टैग: Digital Identity

  • UK ने मशीन-पठनीय डिजिटल सत्यापन सेवा रजिस्टर का परीक्षण शुरू किया

    UK ने मशीन-पठनीय डिजिटल सत्यापन सेवा रजिस्टर का परीक्षण शुरू किया

    UK के Office for Digital Identities and Attributes ने डिजिटल सत्यापन सेवा प्रदाताओं को ऐसी अवसंरचना के परीक्षण में सहायता के लिए आमंत्रित किया है जो स्वीकृत सेवाओं के सरकारी रजिस्टर को मशीन-पठनीय बनाएगी। इस पहल का उद्देश्य व्यवसायों और सार्वजनिक प्राधिकरणों को केवल मैन्युअल खोज पर निर्भर रहने के बजाय पंजीकरण स्थिति को सुरक्षित रूप से और बड़े पैमाने पर जाँचने में सक्षम बनाना है।

    परीक्षण में दो तकनीकी मॉडल शामिल हैं

    OfDIA ने सीधे कनेक्शन और सुरक्षित डेटा आदान-प्रदान के लिए एक API मॉडल के साथ एक क्रेडेंशियल मॉडल का वर्णन किया, जो किसी सेवा को डिजिटल वॉलेट से सत्यापन योग्य साक्ष्य प्रस्तुत करने देगा। कार्यालय अक्टूबर 2026 में प्रदाताओं की ऑनबोर्डिंग का परीक्षण करने और एकीकरण परीक्षण के लिए उनकी तैयारी के बारे में प्रतिभागियों का साक्षात्कार लेने की योजना बना रहा है।

    सरकार ने तकनीकी एकीकरण सामग्री भी प्रकाशित की है। OfDIA ने कहा कि दोनों मॉडलों का परीक्षण वर्ष के बाद के हिस्से में जारी रहेगा; यह घोषणा भाग लेने का आमंत्रण है, यह घोषणा नहीं कि उत्पादन एकीकरण पूरा हो चुका है।

    स्वचालित भरोसा जाँच के लिए नियंत्रित साक्ष्य आवश्यक हैं

    मशीन-पठनीय रजिस्टर मैन्युअल सत्यापन को कम कर सकते हैं, लेकिन उन पर निर्भर संगठनों को तब भी संस्करण-प्रबंधन, उपलब्धता निगरानी और प्रदाता की स्थिति बदलने पर लेखापरीक्षण योग्य प्रतिक्रिया की आवश्यकता होती है। पहचान टीमों को रजिस्टर डेटा को व्यापक आश्वासन प्रक्रिया के भीतर एक नियंत्रण के रूप में देखना चाहिए। SectechMedia अपने अभिगम नियंत्रण और पहचान कवरेज में संबंधित घटनाक्रमों पर नज़र रखता है।

    स्रोत

  • पूर्ण खरीद में देरी के बीच श्रीलंका ने आंतरिक डिजिटल ID पायलट की योजना बनाई

    पूर्ण खरीद में देरी के बीच श्रीलंका ने आंतरिक डिजिटल ID पायलट की योजना बनाई

    पूर्ण राष्ट्रीय प्रणाली की खरीद अनसुलझी रहने के बीच श्रीलंका अपने डिजिटल पहचान कार्यक्रम का सीमित आंतरिक पायलट तैयार कर रहा है। सरकारी योजना पर रिपोर्टिंग के अनुसार, मुख्य सिस्टम इंटीग्रेटर की भूमिका के लिए बोलियां व्यापक तैनाती के समर्थन हेतु आवंटित भारतीय अनुदान से अधिक थीं।

    पायलट शुरुआती परीक्षण को पूर्ण खरीद से अलग करता है

    नियोजित Sri Lanka Unique Digital Identity प्रणाली ओपन-सोर्स MOSIP आर्किटेक्चर पर आधारित है। अधिकारी चरणबद्ध दृष्टिकोण अपना रहे हैं, ताकि वित्तपोषण और खरीद पर चर्चा जारी रहने के दौरान पहचान जारी करना और परिचालन परीक्षण शुरू हो सके। पहले के सार्वजनिक बयानों में प्रारंभिक जारीकरण को 2026 के अंत से पहले निर्धारित किया गया था।

    व्यापक कार्यक्रम में बायोमेट्रिक नामांकन, पहचान जीवनचक्र प्रबंधन और सरकारी सेवाओं के साथ एकीकरण शामिल है। सीमित पायलट पंजीकरण कार्यप्रवाह और सेवा अंतरसंचालनीयता का परीक्षण कर सकता है, लेकिन वह अपने आप राष्ट्रीय स्तर की क्षमता, गोपनीयता शासन, खरीद या दीर्घकालिक समर्थन आवश्यकताओं का समाधान नहीं करता।

    पहचान अवसंरचना को पारदर्शी स्वीकृति मानदंडों की आवश्यकता है

    विस्तार से पहले, कार्यक्रम मालिकों को बायोमेट्रिक गुणवत्ता, डुप्लिकेट पहचान, सहमति, ऑडिट लॉगिंग, क्रेडेंशियल रिकवरी और डेटा एक्सेस के लिए मापनीय नियंत्रण प्रकाशित करने चाहिए। जब कोई पायलट उत्पादन पहचान प्लेटफ़ॉर्म बनता है, तब स्वतंत्र सुरक्षा परीक्षण और स्पष्ट प्रतिधारण नियम महत्वपूर्ण होते हैं। SectechMedia अपने एक्सेस कंट्रोल और पहचान कवरेज में संबंधित प्रणालियों पर नज़र रखता है।

    स्रोत

  • UK CertifID ट्रस्ट मार्क पांच डिजिटल सत्यापन प्रदाताओं के साथ सक्रिय हुआ

    UK CertifID ट्रस्ट मार्क पांच डिजिटल सत्यापन प्रदाताओं के साथ सक्रिय हुआ

    यूनाइटेड किंगडम ने अपने UK CertifID ट्रस्ट मार्क को परिचालन उपयोग में ला दिया है और पांच डिजिटल सत्यापन सेवा प्रदाता पंजीकृत सेवाओं के लिए इसे प्रदर्शित करने के लिए अधिकृत होने वाले पहले संगठन बन गए हैं। इस चिह्न का उद्देश्य उपयोगकर्ताओं को राष्ट्रीय डिजिटल सत्यापन सेवा ट्रस्ट फ्रेमवर्क के अनुरूप मूल्यांकित प्रदाताओं की पहचान करने में सहायता करना है।

    यह चिह्न पंजीकृत सेवाओं से जुड़ा है

    सरकार के डिजिटल पहचान अपडेट में Orchestrating Identity, TrustID, CDD Services, Mistho और GBG को पहले प्रदाताओं के रूप में नामित किया गया है। पात्रता ट्रस्ट फ्रेमवर्क के संस्करण 1.0 के अनुरूप प्रमाणन और देश की डिजिटल पहचान शासन प्रणाली के तहत पंजीकरण से जुड़ी है; यह किसी कंपनी द्वारा प्रस्तुत प्रत्येक उत्पाद के लिए सामान्य समर्थन नहीं है।

    सरकार का उपयोग मार्गदर्शन इस बात के लिए शर्तें निर्धारित करता है कि चिह्न किस प्रकार दिखाई दे सकता है और इसे ऐसी प्रस्तुति रोकने के लिए बनाया गया है जो प्रमाणन के दायरे के बारे में ग्राहकों को गुमराह कर सकती है। यह शुरुआत विनियमित और सार्वजनिक-सामना करने वाले लेनदेन में पुनः उपयोग योग्य डिजिटल सत्यापन सेवाओं की ओर व्यापक बदलाव के बाद हुई है।

    निर्भर पक्षों को अब भी तकनीकी समुचित जांच की आवश्यकता है

    दृश्य ट्रस्ट मार्क खरीद और उपयोगकर्ता विश्वास का समर्थन कर सकता है, लेकिन संगठनों को प्रत्येक तैनाती के लिए प्रमाणीकरण की मजबूती, गोपनीयता नियंत्रण, रिकवरी प्रक्रियाओं, धोखाधड़ी निगरानी और अंतरसंचालनीयता का आकलन फिर भी करना चाहिए। अनुबंधों में स्पष्ट रूप से पहचान होनी चाहिए कि किस पंजीकृत सेवा का उपयोग किया जा रहा है। SectechMedia अपने एक्सेस कंट्रोल और पहचान कवरेज में संबंधित घटनाक्रमों पर नज़र रखता है।

    स्रोत

  • OpenID Foundation ने पहले प्रमाणित OpenID4VP और OpenID4VCI कार्यान्वयनों की घोषणा की

    OpenID Foundation ने पहले प्रमाणित OpenID4VP और OpenID4VCI कार्यान्वयनों की घोषणा की

    OpenID Foundation ने High Assurance Interoperability Profile के साथ OpenID for Verifiable Presentations और OpenID for Verifiable Credential Issuance के कार्यान्वयनों को स्व-प्रमाणित करने वाले पहले संगठनों की घोषणा की है। यह उपलब्धि वॉलेट, जारीकर्ता और सत्यापनकर्ता आपूर्तिकर्ताओं को डिजिटल पहचान कार्यक्रमों में बढ़ते उपयोग वाले प्रोटोकॉल के लिए सार्वजनिक अनुरूपता रिकॉर्ड प्रदान करती है।

    प्रमाणन इकोसिस्टम की कई भूमिकाओं को शामिल करता है

    OpenID4VCI परिभाषित करता है कि सत्यापन योग्य क्रेडेंशियल कैसे जारी किए जाते हैं, जबकि OpenID4VP चुने गए दावों को सत्यापनकर्ता के समक्ष प्रस्तुत करने का समर्थन करता है। HAIP प्रोफाइल उच्च-आश्वासन अंतरसंचालनीयता के लिए कार्यान्वयन विकल्पों को सीमित करता है। Foundation ने कहा कि पहले कार्यान्वयन उसके अनुरूपता परीक्षणों में सफल रहे और परिणाम सार्वजनिक रिकॉर्ड में उपलब्ध हैं।

    प्रारंभिक प्रमाणन कई प्रदाताओं में वॉलेट, जारीकर्ता और सत्यापनकर्ता भूमिकाओं को शामिल करते हैं। स्वतंत्र रिपोर्टिंग में उल्लेख किया गया कि विनिर्देशों को पहले ही राष्ट्रीय और क्षेत्रीय डिजिटल पहचान पहलों में अपनाया जा रहा है, जिससे एकबारगी द्विपक्षीय प्रदर्शनों के बजाय दोहराए जा सकने वाले परीक्षण की आवश्यकता बढ़ रही है।

    अनुरूपता तैनाती आश्वासन का स्थान नहीं लेती

    खरीदारों को सत्यापित करना चाहिए कि प्रमाणपत्र किस प्रोटोकॉल भूमिका, प्रोफाइल और सॉफ्टवेयर संस्करण को शामिल करता है। उत्पादन कार्यक्रमों को अब भी पूरी क्रेडेंशियल शृंखला में गोपनीयता समीक्षा, कुंजी प्रबंधन, जीवनचक्र नियंत्रण और परीक्षण की आवश्यकता है। SectechMedia अपने पहुंच नियंत्रण और पहचान कवरेज में संबंधित विकास पर नजर रखता है।

    स्रोत

  • IRS 257,000 के करीब पहुँच चुके पहचान-चोरी मामलों के बैकलॉग के लिए AI ट्रायेज पर विचार कर रहा है

    IRS 257,000 के करीब पहुँच चुके पहचान-चोरी मामलों के बैकलॉग के लिए AI ट्रायेज पर विचार कर रहा है

    अमेरिकी आंतरिक राजस्व सेवा इस बात पर विचार कर रही है कि क्या कृत्रिम बुद्धिमत्ता पहचान-चोरी के मामलों की जटिलता का आकलन करने और उन्हें उचित रूप से प्रशिक्षित कर्मचारियों तक भेजने में मदद कर सकती है। यह प्रस्ताव कर प्रशासन के लिए ट्रेजरी महानिरीक्षक के एक ऑडिट पर एजेंसी की प्रतिक्रिया में सामने आया है; रिपोर्ट यह नहीं कहती कि कोई AI ट्रायेज प्रणाली पहले ही लागू की जा चुकी है।

    अधिकांश देरी आवंटन से पहले होती है

    ऑडिट में पाया गया कि वित्तीय वर्ष 2023 से 2025 के दौरान पहचान-चोरी के पीड़ितों को समाधान के लिए औसतन लगभग 20 महीने प्रतीक्षा करनी पड़ी, जबकि एजेंसी का लक्ष्य 120 दिन था। ऑडिट नमूने के मामलों ने इस समय का अधिकांश हिस्सा गैर-आवंटित सूची में बिताया। अनसुलझा कार्यभार पहले के स्तरों से घटा था, लेकिन मई 2026 में भी लगभग 257,000 मामलों पर था।

    TIGTA ने आवंटन से पहले मामलों की जटिलता का मूल्यांकन करने और दावों को अधिक तेज़ी से सक्रिय प्रसंस्करण में ले जाने की सिफारिश की। IRS इस बात का अध्ययन करने पर सहमत हुआ कि आने वाले मामलों की जाँच के लिए अनुभवी पहचान-चोरी कर्मचारियों को लगाने के बजाय क्या AI उस काम में सहायता कर सकता है।

    स्वचालन के लिए ऑडिट योग्य सुरक्षा उपाय आवश्यक हैं

    पहचान-धोखाधड़ी के मामलों में उपयोग किए जाने वाले किसी भी ट्रायेज मॉडल के लिए दस्तावेज़ीकृत रूटिंग मानदंड, मानवीय समीक्षा, पक्षपात परीक्षण और गलत वर्गीकृत दावों के लिए अपील का मार्ग आवश्यक होगा। प्रदर्शन को केवल प्रवाह क्षमता के आधार पर नहीं, बल्कि समाधान समय और त्रुटि दरों के आधार पर मापा जाना चाहिए। SectechMedia अपने पहचान और अभिगम कवरेज में संबंधित नियंत्रणों पर नज़र रखता है।

    स्रोत

  • NIST ने ऑनलाइन पहचान और एक्सेस टोकन की सुरक्षा के लिए मार्गदर्शन को अंतिम रूप दिया

    NIST ने ऑनलाइन पहचान और एक्सेस टोकन की सुरक्षा के लिए मार्गदर्शन को अंतिम रूप दिया

    NIST ने ऑनलाइन पहचान और एक्सेस टोकन को चोरी, जालसाजी तथा दुरुपयोग से बचाने के लिए कार्यान्वयन मार्गदर्शन को अंतिम रूप दिया है। टोकन एप्लिकेशन और सेवाओं को बार-बार क्रेडेंशियल माँगे बिना प्रमाणित उपयोगकर्ताओं को पहचानने देते हैं, लेकिन चोरी या जाली टोकन हमलावर को सामान्य साइन-इन जाँच को दरकिनार करते हुए वैध अकाउंट का रूप धारण करने दे सकते हैं।

    मार्गदर्शन संदर्भ क्लाउड कार्यान्वयन का उपयोग करता है

    प्रकाशन व्यावसायिक और ओपन-सोर्स तकनीकों पर आधारित ज़ीरो-ट्रस्ट आर्किटेक्चर का वर्णन करता है। इसमें पहचान प्रदाताओं, एप्लिकेशन और क्लाउड सेवाओं में टोकन खोज, दृश्यता, सत्यापन और प्रवर्तन शामिल हैं। NIST ने National Cybersecurity Center of Excellence के माध्यम से CISA और उद्योग सहयोगियों के साथ यह अभ्यास मार्गदर्शिका विकसित की।

    अंतिम सामग्री इस बात पर ज़ोर देती है कि टोकन सुरक्षा किसी एक उत्पाद तक सीमित नहीं है। संगठनों को टोकन जारी करने, प्राप्त करने और सत्यापित करने वाली प्रणालियों में समन्वित टेलीमेट्री तथा नीति प्रवर्तन की आवश्यकता है।

    परिचालन में निरस्तीकरण और दुरुपयोग की पहचान का परीक्षण होना चाहिए

    पहचान टीमों को टोकन प्रकारों की सूची बनानी चाहिए, विश्वास संबंधों का दस्तावेजीकरण करना चाहिए, अनावश्यक टोकन अवधि घटानी चाहिए और पुष्टि करनी चाहिए कि किसी घटना के दौरान निरस्तीकरण काम करता है। निगरानी को असामान्य जारीकरण, रीप्ले और अप्रत्याशित उपकरणों या स्थानों से उपयोग की पहचान करनी चाहिए। ये नियंत्रण फ़िशिंग-प्रतिरोधी प्रमाणीकरण की जगह लेने के बजाय उसके पूरक हैं। SectechMedia संबंधित घटनाक्रमों पर अपने पहचान और एक्सेस-कंट्रोल कवरेज में नज़र रखता है।

    स्रोत