Tot ce trebuie să știți despre verificarea identității

Ce este PVID? Explicarea standardelor și certificarea de către ANSSI

Într-un peisaj virtual în care verificarea identității la distanță devine esențială, cunoașterea cadrelor de reglementare și a standardelor este esențială. Aici intervine standardul ANSSI, o busolă menită să identifice furnizorii de servicii de verificare a identității la distanță (RIVP ) ale căror soluții de autentificare și identificare online sunt o sursă de calitate și încredere.

Ce este standardul PVID?

Acesta este acronimul pentru„Prestataire de Vérification d’Identité à Distance„. Un PVID este, așadar, o companie specializată în verificarea identității la distanță, unele dintre soluțiile sale fiind conforme cu criteriile stricte ale depozitului cu același nume, conceput de ANSSI. Pentru a deveni PVID , un furnizor de servicii trebuie să obțină certificarea PVID pentru soluția sa, care atestă nivelul ridicat de eficacitate a acesteia în lupta împotriva fraudei de identitate și de documente.

Dintre multitudinea de servicii de verificare a identității oferite în Franța, certificarea PVID este o garanție de calitate, fiabilitate și încredere, acordată exclusiv furnizorilor de servicii ale căror soluții de înaltă securitate sunt validate și aprobate de către agenția franceză responsabilă cu securitatea sistemelor informatice.

Știați că?

Grupul Namirial este certificat PVID de către ANSSI pentru produsul său Netheos ID MAX!

Care este miza pentru companii?

Alegând un PVID certificat de ANSSI, puteți fi sigur că procesul de verificare a identității dumneavoastră utilizează un serviciu care îndeplinește cele mai înalte standarde de securitate a informațiilor. Acest lucru este deosebit de important în domenii sensibile, cum ar fi finanțele, asistența medicală și serviciile guvernamentale. Dacă acesta este cazul dumneavoastră, asigurați-vă că alegeți parteneri certificați, care pot oferi organizației dumneavoastră liniște sufletească datorită unor servicii testate și de încredere.

Ce este standardul PVID?

Standardul PVID: definiție și provocări

Acest standard a fost elaborat de ANSSI, agenția națională franceză pentru securitatea sistemelor informatice, care este autoritatea națională responsabilă cu „definirea standardelor tehnice de certificare pentru evaluarea și promovarea soluțiilor dedicate securității cibernetice”.

Depozitul a fost conceput pentru a stabili un cadru strict de încredere pentru serviciile de verificare a identității la distanță. Scopul său? Asigurați-vă că furnizorii de servicii care oferă aceste servicii respectă un nivel ridicat de securitate și fiabilitate în procesele lor de identificare.

Acest cadru este alcătuit din cerințe tehnice și operaționale pe care furnizorii de servicii trebuie să le îndeplinească pentru a fi recunoscuți de ANSSI.

Aveți vreo întrebare?

Faceți o programare cu unul dintre experții noștri pentru a explora modul în care soluțiile Netheos vă permit să verificați identitatea utilizatorilor dumneavoastră, în siguranță și fără a pierde conversia.

În ce context a fost creat standardul ANSSI PVID?

Dezvoltarea depozitului de către Agenția Națională vine într-un moment în care verificarea identității de la distanță a devenit o practică comună și esențială, dar care nu este lipsită de riscuri. Odată cu proliferarea interacțiunilor și a tranzacțiilor online, este imperios necesar să se creeze mecanisme capabile să asigure o protecție eficientă a identităților digitale ale utilizatorilor.

Creat în martie 2021, PVID este o”viză de securitate” care reflectă un set de cerințe normative preconcepute pentru a identifica în mod clar furnizorii de servicii de încredere în domeniul verificării identității.

Scopul acestui standard este de a certifica faptul că furnizorii de servicii în cauză au adoptat strategii avansate de securitate pentru a contracara frauda online și furtul de identitate.

Aceste amenințări sunt cu atât mai pronunțate în mediul digital, unde vectorii de fraudă sunt variați și sofisticați. Pe lângă contrafacerea tradițională a documentelor, escrocii folosesc tehnici mai sofisticate, cum ar fi utilizarea de măști fizice sau crearea de deepfakespentru a păcăli instrumentele de recunoaștere. Astfel de practici sporesc riscul de furt de identitate digitală în comparație cu verificarea în persoană, atât din punct de vedere cantitativ, cât și calitativ, al posibilelor tentative de fraudă.

Top 5 tipuri de fraudă

Obiectivul principal al ANSSI în introducerea PVID este de a distinge cele mai sigure soluții din multitudinea de servicii oferite pentru verificarea identității la distanță. Dezvoltarea acestor servicii a dat naștere unei piețe competitive pe care este dificil pentru utilizatori să facă distincția între ofertele sigure și cele mai puțin fiabile. Standardul servește apoi drept reper de calitate pentru publicul larg, întreprinderi și autorități publice.

Pentru a răspunde mai bine la diferite nevoi, PVID oferă două niveluri de securitate:

  • Nivel substanțial: La acest nivel, se consideră că fiabilitatea este similară cu cea obținută în urma unei verificări în persoană. Furnizorii trebuie să ia în considerare un profil de atacator cu capacități și resurse moderate pentru a comite fraude.
  • Nivel ridicat: Acest nivel necesită o fiabilitate comparabilă cu cea a unui document de identitate eliberat de o autoritate competentă. În acest caz, furnizorii de servicii trebuie să se protejeze împotriva atacatorilor cu un nivel potențial ridicat de resurse și cunoștințe tehnice.

Când ar trebui să folosiți un furnizor de servicii certificat PVID?

Utilizarea unui furnizor de servicii certificat conform standardului PVID (Remote Identity Verification Service Standard) elaborat de ANSSI este relevantă într-o serie de situații în care verificarea identității joacă un rol esențial. Iată câteva exemple de scenarii în care compania dumneavoastră ar putea beneficia de pe urma colaborării cu un astfel de furnizor de servicii:

  • Crearea unei semnături electronice calificate: Atunci când doriți să le oferiți clienților dumneavoastră posibilitatea de a semna electronic documente cu o semnătură electronică calificată, verificarea identității acestora este un pas necesar pentru a respecta reglementările europeneeIDAS). Un furnizor PVID certificat asigură că identitatea este verificată în conformitate cu cele mai stricte standarde.
  • Deschiderea de conturi financiare online: Băncile și instituțiile financiare care oferă posibilitatea deschiderii de conturi online trebuie să respecte reglementările stricte privind combaterea spălării banilor și a finanțării terorismuluiLCB-FT). Un furnizor de servicii PVID certificat poate garanta că procesul de identificare la distanță respectă aceste constrângeri de reglementare.
  • Îmbarcarea digitală a clienților securizat PVID: Dacă societatea dumneavoastră furnizează servicii care necesită un proces de conectare de la distanță cu autentificare puternică (de exemplu, servicii de e-sănătate, servicii publice etc.), utilizarea unui furnizor PVID certificat vă va ajuta să garantați integritatea și legitimitatea identităților înregistrate.
  • Validarea identității pentru tranzacțiile imobiliare sau notariale: În cazul tranzacțiilor care necesită un nivel ridicat de încredere și o identificare formală, cum ar fi în sectorul imobiliar sau notarial, serviciile unui furnizor PVID certificat sunt esențiale pentru validarea părților implicate.
  • Autentificarea pentru contractele publice: La depunerea ofertelor pentru contractele publice, verificarea identității ofertanților poate fi o cerință. Un furnizor de servicii PVID certificat vă va ajuta să îndepliniți criteriile de conformitate.

Webinar

Sunteți interesat de acest subiect?

Aflați mai multe descărcând cartea noastră albă gratuită intitulată „Tot ce trebuie să știți despre certificarea ANSSI PVID”

Cum pot obține certificarea PVID?

Ce este certificarea PVID?

Certificarea PVID reprezintă recunoașterea oficială de către ANSSI a faptului că serviciile unui furnizor de servicii de verificare a identității la distanță sunt conforme cu cerințele standardelor sale. Prin urmare, această certificare este un semn de calitate și de încredere pentru furnizorii de servicii care furnizează aceste servicii esențiale.

Cum pot obține certificarea PVID de la ANSSI?

Pentru a obține certificarea ANSSI, un furnizor de servicii trebuie să urmeze un proces metodic și riguros în 9 etape:

1

Depunerea cererii dumneavoastră

Primul pas constă în pregătirea și depunerea unei cereri la Agenția Națională. Acest dosar trebuie să demonstreze modul în care practicile, infrastructurile și procedurile dumneavoastră îndeplinesc cerințele standardului.

2

Acceptarea cererii

ANSSI va evalua cererea dumneavoastră pentru a se asigura că aceasta îndeplinește toate condițiile prealabile fără rezerve. În cazul în care cererea dumneavoastră este acceptată, puteți trece la etapa următoare.

3

Definiția planurilor de evaluare

Împreună cu auditorii autorizați, veți elabora un plan de evaluare care să detalieze modul și momentul în care vor fi evaluate diferitele componente ale serviciului dumneavoastră.

4

Audit biometric

Un audit specializat este în curs de desfășurare pentru a asigura fiabilitatea și robustețea tehnologiilor de verificare a identității la distanță, cum ar fi recunoașterea facială cu ajutorul inteligenței artificiale, pentru a măsura rezistența acestora la tentativele de furt de identitate: deepfakes, măști fizice etc.

5

Audit de securitate

Se efectuează o evaluare aprofundată a solidității sistemelor informatice. Aceasta poate include o analiză a firewall-urilor, a protocoalelor criptografice și a altor dispozitive de protecție a datelor.

6

Audit de conformitate

Se efectuează un audit pentru a verifica dacă organizația dvs. respectă toată legislația și reglementările aplicabile, inclusiv GDPR.

7

Primirea rapoartelor de audit

Rezultatele detaliate ale auditului sunt transmise Agenției Franceze. Agenția le va examina pentru a se asigura că auditurile au fost efectuate corect și că rezultatele confirmă îndeplinirea cerințelor standardului.

8

Auditul fraudei de documente

Se efectuează un audit specific de fraudă cu documente pentru a evalua capacitatea furnizorului de servicii de a detecta documentele de identitate falsificate sau contrafăcute, un aspect esențial al verificării identității.

9

Decizia finală de certificare

După o examinare atentă a rapoartelor de audit și a răspunsurilor la eventualele deficiențe, ANSSI va lua decizia finală privind acordarea sau nu a certificării.

În cazul în care decizia este pozitivă și întregul proces de audit a fost satisfăcător, furnizorul de servicii va primi oficial certificarea, validând faptul că serviciile sale sunt conforme cu standardele de securitate și fiabilitate stabilite de ANSSI. Această certificare este valabilă timp de 2 ani.

Certificarea PVID: situația actuală în 2023

În decembrie 2023, din cei 10 furnizori de servicii care au depus o cerere la ANSSI, doar 4 au primit certificare din partea agenției: Namirial pentru produsul Netheos, Docapost AR24, Ariadnext-IDnow și Ubble. Ceilalți 5 furnizori de servicii sunt încă în curs de certificare.

Namirial este certificat PVID pentru produsul său Netheos

În urmă cu opt ani, Netheos a fost primul jucător francez care a analizat documentele de identitate cu ajutorul învățării automate (AI). 🤖

În ultimii 4 ani, am lucrat la îmbunătățirea experienței utilizatorilor soluțiilor noastre de verificare a identității (Facematch) prin integrarea iterativă a feedback-ului din partea clienților noștri. 👨‍💻

Astăzi, după ce a trecut cu brio toate auditurile, Namirial este oficial furnizor de servicii de verificare a identității la distanță și a primit aprobarea de securitate din partea ANSSI pentru produsul Netheos. Aceasta se alătură prestigioasei liste ANSSI de furnizori de servicii certificate PVID.

Această certificare subliniază opțiunile tehnologice, infrastructura și experiența pe care le-am dezvoltat de-a lungul anilor. Aceasta atestă, de asemenea, calitatea serviciilor, securitatea și robustețea soluțiilor noastre de încredere, care au fost testate de numeroase instituții financiare.

Aveți vreo întrebare?

Faceți o programare cu unul dintre experții noștri pentru a explora modul în care soluțiile Netheos vă permit să verificați identitatea utilizatorilor dumneavoastră, în siguranță și fără a pierde conversia.

Netheos ID MAX: soluția PVID a Namirial

Cea mai sigură soluție de verificare a identității la distanță, Netheos ID MAX include acum calea certificată.

  1. Captură video a documentului de identitate

    Capturarea este live: utilizatorul încadrează documentul, pe care trebuie să îl aibă în posesie.

  2. Verificarea autenticității documentului de identitate

    Manipularea este necesară pentru a verifica autenticitatea titlului prin detectarea ștanțării, a cernelurilor și a efectelor vizuale holografice.

  3. Recunoașterea facială pasivă

    În această etapă, detectarea organismelor vii este pasivă și transparentă pentru utilizator: nu este necesară nicio acțiune.

  1. Recunoașterea facială activă

    Pentru a consolida controlul identității, este necesară detectarea activă a vitalității: utilizatorul trebuie să rostească 3 numere aleatorii care apar pe ecran.

  2. Trimis pentru analiză

    Verificarea finală este efectuată de un operator uman care, cu ajutorul inteligenței artificiale, verifică autenticitatea documentelor și a înregistrărilor video. La Netheos, acest serviciu este asigurat de experți antifraudă din Franța și este disponibil 24 de ore din 24, 7 zile din 7. Vă garantăm un rezultat final în mai puțin de 5 minute.

Pentru a afla mai multe, faceți clic aici:
Luați legătura cu noi!

Completați formularul și vă vom contacta în cel mai scurt timp posibil.

Puteți descoperi :

  • Cum vă putem satisface așteptările, problemele și nevoile dumneavoastră specifice
  • O demonstrație personalizată, care vă permite să apreciați experiența fluidă pe care o oferim
  • Feedback-ul clienților și studii de caz ale unor companii similare care au integrat soluțiile noastre
  • Avantaje, beneficii și valoare în funcție de cazul dumneavoastră de utilizare

Cuprins
Tot ce trebuie să știți despre certificarea ANSSI PVID
Webinar

// Calculer 30% de la hauteur de la fenêtre var scrollThreshold = windowHeight * 1.5;

// Récupérer la position de défilement verticale de la fenêtre var scrollTop = window.pageYOffset || document.documentElement.scrollTop || document.body.scrollTop;

// Récupérer les éléments avec la classe .elementor-toc__body var element = document.getElementsByClassName('elementor-toc__body')[0];

var btn_expand = document.getElementsByClassName('elementor-toc__toggle-button--expand')[0];

var btn_collapse = document.getElementsByClassName('elementor-toc__toggle-button--collapse')[0];

if (scrollTop > scrollThreshold) { element.style.display = 'none'; btn_collapse.style.display = 'none'; btn_expand.style.display = 'block'; } else { element.style.display = ''; btn_collapse.style.display = 'block'; btn_expand.style.display = 'none'; }; });

Share