Vad är e-autentisering?

Elektronisk autentisering, eller e-autentisering, är en process som används för att verifiera någons identitet på elektronisk väg i syfte att ge tillgång till elektroniska konton och annan information. När människor registrerar sig för elektroniska tjänster och skapar profiler inkluderar dessa ett användarnamn och lösenord som kommer att användas för e-autentisering. Många regeringar har investerat i att skapa autentiseringsinfrastrukturer så att medborgarna kan få tillgång till en rad statliga tjänster elektroniskt.

I e-autentisering tillhandahåller någon ett användarnamn som en form av identitet och ett lösenord för att verifiera eller autentisera den identiteten. Det kan finnas säkerhetslager som är utformade för att hålla den identiteten så säker som möjligt, till exempel en utmaningsfråga som användaren måste svara korrekt för att kunna fortsätta. När de är verifierade kan de fortsätta med sina aktiviteter i det elektroniska systemet. Systemet kan även ha säkerhetsåtgärder såsom automatisk utloggning för inaktiva användare för att minska risken att någons identitet kommer att användas av en annan person.

När det gäller myndigheter är en nyckelaspekt av e-autentisering möjligheten att skapa ett användarnamn, lösenord och motsvarande profil som kan användas på flera statliga webbplatser. Denna engångsidentitet är effektiv för medborgarna och minskar en hel del dubbelarbete. Det ursprungliga användarnamnet och lösenordet verifieras med omsorg, vilket säkerställer att de är giltiga när de används på andra statliga webbplatser.

Elektroniskt deltagande i regeringen är mer effektivt, enklare och mer flexibelt för medborgarna. Regeringar som använder e-autentiseringssystem erbjuder många tjänster elektroniskt så att människor inte behöver resa till ett statligt kontor. Människor kan göra allt från att ansöka om visum till att förnya sina körkort med hjälp av elektroniska system. Om ytterligare information eller dokumentation behövs kan medborgarna hänvisas till ett fysiskt kontor och deras elektroniska data kan överföras så att de inte behöver fylla i pappersarbete på kontoret.

Det finns några branschstandarder för e-autentisering som kan användas när man utvecklar elektroniska system som kommer att följa den senaste utvecklingen inom säkerhetscommunityt samtidigt som de fungerar bra med andra system. Kryptering av konfidentiell information är en viktig säkerhetsåtgärd, liksom utvecklingen av utmaningsfrågor som kan användas för att verifiera identiteten om det finns bekymmer eller frågor. Utvecklare av system som använder e-autentisering är också bekymrade över livslängden på sådana system och är noga med att designa uppdateringsverktyg i sina system så att när säkerhetsåtgärderna blir inaktuella kan systemet enkelt uppdateras utan att det behövs en fullständig omdesign.