Identidad digital y biometría: requisitos del mundo digital first

SERBAN - Identidad digital y biometría requisitos del mundo digital first

Una de las características particulares del nuevo escenario que se configuró post-pandemia, tiene que ver con la modalidad híbrida de trabajo, es decir, la combinación entre la asistencia presencial a la oficina y el trabajo remoto. En ese contexto, la cuestión de la identidad digital pasó a ser un tema crítico en materia de ciberseguridad, ya que se multiplicaron los dispositivos utilizados -que, incluso, pueden ser compartidos en el hogar o estar al alcance de varias personas-; además, se diversificaron las redes de acceso (conectividad).

A este fenómeno se le suma la continua y creciente tendencia de migración a la nube, que obliga al acceso remoto a los datos y las aplicaciones de uso cotidiano, que también exige un cuidadoso protocolo de protección de identidades. 

 

SERBAN - Como proteger suplantación de identidad

Durante los tiempos del distanciamiento social obligatorio, el 20% de las pequeñas empresas permitieron el trabajo remoto sin tener un plan de ciberseguridad.

Fuente: Ciberseguridad.com


 

¿Cuáles son los desafíos? En un mundo digital-first en el que todo tiende a ser digital, las historias clínicas, las escrituras y los contratos, los pagos, etc., el resguardo de identidad es un asunto crucial tanto para las personas, ya sea en su rol de consumidores o ciudadanos, como de integrantes de algún tipo de organización.

Desde una perspectiva personal, se ponen en juego el patrimonio, las emociones y hasta la propia integridad. Para las empresas, organismos públicos y otras instituciones, el daño puede ser económico, jurídico legal, o afectar en términos de reputación. El robo de identidades es un delito que está a la orden del día, y puede generar trastornos imperceptibles, como así también tener graves consecuencias. 

 

Quizás te interese seguir leyendo

¿Cómo proteger su compañía de ataques de suplantación de identidad?

SERBAN - Como proteger suplantación de identidad



La biometría llegó para quedarse

Desde hace muchos años, la ciencia ficción utiliza la identificación de manos o el iris del ojo como recurso para validar la identidad de una persona. Un simple cruce de esos datos biométricos con una base de datos permitirá determinar si tal persona tiene permitido el acceso o no. Lejos de la fantasía cinematográfica, hoy en día es común encontrar el control de huella dactilar en muchas aplicaciones: control de acceso a edificios, autenticación para ejecutar procesos administrativos, desbloqueo de computadoras, etc. 

SERBAN - Identidad digital y biometría requisitos del mundo digital first


La tecnología avanza y los métodos se diversifican. A los rasgos físicos utilizados habitualmente, como la cara, el iris, la huella digital e incluso la voz (“Hola Google. Encender luces. Buscar delivery de pizza.”), se suman otros recursos gracias a la inteligencia artificial; ciertos rasgos de comportamiento también pueden servir para verificar la identidad de una persona, como la firma manuscrita sobre un dispositivo electrónico, la forma en que se pulsan las teclas o los hábitos en el uso del teléfono móvil. 

El uso de la biometría tiene algunos aspectos legales que se deben considerar, básicamente relacionados con la privacidad, la protección de datos personales y la no discriminación. Actualmente, hay abundante normativa al respecto. No obstante, es una gran herramienta para sumar a una estrategia de ciberseguridad efectiva. Incluso, ya existe el servicio de verificación de identidad con recursos biométricos (BaaS - Biometric as a Service).

 

SERBAN - Como proteger suplantación de identidad

La biometría autenticará más de $3 billones de transacciones de pago en 2025, de solo $404 mil millones en 2020.

Fuente: Juniper Research


 

Hay muchos ejemplos al alcance de la mano y la tendencia es imparable. Próximamente, Río de Janeiro y Sao Paulo solicitarán las huellas dactilares para el permiso de conducir; según la consultora Ernst & Young (EY), más de la mitad de los viajeros internacionales ya la utilizan. 

 

Sigue leyendo

Huella dactilar biométrica: la identificación más extendida

SERBAN - Como proteger suplantación de identidad

 

Identidad digital y seguridad 

El uso masivo de elementos de identidad digital, conllevan la necesidad de que las organizaciones tomen sus recaudos. La implementación de múltiples factores de autenticación (MFA), combinando claves alfanuméricas con componentes biométricos, es el recurso más en boga en este momento. ¿Es que no alcanza con algo tan inviolable como los rasgos físicos de una persona, que son únicos? Por múltiples razones, en algunas circunstancias no. Según cuál sea el valor de los activos que se deban proteger, el nivel de riesgo puede ser muy alto y los ciberdelincuentes han ido desarrollando muy diversas estrategias para lograr sus objetivos. 

Las soluciones de control de identidad y acceso (identity access management - IAM) deben ser parte de cualquier estrategia de ciberseguridad, especialmente en los entornos de trabajo híbridos y cuando se utilizan arquitecturas cloud o multicloud

SERBAN - Identidad digital y biometría requisitos del mundo digital first

La autenticación por sistemas biométricos se puede implementar con un lector de huellas dactilares conectado por USB al dispositivo del usuario, con aplicaciones que hagan reconocimiento facial a través de una selfie del teléfono móvil o sistemas de reconocimiento de voz.

En cualquier caso, una parte del protocolo de seguridad estará en ese endpoint (al que también se debe proteger) y la otra estará en las tecnologías implementadas del lado del centro de cómputos, ya sea que esté local o en la nube, a través de un servicio IAM que evalúe adecuadamente la política de permisos. En este sentido, vale recordar que la tendencia actual prioriza el Zero Trust, es decir, el otorgamiento restrictivo de permisos a los recursos de uso imprescindible, y la ampliación de accesos a medida que surge la necesidad. 

SERBAN - Como proteger suplantación de identidad

¿Está tu empresa tomando medidas para resguardar la identidad de usuarios y clientes? ¿Tienes dudas?

¡Quiero una asesoría personalizada!

Volver al Blog