想象一下,您可以安全地在线购买电话计划或私人健康保险,而无需提供多份文件来证明您的身份——或者担心您的身份以后可能会被盗。
爱沙尼亚——一个与俄罗斯接壤的波罗的海小国——在大约 20 年前引入了一个单一的、安全的数字 ID,可用于在访问政府和私人机构时验证其身份,从而使其居民能够做到这一点
政府机构 e-Estonia 的数字化转型顾问 Carmen Raal 告诉 ABC,其 eID 的电子签名几乎无处不在。
“目前在爱沙尼亚有两件事你不能在网上做,那就是结婚和离婚。其他一切皆有可能,”Raal 女士说。
“我们不会有任何单独的健康保险卡。我们不必随身携带驾驶执照。
"一张身份证就足够了。”
在澳大利亚最近的 Optus 和 Medibank 黑客事件之后,网络安全专家正在寻找更安全的方式让澳大利亚人证明自己的身份。
爱沙尼亚的 eID 允许其公民在线投票、提交纳税申报单、检查健康记录、组织处方和使用数字签名,所有这些都只需一个 ID 和密码。
它无需记住单独的密码或提供可以轻松复制和重复使用的个人文件(例如护照或驾驶执照)。
一名男子敲响莎拉父母的门,寻找性行为。然后事情变得更加疯狂
莎拉知道她的身份被黑的第一件事是当一个男人出现在她父母的家门口” 要求他在网上支付的性服务。
阅读更多Raal 女士说,爱沙尼亚引入了 eID,因为该国在经历了几十年的苏联统治后正在重建自己。
她说,由于人口少、空间大、资源匮乏,爱沙尼亚需要找到一种不同的方式为其人民提供公共服务。
“我们发现数字化基本上是唯一的出路,”她说。
“因此,数字化能够帮助我们解决资源不足的问题,帮助我们建立信任并解决腐败问题。”
许多其他国家也已开始实施数字身份证系统。
比利时有一个名为“itsme”的数字身份证,允许个人通过手机安全地在线识别自己、签署文件和确认交易,而无需需要密码。
去年,德国将其政府颁发的 ID 转移到网上,2020 年,欧盟委员会主席 Ursula von der Leyen 宣布了一个欧盟范围内的数字身份系统。
优于物理识别
网络安全专家 Vanessa Teague 说尽管没有任何系统是完全安全的,但数字身份证总比“在互联网上刷你的护照号码或驾照”要好。
“让它比什么更好的根本原因Thinking Cybersecurity 的首席执行官兼澳大利亚国立大学副教授 Teague 博士说,我们目前在澳大利亚正在做...... /p>
澳大利亚有一个数字有限身份系统,但是,Teague 博士说,它在保护隐私方面做得还不够。
“而是与使用您自己的凭据直接向您想要的任何人、您想要登录的任何人进行身份验证相比,您正在 ping 您的身份提供者和 th每次你想在某个地方登录时都会进行政府身份交换,所以你去过的任何地方都会留下这种痕迹,”她说。
用于建立账户的文件是她补充说,还存储,存在数据泄露风险。
爱沙尼亚如何成为电子爱沙尼亚< /h3>
从机器人裁判到 Skype 和 Playtech,爱沙尼亚已经从苦苦挣扎的后苏联国家转变为世界上数字化程度最高的国家之一
阅读更多然而,爱沙尼亚模式并非没有缺陷,大量事件暴露出漏洞系统。
在 2020 年,政府的数据保护检查局以 10 万欧元的罚款威胁了 3 家连锁药店,因为他们让个人在未经同意的情况下访问他人的电子处方。
同年,一名警官和医护人员在试图访问警官未来配偶的电子健康记录时被罚款。
然而,Arnis Paršovs ——塔尔图大学网络安全研究员——说爱沙尼亚当局一直在积极处理这些问题。
Paršovs 先生说,在 2017 年,人们发现 eID 的加密密钥有一个弱点,使得无需拥有某人的卡就可以获取存储在某人卡中的私钥。
“这些风险……已经得到修补、缓解,我们会向前迈进,”他说。
他说,由于爱沙尼亚使用了一个加密的 id(而不是多个文档),因此很少有高影响力的勒索软件攻击。
“在爱沙尼亚……你只需提供证据证明你可以访问私钥,私钥永远不会离开身份证,或者与你进行身份验证的一方永远不会知道私钥,”他说。
"你可以入侵服务提供商,但他们根本没有这些身份验证凭据来冒充我或其他任何人。
"但是,当然,这些服务提供商确实可以访问个人数据……如果他们正在处理健康信息,可能是健康信息。”
澳大利亚需要数字身份证的立法变更
澳大利亚战略政策研究所 (ASPI) 国际网络政策中心主任弗格斯·汉森 (Fergus Hanson) 表示,数字身份证可以增强如果将隐私权扩展到澳大利亚企业和个人,因为公司不必收集身份数据。
但是,政府首先需要引入适当的立法。
Medibank 客户陷入困境
网络安全专家表示,Medibank 上的数据黑客行为比一个反对 Optus。
阅读更多“目前它有点在法律真空中运作,所以我认为这是一个很大的问题,迫切需要旨在保护公民的立法,”他说。
“什么我们需要做的是让它们旨在帮助公民,让他们的生活更美好、更安全、更有保障。”
不应将数字 ID 用作监视或执法的机会,以及必须有ongoi他说,请仔细检查系统。
“该计划永远不会完美……但我们必须有一个过程来尝试[to] 尽可能多地[漏洞],”他说。
汉森先生补充说,必须与州和领地政府合作开发一个全国性的数字身份系统,因为他们与他们的公民比联邦政府更频繁。
“我们真的需要确保各州在这方面有利益关系,以便他们使用这个共同的计划,而不是离开并制定自己的计划——他们目前正在这样做,”他说。
正在加载表格.. .澳洲中文论坛热点
- 悉尼部份城铁将封闭一年,华人区受影响!只能乘巴士(组图)
- 据《逐日电讯报》报导,从明年年中开始,因为从Bankstown和Sydenham的城铁将因Metro South West革新名目而
- 联邦政客们具有多少房产?
- 据本月早些时分报导,绿党副首领、参议员Mehreen Faruqi已获准在Port Macquarie联系其房产并建造三栋投资联