VS doet wachtwoord in de ban
Als het aan de Obama-regering ligt is het binnenkort bij veel sites niet meer mogelijk om in te loggen met de combinatie gebruikersnaam en wachtwoord. Een plan om wachtwoorden te vervangen door een nieuw identificatiesysteem ligt klaar.
De Amerikaanse overheid wil af van gebruikersnamen en wachtwoorden. Omdat deze te onveilig zijn – en daarmee het bedrijfsleven belemmeren – moeten bedrijven meer opties krijgen om klantgegevens te verifiëren. Het ministerie van handel heeft een plan gepubliceerd om de privacy en veiligheid van internetgebruikers te verbeteren door het gebruik van veiligere identificatiemethoden te promoten. Deze ambities van de Obama-regering staan beschreven in de zogenaamde National Strategy for Trusted Identities in Cyberspace (NSTIC).
“Het feit is dat onze oude methoden om gebruikers te verifiëren niet goed genoeg meer werken”, zegt minister van handel Gary Locke. “Het zorgt dat teveel consumenten, overheidsinstanties en bedrijven kwetsbaar zijn voor identiteitsdiefstal.” Door online fraude wordt internet door burgers terecht gewantrouwd, zegt Locke. “Het maakt pas zijn potentieel waar wanneer gebruikers en consumenten zich online veiliger voelen.”
Volgens het ministerie waren in 2010 maar liefst 8,1 miljoen Amerikanen slachtoffer van identiteitsdiefstal. De lasten voor het bedrijfsleven zijn ook groot. Een Amerikaans bedrijf met 500 werknemers besteedt ongeveer 80.000 euro per jaar aan het beheer van login-gegevens van werknemers, blijkt uit cijfers die het ministerie heeft vrijgegeven.
De technologieën zoals het NSTIC-document deze voorstaat, gebruiken geen wachtwoorden meer maar een geverifieerde identiteit die bij meerdere websites gebruikt kan worden. De Obama-regering hoopt dat het gebruik van zulke technologieën komende jaren sterk zal toenemen. In drie tot vijf jaar moet het merendeel van de loginprocedures via een zogenaamd ‘Trusted ID’ gaan, hoopt het ministerie.
Het plan leidt er waarschijnlijk toe dat Amerika, net als Nederland met DigiD, een online-identiteit aan burgers gaat verstrekken. Locke zegt dat hij niet voor een soortgelijk model wil gaan vanwege privacy- en vrijheidsbezwaren, maar dat het bedrijfsleven dergelijke verificatiemethoden gaat ontwikkelen en exploiteren. De rol van de overheid blijft beperkt tot coördinatie van het geheel, zo verzekert Locke ongeruste Amerikanen.
Privacy voorvechtster Susan Landau van de Universiteit van Harvard is enthousiast. Zij denkt dat met een dergelijk systeem de privacy van internetters beter bewaard zal blijven bij het doen van online transacties. Het plan roept bedrijven namelijk op om met zo min mogelijk gegevens de identiteit van een gebruiker te verifiëren.
Ook Leslie Harris, CEO van het privacybolwerk Center of Democracy and Technology (CDT), reageert positief. “NSTIC zet de goede toon. Zo krijgen consumenten meer controle en keuze wat betreft hun online identiteit. Vergeet niet dat het op vrijwillige basis gebeurt.”
Microsoft toonde tijdens de aankondiging, samen met verschillende andere IT-bedrijven, cloud-gebaseerde verificatiemethoden die het wachtwoord kunnen vervangen. Google en PayPal hebben grote interesse getoond in de mogelijkheden die het overheidsplan biedt.
http://computerworld.nl/article/1281...in-de-ban.html