Digitaalisen identiteetin sanasto
Digitaalisen identiteetin maailma kehittyy nopeasti ja tuo mukanaan monimutkaisen valikoiman teknisiä standardeja ja sääntelykehyksiä. Tunnistautumisesta, turvallisuudesta ja vaatimustenmukaisuudesta (compliance) vastaaville ammattilaisille terminologian perässä pysyminen voi olla haastavaa.
Tästä sanastossa löydät määritelmät alan nykyisille ydinkäsitteille. Voit käyttää sanastoa käytännön oppaana ymmärtääksesi teknologioita, prosesseja ja säännöksiä, jotka vaikuttavat päivittäiseen toimintaasi ja päätöksiisi.
2FA (Kaksivaiheinen tunnistautuminen)
2FA (Two-Factor Authentication) on turvallisuusprosessi, joka edellyttää käyttäjiltä kahta erillistä tunnistautumistapaa henkilöllisyyden todentamiseksi ennen tilille tai järjestelmään pääsyä.
Esimerkki: Sinun on käytettävä kirjautuessasi 2FA:ta syöttämällä salasana ja mobiilikoodi.
3D Secure (3DS)
Tunnistautumisprotokolla, joka lisää ylimääräisen vahvistuskerroksen verkossa tapahtuvien korttimaksujen turvaamiseksi ja petosten vähentämiseksi.
Esimerkki: Pankki pyysi 3D Secure -vahvistusta verkkolipun oston vahvistamiseksi.
Agentti
Entiteetti tai sovellus, joka toimii käyttäjän tai organisaation puolesta hallitakseen, tallentaakseen tai vaihtaakseen digitaalisia identiteettitodennuksia turvallisesti.
Esimerkki: Digitaalinen lompakkosi toimii agenttina esittäessään todennukset varmentajille.
Aikaleimaus (Timestamping)
Kryptografinen prosessi, joka todistaa tietyn tiedon tai asiakirjan olleen olemassa tietyllä ajanhetkellä ilman, että sitä on muutettu.
Esimerkki: Aikaleimaus todisti, että sopimus allekirjoitettiin ennen laillisen määräajan umpeutumista.
Asiakasyrityksen tunteminen (KYB)
KYB (Know Your Business) on pakollinen huolellisuusvelvoiteprosessi (due diligence), jota käytetään yrityksen laillisen olemassaolon, omistusrakenteen ja laillisuuden vahvistamiseen.
Esimerkki: Alusta suoritti KYB-tarkistuksen vahvistaakseen toimittajan rekisteröintitiedot.
Asiakkaan tunteminen (CDD, Customer Due Diligence)
Asiakkaiden tunnistamisprosessi ja heidän aiheuttamansa riskin arviointi, mikä on rahanpesun torjunnan (AML) ydinvaatimus.
Esimerkki: Pankki suoritti CDD-toimenpiteet varmistaakseen yrityksen tosiasialliset edunsaajat.
Asiakkaan tunteminen (KYC)
KYC (Know Your Customer) on säännönmukainen prosessi, jolla vahvistetaan henkilöllisyys ennen rahoituspalveluiden myöntämistä petosten ehkäisemiseksi.
Esimerkki: KYC-prosessi vaati käyttäjää lataamaan valokuvan virallisesta henkilöllisyystodistuksestaan.
Asiakkaan vahva tunnistaminen (SCA)
SCA (Strong Customer Authentication) on PSD2-direktiivin mukainen turvallisuusvaatimus, joka edellyttää monivaiheisen tunnistautumisen käyttöä sähköisissä maksuissa petosten vähentämiseksi.
Esimerkki: SCA-vaatimusten täyttämiseksi maksunvälittäjä vahvistaa ostokset mobiilipankkisovelluksen kautta.
Asiakkaaksi ottaminen (Onboarding)
Alkuprosessi, jossa uuden käyttäjän identiteetti vahvistetaan hänen rekisteröityessään palvelun asiakkaaksi.
Esimerkki: Virtaviivaistettu asiakkaaksi ottamisen prosessi antaa uudelle asiakkaalle mahdollisuuden avata tili turvallisesti minuuteissa.
Asiakirjan todentaminen
Automatisoitu prosessi, jolla vahvistetaan henkilöllisyystodistusten, kuten passien tai henkilökorttien, aitous peukaloinnin tai väärennösten havaitsemiseksi.
Esimerkki: Asiakirjan todentaminen asiakkaaksiottoprosessin aikana varmistaa, että ladattu henkilökortti on aito.
Biometrinen todentaminen (Biometric Verification)
Turvallisuusprosessi, jolla varmennetaan henkilön identiteetti käyttämällä ainutlaatuisia biologisia ominaisuuksia, kuten kasvonpiirteitä tai sormenjälkiä.
Esimerkki: Hän avasi sovelluksen biometrisen todentamisen edellyttämällä nopealla kasvojen skannauksella.
Biometriikka (Biometrics)
Ihmisten ainutlaatuisten fyysisten tai käyttäytymiseen liittyvien ominaisuuksien mittaaminen ja tilastollinen analyysi, jota käytetään turvalliseen tunnistamiseen digitaalisissa ympäristöissä.
Esimerkki: Älypuhelimet luottavat tietoturvassa biometriikkaan, kuten sormenjälkitunnistimiin.
Digitaalinen identiteetti
Kaikkien digitaalisten tietojen ja virallisten attribuuttien kokonaisuus, joka edustaa henkilöä yksilöllisesti verkossa.
Esimerkki: Digitaalinen identiteettisi antaa pankeille mahdollisuuden todentaa henkilöllisyytesi ilman henkilökohtaista tapaamista.
Digitaalinen identiteettilompakko
Turvallinen digitaalinen sovellus, joka tallentaa ja hallitsee käyttäjien identiteettitodennuksia ja mahdollistaa sujuvan tunnistautumisen ja tietojen jakamisen.
Esimerkki: Hän jakoi vahvistetun ajokorttinsa digitaalisen identiteettilompakon avulla.
Digitaalista häiriönsietokykyä koskeva säädös (DORA)
DORA (Digital Operational Resilience Act) on EU-asetus, jonka tarkoituksena on vahvistaa finanssialan toimijoiden tietoturvaa ja operatiivista häiriönsietokykyä kyberuhkia vastaan.
Esimerkki: DORA:n mukaisesti instituutio päivitti palvelimensa kestämään kyberhyökkäyksiä.
eIDAS
EU-asetus, joka asettaa standardit sähköiselle tunnistamiselle ja luottamuspalveluille jäsenvaltioissa.
Esimerkki: Yrityksen sähköiset allekirjoitukset ovat täysin eIDAS-asetuksen mukaisia.
eIDAS 2.0
Päivitys EU:n luottamuspalveluasetukseen, joka tuo mukanaan eurooppalaisen digitaalisen identiteettilompakon (European Digital Identity Wallet) turvalliseen rajat ylittävään identiteetin jakamiseen.
Esimerkki: eIDAS 2.0 tuo mukanaan yhtenäisen digitaalisen lompakon palveluille kaikkialla EU:ssa.
Elävyyden tunnistus
Huijausta estävä teknologia, jota käytetään biometrisen todentamisen yhteydessä sen varmistamiseksi, että näyte on peräisin todelliselta, elävältä ihmiseltä reaaliajassa.
Esimerkki: Sovellus käytti elävyyden tunnistusta pyytämällä käyttäjää hymyilemään kameralle.
e-Passi (Biometrinen passi)
Biometrinen passi, joka sisältää sirun, johon passinhaltijan henkilö- ja biologiset tiedot on tallennettu turvallisesti.
Esimerkki: NFC-lukija skannasi hänen e-Passinsa henkilöllisyyden välitöntä vahvistamista varten.
ETSI TS 119 461
Eurooppalainen tekninen standardi, joka määrittelee etätunnistuksen ja todentamispalveluiden käytäntö- ja turvallisuusvaatimukset.
Esimerkki: Videotodentamistyökalumme noudattaa tiukasti ETSI TS 119 461 -standardia.
Etänä tehtävä asiakkaaksi ottaminen
Täysin digitaalinen prosessi, jossa uuden käyttäjän henkilöllisyys vahvistetaan ja hänelle myönnetään pääsy palveluihin ilman vaatimusta fyysisestä läsnäolosta.
Esimerkki: Etänä tehtävä asiakkaaksi ottaminen mahdollistaa pankkitilin avaamisen kotoa käsin minuuteissa.
Eurooppalainen digitaalinen identiteettilompakko (EUDI-lompakko)
Keskitetty EU-hanke, joka tarjoaa kansalaisille turvallisen lompakon varmennettujen identiteettitietojen tallentamiseen, hallintaan ja jakamiseen jäsenvaltioissa.
Esimerkki: EUDI-lompakolla voit avata vaivattomasti pankkitilin ulkomailla.
Henkilöllisyyden todentaminen
Prosessi, jolla vahvistetaan, että yksityishenkilö tai organisaatio on todella se, joka hän/se väittää olevansa.
Esimerkki: Henkilöllisyyden todentaminen suoritettiin vertaamalla käyttäjän omakuvaa hänen skannattuun passiinsa.
Henkilötunnus
Valtion myöntämä yksilöllinen tunniste, jolla se voi seurata kansalaisia ja asukkaita virallisia ja hallinnollisia tarkoituksia varten.
Esimerkki: Sinun on annettava henkilötunnuksesi, kun haet valtion avustusta.
Hyväksytty sähköinen allekirjoitus (QES)
QES (Qualified Electronic Signature) on eIDAS-asetuksen mukaisesti turvallisin sähköisen allekirjoituksen tyyppi, jolla on EU:ssa täsmälleen sama oikeudellinen pätevyys kuin käsin kirjoitetulla allekirjoituksella.
Esimerkki: Verkkoasuntolainasopimus viimeisteltiin oikeudellisesti sitovalla QES-allekirjoituksella.
Identiteetintarjoaja
Organisaatio, joka tarjoaa ja hallinnoi digitaalisia identiteettejä (eID), joilla käyttäjät voivat kirjautua palveluihin.
Esimerkki: Virallisia digitaalisia henkilöllisyystodistuksia kansalaisilleen myöntävä kansallinen valtion virasto toimii identiteetintarjoajana.
ISO/IEC 27001
Kansainvälinen standardi, joka määrittelee tietoturvan hallintajärjestelmän perustamisen, käyttöönoton ja ylläpidon vaatimukset.
Esimerkki: Saimme ISO/IEC 27001 -sertifikaatin osoituksena sitoutumisestamme tietoturvaan.
Itsehallittu identiteetti (SSI)
SSI (Self-Sovereign Identity) on digitaalisen identiteetin malli, joka antaa yksilöille täydellisen hallinnan henkilötietoihinsa ja siihen, miten niitä jaetaan kolmansille osapuolille.
Esimerkki: SSI varmistaa, että saat itse päättää, kuka saa tarkastella henkilötietojasi.
Kehittynyt sähköinen allekirjoitus (AES)
AES (Advanced Electronic Signature) on turvallinen sähköinen allekirjoitus, joka yksilöi allekirjoittajan ja voi havaita allekirjoitettujen tietojen myöhemmät muutokset.
Esimerkki: Allekirjoitimme toimittajasopimuksen käyttämällä kehittynyttä sähköistä allekirjoitusta (AES), jotta tietoja ei voida jälkikäteen peukaloida luvattomasti.
Kertakäyttösalasana (OTP)
OTP (One-Time Password) on satunnaisesti luotu väliaikainen salasana, jota käytetään käyttäjän tunnistamiseen yhden kirjautumisistunnon tai tapahtuman ajan.
Esimerkki: Hän suoritti turvallisen kirjautumisen loppuun syöttämällä järjestelmään tekstiviestitse lähetetyn OTP-koodin.
Kertakirjautuminen (SSO)
SSO (Single Sign-On) on tunnistautumismenetelmä, joka mahdollistaa käyttäjille turvallisen tunnistautumisen ja pääsyn useisiin eri sovelluksiin tai palveluihin vain yksillä kirjautumistiedoilla.
Esimerkki: SSO antaa työntekijöille välittömän pääsyn kaikkiin sovelluksiin vain yhdellä päivittäisellä kirjautumisella.
Kuudes rahanpesudirektiivi (AMLD6)
AMLD6 (6th Anti-Money Laundering Directive) on EU-direktiivi, joka vahvistaa rikosoikeudellista vastuuta ja yhtenäistää rahanpesurikosten määritelmän jäsenvaltioissa.
Esimerkki: Pankki päivitti vaatimustenmukaisuusohjelmistonsa vastatakseen AMLD6:n talousrikosmääritelmiin.
Lähikenttäviestintä (NFC)
NFC (Near Field Communication) on lyhyen kantaman langaton teknologia, jota käytetään salatun tiedon turvalliseen lukemiseen e-passien ja henkilökorttien siruilta.
Esimerkki: Sovellus käytti NFC:tä lukeakseen salatut tiedot suoraan käyttäjän henkilökortin sirulta.
Loppukäyttäjä
Tuotetta tai palvelua lopulta käyttävä yksityishenkilö, kuten asiakirjan allekirjoittava henkilö.
Esimerkki: Ohjelmisto suunniteltiin intuitiiviseksi, jotta loppukäyttäjä osaisi käyttää sitä vaivattomasti.
Maksupalveludirektiivi 2 (PSD2)
PSD2 (Payment Services Directive 2) on EU-direktiivi, joka edistää avointa pankkitoimintaa ja edellyttää asiakkaan vahvaa tunnistamista (SCA) sähköisten maksujen turvaamiseksi.
Esimerkki: PSD2:n puitteissa kuluttajat voivat käyttää turvallisesti kolmannen osapuolen sovelluksia pankkikulutuksen seuraamiseen.
Monivaiheinen tunnistautuminen (MFA)
MFA (Multi-Factor Authentication) on turvallisuusmekanismi, joka vaatii käyttäjiä antamaan kaksi tai useampi itsenäinen todennustekijä tilille tai järjestelmään pääsemiseksi.
Esimerkki: MFA pitää tilisi turvassa vaatimalla toissijaisen biometrisen skannauksen.
OAuth 2.0
Toimialastandardin mukainen valtuutusprotokolla, joka mahdollistaa kolmansien osapuolten sovelluksille turvallisen, rajoitetun pääsyn käyttäjätileihin paljastamatta heidän salasanojaan.
Esimerkki: Sivusto käyttää OAuth 2.0 -protokollaa mahdollistaakseen kirjautumisen Googlen kautta ilman salasanan jakamista.
Ohjelmointirajapinta (API)
Säännöstö, joka mahdollistaa eri ohjelmistojärjestelmien, kuten henkilöllisyyden todentamisalustojen ja peruspankkijärjestelmien, turvallisen tiedonsiirron.
Esimerkki: Integroimme Signicatin rajapinnan (API) kassatapahtuman yhteyteen, jotta henkilöllisyys pystytään todentamaan saumattomasti.
Ohjelmistokehityspaketti (SDK)
SDK (Software Development Kit) tarjoaa tarvittavat työkalut ja koodin sovellusten rakentamiseen tietylle alustalle.
Esimerkki: Kehittäjät lisäsivät henkilöllisyyden todentamisen mobiilisovellukseen heille toimitetun SDK:n avulla.
Ohjelmistoagentti
Autonominen tietokoneohjelma, joka on suunniteltu suorittamaan käyttäjän tai laajemman järjestelmän puolesta tiettyjä tehtäviä, kuten automatisoitua identiteettitietojen hakua tai todentamista.
Esimerkki: Ohjelmistoagentti nouti ja vahvisti vaatimustenmukaisuustodistukset automaattisesti.
Optinen hahmontunnistus (OCR)
OCR (Optical Character Recognition) on teknologia, joka automatisoi tietojen syöttöä asiakkaaksiottoprosessin aikana poimimalla luettavaa tekstiä kuvista, skannatuista asiakirjoista tai henkilökorteista.
Esimerkki: Järjestelmä käyttää OCR:ää henkilötietojen välittömään poimimiseen skannatusta passista.
Osoitteen vahvistusjärjestelmä (AVS)
AVS (Address Verification System ) on turvajärjestelmä, joka estää maksupetoksia vahvistamalla käyttäjän antaman laskutusosoitteen kortin myöntäjän rekisterissä olevaa osoitetta vasten.
Esimerkki: AVS-tarkistus hylkäsi maksun laskutusosoitteen postinumeron eroavuuden vuoksi.
Persoona
Kontekstuaalinen digitaalinen identiteetti tai profiili, jonka käyttäjä luo toimiakseen tietyissä ympäristöissä. Se mahdollistaa henkilökohtaisten, ammatillisten tai anonyymien ominaisuuksien erottamisen toisistaan.
Esimerkki: Hän loi digitaalisen persoonan erottaakseen ammatillisen profiilinsa ja peliprofiilinsa toisistaan.
Poliittisesti vaikutusvaltainen henkilö (PEP)
PEP (Politically Exposed Person) on henkilö, jolla on merkittävä julkinen tehtävä ja joka muodostaa suuremman riskin osallistua lahjontaan tai korruptioon.
Esimerkki: Tiimi suoritti tehostetun taustatarkistuksen, koska asiakas on PEP (poliittisesti vaikutusvaltainen henkilö).
Rahanpesun ja terrorismin rahoittamisen vastainen toimintaryhmä (FATF / GAFI)
Hallitustenvälinen elin, joka asettaa kansainväliset standardit ja käytännöt maailmanlaajuisen rahanpesun ja terrorismin rahoituksen torjumiseksi.
Esimerkki: Maa päivitti lakinsa vastaamaan FATF:n kryptovaluuttasuosituksia.
Rahanpesun torjunta (AML)
AML (Anti-Money Laundering) on lakien ja menettelyjen sääntelykehys, jonka tarkoituksena on estää rikollisia naamioimasta laittomasti hankittuja varoja laillisiksi tuloiksi.
Esimerkki: Fintech-startup varmisti, että kaikki sen AML-menettelyt täyttivät lainmukaiset vaatimukset.
Rahanpesuasetus (AMLR)
AMLR (Anti-Money Laundering Regulation) on yhtenäinen EU-asetus, joka luo yhden, suoraan sovellettavan säännöstön AMLR:lle ja terrorismin rahoituksen torjunnan vaatimustenmukaisuudelle Euroopassa.
Esimerkki: AMLR varmistaa, että pankit kaikkialla EU:ssa noudattavat identtisiä rahanpesun torjuntasääntöjä.
Salasanaton tunnistautuminen
Turvallisuusmenetelmä, joka korvaa perinteiset salasanat vaihtoehtoisilla todennustekijöillä, kuten biometriikalla, taikalinkeillä (magic links) tai kryptografisilla avaimilla.
Esimerkki: Asiakkaat pitävät salasanattomasta tunnistautumisesta, sillä he voivat kirjautua sisään pelkällä sormenjäljellä.
Sähköinen allekirjoitus
Asiakirjaan loogisesti liitetty sähköinen tieto, jota henkilö käyttää ilmaisemaan suostumuksensa tai allekirjoituksensa.
Esimerkki: Hän allekirjoitti vuokrasopimuksen nopeasti tabletillaan sähköisellä allekirjoituksella.
Sähköinen tunnistaminen (eID, Electronic Identification)
Digitaalinen ratkaisu, jota käytetään yksityishenkilön tai yrityksen henkilöllisyyden turvalliseen todistamiseen verkkopalveluihin pääsemiseksi.
Esimerkki: Kansalaiset käyttävät kansallista eID:tään jättäessään veroilmoituksensa turvallisesti verkossa.
Tekoälyavusteinen petostentorjunta (AI Fraud Detection)
Asiakkaaksi ottamisen (onboarding) tai rahansiirtojen aikana reaaliaikaisesti käytettävä tekoäly, joka analysoi käyttäjien toimintaa ja havaitsee vilpillistä toimintaa.
Esimerkki: Tekoälyavusteinen petostentorjuntajärjestelmä esti välittömästi epätavallisesta sijainnista tehdyn siirron.
Tunnistautuminen (Authentication)
Palaavan käyttäjän henkilöllisyyden vahvistamisprosessi tämän kirjautuessa järjestelmään tai palveluun.
Esimerkki: Sovellus vaatii biometrisen tunnistautumisen ennen tilille pääsyä.
Tunnistautumistapa
Yksinkertaistettu määritelmä: Tietty sähköinen tunnistuspalvelu, jonka käyttäjä valitsee henkilöllisyytensä todistamiseen.
Esimerkki: Alusta tukee useita tunnistautumistapoja palvellakseen käyttäjiä eri maista.
Valtuutus (Authorisation)
Prosessi, jolla määritetään ja myönnetään oikeudet tai toiminnot, joita tunnistautunut käyttäjä saa suorittaa.
Esimerkki: Tunnistautuminen mahdollisti sisäänkirjautumisen, mutta valtuutus määritti, että hän sai vain tarkastella tiedostoja, ei muokata niitä.
Varmenne (Certificate)
Sähköinen asiakirja, jota käytetään todistamaan julkisen avaimen omistajuus digitaalisten yhteyksien tai sisäänkirjautumisten turvaamiseksi.
Esimerkki: Alusta käyttää digitaalista varmennetta varmistaakseen, että kaikki asiakastiedot on salattu.
Varmuustaso (LOA)
Standardoitu luokittelu, joka edustaa luottamuksen tai varmuuden astetta siitä, että digitaalinen identiteetti edustaa tarkasti sitä tosielämän henkilöä, joka väittää olevansa kyseessä.
Esimerkki: Potilastietojen tarkasteleminen edellyttää "Korkean" varmuustason sähköistä tunnistautumista.
Yleinen tietosuoja-asetus (GDPR)
GDPR (General Data Protection Regulation) on kattava EU:n tietosuojalaki, joka säätelee sitä, miten organisaatiot keräävät, käsittelevät ja suojaavat Euroopan kansalaisten henkilötietoja.
Esimerkki: GDPR-yhteensopivuuden varmistamiseksi alustalle lisättiin yhden napsautuksen toiminto, jolla tiedot saa poistettua.
Yksinkertainen sähköinen allekirjoitus (SES)
SES (Simple Electronic Signature) on sähköisen allekirjoituksen perusmuoto, joka sopii vähäriskisiin sopimuksiin, mutta tarjoaa rajallisen oikeudellisen varmuuden verrattuna AES- tai QES-allekirjoituksiin.
Esimerkki: Allekirjoitimme tiimin sisäisen vähäriskisen toimintasuunnitelman nopeasti SES:llä.