<?xml version="1.0" encoding="UTF-8"?>
<record
    xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
    xsi:schemaLocation="http://www.loc.gov/MARC21/slim http://www.loc.gov/standards/marcxml/schema/MARC21slim.xsd"
    xmlns="http://www.loc.gov/MARC21/slim">

  <leader>03547nam a22004097a 4500</leader>
  <controlfield tag="001">00007865</controlfield>
  <controlfield tag="003">ES-MaONT</controlfield>
  <controlfield tag="005">20250327102723.0</controlfield>
  <controlfield tag="008">240412e20240312gr ao||fs||||m001 0 eng d</controlfield>
  <datafield tag="020" ind1=" " ind2=" ">
    <subfield code="a">978-92-9204-661-3</subfield>
  </datafield>
  <datafield tag="020" ind1=" " ind2=" ">
    <subfield code="a">DOI: 10.2824/885606</subfield>
  </datafield>
  <datafield tag="040" ind1=" " ind2=" ">
    <subfield code="a">ES-MaONT</subfield>
  </datafield>
  <datafield tag="110" ind1="1" ind2=" ">
    <subfield code="a">European Union Agency for Cybersecurity</subfield>
    <subfield code="9">3781</subfield>
  </datafield>
  <datafield tag="245" ind1=" " ind2=" ">
    <subfield code="a">Remote ID Proofing - Good practices</subfield>
    <subfield code="c">/ European Union Agency for Cybersecurity (ENISA)</subfield>
  </datafield>
  <datafield tag="260" ind1=" " ind2=" ">
    <subfield code="a">Atenas : </subfield>
    <subfield code="b">European Union Agency for Cybersecurity (ENISA)</subfield>
    <subfield code="c">12/03/2024</subfield>
  </datafield>
  <datafield tag="300" ind1=" " ind2=" ">
    <subfield code="a">66 p.</subfield>
    <subfield code="c">; 1 documento PDF</subfield>
  </datafield>
  <datafield tag="336" ind1=" " ind2=" ">
    <subfield code="2">isbdcontent</subfield>
    <subfield code="a">texto (visual)</subfield>
  </datafield>
  <datafield tag="337" ind1=" " ind2=" ">
    <subfield code="2">isbdmedia</subfield>
    <subfield code="a">electr&#xF3;nico</subfield>
  </datafield>
  <datafield tag="338" ind1=" " ind2=" ">
    <subfield code="2">rdacarrier</subfield>
    <subfield code="a">recurso en l&#xED;nea</subfield>
  </datafield>
  <datafield tag="520" ind1=" " ind2=" ">
    <subfield code="a">El objetivo de este informe es proporcionar una visi&#xF3;n actualizada e inclusiva sobre las t&#xE9;cnicas de ataque contra los mecanismos RIDP (prueba de identidad remota, por sus siglas en ingl&#xE9;s), validar los controles de seguridad propuestos en el informe anterior de ENISA para los ataques de presentaci&#xF3;n y proporcionar m&#xE1;s contramedidas pr&#xE1;cticas para mitigar nuevos tipos de ataques. El documento se centra en el &#xE1;mbito de los servicios de confianza y de la identificaci&#xF3;n electr&#xF3;nica con los objetivos de aumentar la concienciaci&#xF3;n de las partes interesadas, ayudar en las pr&#xE1;cticas de an&#xE1;lisis de riesgos y contribuir al desarrollo de contramedidas m&#xE1;s fuertes, mejorando la confiabilidad de los m&#xE9;todos de prueba remota de identidad (RIDP).

Para recopilar datos se utiliz&#xF3; una combinaci&#xF3;n de investigaci&#xF3;n documental, entrevistas, encuestas y talleres. La mayor parte de la informaci&#xF3;n se obtuvo a trav&#xE9;s de una encuesta en l&#xED;nea. Los resultados fueron analizados y agregados bas&#xE1;ndose en m&#xE9;todos cualitativos y cuantitativos, generando as&#xED; conocimientos preliminares y garantizando la confidencialidad de la informaci&#xF3;n. Se llevaron a cabo entrevistas de seguimiento con partes interesadas de diferentes categor&#xED;as (proveedores de RIDP, organismos de evaluaci&#xF3;n de la conformidad, laboratorios, etc.).

Se observa un cambio radical en el panorama: los ataques de inyecci&#xF3;n digital que utilizan tecnolog&#xED;a deepfake se consideran el tipo de ataque predominante, mientras que los ataques de presentaci&#xF3;n todav&#xED;a se utilizan, pero en mucha menor medida. Los factores que contribuyen a este aumento de los ataques de inyecci&#xF3;n son la evoluci&#xF3;n tecnol&#xF3;gica, que permite una producci&#xF3;n m&#xE1;s f&#xE1;cil de identidades sint&#xE9;ticas fraudulentas, y la menor madurez de los m&#xE9;todos IAD (detecci&#xF3;n de ataque de inyecci&#xF3;n) en comparaci&#xF3;n con los m&#xE9;todos PAD (detecci&#xF3;n de ataques de presentaci&#xF3;n), debido a lagunas en la bibliograf&#xED;a disponible, las fuentes cient&#xED;ficas y la estandarizaci&#xF3;n. Seg&#xFA;n los conocimientos sobre ataques recopilados durante la preparaci&#xF3;n de este informe, ENISA considera que en el corto plazo puede producirse un aumento similar de sofisticados ataques de presentaci&#xF3;n "deepfake".</subfield>
  </datafield>
  <datafield tag="650" ind1=" " ind2="0">
    <subfield code="9">2188</subfield>
    <subfield code="a">Ciberseguridad y confianza</subfield>
  </datafield>
  <datafield tag="651" ind1=" " ind2="0">
    <subfield code="9">6581</subfield>
    <subfield code="a">Uni&#xF3;n Europea</subfield>
  </datafield>
  <datafield tag="653" ind1=" " ind2=" ">
    <subfield code="a">identidad digital</subfield>
  </datafield>
  <datafield tag="653" ind1=" " ind2=" ">
    <subfield code="a">buenas pr&#xE1;cticas</subfield>
  </datafield>
  <datafield tag="653" ind1=" " ind2=" ">
    <subfield code="a">ciberataques</subfield>
  </datafield>
  <datafield tag="653" ind1=" " ind2=" ">
    <subfield code="a">ciberincidentes</subfield>
  </datafield>
  <datafield tag="653" ind1=" " ind2=" ">
    <subfield code="a">ataques de inyecci&#xF3;n</subfield>
  </datafield>
  <datafield tag="653" ind1=" " ind2=" ">
    <subfield code="a">ataques de presentaci&#xF3;n</subfield>
  </datafield>
  <datafield tag="653" ind1=" " ind2=" ">
    <subfield code="a">IAD</subfield>
  </datafield>
  <datafield tag="653" ind1=" " ind2=" ">
    <subfield code="a">PAD</subfield>
  </datafield>
  <datafield tag="653" ind1=" " ind2=" ">
    <subfield code="a">RIDP</subfield>
  </datafield>
  <datafield tag="653" ind1=" " ind2=" ">
    <subfield code="a">prueba remota identidad</subfield>
  </datafield>
  <datafield tag="653" ind1=" " ind2=" ">
    <subfield code="a">validaci&#xF3;n identidad</subfield>
  </datafield>
  <datafield tag="856" ind1=" " ind2=" ">
    <subfield code="u">https://www.enisa.europa.eu/publications/remote-id-proofing-good-practices</subfield>
    <subfield code="x">0</subfield>
    <subfield code="y">Acceso a la publicaci&#xF3;n</subfield>
  </datafield>
  <datafield tag="942" ind1=" " ind2=" ">
    <subfield code="2">z</subfield>
    <subfield code="c">INF</subfield>
  </datafield>
  <datafield tag="999" ind1=" " ind2=" ">
    <subfield code="c">7865</subfield>
    <subfield code="d">7865</subfield>
  </datafield>
  <datafield tag="952" ind1=" " ind2=" ">
    <subfield code="0">0</subfield>
    <subfield code="1">0</subfield>
    <subfield code="4">0</subfield>
    <subfield code="7">3</subfield>
    <subfield code="8">1</subfield>
    <subfield code="9">8813</subfield>
    <subfield code="a">01</subfield>
    <subfield code="b">01</subfield>
    <subfield code="c">online</subfield>
    <subfield code="d">2024-04-12</subfield>
    <subfield code="e">I</subfield>
    <subfield code="l">0</subfield>
    <subfield code="p">1000020178055</subfield>
    <subfield code="r">2024-04-12 00:00:00</subfield>
    <subfield code="w">2024-04-12</subfield>
    <subfield code="y">INF</subfield>
  </datafield>
</record>
