мое выступление в прямом эфире с Глобального саммита прогрессаздесь.
Однако специалисты в области технологий имеют смешанные мнения по поводу того, принесет ли эта схема чистую выгоду для безопасности данных.
«Собирание всей информации о личности, биометрических данных и доступе к сервисам в одну централизованную систему не только создает более крупную мишень для хакеров, но и означает, что в случае нарушения безопасности все находятся под угрозой», — сказал Роб Жардин, главный цифровой директор платформы децентрализованного VPN NymVPN.
Жардин подчеркнул риск, который возникнет из-за включения любых биометрических данных — которые невозможно изменить в случае взлома — в схему идентификации и указал на возможность расширения полномочий.
«Цифровая идентификация может начать как простой способ подтверждения вашей личности, но со временем она может незаметно расшириться до отслеживания ваших перемещений, ваших действий или даже контроля доступа к сервисам», — добавил он.
Как будет работать цифровая идентификация в Великобритании?
Ожидается, что цифровой ID будет включать фотографию человека, имя, дату рождения и статус проживания.
Правительство Великобритании рассматривает способы, позволяющие пользователям, не имеющим смартфонов, участвовать в схеме, и в этом году запустит трехмесячную консультацию по лучшим практикам реализации сервиса. В рамках консультаций будет изучаться, следует ли включать такую дополнительную информацию, как адреса.
Выступая на Глобальной конференции прогрессивных действий, Стармер заявил, что схема необходима для сокращения нелегальной иммиграции и, в частности, числа людей, работающих нелегально в Великобритании. «Я знаю, что вас беспокоит уровень нелегальной миграции в эту страну. Цифровая идентификация — это еще одна мера, направленная на то, чтобы усложнить работу нелегальным образом здесь, сделав наши границы более безопасными», — сказал он.
«Цифровая идентификация — это огромная возможность для Великобритании. Это сделает более сложным нелегальную работу в этой стране, делая наши границы более безопасными», — добавил Стармер.
Члены оппозиционных партий Великобритании раскритиковали эти планы, лидер либеральных демократов сэр Эд Дэйви заявил, что схема «увеличит наши налоговые счета и бюрократию, при этом сделав практически ничего» для сокращения числа мигрантов, пересекающих канал, что стало горячей темой в Англии.
Несмотря на то, что некоторые эксперты в области технологий отмечают потенциальные риски безопасности, связанные с схемой цифровой идентификации, другие специалисты в соответствующих областях предполагают, что правильно спроектированная система цифровых идентификаторов может оказаться более безопасной, чем существующие методы идентификации.
«Когда вопросы безопасности решаются с помощью передовой криптографии и непрерывного мониторинга, они создают более устойчивую национальную инфраструктуру», — сказала Синди ван Нийерк, генеральный директор базирующейся в Великобритании компании ID и верификации Umazi.
В качестве примера ван Нийерк предложила, что цифровая идентификация избавит от необходимости отправлять скан паспорта провайдерам услуг и/или потенциальным работодателям, что может подвергаться взломам и утечкам данных.
«Цифровая идентификация устраняет это, используя криптографические учетные данные, которые подтверждают личность, не выставляя личные данные на показ», — сообщила она изданию Decrypt. `Граждане контролируют, какая информация передается и когда, создавая настоящую защиту приватности, а не ее иллюзию`.
Развивая эту мысль, ван Нийерк отметила, что данные граждан Великобритании в настоящее время хранятся в «сотнях небезопасных баз данных» как в государственном, так и в частном секторах, и что адекватная система цифровой идентификации объединит верификацию, распределяя хранение, что уменьшит риск массовых утечек данных.
«Система цифровой идентификации Эстонии, которая функционирует с 2002 года, на сегодняшний день насчитывает примерно 1,4 миллиона пользователей и за 23 года имела только один инцидент, но стала сильнее благодаря децентрализованной архитектуре, которая предотвратила массовую утечку данных», — пояснила она.
Децентрализация цифровых идентификаторов является важной темой, поскольку некоторые эксперты утверждают, что децентрализация может оказаться ключевой для реализации схемы ID надежным и безопасным образом.
«Сильные юридические гарантии и прозрачность важны, но настоящей защитой является создание систем в децентрализованном виде — то есть ни один орган не контролирует все данные, а пользователи всегда имеют доступ к своим собственным данным», — сказал Жардин. «При правильном подходе децентрализованные цифровые удостоверения могут обеспечить удобство и доверие, не превращаясь в инструмент наблюдения, о котором мы позже пожалеем».
Эту идею о децентрализации поддержала и ван Нийерк, хотя она также подчеркнула важную роль, которую может сыграть квантовая компьютерная техника в любой национальной системе идентификации.
«Великобритания может использовать квантово-устойчивые алгоритмы с первого дня, избегая миллиардов затрат на дооснащение, с которыми столкнутся другие страны позже», — отметила она.
Она также пояснила, что децентрализованная архитектура усилит любую квантовую устойчивость, которой может в конечном итоге обладать схема цифровой идентификации Великобритании.
«Распределенные системы, использующие постквантовую криптографию, создают несколько уровней защиты», — добавила она. «Даже если один криптографический метод будет скомпрометирован, резервные квантово-стойкие протоколы сохранят целостность системы».

Взлом аккаунта альткойна 0G: хакер требует аирдроп и угрожает пользователям
Хакер взломал аккаунт альткойна 0G, выдвинул требования и раскрыл фальшивую ссылку на аирдроп. Пользователи рискуют потерять активы! ⚠️💰 #крипта #мошенничество

Взлом Discord: утечка данных пользователей и предупреждение для владельцев криптовалют
Взлом Discord скомпрометировал данные пользователей. Важно быть осторожным, особенно владельцам криптовалют. Компания ведет расследование и настоятельно рекомендует сохранять бдительность. 🔒⚠️💻✨

Южная Корея под угрозой: Кибератаки и непрочные системы безопасности ставят под сомнение цифровую устойчивость страны
Южная Корея сталкивается с регулярными кибератаками, что ставит под угрозу ее цифровую безопасность. Критика касается фрагментации и недостатка координации в службах. Нужны меры для укрепления обороны! 🔒💻⚠️

Abracadabra Money снова взломан: потери составили $1.77 миллиона
Abracadabra Money снова атакована, потеря — $1.77 млн. Злоумышленник перевел 51 ETH. Резерв DAO использован для выкупа токенов. Три крупных взлома за год! 💔💸🔒