Уровни безопасности личности
Эта статья может быть слишком технической для понимания большинства читателей . ( Июль 2013 г. ) |
Функции безопасности, управляющие безопасностью личности, можно разделить на три уровня безопасности: уровень безопасности 1 (L1S) (скрытый), уровень безопасности 2 (L2S) (скрытый) и уровень безопасности 3 (L3S) (криминалистический). Эти три уровня безопасности в сочетании обеспечивают комплексную защиту личных данных и связанных с ними документов, гарантируя их действительность и подлинность . Обычно они используются для защиты идентификационной информации в важных документах, таких как удостоверения личности , водительские права и паспорта , чтобы гарантировать оригинальность и точность личности, которую они представляют. На диаграмме ниже показаны различные уровни безопасности и то, как они обеспечивают полную защиту личности.
Уровни безопасности
[ редактировать ]- Безопасность уровня 1 (L1S) ПОВЕРХНОСТНЫЕ данные. Уровень безопасности 1 обеспечивает самый низкий уровень безопасности. Это базовое требование безопасности называется методами печати с открытой защитой (или методами, требующими специальных оптических инструментов). К внешним функциям защиты на поверхностном уровне относятся использование ультрафиолета , нитей, водяных знаков , голограмм , защитных рисунков, микротекста , волокон и других различимых элементов в бумажном материале или на его поверхности в процессе изготовления бумаги. Они дополняются прикладными защитными элементами, такими как OVD или радужные полосы, термочувствительные чернила, оптические чернила с изменяющимися параметрами и различные высокотехнологичные методы или технологии печати. Распечатанные персонализированные данные являются частью этого уровня безопасности и статичны по своей природе. Благодаря сегодняшней доступности технологий такие функции безопасности стало легче подделать или скопировать.
- Функции L1S обеспечивают преимущество простой и быстрой визуальной проверки идентификационной информации без использования специальных или специализированных инструментов. Однако для выявления подделок или фальсификации потребуется эксперт, обладающий специальными инструментами. Из-за базового и визуального характера проверки этих функций сами по себе функции L1S больше не являются безопасными и в некоторых случаях при плохой реализации могут увеличить количество случаев. [ написание? ] кражи личных данных , злоупотреблений и подделки документов . Кроме того, поскольку такие функции и информация, напечатанные с использованием L1S, являются статическими, существуют ограничения на глубину и достоверность защищаемой идентификационной информации, а также на то, является ли такая информация наиболее актуальной.
- Безопасность уровня 2 (L2S) ВСТРОЕННЫЕ данные. Безопасность уровня 2 улучшает механизмы физической безопасности уровня безопасности 1, переводя защиту информации на скрытый и встроенный уровень. Это не позволяет случайным злоумышленникам получить доступ, например, к закодированной конфиденциальной информации внутри встроенного чипа или других средств кодирования. Технологии этого уровня включают смарт-чипы, магнитные полосы, радиочастотную идентификацию (RFID) , бесконтактные чипы или смарт-чипы со встроенными идентификационными и биометрическими данными. При наличии правильных инструментов схемы L2S позволяют собирать, регистрировать и аутентифицировать идентификационную информацию владельцев документов, а в последнее время и биометрическую идентификационную информацию. Закодированные данные ограничены размером и возможностями памяти чипа. Для получения доступа к соответствующему источнику данных и записи данных на встроенный носитель требуется специализированный механизм доступа (т. е. устройство считывания и кодирования).
- L2S был взломан технологическими достижениями и больше не может считаться на 100% безопасным. Благодаря сегодняшним технологиям подделка больше не является чем-то необычным, и информация документа, удостоверяющего личность, может быть потенциально подделана, изменена, украдена и продублирована в другой документ для использования в несанкционированных или незаконных целях.
- Безопасность уровня 3 (L3S) Данные криминалистической экспертизы. Уровень безопасности 3 обеспечивает безопасность и целостность информации от поверхностного уровня до уровня бесконечно сложного и специализированного криминалистического уровня L3S. По сути, L3S обеспечит столько уровней безопасности, сколько необходимо для любой ситуации, обеспечивая визуальную проверку документов, а также криминалистические проверки L3S идентификационной информации и информации о безопасности, которые трудно получить или просмотреть, если к ней не будут иметь доступ инструменты криминалистики с правильными уровнями авторизованного доступа. Возможность применять несколько подуровней безопасности стала возможной благодаря концепции централизованного (в отличие от локализованного) и динамического управления идентификационными данными, с помощью которой централизованные и судебно-медицинские меры безопасности могут применяться поверх локализованных и ограниченных приложений безопасности на документ, удостоверяющий личность. Поддельные и поддельные документы, удостоверяющие личность, обнаруживаются, когда централизованно полученные исходные данные истинной личности выявляют несоответствия в документе, а также в любой последней обновленной информации в режиме реального времени, такой как текущий статус профиля личности человека.
- Уровень безопасности 3 (L3S) считается самой глубокой и самой высокой технологией безопасности для защиты личности и документов, удостоверяющих личность. Основное внимание уделяется защите одной истинной личности каждого человека и, таким образом, автоматической защите связанных документов, удостоверяющих личность (и наоборот, в схемах L1S и L2S основное внимание уделяется защите документа, удостоверяющего личность, чтобы затем иметь возможность защитить личность. Однако как только безопасность документа, удостоверяющего личность, нарушается, личность, которую он призван защищать, также автоматически подвергается риску). Этот тип технологии был одобрен Управлением ООН по наркотикам и преступности (УНП ООН) и Глобальной инициативой ООН по борьбе с торговлей людьми (UN.GIFT). [1] Во время Венского форума в 2008 г. [2] И УНП ООН, и UN.GIFT подтвердили, что машиносчитываемые коды трудно подделать, поскольку идентификационная информация хранится не в документе, а в исходной базе данных, которая централизована, защищена и доступна только через соответствующие разрешения на доступ и авторизованные инструменты. Что касается статьи 12 УНП ООН Руководства для законодательных органов по осуществлению Протокола о предотвращении, пресечении и наказании за слежение за людьми, оно предусматривает следующее:
Некоторые виды технологий, которые являются новыми или находятся в процессе разработки, открывают значительный потенциал для создания новых типов документов, которые уникальным образом идентифицируют людей, могут быстро и точно считываться машинами и их трудно подделать, поскольку они основаны на информация, хранящаяся в базе данных вне досягаемости правонарушителей, а не информация, представленная в самом документе.
См. также
[ редактировать ]- Аутентификация
- Подделка документов, удостоверяющих личность
- Документ, удостоверяющий личность
- Мошенничество с личными данными
- Фишинг
- RFID
- Защита от несанкционированного доступа
- Устойчивость к несанкционированному вмешательству
- Беспроводная кража личных данных
Ссылки
[ редактировать ]- ^ «Руководство для законодательных органов по осуществлению Конвенции Организации Объединенных Наций против транснациональной организованной преступности и Протокола к ней» (PDF) . ПУБЛИКАЦИЯ ОРГАНИЗАЦИИ ОБЪЕДИНЕННЫХ НАЦИЙ . www.un.org.
- ^ «Венский форум по борьбе с торговлей людьми, 13–15 февраля 2008 г., Справочный документ Австрийского центра в Вене» (PDF) . ПУБЛИКАЦИЯ ОРГАНИЗАЦИИ ОБЪЕДИНЕННЫХ НАЦИЙ . www.un.org.
Внешние ссылки
[ редактировать ]- Кража личных данных США – Федеральная торговая комиссия
- Уровни безопасности личных данных в Curlie
- Кража личных данных: обзор исследования, Национальный институт юстиции, 2007 г.
- Кража личных данных – Университет Карнеги-Меллон
- Кража личных данных и мошенничество – Министерство юстиции США
- Совет ЕС: Глоссарий документов безопасности, функций безопасности и других связанных технических терминов.