近日,美国国家标准与技术研究院(NIST)启动了一个合作项目,以调整NIST的数字身份指南,支持公共福利计划,例如旨在帮助受益人支付食品、住房、医疗和其他基本生活费用的计划。通过合作研发协议,NIST将与乔治城大学比克社会影响+创新中心的数字利益网络(DBN)和非营利的民主与技术中心(CDT)合作,开发资源,帮助提供商平衡安全、隐私、公平和可用性。
负责标准与技术的商务部副部长兼NIST主任Laurie E.Locascio表示:“为了改善向美国公众提供的福利,各机构平衡准入和安全至关重要。”。“不同的人群有不同的需求、障碍和必须考虑的情况,这种合作将把不同的社区聚集在一起。”
为了应对新冠肺炎大流行期间欺诈和相关网络安全威胁的加剧,一些受益的管理机构开始将个人数字账户和身份验证(也称为身份验证)等新的保障措施集成到在线应用程序中。然而,某些方法的使用,如依赖面部识别或数据代理的方法,引发了人们对隐私和数据安全、正当程序问题以及系统中潜在偏见的质疑,这些问题对有色人种社区和边缘化群体产生了不成比例的影响。同时,尽管NIST(问题A4)和政府问责局提出了建议,但采用更有效、循证的身份验证方法的步伐仍然滞后。
比克中心执行主任Lynn Overmann表示:“当我们在比克中心努力确定和建立以人为中心的解决方案,帮助政府服务更好地为每个人服务,尤其是最弱势和服务不足的人群时,我们很自豪能在这个项目上与国家标准与技术研究所和民主与技术中心合作。”。“通过赋予国家机构更强大的实施资源,它有可能提高福利申请和系统的安全性和隐私性,同时也使申请者和受益人的程序更加公平。”
民主与技术中心总裁兼首席执行官Alexandra Reeve Givens表示:“谨慎开发身份管理解决方案,并关注公平、隐私和安全,这一点至关重要。”。“人们应该能够在不面临不公平的技术障碍或损害隐私的情况下获得公共福利计划。他们需要能够相信机构的系统将有效、公平、安全地工作。CDT很高兴能够与NIST的两位国家领导人和Beeck中心的数字福利网络合作,帮助机构构建服务于所有选民,尤其是最弱势群体的解决方案。”
该合作将依赖于NIST既定的广泛社区参与流程,以收集各种声音的意见,包括联邦合作伙伴、州福利项目管理员、州IT和网络安全领导人、数字身份专家、技术专家、倡导者以及那些在美国公共福利领域有直接经验的人。通过这种方式,它将利用公共福利政策和提供方面的专业知识,包括与使用数据、设计和技术管理和提供服务有关的当代实践和社区资源。其结果将是为管理公共利益的公共部门组织提供自愿资源,包括NIST数字身份指南(特别出版物800-63)的简介,该指南将帮助从业者和公共部门领导人评估实现其特定利益所需的认证程度和身份验证实践类型。
NIST、DBN和CDT将举办公共研讨会和工作会议,以鼓励社区对话,收集意见,并加深对数字身份风险管理在公共利益生态系统中的适用性的理解。