探析数字身份面临的威胁
鉴于现代数字移动和金融技术现实面临诸多内在挑战,远程客户开户(也称为电子化了解您的客户 (eKYC))过程成了监管机构、执法机构、金融机构和科技公司之间争辩不休的核心话题。 1技术创新意味着,数字银行交易和敏感个人信息保护工作会变得越来越复杂,因为新兴威胁、监管要求和防范金融犯罪所需网络安全控制措施之间存在重叠。犯罪分子运用新技术,利用信息技术 (IT) 架构和合规框架中的漏洞来规避控制措施,从而避免在实施犯罪的过程中被发现。 2本文旨在探讨金融犯罪背景下数字身份的定义。 什么是数字身份? 数字身份由网上存在的用户个人信息有序衍生而来,其基础是在用户与网络浏览器、移动应用程序和其他设备进行各种交互的过程中在线创建和存储起来的元数据。对各数据点进行三角测定即可确定数字身份,包括下列各种元数据:IP 地址、用户名和密码、浏览器历史记录、GPS 坐标、在线搜索活动、交易数据、出生日期和医疗信息。但是,对于 eKYC、数据保护法和个人自由权至关重要的“基础”身份系统和“功能”身份系统有什么区别? 3 基础身份系统与功能身份系统 基础系统 根据世界银行的说法,数字基础身份是“以自上而下的方式构建的,其目的是创建可以跨部门 / 领域使用的通用身份标识,促进国家或地区发展。”其提供者通常是国家或地区政府,他们希望为公民提供一种方式,使他们能通过户籍登记册、身份证、护照或出生证明来证明其身份。4 户籍登记册 户籍登记册是通常由国家或地方政府管理的记录,用于记录一个国家或地区公民的名字、姓氏、出生日期等重要信息。这些户籍登记和人口动态统计 (CRVS) 系统既有地方的基本纸质总账系统,也有复杂的计算机化全国 / 区系统。户籍登记意味着个人需要亲自(通过纸质表格)或在线向取得授权的政府办公室提供详细信息。 5基础身份证件通常由国家或地区政府或执法机构签发,被视为公民可以随身携带以证明其身份的“合法”身份形式。基础身份证件是否属于强制要求取决于政府是自动向适龄注册公民发放证件,还是需要公民提出申请。 护照 护照是向国民签发的合法政府文件,作为在国外或境外旅行时使用的身份证件。通常,只有出国旅行的公民才会申请护照,因为护照签发费用较高。 各类证件 诸如出生证明、结婚证明、死亡证明等合法证书属于 CRVS 的范畴,面向国家或地区公民签发,作为生活事件发生的证据。要获得这类证书,必须事先在户籍登记册登记详细信息。 功能系统 功能系统通常是设计用于支持单一用途的系统,如选举登记、出生登记等。与基础系统相反,Aadhaar 等其他系统的标识号可以支持多种用途。随着技术的进步,一些新的方式正在取代传统的纸质基础身份系统,特别是在发展中国家。这使所有公民(尤其是传统上服务不足的新兴国家的公民)都能更轻松、更简便地取得这些重要身份证件。以下是一些已经实施功能系统的地区,向广大公民签发数字身份。这些地区由于经济落后,未受到整个社会的正确对待,因此没有基本的基础身份文件。 全球身份系统 印度:Aadhar 数字身份证系统面向公民和“无银行账户人士”签发。 6 巴基斯坦:目前已经开展试点,使用移动应用程序向地方政府报告新生儿,使出生登记率,特别是女童出生登记率大幅提高。7 撒哈拉以南非洲: 加纳、象牙海岸、坦桑尼亚和乌干达正在使用移动技术登记新生儿出生情况,提高了出生登记率。 哥斯达黎加和印度: 这些地区目前正朝着数字证书的方向发展,涉及出生证明、结婚证明、死亡证明等。 印度尼西亚: 目前在测试一款移动应用程序,其用途是登记新生儿出生情况,自动创建国民身份证号码和出生证明,以提高出生登记率。 布基纳法索:...