Kantara Initiative, Inc. es una asociación comercial profesional de la industria sin fines de lucro 501 c (6) operada por la ética y los valores comunes que trabaja para desarrollar estándares para la gestión de identidad y datos personales. Se centra en mejorar el uso confiable de la identidad y los datos personales en el área de la gestión de la identidad digital y la privacidad de los datos .
Fundado | 2009 |
---|---|
Tipo | Servicios y tecnologías de la información: consorcio industrial y organización comercial profesional |
Enfocar | Operaciones de evaluación de conformidad, garantía y marca de confianza del marco de confianza para la gestión de identidad digital y la privacidad de los datos personales |
Orígenes | Fundada por proveedores de la industria de gestión de identidad del sector privado, luego se unieron agencias gubernamentales y expertos en la materia individual |
Método | Programas, Recomendaciones, Conferencias, Publicaciones |
Gente clave | Colin Wallis (Director Ejecutivo) Ruth Puente (Gerente Ejecutivo de Programas) Andrew Hughes (Presidente del Consejo de Liderazgo) |
Sitio web | kantarainitiative |
Historia
La iniciativa fue establecida en 2009 por un grupo de organizaciones de interoperabilidad técnica de gestión de identidad (IDM) que utilizan un sistema de gobernanza bicameral. [1] En respuesta a la fragmentación de los consorcios de la industria, Kantara se propuso formar una organización miembro unificada, transparente e inclusiva para las partes interesadas de la comunidad de identidad digital. Marcó su décimo aniversario en 2019.
En 2011, Kantara se centró en atender las necesidades de las partes que confiaban . Kantara lo hizo desarrollando evaluaciones, aseguramiento y marcas de confianza para marcos de confianza federados , así como desarrollando especificaciones urgentemente necesarias más rápido que los largos procesos llevados a cabo por las Organizaciones de Desarrollo de Estándares (SDO). Las organizaciones de partes dependientes del sector público y privado (inicialmente de los Estados Unidos, pero ahora en todo el mundo) se unieron a la iniciativa para desarrollar requisitos de identidad y credenciales y operar programas de conformidad y garantía, complementando así las misiones y los resultados de otros consorcios industriales, como PDEC (Personal Data Ecosystem Consortium), Customer Commons the CARIN Alliance, [2] Identity Commons, [3] FIDO Alliance e IDESG (activos transferidos a Kantara Educational Foundation en junio de 2018 [4] ).
Anteriormente un programa de afiliados bajo IEEE-ISTO, Kantara Initiative se incorporó a sí misma como una organización sin fines de lucro 501 (c) 6 en enero de 2016. [5] Este cambio reflejó la creciente influencia y estatura de la organización, la necesidad de expandirse globalmente y ampliar su Innovación técnica y legal y operaciones marco de confianza en la gestión de identidad digital y privacidad de datos personales. En 2018, se establecieron dos organizaciones financieramente separadas pero con misiones y marcas similares: Mittetulundusuhing Kantara Initiative Europe, una Asociación de Comercio con sede en Estonia, y Kantara Initiative Educational Foundation Inc, una 501 (c) 3 incorporada en EE. UU. En los EE. UU.
Sobre Kantara
Kantara se traduce como "puente de madera" en kiswahili , un idioma híbrido entre el árabe y el bantú , y eso se muestra en el puente del logotipo de Kantara. El nombre se atribuye a Nat Sakimura, director de la junta fundadora de Kantara y presidente de la Fundación Open ID , ya que pasó su infancia en África.
Kantara redacta especificaciones técnicas y recomendaciones para el uso de la industria y las envía a SDO como Organización para el Avance de Estándares de Información Estructurada (OASIS) , World wide Web Consortium (W3C), [6] Grupo de Trabajo de Ingeniería de Internet (IETF) [7] y SC27 (Técnicas de seguridad) Grupo de trabajo 5 (Gestión de identidad y privacidad) de la Organización Internacional de Normalización (ISO) .
Kantara proporciona información a órganos normativos como la OCDE a través de su sede en el ITAC, el Grupo de Trabajo IV de la CNUDMI (Comercio Electrónico), así como algunas iniciativas intergubernamentales relacionadas con la gestión de identidades y la agencia de datos personales.
Kantara opera dos programas distintos para la comunidad de identidad digital y privacidad de datos personales: I + D aplicado (llamado KIPI - Kantara Identity & Privacy Incubator) y Trust Framework Assurance. El programa Trust Framework Assurance implica la creación de criterios de evaluación para estándares y especificaciones del sector industrial y disponibles públicamente, llevando a cabo una evaluación de la conformidad del servicio de un proveedor que busca el cumplimiento y la posterior concesión de las Marcas de confianza, junto con la gobernanza asociada.
Proyectos
- El marco de garantía de Kantara facilita la evaluación de terceros y la garantía de los servicios de los proveedores que buscan la conformidad con NIST 800-63-3 en IAL 2 y AAL2, que se esperaba que se extendiera a FAL2 más adelante en 2019. [8] [9]
- La especificación del recibo de consentimiento de Kantara v1.1 se sometió a una revisión menor y, al mismo tiempo, se estaba desarrollando un marco de intercambio de información de base más amplia más genérico (del cual se derivó en parte el recibo de consentimiento) en respuesta a los comentarios de la comunidad interesada en estandarizar un conjunto de perfiles en expansión . [10] [11] Se hace referencia a un ejemplo de Recibo de Consentimiento en la norma ISO / IEC 29184 Avisos de privacidad en línea y consentimiento. Según el director ejecutivo de la iniciativa, la idea detrás de la recepción del consentimiento es que tanto las personas como las empresas puedan mantener y gestionar los permisos para los datos personales. [12]
- La especificación Kantara User-Managed Access (UMA) , un conjunto de extensiones estandarizadas de OAuth 2.0 destinadas al permiso de usuario asíncrono y la autorización delegada, se ha estabilizado en V2.0 [13] [14] con los primeros implementadores que ahora estandarizan perfiles y extensiones. . Se está desarrollando un marco empresarial y legal para complementar el marco del protocolo técnico ya completado. UMA recibió el premio a la mejor seguridad en innovación de la European Identity & Cloud Conference 2014.
De los proyectos terminados, se destacan los siguientes:
- Kantara completó el proyecto de incubación del proyecto IDPro en 2017. [15] [16] IDPro es ahora una asociación industrial 501 (c) 6 para profesionales de la identidad digital. Kantara continuará desarrollando el Cuerpo de Conocimientos para el bien de IDPro y la comunidad. Este esfuerzo se inició en 2016 con un compromiso electrónico en el que los profesionales de la identidad digital expresan su apoyo a una asociación profesional de identidad digital y los principios de Kantara. [17]
- Kantara prácticamente ha completado el proyecto de I + D aplicado con el Centro de Comando, Control e Interoperabilidad de la Universidad de Rutgers para Análisis Avanzado de Datos (CCICADA), un Centro de Excelencia de la Universidad del Departamento de Seguridad Nacional de EE. UU. , Un componente principal de KIPI (Kantara Identity and Privacy Incubadora). Dos proyectos para avanzar en las tres fases para la transición a la comercialización son la Verificación de Atributos de Dispositivos Móviles (MDAV) [18] y NFC4PACS. [19] La financiación de subvenciones de I + D de Kantara se centra actualmente en NGI_Trust (un proyecto del programa H2020 de la Comisión Europea), donde Kantara Europe es un socio del consorcio. Kantara's publica los resultados de sus grupos de trabajo en su sitio web, donde se pueden descargar de forma gratuita.
Referencias
- ^ "La iniciativa Kantara - una nueva organización para la tecnología de gestión de identidad | Revisión técnica de NTT" . www.ntt-review.jp . Consultado el 14 de agosto de 2019 .
- ^ "Iniciativa Kantara y la Alianza CARIN firman acuerdo de alianza afiliada" . finance.yahoo.com . Consultado el 14 de agosto de 2019 .
- ^ "Estándares relacionados con la identificación - IdCommons" . wiki.idcommons.org . Consultado el 14 de agosto de 2019 .
- ^ "IDESG absorbido por la iniciativa Kantara" . SecureIDNews . Consultado el 14 de agosto de 2019 .
- ^ "Corporación autónoma Iniciativa Kantara" .
- ^ Lizar, Mark. "Declaración de posición de Kantara al W3C con respecto a los controles de datos de privacidad" .
- ^ Maler, Eve; Machulak, Maciej; Hardjono, Thomas; Más rico, Justin. "Concesión de acceso administrado por el usuario (UMA) 2.0 para la autorización de OAuth 2.0" . tools.ietf.org . Consultado el 14 de agosto de 2019 .
- ^ "ID.me fortalece las identidades digitales para el gobierno y la salud" . www.kmworld.com . 2018-08-17 . Consultado el 14 de agosto de 2019 .
- ^ Experian. "Kantara Initiative aprueba la plataforma CrossCore de Experian para su conformidad con NIST 800-63-3 IAL2" . www.prnewswire.com . Consultado el 14 de agosto de 2019 .
- ^ Michele, Nati (septiembre de 2016). "Investigando la transparencia del intercambio de DP" (PDF) . Cite journal requiere
|journal=
( ayuda ) - ^ "Kantara Initiative lanza formulario de recepción de consentimiento para GDPR | SecurityWeek.Com" . www.securityweek.com . Consultado el 14 de agosto de 2019 .
- ^ "Kantara Initiative lanza formulario de recepción de consentimiento para GDPR | SecurityWeek.Com" . www.securityweek.com . Consultado el 3 de octubre de 2019 .
- ^ "Kantara Initiative lanza las especificaciones de la versión 2.0 de acceso administrado por el usuario" . www.businesswire.com . 2018-02-13 . Consultado el 14 de agosto de 2019 .
- ^ "Una guía rápida para el acceso administrado por el usuario 2.0" . wso2.com . Consultado el 14 de agosto de 2019 .
- ^ Fontana, John. "Expertos en identidad que forman una organización profesional sin ánimo de lucro" . ZDNet . Consultado el 14 de agosto de 2019 .
- ^ "IDPro, la primera organización de profesionales de la identidad digital, se lanza con más de 400 miembros comprometidos" . www.businesswire.com . 2017-06-28 . Consultado el 14 de agosto de 2019 .
- ^ "Principios - Iniciativa Kantara" . kantarainitiative.org . Consultado el 5 de noviembre de 2018 .
- ^ "Episodio 163: Kantara Initiative recibe subvenciones para desarrollar soluciones de teléfonos inteligentes para identificación digital" . SecureIDNews . Consultado el 14 de agosto de 2019 .
- ^ "Programa de incubadora produce credenciales BLE y NFC - 2018-12-07 - Página 1 - RFID Journal" . www.rfidjournal.com . Consultado el 14 de agosto de 2019 .