{"id":1262901,"date":"2024-07-04T06:47:07","date_gmt":"2024-07-04T06:47:07","guid":{"rendered":"https:\/\/teknomers.com\/es\/identidades-digitales-ante-amenazas-crecientes-europa-aboga-por-la-prevencion-y-la-anticipacion\/"},"modified":"2024-07-04T06:47:12","modified_gmt":"2024-07-04T06:47:12","slug":"identidades-digitales-ante-amenazas-crecientes-europa-aboga-por-la-prevencion-y-la-anticipacion","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/identidades-digitales-ante-amenazas-crecientes-europa-aboga-por-la-prevencion-y-la-anticipacion\/","title":{"rendered":"Identidades digitales: ante amenazas crecientes, Europa aboga por la prevenci\u00f3n y la anticipaci\u00f3n"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p>En un futuro pr\u00f3ximo, con eIDAS 2.0, Europa impondr\u00e1 un marco para las identidades digitales que podr\u00e1n almacenarse en una aplicaci\u00f3n m\u00f3vil, permitiendo a los ciudadanos europeos identificarse en l\u00ednea de forma sencilla, privada y segura, gracias a un monedero de identidad, llamado EUDI. Billetera.  Esta importante evoluci\u00f3n ir\u00e1 acompa\u00f1ada de un aumento de las actividades fraudulentas que tambi\u00e9n se adaptar\u00e1n a este nuevo entorno.  En este contexto, las contramedidas legales y t\u00e9cnicas deben adaptarse r\u00e1pidamente y anticipar la evoluci\u00f3n del fraude.<\/p>\n<p>Entre las nuevas t\u00e9cnicas de fraude: los deepfakes.  Estas falsificaciones de im\u00e1genes y v\u00eddeos digitales representan una amenaza cada vez mayor para la seguridad y la integridad de los procedimientos remotos de verificaci\u00f3n de identidad.  Si bien algunos Estados miembros han demostrado una gran madurez en t\u00e9rminos de estandarizaci\u00f3n y regulaci\u00f3n de los aspectos funcionales y de seguridad de la verificaci\u00f3n remota de identidad a nivel nacional (como el PVID en Francia), la mayor\u00eda de los Estados de la UE exigen distintos niveles de requisitos seg\u00fan los casos de uso.  Como resultado, Europa presenta un panorama de verificaci\u00f3n de identidad fragmentado, inconsistente y poco claro, por decir lo menos.  Por lo tanto, son necesarias (y se esperan) medidas adicionales para garantizar la seguridad de los datos personales sensibles a nivel europeo.<\/p>\n<h2>Carrera armamentista digital: nuevas amenazas en el horizonte<\/h2>\n<p>Actualmente, tres nuevos m\u00e9todos de ataque contra la verificaci\u00f3n remota de identidad preocupan especialmente a los CISO:<\/p>\n<ul>\n<li>En un ataque de inyecci\u00f3n, se inyectan c\u00f3digos o datos maliciosos en aplicaciones o sistemas confiables para tomar el control de ellos o acceder a informaci\u00f3n confidencial.  Un ejemplo com\u00fan son las inyecciones de SQL, donde se inserta c\u00f3digo SQL malicioso en los campos de entrada.<\/li>\n<li>Los ciberdelincuentes tambi\u00e9n utilizan cada vez m\u00e1s el m\u00e9todo de ataque de presentaci\u00f3n.  Con ello se pretende enga\u00f1ar a los sistemas biom\u00e9tricos de reconocimiento facial presentando modelos o muestras falsos.  Pueden ser fotograf\u00edas, m\u00e1scaras o huellas dactilares sint\u00e9ticas presentadas en lugar de caracter\u00edsticas biom\u00e9tricas aut\u00e9nticas.<\/li>\n<li>Ataques de documentos de identidad: m\u00e9todo en el que se utilizan documentos de identidad falsificados o manipulados, como pasaportes o documentos de identidad, para crear una identidad falsa.  Esto se puede hacer falsificando los propios documentos o manipulando la informaci\u00f3n que contienen.  Los expertos ya han propuesto una estrategia de defensa contra este m\u00e9todo, abogando por escanear el chip NFC de un documento de identidad oficial durante el proceso de verificaci\u00f3n remota de la identidad.<\/li>\n<\/ul>\n<h2>Arsenal de ciberdefensa: la clave para luchar eficazmente contra el fraude<\/h2>\n<p>En su informe de buenas pr\u00e1cticas de verificaci\u00f3n remota de identidad de marzo de 2024 1, la Agencia Europea de Ciberseguridad (ENISA) destaca estas amenazas y nuevas t\u00e9cnicas de ataque.  Su objetivo es apoyar con medidas concretas los requisitos de seguridad para las identidades digitales formulados en el borrador del reglamento eIDAS 2.0.<\/p>\n<p>En este contexto, ENISA recomienda medidas de seguridad actualizadas para los procesos de verificaci\u00f3n remota de identidad.  El informe ofrece una visi\u00f3n general de los posibles sistemas y m\u00e9todos de prevenci\u00f3n y tambi\u00e9n conduce a un di\u00e1logo necesario entre los sectores p\u00fablico y privado.  Sin embargo, las organizaciones no deben considerar este informe como la \u00fanica soluci\u00f3n para combatir el fraude.<\/p>\n<p>Entre las medidas recomendadas:<\/p>\n<ul>\n<li>Detecci\u00f3n de movimiento en lugar de an\u00e1lisis de im\u00e1genes est\u00e1ticas: la mayor\u00eda de las soluciones modernas de verificaci\u00f3n remota de identidad deber\u00edan utilizar la detecci\u00f3n de movimiento para distinguir a las personas genuinas de los impostores digitales.  El software reconoce los movimientos de los ojos, los movimientos de los labios y las expresiones faciales en tiempo real.<\/li>\n<li>An\u00e1lisis de Metadatos: El objetivo es detectar la presencia de una c\u00e1mara virtual o emulador de hardware, que imita el comportamiento de uno o m\u00e1s componentes de hardware, en el sistema operativo del usuario.  Para ello, se examinan diversos metadatos de la sesi\u00f3n de verificaci\u00f3n remota de identidad, como la resoluci\u00f3n de la transmisi\u00f3n de fotos o v\u00eddeos, datos del GPS, marca de tiempo, informaci\u00f3n de la red y el sistema operativo.<\/li>\n<li>Autenticaci\u00f3n asistida por IA: los sistemas que utilizan IA reconocen incluso las diferencias m\u00e1s peque\u00f1as en los datos de las im\u00e1genes y pueden identificar deepfakes con un alto grado de confianza.  La capacitaci\u00f3n basada en millones de verificaciones de identidad verdaderas y falsas permite afinar estos sistemas.<\/li>\n<li>Reconocimiento facial biom\u00e9trico: el procesamiento de diversos rasgos faciales biom\u00e9tricos, como el an\u00e1lisis de contornos 3D, el seguimiento ocular y los gestos, puede identificar de forma fiable a los usuarios.<\/li>\n<\/ul>\n<h2>Mecanismos de protecci\u00f3n contra la interacci\u00f3n entre humanos y m\u00e1quinas.<\/h2>\n<p>Los diversos procesos recomendados est\u00e1n generando ahora un debate rico y matizado, que ofrece una multitud de perspectivas esclarecedoras.  Dependiendo de la aplicaci\u00f3n o normativa a respetar en un determinado pa\u00eds, cada proceso tiene efectos diferentes.  Por lo tanto, un enfoque \u00fanico no resolver\u00e1 los desaf\u00edos que enfrentan los reguladores y el sector privado.<\/p>\n<p>Por lo tanto, ENISA enfatiza que la verificaci\u00f3n remota de documentos de identidad requiere un enfoque de seguridad de m\u00faltiples capas, respaldado por IA, para mantenerse al d\u00eda con las amenazas frente a los riesgos cibern\u00e9ticos cada vez mayores.  Las empresas deben implementar medidas de seguridad preventivas en esta \u00e1rea sensible para minimizar efectivamente los incidentes de seguridad y su costosa gesti\u00f3n.  S\u00f3lo as\u00ed se podr\u00e1n poner en pr\u00e1ctica los estrictos requisitos de eIDAS 2.0 para identidades digitales altamente seguras.<\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/siecledigital.fr\/2024\/07\/04\/identites-numeriques-face-aux-menaces-croissantes-leurope-prone-la-prevention-et-lanticipation\/\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-4<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>En un futuro pr\u00f3ximo, con eIDAS 2.0, Europa impondr\u00e1 un marco para las identidades digitales que podr\u00e1n almacenarse<\/p>\n","protected":false},"author":1,"featured_media":1262902,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[19958,8898,596,34138,26976,11131,348,214922,17265,231,491,20016],"class_list":["post-1262901","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-general","tag-aboga","tag-amenazas","tag-ante","tag-anticipacion","tag-crecientes","tag-digitales","tag-europa","tag-identidad-numerica","tag-identidades","tag-por","tag-prevencion","tag-tribuna"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1262901","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1262901"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1262901\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1262902"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1262901"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1262901"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1262901"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}