身份识别和身份验证有何区别?如何更好地保护个人资料?
会计与企业管制局网络平台Bizfile可搜索到一些人完整身份证号码事件,让公众感到困惑与不安。根据《个人资料保护法令》,身份证号码属于个人资料。政府的立场是:这些资料只能用作识别个人身份,不应用于验证身份。
《联合早报》整理了数码发展及新闻部和财政部联合记者会内容,为读者解答相关疑问;同时说明个人和企业接下来该采取哪些做法,才能更好地保护个人资料。
问:身份识别(identification)和身份验证(authentication)有何区别?
答:“身份识别”,就是让人知道你是谁。身份证号码就好比个人姓名,具备识别身份的功能,但又比姓名更加独一无二,因为同名同姓者不少,身份证号码不可能重复。“身份验证”,则是向对方证明你就是自称的身份,必须经过身份验证,才能获取各种信息、服务、权限。
但是既为识别身份的工具,个人身份证号码也和姓名一样,不属于完全机密资料,也总会有人能掌握我们的身份证号码。因此,它不适合用来进行身份验证。但是政府发现如今越来越多机构组织会要求客户以身份证号码来验证身份,一通过验证就可获取一些个人私密的资料如医疗记录、银行账目等等。其实要验证身份,不应使用身份证号码,而应该通过不容易猜测的密码、密码生成器、面部识别等其他方式来进行。
问:身份证和身份证号码有何区别?
答:身份证和身份证号码其实是两回事。一个人可以用身份证来识别自己,也可以验证我就是自称的某某人。这是因为身份证上不仅有一组编号,还有头像、指纹可查证;而且身份证不易伪造。
出示身份证以证实我就是身份证持有人,与光报出身份证号码就声称自己就是自称的身份,这两种情况是截然不同的。
问:我们应该在什么时候提供完整的身份证号码?
答:政府提醒,在识别身份时,只有需要高度精准的情况,如到医院接受治疗或获配处方、到酒店办理入住、申办手机,才需要提供完整身份证号码识别身份,如患者必须确保医生不会因为搞错身份而开错药。
一般情况如商家抽奖活动、注册为商场会员,兑换礼券等等,无需要求完整身份证号码来识别身份。业者应该采用其他的替代验证方式,如索取客户的电邮地址、手机号码,来识别客户身份。
问:目前隐蔽部分身份证号码,只公开后面四个号码和字母的方式,为什么不再适用?
答:正因为如今许多商家采取身份证号码部分隐蔽,只要求最后四个号码和字母识别身份,公众会以为既然身份证号码没有全部公开,那就还是安全的。政府提醒其实不然,因为单凭最后四个号码和字母也能查出完整的身份证号码。继续沿用这个方法,只会给公众制造假象以为很安全,形同“虚假的安全感”(false sense of security),反而更让人放松警惕,更轻易地提供部分身份证号码。
问:接下来公众应怎么做?
答:由于身份证号码不是保密资料,公众不应以它来设定密码。已经这么做的人,为确保安全,应马上修改密码。
政府提醒,如果接到来电,而对方又能说出你的身份证号码,这也并不代表对方就是官方人员。相反地,公众应该提高警惕,避免透露更多个人信息或回应对方要求,或依照指示行事,否则可能掉入诈骗陷阱。
想了解如何正确处理身份证号码,可查询个人资料保护委员会在2018年发布的指导原则。
问:已收集个人身份证号码的企业和组织,接下来该怎么做?
答:如果有企业和组织使用个人部分或完整的身份证号码,用作密码或验证用途,这样的做法并不安全,应该尽快停止这么做。
但是企业和组织还是可以继续负责任地收集和使用个人身份证号码。不过处理这些资料须格外谨慎,除非有充分理由,否则不应公布个人身份证号码,也不应继续使用部分或完整身份证号码进行身份验证。
政府会在明年展开公众咨询,收集各方反应之后,才更新2018年个人资料保护委员会发布的指导原则。
- 32 分钟前
- 43 分钟前
- 46 分钟前
- 1 小时前
No comments:
Post a Comment