Preocupaciones de seguridad sobre el sistema central de la identificación digital
 
                 
El gobierno enfrenta dudas sobre si se puede confiar en que el sistema central de sus planes de identificación digital mantendrá seguros los datos personales de las personas.
La identificación digital estará disponible para todos los ciudadanos y residentes legales del Reino Unido, pero solo será obligatoria para el empleo., bajo las propuestas del gobierno.
Aún no se han anunciado todos los detalles sobre cómo funcionará el sistema, pero el Primer Ministro Sir Keir Starmer ha insistido en que «tendrá la seguridad en su núcleo».
Se basará en dos sistemas creados por el gobierno: Gov.uk One Login y Gov.uk Pockets.
Un inicio de sesión es una cuenta única para acceder a servicios públicos en línea, a la que, según el gobierno, ya se han registrado más de 12 millones de personas.
Para esta época del año que viene, esa cifra podría llegar a 20 millones, ya que las personas que se registren como directores de empresas tendrán que verificar su identidad a través de One Login. desde el 18 de noviembre.
Cartera del gobierno del Reino Unido Aún no se ha lanzado, pero eventualmente podría permitir a los ciudadanos almacenar su identificación digital (incluido el nombre, la fecha de nacimiento, la nacionalidad y el estado de residencia, y una foto) en sus teléfonos inteligentes.
Los usuarios necesitarán un inicio de sesión Gov.UK One para acceder a la billetera.
El mes pasado, el gobierno lanzó una tarjeta de identidad digital para veteranos militares. para probar el concepto.
El gobierno espera evitar problemas de seguridad manteniendo los datos personales a los que se puede acceder a través de One Login en departamentos gubernamentales individuales en lugar de en una base de datos única y centralizada.
Pero el veterano activista por las libertades civiles y parlamentario conservador David Davis ha expresado su preocupación por posibles fallas en el diseño e implementación de One Login que, según él, podrían dejarlo (y el nuevo esquema de identificación digital) susceptible a los piratas informáticos.
Hablando en un debate en el Westminster Corridor a principios de este mes, dijo: «Lo que sucederá cuando este sistema entre en vigor es que todos los datos de toda la población estarán abiertos a actores malévolos: naciones extranjeras, criminales de ransomware, piratas informáticos malévolos e incluso sus propios enemigos personales o políticos.
«Como resultado, esto será peor que el escándalo de Horizon (Correos)».
davis ha escrito al organismo de management del gasto, la Oficina Nacional de Auditoría pidiendo una investigación «urgente» sobre el coste de One Login, que, según él, seguramente superará los 305 millones de libras esterlinas ya asignados.
En su carta, el parlamentario destaca un incidente de 2022, en el que se descubrió que contratistas sin la autorización de seguridad requerida estaban desarrollando el sistema One Login en estaciones de trabajo no seguras en Rumania.
Davis también señala que One Login no cumple con los propios requisitos del gobierno para ser clasificado como un proveedor de identidad seguro y confiable.
El gobierno ha culpado a un proveedor por permitir que su Marco de confianza de identidad y atributos digitales La certificación caducará a principios de este año y cube que está trabajando para restaurarla, lo que sucederá «inminentemente».
Por otra parte, el portavoz de tecnología liberal demócrata, Lord Clement-Jones, ha cuestionado si One Login cumple con los estándares del Centro Nacional de Seguridad Cibernética.
El par cube que ha estado hablando con un denunciante, quien afirma que el gobierno no cumplió con el plazo de 2025 establecido en su estrategia nacional de ciberseguridad para reforzar los sistemas «críticos» contra los ciberataques.
Los ministros lo niegan, pero el par liberaldemócrata dijo que un funcionario le había dicho que One Login no pasaría las pruebas de seguridad requeridas hasta marzo de 2026.
El denunciante también destacó un incidente de marzo de este año, cuando un llamado «equipo rojo» encargado de simular un ciberataque de la vida actual supuestamente pudo obtener acceso privilegiado a los sistemas One Login.
El Departamento de Ciencia, Innovación y Tecnología (DSIT) cube que no puede dar detalles del ejercicio del equipo rojo por razones de seguridad, pero cube que las afirmaciones de que sus sistemas fueron penetrados sin ser detectados son falsas.
Los funcionarios del DSIT también aseguraron a Lord Clement-Jones que los subcontratistas en Rumania eran «un puñado de personas», ninguna de las cuales tenía acceso a la producción «y todos los códigos fueron verificados».
El departamento cube que todos los miembros del equipo que trabajan en One Login utilizan dispositivos «administrados corporativamente» que son monitoreados por un equipo de seguridad para detectar cualquier actividad maliciosa.
Pero Lord Clement-Jones dijo a la BBC que no estaba convencido de las garantías del departamento.
Dijo que el historial de los sucesivos gobiernos en la ejecución de One Login y otros sistemas «no debería darnos ninguna confianza en que la nueva identificación digital obligatoria, que se basará en ellos, garantizará que nuestros datos personales estén seguros y cumplan con los más altos estándares de ciberseguridad».
La semana pasada, el primer ministro entregó el management basic del esquema de identificación digital a la Oficina del Gabinete, encabezada por uno de sus ministros más confiables y de mayor rango, Darren Jones, lo que refleja su importancia para el gobierno.
Pero el Servicio Digital del Gobierno, que forma parte de DSIT, seguirá siendo responsable del diseño del proyecto.
Un portavoz de DSIT dijo: «Gov.UK One Login continúa brindando servicios a los ciudadanos de todo el Reino Unido.
«One Login alberga ahora más de 100 servicios y ha sido utilizado por más de 12 millones de personas, lo que representa casi una sexta parte de la población del Reino Unido.
«One Login sigue los más altos estándares de seguridad utilizados en el gobierno y el sector privado y cumple totalmente con las leyes de privacidad y protección de datos del Reino Unido.
«El sistema se somete a revisiones y pruebas de seguridad periódicas, incluso por parte de terceros independientes, para garantizar que la seguridad se mantenga sólida y actualizada».
 
                       
                       
                       
                       
                       
                      