Mostrando entradas con la etiqueta Identidad. Mostrar todas las entradas
Mostrando entradas con la etiqueta Identidad. Mostrar todas las entradas

viernes, 11 de mayo de 2012

Cuidado con su contraseña: La nueva realidad del proceso de evaluación de candidatos


Informaciones de que algunas empresas estarían pidiendo a los candidatos a un puesto de trabajo sus datos de acceso a Facebook —inclusive nombre de usuario y contraseña—han desencadenado una agria polémica. Los relatos suscitaron dudas sobre la legalidad de la práctica y cuestionaron si no expondría a las empresas que adoptan ese procedimiento a posibles demandas judiciales por discriminación. La controversia ha llevado algunos congresistas a pedir una investigación a nivel federal de esta supuesta práctica.

Esos hechos, sin embargo, tan solo indican una nueva realidad: la identidad que las personas crean en los medios sociales de todo el mundo está convirtiéndose en un factor importante en las decisiones de contratación y en la vida profesional de las personas en general. "Las cuestiones en torno al acceso del empleador al login de las redes sociales indica un debate más amplio en la sociedad acerca de una serie de temas relacionados con la privacidad digital", observa Andrea Matwyshyn, profesora de Estudios jurídicos y de Ética en los negocios de Wharton. "Esta es una preocupación nueva, es decir, hasta qué punto el empleador puede tener acceso a los datos personales de alguien en el espacio virtual. No hay nada parecido en el mundo real".

Aunque la reacción a esa práctica haya sido rápida e intensa, es difícil decir si la tendencia continuará. Matwyshyn dice que desde 2008 tiene conocimiento de empresas que solicitan acceso a la cuenta de Facebook de posibles candidatos. Hasta el momento, sin embargo, la profesora dice que no hay datos precisos sobre la difusión de la práctica. Su existencia, sin embargo, no debe sorprender: según Matwyshyn, numerosos estudios muestran que la mayor parte de los empleadores consulta el perfil online de los candidatos a la hora de cerrar una contratación. En 2011, por ejemplo, una investigación de Reppler, empresa que hace un seguimiento de los medios sociales, constató que un 91% de los reclutadores decían usar webs de medios sociales para evaluar los candidatos a un empleo.

Pero mirar un perfil accesible al público en Facebook —o incluso pedir al candidato a un empleo que se haga "amigo" de alguien del departamento de recursos humanos de la empresa donde él solicita una plaza— es muy diferente de obtener acceso absoluto a la cuenta de alguien a través de la contraseña. "Si la empresa tuviera acceso a la contraseña de Facebook, por qué no habría de solicitar el acceso a la contraseña de Gmail también", se pregunta Stuart Soffer, investigador no residente del Centro de Internet y Sociedad de la Facultad de Derecho de Stanford y director gerente de IPriori, empresa de consultoría en el área de propiedad intelectual. Si nadie opusiera ninguna resistencia, la práctica podría extenderse más allá de los departamentos de recursos humanos involucrados en evaluar el potencial de los candidatos. "¿Y qué tal permitir que las compañías de seguros tengan acceso a Facebook para verificar los datos de salud que se han proporcionado?", dice Soffer. "Con eso, la empresa podría evaluar los riesgos en que podrá incurrir antes de contratar a alguien".

Solicitar el acceso al login de los candidatos plantea serias cuestiones legales. En primer lugar, Facebook dice que la distribución o la solicitud de la contraseña de la persona constituyen una violación de la declaración de derechos y responsabilidades de la empresa. Matwyshyn dice que empresas malintencionadas estarían simplemente pidiendo a los candidatos que violaran su contrato con Facebook, creando de ese modo "un conflicto insostenible entre la ley de contratación y la evaluación hecha por el empleador de los intereses de la empresa, que podrían llevarlo a vetar un candidato".

Además, si la cuenta de Facebook tiene informaciones sobre la raza o edad del candidato, por ejemplo, eso podría exponer a la empresa a la acusación de prácticas discriminatorias de contratación. Según Matwyshyn, no está muy claro si visitar la cuenta de alguien en Facebook, donde esa información está disponible, sería semejante a pedir esa información al candidato durante la entrevista. "Se puede decir que se trata de una forma subrepticia de acceso a informaciones que el posible empleador no podría obtener de otro modo", dice Matwyshyn.

Visiblemente preocupado con las implicaciones jurídicas y corporativas de las violaciones de privacidad, Facebook se manifestó contra la práctica en cuestión. "No creo que las empresas deban pedir a los candidatos que proporcionen su contraseña, porque no creemos que se trate de un procedimiento correcto", dijo Erin Egan, directora de privacidad de Facebook en una declaración reciente. "Además, ese tipo de práctica puede causar problemas a los empleadores que ni siquiera podrían imaginar".

Mientras, el asunto está llamando la atención del Congreso. Los senadores demócratas Charles Schumer y Richard Blumenthal, de Nueva York y Connecticut, respectivamente, solicitaron al Departamento de Justicia y a la Comisión de Igualdad de Oportunidades que analizaran la práctica. Pero aunque se llegue a prohibir o controlar por medio de canales legales o legislativos, Nancy Rothbard, profesora de Gestión de Wharton, prevé que el uso de medios sociales en las decisiones de contratación continuará siendo tema de debate acalorado durante los próximos años. "El punto crítico de la cuestión es la mezcla de la vida personal con la vida profesional", dice Rothbard. "Se trata de un tema bastante incipiente, y todavía no sabemos muy bien cómo lidiar con él".

¿Abrir una ventana y cerrar una puerta?

Tal vez no esté muy claro hasta qué punto las empresas pueden verificar el perfil de sus candidatos online, pero es fácil comprender por qué están buscando nuevos métodos de evaluación, observa Adam Grant, profesor de Gestión de Wharton. Según Grant, las investigaciones muestran que las entrevistas típicas con los candidatos a un empleo son herramientas mediocres, porque no permiten anticipar qué candidatos serán exitosos si son contratados. Si eso no funciona, es preciso que las empresas encuentren algo que funcione. "El candidato se siente motivado a causar la mejor impresión posible en la entrevista", dice Grant. "Es muy difícil identificar a la persona que representará bien a la empresa. En Facebook, sin embargo, se puede ver al individuo tomando decisiones en el día a día, es como si fuera una ventana que permitiera ver cómo suele actuar el individuo".

De hecho, investigaciones recientes mostraron que el perfil online puede revelar muchas cosas sobre los rasgos personales específicos. Un artículo publicado recientemente en el Journal of Applied Social Psychology titulado "Webs de redes sociales, evaluaciones de personalidad y el contexto empresarial: lo que los ojos no ven", analizó 518 estudiantes universitarios y su perfil en Facebook. Los investigadores constataron que el perfil de Facebook proporcionaba indicaciones excelentes de los llamados "cinco rasgos principales de personalidad": concienciación, diligencia, extroversión, estabilidad emocional y franqueza. Los investigadores entrevistaron también a los supervisores de las empresas que contrataron algunos de esos estudiantes y descubrieron una correlación entre la puntuación obtenida en dos rasgos de personalidad —estabilidad emocional y franqueza — y el rendimiento en el trabajo.

"Hay fuertes evidencias de que las redes sociales son un medio válido de evaluar la personalidad del individuo", dice Donald Kluemper, profesor de Gestión de la Facultad de Negocios de Northern Illinois University y coautor del estudio. Pero él dice que eso no significa que haya evidencias de que una consulta a una cuenta de Facebook sin la debida estructura tenga como resultado mejores decisiones de contratación. "Hasta que un método sea validado de diversas maneras, inclusive por medio de un estudio de impactos adversos y de cuestiones jurídicas, yo no recomendaría a ninguna empresa que confiara en los perfiles de las redes sociales", dice Kluemper.

De momento, la utilización de las informaciones contenidas en los medios sociales está lejos de haber llegado a una práctica consolidada. Por norma, los reclutadores visitan las webs de medios sociales para tener una idea panorámica de la persona que está presentándose a un empleo, o lo hacen en busca de alguna señal de alerta respecto al candidato. Pero es posible que el uso de esa información se vuelva más sofisticado. "Las personas están explorando esos datos actualmente con otros objetivos, por ejemplo, dirigir anuncios hacia un público específico", dice Shawndra Hill, profesora de Gestión de las operaciones y de la Información de Wharton. "No es imposible dirigir esa posibilidad hacia la obtención de otros resultados, por ejemplo: en qué medida la persona encaja con el empleo que solicita o qué posibilidad hay de que haga algo ilegal".

Aunque el valor de esos datos parezca evidente, no se sabe aún de qué modo, en el futuro, los medios sociales encajarán en algunos aspectos de la vida profesional. Un buen ejemplo de eso es la práctica menos polémica de gerentes que se hacen amigos de sus compañeros de trabajo en Facebook. Rothbard dice que esa práctica también crea numerosos posibles dolores de cabeza. Hace dos años, ella y algunos compañeros hicieron una serie de entrevistas con 20 personas de posiciones diferentes y en varias industrias. Constataron que las personas siempre se sentían intimidadas al añadir como amigos a jefes o subordinados. "Las personas se sentían muy incómodas al mezclar lo privado con lo profesional cuando se trataba de la jerarquía de la organización", dice Rothbard. "Ellas se referían a la experiencia de añadir al jefe con la misma incomodidad con que hablaban sobre la experiencia de añadir a la madre".

Según Rothbard, es interesante observar que las reglas de las redes sociales en el lugar de trabajo pueden variar según el sexo de la persona. En un estudio que hizo con 400 estudiantes, se les presentó los perfiles de Facebook de varias personas. A continuación, se informó a los estudiantes de que esas personas eran jefes, compañeros o subordinados. Se les pidió entonces que dijeran cuál era la probabilidad de que aceptaran la solicitud de amistad de una de esas personas. El resultado: las jefas de perfiles concisos tenían menos oportunidades de ser aceptadas que las personas que revelaban más informaciones personales, mientras que lo opuesto ocurría en el caso de jefes del sexo masculino. "Las mujeres de perfiles más contenidos tienen más oportunidades de ser evitadas que mujeres de presencia más activa", observa Rothbard. "Las personas las consideran frías. Pero los jefes hombres que revelan menos informaciones tienen más oportunidades de ser aceptados que aquellos que revelan demasiadas cosas".

El examen cada vez más minucioso de la vida virtual de las personas puede cambiar la forma en que los individuos operan en el reino de las redes sociales. Según Rothbard, hay básicamente cuatro formas de lidiar con cuestiones de ámbito privado. Hay personas que controlan la lista de amigos con criterio, rechazando solicitudes de amistad de gente con quien no quieren compartir informaciones personales. Hay las que aceptan prácticamente todas las solicitudes, pero son muy discretas con lo que ponen, limitando el contenido de sus publicaciones a informaciones muy seguras y poco reveladoras. Hay también una estrategia híbrida en que las personas recurren a las configuraciones de privacidad para compartir algunas informaciones con amigos más próximos y otras menos comprometedoras con el resto de amigos. Por último, está la multitud de "se puede todo", aquellos que están cómodos compartiendo con todo un grupo de amigos más cercanos y otros que no lo son tanto.

Grant prevé que más personas optarán por el modelo controlado y filtrado cuando se den cuenta de que su perfil en los medios sociales está siendo analizado por posibles empleadores. "Las empresas obtienen las informaciones que desean, pero los candidatos ahora tienen conciencia de eso", resalta Grant. "Por lo tanto, el candidato usará Facebook con más cuidado y va a quitar de allí pistas importantes para las empresas." Soffer cree que las personas se volverán mucho más cuidadosas respecto a las personas que las representan en los medios sociales. "Hay formas de limitar ese análisis", dice Soffer respecto a la exposición no deseada del comportamiento en los medios sociales. "Las personas tal vez pasen a tener dos cuentas en Facebook". Una de ellas será visitada sólo por amigos más íntimos; la otra será una versión más de fachada para las empresas.

Sin embargo, existe siempre el peligro de que alguna cosa publicada para un grupo reducido de amigos próximos de Facebook acabe llegando a un público mayor. Por eso, hay quien dice que los riesgos para alguien que sea activo en los medios sociales superan los beneficios. "Si usted fuera un consejero delegado, o aspira a ser consejero delegado o director de una empresa de capital que cotiza en bolsa, creo que tiene sentido evitar las redes sociales", observa Dennis Carey, vicepresidente de Korn Ferry International. "Hay otras maneras de comunicarse con los empleados y con el mundo externo a través de canales de controles más adecuados. El hecho es que algunos mensajes publicados en los medios sociales pueden ser mal interpretados o sacados de contexto por terceros".

El miedo a que una foto o un comentario hecho hace tiempo acabe volviendo para perseguir al usuario no es algo sin fundamento. Facebook tiene menos de diez años, pero no se sabe a ciencia cierta durante cuanto tiempo se puede visitar el historial de alguien en las redes sociales. "Nadie sabe durante cuanto tiempo las informaciones permanecen disponibles", dice Hill. "Las empresas tienen políticas de privacidad diferentes, y cambian con el tiempo. Aunque haya políticas que permitan borrar los datos que el usuario ya no desea guardar en la Web, es difícil garantizar que esas informaciones no continúen disponibles en otro banco de datos cualquiera".

Toda esa controversia preocupa a los fans de la revolución que ha traído los medios sociales. "Creo que ya existe el temor de que nuestra participación online volverá para perseguirnos", observa Chris Ridder, uno de los fundadores de la empresa Ridder, Costa & Johnstone LLP e investigador no residente del Centro de Internet y Sociedad de la Facultad de Derecho de Stanford. "Eso inhibe nuestra capacidad de expresarnos. Si pudiéramos decir sólo cosas de contenido parecido a declaraciones de relaciones públicas, se echaría por tierra buena parte de la utilidad de Internet. Sería lamentable, en mi opinión, si perdiéramos el aspecto lúdico de esa nueva tecnología".

miércoles, 7 de septiembre de 2011

Una forma más sencilla de administrar tu identidad en línea


Registro fácil: Account Chooser intenta facilitar la consolidación de la información de registro a los usuarios utilizando una sola cuenta.
Fuente: OpenID Foundation

Un nuevo servicio, respaldado por Google, permite acceder a cualquier sitio usando una cuenta web.
A muchas personas les resulta difícil recordar todas las contraseñas de diferentes sitios web, y a menudo tienen que reabrir una cuenta o hurgar entre años de correos electrónicos para encontrar la información de registro. Un truco común consiste en utilizar la misma contraseña para muchas cuentas, lo que puede suponer un riesgo de seguridad, permitiendo potencialmente que muchas cuentas sean secuestradas a la vez.
A pesar de que la identidad en la red es algo cada vez más importante, se ve fragmentada a medida que los usuarios se registran en distintos sitios y servicios. Account Chooser, un nuevo servicio lanzado por la Fundación OpenID, una organización que incluye entre sus miembros sitios web de gran importancia como Google, Facebook, Microsoft y Yahoo, es la propuesta más reciente para resolver este problema. En lugar de tener que crear una nueva cuenta, Account Chooser permite a los usuarios elegir una de las que ya tenía, por ejemplo en Gmail o Facebook y usar los mismos datos de registro para acceder a otros sitios. La tecnología ha sido desarrollada por Eric Sachs, jefe de proyecto de Google y miembro de la junta en la Fundación OpenID. Además, Google respalda el proyecto alojando su código.
Account Chooser no es ni mucho menos el primer intento por crear una única cuenta que se pueda utilizar en varios sitios web. Sin embargo, los intentos anteriores, incluido el lanzado por OpenID, han demostrado ser complicados de manejar. Anteriormente, los usuarios tenían que crear una cuenta de OpenID, y después vincularla manualmente con todas las demás, lo que significaba tener que averiguar qué sitios aceptaban la cuenta consolidada como sistema de verificación. Una serie de compañías, como ClaimID y Verisign, están tratando de abordar el problema con su propia tecnología de unificación, aunque hasta ahora han tenido una escasa aceptación por parte de los usuarios y sitios web.
Chris Messina, asesor jurídico de los desarrolladores de Google, afirma que OpenID está tratando de crear un sistema que los usuarios puedan comprender fácilmente, y que las empresas puedan respaldar con facilidad. "La ausencia de una solución de autenticación en Internet de fácil manejo para personas con poca experiencia es uno de los mayores retos y oportunidades para la Fundación OpenID", asegura.
Account Chooser permite seleccionar cualquier cuenta administrada por una empresa que haya optado por respaldar el servicio, y después vincularla a los sitios web que se desee. Ya se ha implementado como página de registro en Flickr, permitiendo a los usuarios acceder al sitio usando no solo una cuenta de Yahoo (empresa matriz de Flickr), sino también una cuenta de Facebook o Gmail.
Kaliya Hamlin, experta independiente dentro de la industria y una de las fundadoras deInternet Identity Workshop, cree que la consolidación de la identidad es algo muy importante. "Es algo que no debería preocupar a la mayoría de la gente. Simplemente tendría que funcionar", asegura. Hamlin cree que el sistema Account Chooser es la forma más clara para que los usuarios entiendan y controlen el modo en que sus identidades están siendo verificadas. 

Don Thibeau, director ejecutivo de la Fundación OpenID, señala que el código de Account Chooser se lanzó bajo una licencia de código abierto (lo que significa que se puede reutilizar y modificar sin cargos) para que los desarrolladores web pudieran implementarlo más fácilmente y permitir a los usuarios elegir un proveedor de identidad para emplear con el sistema. Account Chooser también prestará soporte a una variedad de estándares utilizados para la verificación de la identidad, como OAuth, SAML y OpenIDConnect.

Mozilla, creadora del popular navegador web Firefox, ha desarrollado algo similar: un sistema llamado BrowserID. Tras verificar que un usuario posee una cuenta de correo electrónico, BrowserID descarga un complemento de navegador que puede utilizar para identificarle en sitios que respalden el sistema. Ben Adida, responsable técnico de identidad en Mozilla, afirma que esto es más seguro que Account Chooser puesto que la información fluye a través del navegador del usuario y además "limita el flujo de información a lo estrictamente necesario para acceder a un sitio".

Sin embargo, tanto Account Chooser como BrowserID necesitan una amplia acogida por parte de propietarios de sitios web y empresas para llegar a un gran número de usuarios. Sachs espera que la conexión de Account Chooser con Google (que aloja el código de código abierto a través del Google Identity Toolkit) inspire a otras compañías a unirse. La lista completa de participantes aún no se ha publicado, aunque Sachs afirma que, además de Google, incluye a compañías como Microsoft y Wordpress, así como a una serie de grandes nombres y nuevas startups de pequeño tamaño.

Account Chooser se anunciará oficialmente, junto con más detalles, en la próxima OpenID Connect Tech Summit, que comienza el 12 de septiembre en el Centro de Investigación de Microsoft en Mountain View, California (EE.UU.). Sachs indica que "muchas compañías van a anunciar su participación en el proyecto durante el transcurso de la cumbre". 

Por ahora, Google ha creado una demo de Account Chooser.
Copyright Technology Review 2011.

miércoles, 27 de abril de 2011

LaserCard presentará soluciones de seguridad de identidad para programas de gobierno en “CARDS, Payment & Identification 2011”


El evento se realizará del 2 al 4 de mayo, 2011, en Sao Paulo, Brasil y la participación de LaserCard estará enfocada a mostrar las plataformas de tecnologías integradas para programas de identificación en iniciativas de gobierno.








MOUNTAIN VIEW, Calif. - a 27 de abril, 2011. -- LaserCard Corporation, proveedor líder de soluciones de seguridad de identificación - recientemente adquirida por HID Global -, se unirá a colegas de la industria de la Smart Card Association de América Latina en un panel sobre las tarjetas de pago y de identificación, dentro del evento “Cards, Payment & Identification 2011", en Sao Paulo, Brasil. Durante la mesa redonda, Ismael Dykman, director senior de ventas para América Latina y el Caribe en LaserCard, dará la presentación "Tarjetas de Identificación Nacional: situación actual y más allá de 2020".


En los últimos diez años, las tarjetas de identificación nacional han sido utilizadas ampliamente en muchos países de todo el mundo. Durante este período, los factores tales como la amenaza permanente del terrorismo, el aumento exponencial en el robo de identidad personal y la preocupación siempre presente por la pérdida de la privacidad, han llevado a avances significativos en los requisitos de seguridad de identificación.


Ismael Dykman abordará las tecnologías avanzadas de seguridad inteligente de identidad nacional y proporcionará ejemplos de algunas de las soluciones únicas que se han desplegado en los últimos años para programas de documentos nacionales de identidad. Estos programas establecen un alto nivel de seguridad de credenciales de identificación no sólo para los próximos años, sino para las próximas décadas e ilustran algunos de los desarrollos más interesantes en tecnología de identificación segura de la actualidad, como el caso de la Credencial de Residentes Extranjeros de Costa Rica y la galardonada Credencial para Residentes Permanentes de Estados Unidos, conocida como “Green Card”.


Ahora, como parte del negocio de ID para programas de gobierno de HID Global, LaserCard participará con esta empresa de forma conjunta. HID Global se ha consolidado como una de las empresas más confiables en soluciones de identidad segura para millones de clientes en todo el mundo.


Reconocida por una sólida calidad, diseños innovadores y liderazgo en la industria, HID Global es el proveedor de primera elección para los fabricantes, integradores de sistemas y desarrolladores de aplicaciones que atienden a una gran variedad de mercados. Estos mercados incluyen el control de acceso físico y lógico, además de la autenticación y la gestión de credenciales, impresión y personalización de tarjetas, las identificaciones de alta seguridad de los gobiernos y las tecnologías de identidad utilizadas en las identificaciones industriales y aplicaciones de logística.


Las principales marcas de la compañía incluyen HID ®, ™ ActivIdentity, FARGO ®, y LaserCard ®. Con sede en Irvine, California, HID Global cuenta con más de 2.100 empleados en todo el mundo y tiene oficinas internacionales que apoyan a más de 100 países. HID Global es parte del Grupo ASSA ABLOY. Para obtener más información, visite www.hidglobal.com.




Acerca de LaserCard Corporation

LaserCard Corporation es un proveedor líder de soluciones seguras de identificación para el sector gobierno y empresarial de todo el mundo. La compañía desarrolla, fabrica e integra tarjetas ópticas de memoria LaserCard ®, decodificadores, periféricos, software para Tarjetas Inteligentes, tarjetas especializadas, soluciones de biometría y software modular. Las tarjetas de la compañía y sus sistemas se utilizan en diversas aplicaciones, incluyendo la identificación de ciudadanos, la seguridad fronteriza, registro vehicular, la prestación de servicios del gobierno y acceso a instalaciones de máxima seguridad. Para mayor información, por favor visite www.lasercard.com. LaserCard fue recientemente adquirida por HID Global, líder en soluciones de seguridad de identificación. Para más información visite www.hidglobal.com

martes, 26 de abril de 2011

Inscripción: El corazón de un programa exitoso de identificación ciudadana







Por Stephen Price-Francis, vicepresidente de mercadotecnia de LaserCard Corporation


Lograr que un individuo se inscriba en un sistema de identificación es el primer paso en la creación de una credencial de identificación a toda prueba esencial para un programa exitoso de identificación gubernamental a gran escala. La primera meta de la inscripción consiste en asegurar que haya una (y solo una) identidad para cada individuo y que no haya oportunidad para el fraude, la duplicación o la subversión durante el proceso de inscripción. Este artículo observa las etapas básicas del proceso de inscripción, la importancia de la seguridad en cada etapa, y qué significa para este proceso la creciente complejidad de los programas de identificación. El artículo, por lo tanto, representa dos ejemplos ampliamente variables de inscripción en los programas de identificación que operan actualmente.

La importancia de la inscripción segura

La inscripción segura y a prueba de manipulación es clave para la creación de un sistema de identificación seguro y confiable. Se debe asegurar cada etapa a fin de proteger la información personal del titular de la credencial y, por lo tanto, la integridad del proceso. Incluso antes de que comience el proceso de inscripción oficial, no obstante, existe un importante proceso preparatorio: la adjudicación de solicitudes. La calidad de cualquier sistema de identificación está directamente relacionada con la precisión de la información provista por los solicitantes. El funcionario de adjudicación profesional deberá aplicar el nivel correcto de diligencia debida a fin de asegurar que cada individuo esté legalmente autorizado a solicitar una credencial y que no haya intento de fraude, duplicación o declaraciones fraudulentas. El sólido proceso de adjudicación, aprovechando las comparaciones de la base de datos, la autenticación del documento, la información biométrica u otros sistemas, es la preparación más importante para la inscripción y un sistema de identificación seguro.

Las etapas más importantes de la inscripción incluyen la autenticación del documento original probatorio de identidad, la captación segura y precisa de datos del solicitante, incluyendo la biometría (y cuidado al asegurar la calidad de las imágenes biométricas), meticulosos controles de antecedentes y un control del solicitante único para impedir identidades duplicadas. Durante cada etapa, se deben realizar controles simples y dobles (tales como la confirmación del operador basada en la biometría) para asegurar que las operaciones de los sistemas sean responsables y se puedan rastrear en toda la inscripción. La seguridad de los centros donde se lleva a cabo la inscripción y las credenciales personalizadas también debe tener una prioridad alta.

Resulta difícil separar el proceso de inscripción de los otros elementos de la emisión segura. La inscripción segura está estrechamente vinculada con la fiabilidad de la información y las personas conectadas con cada elemento contribuyente: consultoría experta, diseño del sistema arquitectónico, desarrollo del software, validación y prueba del sistema, integración en los flujos de trabajo existentes, implementación, capacitación para la operación y soporte local constante. Las prestaciones del programa dependen no solo de la inscripción segura y los sistemas de captación de datos, sino también de la infraestructura para la emisión de credenciales y la integración e implementación de una base de datos segura.


Complejidad creciente del programa

Existe una tendencia creciente hacia la integración de múltiples tecnologías, tales como chips de circuito integrado (IC, por sus siglas en inglés), chips sin contacto con capacidad RF, y medios ópticos de seguridad en una sola credencial a fin de aprovechar las virtudes de las tecnologías individuales y brindar mayor seguridad y funcionalidad. Por lo tanto, los sistemas de inscripción deben reflejar la complejidad del diseño de la credencial, capturar diversos datos de las huellas digitales, imágenes faciales y escáneres de iris para los números de identificación únicos que se almacenarán en diferentes medios para permitir no solo la autenticación, sino también el acceso a los sistemas que abarcan desde el cuidado de la salud hasta los registros de impuestos vehiculares.

Más abajo se esbozan algunos ejemplos de los principales programas de identificación que varían ampliamente, pero todos con éxito, en gran parte debido a la integridad del proceso de inscripción. En estos complejos programas, el proceso de inscripción iguala tanto la sofisticación de la tecnología, como las metas de seguridad de cada programa.

En el caso del proyecto de la Credencial para el residente extranjero de Costa Rica (“DIMEX”), un sistema integral de inscripción y personalización desarrollado e implementado por LaserCard incorpora múltiples pasos, cada uno de los cuales es necesario para asegurar que se puedan emprender la inscripción y la emisión sin exponer la credencial a vulnerabilidades. Estos pasos son los siguientes:

Obtención y validación de los datos personales del solicitante, y control de la calidad de las imágenes biométricas capturadas

- Asegura la futura verificación confiable de identificaciones
- Controles de antecedentes de la información biométrica de cada solicitante
- Asegura que los individuos no puedan obtener credenciales usando identidades falsas

Transferencia segura de datos a los procesos de personalización, tales como la impresión o lectura láser y la codificación de datos en tecnologías de lectura automática

Vinculación automática de la pieza individual de la reserva de credenciales y tecnologías de lectura automática a través de su número de serie único con el registro de la base de datos del solicitante como parte del rastreo de auditoría

Inspección de garantía plena de calidad

- Cada tecnología de lectura automática –código de barras, texto de lectura automática, chips y medios ópticos de seguridad- se verifica y compara con el registro de la base de datos del titular de la credencial, y se inspecciona visualmente la credencial.

Cada punto de decisión individual y etapa de personalización se activan a través de la biometría del operador
- Impide el uso no autorizado del sistema y produce un registro rastreable permanente de la interacción del operador con el sistema

La credencial terminada se emite solamente después de una coincidencia individual exitosa de la huella digital del titular de la credencial con la plantilla almacenada en la credencial.

- Actualización de la base de datos
- El sistema de administración de credenciales registra el proceso como completo.

En el caso de la Credencial identificatoria nacional de Angola, LaserCard entregó un sistema de personalización descentralizada de credenciales que se integra en el entorno de la base de datos nacional del país. Debido a la naturaleza ampliamente dispersa y rural de la mayoría de la población, el proceso de inscripción y emisión depende de unidades móviles de captación de datos y emisión de credenciales, además de aproximadamente 50 centros urbanos. Los datos se envían de regreso a los centros a través de una transmisión segura de datos en tiempo real, o se cargan en forma segura de a grupos una vez que las unidades móviles vuelven al centro de datos de una ciudad. Las unidades móviles también asumen la emisión de las credenciales identificatorias finales a las áreas periféricas. A fin de obtener su nueva credencial identificatoria, cada titular de la credencial debe presentar una huella digital, la cual se compara con los datos biométricos contenidos en la credencial. Si bien el programa actualmente está en una etapa relativamente temprana de emisión, ya ha impedido numerosos intentos de fraude.

El futuro del proceso de inscripción

En el futuro, la biometría portátil de modalidad múltiple será más común. La credencial en sí misma almacenará información facial, dactilar y potencialmente del escáner de iris, lo cual aportará un nivel más alto de seguridad y flexibilidad que dificulta significativamente más la falsificación.

La “Identidad certificada” también se hará realidad (en la actualidad, se están desarrollando estándares para definir niveles seguros de verificación de identificaciones) y eventualmente aportará eficiencia a todo el proceso de inscripción. Asimismo, el proceso de inscripción se verá afectado por la tecnología y la transferencia de conocimiento del proyecto, lo cual aumentará la medida en la cual la capacitación y el soporte del personal local son elementos clave de la inscripción, y por lo tanto, del desarrollo de los programas a gran escala.


Acerca de LaserCard Corporation

LaserCard Corporation es un proveedor líder de soluciones seguras de identificación para el sector gobierno y empresarial de todo el mundo. La compañía desarrolla, fabrica e integra tarjetas ópticas de memoria LaserCard ®, decodificadores, periféricos, software para Tarjetas Inteligentes, tarjetas especializadas, soluciones de biometría y software modular. Las tarjetas de la compañía y sus sistemas se utilizan en diversas aplicaciones, incluyendo la identificación de ciudadanos, la seguridad fronteriza, registro vehicular, la prestación de servicios del gobierno y acceso a instalaciones de máxima seguridad. Para mayor información, por favor visite www.lasercard.com. LaserCard fue recientemente adquirida por HID Global, líder en soluciones de seguridad de identificación. Para más información visite www.hidglobal.com

lunes, 20 de septiembre de 2010

El gobierno de Costa Rica hace una nueva solicitud de credenciales de identificación a LaserCard Corporation para programa de Residentes Extranjeros

La nueva solicitud de credenciales de identificación es por $2.8 millones de US dólares y tiene como finalidad reforzar la seguridad de las fronteras del país

MOUNTAIN VIEW, Calif. – a 20 de septiembre de 2010. -- LaserCard Corporation (NASDAQ:LCRD), proveedor líder en soluciones de seguridad de identificación, recibió una nueva solicitud de parte del gobierno de Costa Rica, con un valor de $2.8 millones de dólares, para proveer a las autoridades de inmigración del país de credenciales para su programa de Residentes Extranjeros. Las credenciales solicitadas están basadas en medios de seguridad óptica, la misma tecnología utilizada para la fabricación de la “Green Card” utilizada por el gobierno de Estados Unidos. La entrega de credenciales será completada a finales de diciembre de 2010.

“Estamos satisfechos de observar que se ha incrementado la importancia en la región de los programas para asegurar las fronteras,” dijo Robert DeVincenzi, presidente y CEO de LaserCard. “El gobierno de Costa Rica está demostrando su liderazgo en la aplicación de tecnologías avanzadas, como lo son las credenciales de seguridad, a través de las cuales está controlando la inmigración ilegal, de forma totalmente eficiente.”

Por la confianza que ofrecen, las credenciales avanzadas de identificación de LaserCard han sido adoptadas por gobiernos en todo el mundo en diferentes programas de identificación, incluyendo seguridad de identificación ciudadana, para residentes extranjeros, para estudiantes, empleados de gobierno, registros vehiculares, así como licencias de conducir.

Costa Rica al nivel de la tecnología utilizada en Estados Unidos

Como se mencionó, las credenciales de identificación solicitadas por el gobierno de Costa Rica están basadas en la misma tecnología aplicada en la credencial para residentes permanentes de Estados Unidos, conocida como “Green Card”, la cual recientemente fue nombrada por los analistas de Frost & Sullivan, como el estándar líder en soluciones de identificación para los gobiernos de todo el mundo.

El reporte de Frost & Sullivan describe que las nuevas y rediseñadas “Green Card”, lanzadas y expedidas en 2010, son las credenciales de identificación más seguras contra cualquier tipo de falsificación y las de más fácil identificación por parte de las máquinas lectoras que se hayan lanzado jamás.

El reporte de Frost & Sullivan examinó diferentes tendencias de la industria, tales como:

- La creciente sofisticación de la tecnología y construcción de credenciales de seguridad de identificación.

- La importancia de capas múltiples de seguridad visual, física y digital.

- La creciente necesidad de una funcionalidad cada vez mayor.

- La necesidad de soluciones escalables de seguridad de identificación en gobierno, que permitan agregar información contra reloj y que haga frente a los retos que implica la urgencia en este tipo de característica.

- El creciente interés de los gobiernos en todo el mundo por las credenciales avanzadas de seguridad de identificación: los pronósticos de embarques de unidades, de Frost & Sullivan, indican un aumento de 450 millones de unidades en 2009 a 650 millones de unidades para el 2015.

- La necesidad de almacenar el aumento de grandes volúmenes de datos personales, biométricos y otros mecanismos de identificación en la misma credencial, que están haciendo que se migre hacia los chips y los medios de seguridad óptica.


Acerca de LaserCard Corporation LaserCard Corporation, junto con sus subsidiarias, es un proveedor líder de soluciones seguras de identificación para el sector gobierno y empresarial de todo el mundo. La compañía desarrolla, fabrica e integra tarjetas ópticas de memoria LaserCard ®, decodificadores, periféricos, software para Tarjetas Inteligentes, tarjetas especializadas, soluciones de biometría y software modular. Las tarjetas de la compañía y sus sistemas se utilizan en diversas aplicaciones, incluyendo la identificación de ciudadanos, la seguridad fronteriza, registro vehicular, la prestación de servicios del gobierno y acceso a instalaciones de máxima seguridad.
Para mayor información, por favor visite www.lasercard.com

###

lunes, 16 de agosto de 2010

Tecnología Biométrica en Documentos de Identidad y de Viaje


Un caso convincente acerca de las características de Seguridad Física

-----------------------------------------
por James R. Hesse y Charlie Stevens (*)
-----------------------------------------
Imagen: James R. Hesse
-----------------------------------------

A lo largo de América del Sur hay un nuevo enfoque sobre el papel que deben tener las credenciales de identidad en el apoyo a los esfuerzos gubernamentales para proteger a sus ciudadanos y fronteras de problemas tales como la delincuencia, el terrorismo, la explotación económica y el hecho de que cada vez más personas busquen empleo fuera de su país. Costa Rica, por ejemplo, preocupado por ser utilizado como ruta para la droga y traficantes de personas, se vio desbordado por millones de trabajadores ilegales en búsqueda de sus servicios sociales, por lo cual ha instituido recientemente un nuevo documento de identidad anti-falsificación para extranjeros residentes legales. Costa Rica tuvo un enfoque muy pragmático: el reconocimiento de que las tarjetas de identificación son inspeccionadas en el 99% de las veces por gente y no por máquinas, razón por la cual su tarjeta para trabajadores extranjeros fue diseñada para ser autenticada con precisión y facilidad utilizando medios mayormente visuales.

Esto ilustra una respuesta a un reto universal. En los viajes internacionales, el funcionario de inmigración de un país está obligado a hacer un juicio sobre la base de un documento expedido por otro país, sobre el cual él no tiene jurisdicción. Y con los avances tecnológicos en fotocopias, escaneo e impresión, se han vuelto fáciles de falsificar los documentos internacionales de viaje o alterar documentos auténticos para hacerlos utilizables por una persona distinta a la cual se le emitieron originalmente.

En este sentido, los gobiernos y otros emisores de documentos de identidad y viaje son dignos de felicitaciones por la introducción de tecnologías biométricas en dichos documentos, lo cual aporta una mejora a la seguridad en general.


Credenciales basadas en tecnologías biométricas:
¿Una alteración en la ecuación?

El motivo de los documentos de viaje y de identidad consiste en verificar la identidad y ciudadanía del portador. La autenticidad de estos documentos es sumamente importante ya que se utilizan para obtener un beneficio significativo o un derecho, por ejemplo, el ingreso a un país, el abordaje de un avión, obtener otras formas de identificación o para tener derechos a prestaciones sociales o puestos de trabajo. Antes de que las tecnologías biométricas se introdujeran se adjuntaban, impresas a los documentos, las fotografías y datos biográficos del portador para ayudar al examinador a determinar su autenticidad. Desafortunadamente a lo largo de los años y con el avance de los escáneres de documentos e impresoras a color, falsificar o modificar estos documentos se ha vuelto relativamente fácil.

La biometría en los documentos de viaje que están destinados a ser utilizados en el tráfico internacional global debe estar constituida de conformidad con las normas internacionalmente acordadas y las especificaciones producidas por la Organización de Aviación Civil Internacional (International Civil Aviation Organization, ICAO). Las normas de la ICAO son aceptadas por más de 190 estados participantes y tienen como finalidad una mejor interoperabilidad global. La biometría ofrece un mecanismo adicional que integra un método asistido y exacto para validar que el documento pertenece efectivamente al portador. La biometría identifica a una persona basada en la coincidencia de las características fisiológicas o de comportamiento que están almacenadas en el documento, los datos tienen que ser iguales entre el documento y quien lo presenta como identificación.

Cuando un documento que contiene elementos biométricos no puede ser leído de forma correcta, entonces se comparan, uno a uno, los datos biométricos que registra el lector de la imagen y verifica los que figuran en el documento, como las imágenes tomadas en el momento, con los datos biométricos capturados de la persona que lo está presentando.

La gente puede pensar que una credencial que contiene un biométricos almacenados de manera segura es la solución para contra el fraude y habría poca necesidad de medidas de seguridad adicionales en tal documento. Pero nada podría estar más lejos de la verdad. Si un lector de documentos lee cada credencial que contiene elementos biométricos y las verifica en tiempo real entonces ese sería el caso. La realidad es que ¡el 95% de los documentos de identidad y viajes que se examinan hoy en día no son leídos por un lector! La ICAO, sin embargo, nunca ha considerado la biometría como una panacea en sí misma para la verificación de identidad, sino simplemente para proporcionar una medida de seguridad adicional, complementaria a la imagen existente del portador y sus datos biográficos, contenidos en los documentos. Sin embargo, debido a que estos nuevos documentos biométricos de seguridad están actualmente en circulación generalizada existe una grave preocupación de que algunos oficiales puedan desarrollar un falso sentido de la seguridad cuando hacen sus inspecciones. Y es precisamente debido a que estos documentos se consideran tan seguros y fiables que pueden ser aceptados por su valor nominal sin ser examinados a detalle. Por lo tanto, aunque la credencial "biométrica" es un documento más seguro, si no se lee adecuadamente y no tiene elementos verificables podría ser en realidad menos seguro que los documentos no biométricos.

Elementos fácilmente verificables

La ICAO es consciente de estos riesgos y ha mantenido su promoción de las características de seguridad física en sus estándares para los documentos de identidad y de viaje, incluyendo los documentos biométricos. De hecho, la ICAO ha declarado que los documentos de identidad y de viaje basados en elementos biométricos deberán mantener todas sus características de seguridad físicas, inclusive aquellas incorporadas por los documentos no biométricos. Además dichos documentos deberán ser considerados por los oficiales como válidos aún cuando el “chip” no esté funcionando adecuadamente o no pueda ser leído debido a que no se cuenta con un equipo lector adecuado. Este es un concepto descrito por la ICAO como “compatibilidad de respaldo” y representa la aceptación de que los documentos biométricos de identidad y viaje deben ser lo más físicamente seguros como documentos no biométricos. Los documentos biométricos de identidad y viaje no deberán ser considerados como si tuvieran menos elementos de seguridad física o como documentos convencionales.

En 1980, la ICAO fue la primera en introducir los estándares para equipos lectores de documentos de viaje, pero aún siendo 2010, varios estados aún no los utilizan. La ICAO introdujo estándares biométricos para los pasaportes electrónicos “ePassports” y los documentos de viaje en 2006 y es probable que aún tome algún tiempo establecer estas especificaciones biométricas de forma global. La situación de los equipos lectores es peor aún, no se tiene previsto en muchos años que sea un estándar global, ni siquiera para los lectores de documentos biométricos en puntos de control alrededor del mundo. Es esencial, por lo tanto, que todos los oficiales que examinan documentos estén constantemente entrenados, al más alto nivel, para ser capaces de verificar cualquier credencial comprobando las garantías de seguridad física. Deben ser totalmente conscientes de los nuevos avances en las garantías de seguridad de documentos para que puedan examinar y verificar la autenticidad de las credenciales con o sin lectores. Y deben, siempre que sea posible, estar adecuadamente equipados con lectores para que puedan usarlos en conjunto con sus competencias profesionales personales en la evaluación de documentos. Para garantizar que los agentes pueden autenticar de forma fiable y coherente todas las credenciales, deben mantener el más alto nivel de evaluación visual y táctil, las cuales son características de los documentos en los cuales pueden confiar los oficiales de forma rápida.

Seis capas de seguridad

Los documentos de viaje e identidad siempre deben cumplir con el contenido de la ICAO y las especificaciones de formato ya sean en el folleto, pasaporte o tarjeta de formatos. Dichas credenciales también tienen que ser desarrolladas mediante la incorporación de un sistema de seguridad tipo "capa".

La primera capa estaría integrada características de seguridad de lectura y táctiles que se pueden verificar a simple vista y por el tacto del examinador. En este nivel los elementos de seguridad son muy evidentes y visuales, por lo que serán los que los falsificadores intenten repetir. Para combatir esto, lo ideal sería que estas características sean únicas en la credencial, únicas en el portador del documento y con la más alta calidad de producción.

La segunda capa debe incluir funciones de seguridad que el funcionario encargado del examen pueda validar con el uso de herramientas manuales simples, como por ejemplo una lupa o una fuente de luz ultravioleta.

La tercera capa estaría integrada por elementos de seguridad que se crean durante el proceso de personalización, tales como una zona legible por la máquina.

Una cuarta capa emplearía la tecnología biométrica. Un elemento biométrico se almacena de forma segura en el documento y puede ser luego científicamente comparado con los datos biométricos del portador cuando se realice una verificación en vivo mediante un lector apropiado.

La quinta capa incorporaría una tecnología que permite el acceso instantáneo a una base de datos que contienen imágenes y datos biográficos y también comprobar el documento y al portador contra una lista de vigilancia.

La sexta capa estaría integrada por elementos de seguridad y códigos que sólo se pueden autenticar con el equipo de forenses. Estas características forenses para todos los efectos, serían prácticamente imposibles de replicar para la mayoría de los falsificadores.

Este enfoque de múltiples capas proporciona serios obstáculos de superar para los falsificadores. Ya no pueden simplemente escanear, imprimir y producir en masa las credenciales. Será muy difícil que puedan replicar estos documentos y hacer que sean verificados a cualquier nivel.

Un excelente ejemplo de este sistema por capas es la Tarjeta de Residente Permanente o "Green Card" de Estados Unidos. La tarjeta cuenta con no sólo una gama de alta calidad de características de seguridad física, sino también con medios de seguridad óptica que contienen datos biométricos, además la tarjeta es compatible con la ICAO. Los medios de seguridad óptica incorporan algunas de las más singulares características de seguridad disponibles en el mundo y son altamente resistentes a la falsificación. La Green Card cuenta con una superposición y mezcla de características visuales, seguridad física y digital. Es fabricada y personalizada utilizando una combinación de haces de electrones de alta tecnología y láseres de diodos de silicio. Durante los más de 10 años de uso de la generación anterior, la Green Card ha demostrado ser extremadamente difícil de falsificar y es altamente resistente a las alteraciones.

A continuación se describe el proceso de capas utilizado en la Green Card:

Características legibles a simple vista y al tacto. La Green Card contiene diferentes características de lectura visual incluyendo tinta variable óptica (que alterna tonos dorados y verdes dependiendo del ángulo desde el que se observa), una imagen holográfica altamente compleja, imágenes táctiles, patrones de impresión de seguridad de micro líneas e impresión de tonos de arcoiris.

Características de seguridad legibles con herramientas básicas. Los medios de seguridad óptica ofrecen otra capa de seguridad de una extrema alta resolución de 90 (24,000 puntos por pulgada) e imágenes micro detalladas. Cuando esas imágenes son vistas con una simple lupa, los oficiales pueden diferenciar imágenes genuinas de las falsificadas debido a la calidad de la resolución. La Green Card además contiene tinta fluorescente que se revela cuando se observa con una fuente de luz ultravioleta. Adicionalmente contiene una imagen “difractiva” latente (oculta) que puede ser observada con una pequeña herramienta de mano.

Características únicas de personalización. Los medios de seguridad óptica contienen características de alta resolución, elementos de seguridad para legibilidad óptica de alto contraste, que se graban con láser en la franja para incluir la fotografía del portador, su nombre, su firma, así como otros datos biográficos importantes. Además los láseres producen una personalización clara y táctil de la fecha de nacimiento del portador, su género e incluye una imagen láser grabada al frente de la credencial.

Biométricos. Los medios de seguridad óptica, que pueden almacenar más de 1.6 Mbytes, son utilizados para acomodar los biométricos en la Green Card. Los medios de seguridad óptica contienen todos los archivos digitales y múltiples elementos biométricos para incluir una fotografía en alta resolución, huella digital y la firma del portador. Los medios de seguridad óptica además proveen una flexibilidad sin paralelos para agregar biométricos adicionales, la información personal en el futuro, por ejemplo, archivos de datos o registro de entradas y salidas.

Acceso a bases de datos. La Green Card utiliza un chip de Identificación por Radio Frecuencia (RFID) para tener acceso inmediato a las bases de datos que muestra la fotografía y otra información biográfica que debe aparecer en la tarjeta cuando es leída. El documento y el portador además son cotejados contra una lista de vigilancia.

Características de seguridad forense. La Green Card contiene numerosas características de seguridad a las que sólamente se pueden acceder mediante un laboratorio forense. Lo siento, pero esto es tan avanzado y complejo, que usted deberá utilizar su imaginación en este punto.

Una nota especial debe ser hecha referente a las características de seguridad únicas que son agregadas durante el proceso de personalización. La composición de los medios de seguridad óptica proveen la habilidad de grabar en láser algunas características singulares en las líneas. En los medios de seguridad óptica están grabados la fotografía, firma y otros datos biográficos del portador. Estas características son únicas para cada credencial individual con lo cual se elimina virtualmente la posibilidad de una falsificación masiva de credenciales. Los medios de seguridad óptica añaden un componente vital en el enfoque global que Estados Unidos está tomando para el desarrollo de la Green Card. Esta credencial es muy segura, resistente a las falsificaciones y ya demuestra ser un gran problema para los falsificadores.

En resumen, la introducción de los biométricos en los documentos de identidad y de viaje es un avance bienvenido y necesario en la seguridad de documentos, pero la existencia de biométricos almacenados en las credenciales puede no ser visto como una respuesta total al fraude de documentos e identidades.

Pero sigue siendo una parte muy importante para una excelente calidad de características de seguridad física en las credenciales biométricas. La metodología de seguridad por niveles, que incorpora una amplia gama de alta calidad y probadas características de seguridad física de primera línea a nivel forense, dará lugar a la producción de los más seguros y exactos documentos resistentes a toda falsificación. La Green Card de Estados Unidos establece un estándar muy alto entre los programas gubernamentales de documentos de identidad en todo el mundo y demuestra la fuerza del enfoque por capas en una credencial de seguridad. Compatible con los estándares de la ICAO, la GreenCard es un documento confiable que puede ser autentificado en múltiples escenarios desde la primera línea hasta la verificación forense.

###

(*) James R. Hesse es consultor del Programa de Asistencia del Departamento Anti-Terrorismo del Gobierno de los Estados Unidos y consultor de la Organización Internacional para la Migración. Charlie Stevens es actualmente miembro del Comité Editorial de Documentos e Identidad en Keesing Journal, laboró por 40 años en el UKBA y 11 más como asesor en nuevas tecnologías en el ICAO.