14 de novembro de 2023

A iProov e a Ping Identity partilham o objetivo comum de estabelecer a confiança nas interacções digitais. A necessidade de métodos de autenticação e verificação fortes nunca foi tão crucial, uma vez que as organizações procuram garantir que os seus utilizadores online são autênticos.

As palavras-passe e as perguntas secretas já foram suficientes. Atualmente, 74% de todas as violações incluem o elemento humano - com pessoas envolvidas quer por erro, utilização indevida de privilégios, utilização de credenciais roubadas ou engenharia social. A tecnologia de autenticação e verificação avançou consideravelmente à medida que aumentou a necessidade de medidas mais robustas. Atualmente, é essencial associar as identidades digitais a identificações governamentais reais e não apenas a algo que o utilizador conhece.

No entanto, os cibercriminosos também estão a acompanhar o ritmo, e a Inteligência Artificial Generativa (IA Gen) acelerou o desenvolvimento de ciberataques e fraudes. A IA não é boa nem má - é uma ferramenta que é utilizada tanto por organizações de cibersegurança como por agentes de ameaças. No entanto, uma coisa é certa: representa um desafio significativo para as organizações que procuram proteger os seus utilizadores e dados.

A iProov e a Ping integraram as suas melhores tecnologias para utilizar a biometria facial como parte da verificação de identidade e uma solução mais ampla de Gestão de Identidade e Acesso (IAM) para se defenderem contra ciberataques, comprometimento de credenciais e fraude em escala. Continue a ler para descobrir como funciona a tecnologia inovadora da Ping e da iProov e porque é que estabelecemos uma parceria para combater a ameaça crescente da IA generativa.

O que é a IA generativa e porque é que é um problema?

A IA generativa utiliza algoritmos para gerar novos conteúdos sob a forma de texto, imagens, vídeos ou outros meios de comunicação em resposta a determinados dados ou instruções. A IA generativa utiliza geralmente tecnologias de IA, como a visão por computador e as redes neuronais, que permitem aos computadores obter informações a partir de imagens, vídeos e outros dados visuais para tomar medidas ou decisões com base no que "vêem" com base nessas informações. Estas tecnologias deram origem a uma utilização e qualidade crescentes de deepfakes e outras imagens sintéticas.

A geração IA representa uma ameaça para a garantia da identidade em linha. O objetivo final da verificação de identidade é estabelecer que o utilizador é quem afirma ser remotamente. Mas com a IA de geração, tornou-se cada vez mais fácil para os autores de fraudes fazerem-se passar por outros ou criar novas identidades a partir do zero, utilizando ferramentas como o ChatGPT (e os seus gémeos maléficos Fraud & Worm-GPT) e outras ferramentas para criar clones de voz e imagens sintéticas.

A IA de geração já não é uma tecnologia do futuro. De facto, a investigação mostra que os humanos já não conseguem " distinguir significativamente entre conteúdos digitais gerados por IA e conteúdos digitais criados por humanos", e o fácil acesso às ferramentas acima mencionadas significa que os agentes de ameaças pouco qualificados podem lançar ataques direccionados com relativa facilidade.

A iProov e a Ping desenvolveram soluções para resolver este problema, com uma abordagem que visa simplificar a verificação do utilizador online, mantendo o mais elevado nível de segurança. As organizações devem adotar técnicas avançadas que se adaptem ao cenário em rápida aceleração das ciberameaças, utilizando a IA para o bem da cibersegurança.

Como é que a solução conjunta da iProov e da Ping funciona para combater a IA generativa?

A utilização da IA pode também aumentar a exatidão, a segurança e a rapidez dos processos de verificação de identidade. Os modelos de aprendizagem profunda, incluindo as Redes Neuronais Convolucionais (CNN), podem ajudar a detetar e fazer corresponder imagens. Ao mesmo tempo, a visão computacional pode ajudar a garantir que as imagens pertencem a uma pessoa real e não a um deepfake, máscara ou outro meio sintético.

Com a implementação de um sistema robusto de verificação biométrica facial, as organizações podem facilmente mitigar a maioria das ameaças colocadas pela geração IA. Ao digitalizarem os seus rostos com um mecanismo passivo de desafio-resposta e ao adicionarem um documento de identidade fiável, como um passaporte ou uma carta de condução, os utilizadores podem optar por verificar remotamente as suas identidades com a máxima segurança.

Ping
Neste contexto, as tecnologias do iProov e do Ping destacam-se como líderes de mercado. Vejamos mais em pormenor como funcionam as tecnologias iProov e Ping:

Ping: Segurança da identidade para a empresa digital

A Ping permite às organizações conceber, testar e otimizar experiências de identidade digital com o PingOne DaVinci para uma criação fácil de segurança sem atritos.

A arquitetura aberta do Ping permite uma arquitetura de identidade personalizável onde as aplicações de identidade digital descentralizada como o PingOne Neo colocam os utilizadores no controlo da sua identidade, protegendo eficazmente contra violações de dados e outros incidentes de segurança. A Ping adopta uma abordagem multifacetada e personalizável para a proteção contra ameaças, com um historial comprovado de deteção de bots e de aquisição de contas mesmo antes do início da sessão.

A identidade descentralizada ajuda a defender contra ataques baseados em IA, limitando o incentivo para o atacante e reduzindo o risco de um comprometimento. Com a DCI, a atratividade de um hack é massivamente reduzida, uma vez que uma violação resulta provavelmente no comprometimento dos registos de um único indivíduo - em oposição aos dados sensíveis de milhões de pessoas num sistema centralizado. A DCI também torna mais difícil para os cibercriminosos executarem com êxito aquisições e fraudes com credenciais digitais, que fornecem uma forma segura e inviolável de as pessoas se autenticarem.

PingOne Neo é a única solução no mercado que oferece emissão e verificação de credenciais digitais nativas. A Neo foi concebida para limitar a quantidade de informação de identidade que é recolhida e armazenada pelas organizações. Esta abordagem é fundamental para evitar violações de dados e incidentes de segurança. Saiba mais sobre Soluções de identidade na era da IA aqui.

Descubra mais sobre os produtos Ping e as suas capacidades abaixo:

iProov: Verificação biométrica facial de missão crítica

O conjunto de soluções biométricas patenteadas da iProov garante que um utilizador em linha é a pessoa certa (não um impostor), a pessoa real (não uma falsificação) e está a autenticar-se neste momento (utilizando uma biometria única).

A verificação biométrica facial baseada na ciência da iProov utiliza tecnologia de visão por computador para detetar a presença genuína de um utilizador vivo com um código de sessão limitado no tempo que ilumina o rosto com uma sequência imprevisível de cores. As técnicas de aprendizagem profunda analisam então a sequência reflectida para confirmar a autenticidade em tempo real, analisando informações multidimensionais derivadas do comportamento facial e de outros dados contextuais para uma garantia de identidade abrangente e mitigação do risco de fraude de identidade. Os métodos tradicionais de registo de data e hora, que podem ser falsificados, não são adequados para garantir a autenticidade em tempo real.

Para detetar com confiança que um indivíduo é uma pessoa "viva", é necessária uma tecnologia que tire partido da inteligência artificial para garantir a sua verificação em tempo real. Esta é a única forma de mitigar eficazmente a injeção digital e os ataques da geração IA com o mais alto nível de garantia. O iProov também incorpora a monitorização e resposta activas a ameaças, permitindo-nos responder a vulnerabilidades de dia zero e estar um passo à frente dos ataques da geração IA.

Na luta contra a Gen AI, as organizações devem vincular a identidade digital de um indivíduo à sua identificação real, emitida pelo governo, e garantir que o façam em tempo real. O iProov e o Ping tornam este processo mais simples e seguro do que nunca, oferecendo a versatilidade de aplicar a tecnologia de autenticação apropriada para cada transação de acordo com o risco da atividade, com níveis de garantia flexíveis no iProov Biometric Solutions Suite - LA (Standard) e GPA (Premium) - disponíveis em uma integração

Vantagens de utilizar a solução conjunta da iProov e da Ping

Pode implementar o iProov e o Ping para uma série de casos de utilização, incluindo a utilização da verificação biométrica facial para início de sessão sem palavra-passe, autenticação multifactor (MFA), recuperação de conta e autenticação por etapas. É ideal para organizações que pretendem reforçar a sua postura de cibersegurança e, ao mesmo tempo, proporcionar uma experiência de cliente sem atritos.

As duas soluções complementam-se, combinando o IAM/CIAM líder de mercado da Ping e a verificação biométrica do iProov com a melhor deteção de vivacidade da sua classe para oferecer uma solução poderosa e completa. As vantagens desta solução incluem, mas não estão limitadas a:

  • Conformidade regulamentar melhorada: A integração digital segura e a autenticação suportam a conformidade regulamentar - certificada pelo eIDAS, em conformidade com KYC, AML, Strong Customer Authentication (SCA) e GDPR - protegendo os clientes contra ataques fraudulentos enquanto utilizam canais digitais.
  • Segurança melhorada: A autenticação adaptativa do Ping e as medidas de segurança personalizáveis, juntamente com a segurança biométrica premiada do iProov - tudo monitorizado pelo Centro de Operações de Segurança do iProov - minimizam drasticamente o risco de vários tipos de fraude. Isso pode incluir o sequestro de contas e fraudes de identidade sintética ou roubada, bem como violações de dados - que podem ser caras para as organizações e prejudicar sua reputação.
  • Facilidade de integração: Tanto o iProov como o Ping são soluções fornecidas em nuvem equipadas com SDKs leves e de ponta. Estas tecnologias comprovadas pelas empresas são facilmente integradas em qualquer aplicação API, Web, móvel ou SaaS, independentemente da sua localização, utilizando várias APIs, SDKs e integrações SSO. O motor de orquestração DaVinci da Ping pode ser utilizado para se integrar com centenas de outras aplicações empresariais.
  • Taxas de conversão melhoradas: iProov em taxas de sucesso de produção tipicamente >98%.
  • Experiência do cliente melhorada: A experiência ultrapassa os anteriores métodos de segurança online ao ser excecionalmente rápida e sem atritos. A solução é independente de plataforma, formato ou dispositivo.

Para obter mais informações sobre o Ping e o iProov, consulte a nossa lista de integrações. Em alternativa, marque uma demonstração da solução iProov aqui ou inicie uma avaliação gratuita do Ping aqui.