Transparency, collaboration, technology, and education - the main pillars in developing identity fraud protection tools
Bucharest, 07.09.2024
IT Smart Systems, a company specializing in digital transformation services, organized the Integrated Identity Fraud Prevention across Digital Channels event on Friday, October 4, together with Ping Identity, a software company specializing in identity management solutions. During the event, field experts discussed the optimal strategies for detecting digital identity theft and methods for preventing this phenomenon.
Among the event speakers were Mihai Petrov - CISO Carrefour Romania and Global Head of Application Security Carrefour Group; Adelina Stoienescu - Expert in the Division of Supervision of Payments and Payment Instruments at the National Bank of Romania; Maja Mikic - Executive Director for Transformation Digital within BRD Groupe Société Générale, Darryl Scott Jones - Vice President of Product (CIAM) at Ping Identity, Andrei Dumitru - Digital Identity Expert IT Smart Systems and Silviu Gresoi, Co-founder of the Association for the Prevention and Combating of Fraud, IML and AI Expert in analysis and fraud detection. The moderator was Irina Vijoli - DigiQuery Founding Partner.
Identity theft increased by 354% compared to the previous year, causing organizations to rethink their strategies against these incidents. The main reasons behind this situation are the growing interactions in the digital space, which determine the increase of vulnerable points, and the rapid development of artificial intelligence in advanced fraud techniques, accessible to attackers at low costs. For these reasons, developing protection strategies that include people, processes, and technology is necessary in today's reality.
"According to European Union data, most of the losses caused by fraud come from credit transfer, generating losses of up to 1.13 billion euros, out of which 638 million euros are due to payer manipulation. Moreover, 99% of attacks occur during remote transactions, using multiple methods, such as social engineering, phishing, and smishing. The development of generative artificial intelligence allows fraudsters to launch more complex attacks to manipulate users to carry out unauthorized credit transfers against their own financial interests. Organizations must adopt advanced solutions to detect and prevent these threats before they cause significant losses”, explains Andrei Dumitru, Expert in Digital Identity, IT Smart Systems.
Securing every step of the digital journey is critical in the fight against identity fraud, and one of the biggest challenges of implementing security systems is finding the balance between reducing user friction and effective protection solutions. Moreover, there is an increased use of measures to analyze usage behavior, such as patterns in speed typing or application operation patterns, including the history of devices used in navigation, but also geographic coordinates, to detect risky behavior and implement measures to limit fraud occurrence of fraud.
“Digital experience is at the heart of customer trust, and as expectations continue to evolve, brands must prioritize creating a more secure and intuitive online environment," said Darryl Jones, Vice President of Product (CIAM) at Ping Identity. "There's immense opportunity for organizations to leverage AI and decentralized identity to achieve this goal, but it requires addressing consumer concerns head-on while ensuring adoption is gradual and approachable. These technologies are the future of identity and adopters will stand apart from non-adopters by achieving best-in-class consumer experiences.”
Customer experience is an essential element for global organizations. Studies show that 60% of users avoid using a platform when identification processes are exhaustive. In the fight against identity fraud, organizations can adopt proactive and reactive strategies to ensure user data is always safe.
“We are willing to sacrifice the ideal consumer experience to protect a specific category of users. We have noticed that certain user profiles are more likely to fall into the fraud trap, so we have introduced measures to interrupt the conventional digital flow through additional controls. Although it is unpleasant for some users, we are responsible for preventing fraud for high-risk customers. In addition, by implementing these measures, we can discourage fraudulent activity. It's a continuous game in which we are sometimes reactive and sometimes proactive. Still, prevention remains a priority, even if it means sacrifices in the customer experience”, states Maja Mikic - Executive Director for Transformation Digital within BRD Groupe Société Générale.
In terms of fraud prevention, institutions need to rely on consumer and employee education to understand existing fraud methods and how to prevent them entirely. Moreover, education should also be addressed to the general public so that Romanians know about current digital threats.
“The Payments and Payment Instruments Supervision Division is open to finding new solutions and discussing new approaches to use in the fight against identity theft, but at the same time, we also focus on education. This is an essential pillar as we face problems related to financial and digital education in Romania, which is why we try, together with the other departments, to be as close as possible to the people and the market we are addressing. Currently, the implemented programs are aimed at primary schools, providing information about technology and financial instruments. In this way, we can contribute to the education of individuals from the earliest stages of development. While education is important, we are not convinced that together with monitoring activities is enough - more needs to be done. We need a constant exchange of information with the authorities, the private sector, and banks. We believe this is the best way to fight fraud”, revealed Adelina Stoienescu - Expert in the Division of Supervision of Payments and Payment Instruments at the National Bank of Romania.
Furthermore, the public and private sectors must collaborate to identify fraud prevention methods. In this manner, institutions can work together toward a common goal.
“Firstly, a good collaboration is essential between the public and private sectors. Our association collaborates closely with the Romanian Police on various matters, including verifying instances of fraud. Additionally, we need to strengthen our collaboration with banks. There's always a risk that someone might attempt fraudulent transactions or open accounts under your name at multiple institutions. So, it is necessary to collaborate better in this direction and share the information necessary to fight fraud. This is our mission”, states Silviu Gresoi, Co-founder and Board Member of the Association for the Prevention and Combating of Fraud.
The event highlighted the urgent necessity of embracing technology solutions and pushing forward with ongoing technological advancements. Three fundamental elements—technology, collaboration, and education—lie at the heart of crafting effective identity fraud prevention and protection tools.
About Ping Identity
Ping Identity, the global leader in digital identity, delivers unforgettable user experiences and uncompromising security for any type of user. Ping is the one-stop shop for game-changing digital identity.
About IT Smart Systems
With over 16 years of experience in digital identity, IT Smart Systems provides tailored consulting and specialized solutions that address the evolving challenges of today’s digital landscape. As an approved delivery partner of Ping Identity in the region, it focuses specifically on meeting the needs of business clients.
[Ro] Furtul de identitate a cunoscut o creștere la nivel global de 354% comparativ cu anul precedent
Transparența, colaborarea, tehnologia și educația, pilonii principali ai dezvoltării instrumentelor de protecție împotriva fraudelor de identitate
București, 07.09.2024
IT Smart Systems, compania specializată în oferirea serviciilor de transformare digitală, a organizat vineri, 4 octombrie, evenimentul Integrated Identity fraud Prevention across Digital Channels, împreună cu Ping Identity, companie software specializată în soluții de gestionare a identității. În cadrul evenimentului, experți în domeniu au discutat despre strategiile optime de depistare a furtului de identitate digitală precum și metode de prevenție a acestui fenomen.
Printre speakerii evenimentului s-au numărat Mihai Petrov - CISO Carrefour România şi Global Head of Application Security Carrefour Group, Adelina Stoienescu - Expert în cadrul Diviziei de Supraveghere a Plăţilor şi Instrumentelor de Plată la Banca Naţională a României, Maja Mikic - Director Executiv pentru Transformare Digitală în cadrul BRD Groupe Société Générale, Darryl Scott Jones - Vicepreşedinte de Produs la Ping Identity, Andrei Dumitru - Expert în Identitate Digitală IT Smart Systems şi Silviu Gresoi, Co-fondatorul Asociaţiei pentru Prevenirea şi Combaterea Fraudelor, Expert IML şi AI în analiza şi detecţia fraudelor. Discuţia a fost moderată de Irina Vijoli - Partener Fondator DigiQuery.
Furtul de identitate a cunoscut o creștere semnificativă de 354% comparativ cu anul precedent, determinând astfel organizațiile să își regândească strategiile împotriva acestor incidente. Principalele motive care stau la baza acestei situații sunt creșterea numărului de interacțiuni din spațiul digital care aduce de la sine creșterea numărului de puncte vulnerabile, precum și dezvoltarea rapidă a inteligenței artificiale utilizate în tehnici avansate de fraudă, care este accesibilă atacatorilor la costuri reduse. Din aceste motive, dezvoltarea strategiilor de protecție care să includă atât oamenii, cât și procesele și tehnologia, este necesară în realitatea de astăzi.
„Conform datelor publicate de Uniunea Europeană, majoritatea pierderilor cauzate de fraudă provin din transferul de credite, generând pierderi de până la 1.13 miliarde de euro, dintre care 638 de milioane de euro sunt pierduți din cauza manipulării plătitorului. Mai mult decât atât, 99% dintre atacuri au loc în cazul tranzacțiilor remote, fiind utilizate metode multiple, precum social engineering, phishing, smishing, facilitate de dezvoltarea inteligenței artificiale generative, prin care utilizatorii sunt manipulați să inițieze și să autorizeze transferuri de credit care sunt împotriva intereselor lor. Este esențial ca organizațiile să implementeze soluții avansate pentru a detecta și preveni aceste amenințări, înainte ca ele să cauzeze pierderi semnificative”, explică Andrei Dumitru, Expert în Identitate Digitală, IT Smart Systems.
Securizarea fiecărei etape din parcursul digital reprezintă cheia în lupta împotriva fraudelor de identitate, iar una dintre cele mai mari provocări ale implementării sistemelor de securitate o reprezintă găsirea echilibrului între reducerea fricțiunii resimțite de către utilizatori și soluțiile de protecție eficiente. De asemenea, crește gradul de folosire al unor măsuri de analiză a comportamentului în utilizare, precum șabloanele în viteza de tastare sau șabloanele de operare a aplicațiilor, incluzând istoricul de dispozitive folosite în navigație, dar și coordonatele geografice, pentru a detecta comportamentul riscant și a implementa măsuri care să limiteze apariția fraudelor.
„Organizațiile trebuie să utilizeze tehnologii actuale pentru a oferi clienților o experiență mai bună, contribuind astfel și la creșterea veniturilor. Amenințările la adresa securității pot apărea de-a lungul întregului parcurs al utilizării platformelor, astfel că este necesară implementarea unor măsuri care să ofere protecție permanentă. Utilizarea predictorilor de risc oferă o experiență diferită pentru clienți, asigurând un proces liniar pentru aceștia și fricțiune în cazul în care se depistează comportamente riscante”, declară Darryl Scott Jones - Vicepreşedinte de Produs la Ping Identity.
Experiența consumatorilor este un element important pentru organizațiile globale, studiile demonstrând că 60% dintre utilizatori evită utilizarea unei platforme în momentul în care procesele de identificare sunt exhaustive. În lupta împotriva fraudei de identitate, organizațiile pot aborda atât strategii proactive, cât și reactive, astfel încât datele utilizatorilor să fie întotdeauna în siguranță.
„Suntem dispuși să sacrificăm experiența consumatorului ideal pentru a proteja o anumită categorie de utilizatori. Am observat că există anumite profiluri de utilizatori mai predispuse să cadă în capcana fraudelor, astfel că am introdus măsuri pentru a întrerupe fluxul digital convențional, prin controale suplimenare. Deși este neplăcut pentru unii utilizatori, este de responsabilitatea noastră să prevenim fraudele pentru clienții cu un risc crescut. În plus, prin implementarea acestor măsuri descurajăm și activitatea frauduloasă. Este un joc continuu în care uneori suntem reactivi, alteori proactivi, însă prevenția rămâne o prioritate, chiar dacă presupune sacrificii în experiența clientului”, declară Maja Mikic - Director Executiv pentru Transformare Digitală în cadrul BRD Groupe Société Générale.
În ceea ce privește prevenirea fraudelor, este important ca instituțiile să se bazeze pe educarea consumatorilor și a angajaților, pentru a fi complet informați cu privire la metodele de fraudă existente și modalitățile de prevenție ale acestora. De altfel, educația ar trebui să se adreseze și publicului larg, pentru ca românii să fie conștienți cu privire la amenințările digitale curente.
„Divizia de Supraveghere a Plăţilor şi Instrumentelor de Plată este deschisă să găsească noi soluții și să discute despre noile abordări care pot fi utilizate în lupta împotriva furtului de identitate, dar ne concentrăm, în același timp, și pe educație. Acesta este un pilon important întrucât ne confruntăm cu probleme legate de educația financiară și digitală în România, motiv pentru care încercăm, împreună cu celelalte departamente, să fim cât mai aproape de oameni și de piața căreia ne adresăm. Momentan, programele implementate se adresează școlilor primare, oferind informații despre tehnologie și instrumentele financiare. În acest mod, putem contribui la educarea indivizilor încă din stadiile incipiente de dezvoltare. Deși educația este importantă, nu suntem convinși că educația împreună cu monitorizarea sunt suficiente - este nevoie să facem mai mult. Avem nevoie de un schimb constant de informații, atât cu autoritățile, cât și cu mediul privat și băncile. Aceasta, credem noi, este cea mai bună modalitate de a lupta împotriva fraudei”, declară Adelina Stoienescu - Expert în cadrul Diviziei de Supraveghere a Plăţilor şi Instrumentelor de Plată la Banca Naţională a României.
Nu doar atât, însă colaborarea dintre sectorul public și cel privat este necesară pentru identificarea metodelor de prevenire a fraudelor. În acest mod, instituțiile pot colabora împreună, cu un scop comun.
„Ar trebui să existe, în primul rând, o bună colaborare între sectorul public și cel privat. În prezent, asociația noastră colaborează strâns cu Poliția Română, în diferite cazuri, cum ar fi confirmarea existenței fraudelor. Mai mult, această colaborare trebuie extinsă și cu băncile. Există posibilitatea ca o persoană să dorească să efectueze tranzacții frauduloase și să-și deschidă conturi la diferite bănci. Așadar, este necesar să colaborăm mai bine în această direcție și să împărtășim informații necesare în lupta împotriva fraudei. Aceasta este misiunea noastră”, declară Silviu Gresoi, Co-fondatorul Asociaţiei pentru Prevenirea şi Combaterea Fraudelor, Expert IML şi AI în analiza şi detecţia fraudelor
Evenimentul a subliniat necesitatea implementării soluțiilor tehnologice și adoptarea continuă la transformările tehnologice curente. Tehnologia, colaborarea și educația, reprezintă pilonii principali ai dezvoltării instrumentelor de protecție împotriva fraudelor de identitate.
Despre Ping Identity
Ping Identity, lider mondial în identitate digitală, oferă soluții care îmbină securitatea fără compromisuri cu experiențele online memorabile, potrivite pentru orice tip de utilizator. Ping este destinația unică pentru identitatea digitală care schimbă complet experiența online.
Despre IT Smart Systems
Cu peste 16 ani de experiență în domeniul identității digitale, IT Smart Systems oferă consultanță și soluții specializate adaptate provocărilor în schimbare din lumea digitală. În calitate de partener de livrare aprobat al Ping Identity in regiune, se concentrează în mod special pe satisfacerea nevoilor clienților din sectorul de afaceri.
Comments