Актуально Эксперт: личность – аутентификация человека в системе
Персоны
Программу "Актуально" ведёт Елена Щедрунова
В нашем обиходе появилось новое обозначение – "цифровая личность". Кто-то уже обзавёлся "цифровой личностью", кто-то о ней слышал, потому что банки намерены обслуживать клиентов, удостоверяя их "цифровую личность". В связи с этим Росфинмониторинг предлагает ввести уголовную либо административную ответственность за дискредитацию "цифровых личностей" россиян. Комментарий специалиста по кибербезопасности Андрея Масаловича.
Елена Щедрунова: Что такое "цифровая личность"? Насколько сейчас она распространена и действительно, что её просто украсть?
Андрей Масалович: Давайте начнём с того, что такое личность. На цифровом языке это называется аутентификация, что перед вами именно я. Если вдуматься глубже, то в цифровом мире принято такое деление. Есть три способа определить личность. Первое, это уникальное знание, допустим, что я знаю свой пароль, а другие не знают. Но это знание уязвимо, и если у меня в одном месте паяльник, то я расскажу любое знание, а злоумышленник его получит. Второе, это владение уникальным предметом, например, паспортом. Понятно, что паспорт могут отобрать, поэтому уникальный предмет усложняют, например, мой глаз, мой отпечаток пальца. Но и здесь уникальный предмет не очень помогает. И, третье, это уникальная способность, например, я могу прочитать стих, у меня есть голос, который можно узнать и не подделать, а также у меня есть подчерк. Итак, уникальное знание, уникальный предмет и уникальная способность…
Полностью беседу слушайте в аудиофайле программы.