Co to jest zarządzanie identyfikatorami?

Zarządzanie tożsamością (ID) to szeroki temat skupiający się na potwierdzaniu, ochronie i korzystaniu z dowodów osobistych. Ten temat obejmuje wiele dyscyplin, od informatyki po szkolenia społeczne. Każdy temat związany z ochroną lub wykorzystaniem indywidualnej metody identyfikacji jest częścią zarządzania identyfikatorami. Ostatecznym celem tego interdyscyplinarnego procesu jest wykorzystanie indywidualnych identyfikatorów do stworzenia osobistego profilu użytkownika. Korzystając z tego profilu, osoba ta mogła robić zakupy, chodzić do pracy lub wykonywać dowolne zwykłe zadanie bez konieczności posiadania pieniędzy lub dodatkowej identyfikacji.

Teoria zarządzania tożsamością polega na rozbiciu jednostki na wymierne segmenty. Łatwe czynniki to wiek, płeć, adres i inne oczywiste czynniki. Następnie pojawiają się trudniejsze czynniki, takie jak sympatie i antypatie lub osobiste tendencje. Wreszcie istnieją cechy, których nie da się zmierzyć normalnymi środkami, takie jak cele życiowe i pragnienia. Gdyby było możliwe uwzględnienie wszystkich tych czynników i utworzenie profilu osobistego, profil ten powinien być całkowicie unikalny dla tej osoby.

W przypadku braku technologii do przeprowadzenia takiego podziału, rządy, firmy i grupy prywatne stosują inne metody tworzenia identyfikatorów. Są to często numery, takie jak numery ubezpieczenia społecznego używane w USA lub numery identyfikacyjne pracowników lub nazwy użytkowników i hasła używane do uzyskiwania dostępu do prywatnych danych. Chociaż wszystkie te procesy mają zalety, brak scentralizowanego systemu utrudnia zarządzanie prawdziwym identyfikatorem.

Jednym z głównych celów każdego systemu zarządzania identyfikatorami jest trzymanie identyfikatorów z dala od osób, które nie powinny ich mieć. W typowym systemie tożsamości zakłada się, że każda osoba posiadająca prawidłowe informacje jest osobą, o której mowa. Ponieważ ta pojedyncza luka w zabezpieczeniach może powodować taki problem, jeśli zostanie wykorzystana, wiele systemów zarządzania koncentruje się na zapobieganiu lub radzeniu sobie z takimi zdarzeniami.

Jeśli chodzi o profilaktykę, wiele wysiłku poświęca się zabezpieczeniu identyfikatorów. Ten proces jest generalnie dwojaki. Od strony technicznej identyfikatory są przechowywane w oddzielnym systemie i zazwyczaj są w jakiś sposób szyfrowane. W ten sposób, nawet jeśli system identyfikatorów zostanie naruszony, identyfikatory mogą być nadal bezpieczne. Na stronie społecznościowej zachęca się właścicieli identyfikatorów do zmiany haseł, a także do używania nieoczywistych kombinacji liter i cyfr.

Kiedy mamy do czynienia z naruszeniem zarządzania tożsamością, zazwyczaj pojawia się wiele problemów. Pierwszym problemem jest zapobieganie powiększaniu się lub dotkliwości naruszenia. Wiąże się to z zablokowaniem identyfikatora i uniemożliwieniem jego użycia w jakimkolwiek celu. Następnie właściciel identyfikatora musi zbadać jego działania, aby można było oddzielić fałszywe użycie identyfikatora od legalnego. Pełnoprawny posiadacz dowodu tożsamości potrzebuje nowego dowodu tożsamości, a wszelkie szkodliwe działania wykonywane pod starym dowodem muszą zostać skreślone.