제퍼넷 로고

은행 및 금융 서비스에서 디지털 ID 진행 속도를 늦추는 오해(Nick Mothershaw)

시간

디지털 ID를 수용하는 전 세계 은행 및 금융 서비스의 경우 막대한 이점이 있습니다. 이를 가능하게 하는 디지털 ID 생태계가 현재 존재하며 빠르게 확장되고 있습니다. 예를 들어 TISA 및 UK Finance와 같은 무역 기관이 영국에서 주도한 다양한 공급업체의 디지털 ID에 금융 서비스 회사가 액세스할 수 있도록 하는 제품이 전 세계적으로 등장하고 있습니다. 이러한 제안은 디지털 ID 에코시스템이 디지털 ID를 수용하고 이에 의존하게 될 은행 및 금융 서비스 제공업체, 소비자 및 비즈니스 고객, 신뢰 프레임워크 생성자 및 성장하는 디지털 ID 시장과 관련된 모든 당사자를 위해 원활하게 작동하도록 보장합니다. 공급자.

그러나 다양한 부문에 걸쳐 이러한 기업, 정부 및 무역 기관과의 심도 있는 작업을 통해 디지털 ID에 대해 동일한 신화와 질문이 지속적으로 나타나는 것으로 나타났습니다. 그들은 앞으로 나아가는 이 분야에 대한 완고한 장벽임이 입증되고 있습니다. 다음은 계속해서 제기되는 통념과 문제 중 일부이며, 우리는 이에 대한 명확성을 제공하기 위해 노력했습니다.

사기가 문제가 될까요? 재사용 가능한 디지털 ID와 보유하고 있는 데이터가 오늘날 사용되는 방법만큼 안전할까요? 사기가 발생하면 책임은 어디에 있습니까?

많은 국가에서 디지털 ID에 대한 핵심 접근 방식은 분산화입니다. 이것은 사용자 데이터가 공격에 취약할 수 있는 하나의 중앙 데이터베이스에 보관되지 않는다는 것을 의미합니다. 대신, 사용자의 데이터를 보관하는 분산 접근 방식으로, 사용자 자신의 장치 또는 클라우드의 사용자 특정 공간에 보호된 형식으로 보관됩니다.

그러나 일반적으로 여기에서 중요한 것은 디지털 ID 신뢰 프레임워크의 역할입니다. 이 프레임워크는 ID 공급자가 데이터 액세스 및 관리를 위한 글로벌 보안 표준에 따라 인증을 받도록 할 것입니다. 여기에는 데이터가 전송 중 및 적절한 경우 유휴 상태에서 암호화되도록 보장하는 것이 포함됩니다. 또한 얼굴, 지문 또는 홍채는 고유하므로 복사하거나 재생산하기가 본질적으로 어려운 생체 인식과 같은 강력한 인증 장치로 데이터를 보호해야 하므로 실제 사용자만 데이터에 액세스할 수 있습니다. 

이는 디지털 ID의 핵심 기능이며 사기가 가장 확실하게 감소할 것임을 의미합니다. 그러나 사기꾼들은 계속해서 침입할 방법을 찾기 위해 노력할 것이며 이는 레이더에 단단히 남아 있어야 합니다. 데이터 위반이 발생하는 경우 신뢰 프레임워크는 위반된 디지털 ID 또는 구체적으로 위반된 자격 증명의 공급자에게 사용자의 ID를 일시 중지하거나 닫도록 요구합니다. ID 제공자는 또한 도난당한 ID의 부정 사용으로 영향을 받는 실제 최종 사용자와 모든 조직에 통지해야 합니다. 사용자가 다음에 자신의 ID를 사용할 때 추가 ID 증명 또는 인증이 적용될 수 있습니다.

신뢰 프레임워크 규칙을 따르지 않아 사기꾼이 디지털 ID를 제어할 수 없게 된 ID 제공자는 책임을 져야 할 수 있습니다. 이 책임 위치는 특정 신뢰 프레임워크의 규칙 또는 회사 사용자에게 디지털 ID에 액세스하도록 제공하는 계약상의 위치에 따라 달라집니다.   

접근이 문제가 될까요? 디지털 ID는 모든 사람이 사용할 수 있거나 모든 곳에서 작동합니까, 아니면 기존 액세스 및 포함 문제를 악화시킬 것입니까?

이러한 문제를 해결하고 원하는 경우 누구나 디지털 ID를 얻을 수 있도록 하기 위해 중요한 작업이 진행되고 있습니다. 공공, 민간 및 제XNUMX 부문의 대표를 포함하는 OIX Inclusion Steering Group을 통한 우리의 작업은 디지털로 제시할 수 있는 증거(예: 운전면허증 또는 여권)가 없는 사람들을 위한 대체 방법이 있어야 함을 강조했습니다. . 마찬가지로 디지털 ID를 얻거나 사용하는 데 도움이 필요한 사람들이 액세스할 수 있도록 보조 디지털 기능을 사용할 수 있어야 합니다.

주요 이니셔티브가 진행 중입니다. 예를 들어, 사진 기능이 있는 디지털 바우처에 대한 우리의 제안은 문서가 없는 사용자를 대신하는 바우처를 통해 어떻게 디지털 ID 에코시스템으로 가져올 수 있는지 보여줍니다.

네트워크 신호가 없는 지역에서는 디지털 ID가 작동하지 않는다는 잘못된 믿음도 있습니다. 강력한 신뢰 프레임워크는 발급자를 직접 참조할 필요 없이 제시할 수 있는 자격 증명의 로컬 보안 서명 복사본을 보유하도록 보장합니다.

그리고 마지막으로 모든 사람이 디지털 ID를 원하지는 않을 것이라는 우려가 있습니다. 우수한 신뢰 프레임워크는 사용자가 서비스에 액세스할 수 있는 대체 방법을 제공합니다. 여기에는 오늘날 발생하는 서비스 공급자에 의한 직접 교정 및 계정 문제와 같이 서비스에 액세스하는 다른 디지털 방법이 포함될 수 있습니다. 또는 전통적인 신원 문서와 같은 비디지털 식별 수단의 사용이 포함될 수 있습니다.

악용 문제 – 디지털 ID의 데이터에 액세스할 수 있는 조직이 데이터를 악용할 수 있습니까?

여기서 핵심은 디지털 ID가 GDPR과 같은 현지 데이터 보호법 내에서 엄격하게 작동하므로 해당 데이터 및 디지털 ID를 가진 사람만 액세스하고 관리할 수 있다는 것입니다. 그들은 데이터를 공개할 수 있는 제XNUMX자를 제어하고 한 ID 공급자에서 다른 공급자로 데이터를 이동하도록 허용하며 언제든지 데이터 삭제를 요청할 수 있습니다.

디지털 ID 내의 데이터가 업데이트되면 유효성을 검사하고 다시 확인하여 사용자가 공유하는 사람들이 신뢰할 수 있습니다. 정보를 검증할 수 없는 경우 검증 또는 검증되지 않은 상태가 첨부된 각 속성으로 강조 표시됩니다. 사용자는 이전에 데이터를 공유한 조직 목록을 보고 업데이트를 받을 사람을 선택할 수 있습니다. 조직은 이러한 업데이트 서비스에 가입하도록 선택할 수 있습니다. 

사람이 기기를 분실한 경우 디지털 ID는 일반적으로 분산 방식으로 클라우드에 안전하게 백업되므로 새 기기로 쉽게 복구할 수 있습니다. 그러나 조직에서는 하나의 장치에 의존하지 않는 디지털 ID를 찾는 것이 가장 좋습니다.

설명을 찾고

신뢰를 구축하는 능력은 그 어느 때보다 훨씬 더 복잡해졌지만 디지털 ID는 온라인 조직에서 직접 발급한 ID보다 신뢰를 가능하게 하는 데 훨씬 더 효과적인 것으로 입증되고 있습니다. 사실 디지털 ID는 이 산업의 게임 체인저가 될 것이지만 디지털 ID에 대해 여전히 가지고 있는 많은 오해가 업계를 방해하고 있습니다.

인지된 많은 도전과제는 이미 해결되었거나 현재 해결되고 있습니다. OIX, 무역 기구 및 정부와 같은 조직 덕분에 디지털 ID를 모두에게 잘 작동하는 곳으로 옮기기 위한 주요 이니셔티브가 진행 중입니다. 아직 답변되지 않은 질문과 해결되지 않은 문제가 있는 은행 및 금융 서비스 조직은 이러한 당사자에게 설명을 요청해야 합니다. 

spot_img

최신 인텔리전스

spot_img

우리와 함께 채팅

안녕하세요! 어떻게 도와 드릴까요?