Szukaj na PNWydarzeniaGorące tematyZaloguj sięnowedyskutowane 2008Ile? |
Dowód elektroniczny. Weryfikacja on-line (4)1. Rola weryfikacji dowodu w centralnej bazie dowodówRyzyko uznania fałszywego dowodu za prawdziwy można zmniejszyć korzystając z pomocy eksperta albo przez sprawdzenie danych z dowodu w centralnej bazie dowodów (zawierającej aktualne informacje o wszystkich wydanych i ważnych dowodach). Z pomocy eksperta korzysta się tylko w wyjątkowych sytuacjach i nie można oczekiwać, że stanie się ona powszechną praktyką. Usługa weryfikacji dowodu w bazie dowodów może być tak skonstruowana, że będzie dostępna dla każdego i realizowana w trybie on-line (poprzez Internet, SMS, etc). Masowa weryfikacja dowodów on-line przyczyni się do skrócenia średniego czasu życia fałszywego dowodu (rozumianego jako średnia liczba udanych oszustw za pomocą jednego podrobionego lub kradzionego blankietu dowodu), zwiększy ryzyko posługiwania się podrobionym lub kradzionym dowodem i ułatwi usuwanie błędów w bazie PESEL. Gdyby dowód był dobrze zabezpieczony przed klonowaniem i przy każdej weryfikacji tożsamości byłby sprawdzany on-line w centralnej bazie, to średni czas życia fałszywego dowodu oscylowałby blisko zera. W takiej sytuacji oszust mógłby się podszyć pod inną osobę tylko przez posługiwanie się jej oryginalnym dowodem (o ile utrata dowodu nie będzie wcześniej zgłoszona). Centralna baza dowodów musi być aktualna aby zapewnić wysoką wiarygodność każdego sprawdzenia on-line. Aktualność bazy dowodów zależy od jakości procesów, które zmieniają dane w rekordach bazy dowodów. Dotyczy to procesu wydawania dowodu oraz:
2. Dane wykorzystywane do sprawdzenia dowodu on-linePoniższe dane z rekordu obywatela w bazie dowodów będą powszechnie udostępniane w weryfikacji on-line (suma kontrolna oznacza wynik funkcji skrótu np. funkcji SHA):
3. Sprawdzenie dowodu elektronicznego on-lineSprawdzenie on-line danych z dowodu elektronicznego będzie pomocne w wyjaśnianiu wątpliwości co do prawdziwości blankietu dowodu lub wyglądu osoby podającej się za jej właściciela. W szczególności sprawdzenie może dotyczyć:
Sprawdzanie zgodności danych osobowych na dowodzie z danymi w bazie dowodów polega na sprawdzeniu zgodności sum kontrolnych zbiorów z tymi danymi a nie na bezpośrednim porównywaniu wartości samych danych. Wszystkie algorytmy sprawdzenia dowodu on-line są oparte na dwóch założeniach:
Przykład algorytmu sprawdzenia identyfikatorów urzędowych:
Sprawdzenie danych poprzez porównanie ich sum kontrolnych nie tylko daje taką samą pewność wyniku jak porównanie wartości samych danych ale także zapewnia pełną ochronę danych osobowych właściciela dowodu. Tylko osoba sprawdzająca dowód ma dostęp do wszystkich danych potrzebnych do sprawdzenia. Gdyby ktoś znał dane osobowe właściciela dowodu z innego źródła niż dowód (zakładając, że nie zna numeru seryjnego komponentu elektronicznego ze zbioru Z1 lub Z2) to nie mógłby sprawdzić prawdziwości tych danych. Przykład algorytmu sprawdzenia zgodności wyglądu:
4. Sprawdzenie statusu numeru dowoduSprawdzenie statusu dowodu będzie najprostszym zapytaniem do bazy dowodów. Wystarczy wysłać zapytanie z parametrami („numer PESEL”, „dwie cyfry oznaczające numer dowodu”) aby zwrotnie otrzymać informację czy numer dowodu jest prawdziwy oraz jaki jest status dowodu. Aby zadać takie pytanie i zinterpretować odpowiedź nie trzeba odczytywać żadnych danych z komponentu elektronicznego. Do jednego numeru PESEL może być przypisany tylko jeden numer dowodu (dwucyfrowy) a do jednego numeru dowodu tylko jedna wartość statusu dowodu. 5. Sprawdzenie tożsamości osoby tylko na podstawie numeru PESELPodczas wydawania nowego dowodu osobie, która utraciła stary konieczne jest staranne sprawdzenie jej wyglądu i tożsamości (aby zminimalizować ryzyko wydania dowodu niewłaściwej osobie). Takie sprawdzenie jest także potrzebne podczas zgłoszenia utraty dowodu (aby zminimalizować ryzyko unieważniania dowodu przez inną osobę niż jego właściciel). W niektórych sytuacjach istnieje uzasadniona potrzeba sprawdzenia tożsamości osoby tylko na podstawie jej wyglądu i numeru PESEL. Taki sposób sprawdzenia tożsamości powinien być dostępny bardzo małej liczbie urzędników i wykorzystywany tylko w ściśle określonych przypadkach. Algorytm sprawdzenia tożsamości w bazie dowodów na podstawie numeru PESEL:
rk3745 |