Стандарди за безбједност биометрије на мобилним уређајима
IEC вијест на енглеском језику можете да прочитате овдје.
Биометрија, која се користи за приступ свему, од телефона до земаља, свеприсутна је и у порасту као метода аутентификације. Брза и практична, биометрија је безбједнија јер користи наше јединствене физичке карактеристике и особине, што је чини немогућом за репликацију. Због тога многи у свијету технологије вјерују да ће ускоро у потпуности замијенити лозинке.
Ово није изненађујуће с обзиром на то да су компромитоване лозинке одговорне за већину цурења података. Технолошки гиганти попут Гугла и Епла (Google и Apple), након недавног безбједносног пропуста у којем је процурило око 16 милијарди лозинки, позивају кориснике да пређу на „passkeys“, које користе биометрију.
Велика већина мобилних уређаја има биометријску аутентификацију, а интеграција технологије вјештачке интелигенције пружа корисницима боље искуство. Препознавање лица се већ широко користи у многим апликацијама као што су Тиндер и Виза (Tinder и Visa), побољшавајући не само безбједност већ и повјерење. Ово је важно јер су дипфејкови (deepfakes) све већа глобална брига, због чега је IEC дио међународне сарадње за њихово сузбијање.
Међутим, биометрија није потпуно без ризика. На примјер, могу да се десе напади презентацијом или крађа биометријских података, ако нису примијењене одговарајуће мјере безбједности. Стандарди су кључни за пружање захтјева за безбједност биометрије и омогућавање интероперабилности, што је важно јер многи различити оперативни системи, мреже и окружења за мобилне уређаје такође могу да повећају рањивост.
Заједнички комитет IEC-а и ISO-а за биометрију, ISO/IEC JTC 1/SC 37, развио је више од 140 међународних стандарда, а још више их је у развоју да би се обезбиједила најбоља међународна пракса и смјернице о практично сваком аспекту биометријске технологије. Ово укључује не само како оптимизовати њене перформансе и безбједност биометрије, већ и како пружити смјернице за рјешавање кључних проблема у вези са сајбер безбједношћу, приватношћу података и етичким питањима.
Стандард ISO/IEC 27553-2 пружа захтјеве за безбједност и приватност високог нивоа за аутентификацију коришћењем биометрије на мобилним уређајима, посебно за „даљинске режиме“ као што је случај када се биометријски узорак снима путем мобилних уређаја, а подаци се преносе између мобилних уређаја и удаљених сервиса.
Стандард допуњује први дио серије који покрива локалне режиме, тј. гдје биометријски подаци и изведени биометријски подаци не напуштају уређај.