С увеличением числа атак с использованием AI-диджиталов и инъекционных атак, биометрическая индустрия сталкивается с необходимостью пересмотра подходов к оценке систем безопасности. Данные от iProov показывают, что количество инъекционных атак возросло на 1151% за последний год, что подчеркивает серьезность угрозы.
Эксперты из iProov и Ingenium Biometric Laboratories утверждают, что это заставляет правительства и компании переосмысливать, что такое надежная биометрическая аутентификация. Идентификация становится критически важной инфраструктурой, и доверие к ней не может основываться только на словах поставщика. Организации требуют независимой проверки производительности и сертификации биометрических систем.
В условиях индустриализации мошенничества организациям становится все сложнее определить, что такое значительная уверенность в безопасности идентификации. Вебинар от iProov обсуждает, как разобраться в сложном мире идентификационного мошенничества и почему тестирование и оценка имеют значение. По словам Кэмпбелла Коуи, руководителя политики в iProov, старые стандарты безопасности больше не подходят, так как генеративный AI способен создавать высококачественные диджиталы и автоматизированные атаки, которые обходят сенсоры камер.
Сложность обнаружения диджиталов требует внедрения высоких стандартов уверенности и производительности. Это не только вопрос безопасности, но и экономической эффективности. Доверенная цифровая идентичность может повысить производительность и способствовать экономическому росту.
Доктор Крис Олгров из Ingenium Biometric Laboratories подчеркивает важность тестирования в изменившемся мире. Регуляции, такие как eIDAS в ЕС, меняют правила игры в области доверия и идентификации. Теперь необходимо демонстрировать соответствие строгим критериям, что требует более тщательной проверки.
Согласно новым рекомендациям NIST, акцент смещается на необходимость независимого тестирования и мониторинга. Это также подтверждается глобальными инициативами, такими как разработка в Великобритании рамок для оценки инструментов обнаружения диджиталов.
В условиях растущих угроз разговор о биометрической аутентификации переходит от простого подтверждения жизни к доказательству присутствия. Необходимо не только подтвердить, что пользователь жив, но и удостовериться, что данные не были скомпрометированы. Это требует прозрачных оценок, которые становятся новым основанием доверия.
В конечном итоге важно переосмыслить подход к биометрическим системам. Необходимо не только получить сертификат, но и обеспечить реальную строгость в оценке систем. Это позволит избежать ситуации, когда компании делают громкие заявления о своей точности, которые могут не соответствовать действительности.