Orðalisti um stafræn auðkenni
Umhverfi stafrænna auðkenna þróast hratt og því fylgir flókið samspil tæknistaðla og regluverka. Fyrir sérfræðinga sem stýra auðkenningu, öryggi og regluvörslu getur verið áskorun að halda utan um öll þessi hugtök.
Þessi orðalisti inniheldur skilgreiningar á lykilhugtökum sem móta geirann í dag. Notaðu hann sem hagnýta handbók til að dýpka skilning þinn á tækni, ferlum og reglugerðum sem hafa áhrif á daglegan rekstur og ákvarðanir um vöruþróun.
2FA (Tveggja þátta auðkenning)
Öryggisferli sem krefst þess að notendur noti tvo ólíka auðkenningarþætti til að staðfesta hverjir þeir eru áður en þeir fá aðgang að reikningi eða kerfi.
Dæmi: Þú verður að nota 2FA til að skrá þig inn með því að slá inn lykilorðið þitt og kóða úr farsíma.
3D Secure (3DS)
Auðkenningarstaðall sem bætir við viðbótarskrefi til að auka öryggi kortagreiðslna á netinu og draga úr svikum.
Dæmi: Bankinn krafðist 3D Secure auðkenningar til að staðfesta miðakaupin á netinu.
Aðgangsstýring
Ferlið við að ákvarða, úthluta og stýra þeim réttindum og aðgerðum sem auðkenndur notandi hefur heimild til að framkvæma.
Dæmi: Þó að auðkenningin hafi veitt henni aðgang, ákvarðaði aðgangsstýringin að hún mætti aðeins skoða skjölin en ekki breyta þeim.
Aðgerðir gegn peningaþvætti (AML)
Safn laga, reglna og ferla sem ætlað er að koma í veg fyrir að glæpamenn dylji uppruna illa fengins fjár til að láta það líta út fyrir að vera lögmætar tekjur.
Dæmi: Fjártæknisprotinn tryggði að allir AML-ferlar fyrirtækisins uppfylltu lagalegar kröfur.
Almenna persónuverndarreglugerðin (GDPR)
Persónuverndarlöggjöf ESB sem setur strangar reglur um hvernig stofnanir og fyrirtæki safna, vinna og vernda persónuupplýsingar einstaklinga.
Dæmi: Til að tryggja samræmi við GDPR innleiddi vefsvæðið nýja virkni sem gerir notendum kleift að eyða persónuupplýsingum sínum með einum smelli.
Alþjóðlegi fjármálaaðgerðahópurinn (FATF / GAFI)
Milliríkjastofnun sem setur alþjóðlega staðla og mótar stefnu í baráttunni gegn peningaþvætti og fjármögnun hryðjuverka.
Dæmi: Stjórnvöld uppfærðu löggjöf sína til samræmis við tilmæli FATF varðandi rafmyntir.
API (Forritaskil)
Viðmót sem gerir ólíkum hugbúnaðarkerfum, svo sem auðkenningarkerfum og grunnkerfum banka, kleift að eiga örugg samskipti og skiptast á gögnum.
Dæmi: Við innleiddum API-forritaskil Signicat til að tryggja hraða og hnökralausa auðkenningu í greiðsluferlinu.
Auðkenning
Ferlið við að staðfesta deili á skráðum notanda þegar hann skráir sig inn í kerfi eða þjónustu.
Dæmi: Appið krefst líffræðilegrar auðkenningar áður en það veitir aðgang að reikningnum.
Auðkenningaraðferð
Sú leið eða rafræna auðkennisþjónusta sem notandi velur til að staðfesta deili á sér við innskráningu.
Dæmi: Kerfið styður fjölmargar auðkenningaraðferðir til að auðvelda innskráningu notenda frá mismunandi löndum.
Auðkennisprófíll
Sértækt stafrænt auðkenni eða snið sem breytist eftir samhengi og gerir notanda kleift að halda persónulegum upplýsingum, vinnusniði eða nafnleynd algerlega aðskildum.
Dæmi: Notandinn bjó til sérstakan auðkennisprófíl til að halda vinnunni sinni aðskildri frá tölvuleikjunum.
Auðkennisveita
Stofnun, fyrirtæki eða tæknilausn sem gefur út og utanumheldur stafræn auðkenni (eID) sem notendur nýta við innskráningu í rafræna þjónustu.
Dæmi: Ríkisstofnun starfar sem auðkennisveita þegar hún gefur út stafræn auðkenni til landsmanna.
Áreiðanleikakönnun á viðskiptamönnum (CDD)
Ferlið við að auðkenna viðskiptavini og meta þá áhættu sem af þeim stafar, sem er grunnkrafa í aðgerðum gegn peningaþvætti (AML).
Dæmi: Bankinn framkvæmdi áreiðanleikakönnun til að staðfesta hverjir væru raunverulegir eigendur fyrirtækisins.
eIDAS
Reglugerð ESB sem setur staðla fyrir rafræna auðkenningu og traustþjónustu innan aðildarríkjanna.
Dæmi: Rafrænar undirskriftir fyrirtækisins uppfylla að fullu kröfur eIDAS reglugerðarinnar.
eIDAS 2.0
Uppfærsla á eIDAS-reglugerðinni sem kynnir til sögunnar evrópska stafræna auðkennisveskið fyrir örugga auðkenningu og miðlun upplýsinga yfir landamæri.
Dæmi: eIDAS 2.0 innleiðir samræmt stafrænt veski fyrir þjónustu innan ESB.
Einföld rafræn undirskrift (SES)
Einfaldasta stig rafrænna undirskrifta sem hentar fyrir skjöl eða samninga þar sem áhættan er lítil, en veitir minna lagalegt sönnunargildi en AES eða QES.
Dæmi: Fyrirtækið nýtti einfalda rafræna undirskrift SEStil að undirrita innanhússstefnu á fljótlegan og einfaldan hátt.
Einskráning (SSO)
Auðkenningarlausn sem gerir notendum kleift að fá öruggan aðgang að mörgum ólíkum forritum eða þjónustum með því að nota einungis eitt sett af innskráningarupplýsingum.
Dæmi: Með einskráningu SSO fá starfsmenn samstundis aðgang að öllum vinnukerfum án þess að þurfa að muna mörg mismunandi lykilorð.
Einskiptislykilorð (OTP)
Handahófskennt, tímabundið lykilorð notað til að auðkenna notanda fyrir eina innskráningu eða færslu.
Dæmi: Hún sló inn einskiptislykilorðið sem sent var með smáskilaboðum til að ljúka öruggri innskráningu.
Einstaklingur í áhættuhópi vegna stjórnmálatengsla (PEP)
Einstaklingur sem gegnir, eða hefur gegnt, áberandi opinberu starfi og lýtur því strangara eftirliti vegna aukinnar áhættu á spillingu eða mútubrotum.
Dæmi: Teymið framkvæmdi aukna áreiðanleikakönnun vegna þess að viðskiptavinurinn fellur undir PEP.
Endanotandi
Einstaklingur sem notar vöru, kerfi eða þjónustu í reynd, svo sem sá sem undirritar tiltekið skjal.
Dæmi: Hugbúnaðurinn var hannaður til að vera notendavænn svo endanotandinn ætti auðvelt með að nota hann.
ETSI TS 119 461
Evrópskur tæknistaðall sem skilgreinir kröfur um stefnu og öryggi fyrir fjarauðkenningu og sannprófunarþjónustu.
Dæmi: Myndbandsauðkenning okkar samræmist að fullu ETSI TS 119 461 staðalinum.
Evrópskt stafrænt auðkennisveski (EUDI Wallet)
Stafrænt veski á vegum ESB sem gerir einstaklingum og fyrirtækjum kleift að geyma, stýra og framvísa staðfestum auðkennisupplýsingum á öruggan hátt þvert á landamæri aðildarríkjanna.
Dæmi: Þú getur notað EUDI-veskið til að stofna bankareikning í öðru Evrópulandi án fyrirhafnar.
Fjölþátta auðkenning (MFA)
Öryggisferli sem krefst þess að notendur gefi upp tvo eða fleiri óháða auðkenningarþætti til að fá aðgang að reikningi eða kerfi.
Dæmi: Fjölþátta auðkenning (MFA) verndar reikninginn með því að krefjast lífkennaskönnunar eða SMS-kóða til viðbótar við hefðbundið lykilorð.
Fullgild rafræn undirskrift (QES)
Öruggasta stig rafrænna undirskrifta samkvæmt eIDAS-reglugerðinni, sem lýtur sömu lagalegu réttaráhrifum og handskrifuð undirskrift.
Dæmi: Gengið var frá veðskjalinu með fullgildri rafrænni undirskrift (QES).
Hugbúnaðarfulltrúi (Software Agent)
Sjálfvirkt forrit sem hannað er til að framkvæma tiltekin verkefni án beinnar íhlutunar, svo sem gagnaöflun eða auðkennisstaðfestingu, fyrir hönd notanda eða stærra kerfis.
Dæmi: Hugbúnaðarfulltrúinn sótti sjálfkrafa nauðsynleg regluvörslugögn og staðfesti áreiðanleika þeirra í bakgrunninum.
ISO/IEC 27001
Alþjóðlegur staðall sem tilgreinir kröfur um stofnun, innleiðingu, viðhald og stöðugar umbætur á stjórnkerfi um upplýsingaöryggi.
Dæmi: Við hlutum ISO/IEC 27001 vottun til að sýna fram á skuldbindingu okkar gagnvart gagnaöryggi.
Kennitala
Einkvæmt númer sem stjórnvöld gefa út til að halda utan um borgara og íbúa í opinberum og stjórnsýslulegum tilgangi.
Dæmi: Þú verður að gefa upp kennitölu þína til að sækja um ríkisstyrkinn.
Kerfi til sannprófunar heimilisfangs (AVS)
Öryggiskerfi sem ber uppgefið greiðsluheimilisfang notanda saman við það heimilisfang sem skráð er hjá útgefanda kortsins til að koma í veg fyrir greiðslusvik.
Dæmi: AVS-sannprófunin hafnaði greiðslunni vegna ósamræmis í póstnúmeri greiðsluheimilisfangs.
Líffræðileg sannprófun
Öryggisferli sem staðfestir deili á einstaklingi með því að greina einstaka líffræðilega eiginleika, eins og andlitsfall eða fingraför.
Dæmi: Hún notaði andlitsskönnun sem líffræðilega sannprófun til að skrá sig inn í bankaappið sitt.
Lífkenni
Mælingar og tölfræðileg greining á einstökum líkamlegum eiginleikum eða atferliseinkennum fólks, sem notaðar eru til að auðkenna einstaklinga á öruggan hátt í stafrænu umhverfi.
Dæmi: Snjallsímar nýta lífkenni, eins og fingrafaraskanna, til að vernda gögn notenda.
Ljóslestur (OCR)
Tækni sem greinir og vinnur texta úr myndum, skönnuðum skjölum eða persónuskilríkjum í þeim tilgangi að sjálfvirka innslátt gagna við nýskráningu.
Dæmi: Kerfið notar Ljóslestur (OCR) til að sækja persónuupplýsingar samstundis úr skönnuðu vegabréfi.
Lykilorðalaus auðkenning
Öryggisaðferð sem kemur í stað hefðbundinna lykilorða fyrir aðra auðkenningarþætti eins og lífkenni, innskráningarhlekki eða dulritunarlykla.
Dæmi: Viðskiptavinir njóta lykilorðalausrar auðkenningar með því að skrá sig inn einungis með fingrafari.
NFC (Near Field Communication)
Skammdræg þráðlaus tækni sem gerir tækjum kleift að flytja gögn á öruggan hátt yfir örstutta fjarlægð, til dæmis til að lesa upplýsingar af örflögum í vegabréfum og nafnskírteinum.
Dæmi: Notandinn lagði nafnskírteinið sitt að símanum of appið notaði NFC til að lesa dulkóðuðu gögnin beint af örflögunni.
Nýskráning
Upphafsferlið við að staðfesta auðkenni nýs notanda þegar hann skráir sig í þjónustu eða stofnar til viðskipta.
Dæmi: Skilvirkt nýskráningarferli gerir notendum kleift að stofna reikning með öruggum hætti á örfáum mínútum.
OAuth 2.0
Viðurkenndur iðnaðarstaðall fyrir heimildarveitingar sem gerir forritum þriðja aðila kleift að fá takmarkaðan aðgang að reikningi notanda á öruggan hátt, án þess að lykilorðinu sé deilt.
Dæmi: Vefsíður nota oft OAuth 2.0 til að leyfa notendum að auðkenna sig með Google-reikningi sínum, án þess að vefsíðan fái lykilorð þeirra í hendurnar.
Öryggisstig (LOA)
Stöðluð flokkun sem gefur til kynna hversu mikil vissa er fyrir því að stafrænt auðkenni tilheyri í raun þeim einstaklingi sem segist eiga það.
Dæmi: Aðgangur að sjúkraskrám krefst stafræns auðkennis með "Hátt" öryggisstig.
PSD2 (Payment Services Directive 2)
Tilskipun ESB sem stuðlar að opnum bankaviðskiptum og gerir sterka auðkenningu viðskiptavina (SCA) að skyldu til að tryggja öryggi rafrænna greiðslna.
Dæmi: Samkvæmt PSD2 geta neytendur notað smáforrit þriðja aðila á öruggan hátt til að fylgjast með útgjöldum sínum.
Rafræn auðkenning (eID)
Stafræn lausn sem notuð er til að staðfesta deili á einstaklingi eða fyrirtæki á öruggan hátt og veita aðgang að rafrænni þjónustu.
Dæmi: Einstaklingar nota innlend rafræn auðkenni (eID) sín til að skila skattframtali á netinu með öruggum hætti.
Rafræn nýskráning
Að fullu stafrænt ferli þar sem auðkenni nýs notanda er staðfest og honum veittur aðgangur að þjónustu án þess að krefjast líkamlegrar viðveru.
Dæmi: Rafræn nýskráning gerir viðskiptavinum kleift að stofna bankareikning heiman frá sér á örfáum mínútum.
Rafræn undirskrift
Rafræn gögn sem eru tengd eða rökrétt tengd við skjal og einstaklingur notar til að gefa til kynna samþykki sitt eða staðfesta undirritun.
Dæmi: Hann notaði rafræna undirskrift til að undirrita leigusamninginn hratt og örugglega í spjaldtölvunni sinni.
Rafrænt vegabréf (ePassport)
Lífkennavegabréf með innbyggðri örflögu sem geymir persónu- og lífkennaupplýsingar handhafans á öruggan hátt.
Dæmi: NFC-lesari appsins skannaði rafræna vegabréfið hennar til að staðfesta deili á henni samstundis.
Raunveruleikaprófun (Liveness detection)
Tækni til að verjast blekkingartilraunum við lífkennasannprófun, sem tryggir að sá sem auðkennir sig sé raunveruleg, lifandi manneskja á staðnum en ekki ljósmynd eða myndband.
Dæmi: Appið notaði Raunveruleikaprófun með því að biðja notandann um að brosa framan í myndavélina.
Reglugerð um aðgerðir gegn peningaþvætti (AMLR)
Reglugerð ESB sem kemur á fót einu, samræmdu regluverki fyrir aðgerðir gegn peningaþvætti og fjármögnun hryðjuverka um alla Evrópu.
Dæmi: AMLR tryggir að bankar víðs vegar um ESB fylgi nákvæmlega sömu reglum gegn peningaþvætti.
Reglugerð um stafrænan rekstrarstöðugleika (DORA)
Reglugerð ESB sem miðar að því að styrkja upplýsingaöryggi og rekstrarþol fjármálafyrirtækja gegn netógnum.
Dæmi: Samkvæmt kröfum DORA uppfærði stofnunin netþjóna sína til að standast netárásir.
Sannprófun auðkennis
Ferlið við að staðfesta að einstaklingur eða fyrirtæki sé nákvæmlega sá eða það sem hann segist vera.
Dæmi: Sannprófun auðkennis var framkvæmd með því að bera saman sjálfsmynd notandans við skannað vegabréf hans.
Sannprófun skilríkja
Sjálfvirkt ferli til að staðfesta áreiðanleika persónuskilríkja, svo sem vegabréfa eða nafnskírteina, í þeim tilgangi að greina falsanir eða hvort átt hafi verið við þau.
Dæmi: Sannprófunarferlið tryggir að nafnskírteinið sem notandinn hleður upp við nýskráningu sé ósvikið.
SDK (Software Development Kit)
Safn verkfæra, forritasafna (e. libraries) og skjölunar sem hugbúnaðarþróunaraðilar nota til að smíða eða samþætta forrit fyrir tiltekna vettvanga eða stýrikerfi.
Dæmi: Forritararnir nýttu tilbúið SDK til að innleiða auðkennisstaðfestingu á fljótlegan og öruggan hátt í farsímaforritið.
Sjötta tilskipun um aðgerðir gegn peningaþvætti (AMLD6)
Tilskipun ESB sem herðir refsiábyrgð og samræmir skilgreiningar á peningaþvættisbrotum milli aðildarríkja.
Dæmi: Bankinn uppfærði regluvörsluhugbúnað sinn til að uppfylla nýjar skilgreiningar AMLD6 á fjármálaglæpum.
SSI (Self-Sovereign Identity)
Nálgun á sviði stafrænna auðkenna sem veitir einstaklingum fulla stjórn á eigin persónuupplýsingum og því hvernig þeim er deilt með þriðju aðilum.
Dæmi: SSI tryggir að þú ræður því hver fær leyfi til að skoða persónuupplýsingar þínar.
Stafrænt auðkenni
Heildarsafn þeirra stafrænu upplýsinga og eiginda sem auðkenna einstakling á einkvæman hátt á netinu.
Dæmi: Stafræna auðkennið þitt gerir bönkum kleift að staðfesta hver þú ert án þess að þú þurfir að mæta á staðinn.
Stafrænt auðkennisveski
Öruggt forrit sem geymir og heldur utan um auðkennisupplýsingar og gerir notendum kleift að auðkenna sig og miðla gögnum með einföldum hætti.
Dæmi: Hann notaði stafræna auðkennisveskið sitt til að framvísa stafrænu ökuskírteini sínu á einfaldan hátt.
Stafrænt vottorð
Stafrænt skjal sem staðfestir eignarhald á opnum lykli (e. public key) í þeim tilgangi að tryggja öryggi stafrænna tenginga og innskráninga.
Dæmi: Vefsvæðið notar stafrænt vottorð til að tryggja að öll gagnasamskipti viðskiptavina séu dulkóðuð.
Sterk auðkenning viðskiptavina (SCA)
Öryggiskrafa samkvæmt PSD2-tilskipuninni sem gerir fjölþátta auðkenningu (MFA) að skyldu við rafrænar greiðslur til þess að draga úr svikum.
Dæmi: Til að uppfylla kröfur um SCA, krefst greiðslugáttin þess að notandinn staðfesti greiðsluna í bankaappinu sínu.
Svikagreining með gervigreind (AI)
Notkun gervigreindar til að greina hegðun notenda og bera kennsl á sviksamlegt athæfi í rauntíma við nýskráningu eða viðskiptafærslur.
Dæmi: Gervigreindarstýrt svikagreiningarkerfi stöðvaði samstundis á millifærslu sem kom frá óvenjulegri staðsetningu.
Tímastimplun
Stafrænt ferli sem tengir gögn við ákveðinn tímapunkt til að sanna að þau hafi verið til þá og að þeim hafi ekki verið breytt síðan.
Dæmi: Kerfið notar Tímastimplun til að sanna að samningur hafi verið undirritaður áður en lagalegur frestur rann út.
Umboðsforrit (e. Agent)
Eining eða forrit sem kemur fram fyrir hönd notanda eða stofnunar til að stýra, geyma eða miðla stafrænum auðkennum á öruggan hátt.
Dæmi: Stafræna veskið þitt virkar sem umboðsforrit þegar þú framvísar auðkennisupplýsingum fyrir sannprófunaraðila.
Útfærð rafræn undirskrift (AES)
Örugg rafræn undirskrift sem tengist undirritara á einkvæman, auðkennir hann og tryggir að allar síðari breytingar á gögnunum séu greinanlegar.
Dæmi: Við undirrituðum samninginn við söluaðilann með AES til að tryggja áreiðanleika hans og að ekki yrði átt við hann síðar.
Þekktu fyrirtækið (KYB)
Lögboðið ferli áreiðanleikakönnunar þar sem lögmæti, eignarhald og skráð tilvist fyrirtækja er sannprófuð.
Dæmi: Kerfið framkvæmdi KYB athugun til að staðfesta skráningarupplýsingar söluaðilans.
Þekktu viðskiptavininn (KYC)
Lögboðið ferli til að sannprófa deili á viðskiptavini áður en honum er veittur aðgangur að fjármálaþjónustu, í þeim tilgangi að fyrirbyggja svik.
Dæmi: Í KYC-ferlinu þurfti notandinn að hlaða upp mynd af gildum persónuskilríkjum sínum.