Articulo de referencia

Estrategia nacional para la creación de identidades confiables en el ciberespacio

La Estrategia Nacional para Identidades Confiables en el Ciberespacio ( NSTIC ) es una iniciativa del gobierno de EE. UU. anunciada en abril de 2011 para mejorar la privacidad, ...

La Estrategia Nacional para Identidades Confiables en el Ciberespacio ( NSTIC ) es una iniciativa del gobierno de EE. UU. anunciada en abril de 2011 para mejorar la privacidad, la seguridad y la conveniencia de las transacciones en línea sensibles a través de esfuerzos de colaboración con el sector privado, grupos de defensa, agencias gubernamentales y otras organizaciones. [ 1 ]

La estrategia imaginaba un entorno en línea donde individuos y organizaciones pudieran confiar entre sí porque identificaban y autenticaban sus identidades digitales y las de las organizaciones y los dispositivos. [ 2 ] Se promovió para ofrecer, pero no exigir, una identificación y autenticación más sólidas, al tiempo que se protegía la privacidad limitando la cantidad de información que los individuos debían revelar. [ 3 ]

Descripción

La estrategia se elaboró ​​con la colaboración de grupos de presión del sector privado , incluidas organizaciones que representan a 18 grupos empresariales, 70 grupos asesores federales y sin ánimo de lucro, así como con los comentarios y el diálogo del público.

La estrategia tenía cuatro principios rectores: [ 4 ]

  1. que mejora la privacidad y es voluntario
  2. seguro y resistente
  3. interoperable
  4. Económico y fácil de usar.

El NSTIC describió una visión comparada con un ecosistema donde individuos, empresas y otras organizaciones disfrutan de mayor confianza y seguridad al realizar transacciones confidenciales en línea. En ese mundo imaginario, las tecnologías, las políticas y los estándares acordados respaldarían de forma segura transacciones que van desde anónimas hasta totalmente autenticadas y desde valores bajos hasta altos. La implementación incluyó tres iniciativas:

  • El Grupo Directivo del Ecosistema de Identidad (IDESG), la organización liderada por el sector privado que desarrolla el Marco del Ecosistema de Identidad; [ 5 ]
  • Financiar proyectos piloto que, según NSTIC, adoptan y promueven principios rectores; [ 6 ] y
  • El Intercambio Federal de Credenciales en la Nube (FCCX), [ 7 ] el servicio del gobierno federal de EE. UU. para que las agencias gubernamentales acepten credenciales emitidas por terceros aprobadas bajo el esquema FICAM.

NSTIC se anunció durante la presidencia de Barack Obama, casi al final de su primer mandato, el 15 de abril de 2011. [ 1 ] Un artículo de revista decía que las personas podrían validar sus identidades de forma segura para transacciones sensibles (como operaciones bancarias o la consulta de historiales médicos) y mantener el anonimato cuando no lo fueran (como al escribir en blogs o navegar por internet). [ 8 ]

En enero de 2011, el Departamento de Comercio de los Estados Unidos estableció una Oficina Nacional de Programas (ONP), dirigida por el Instituto Nacional de Estándares y Tecnología , para ayudar a implementar NSTIC. [ 9 ] Para coordinar las actividades de implementación de las agencias federales, la ONP trabaja con el Coordinador de Ciberseguridad de la Casa Blanca , originalmente Howard Schmidt , [ 3 ] y luego, después de 2012, Michael Daniel. [ 10 ]

Grupo directivo

El NSTIC convocó a un grupo directivo liderado por el sector privado para administrar el desarrollo y la adopción de su marco. Este Grupo Directivo del Ecosistema de Identidad (IDESG) celebró una reunión en Chicago del 15 al 16 de agosto de 2012. [ 11 ] La reunión congregó a 195 miembros en persona y a 315 miembros de forma remota. Se celebraron reuniones plenarias adicionales en Phoenix, Arizona , [ 12 ] Santa Clara, California , [ 13 ] y Boston , Massachusetts. Bajo una subvención de 2012 a 2014, Trusted Federal Systems, Inc. fue el organismo administrativo del grupo. [ 14 ]

Pilotos

El gobierno federal inició y apoyó programas piloto. En 2012, NSTIC otorgó $9 millones a proyectos piloto en el primer año. Por ejemplo, la Asociación Estadounidense de Administradores de Vehículos Motorizados estaba desarrollando una demostración de credenciales de proveedores de identidad comerciales por parte del gobierno del estado de Virginia , incluyendo la verificación segura de identidades en línea con el Departamento de Vehículos Motorizados de Virginia . [ 15 ] Internet2 recibió alrededor de $1.8 millones para investigación. [ 15 ] ID.me recibió una subvención de dos años en 2013. [ 16 ]

En la página web del Grupo de Identidades de Confianza del NIST se puede encontrar información adicional sobre trabajos financiados por este organismo. [ 17 ]

Intercambio de credenciales en la nube federal

El NSTIC instó a las agencias del gobierno federal de EE. UU. a adoptar tempranamente el Ecosistema de Identidad previsto en el NSTIC. [ 7 ] Las agencias tuvieron dificultades para implementarlo en los servicios que prestan interna y externamente. Las barreras técnicas, normativas y de costos dificultaron la aceptación de proveedores de credenciales de terceros acreditados por la iniciativa de Gestión Federal de Identidad, Credenciales y Acceso (FICAM). [ 18 ]

En respuesta, la Casa Blanca creó un equipo de Intercambio Federal de Credenciales en la Nube (FCCX), copresidido por NSTIC y la Administración de Servicios Generales . El equipo estaba integrado por representantes de agencias cuyas aplicaciones son utilizadas por un gran número de clientes externos. En noviembre de 2012, el Servicio Postal de los Estados Unidos fue seleccionado para gestionar una versión piloto del FCCX y adjudicó el contrato para su desarrollo a SecureKey Technologies, miembro de FIDO Alliance . Dicho contrato se renovó en mayo de 2015. [ 19 ] [ 20 ]

Conectar.gov

Connect.gov se lanzó en diciembre de 2014, como la materialización de este proyecto piloto. Las dos primeras empresas en proporcionar a los ciudadanos estadounidenses servicios de gestión de identidad compatibles con Connect.gov fueron ID.me y Verizon. [ 21 ] Ping Identity y Forgerock fueron las primeras plataformas de software en proporcionar credenciales compatibles con FICAM y permitir que las organizaciones del sector privado se conectaran de forma segura con las agencias gubernamentales, un objetivo principal de este proyecto. [ 22 ] [ 23 ]

Iniciar sesión en Login.gov

El 10 de mayo de 2016, 18F anunció en una entrada de blog que Connect.gov sería reemplazado. [ 24 ] [ 25 ] El sistema de reemplazo se llamaría Login.gov , [ 26 ] y se lanzaría en abril de 2017. [ 27 ]

Grupo Directivo del Ecosistema de Identidad

El Identity Ecosystem Steering Group (IDESG) recibió financiación inicial del NIST en 2010 y desde entonces ha creado una serie de documentos que están disponibles en su sitio web. [ 28 ] En 2016, introdujeron el Identity Ecosystem Framework (IDEF) Registry [ 29 ] para la autoevaluación.

Crítica

La propuesta generó críticas desde que se publicó en forma de borrador en junio de 2010. [ 3 ] [ 30 ] Gran parte de ellas se centraron en las implicaciones de la propuesta en materia de privacidad.

Poco después de la publicación del borrador, el Centro de Información sobre Privacidad Electrónica (EPIC), junto con otras organizaciones de derechos del consumidor y libertades civiles, envió al comité una declaración en respuesta al borrador de la política NSTIC, solicitando un plan más claro y completo para crear y salvaguardar los derechos y la privacidad de los usuarios de Internet. [ 31 ] Si bien el director de EPIC, Marc Rotenberg , calificó a NSTIC de "histórica", también advirtió que "... la identidad en línea es un problema complejo y el riesgo de ' robo de identidad cibernética ' con sistemas de identidad consolidados es muy real. Estados Unidos tendrá que hacer más para proteger la privacidad en línea". [ 32 ]

NSTIC abordó algunas preocupaciones iniciales sobre la privacidad a través de su documento de principios de prácticas justas de información de 2013. [ 33 ] Las iniciativas posteriores buscaron promover la privacidad. Por ejemplo, la Unión Estadounidense por las Libertades Civiles y la Fundación Electronic Frontier participaron en un comité de privacidad en el IDESG.

Referencias

  1. 1 2 "La Administración publica una estrategia para proteger a los consumidores en línea y apoyar la innovación, junto con una hoja informativa sobre la estrategia nacional para identidades confiables en el ciberespacio" . Comunicado de prensa . Oficina de la Casa Blanca. 15 de abril de 2011. Consultado el 9 de noviembre de 2013 .
  2. "Estrategia nacional para identidades confiables en el ciberespacio" (PDF) . 14 de abril de 2011. Consultado el 9 de septiembre de 2017 .
  3. 1 2 3 Howard A. Schmidt (25 de junio de 2010). "La estrategia nacional para identidades confiables en el ciberespacio" . whitehouse.gov . Recuperado el 5 de septiembre de 2023 a través de los Archivos Nacionales .
  4. "Adhesión a los Principios Rectores de NSTIC | Grupo Directivo del Ecosistema de Identidad" . Archivado del original el 15 de agosto de 2013. Consultado el 16 de agosto de 2013 .
  5. "Marco del ecosistema de identidad | Grupo directivo del ecosistema de identidad" . Archivado del original el 29 de junio de 2013. Consultado el 16 de agosto de 2013 .
  6. Boeckl, Kaitlin (29 de abril de 2016). "Proyectos piloto y socios" . nist.gov . Archivado del original el 7 de julio de 2016.
  7. 1 2 "Poniendo a la Reserva Federal en la Federación: El Gobierno de EE. UU. como uno de los primeros en adoptar el ecosistema de identidad - Pienso, luego soy" .
  8. Mat Honan (15 de noviembre de 2012). "Acabemos con la contraseña: por qué una cadena de caracteres ya no nos protege" . Wired Gadget Lab . Consultado el 9 de noviembre de 2013 .
  9. "Se planea la creación de una Oficina Nacional de Programas para una Estrategia de Identidad Confiable en Línea" . Comunicado de prensa . NIST. 19 de enero de 2011. Consultado el 10 de noviembre de 2013 .
  10. "Michael Daniel: Asistente Especial del Presidente y Coordinador de Ciberseguridad" . whitehouse.gov . Consultado el 9 de noviembre de 2013 a través de los Archivos Nacionales .
  11. "Grupo Directivo del Ecosistema de Identidad | Creado para administrar el desarrollo de políticas, estándares y procesos de acreditación para el Marco del Ecosistema de Identidad" . Archivado del original el 9 de noviembre de 2013. Consultado el 16 de agosto de 2013 .
  12. "Plenaria de febrero de 2013 | Grupo Directivo del Ecosistema de Identidad" . Archivado del original el 10 de agosto de 2013. Consultado el 16 de agosto de 2013 .
  13. "Sesión plenaria de mayo de 2013 | Grupo directivo del ecosistema de identidad" . Archivado del original el 8 de agosto de 2013. Consultado el 16 de agosto de 2013 .
  14. "NSTIC da la bienvenida a Trusted Federal Systems como secretaría del Grupo Directivo del Ecosistema de Identidad" . Blog de NSTIC . 12 de julio de 2012. Consultado el 9 de noviembre de 2013 .
  15. 1 2 "Cinco proyectos piloto reciben subvenciones para promover la seguridad y la privacidad en línea" . Comunicado de prensa . NIST. 20 de septiembre de 2012. Consultado el 10 de noviembre de 2013 .
  16. "NSTIC, ID.me, Inc." . www.nist.gov . Instituto Nacional de Estándares y Tecnología . Consultado el 21 de febrero de 2015 .
  17. "Grupo de identidades de confianza" . NIST.
  18. "Guía de implementación y hoja de ruta de FICAM | IDManagement.gov" . Archivado del original el 19 de agosto de 2013. Consultado el 16 de agosto de 2013 .
  19. "SecureKey Technologies gana contrato con el Servicio Postal de EE. UU. para implementar el intercambio federal de credenciales en la nube - SecureKey" .
  20. Fontana, John. "Connect.Gov consolida y amplía su plan de credenciales de identificación para agencias federales - ZDNet" . ZDNet . Archivado del original el 2 de mayo de 2015.
  21. "Connect.gov es el último intento de lograr la aceptación de la gestión de identidades en línea" . 22 de diciembre de 2014.
  22. Fontana, John (30 de abril de 2015). "Connect.Gov consolida y amplía su plan de credenciales de identificación para agencias federales" . ZD Net. Archivado del original el 2 de mayo de 2015. Recuperado el 6 de mayo de 2015 .
  23. Miller, Jason (22 de diciembre de 2014). "Connect.gov es el último intento de lograr la aceptación de la gestión de identidades en línea" . Federal News Radio . Recuperado el 6 de mayo de 2015 .
  24. "18F: Prestación de servicios digitales | Creación de una plataforma moderna de autenticación compartida" . 10 de mayo de 2016. Archivado del original el 24 de septiembre de 2016. Consultado el 2 de julio de 2017 .
  25. "El gobierno federal elimina Connect.Gov - SecureIDNews" . SecureIDNews . Consultado el 2 de julio de 2017 .
  26. "Login.Gov reemplaza a Connect.Gov - SecureIDNews" . SecureIDNews . Consultado el 2 de julio de 2017 .
  27. "18F: Prestación de servicios digitales | El gobierno lanza login.gov para simplificar el acceso a los servicios públicos" . 18f.gsa.gov . Consultado el 16 de febrero de 2018 .{{cite web}}: CS1 maint: servicio de archivado obsoleto ( enlace )
  28. "Grupo Directivo del Ecosistema de Identidad" .
  29. "Registro del Marco del Ecosistema de Identidad (IDEF)" .
  30. Lance Whitney (28 de junio de 2010). "La Casa Blanca elabora un plan para la seguridad en el ciberespacio" . Noticias de CNet . Consultado el 9 de noviembre de 2013 .
  31. Lillie Coney; et al. (23 de septiembre de 2010). «Declaración sobre la Estrategia Nacional para Identidades Confiables en Ciberseguridad: Creación de Opciones para una Mayor Seguridad y Privacidad en Línea» (PDF) . Privacy International y Electronic Privacy Information Center . Recuperado el 9 de noviembre de 2013 . 
  32. Centro. "EPIC - Estrategia Nacional para Identidades Confiables en el Ciberespacio (NSTIC)" . epic.org .
  33. "Apéndice A – Principios de Prácticas Justas de Información" (PDF) . NSTIC. 4 de abril de 2013.
  • Sitio web oficial
Obtenido de " https://en.wikipedia.org/w/index.php?title=National_Strategy_for_Trusted_Identities_in_Cyberspace&oldid=1357499858 "