Actualidad -- Octubre 06, 2008
LOS RETOS QUE SUPONE LA GESTIÓN DE IDENTIDADES Y ACCESOS
Las tecnologías utilizadas en las empresas para autorizar y limitar el acceso a recursos físicos y virtuales se encuentran en pleno desarrollo. Los directorios virtuales, la gestión de acceso en función de los distintos papeles que desempeñan los usuarios, la identidad delegada y federada, así como la autentificación mediante certificados digitales o características biométricas van poco a poco sustituyendo las simples contraseñas. No obstante, también se emplean enormes recursos para establecer la identidad propiamente dicha, así como su autentificación y la gestión de los datos personales que son igualmente propensas a grandes evoluciones. Por lo tanto, ésta representa una actividad esencial para el funcionamiento de los gobiernos y que debe desarrollarse respetando sobre todo un principio básico: el respeto de las libertades individuales y de la confidencialidad.
Distintas identidades
“Colaboramos con algunos Gobiernos europeos sobre estos temas, señala Daniel Frauman, asesor principal de CSC. Las diferencias culturales existentes entre los distintos países hacen que el tema sea particularmente complejo y a la vez excitante.” Si bien todos poseemos identidades contextuales distintas (bancos, patronos, sitios comerciales, etc.), tan sólo la “identidad principal” (datos personales) es la que nos define como individuos: es precisamente sobre ella donde descansa incluso el fundamento de su propia definición. Por supuesto, en función del país que corresponda, la arquitectura de esta identidad principal se efectúa de manera diferente.
Un hito primordial para los gobiernos
Tradicionalmente, en la Europa continental, son los gobiernos quienes asignan y administran la identidad de sus ciudadanos. No obstante, existen grandes diferencias en el método utilizado: en Dinamarca por ejemplo, desde su nacimiento, a cada individuo se le atribuye un número que se inscribe en un registro nacional de identidad y que es utilizado por cada una de las distintas administraciones del país. Contrariamente, en los países anglosajones, donde la cuestión de la identidad es menos vinculante, la información sobre datos personales está dispersada entre distintos organismos, por lo que la expedición de unos documentos de identidad fiables se convierte en una tarea muy compleja. Las diferencias existentes entre los diferentes países, siguen siendo importantes debido principalmente a factores culturales e históricos: en Dinamarca, el número único supone una prueba de identidad suficiente y universalmente aceptada. Por su parte, los belgas poseen un carné de identidad electrónico utilizado cada vez más para efectuar intercambios electrónicos de manera segura. Los británicos decidieron crear un registro nacional utilizando la tecnología biométrica para establecer la identidad de sus ciudadanos. Además, la tecnología biométrica se va imponiendo en las reglamentaciones internacionales en materia de control de identidad: pasaportes, visados, permisos de residencia, etc. “Una identidad principal debe establecerse y administrarse de tal manera que nos sea posible demostrar nuestra identidad, comprobar su autenticidad y evitar la usurpación de la misma”, no explica Daniel Frauman.
Cómo proteger la privacidad de las personas
Es cierto que una gestión rigurosa de la identidad no conseguiría ocultar las reticencias vinculadas a la protección de datos personales y al respeto de la intimidad de las personas. Si una directiva europea fuera a armonizar los métodos empleados para su implementación, su interpretación diferiría de forma significativa en función del contexto cultural. Esto se debe a que la línea que divide la identidad principal y la entidad contextual, es extremadamente sutil. El reto que esto supone es enorme: saber administrar las identidades contextuales y justificar el derecho y la autorización, sin renunciar por ello al respeto de la privacidad. En su sitio Web, el gabinete Forrester evalúa el crecimiento del mercado de la IAM, el cual ha pasado de ser de 2,6 mil millones de dólares en 2006 a estar alrededor de los 12,3 mil millones para 2014. “La identidad virtual supone un mercado importante ya que permite solucionar dos problemas: autentificar a la persona y proporcionarle acceso a servicios cada vez más complejos e interconectados, concluye Daniel Frauman. El establecimiento y la gestión de la identidad principal por el gobierno es algo fundamental. Sin este vínculo fiable, todas las tecnologías de IAM carecerían de bases sólidas. ”
CSC al fianco dei governi europei
- Italia: el SIF (Sistema Informativo Frontiere) permite controlar de manera automatizada la autenticidad de los pasaportes y documentos de inmigración durante la entrada de individuos al país.
- Francia: elaboración del proyecto Grégoire (para el Ministerio del Interior) que moderniza el sistema de gestión de expedientes de los nacionales extranjeros.
- Reino Unido: recogida y procesamiento (efectuado en nombre del gobierno) de datos en el marco del programa UKvisas (creación de 30 centros repartidos por todo el mundo).
- Dinamarca: gestión del registro central de la población efectuada en nombre del gobierno.
- Bélgica: elaboración de carnés de identidad electrónicos.
Identidad principal e identidades contextuales
La identidad principal permite identificar de manera exclusiva a una persona física para diferenciarla del resto de la población. Dicha identidad debe estar administrada por una autoridad estatal que aplique los controles necesarios para establecerla y comprobar su autenticidad y exclusividad. Pueden derivarse identidades contextuales múltiples asociando generalmente subconjuntos de datos de la identidad personal (p. ej. fecha de nacimiento) a derechos y permisos aplicables en contextos específicos (como por ejemplo, el derecho a conducir un vehículo). El requisito del respeto a la privacidad de las personas puede satisfacerse limitando la información personal que se utiliza para constituir una identidad contextual (así pues, un vendedor en eBay no tiene por qué saber el nombre exacto del comprador, excepto en caso de litigio).
Contáctenos
Para obtener más información contacte con nosotros.
Para solicitar una propuesta de servicios contacte con nosotros.
