Национальный институт стандартов и технологий (National Institute of Standards and Technology; NIST), входящий в состав Министерства торговли США, объявил о предоставлении грантов на поддержку проекта под названием “Национальная стратегия для надежной идентификации в киберпространстве” (National Strategy for Trusted Identities in Cyberspace; NSTIC). Общий объем грантов в денежном выражении превысит 9 млн. долл. США. Пять американских организаций будут проводить пилотные проекты в сфере идентификации, которые повышают доверие к онлайн-транзакциям, помогают предотвращать случаи "кражи личности" (хищение информации, содержащейся в удостоверяющих личность документах, для совершения мошенничества - например, получения кредита в банке; часто осуществляется через интернет) и дают пользователям больше механизмов контроля над процессом предоставления личной информации.
Проект NSTIC был организован по инициативе администрации Белого дома, он призван стимулировать совместную работу государства с частным сектором, общественными движениями и агентствами государственного сектора. Выбранные экспериментальные проекты помогут организаторам инициативы NSTIC в продвижении концепции. Согласно данной концепции отдельные физические лица и организации со временем перейдут на использование безопасной, эффективной, простой в использовании и совместимой с современных аналогами системы определения параметров доступа к онлайн-услугам. Этот шаг будет способствовать укреплению доверия населения к сетевым финансовым операциям, соблюдению права жителей США на неприкосновенность частной жизни и свободу выбора, а также дальнейшим инновациям.
"Повышение доверия к онлайновым операциям стимулирует инновации и экономический рост", сказал заместитель министра торговли США по вопросам стандартов и технологий, а по совместительству и директор NIST, Патрик Галлахер. "Эти инвестиции в области развития механизмов идентификации помогут защитить наших граждан от кражи личных данных и других видов мошенничества, стимулируя развитие предпринимательства, особенно малого бизнеса, представители которого смогут сократить свои издержки".
Проект NSTIC предусматривает создание "Экосистемы идентификации" (Identity Ecosystem), в рамках которой технологии, политики безопасности и разработанные на основе консенсуса стандарты смогут стимулировать рост безопасности при передаче физическими лицами, предприятиями и другими организациями конфиденциальных (деловых) сообщений и прочих данных через интернет. Кроме того, они помогут укрепить доверие этих категорий граждан и организаций к сетевым операциям.
Пилотные проекты охватывают несколько секторов, включая здравоохранение, интернет-СМИ, розничную торговлю, финансовые операции, деятельность образовательных учреждений, государственных и местных органов власти. В рамках проектов будет проводиться тестирование и демонстрация новых решений, моделей и структур, которые в настоящее время не представлены на рынке.
"Эти пять пилотных проектов олицетворяют собой видение и принципы, воплощенные в NSTIC, и преобразуют их непосредственно в готовые к использованию решения, которые впоследствии будут выведены на рынок," сказал Джереми Грант, старший исполнительный советник по управлению идентификацией и глава Национального управления программы NSTIC (NSTIC’s National Program Office), которое (управление) курирует NIST. "Благодаря четкой гармонизации с основными руководящими принципами NSTIC и непосредственному устранению известных препятствий, которые стоят на пути коммерциализации Экосистемы идентификации, пилотные проекты будут стимулировать продвижение инноваций в области управления онлайн-идентификацией и снабжать важной информацией сотрудников Руководящей группы по вопросам экосистемы идентификации (Identity Ecosystem Steering Group; IDESG)".
Основанная в августе 2012 года, группа IDESG включает в себя представителей компаний-волонтеров, организаций и частных лиц, которые стремятся помочь созданию стандартов и политик, позволяющих ускорить разработку и коммерциализацию Экосистемы идентификации. Национальное управление программы NSTIC предоставило примерно 2,5 млн. долл. США на цели финансирования, поддержки и облегчения работы IDESG. Группа будет проводить второе пленарное заседание с 29 по 30 октября 2012 года в городе Даллес, штат Вирджиния (США).
Получателями грантов на пилотные проекты являются:
Американская ассоциация автомобильных администраторов (American Association of Motor Vehicle Administrators; AAMVA) (штат Вирджиния): $ 1621803
Под началом AAMVA будет находиться консорциум предприятий частного сектора и государственных партнеров, которые возьмут на себя реализацию пилотного проекта Межсекторальной инициативы в области цифровой идентификации (Cross Sector Digital Identity Initiative; CSDII). Целью этой инициативы является создание безопасной экосистемы онлайн-идентификации, использование которой приведет к повышению безопасности операций за счет повышения конфиденциальности и снижения риска мошенничества в интернет коммерции. В дополнение к AAMVA участниками пилотного проекта CSDII являются представители Департамента транспортных средств Вирджинии (Commonwealth of Virginia Department of Motor Vehicles), а также организации Biometric Signature ID, CA Technologies, Microsoft и AT & T.
Criterion Systems (штат Вирджиния): $ 1977732
Пилотный проект Criterion позволит потребителям выборочно делиться своими предпочтениями касательно интернет-магазинов и других объектов, а также прочей информацией. Делается это для снижения уровня мошенничества и повышения качества обслуживания пользователей. Это даст возможность сделать онлайн-транзакции более удобными и безопасными для потребителей, а также способствует повышению их конфиденциальности. В проекте будут участвовать ведущие поставщики идентификационных сервисов. С его помощью продавцы товаров, которые работают в сети, смогут воспользоваться более надежными каналами для участия в онлайн-аукционах. Проект предполагает, что все пользователи будут иметь доступ к финансовым услугам компании Broadridge. С его помощью будет улучшены механизмы управления цепочками поставок в General Electric, а также механизмы быстрого реагирования в рамках различных государственных учреждений и поставщиков медицинских услуг. Команда Criterion включает в себя ID/DataWeb, корпорацию AOL, LexisNexis®, Risk Solutions, Experian, корпорацию Ping Identity, CA Technologies, PacificEast, Wave Systems Corp, консорциум Интернет 2 (Internet2 Consortium)/In-Common Federation, а также корпорацию Fixmo.
Корпорация Daon (штат Вирджиния): $ 1821520
Пилотный проект Daon продемонстрирует механизм, благодаря которому пенсионеры и все потребители могут извлечь выгоду из цифровых технологий - воспользоваться дружественной к потребителям Экосистемы идентификации, благодаря которой становится возможным осуществление последовательного и надежного взаимодействия между несколькими сторонами в интернете. Данный механизм позволит сократить количество случаев мошенничества и повысить конфиденциальность. Пилотный проект предполагает использование удобных для пользователя идентификационных механизмов, которые расширяют возможности мобильных устройств (смартфонов и планшетов), позволяя им максимизировать потребительский выбор и удобство использования. В состав членов пилотной программы входят AARP, PayPal, Университет Пердью и Американская ассоциация руководителей аэропортов (American Association of Airport Executives; AAAE).
Корпорация Resilient Network Systems (штат Калифорния): $ 1999371
Организаторы пилотного проекта Resilient стремятся показать, что конфиденциальные (деловые) сообщения и прочие данные, которые организации здравоохранения и образования передают через интернет, могут рассчитывать на доверие пациентов и родителей. Все благодаря сети Trust Network, которая основана на механизме повышения конфиденциальности при помощи технологии шифрования. Данный механизм обеспечивает безопасную, многофакторную проверку идентификации и аутентификацию по запросу в различных секторах. Над плотным проектом будут работать сотрудники Американской медицинской ассоциации (American Medical Association; AMA), Aetna, Американского колледжа кардиологии (American College of Cardiology), ActiveHealth Management, Medicity, LexisNexis, NaviNet, San Diego Beacon eHealth Community, Gorge Health Connect, Kantara Initiative и National eHealth Collaborative.
В сфере образования проект Resilient продемонстрирует механизм доступа к системам онлайн-обучения для детей, который совместим с Законом о правах семьи на образование и неприкосновенность частной жизни (Family Educational Rights and Privacy Act; FERPA) и Актом о защите секретности информации, вводимой в интернете детьми (Children’s Online Privacy Protection Act; COPPA). В рамках плотного проекта будут сотрудничать специалисты Национальной лаборатории по трансформации образования (National Laboratory for Education Transformation), LexisNexis, Neustar, Knowledge Factor, Authentify Inc., Riverside Unified School District, Santa Cruz County Office of Education и участники инициативы Kantara. Им предстоит обеспечить безопасный и конфиденциальный механизм идентификации детей, родителей, учителей и персонала, а также проверку отношения типа “родитель — потомок” (в структурах данных).
Корпорация университетов для передовых разработок в области Интернета (University Corporation for Advanced Internet Development; UCAID) (штат Мичиган): $ 1840263
Корпорация UCAID, также известная под именем проект Интернет 2, будет способствовать созданию устойчивой и надежной частной инфраструктуры на основе общих атрибутов; механизмов управления уровнем секретности данных пользователей; анонимных учетных данных; а также сервиса InCommon Identity Federation, который был разработан участниками проекта Интернет 2. Кроме того, она занимается поощрением использования многофакторной аутентификации и других смежных технологий. Партнерами проекта Интернет 2 являются факультеты информатики университетов Карнеги-Меллона и Брауна, Техасский университет, Массачусетский технологический институт и Университет штата Юта. Целью является создание научно-образовательным сообществом инструментов, которые помогут людям сохранить конфиденциальность. Участники проекта также хотят создать масштабируемую инфраструктуру конфиденциальности, которая может быть использована более широким кругом лиц и повысит ценность Экосистемы идентификации страны.
Пять пилотных проектов получат гранты NIST для дальнейшего продвижения онлайн-безопасности и конфиденциальности
Опубликовано: 26.09.2012
Обновлено: 14.07.2016