הכלה היא העיקרון הבסיסי של עיצוב פתרונות אבטחה

הכללת אנשים מכל היכולות והגילאים היא מרכיב מפתח מוחלט בהכללת פתרונות בטיחות.עם זאת, זה בדרך כלל נעלם.
למידע נוסף על ההכללה כעיקרון עיצובי, ג'סטין פוקס, מנהל הנדסת תוכנה עבור PaymentsJournal ופלטפורמת NuData של NuData Security, דייב Senci, סגן נשיא לפיתוח מוצר, מאסטרקארד, סגן נשיא לפתרונות רשת וחכמים, וטים סלואן, סגן הנשיא קיים דיון.צוות חדשנות התשלומים של קבוצת הייעוץ מרקטור.
שתי בעיות נפוצות המתעוררות לעתים קרובות במהלך פתרונות אבטחה ואימות זהות הן יכולת ואפליה בגיל.
"כשאני מדבר על כשירות, אני בעצם מתכוון שמישהו מופלה לרעה בטכנולוגיה מסוימת בגלל היכולת שלו להשתמש במכשירים פיזיים", אמר Senci.
דבר אחד שכדאי לזכור לגבי סוגים אלה של אי-הכללות הוא שהם עשויים להיות זמניים או מותנים, למשל, מכיוון שאנשים שאינם יכולים לגשת לאינטרנט אינם יכולים לגשת לאינטרנט, הם אינם יכולים לגשת לאינטרנט.הם יכולים להיות גם קבועים, כמו אנשים שאינם יכולים להשתתף בזיהוי ביומטרי באמצעות טביעות אצבע עקב היעדר יד.
גם יכולות מצביות וגם יכולות קבועות משפיעות על אנשים רבים.שליש מהאמריקאים קונים באינטרנט, ולרבע מהמבוגרים יש מוגבלות.
אפליה על רקע גיל נפוצה גם היא."בדיוק כפי שכושרנות מתמקדת בהדרה עקב היכולות הפיזיות של הפרט, אפליה בגיל מתמקדת בהדרה סביב הרמה המשתנה של האוריינות הטכנית סביב קבוצות גיל", הוסיף פוקס.
בהשוואה לצעירים, אנשים מבוגרים יותר רגישים לפרצות אבטחה או גניבת זהות במהלך חייהם, מה שהופך אותם ליותר ערניים וזהירים בשימוש במכשירים כמכלול.
"כאן, דרושה הרבה יצירתיות כדי להסתגל להתנהגויות האלה, תוך הבטחה שלא תאבד אף קבוצת גיל", אמר פוקס."השורה התחתונה כאן היא שהאופן שבו מישהו מטופל באינטרנט והאופן שבו אנחנו מאמתים אותו ומתקשרים איתו לא אמור להבחין ביניהם לפי יכולתו או קבוצת הגיל שלו."
ברוב המקרים, הדרה היא תוצאה בלתי מכוונת של אי התחשבות בהבדלים הייחודיים של אנשים בעיצוב המוצר.לדוגמה, ארגונים רבים מסתמכים על אמצעי אימות המסתמכים על מאפיינים פיזיים וביולוגיים.למרות שזה יכול לשפר את חווית המשתמש ואת חווית התשלום עבור חלק גדול מהאוכלוסיה, זה לגמרי מוציא אחרים.
למעשה, כמעט רבע (23%) מהאמריקאים עם הכנסה שנתית של פחות מ-30,000 דולר אין להם סמארטפון.כמעט למחצית (44%) אין שירות פס רחב ביתי או מחשב מסורתי (46%), ולרוב האנשים אין מחשב טאבלט.לעומת זאת, טכנולוגיות אלו נמצאות כמעט בכל מקום במשקי בית עם הכנסה של לפחות 100,000 דולר.
בפתרונות רבים נשארים מאחור גם מבוגרים עם מוגבלות פיזית.בארצות הברית, כ-26,000 אנשים מאבדים לצמיתות את הגפיים העליונות מדי שנה.יחד עם הפרעות זמניות ומצביות כמו שברים, מספר זה קפץ ל-21 מיליון אנשים.
בנוסף, שירותים מקוונים בדרך כלל אינם דורשים את רוב המידע האישי שהם מבקשים.צעירים רגילים יותר למסור את המידע האישי שלהם, אבל אנשים מבוגרים פחות מוכנים.זה יכול להוביל לפגיעה במוניטין ולחוויית משתמש גרועה למבוגרים שצוברים ספאם, התעללות או עמל.
הדרה מגדרית לא בינארית גם היא נפוצה."אין לי דבר מתסכל יותר מספק שירות בצורה של מגדר שמציע רק אפשרויות בינאריות", אמר פוקס."אז אדוני, גברת, גברתי או רופא, ואני לא רופא, אבל זו צורת המגדר הכי פחות מועדפת עליי, כי הם לא כוללים את Mx.אפשרויות", הוסיפו.
הצעד הראשון בפירוק עקרונות עיצוב בלעדיים הוא להכיר בקיומם.כאשר מתרחשת הכרה, עשויה להתקדם.
"ברגע שאתה מזהה [הדרה], אתה יכול להמשיך לעבוד קשה ולזכור אילו פתרונות [בבנייה] והשפעת הפתרון הרחבה יותר עשויה להיות להם, כדי שתוכל להעמיד אותם בראש סדר העדיפויות בפתרון הבעיה."פוקס ."כמנהל הנדסת תוכנה ומחנך, אני יכול לומר ללא סייג שכל פיסת פתרון הבעיה הזו מתחילה מהדרך שבה תכננת את הפתרון לראשונה."
השתתפותם של אנשים שונים בצוות ההנדסה גורמת לסיכון גבוה יותר לזיהוי ותיקון של בעיות תכנון בהקדם האפשרי.הם הוסיפו: "ככל שנקדים להתאים את הגישה שלנו, (ככה מוקדם יותר) נבטיח כי חוויות אנושיות מגוונות יילקחו בחשבון".
כאשר הגיוון בקבוצה נמוך, ניתן להשתמש בשיטה אחרת: משחקים.זה נראה כמו לבקש מצוות העיצוב לרשום דוגמאות של אילוצים פיזיים, חברתיים ושעות היום, לסווג אותם, ולאחר מכן לבדוק את הפתרון תוך מחשבה על אילוצים אלה.
סלואן אמר: "אני חושב שבסופו של דבר נראה את היכולת הזו לזהות אנשים משתפרת יותר ויותר, בהיקף רחב יותר ומסוגלת לקחת את כל סוגי הבעיות האלה בחשבון".
בנוסף להגברת המודעות, חשוב להבין שאבטחה וקלות השימוש אינם פתרונות חד-פעמיים.Senci אמר: "זה כדי להימנע מאיסוף כולם בקבוצה גדולה, אלא כדי לדעת שלכל אחד מאיתנו יש את הייחודיות שלו"."זה כדי להתקדם לעבר פתרון רב-שכבתי, אבל גם עבור משתמשים.ניתנות אפשרויות."
זה נראה כמו שימוש באימות ביומטרי פסיבי כדי לאמת אנשים על סמך ההתנהגות ההיסטורית והייחודיות שלהם, תוך שילוב זה עם אינטליגנציה של מכשירים וניתוח התנהגותי, במקום ליצור פתרון יחיד המסתמך על סריקת טביעות אצבע או סיסמאות חד פעמיות.
"מכיוון שלכל אחד מאיתנו יש את הייחודיות האנושית שלו, למה שלא נבדוק את השימוש בייחודיות זו כדי לאמת את הזהות שלנו?"הוא סיכם.


זמן פרסום: 17 במרץ 2021

שלח את הודעתך אלינו: