會議現場圖片
2017數字身份峰會(Digital Identity Summit 2017)于4月5日至6日在香港舉辦。本次會議為全球數字身份系列峰會首屆亞太峰會。本屆峰會齊聚全球風險和身份識別領域的核心企業,旨在共同探討當今數字企業面臨的最重要問題——身份識別和信任。
會議現場圖片
來自渣打銀行(Standard Chartered Bank)、攜程、荷蘭合作銀行(Rabobank)和悉尼證券交易所(Sydney Stock Exchange)等機構的相關從業者出席了本次峰會。中國電子銀行網在此次峰會上專訪了ThreatMetrix高層管理者,ThreatMetrix是一家網絡安全解決方案供應商,在本次峰會上分享了有關可信的數字身份推動網絡經濟和經濟全球化有關的話題。
ThreatMetrix高管認為,在當今的移動互聯網時代,基于可信身份識別和用戶特定行為的多維度風險評估成為重要的交易風險抵抗手段,在一個全球鏈接的互聯網數字身份云平臺中,一個自然實體或稱個人客戶有且只有一個確定的ID,包括有幾臺設備、有幾個郵箱、最近出現的位置在哪里,等等一系列數據共同構成了這個人的“數字身份”?;谶@些基本信息,當平臺通過與合作機構聯動檢測到個人的異常舉動,比如一個人突然換了一個新設備,然后立即要用新設備轉出10萬元;或者云平臺通過合作第三方軟件發現一個人今天剛剛旅行來美國,但銀行信息表明同一時段他在北京申請了信用卡,這些情況是否應該列為高危險?平臺將采取什么等級的預警和攔截?不同的平臺有不同的風險預警敏感度,但風險標記和實時提醒是每一個平臺必備的手段。
當個人身份信息和行為追蹤軌跡全部托付于某個安防平臺時,又如何有效保護用戶隱私,防止個人信息被泄露和濫用?ThreatMetrix高管同時指出,云平臺中的單個ID必須進行標記化來完成數據脫敏,一人一個ID,ID背后包含大部分敏感信息,那么這個ID呈現在臺前的只能是一段亂碼,平臺運營者不關心也不記錄他的真實身份和具體信息。
同時ThreatMetrix認為,由互聯網連接起來的不同商業實體應該聯合起來,多對多地抵御風險和攻擊,而隱私保護政策應該被重點考慮,尤其是在跨機構的數據共享協議中。
責任編輯:Rachel
免責聲明:
中國電子銀行網發布的專欄、投稿以及征文相關文章,其文字、圖片、視頻均來源于作者投稿或轉載自相關作品方;如涉及未經許可使用作品的問題,請您優先聯系我們(聯系郵箱:cebnet@cfca.com.cn,電話:400-880-9888),我們會第一時間核實,謝謝配合。