الوسم: Digital Identity

  • المملكة المتحدة تبدأ اختبار سجل خدمات التحقق الرقمي القابل للقراءة آليًا

    المملكة المتحدة تبدأ اختبار سجل خدمات التحقق الرقمي القابل للقراءة آليًا

    دعا مكتب الهويات والسمات الرقمية في المملكة المتحدة مزوّدي خدمات التحقق الرقمي إلى المساعدة في اختبار بنية تحتية ستجعل السجل الحكومي للخدمات المعتمدة قابلًا للقراءة آليًا. وتهدف المبادرة إلى تمكين الشركات والجهات العامة من التحقق من حالة التسجيل بأمان وعلى نطاق واسع بدلًا من الاعتماد فقط على عمليات البحث اليدوية.

    تشمل الاختبارات نموذجين تقنيين

    عرضت OfDIA نموذج API للاتصالات المباشرة والتبادل الآمن للبيانات، إلى جانب نموذج لبيانات الاعتماد يتيح للخدمة تقديم دليل قابل للتحقق من محفظة رقمية. ويخطط المكتب لاختبار ضم مزوّدي الخدمات في أكتوبر 2026 وإجراء مقابلات مع المشاركين بشأن مدى استعدادهم لاختبارات التكامل.

    كما نشرت الحكومة مواد تقنية خاصة بالتكامل. وقالت OfDIA إن اختبار كلا النموذجين سيستمر في وقت لاحق من العام؛ ويمثل الإعلان دعوة إلى المشاركة، وليس إقرارًا باكتمال التكامل في بيئة الإنتاج.

    تتطلب عمليات التحقق الآلية من الثقة أدلة خاضعة للضبط

    يمكن للسجلات القابلة للقراءة آليًا تقليل عمليات التحقق اليدوية، لكن المؤسسات التي تعتمد عليها تظل بحاجة إلى إدارة الإصدارات ومراقبة التوافر واستجابة قابلة للتدقيق عند تغير حالة أحد المزوّدين. وينبغي لفرق الهوية التعامل مع بيانات السجل بوصفها أحد الضوابط ضمن عملية ضمان أشمل. تتابع SectechMedia التطورات ذات الصلة ضمن تغطيتها للتحكم في الوصول والهوية.

    المصادر

  • سريلانكا تخطط لتجربة داخلية للهوية الرقمية بينما لا تزال عملية الشراء الكاملة متأخرة

    سريلانكا تخطط لتجربة داخلية للهوية الرقمية بينما لا تزال عملية الشراء الكاملة متأخرة

    تستعد سريلانكا لإطلاق تجربة داخلية محدودة لبرنامج الهوية الرقمية، بينما لا تزال عملية شراء النظام الوطني الكامل من دون حل. وتشير التقارير حول خطة الحكومة إلى أن العروض المقدمة لتولي دور الجهة الرئيسية لتكامل الأنظمة تجاوزت المنحة الهندية المخصصة لدعم عملية النشر الأوسع.

    تفصل التجربة الاختبارات المبكرة عن عملية الشراء الكاملة

    يستند نظام الهوية الرقمية الفريدة المزمع في سريلانكا إلى بنية MOSIP مفتوحة المصدر. ويتبع المسؤولون نهجًا مرحليًا حتى يمكن البدء في إصدار الهويات والاختبارات التشغيلية بالتزامن مع استمرار مناقشات التمويل والشراء. وكانت تصريحات عامة سابقة قد حددت موعد الإصدار الأولي قبل نهاية 2026.

    يشمل البرنامج الأكبر التسجيل البيومتري وإدارة دورة حياة الهوية والتكامل مع الخدمات الحكومية. ويمكن لتجربة محدودة اختبار مسارات عمل التسجيل وقابلية التشغيل البيني بين الخدمات، لكنها لا تحل بمفردها متطلبات القدرة على المستوى الوطني أو حوكمة الخصوصية أو الشراء أو الدعم طويل الأمد.

    تحتاج البنية التحتية للهوية إلى معايير قبول شفافة

    قبل التوسع، ينبغي للجهات المسؤولة عن البرنامج نشر ضوابط قابلة للقياس لجودة البيانات البيومترية واكتشاف التكرار والموافقة وسجلات التدقيق واستعادة بيانات الاعتماد والوصول إلى البيانات. ويُعد اختبار الأمان المستقل ووضع قواعد واضحة للاحتفاظ بالبيانات أمرين مهمين عندما تتحول التجربة إلى منصة هوية تشغيلية. تتابع SectechMedia الأنظمة ذات الصلة ضمن تغطيتها للتحكم في الوصول والهوية.

    المصادر

  • إطلاق علامة الثقة البريطانية CertifID مع خمسة مزودي خدمات للتحقق الرقمي

    إطلاق علامة الثقة البريطانية CertifID مع خمسة مزودي خدمات للتحقق الرقمي

    وضعت المملكة المتحدة علامة الثقة UK CertifID قيد الاستخدام الفعلي، بعدما أصبح خمسة من مزودي خدمات التحقق الرقمي أول مؤسسات يُسمح لها بعرضها لخدمات مسجلة. وتهدف العلامة إلى مساعدة المستخدمين على تحديد المزودين الذين جرى تقييمهم وفق إطار الثقة الوطني لخدمات التحقق الرقمي.

    العلامة مرتبطة بالخدمات المسجلة

    يسمي تحديث حكومي بشأن الهوية الرقمية Orchestrating Identity وTrustID وCDD Services وMistho وGBG بوصفهم المزودين الأوائل. وترتبط الأهلية بالحصول على اعتماد وفق الإصدار 1.0 من إطار الثقة والتسجيل ضمن نظام حوكمة الهوية الرقمية في البلاد؛ ولا تمثل تأييدًا عامًا لكل منتج تقدمه الشركة.

    تحدد إرشادات الاستخدام الحكومية شروط كيفية إظهار العلامة، وهي مصممة لمنع عرضها بطريقة قد تضلل العملاء بشأن نطاق الاعتماد. ويأتي الإطلاق في أعقاب التوجه الأوسع نحو خدمات التحقق الرقمي القابلة لإعادة الاستخدام في المعاملات الخاضعة للتنظيم والمقدمة للجمهور.

    لا تزال الجهات المعتمدة على الخدمة بحاجة إلى إجراء العناية التقنية الواجبة

    يمكن لعلامة ثقة ظاهرة أن تدعم عمليات الشراء وثقة المستخدمين، لكن لا يزال يتعين على المؤسسات تقييم قوة المصادقة وضوابط الخصوصية وإجراءات الاسترداد ومراقبة الاحتيال وقابلية التشغيل البيني لكل عملية نشر. وينبغي أن تحدد العقود بدقة الخدمة المسجلة المستخدمة. تتابع SectechMedia التطورات ذات الصلة ضمن تغطيتها لأنظمة التحكم في الوصول والهوية.

    المصادر

  • مؤسسة OpenID تعلن عن أول تطبيقات معتمدة من OpenID4VP وOpenID4VCI

    مؤسسة OpenID تعلن عن أول تطبيقات معتمدة من OpenID4VP وOpenID4VCI

    أعلنت مؤسسة OpenID عن أول المؤسسات التي حصلت على شهادة ذاتية لتطبيقات OpenID للعروض القابلة للتحقق وOpenID لإصدار بيانات الاعتماد القابلة للتحقق بموجب ملف تعريف قابلية التشغيل البيني عالي الضمان (HAIP). يمنح هذا الإنجاز موردي المحافظ والجهات المُصدرة وجهات التحقق سجلًا عامًا للمطابقة لبروتوكولات يتزايد استخدامها في برامج الهوية الرقمية.

    الاعتماد يغطي عدة أدوار في النظام البيئي

    يحدد OpenID4VCI كيفية إصدار بيانات الاعتماد القابلة للتحقق، بينما يدعم OpenID4VP تقديم ادعاءات مختارة إلى جهة تحقق. يضيّق ملف تعريف HAIP خيارات التنفيذ لتحقيق قابلية تشغيل بيني أعلى ضمانًا. وقالت المؤسسة إن التطبيقات الأولى اجتازت اختبارات المطابقة الخاصة بها، مع توفر النتائج في سجل عام.

    تغطي الشهادات الأولية أدوار المحفظة والجهة المُصدرة وجهة التحقق عبر عدة مزودين. أشارت تقارير مستقلة إلى أن المواصفات يتم اعتمادها بالفعل في مبادرات الهوية الرقمية الوطنية والإقليمية، مما يزيد الحاجة إلى اختبارات قابلة للتكرار بدلاً من عروض ثنائية لمرة واحدة.

    المطابقة لا تحل محل ضمان النشر

    ينبغي على المشترين التحقق من دور البروتوكول والملف التعريفي وإصدار البرنامج الذي تغطيه الشهادة. لا تزال البرامج الإنتاجية بحاجة إلى مراجعة الخصوصية، وإدارة المفاتيح، وضوابط دورة الحياة، والاختبار عبر سلسلة بيانات الاعتماد الكاملة. تتابع SectechMedia التطورات ذات الصلة في تغطيتها للتحكم في الوصول والهوية.

    المصادر

  • مصلحة الضرائب الأمريكية تدرس استخدام الفرز بالذكاء الاصطناعي لتراكم قضايا سرقة الهوية التي تقترب من 257,000 حالة

    مصلحة الضرائب الأمريكية تدرس استخدام الفرز بالذكاء الاصطناعي لتراكم قضايا سرقة الهوية التي تقترب من 257,000 حالة

    تدرس مصلحة الضرائب الأمريكية إمكانية استخدام الذكاء الاصطناعي في تقييم مدى تعقيد قضايا سرقة الهوية وتوجيهها إلى الموظفين المدربين بشكل مناسب. يظهر هذا المقترح في رد الوكالة على تدقيق أجراه المفتش العام لإدارة الضرائب بوزارة الخزانة (TIGTA)؛ ولا يذكر التقرير أن نظام فرز بالذكاء الاصطناعي قد تم نشره فعلياً بالفعل.

    معظم التأخير يحدث قبل التوزيع على الموظفين

    وجد التدقيق أن ضحايا سرقة الهوية انتظروا في المتوسط نحو 20 شهراً لحل قضاياهم خلال السنوات المالية من 2023 إلى 2025، مقارنة بهدف الوكالة البالغ 120 يوماً. وقضت الحالات في عينة التدقيق معظم ذلك الوقت في مخزون غير موزع على الموظفين. وقد انخفض حجم العمل غير المحلول عن المستويات السابقة، لكنه ظل قريباً من 257,000 حالة في مايو 2026.

    وأوصت TIGTA بتقييم مدى تعقيد الحالات قبل التوزيع على الموظفين ونقل المطالبات إلى المعالجة النشطة بشكل أسرع. ووافقت مصلحة الضرائب على دراسة إمكانية استخدام الذكاء الاصطناعي لدعم هذا العمل بدلاً من تحويل موظفي سرقة الهوية ذوي الخبرة لفحص الحالات الواردة.

    الأتمتة تحتاج إلى ضمانات قابلة للتدقيق

    أي نموذج فرز يُستخدم في قضايا الاحتيال على الهوية سيحتاج إلى معايير توجيه موثقة، ومراجعة بشرية، واختبار للتحيز، ومسار للطعن في المطالبات المصنفة خطأً. وينبغي قياس الأداء بالاستناد إلى وقت الحل ومعدلات الخطأ، لا إلى حجم الإنتاجية وحده. تتابع SectechMedia الضوابط ذات الصلة في تغطيتها لـالهوية والتحكم في الوصول.

    المصادر

  • NIST تضع اللمسات الأخيرة على إرشادات حماية الهوية الرقمية ورموز الوصول عبر الإنترنت

    NIST تضع اللمسات الأخيرة على إرشادات حماية الهوية الرقمية ورموز الوصول عبر الإنترنت

    أنجزت NIST إرشادات تنفيذية لحماية رموز الهوية والوصول عبر الإنترنت من السرقة والتزوير وسوء الاستخدام. تتيح هذه الرموز للتطبيقات والخدمات التعرف على المستخدمين المصادَق عليهم دون طلب بيانات الاعتماد بشكل متكرر، إلا أن الرموز المسروقة أو المزوّرة يمكن أن تتيح لمهاجم انتحال هوية حساب شرعي مع تجاوز فحوصات تسجيل الدخول المعتادة.

    تستند الإرشادات إلى تنفيذ سحابي مرجعي

    يصف المنشور بنية قائمة على مبدأ “عدم الثقة الافتراضية” (zero-trust) مبنية حول تقنيات تجارية ومفتوحة المصدر. ويغطي اكتشاف الرموز، والرؤية، والتحقق منها، وإنفاذ السياسات عبر مزوّدي الهوية والتطبيقات والخدمات السحابية. وقد طورت NIST هذا الدليل العملي بالتعاون مع CISA وشركاء من الصناعة عبر المركز الوطني للتميز في الأمن السيبراني.

    وتشدد المادة النهائية على أن حماية الرموز لا تقتصر على منتج واحد. وتحتاج المؤسسات إلى تنسيق بيانات التتبع وإنفاذ السياسات عبر الأنظمة التي تُصدر الرموز وتستقبلها وتتحقق منها.

    ينبغي للعمليات اختبار الإلغاء والكشف عن سوء الاستخدام

    ينبغي على فرق إدارة الهوية حصر أنواع الرموز، وتوثيق علاقات الثقة، وتقليل عمر الرمز غير الضروري، والتأكد من أن آلية الإلغاء تعمل أثناء وقوع حادثة. وينبغي أن تتعرف المراقبة على حالات الإصدار غير المعتادة، وإعادة التشغيل، والاستخدام من أجهزة أو مواقع غير متوقعة. وتكمّل هذه الضوابط المصادقة المقاومة للتصيد بدلًا من أن تحل محلها. تتابع SectechMedia التطورات ذات الصلة في تغطيتها للهوية والتحكم في الوصول.

    المصادر