Kapsayıcılık, güvenlik çözümü tasarımının temel ilkesidir

Her yetenek ve yaştan bireylerin dahil edilmesi, güvenlik çözümlerinin dahil edilmesinde mutlak bir anahtar unsurdur.Ancak genellikle kaybolur.
Tasarım ilkesi olarak dahil etme hakkında daha fazla bilgi edinmek için PaymentsJournal ve NuData Security'nin NuData platformu Yazılım Mühendisliği Direktörü Justin Fox, Ürün Geliştirmeden Sorumlu Başkan Yardımcısı Dave Senci, Mastercard, Ağ ve Akıllı Çözümlerden Sorumlu Başkan Yardımcısı ve Tim Sloane, Yardımcısı Başkan Bir tartışın.Mercator Consulting Group'un ödeme inovasyon ekibi.
Güvenlik çözümleri ve kimlik doğrulama sırasında sıklıkla ortaya çıkan iki yaygın sorun, yeterlilik ve yaş ayrımcılığıdır.
Senci, "Yetkinlik derken aslında birinin belirli bir teknolojide fiziksel cihaz kullanma becerisinden dolayı ayrımcılığa uğradığını kastediyorum" dedi.
Bu tür hariç tutmalarla ilgili unutulmaması gereken bir nokta, bunların geçici veya koşullu olabileceğidir; örneğin, İnternet'e erişemeyen bireyler İnternet'e erişemez, İnternet'e erişemezler.El eksikliği nedeniyle parmak izi üzerinden biyometrik kimliklendirmeye katılamayan bireyler gibi kalıcı da olabilirler.
Hem durumsal yetenekler hem de kalıcı yetenekler birçok insanı etkiler.Amerikalıların üçte biri internetten alışveriş yapıyor ve yetişkinlerin dörtte biri engelli.
Yaş ayrımcılığı da yaygındır.Fox, "Tıpkı yetenekçiliğin bireyin fiziksel yeteneklerinden dolayı dışlanmaya odaklandığı gibi, yaş ayrımcılığı da yaş grupları etrafında değişen teknik okuryazarlık düzeyi etrafında dışlanmaya odaklanıyor" diye ekledi.
Gençlerle karşılaştırıldığında yaşlı insanlar yaşamları boyunca güvenlik ihlallerine veya kimlik hırsızlığına karşı daha duyarlıdır, bu da onları cihazları bir bütün olarak kullanırken daha dikkatli ve temkinli hale getirir.
Fox, "Burada herhangi bir yaş grubunu kaybetmemenizi sağlarken bu davranışlara uyum sağlamak için çok fazla yaratıcılığa ihtiyaç var" dedi."Buradaki sonuç şu ki, çevrimiçi ortamda birine nasıl davranıldığı, onu nasıl doğruladığımız ve onlarla nasıl etkileşime girdiğimiz, onları yeteneklerine veya yaş gruplarına göre ayırmamalı."
Çoğu durumda dışlama, ürün tasarımında insanların benzersiz farklılıklarının dikkate alınmamasının istenmeyen sonucudur.Örneğin birçok kuruluş, fiziksel ve biyolojik özelliklere dayanan kimlik doğrulama önlemlerine güvenmektedir.Bu, nüfusun büyük bir kısmı için kullanıcı ve ödeme deneyimini iyileştirebilse de, diğerlerini tamamen hariç tutar.
Aslında, yıllık geliri 30.000 doların altında olan Amerikalıların neredeyse dörtte birinin (%23) akıllı telefonu yok.Neredeyse yarısının (%44) evde geniş bant hizmeti ya da geleneksel bir bilgisayarı (%46) yok ve çoğu kişinin de tablet bilgisayarı yok.Buna karşılık, bu teknolojiler geliri en az 100.000 dolar olan hanelerde neredeyse her yerde mevcut.
Pek çok çözümde fiziksel engelli yetişkinler de geride kalıyor.Amerika Birleşik Devletleri'nde her yıl yaklaşık 26.000 kişi üst uzuvlarını kalıcı olarak kaybediyor.Kırıklar gibi geçici ve durumsal bozukluklarla birlikte bu sayı 21 milyon kişiye sıçradı.
Ayrıca çevrimiçi hizmetler genellikle talep ettikleri kişisel bilgilerin çoğunu gerektirmez.Gençler kişisel bilgilerini paylaşmaya daha alışkın, ancak yaşlılar daha az istekli.Bu, spam, kötüye kullanım veya zahmetli iş biriktiren yetişkinler için itibarın zarar görmesine ve kötü bir kullanıcı deneyimine yol açabilir.
İkili olmayan cinsiyet dışlaması da yaygındır.Fox, "Sadece ikili seçenekler sunan, cinsiyete dayalı bir hizmet sağlayıcısından daha sinir bozucu bir şey bulamıyorum" dedi.“Yani efendim, bayan, bayan ya da doktor ve ben doktor değilim ama bu benim en az tercih ettiğim cinsiyet şekli çünkü Mx'i içermiyorlar.Seçenekler” diye eklediler.
Ayrıcalıklı tasarım ilkelerini ayrıştırmanın ilk adımı onların varlığını tanımaktır.Tanıma gerçekleştiğinde ilerleme kaydedilebilir.
"[Dışlanmayı] fark ettiğinizde, sıkı çalışmaya devam edebilir ve hangi çözümlerin (yapım aşamasında) ve bunların daha geniş çözüm etkisine sahip olabileceğini aklınızda tutabilirsiniz, böylece sorunu çözmede bunları bir öncelik haline getirebilirsiniz."Tilki."Bir yazılım mühendisliği direktörü ve eğitimcisi olarak, bu sorunu çözmenin her aşamasının, çözümü ilk tasarlama şeklinizle başladığını çekinmeden söyleyebilirim."
Mühendislik ekibine çeşitli kişilerin katılımı, tasarım sorunlarının mümkün olan en kısa sürede tespit edilmesini ve düzeltilmesini sağlar.Şunları eklediler: "Yaklaşımımızı ne kadar erken ayarlarsak, (o kadar erken) farklı insan deneyimlerinin dikkate alınmasını sağlayacağız."
Takım çeşitliliğinin az olduğu durumlarda başka bir yönteme başvurulabilir: Oyunlar.Bu, tasarım ekibinden fiziksel, sosyal ve günün saati kısıtlamalarının örneklerini yazmasını, bunları kategorilere ayırmasını ve ardından çözümü bu kısıtlamaları göz önünde bulundurarak test etmesini istemeye benziyor.
Sloan şunları söyledi: "Sanırım eninde sonunda bireyleri tanımlama yeteneğinin gittikçe daha iyi hale geldiğini, kapsamının genişlediğini ve tüm bu tür sorunları hesaba katabildiğini göreceğiz."
Farkındalık kazanmanın yanı sıra, güvenlik ve kullanım kolaylığının herkese uygun tek çözüm olmadığının farkına varmak da önemlidir.Senci, "Bunun amacı herkesi büyük bir grupta toplamaktan kaçınmak, her birimizin kendine has bir özelliği olduğunu bilmektir.""Bu, kullanıcılar için de çok katmanlı bir çözüme doğru ilerlemek anlamına geliyor.Seçenekler sunuluyor.”
Bu, parmak izi taramasına veya tek seferlik şifrelere dayanan tek bir çözüm oluşturmak yerine, bireyleri geçmiş davranışlarına ve benzersizliklerine göre doğrulamak için pasif biyometrik kimlik doğrulamanın kullanılmasına ve aynı zamanda bunu cihaz zekası ve davranış analiziyle birleştirmeye benziyor.
"Her birimizin kendine özgü insani benzersizliği olduğuna göre, neden bu benzersizliğin kimliğimizi doğrulamak için kullanımını araştırmıyoruz?"Sonuçlandırdı.


Gönderim zamanı: Mart-17-2021

Mesajınızı bize gönderin: