Inkludering er det grunnleggende prinsippet for utforming av sikkerhetsløsninger

Inkludering av personer med alle evner og aldre er et absolutt nøkkelelement i inkluderingen av sikkerhetsløsninger. Dette er imidlertid vanligvis borte.
For å lære mer om inkluderingen som et designprinsipp, har Justin Fox, direktør for programvareutvikling for PaymentsJournal og NuData Securitys NuData-plattform, Dave Senci, visepresident for produktutvikling, Mastercard, visepresident for nettverk og intelligente løsninger, og Tim Sloane, visepresident, en diskusjon. Betalingsinnovasjonsteamet i Mercator Consulting Group.
To vanlige problemer som ofte oppstår under sikkerhetsløsninger og identitetsverifisering er kompetanse- og aldersdiskriminering.
«Når jeg snakker om kompetanse, mener jeg faktisk at noen blir diskriminert i en bestemt teknologi på grunn av deres evne til å bruke fysiske enheter», sa Senci.
En ting å huske på om denne typen utelukkelser er at de kan være midlertidige eller betingede, for eksempel fordi personer som ikke har tilgang til internett ikke kan få tilgang til internett, de kan ikke få tilgang til internett. De kan også være permanente, for eksempel personer som ikke kan delta i biometrisk identifikasjon gjennom fingeravtrykk på grunn av mangel på en hånd.
Både situasjonsbestemte evner og permanente evner påvirker mange mennesker. En tredjedel av amerikanere handler på nett, og en fjerdedel av voksne har en funksjonsnedsettelse.
Aldersdiskriminering er også vanlig. «Akkurat som evnediskriminering fokuserer på ekskludering på grunn av en persons fysiske evner, fokuserer aldersdiskriminering på ekskludering rundt det endrede nivået av teknisk leseferdighet rundt aldersgrupper», la Fox til.
Sammenlignet med unge mennesker er eldre mennesker mer utsatt for sikkerhetsbrudd eller identitetstyveri i løpet av livet, noe som gjør dem mer årvåkne og forsiktige når de bruker enheter som helhet.
«Her kreves det mye kreativitet for å tilpasse seg disse atferdene, samtidig som man sørger for at man ikke mister noen aldersgruppe», sa Fox. «Konklusjonen her er at måten noen blir behandlet på nett og hvordan vi verifiserer dem og samhandler med dem, ikke bør skille dem ut fra deres evner eller aldersgruppe.»
I de fleste tilfeller er ekskludering den utilsiktede konsekvensen av å ikke ta hensyn til de unike forskjellene mellom mennesker i produktdesignet. For eksempel er mange organisasjoner avhengige av autentiseringstiltak som er basert på fysiske og biologiske egenskaper. Selv om dette kan forbedre bruker- og betalingsopplevelsen for en stor del av befolkningen, ekskluderer det andre fullstendig.
Faktisk har nesten en fjerdedel (23 %) av amerikanere med en årsinntekt på under 30 000 dollar ikke smarttelefon. Nesten halvparten (44 %) har ikke bredbåndstjeneste hjemme eller en tradisjonell datamaskin (46 %), og folk flest har ikke et nettbrett. I motsetning til dette er disse teknologiene nesten allestedsnærværende i husholdninger med en inntekt på minst 100 000 dollar.
I mange løsninger blir også voksne med fysiske funksjonshemminger hengende etter. I USA mister omtrent 26 000 mennesker permanent sine øvre lemmer hvert år. Kombinert med midlertidige og situasjonsbetingede lidelser som brudd, hoppet dette tallet til 21 millioner mennesker.
I tillegg krever nettjenester vanligvis ikke mesteparten av den personlige informasjonen de ber om. Unge mennesker er mer vant til å gi fra seg personopplysningene sine, men eldre er mindre villige. Dette kan føre til omdømmeskade og en dårlig brukeropplevelse for voksne som samler opp spam, misbruk eller slit.
Ikke-binær kjønnsekskludering er også utbredt. «Jeg synes ingenting er mer frustrerende enn en tjenesteleverandør i form av kjønn som bare tilbyr binære opsjoner», sa Fox. «Så herr, frøken, fru eller lege, og jeg er ikke lege, men dette er min minst foretrukne form for kjønn, fordi de ikke inkluderer Mx.-opsjoner», la de til.
Det første steget i å dekomponere eksklusive designprinsipper er å erkjenne deres eksistens. Når erkjennelsen skjer, kan det gjøres fremskritt.
«Når du først har gjenkjent [utelukkelse], kan du fortsette å jobbe hardt og huske på hvilke løsninger [under konstruksjon] og den bredere løsningspåvirkningen de kan ha, slik at du kan prioritere dem i løsningen av problemet.» Fox. «Som programvareutviklingsdirektør og lærer kan jeg uten forbehold si at all del av løsningen på dette problemet starter med måten du først designet løsningen på.»
Deltakelsen fra ulike personer i ingeniørteamet gjør det mer sannsynlig at designproblemer blir identifisert og korrigert så snart som mulig. De la til: «Jo før vi justerer tilnærmingen vår, (jo før) vil vi sørge for at ulike menneskelige erfaringer tas i betraktning.»
Når teamets mangfold er lavt, kan en annen metode brukes: spill. Dette kan se ut som å be designteamet om å skrive ned eksempler på fysiske, sosiale og tidsmessige begrensninger, kategorisere dem og deretter teste løsningen med disse begrensningene i tankene.
Sloan sa: «Jeg tror vi etter hvert vil se at denne evnen til å identifisere individer blir bedre og bedre, bredere i omfang og i stand til å ta hensyn til alle disse typene problemer.»
I tillegg til å øke bevisstheten, er det viktig å innse at sikkerhet og brukervennlighet ikke er universelle løsninger. Senci sa: «Dette er for å unngå å samle alle i en stor gruppe, men for å vite at hver og en av oss har vår egen unikhet.» «Dette er for å bevege seg mot en flerlagsløsning, men også for brukerne. Det gis alternativer.»
Dette ser ut som å bruke passiv biometrisk autentisering for å verifisere individer basert på deres historiske atferd og unikhet, samtidig som det kombineres med enhetsintelligens og atferdsanalyse, i stedet for å lage en enkelt løsning som er avhengig av fingeravtrykksskanning eller engangspassord.
«Siden hver av oss har vår egen menneskelige unikhet, hvorfor ikke utforske bruken av denne unikheten for å bekrefte vår identitet?» konkluderte han.


Publisert: 17. mars 2021