纳税人的身份验证:IRS应加强对其身份防护计划的监督

GAO Foundfederal机构确定并验证了试图访问政府服务,福利和其他资源的用户是他们声称自己是谁。这种防护身份的过程可能会亲自通过电话或在线发生。国家标准技术研究所已发布指导,定义了三个基于风险的身份支持级别的在线互动:(1)对所要求的身份认同的信心,(2)高信心,以及(3)非常高信心。在实施其防护身份计划,Internaly Revenue Service(IRS)中,Internaltity-International Revenue Service(IRS)确定其需要在线用户访问某些IRS IRS IRS IRS IRS IRS IRS IRS IRS IRS IRS IRS IRS IRS IRS IRS IRS 2。私人凭证服务提供商ID.ME是IRS唯一的2级防护产品和支持活动的提供商。这些活动包括让个人提供证据,例如驾驶执照和生物数字证据,例如自拍照(请参阅图)。高级身份保证2级级别的耐心标识过程的范围是相当多的IRS数字身份认同计划的范围是相当大的,用户访问IAL 2次数超过2021和2024之间的IRS范围超过2024次,根据IRS和2024年之间的范围,并根据IRS的范围进行了多个范围,并在IRS上进行了多个范围,并访问了数字范围。其中包括(1)向ID.ME发布12个指令,以确保其解决方案保护用户的隐私; (2)记录数据验证检查以确定id.me是否遵守合同条款和condi

来源:美国政府问责局__信息技术信息

Gao发现了什么

联邦机构识别并验证了试图访问政府服务,福利和其他资源的用户是他们声称是谁。这种防护身份的过程可能会亲自通过电话或在线发生。国家标准技术研究所发布了指导,定义了三个基于风险的身份保证水平的在线互动:(1)对所宣称的身份的某些信心,(2)高信心和(3)非常高信心。

在实施其防护身份计划时,国税局(IRS)确定它需要身份保证级别(IAL)2在为用户访问某些在线IRS应用程序时。私人凭证服务提供商ID.ME是IRS唯一的2级防护产品和支持活动的提供商。这些活动包括让个人提供证据,例如驾驶执照和生物识别证据,例如自拍照(见图)。

高级身份保证2级2范围的数字身份范围

根据IRS数据,ILS的数字身份范围范围是相当大的 - 根据IRS数据,USER访问了IAL 2申请,超过2021年至2024年的申请。

IRS正在进行几项监督活动,以监视ID.ME和整体程序绩效。其中包括(1)向ID.ME发布12个指令,以确保其解决方案保护用户的隐私; (2)记录数据验证检查以确定ID.ME是否遵守合同条款和条件; (3)与供应商代表进行每两周举行会议,讨论挑战,绩效和相关问题。

但是,IRS对其防护计划的监督仍然存在差距:

为什么Gao进行了这项研究

GAO被要求审查IRS的防护计划。该报告评估了IRS如何监视其防护身份计划的性能。