O Instituto Nacional de Padrões e Tecnologia (NIST) está revisando suas diretrizes de identidade digital.
Em dezembro de 2022, foi aberto o período de comentários públicos para o Rascunho da Quarta Revisão da Publicação Especial 800-63 do NIST, Diretrizes de Identidade Digital (Rascunho do NIST SP 800-63-4).
O NIST recebeu mais de 3.800 comentários sobre o rascunho da revisão 4 das diretrizes. Pouco mais de dois terços desses comentários vieram do setor privado. O maior volume de comentários foi para o NIST SP 800-63A, que trata da provisão e autenticação de identidade.
A agência realizou um evento esta semana para avançar em seu diálogo com as partes interessadas dos setores público e privado sobre o que as diretrizes devem incluir.
NIST trabalha em duas frentes: Diretrizes de Identidade Digital e Roteiro de Gerenciamento de Identidade e Acesso (IAM).
São os apresentadores do NIST
Kevin Stine – Chefe da Divisão de Segurança Cibernética Aplicada, David Temoshok – Líder do Programa NIST SP 800-63 Connie LaSalle – Consultor Sênior de Política de Tecnologia, Andrew Regenscheid – Líder Técnico do PIV e Ryan Galluzzo – Líder do Programa de Identidade Digital
O NIST está considerando o feedback recebido e organizará as mudanças no texto. A agência planeja tomar decisões de publicação até o final deste ano e lançar as novas versões no segundo trimestre do calendário de 2024.
As mudanças nas diretrizes visam melhorar a igualdade, enfatizar opções e escolhas individuais, impedir phishing, fraude e ameaças avançadas e incluir a experiência de implementações no mundo real. Eles também destacam os processos multidisciplinares de gerenciamento de riscos e esclarecem alguns pontos.
O NIST está comprometido em garantir que suas diretrizes de identidade digital sejam as mais abrangentes e abrangentes possíveis. A agência agradece o feedback recebido até agora e convida as partes interessadas a continuar a participar do processo de revisão.
Aqui estão alguns detalhes adicionais sobre as mudanças propostas
– As diretrizes serão mais inclusivas e atenderão melhor às necessidades de indivíduos e organizações de todos os tamanhos.
– As diretrizes enfatizarão a privacidade e a segurança dos dados.
– As diretrizes serão mais fáceis de entender e seguir.
– As diretrizes serão mais compatíveis com outras diretrizes e padrões.
O NIST está confiante de que as mudanças propostas tornarão suas diretrizes de identidade digital mais fortes e eficazes. A agência agradece o apoio das partes interessadas e está ansiosa para trabalhar com elas para implementar as mudanças.
Recursos relacionados
A última revisão of NIST SP 800-63 Rev. 4:
Acompanhe o Crypto ID para conhecer as melhores soluções sobre IAM – Gerenciamento de Identidade e Acesso e CIAM – Gerenciamento de Acesso à Identidade do Cliente. Acesse nossa coluna aqui!
O Crypto ID reúne as principais notícias e artigos sobre as diversas tecnologias que identificam, no meio eletrônico, pessoas, empresas, equipamentos, aplicações e softwares. São artigos do Brasil e do Mundo, afinal, identidade digital é parte do nosso nome! Confira a coluna Identidade Civil e Digital.