Mekanisme Verifikasi Identitas Digital: Meningkatkan Keamanan dan Efisiensi dengan Integrasi FIDO Keuangan

Virtual Bank. Digital technology concept Financial transactions, banking on online networks, protection systems with cyber security.

Seiring dengan evolusi cepat layanan keuangan digital, lembaga keuangan menghadapi berbagai tantangan, termasuk meningkatkan keamanan, mengurangi biaya, dan mengoptimalkan pengalaman pengguna. Penerapan teknologi Financial Fast Identity Online (FIDO) telah menjadi solusi efektif untuk masalah-masalah ini.

Financial FIDO mengadopsi standar internasional dari FIDO Alliance, memanfaatkan teknologi kunci asimetris dan mekanisme verifikasi biometrik. Ini memungkinkan pengguna untuk menghubungkan perangkat mobile dan biometrik mereka, menghilangkan kebutuhan untuk nama pengguna dan kata sandi tradisional untuk verifikasi identitas yang aman. Ini tidak hanya mengurangi risiko pencurian akun dan kata sandi, dan meminimalkan pencucian uang dan penipuan, tetapi juga mengurangi biaya tinggi yang terkait dengan peralatan tradisional dan verifikasi manual. Selain itu, dengan Financial FIDO, pengguna dapat dengan cepat mengakses layanan keuangan digital di platform atau perangkat mana pun, yang secara signifikan meningkatkan pengalaman pengguna dan efisiensi layanan.

Dengan layanan KYC satu atap dari Authme, bisnis dapat dengan lancar mengintegrasikan teknologi Financial FIDO untuk mencapai layanan keuangan digital yang aman, nyaman, dan efisien.

Apa itu Financial FIDO?

Ruang Lingkup Aplikasi:

  • Aplikasi Financial FIDO, melalui pusat verifikasi identitas, menghubungkan layanan seperti konter cloud bank, perbankan online, perbankan mobile, pembukaan akun sekuritas/futures, perdagangan elektronik reksa dana, asuransi online, dan asuransi mobile.
  • Teknologi Financial FIDO digunakan untuk menghubungkan informasi pribadi dan biometrik pada perangkat mobile, memfasilitasi autentikasi multi-faktor (MFA) tanpa perlu mengajukan ulang nama pengguna dan kata sandi atau membawa dokumen fisik.

Dasar Teknis:

  • Mengadopsi standar internasional FIDO Alliance, berdasarkan teknologi kunci asimetris, memungkinkan pengguna untuk secara aman memverifikasi identitas mereka dengan menghubungkan perangkat mobile dan biometrik.
  • Informasi pengguna tidak disimpan di server, dan verifikasi identitas diselesaikan melalui verifikasi biometrik (misalnya, pengenalan wajah), meningkatkan perlindungan privasi pengguna.

Aplikasi Praktis:

  • Mega Bank dan Mega Insurance telah menerapkan Financial FIDO untuk memperbarui informasi konter cloud, pembukaan akun sekuritas online dan penghubungan akun penyelesaian, serta pendaftaran anggota asuransi internet dan pembelian polis.
  • Taiwan Cooperative Bank menggunakannya untuk layanan login perbankan mobile dan verifikasi identitas akun deposito digital, menghilangkan kebutuhan untuk verifikasi berulang.

Keuntungan Menerapkan Financial FIDO

  1. Manfaat bagi Pengguna:
    • Menyederhanakan proses aplikasi dengan menggunakan pengenalan biometrik seperti sidik jari dan pengenalan wajah daripada autentikasi kata sandi tradisional.
    • Tidak ada penyimpanan kata sandi di server FIDO, mengurangi risiko pelanggaran privasi dan melindungi identitas pribadi.
  2. Manfaat bagi Lembaga Keuangan:
    • Financial FIDO memfasilitasi transfer data antar lembaga, mengurangi biaya operasional verifikasi berulang.
    • Meningkatkan layanan pelanggan, mengoptimalkan kenyamanan dan efisiensi, dengan penerapan luas di berbagai industri seperti perbankan, sekuritas, dan asuransi untuk skenario autentikasi identitas (misalnya, pembukaan akun bank digital, pembukaan akun sekuritas, asuransi online).

Apa itu Panduan Implementasi Kontrol Keamanan Financial FIDO?

1. Mekanisme Verifikasi Identitas Digital

  • Pendaftaran Identitas: Lembaga keuangan harus memverifikasi identitas pelanggan baru. Verifikasi dapat dilakukan secara langsung, melalui sertifikat pribadi berbasis chip, atau kartu keuangan berbasis chip. Semua proses verifikasi harus menyimpan gambar dan bukti persetujuan pelanggan (seperti tanda tangan dan biometrik).
  • Manajemen Token: Selama pendaftaran, pelanggan harus menyelesaikan verifikasi identitas dan pembuatan serta penyimpanan pasangan kunci FIDO pada perangkat dan sesi koneksi yang sama. Jika ini tidak dapat diselesaikan dalam satu sesi, kode aktivasi harus dihasilkan dan identitas pelanggan diverifikasi kembali.
  • Verifikasi Identitas: Verifikasi FIDO diperlukan berdasarkan jenis transaksi, dengan setiap layanan berbasis instruksi memerlukan verifikasi individu, dan setiap instruksi transaksi (misalnya, transaksi transfer tidak terdaftar) juga memerlukan verifikasi individu.

2. Kerangka Adaptasi Risiko

Bergantung pada tingkat risiko, mekanisme verifikasi dibagi menjadi empat tingkat (rendah, sedang, tinggi, dan tertinggi):

  • Risiko Rendah: Untuk aplikasi pemasaran pelanggan, verifikasi kata sandi saja dapat digunakan.
  • Risiko Sedang: Metode verifikasi tambahan seperti OTP (kata sandi satu kali) diperlukan.
  • Risiko Tinggi: Autentikasi dua faktor (2FA) direkomendasikan, menggabungkan kata sandi dengan kode verifikasi satu kali.
  • Risiko Tertinggi: Untuk operasi seperti transfer, harus digunakan FIDO atau autentikasi dua faktor tingkat lebih tinggi untuk memastikan keamanan transaksi.

3. Penanganan Jenis Baru

  • Skenario Aplikasi Baru atau Teknologi Verifikasi Baru: Tidak perlu menunggu pembaruan peraturan diri untuk digunakan. Sebelum diluncurkan, lembaga keuangan harus berkonsultasi dengan FSC untuk menentukan apakah uji coba bisnis diperlukan. Saat memperkenalkan teknologi atau aplikasi baru, lembaga keuangan harus memastikan kepatuhan dengan peraturan dan persyaratan keamanan yang ada.
  • Operasi Fleksibel: Memastikan lembaga keuangan dapat beradaptasi dengan cepat dan beroperasi secara efisien dalam lingkungan teknologi yang cepat berubah. Semua pengenalan teknologi baru harus menjalani penilaian risiko dan pemeriksaan keamanan yang diperlukan untuk memastikan kepatuhan dan keamanan.

Bantuan Authme dalam Implementasi Financial FIDO

Authme menyediakan layanan verifikasi identitas satu atap, wawasan tentang tren kepatuhan peraturan, dan membantu bisnis membangun layanan keuangan yang sesuai dengan FIDO.

Layanan kami mencakup pengenalan dokumen OCR, verifikasi dokumen chip NFC, dan teknologi pengenalan wajah, menawarkan metode verifikasi yang nyaman dan efisien. Solusi tanpa kepercayaan kami lebih memastikan keamanan digital, mengurangi biaya verifikasi manual, meningkatkan efisiensi verifikasi dan kepatuhan, dan membantu bisnis mengimplementasikan Financial FIDO untuk proses layanan online yang lebih cepat, lebih aman, dan lebih lancar.

Keep Reading