作者简介:Andrea Servida,现任欧盟委员会通信网络、内容和科技总理事会数字身份和信托服务立法小组(eIDAS)负责人。
我最近在欧洲一机场内登录wifi时被要求先输入脸书或者谷歌账号,这使我开始思考若没有这些账号怎么办?(需要非常复杂的注册流程),如果用脸书或谷歌账号登录,哪些个人数据会被提供出去,目的是什么?
为了更好地进行用户授权、维护竞争规则、保护用户信息,欧洲网上平台和统一数字市场委员会将进一步开展促进互操作性措施,包括最迟在2017年出台相关规则,此举旨在鼓励网上平台认可多种安全等级的eID认证方式,尤其是电子身份识别和信托服务条例认可的方式。
这一政策的目标有两个:一是使公共和私营领域的用户更好地掌握他们在不同网上平台所留信息的共享情况;二是在共享用户信息的平台都认可对该用户身份的识别和认证结果时,eID可为双方提供唯一的、保护用户隐私的、欧盟各国通用的身份认证方案。例如任何人都可以在“数字服务先驱”爱沙尼亚申领一张eID卡,用以办理个人事务或公司业务。
很多情况下,使用第三方网上平台的公司是为了确保用户的确是他们声称的自然人或者法人,以减少欺诈转账的风险。
用户都希望最大程度地保护个人数据,因此他们最好在不同的平台或网站上使用不同的用户名和密码,可是为了方便,用户通常会使用同一个平台的账户登录不同的网站或服务,但由于各种平台和网站间的个人数据交换规则不透明,使得这种做法隐藏着较大的安全和个人数据风险。
因此,为了确保身份认证既简单又安全,个人和企业用户可以使用经国家权威部门认可和签发的数字证书作为网上身份凭证,例如eID或Mobile ID等,这对用户和网上平台都有益处。
eID对网上平台的价值:
网上服务注册条款通常要求用户使用真实身份,由国家权威部门签发或认可的eID能够实现快速用户身份认证和安全注册,并减轻未经身份验证用户所带来的潜在风险。
eID在交通、银行、租赁和转账等具有强身份认证需求的领域内作用尤为重要,例如在支付平台上,准确的用户身份认证可以减少欺诈交易的发生。
为识别虚假身份,网上平台采用多种复杂工具进行用户数据和行为分析,花费高却效率低,eID可提高用户身份识别效率。
使用eID可减少用户身份数据的保护成本,因身份认证环节使用唯一的数字身份标识进行一致性检验,因此网上平台无需收集和维护用户身份信息。
使用eID可以提高用户的信任度,使他们相信与他们进行互动的自然人或法人的身份是真实的,进而提高平台的获客率,实现访问量和交易量的成倍数增长。
eID对企业的价值:
使用政府签发或认可的数字证书可以使各交易主体明确其他主体的真实身份,建立起交易主体之间的相互信任,以此减少欺诈以及由此带来的经济和名誉损失。
信任环境的建立能够带来访问量和交易量的增加,进而提高利润。
eID对个人的价值:
eID可以保护用户隐私,因为用户无需重复提交个人数据,也不必记忆繁多的用户名和密码。
与用户名密码方式相比,eID能够提供安全高效的登录方式和更高级别的网络安全保护,更好地防范身份盗用、欺诈等。eID还可以实现跨境身份识别,这也与网上平台的本质相一致。
原文名称 |
Authenticating/registering to online platforms – how about having the choice to use your own eID means? |
原文信息 |
欧盟委员会网站《eID观察》栏目发表 原文地址: https://ec.europa.eu/futurium/en/blog/authenticatingregistering-online-platforms-how-about-having-choice-use-your-own-eid-means |
免责声明 |
本译文为公安部第三研究所eID事业部工程师,出自个人兴趣在业余时间所译,本文原文来自互联网,译者与公安部第三研究所均与原作者和原始发布者没有联系,亦未取得相关的版权授权,鉴于译者及公安部第三研究所出于学习之目的翻译本文,而无出版、发售译文等任何商业利益意图,因此亦不对任何可能导致的版权问题承担责任。译者力图忠于所获得之电子版本进行翻译,但受翻译水平和技术水平所限,不能完全保证译文与原文含义一致,同时对所获得原文是否存在臆造、或者是否与其原始版本一致未进行可靠性验证和评价。译者与公安部第三研究所对原文和译文的任何内容不承担任何责任。翻译本文的行为不代表译者和公安部第三研究所对原文立场持有任何立场和态度。 |