مدیریت هویت در شبکه های مجازی
احترام به حریم خصوصی اشخاص
چگونه میتوان یک ارتباط مطمئن را در فضای اینترنت برقرار کرد؟ به نظر میرسد با افزایش روزافزون انتقال اطلاعات در شبکه های اینترنتی - همچون پرداختهای مالی و ارسال رای الکترونیکی – آشکار کردن هویت، روش آسانی جهت جلب اعتماد باشد. حال منظور از هویت چیست و چگونه میتوانیم از اطلاعات شخصی خویش در اینترنت حفاظت نماییم؟
در رویکرد سنتی، هویت بر عناصرِ فرآیندی؛ که در شناسایی نقش دارند متمرکز است. برای نمونه در تراکنشهای دولت الکترونیک، تنها یک شخصِ معین مسئول انجام فعالیتی همچون اظهارنامه های مالیاتی است. گاهی، شناسایی منحصر به فرد اشخاص در جهان به عنوان هدف بیان شده است.
انتشار و پردازش هر چه بیشتر جنبه های مختلف زندگی افراد در شبکه های اینترنتی و شناسایی منحصر به فرد اشخاص در جهان، مسائلی را به دنبال خواهد داشت. آشکار شدن بیش از حد هویت شهروندان و مصرف کنندگان آنان را در معرض خطرات ناشی از مورد سؤ استفاده قرار گرفتن و محروم شدن از حریم خصوصی قرار میدهد. بنابراین مردم برای موارد خاص همچون گفتگو در شبکههای اجتماعی، سفارش دارو یا محصولات خاص و آگهی کردن لوازم خانگی قدیمی در سایتهای اینترنتی باید هویت (تا حدودی) متفاوتی برای خود در نظر گیرند.
استاندارد ISO/IEC 24760، فناوری اطلاعات – تکنیکهای امنیتی – چارچوب مدیریت هویت؛ با هدف تضمین مدیریت ایمن و قابل اطمینان اطلاعات هویتی ضمن احترام به حفظ حریم شخصی افراد و در نظر داشتن نیازهای اشخاص و سازمانها، با این موضوع مشکل آفرین مقابله خواهد کرد. بخش اول آن، واژه شناسی و مفاهیم که در سال ۲۰۱۱ منتشر شد؛ شامل بحثهای مفصلی درباره مفاهیم مختلف هویت و مدیریت هویت و موضوعات مرتبط با اعتماد است.
استاندارد ISO/IEC 24760 یک تعریف جامع جهانی از هویت ارایه مینماید که عبارت است از "مجموعه های از ویژگیهای مرتبط با یک فرد" و شامل مفهوم هویتهای جزئی نیز میشود اما به معنای آن نیست که یک هویت، در یک دامنه مشخص میتواند افراد را به وضوح از یکدیگر متمایز نماید، بلکه این ویژگی در مفهوم معین کننده هویت (شناسه) بررسی میشود.
استاندارد ISO/IEC 24760 بهترین استاندارد منتشر شده مدیریت اطلاعات و دوستدار حفظ حریم شخصی افراد است زیرا به صراحت هویتهای جزئی را در بر میگیرد و تمایزی آشکار میان هویت و معین کننده هویت (شناسه) ایجاد مینماید.
سایر بخشهای این استاندارد در دست تدوین است و موضوعات آن درباره معماری مرجع، الزامات، تجربیات برتر (از طریق الگوی اطلاعات هویتی طی طول عمر)، پشتیبانی طراحی و عملیاتی کردن سیستمهای مدیریت هویت است.
منبع: مجله ایزو فوکوس+ - آوریل ۲۰۱۳
مترجم: سعید حسنی
پاسخ دهید
ببخشید، برای نوشتن دیدگاه باید وارد بشوید