Merkezi Londra’da bulunan dijital kimlik doğrulama şirketi OCR Labs, sektördeki iyi uygulamaları içeren iki bağımsız değerlendirmeyi tamamladığını duyurdu.
OCR Labs ilk olarak ISO 30107-3 Tanıtım Saldırısı Tespiti (Presentation Attack Detection, PAD) akreditasyonu için uyumluluğunu yeniledi. Devamında ise dünyanın dört bir yanındaki hükümetlerin güvendiği bir standard olan NIST SP 800-63A Kayıt ve Kimlik Doğrulama (Enrolment and Identity Proofing) Kimlik Güvence Düzeyi 2’yi (Identity Assurance Level 2, IAL2) elde etti.
Dijital kimlik sağlayıcıları için dünyaya yön veren standartları, kuralları ve rehberleri sağlayan Avustralya’nın Güvenilir Dijital Kimlik Yapısı (Trusted Digital Identity Framework, TDIF) yıllık değerlendirmesi için ISO 30107-3 PAD uygunluğu gerekiyor. OCR Labs, bir kimlik sağlayıcı için geçerli olan en yüksek akreditasyon seviyesi TDIF Kimlik Doğrulama Seviye 3 (Identity Proofing Level 3, IP3) seviyesine sahip tek özel şirket olmasıyla öne çıkıyor.
OCR Labs’ın Zero Bias AI teknolojisi, derin sinirsel ağ sistemlerini ırk, yaş ve cinsiyet temelli ayrımcılığa karşı eğitmek için gelişen yapay zekanın kullanımına öncülük ediyor. Canlılık, her uzaktan kimlik doğrulama sistemi için kritik öneme sahip. Telefonu kontrol eden kişinin, başka birinin resmini gönderen bir dolandırıcı değil, doğrulama için yüz biyometrisini gönderen kişi olduğundan emin olunması çok önemli.
Canlılık testlerinin Seviye 2’sinde (Level 2) denetçiler yüksek kaliteli görseller (mat ve parlak), destekleyici ögelerin videosu kar maskesi, iki boyutlu kağıt maske ve dijital animasyon gibi gelişmiş saldırı türlerini kullanarak sistemi test ediyor. OCR Labs, PAD Seviye 2’yi ilk defa 2020’de yüz tanıma sisteminin versiyon 1.0’ıyla elde etti. Yapılan testlerde dolandırıcılık saldırılarının yüzde 100’ünü belirleyerek yönetilen sunum saldırılarında yüzde 0 başarısızlık ve yüzde 0 False Non-Match Oranına sahip oldu. Eksiksiz bir uzaktan tanımlama çözümü sağlayan, bu sonucu elde eden ve küresel pazara hizmet veren başka bir sağlayıcı bulunmuyor.
Küresel olarak tanınan NIST 800-63A, dijital kimlik hizmetlerini uygulamak için teknik gereklilikleri sunuyor ve bir kimliğin dijital olarak kayıt ve doğrulama süreçleri için kullanımına odaklanıyor.
IAL2, OCR Labs’ın iddia edilen kimliğin gerçek hayatta da var olduğunu destekleyen kanıtları değerlendirebildiğini ve başvuran kişinin gerçek hayattaki kimliğiyle uygun bir şekilde bağlantılı olduğunu doğrulayabildiğini gösteriyor.
OCR Labs Global, Kuzey Amerika Hukuk, Risk ve Uyumluluk Başkanı Terry Brenner, konuyla ilgili şunları söylüyor: “Bu ek sertifikalar dünya öncüsü kimlik doğrulama teknolojisini geliştirmedeki devam eden mükemmelliğimizi gösteriyor. Sertifikalar aynı zamanda OCR Labs’ın güçlü dijital kimlik yönetimi yöntemlerini uygulama taahhüdünü de kanıtlıyor. Bu sertifikalar yalnızca güvenliğe ve gizliliğe olan bağlılığımızı göstermekle kalmıyor, aynı zamanda hassas bilgilerinin katı standartlarla korunduğuna dair güvence sağlayarak müşteriler ve paydaşlar arasında güven oluşturmaya yardımcı oluyor.”