Skip to main content

Kibertəhlükəsizlik

5 Noyabr 2025

 

Süni intellektlə işləyən kiberfırıldaqçılardan daha çox onlayn identifikasiyanı yenidən təsəvvür etmək

Şifrələrdən asılılığı azaltmaq üçün çalışan qlobal qrup olan FIDO-ya rəhbərlik edən Endryu Şikiar təhlükəsizliyin, qarşılıqlı fəaliyyətin və etibarın artırılması ilə bağlı fikirlərini bildirib.

google loqosu

Sophie Hares

Contributor

Kibercinayətkarlığa qarşı bitməyən silahlanma yarışında şifrələr getdikcə qoruyucu qalxan kimi məhdudiyyətlərini göstərir. Hack hücumlarının üçdə birində gizli məlumatlar əsas giriş nöqtəsidir və cinayətkar taktikalar inkişaf etdikcə və süni intellekt mürəkkəb hücum riskini artırdıqca yaxşıların daha güclü zirehlərə ehtiyacı var.

Şifrələri cihazınızın biometrik məlumatları və ya PIN kodu ilə kilidi açılan təhlükəsiz giriş etimadnamələri ilə əvəz edən növbəti nəsil müdafiə sistemi — parolları daxil edin. Bu, onlayn hesaba daxil olarkən və ya ödəniş parolları ilə bir şey üçün ödəniş edərkən həqiqətən siz olduğunuzu sübut etməyi daha asan və təhlükəsiz edir. 250-dən çox üzvü olan beynəlxalq sənaye standartları assosiasiyası olan FIDO Alliance tərəfindən hazırlanan ödəniş açarları, əsas platformalarda və cihazlarda sürətlə populyarlıq qazanır və hesabları və əməliyyatları getdikcə daha mürəkkəb fişinq və sosial mühəndislik sxemlərindən qorumağa kömək edir.

İndi FIDO saxtakarlıqdan qorunmanın daha bir təbəqəsini yaradır. Mastercard, texnologiya nəhəngləri və beynəlxalq hökumətlərlə işləyərək, təsdiqlənə bilən etimadnamələri tənzimləyən parçalanmış qaydaları standartlaşdırmağı hədəfləyir. Bu, parolların istifadəsində kəskin artıma yol açacaq və insanların sürücülük vəsiqələrini, pasportlarını və sənədlərini təhlükəsiz bulud əsaslı cüzdanlarda saxlamasına imkan verəcək. Təsdiqlənə bilən etimadnamələr, ekosistemin süni intellektlə işləyən alış-veriş kimi yeni ödəniş təcrübələrində iştirakını daha təhlükəsiz və etibarlı edir.

Mastercard Xəbər Otağı bu yaxınlarda FIDO-nun baş icraçı direktoru Endryu Şikiar ilə görüşüb və qrupun sürətlə dəyişən rəqəmsal dünyada müdafiəni necə gücləndirdiyini öyrənib.

 

FIDO, parol açarlarının istifadəsində öncülük etmişdir. Onların üstünlükləri nələrdir?

Şikiar: Şifrələr oğurlana bilər; onları təxmin etmək olar. Onlar insan səhvlərinə qarşı həssasdırlar. Şifrə açarları ilə virtual kilid və açarınız var — kilid serverdə yerləşir və gizli açar yalnız sizdə saxlanılır. Və bu, tam olaraq uyğun olmalıdır. Beləliklə, hakerin sizin kimi davranaraq sistemə daxil olması ilə uzaqdan hücumlar ideyası sadəcə mümkün deyil - mahiyyət etibarilə bu hücum vektorunu aradan qaldırmaq.  

 

Təsdiqlənə bilən etimadnamələrdə son inkişaflar hansılardır?

Şikiar: Fiziki cüzdanınızdakı bütün aktivlərin və etimadnamələrin, eləcə də cüzdanınıza sığmayacaq hər şeyin təsdiqlənə bilən şəxsiyyətinizə əsasən cihazınızda və ya buludda olduğu bir gələcək təsəvvür edin. Buraya ödəniş etimadnaməniz, sürücülük vəsiqəniz, pasportunuz və ya təhsil tarixçəniz və ya loyallıq proqramları kimi digər xüsusiyyətlər daxil ola bilər. Bu rəqəmsal yanaşma, bu gün şəxsiyyət məlumatlarımızı paylaşma tərzimizdən daha təhlükəsiz, daha məxfi və daha yaxşı istifadəçi təcrübəsidir - bu, çox vaxt üçüncü tərəflərə sizin haqqınızda ehtiyac duyduqlarından daha çox məlumat verməyi nəzərdə tutur. Məsələn, təsəvvür edin ki, neçə otel pasportunuzun və ya sürücülük vəsiqənizin surətini götürüb, halbuki onların sadəcə sizin rezervasiyaya qoşulmuş şəxs olduğunuzu təsdiqləməsi kifayətdir.

Bu inkişafların çoxu mobil kimliyə doğru irəliləməyə çalışan hökumət və tənzimləyicilər tərəfindən idarə olunur. Sənayedəki tərəfdaşlarla işləməklə, təsdiqlənə bilən etimadnamələr üçün təməl texnologiya, sertifikatlaşdırma və istifadəçi axınları ətrafında müəyyən ortaqlıq yaratmağı hədəfləyirik. 

 

Mastercard, bu ilin əvvəlində yaradılmış FIDO-nun Ödənişlər üzrə İşçi Qrupuna həmsədrlik edir. Bu qrup ödəniş ekosistemi üçün miqyaslana bilən standartlar necə qurur?

Şikiar: Mastercard, parol açarlarının faydasını daha çox istifadə halına çatdırmaqda əsas töhfələrdən biri olmuşdur. Ödənişlər üzrə İşçi Qrupu rəqəmsal əməliyyatlara etibar, təhlükəsizlik və qarşılıqlı fəaliyyət təmin etməyi hədəfləyir. İşçi qrupu parollarla daxil olmaq üçün etdiyimiz işləri indi rəqəmsal əməliyyatlar və ödənişlər üçün də edə bilər. 

 

İstehlakçılar üçün böyük qələbələr nə olacaq?

Şikiar: Elektron ticarət üçün ödənişləri daha sürətli, daha asan və daha təhlükəsiz edə bilməliyik. Çox vaxt ödənişləri təsdiqləmək üçün birdəfəlik paroldan istifadə etməlisiniz. SMS fırıldaqlarının və ya "smishing"in artması səbəbindən istehlakçılar tərəfindən getdikcə daha çox riskli hesab olunur. Bu cür istifadəçi təcrübəsindən həm daha asan, həm də daha təhlükəsiz bir şeyə keçmək böyük bir qələbə olacaq. Bütün bu imkanları yalnız rəqəmsal məsafədən ödənişlərdən kənara çıxaraq ənənəvi mühitlərə də genişləndirdiyimizi görürəm. Biometrik ödəniş kartları daha yüksək əməliyyatlar üçün daha yüksək səviyyədə zəmanətə malik ola bilər. Biometrik ödəniş terminalları da maraqlı olacaq. 

 

Bu gün ödənişlərdə ən sürətlə inkişaf edən sahələrdən biri agent ticarətidir. Süni intellektlə idarə olunan ticarət üçün təsdiqlənə bilən etimadnamələr nə üçün vacibdir?

Şikiar: Agent ticarəti özü elektron ticarətə rahatlıq və səmərəlilik təmin etmək üçün əla fürsətdir. Amma yenidir, çox dinamikdir və çox sürətlə hərəkət edir. Agentlik ticarəti üçün məxfiliyi qoruyan və təhlükəsiz bir təməlin qoyulmasını təmin etmək üçün bir addım geri çəkilmək vacibdir. Cin şüşədən çıxdıqdan sonra, agent ticarət axınlarının təhlükəsiz olmasını və müsbət istifadəçi təcrübəsinə malik olmasını təmin etmək sənayenin borcudur.

Agent ticarəti bu günkü açarlarla eyni rahatlıq və təhlükəsizliklə aparılmalıdır. Beləliklə, bu bizim kollektiv Şimal Ulduzumuzdur. 

 

Süni intellekt oyunu dəyişdirdikcə, ödənişlər üçün üfüqdə nələr var?

Şikiar: Süni intellekt tərəfindən yaradılan sosial mühəndislik təhdidləri bu gün ən böyük təhlükədir - etimadnamə fişinqi və bu kimi şeylər. Süni intellekt, yaxşı və ya pis olmasından asılı olmayaraq, etdiyimiz hər şeyin ortasındadır. FIDO Alyansı bütün bu agentlik fəaliyyətlərinin təhlükəsiz, etibarlı və mümkün qədər faydalı olmasını təmin etmək istəyir. Əgər əməliyyatlarda, ödənişlərdə və şəxsiyyətdə etibarın təmin edilməsi üçün birlikdə çalışsaq, ödəniş şəbəkələri üçün və hər kəs üçün böyük qələbə iqtisadiyyatla əlaqəmizi bütün istehlakçılar üçün təhlükəsiz və asan etməkdir.

 

Kibertəhlükəsizlikdə etimadın yaradılması üzrə kiber siyasət üzrə mütəxəssis

Hökumətlər və özəl sektor liderləri birlikdə rəqəmsal ekosistemi qoruyan davamlı kibertəhlükəsizlik çərçivələri qura bilərlər.

A cyber analyst points to a projected map on a wall.