OZ 2010/4

174 ORGANIZACIJA ZNANJA 2010, LETN. 15, ZV. 4 Pilotni projekti: 1. čezmejno preverjanje pristnosti, 2. varnejše klepetanje (varne povezave med otroki), 3. osebne izkaznice za boljšo mobilnost študentov (s svojo študentsko izkaznico se identificirajo tudi v tujini), 4. e-OI za čezmejno dostavo elektronskih nakupov (spletno nakupovanje), 5. spremembe naslova državljanov EU. Pri STORK-u predpostavljajo, da imajo vsi državljani spletni dostop do e-OI, ki jo je možno uporabiti na različne načine: za identifikacijo (dostop do spletnih storitev), za prenos atributov (STORK opredeljuje e- OI kot identifikator, npr. nacionalna osebna izkaznica, drugi podatki, kot so ime, datum rojstva, izobrazba, pa so atributi), za preverjanje atributov in za preverjanje certifikatov (za elektronski podpis). V nadaljevanju je predavatelj predstavil še dva pilotna projekta o interoperabilnosti –Middleware (MW) in Pan- European Proxy Services (PEPS), ki ju bodo proučili v okviru projekta STORK. Skupne specifikacije so bile oblikovane tako, da osnovni elementi delujejo na istih protokolih, ne glede na izbiro modela ali njuno kombinacijo. Za lažjo predstavo je navedel težave, ki se pojavljajo pri uporabi različnih električnih omrežij, a jih preprosto rešimo z vmesnimi moduli. Vloga okolja STORK bo identifikacija uporabnika, ki želi opraviti neko elektronsko storitev pri ponudniku te storitve, in posredovanje podatkov o uporabniku, potrebnih za izvedbo te storitve. Uporabniki bodo imeli stalno kontrolo nad posredovanimi podatki, saj bo vsako pošiljanje podatkov zahtevalo njihovo soglasje. V tem okolju se osebni podatki ne bodo hranili, zato jih ne bo možno izgubiti. Takšen uporabniško orientiran pristop je bil potreben in sprejet zato, da je v skladu z zakonskimi zahtevami vseh vključenih držav, ki se zavezujejo, da bodo s konkretnimi ukrepi zagotovile spoštovanje temeljnih pravic državljanov, kot je zasebnost. Timothy Edgar (The White House) je predstavil stališča ameriške vlade glede zaupanja vrednih identitet na spletu ( National Strategy for Trusted Identities in Cyberspace – NSTIC 8 ). Na začetku je omenil, da se predsednik Obama v veliki meri zavzema za varnost v celotnem kiberprostoru. Kiberprostor je prostor, v katerem poteka izmenjava informacij, trgovina z različnimi izdelki in različne storitve. Ta prostor tudi omogoča številne druge vrste poslov na številnih področjih in vključuje spletna omrežja naših domov, podjetij, šol in preostale nacionalne infrastrukture. Vsi elementi teh tehnologij niso uspeli slediti hitremu razvoju novih tehnologij. Zasebnost in varnost zahtevata velik premik naprej, ker je tehnologija, ki je prinesla veliko družbenih koristi, prav tako na voljo tistim, ki želijo kakor koli škodovati. Za velik korak naprej pri varovanju v kiberprostoru velja izdaja osnutka nacionalne strategije za zaupanja vredne identitete v kiberprostoru (NSTIC). Predstavniki ameriške vlade menijo, da predstavlja kiberprostor veliko grožnjo, zato je varnost ključnega pomena za uspešnost gospodarstva in varnost države. Zavedajo se, da morajo delovati mednarodno, kar v veliki meri tudi počnejo. Zavedajo se, da mora zasebnost igrati pomembno vlogo v prihajajočih tehnologijah, zato poskušajo pripraviti mednarodne smernice o upoštevanju zasebnosti pri razvoju. Ne želijo uvesti obveznih osebnih izkaznic, ampak želijo svojim državljanom ponuditi možnost izbire različnih možnosti identifikacije. Prav tako ne želijo vzpostaviti le enega centralnega sistema izdajanja e-OI, ampak več različnih zaupanja vrednih okolij, da se ob morebitni zrušitvi enega ne bi podrl cel sistem. Danes se v večini primerov identificiramo z uporabniškim imenom in geslom, kar je dokaj nezanesljivo (e-pošta, spletno bančništvo, računalniki ...). Menijo, da bi z novimi varnostnimi ukrepi in novimi tehnologijami lahko začeli uporabljati nove spletne storitve za opravila, ki smo jih do sedaj lahko realizirali le tako, da smo bili fizično prisotni. Trenutno je v ZDA za identifikacijo največkrat uporabljeno vozniško dovoljenje, s katerim se državljani lahko identificirajo na različnih mestih. Z vozniškim dovoljenjem lahko odprejo bančni račun, najamejo avtomobil, potujejo z letalom in še več. Pri tem posamezna storitev ne pozna podatkov o drugih uporabah vozniškega dovoljenja in drugih transakcijah. Slabost takšne identifikacije je v tem, da se vedno razkrije več podatkov, kakor je potrebno ali jih želimo razkriti. Pri novem sistemu identificiranja si želijo doseči, da ob posamezni identifikaciji uporabniki razkrijejo le najnujnejše podatke. Želijo si tehnologij, ki bodo v svoj koncept v veliki meri vključevale zasebnost in bodo enostavne za uporabo. Dobro bi bilo uporabiti državljanom poznane tehnologije, ki bi zahtevale njihov minimalen napor pri uporabi. Ena možnost bi lahko bili mobilni telefoni, ki so postali vsakodnevni spremljevalci skoraj celotne populacije. Želijo si izgraditi ekosistem identitet (ang. identity ecosystem ) s pripadajočo infrastrukturo in združiti zasebnost in kiberprostor. Velik poudarek dajejo tudi informiranju in izobraževanju ljudi. Želijo jim pokazati, da lahko z novimi tehnologijami bolje zaščitijo svojo zasebnost. Predstavil je tudi navidezen primer uporabe nove tehnologije. Posameznik se prijavi v spletno lekarno, pri čemer uporabi digitalno potrdilo, vezano na njegov osebni računalnik. Tam poda zahtevek za izpolnjen recept. S pomočjo novih tehnologij za boljše varovanje POROČILO

RkJQdWJsaXNoZXIy MTAxMzI5