2023年9月8日 星期五

★ 生物辨識:這麼多年後仍然瘋狂

 
人們越來越關注臉部辨識技術的使用




SIW

當使用者和技術專家討論當今生物辨識解決方案的現實時,激情高漲⋯⋯



生物辨識行業非常迷人,不是因為技術,而是因為使用生物辨識技術時,起作用的所有其他因素。很少能找到一種討論更兩極分化的技術。作為一個喜歡辯論的人,我情不自禁。一方面,你有技術的倡導者。這些往往是製造商或服務提供商,他們將生物辨識技術視為最終解決方案,以提供真正受保護、有保證,和絕對安全的邏輯和實體狀態。但是,另一方面,主要談到北美市場,你有一個小組,主要是主流市場,詢問然後說:「不,不值得付出代價?」

現實就在中間。在「終局」和「不」之間,我們只是還沒有到那裡。即使生物辨識技術有著悠久的歷史,對它能做什麼有明確的積極理解,並將消極方面或壞行為者放在一邊,生物辨識技術仍然是一項新興技術生物辨識行業需要做很多工作,才能被視為主流市場應用。不過,這項工作通常是事情的軟面。但在這種情況下,這是最困難的部分,我知道我寫的東西需要澄清。那是故意的,我會解釋的。

當我說「生物計量學需要很多工作」時,你認為我指的是哪種類型的工作?插入來自生物辨識行業的技術反應。不幸的是,對於我們的行業來說,這樣的問題會觸發一個技術答案。但我們對生物辨識技術沒有技術問題。持續需要推進這項技術,但歸根究底,它更多地歸結為道德、溝通,和主流市場價值創造問題。我們不會從技術上擺脫這一條。我不知道。我會問,「生物辨識技術不是為主流市場製造的產品嗎?」不管出於什麼原因,這不適合我。但是,一旦生物辨識行業走到一起,對道德問題有了很好的答案,並能傳達更大的市場價值創造故事,它將繼續掙扎。

也就是說,從我交談的所有專家中,市場都有需求。從我看到的所有資料來看,生物辨識作為一種解決方案正在成長。當你進入企業垂直時,採用情況尤其正確。當垂直將生物辨識技術,與整合的門禁控制和影像監控解決方案相結合時,更是如此。讓我們把我之前談到的需要解決的關鍵問題(道德、溝通和市場價值創造)放在一邊。

哪些新興威脅會導致企業採用生物辨識技術?當採用時,企業應該考慮什麼作為建立生物辨識基礎設施的最佳實踐來解決?

我沒有誇誇其談,而是與行業專家交談,聽取了他們從現實生活中的應用中要說的話。我問了他們這兩個問題:

  1. 從你的角度來看,企業組織面臨哪些安全挑戰,會導致他們考慮與門禁控制和影像監控整合的高階生物辨識解決方案?
  2. 你對新出現的威脅、解決的最佳實踐和建立生物辨識基礎設施有什麼看法?

以下是他們不得不說的:

Bobby Varma,普林斯頓身份公司執行長兼總裁

一般來說,我們鼓勵對生物辨識感興趣的客戶,專注於門禁控制整合,避免與 VMS 解決方案整合。這是因為將生物門禁技術作為監控系統的一部分,可能會開啟與使用者隱私,和同意相關的法律和道德問題。然而,某些安全挑戰值得將整合擴充到 VMS 平台中。

將臉部辨識連線到監控系統,使公司能夠追蹤佈署門禁控制的位置以外的行為在高安全性環境中,如資料中心、金融機構、軍事基地和關鍵基礎設施,生物辨識可以即時用於辨識特定個人的異常交通模式和行為。例如,它可以標記某人在一天中某個地區走動的影像,當他們通常在其他地方或不在現場時。當以這種方式使用生物辨識技術時,管理層應向註冊工人解釋其資料,將如何使用並獲得其同意。根據法律,他們在伊利諾伊州、德克薩斯州和華盛頓州都必須這樣做。其他州將很快頒佈類似的立法。

在不太敏感的商業空間,生物辨識技術更有可能僅用於法庭鑑識目的,例如辨識參與影像中捕捉到的犯罪的個人。因此,當僅以這種方式使用,而不是用於即時追蹤時,人們對生物辨識身份解決方案侵犯隱私的擔憂較少。

在實體安全方面,許多公司正在轉向自主技術 —— 機器人和智慧監控解決方案 —— 來代替人類保全。事實證明,這些解決方案效能良好,且具有成本效益,但為了提供真正的價值,它們必須區分授權個人和入侵者,很可能是透過臉部辨識。這個不斷成長的行業為生物辨識解決方案製造商,提供了一個有利可圖的機會。然而,公司過度使用該技術可能會導致,立法將嬰兒與洗澡水一起扔掉。(例如,請參閱麥迪遜廣場花園最近使用臉部辨識技術禁止顧客的新聞)。

史蒂夫·貝爾,加拉格爾安全公司首席技術官

當涉及到生物辨識安全解決方案時,主要關注的是,我們主要尊重人們的隱私權,其次,我們參與的任何解決方案都符合 GDPR 等隱私要求。在收集生物辨識資料時,必須讓獲取生物辨識資料的人瞭解其資料將如何使用和儲存。

在身份驗證方面,我們看到多因素身份驗證的使用有所增加 ...... 然而,生物辨識技術可以很容易地模擬,因此該技術的有效性取決於讀者的品質和製造商實施的活力檢測。

使用生物辨識技術會引起隱私問題,因為生物辨識資料被視為個人身份資訊(PII,personally identifiable information)。實施生物辨識系統有幾種方法,每種方法都有儲存在業務資料庫中的不同級別的 PII。

這些方法包括使用個人隨身攜帶的晶片,將生物辨識 PII 儲存在中央資料庫中,並使用邊緣裝置進行身份驗證,以及使用基於邊緣的訪問決策與小型資料庫。

很快,我們預計生物辨識身份驗證器具有高安全性的智慧裝置,將成為一種常見的身份驗證方法。

Rick Caruthers,Galaxy Control Systems執行長

我們看到許多組織佈署生物辨識技術,在入門級別新增多因素身份驗證。我們還看到希望將註冊嵌入到門禁控制軟體中,允許使用者在一個 U.I 中,捕獲和分配生物辨識模板。成功使用的要訣是讓它變得簡單和無縫。

大多數生物辨識公司需要,而不是提供的一個改進領域,是雲/基於網路的註冊 ...... 基於雲的使用者不想安裝基於雲的註冊,這違背了雲的精神。

Manish Dalal,ZKTeco美國總裁兼創始人

今天的企業截然不同,多樣化,地理分佈。由於其成本和管理挑戰,管理或行動憑證,以訪問其他地方全體員工的建築是一個巨大的挑戰。生物辨識門禁控制系統,透過使管理和分發憑據變得簡單、安全和方便來消除這個問題。當今的臉部辨識和手掌辨識等非接觸式生物辨識憑證具有以下優勢:

●更快的認證

●使用方便

●精度非常高

●易於擴充

在當今世界,使用者的身份已經成為在實體和數為世界中,用於辨識和驗證的非常重要的資產。在當今世界,MFA(Multi-Factor Authentication) 和 SSO(Single Sign-On),幾乎在每個中型企業中都實施,使用卡片、令牌或行動憑證可能非常不方便、昂貴和繁瑣。透過使用生物辨識憑證和許多可以輕鬆,與現有基礎設施整合的 MFA 和 SSO 解決方案,可以避免這種情況。未來,透過實現分散式身份,並將資料儲存在基於區塊鏈的分類賬上,這些平台將更加安全和強大。

Janet Fenner,哨兵企業首席行銷官

從企業竊取資料的嘗試,正變得越來越複雜和有條理。保護資料免受駭客攻擊,是一場永無休止的軍備競賽,預算有限的首席資訊安全官需要裝備。平均資料洩露成本超過 10 萬美元,主要罪魁禍首來自網路釣魚攻擊、被盜憑證/密碼和易受攻擊的多因素工具。此外,實體進入裝置、門禁卡、鑰匙扣和鑰匙的丟失,超出了丟失的接近裝置落入壞人之手的明顯安全風險。

因此,經理必須始終儲存卡片、鑰匙或鑰匙。虛假的安全感還可能導致資產被盜、財產損壞,以及不滿的員工、罪犯、那些希望發表宣告的人甚至恐怖主義對人們的傷害。

這些安全風險有一個共同點:儲存在中心位置的身份 100% 容易受到潛在資料洩露的影響。無論公司依賴密碼、PIN、實體憑證、智慧手機或電腦上的程式,還是這些憑證的組合(多因素身份驗證),風險仍然存在。這些憑證依賴於個人知道的資訊,而不是向個人傳遞身份的東西。你知道的東西可以共享 —— 姓名、生日、社會保障號碼、密碼;而定義你身份的東西 —— 指紋、獨特的臉部特徵、視網膜圖案 —— 不能共享。當身份得到保證時,信任得到保證。

Doug Aley,Paravision執行長

當今企業希望解決的兩個主要挑戰,這些挑戰本質上可以透過最新的整合生物辨識門禁和影像安全解決方案來解決:

1. 跨企業接觸點進行無摩擦、無接觸式身份驗證的願望。

在我們疫情後的世界中,組織和使用者越來越想要直覺、可靠、高效能,和準確的現代實體安全解決方案。在人工智慧的顯著進步的推動下,生物辨識解決方案已經取得了長長的道路。正如 FaceID 改變了我們使用手機的方式一樣,「Face-as-ID」將簡化實體訪問,同時改善使用者體驗。生物辨識技術現在已經真正成熟,精度和可用性得到了極大的提高。因此,利用人臉辨識的無接觸式解決方案,已成為市場上更受歡迎的解決方案之一。

  1. 需要將不同的系統整合到一個總體聚合身份平台中。

第二個挑戰涉及整合通常不相容,或斷開的遺留、不同的、聯合系統。在身份證、接入點和安全攝影機未完全整合的時代,人臉影像或指紋等身份資料通常儲存在分離的、斷開的資料庫中。如今,較新的技術允許使用者,將各種類型的實體和邏輯安全技術無縫連線在一起。這使使用者無需為不同的門,或門戶提供多個令牌或密碼,即可使用他們的身份資料。我們稱這個概念為「融合身份」。這個空間的未來將允許生物辨識技術,在徽章閱讀器、接入點、攝影機甚至 P.C. 登入,或網路 SSO 之間安全可靠地共享和利用,所有這些都具有整合的技術、流程和政策,以支援同意的使用和保護隱私。

Shiraz Kapadia,Invixium 執行長兼總裁

企業組織的安全挑戰一直存在。但是,儘管公司明白他們需要安全措施,來阻止壞人進入他們的建築,但許多最受歡迎的解決方案,都無法真正起到保護作用。生物辨識是確保人們在試圖進入你的房產時,成為他們所說的人的唯一方法。

儘管生物辨識技術有明顯的好處,但由於缺乏理解,許多公司採用該技術的速度很慢。最後,蘋果在 iPhone 上的指紋和 FACE ID 工具,將人們推到了一個舒適的地方,疫情來了,迫使人們在日常生活中更多地使用生物辨識技術。

為了克服疫情造成和加劇的所有安全挑戰,公司需要按下重置按鈕,並認識到安全,特別是生物辨識技術提供的優質安全,不是自由裁量的,而是必要的。投資生物辨識技術可以提供存在的證據,可以整合多種技術,並對終端使用者更方便、更安全。即使對於每個門都沒有生物辨識預算的品牌來說,在關鍵點安裝單元,如周邊門和私人房間,也完全值得投資。

鮑勃·麥基,美國至上總裁

當蘋果和三星向世界佈署智慧手機生物辨識技術時,消費者很感興趣,並認識到驗證他們的身份是多麼容易。 他們還認為生物辨識比簡單的密碼或 PIN 更安全。

生物辨識技術長期以來一直從事門禁控制行業。分析師很早就預測,生物辨識技術最終會成為主流,但有兩個因素阻止了這種情況更早發生:價格和速度。

除了在高度安全的政府設施之外,在門口等待三到五秒鐘,以便在安全區域授權生物辨識技術驗證並不理想。 然而,現代生物辨識技術已經迅速發展到價格大幅降低的地步,現在速度幾乎與標準憑證一樣快。

影響公司在業務中考慮生物辨識佈署的一些因素包括:

  • 價格越來越有吸引力。
  • 速度 —— 大多數現代生物辨識裝置都很快。
  • 新冠疫情後,非接觸式裝置的需求量很大
  • 卓越的技術可以預防損失。
  • 易於與現有門禁控制基礎設施整合。
  • 降低持續的憑據成本。
  • 減少憑證被盜或複製的威脅。
  • 透過減少塑膠卡垃圾,保護環境。
  • 你的生物辨識簽名就是你的密碼。
  • 生物辨識技術使多因素身份驗證更加強大。

生物辨識技術的興起正在發生,並受到比過去受生物辨識學教育程度更高的使用者的影響。企業組織面臨幾個安全挑戰,使與生物辨識技術的整合,成為當今最有益的門禁控制解決方案

結論

在我們結束之前的最後一件事。我想透過行動呼籲直接解決生物辨識行業的問題。這很簡單:作為一個社群集會。團結起來,開始統一你的資訊和價值創造故事,並解決主流市場的擔憂。沒有比現在更好的時機了。

我們怎麼去那裡? 透過電子郵件傳送至lee@leeodess.com,告訴我你的想法,讓我們開始對話。



沒有留言:

張貼留言