Wat is ID-beheer?
Identiteitsbeheer (ID) is een breed onderwerp gericht op het bevestigen, beschermen en gebruiken van persoonlijke ID's. Dit onderwerp omvat vele disciplines, van informatica tot sociale training. Elk onderwerp dat te maken heeft met het beveiligen of gebruiken van een individuele identificatiemethode maakt deel uit van ID-beheer. Het einddoel van dit interdisciplinaire proces is het gebruik van individuele ID's om een persoonlijk profiel voor een gebruiker te maken. Met behulp van dit profiel kon die persoon winkelen, naar zijn werk gaan of een veel voorkomende taak uitvoeren zonder geld of extra identificatie.
De theorie van ID-beheer omvat het nemen van een individu en het opsplitsen ervan in kwantificeerbare segmenten. Gemakkelijke factoren zijn leeftijd, geslacht, adres en andere voor de hand liggende factoren. Daarna komen moeilijkere factoren zoals sympathieën en antipathieën of persoonlijke neigingen. Ten slotte zijn er kwaliteiten die niet met normale middelen te kwantificeren zijn, zoals levensdoelen en verlangens. Als het mogelijk zou zijn om met al deze factoren rekening te houden en een persoonlijk profiel aan te maken, zou dat profiel volledig uniek voor die persoon moeten zijn.
Bij gebrek aan de technologie om zo'n persoonlijke analyse uit te voeren, gebruiken overheden, bedrijven en privégroepen andere methoden om ID's te maken. Dit zijn vaak nummers, zoals de in de VS gebruikte sofi-nummers of identificatienummers van werknemers, of gebruikersnamen en toegangscodes die worden gebruikt om toegang te krijgen tot privégegevens. Hoewel deze processen allemaal voordelen hebben, maakt het ontbreken van een gecentraliseerd systeem het moeilijk om echt ID-beheer uit te voeren.
Een van de hoofddoelen van elk ID-managementsysteem is om de ID's weg te houden van mensen die ze niet zouden moeten hebben. Bij een typisch ID-systeem wordt elke persoon met de juiste informatie verondersteld de persoon in kwestie te zijn. Aangezien deze enkele beveiligingsfout een dergelijk probleem kan veroorzaken als deze wordt benut, is een groot deel van elk beheersysteem gericht op het voorkomen of afhandelen van een dergelijke gebeurtenis.
Aan de preventieve kant gaat veel aandacht uit naar het beveiligen van de ID's. Dit proces is over het algemeen tweeledig. Op technisch vlak worden de ID's in een apart systeem bewaard en meestal op een bepaalde manier gecodeerd. Op deze manier, zelfs als het ID-systeem is gecompromitteerd, kunnen de ID's nog steeds veilig zijn. Aan de sociale kant worden de ID-eigenaren aangemoedigd om hun wachtwoorden te wijzigen en niet voor de hand liggende letter- en cijfercombinaties te gebruiken.
Bij een inbreuk op ID-beheer zijn er over het algemeen een breed scala aan problemen. Het eerste probleem is voorkomen dat de inbreuk in omvang of ernst toeneemt. Dit houdt in dat de ID wordt vergrendeld en wordt voorkomen dat deze voor enig doel wordt gebruikt. Vervolgens moet de eigenaar van de ID zijn activiteiten laten onderzoeken, zodat elk vals gebruik van de ID kan worden gescheiden van legitiem. De rechtmatige houder van de ID heeft een nieuwe ID nodig en alle schadelijke activiteiten die worden uitgevoerd onder zijn oude ID moeten worden gewist.