美国白宫的国家网络安全战略实施计划有69项举措供各机构执行,但缺乏任何关于数字身份的行动项目,这对想要采取行动的利益相关者来说感到非常震惊。曾在国家标准与技术研究所工作的长期数字身份专家杰里米格兰特表示,英国人发明了“目瞪口呆”这个词来描述这样的事情。
白宫高级顾问吉恩·斯珀林在1月份的电话会议上对记者说:“当你实际上有一个行政命令需要实际运行时,它需要司法部、法律顾问办公室和律师办公室的一定程度的审查,而6亿美元用于身份盗窃和欺诈预防的审查程度与其他行政命令相比要多一点。这需要每个律师办公室都完成签署所需的时间。”。
政府流行病应对问责委员会前副执行主任、精品咨询公司Audient Group的创始人兼首席执行官琳达·米勒也认为这是一个巨大的疏忽。她表示:“身份盗窃是联邦,州和地方政府各级政府欺诈的主要威胁载体。在疫情期间,我们在失业援助中看到了基于身份盗窃的欺诈行为达到了历史最高水平,民族国家行为者也利用被盗的身份来欺诈了许多疫情项目。”
2017年至2021年担任联邦首席信息官办公室前幕僚长、数字身份公司Socure现任副总裁兼公共部门战略主管的Jordan Burris表示,数字身份的遗漏令人深感担忧。他说:“我担心未能将数字身份纳入网络安全实施计划表明这项关键工作正在被推迟,与此同时,针对政府计划的身份盗窃、合成欺诈和人工智能驱动的攻击有所增加,在联邦层面,改变现状的动力似乎很小。”。
二月份的承诺行政命令草案主要集中在扩展总务管理局的身份服务Login.gov上,尽管在发布实际命令之前没有任何官方政策。此后,美国总务管理局的监察长在三月份发布了一份报告,发现美国总务管理局在Login.gov达到的身份证明标准水平上误导了各机构。与此同时,格兰特以身份为重点的贸易组织敦促白宫成立一个工作组专注于数字化身份凭证,并指出“白宫的领导至关重要”,因为身份证件的发行人分散在各级政府之间。格兰特表示,“希望在未来几周内,我们将看到政府的更多细节,概述他们将如何通过加强数字凭证的安全性和隐私性来保护数百万美国人免受与身份相关的网络犯罪和身份盗窃。”。
转自E安全,原文链接:https://mp.weixin.qq.com/s/pEb86pAYQRqUhkusqH0qSA
封面来源于网络,如有侵权请联系删除