Inkludering är grundprincipen för design av säkerhetslösningar

Inkluderandet av individer av alla förmågor och åldrar är ett absolut nyckelelement i införandet av säkerhetslösningar.Det brukar dock vara borta.
För att lära dig mer om inkluderingen som designprincip, Justin Fox, Director of Software Engineering for PaymentsJournal och NuData Securitys NuData-plattform, Dave Senci, Vice President of Product Development, Mastercard, Vice President för Network and Intelligent Solutions, och Tim Sloane, Vice President Ha en diskussion.Betalningsinnovationsteamet i Mercator Consulting Group.
Två vanliga problem som ofta uppstår vid säkerhetslösningar och identitetsverifiering är kompetens- och åldersdiskriminering.
"När jag pratar om kompetens menar jag faktiskt att någon diskrimineras i en viss teknik på grund av deras förmåga att använda fysiska enheter," sa Senci.
En sak att komma ihåg om dessa typer av undantag är att de kan vara tillfälliga eller villkorade, till exempel eftersom individer som inte kan komma åt Internet inte kan komma åt Internet, de kan inte komma åt Internet.De kan också vara permanenta, till exempel individer som inte kan delta i biometrisk identifiering genom fingeravtryck på grund av avsaknad av en hand.
Både situationella förmågor och permanenta förmågor påverkar många människor.En tredjedel av amerikanerna handlar online och en fjärdedel av de vuxna har ett funktionshinder.
Åldersdiskriminering är också vanligt."Precis som abilityism fokuserar på utanförskap på grund av en individs fysiska förmågor, fokuserar åldersdiskriminering på utanförskap kring den förändrade nivån av teknisk läskunnighet runt åldersgrupper," tillade Fox.
Jämfört med unga människor är äldre människor mer mottagliga för säkerhetsintrång eller identitetsstöld under sin livstid, vilket gör dem mer vaksamma och försiktiga när de använder enheter som helhet.
"Här behövs mycket kreativitet för att anpassa sig till dessa beteenden, samtidigt som man säkerställer att du inte förlorar någon åldersgrupp," sa Fox."Kunden här är att hur någon behandlas online och hur vi verifierar dem och interagerar med dem inte borde särskilja dem efter deras förmåga eller åldersgrupp."
I de flesta fall är uteslutning den oavsiktliga konsekvensen av att man inte tar hänsyn till människors unika skillnader i produktdesignen.Till exempel förlitar sig många organisationer på autentiseringsåtgärder som förlitar sig på fysiska och biologiska egenskaper.Även om detta kan förbättra användar- och betalningsupplevelsen för en stor del av befolkningen, utesluter det andra helt.
Faktum är att nästan en fjärdedel (23%) av amerikanerna med en årsinkomst på mindre än $30 000 inte har en smartphone.Nästan hälften (44 %) har ingen bredbandstjänst i hemmet eller en traditionell dator (46 %) och de flesta har ingen surfplatta.Däremot är dessa tekniker nästan allestädes närvarande i hushåll med en inkomst på minst 100 000 USD.
I många lösningar lämnas även vuxna med fysiska funktionsnedsättningar på efterkälken.I USA tappar cirka 26 000 personer permanent sina övre extremiteter varje år.Tillsammans med tillfälliga och situationsbetingade störningar som frakturer ökade detta antal till 21 miljoner människor.
Dessutom kräver onlinetjänster vanligtvis inte det mesta av den personliga information de begär.Unga människor är mer vana vid att lämna över sina personuppgifter, men äldre är mindre villiga.Detta kan leda till skada på rykte och en dålig användarupplevelse för vuxna som samlar på sig spam, missbruk eller slit.
Icke-binär könsuteslutning är också utbredd."Jag tycker inget är mer frustrerande än en tjänsteleverantör i form av kön som bara erbjuder binära optioner," sa Fox."Så herr, fröken, fru eller läkare, och jag är ingen läkare, men detta är min minst föredragna form av kön, eftersom de inte inkluderar Mx.Alternativ”, tillade de.
Det första steget i att bryta ner exklusiva designprinciper är att erkänna deras existens.När erkännande inträffar kan framsteg göras.
"När du känner igen [uteslutning], kan du fortsätta att arbeta hårt och tänka på vilka lösningar [under uppbyggnad] och den bredare lösningseffekt de kan ha, så att du kan prioritera dem för att lösa problemet."Fox ."Som programvaruteknikledare och utbildare kan jag utan reservationer säga att varje bit av att lösa det här problemet börjar med hur du först designade lösningen."
Deltagandet av olika personer i ingenjörsteamet gör att konstruktionsproblem mer sannolikt kommer att identifieras och korrigeras så snart som möjligt.De tillade: "Ju snabbare vi anpassar vårt tillvägagångssätt, (desto snabbare) kommer vi att se till att olika mänskliga erfarenheter tas i beaktande."
När mångfalden i laget är låg kan en annan metod användas: spel.Det ser ut som att be designteamet att skriva ner exempel på fysiska, sociala och tid på dygnet, kategorisera dem och sedan testa lösningen med dessa begränsningar i åtanke.
Sloan sa: "Jag tror att vi så småningom kommer att se denna förmåga att identifiera individer bli bättre och bättre, bredare i omfattning och kunna ta hänsyn till alla dessa typer av problem."
Förutom att få medvetenhet är det viktigt att inse att säkerhet och användarvänlighet inte är en enda lösning som passar alla.Senci sa: "Detta är för att undvika att samla alla i en stor grupp, utan för att veta att var och en av oss har vår egen unikhet."”Detta är för att gå mot en flerskiktslösning, men också för användarna.Alternativ finns."
Det här ser ut som att använda passiv biometrisk autentisering för att verifiera individer baserat på deras historiska beteende och unika, samtidigt som det kombineras med enhetsintelligens och beteendeanalys, snarare än att skapa en enda lösning som är beroende av fingeravtrycksskanning eller engångslösenord .
"Eftersom var och en av oss har vår egen mänskliga unikhet, varför inte utforska användningen av denna unikhet för att verifiera vår identitet?"Han avslutade.


Posttid: 17 mars 2021

Skicka ditt meddelande till oss: