Em outubro 4, 2017, após a extensa falha de segurança da Equifax Inc., relatórios indicam que o governo Trump está explorando alternativas aos meios padrão de proveniência de identidade: números do Seguro Social.
O assistente especial do presidente e coordenador de segurança cibernética da Casa Branca, Rob Joyce, falou na terça-feira em uma conferência cibernética em Washington sobre o que ele descreveu como um sistema de identidade desatualizado. “Sinto fortemente que o número da Previdência Social perdeu sua utilidade. Cada vez que usamos o número do Seguro Social, você o coloca em risco. ”
Tendo em vista o fato de que o 143 milhões de clientes dos EUA informação privada foi acessada por hackers, a administração presidencial da 45th se apoia em outros departamentos federais para ajudar a encontrar um substituto adequado para o sistema existente, enquanto expõe suas fraquezas.
Aparecendo perante o Comitê de Energia e Comércio da Câmara, em um esforço para oferecer uma explicação para o hack, estava o CEO da Equifax, Richard Smith, que recebeu uma advertência de ambos os lados do corredor político. Smith enfrentou perguntas sobre a escala da violação de dados e por que os executivos da Equifax falharam em agir rapidamente para divulgar as informações. Apenas alguns dias após o hack, três CEOs da Equifax venderam ações no valor de $ 2 milhões (de acordo com a SEC), mas afirmam não ter conhecimento do ataque.
Smith apontou para um número crescente de hackers que têm como alvo os números do Seguro Social como evidência de sua vulnerabilidade. Ele disse:
“O conceito de um número de Seguro Social neste ambiente ser privado e seguro - acho que é hora de um país pensar além disso. Qual a melhor forma de identificar os consumidores em nosso país de forma mais segura? Acho que assim é algo diferente de um SSN, uma data de nascimento e um nome. ”
Joyce indicou que um sistema melhor incluiria a implementação de um “identificador criptográfico moderno”, passando a dizer: “É um sistema com falhas que não podemos reverter o risco depois de sabermos que tivemos um acordo. Eu, pessoalmente, sei que meu número de Seguro Social foi comprometido pelo menos quatro vezes em minha vida. Isso é simplesmente insustentável. ”
Exemplos que remontam a Identidade digital da Estônia programa foi feito por Joseph Lorenzo Hall, tecnólogo-chefe do Center for Democracy and Technology em Washington, ao descrever um sistema em que um "token físico", incorporado a um chave privada, pode ser emitido para indivíduos em conjunto com um PIN. Isso permitiria aos cidadãos estabelecer que eram quem afirmam ser, da mesma forma que um cartão de débito.
“Seu pin desbloqueia sua capacidade de usar aquele grande número [ou chave privada]”, disse Hall, que reconheceu que embora “seja muito promissor”, bem como tecnicamente viável, ainda é um “empreendimento muito grande”, com um custo substancial para implantação para todos os cidadãos dos EUA.
Bob Stasio, membro do Projeto de Segurança Nacional Truman e ex-chefe de operações do Centro de Operações Cibernéticas da Agência de Segurança Nacional, apontou para blockchain tecnologia como meio de criar números que são matematicamente impossíveis de replicar de forma maliciosa. Em vez de depender de um sistema numérico que foi implementado em 1936, a tecnologia blockchain pode fornecer "um método muito mais eficiente e matematicamente correto de transação, identificação e validação. ”
Minha mensagem para o presidente sobre isso: "Vejo que, na esteira do" hack "da Equifax que pode ser mais do que parece, novos apelos por sistemas de identificação inconstitucionais e que violam a privacidade vão muito além dos mal planejados O sistema REAL ID está sendo histericamente divulgado na mídia. Esses sistemas, além da vigilância ilegal do público, esfriarão e esmagarão não apenas a liberdade de expressão, mas a liberdade de pensar e criar. Este caminho certamente não irá “Tornar a América Grande Novamente”, ao invés disso, irá gradualmente dar aos inimigos da liberdade seus... Leia mais »
A segurança social não é um programa obrigatório. Há uma explicação e procedimento completos aqui:
https://sedm.org/Forms/06-AvoidingFranch/SSTrustIndenture.pdf
https://sedm.org/Search/SubjectIndex.htm#Social_Security