بیومتریک شامل مشخصات منحصر به فردی در بدن انسان است که هر فردی را از دیگران متمایز میکند. از این خصوصیات منحصر به فرد میتوان برای شناسایی و احراز هویت افراد استفاده کرد. به همین دلیل است که در حال حاضر شناسههایی نظیر اثر انگشت، چهره، کف دست و عنبیه به صورت گسترده در صنایع مختلف از جمله سیستمهای کنترل تردد و حضور غیاب مورد استفاده قرار میگیرند.
Biometricها نسبت به سایر راهکارهای احراز هویت نظیر رمز و کارت و … از امنیت بالاتری برخوردارند، اما نکتهای که در استفاده از این فناوری باید به آن توجه داشت، حفظ حریم خصوصی افراد است. در این بخش به موضوع حفظ حریم خصوصی در بیومتریک ها میپردازیم. اگر علاقمند به این بحث هستید، میتوانید با ما همراه باشید.
بیومتریک فرصت یا تهدید
در سالیان دور، استفاده از Biometric ها مختص به انگشت نگاری افراد جهت شناسایی مجرمان بود، اما با شناسایی بیومتریکهای دیگر و توسعه تکنولوژیهای مرتبط با آنها، صنایع و حوزههای مختلفی از این فناوریها استفاده میکنند. در حال حاضر احراز هویت مسافران در بیشتر پایانههای مسافربری مرزی مانند فرودگاهها، دسترسی به گوشیهای هوشمند، شناسایی شهروندان از طریق کارت شناسایی هوشمند، دسترسی به حسابهای مالی و انجام تراکنشهای بانکی، تشخیص هویت رأی دهندگان، دستگاههای اکسس کنترل و حضور و غیاب و بسیاری از تجهیزات دیگر از انواع بیومتریک ها استفاده میکنند.
تسهیل کارها و افزایش امنیت دو مزیت اصلی فناوریهای biometric است که موجب افزایش نسبی رضایت کاربران از آن شده و درصد بسیاری از سازمانها و کسب و کارها تمایل بسیاری به استفاده از این راهکارها دارد. یک نظر سنجی نشان میدهد که درصد بسیاری از افراد ابزارهایی نظیر اثر انگشت و تشخیص چهره را مطمئنتر از رمز عبور و کارت میدانند.
بیومتریکها علیرغم مزایای بسیار، معایبی را نیز دارند. فرض کنید کارت یا رمز عبور شما گم شود یا به سرقت برود. شما میتوانید بلافاصله کارت و رمز عبور خود را تعویض کنید و از رمز و کارت جدید استفاده نمایید. اما اگر الگوی اثر انگشت یا چهر شما هک شود، چکار خواهید کرد. شناسههای Biometric نظیر اثر انگشت، چهره، کف دست یا عنبیه چشم مشخصات منحصر به فردی هستند که قابل تغییر و تعویض نیستند و نمیتوانید آنها را تغییر دهید. بنابراین اگر اطلاعات بایومتریک شما هک شود و به سرقت رود، برای همیشه در اختیار هکر یا فرد سودجو قرار خواهد گرفت.
الگوها و اطلاعات بیومتریک در بانک اطلاعاتی سیستم استفاده کننده، ثبت و ذخیره میشوند تا در زمان ارائه خدمات از جمله ثبت تردد، دسترسی به یک مکان و یا اطلاعات، دسترسی به اطلاعات بانکی و تراکنش مالی و … از آنها برای تطبیق با شناسه افراد و احراز هویت آنها استفاده گردد. هر از چند گاهی، اخباری مبنی بر حمله افراد سودجو و هکرها به اطلاعات بیومتریک ثبت شده در سیستمهای مختلف منتشر میشود. افراد سودجو با استفاده از این اطلاعات میتوانند حسابهای مالی را دستکاری کنند، به منابع و اطلاعات محرمانه افراد دسترسی داشته باشند، به یک منطقه ممنوعه وارد شوند و بسیاری از خرابکاریهای دیگر را انجام دهند.
حفظ یا نقض حریم خصوصی در بیومتریک
الگوهای بیومتریک و مشخصات فردی ، مالی و پزشکی مرتبط با آن، اطلاعات ارزشمندی است که شاید خیلی از افراد رضایت نداشته باشند تا آن را در اختیار دیگران قرار دهند. اما این اطلاعات به راحتی در اختیار دولتها، سازمانهای امنیتی و شرکتهای دیگر قرار میگیرد و بزرگترین خطر برای نقض حریم خصوصی افراد است. چرا که دولتها و شرکتها به راحتی میتوانند برای نظارت بیشتر از افراد و یا مقاصد دیگر از این اطلاعات استفاده نمایند.
در چند سال اخیر پایانههای فروش در بعضی از فروشگاههای بزرگ در سرتاسر جهان به سیستم پرداخت الکترونیکی با تشخیص چهره، اسکن کف دست، اثر انگشت و …. مجهز شدهاند. در این صورت تمام اطلاعات آنلاین در سیستمهای بیومتریک نصب شده در فروشگاهها ثبت و ذخیره میشود و امکان دسترسی و استفاده از این اطلاعات توسط فروشگاهها وجود دارد. حتی احتمال انتقال این اطلاعات به افراد متفرقه دیگر وجود دارد. بسیاری از سازمانهای حقوق و بشری استفاده از فناوریهای بایومتریک را ناقض حریم خصوصی افراد میدانند، چرا که امکان کنترل لحظه به لحظه زندگی آنها توسط دولتها و ارائه دهندگان سیستمهای بیومتریک را فراهم میسازد.
هر از چندگاهی اخباری مبنی بر فروش اطلاعات Biometric به دولت و سازمانهای امنیتی شنیده میشود. موافقان این کار معتقدند که دستیابی دولت یا سازمانهای امنیتی به اطلاعات بیومتریک، منجر به کاهش چشمگیر جرایم سازمان یافته از جمله سرقت، جعل هویت، جرایم جنایی و در کل ارتقای امنیت عمومی جامعه میشود. از سوی دیگر، نهادهای حقوق بشری عنوان میکنند که استفاده از این اطلاعات نظیر تصویر چهره شهروندان، اطلاعات مالی و پزشکی آنها و تحویل این اطلاعات به سازمانهای مختلف از جمله دولت و نیروهای امنیتی و انتظامی، با قوانین شهروندی و حریم خصوصی افراد تناقض دارد.
بنابراین دو چالش مهم در استفاده از فناوریهای بیومتریک در سیستمهای مختلف عبارتند از :
-
- امکان هک و سرقت اطلاعات Biometric توسط هکرها و افراد سود جو (امنیت)
- امکان قرارگیری اطلاعات بیومتریک در اختیار دولت، سازمانهای امنیتی و شرکتهای متفرقه و غیر مرتبط و نقض حریم خصوصی افراد
چکیده
شناسههای Biometric نظیر اثر انگشت، چهره، کف دست و …، راحتی و امنیت را برای ما به ارمغان میآورند، اما همواره نگرانیهایی نیز درباره هک و سرقت دادههای بایومتریک، سوء استفاده از آنها و همچنین نقض حریم خصوصی افراد مطرح است.
در حال حاضر دوربینهای تشخیص چهره در نقاط زیادی از معابر شهری به کار گرفته میشوند. این دوربینها برای ثبت وقایع و رویدادها و همچنین شناسایی و ردیابی مجرمین، بسیار مؤثر و کاربردی هستند. اما تردیدهایی نیز در رابطه با نقض حریم خصوصی شهروندان ایجاد میکنند. این دوربینها تردد شهروندان در هر منطقه را ضبط کرده و به عنوان سند در سیستم ذخیره میکنند. در واقع میشود گفت که این سیستمها به هر کدام از شهروندان به چشم یک مظنون نگاه میکند و منتظر ارتکاب جرم از سوی هر یک از افراد است.
اما تمام این انتقادها در صورتی قابل قبول است که ارائه دهندگان سیستمهای بیومتریک، سازمانهای دولتی و امنیتی و شرکتهای دیگر بخواهند از آن در جهت نقض حریم خصوصی شهروندان سوء استفاده کنند. در غیر این صروت مزایای بسیار به کارگیری فناوریهای بیومتریک بر کسی پوشیده نیست. از طرف دیگر برای جلوگیری از هک و سرقت دادههای Biometric توسط افراد سودجو، لزوم به کارگیری مکانیزمهای قوی برای ذخیرهسازی امن و حفاظت از دادهها احساس میشود.