El gobierno enfrenta dudas sobre si se puede confiar en que el sistema central de los planes para una identificación digital mantenga seguros los datos personales de las personas.
Una identificación digital estará disponible para todos los ciudadanos y residentes legales del Reino Unido, pero solo será obligatoria para el empleo., Según las propuestas del Gobierno.
Aún no se han anunciado todos los detalles de cómo funcionará el sistema, pero el Primer Ministro Sir Keir Starr ha insistido en que tendrá “la seguridad en su núcleo”.
Se basará en dos sistemas creados por el gobierno: Gov.uk One Login y Gov.uk Wallet.
Un inicio de sesión El gobierno dice que más de 12 millones de personas ya se han registrado para obtener una sola cuenta para acceder a servicios públicos en línea.
Para esta época del año que viene, podría llegar a los 20 millones, ya que las personas que se registren como directores de empresas tendrán que verificar su identidad a través de One Login. Desde el 18 de noviembre.
Cartera del gobierno del Reino Unido Aún no se ha lanzado, pero eventualmente permitirá a los ciudadanos almacenar su identificación digital (nombre, fecha de nacimiento, nacionalidad y estado de residencia y fotografía) en sus teléfonos inteligentes.
Los usuarios necesitarán iniciar sesión en Gov.UK para acceder a la billetera.
El mes pasado, el gobierno lanzó una tarjeta de identidad digital para veteranos militares. Para probar el concepto.
El gobierno espera evitar problemas de seguridad manteniendo accesibles los datos personales a través de un único inicio de sesión en todos los departamentos gubernamentales individuales en lugar de en una única base de datos centralizada.
Pero el veterano activista por las libertades civiles y diputado conservador David Davies ha expresado su preocupación por posibles fallas en el diseño y la implementación de One Login que, según él, (y el nuevo esquema de identificación digital) lo deja vulnerable a los piratas informáticos.
En un debate en el Westminster Hall a principios de este mes, dijo: “Lo que sucederá cuando se implemente este sistema es que todos los datos de toda la población estarán abiertos a actores maliciosos: naciones extranjeras, criminales de ransomware, piratas informáticos maliciosos e incluso sus enemigos personales o políticos.
“Como resultado, será peor que el escándalo de Horizon (Correos)”.
davis La Oficina Nacional de Auditoría ha escrito al organismo de control del gasto Ha pedido una investigación “urgente” sobre el coste de One Login, que seguramente superará los 305 millones de libras esterlinas ya fijados.
En su carta, el parlamentario destacó un incidente ocurrido en 2022, en el que se descubrió que contratistas sin la autorización de seguridad requerida estaban desarrollando un sistema One Login en estaciones de trabajo no seguras en Rumania.
Davis también señala que un inicio de sesión no cumple con los propios requisitos del gobierno para ser clasificado como un proveedor de identidad seguro y confiable.
El gobierno ha culpado al proveedor por permitirlo. Marco de confianza de atributos e identidad digital La certificación expira a principios de este año y se está trabajando para restablecerla, lo que ocurrirá “pronto”.
Por otra parte, el portavoz de tecnología liberal demócrata, Lord Clement-Jones, ha cuestionado si One Login cumple con los estándares del Centro Nacional de Seguridad Cibernética.
Sardar dice que está hablando con un denunciante, quien afirma que el gobierno no cumplió con el plazo de 2025. Política Nacional de Ciberseguridad Fortalecer los sistemas “críticos” contra los ciberataques.
Los ministros lo niegan, pero el par liberaldemócrata dijo que un funcionario le había dicho que un inicio de sesión no pasaría las pruebas de seguridad requeridas hasta marzo de 2026.
El denunciante destacó un incidente ocurrido en marzo de este año, cuando un llamado “Equipo Rojo” encargado de simular un ciberataque de la vida real pudo obtener privilegios en un sistema de inicio de sesión.
El Departamento de Ciencia, Innovación y Tecnología (DSIT) dice que no puede proporcionar detalles del ejercicio del Equipo Rojo por razones de seguridad, pero dice que las afirmaciones de que sus sistemas fueron penetrados sin ser detectados son falsas.
Los funcionarios del DSIT aseguraron a Lord Clement-Jones que los subcontratistas en Rumania eran “un puñado de personas”, ninguna de las cuales tenía acceso al producto “y todos los códigos fueron verificados”.
El departamento dice que todos los miembros del equipo que trabajan en One Login utilizan dispositivos “administrados corporativamente” que son monitoreados por el equipo de seguridad para detectar cualquier actividad maliciosa.
Pero Lord Clement-Jones le dijo a la BBC que no creía en las garantías del departamento.
Dijo que el historial de los sucesivos gobiernos que utilizan One Login y otros sistemas “debería darnos a todos confianza en que las nuevas identificaciones digitales obligatorias, que se basarán en ellas, garantizarán que nuestros datos personales estén seguros y cumplan con los más altos estándares de ciberseguridad”.
La semana pasada, el Primer Ministro entregó el control total del sistema de identificación digital a la Oficina del Gabinete, encabezada por su ministro de mayor confianza y de mayor rango, Darren Jones, lo que refleja su importancia para el gobierno.
Pero el Servicio Digital del Gobierno, que forma parte del DSIT, seguirá siendo responsable del diseño del proyecto.
Un portavoz de DSIT dijo: “Gov.UK está implementando One Login para ciudadanos de todo el Reino Unido.
“One Login alberga ahora más de 100 servicios y lo utilizan más de 12 millones de personas, lo que representa casi una sexta parte de la población del Reino Unido.
“One Login se adhiere a los más altos estándares de seguridad utilizados en el gobierno y el sector privado y cumple plenamente con las leyes de privacidad y protección de datos del Reino Unido.
“El sistema se somete a revisiones y pruebas de seguridad periódicas, con terceros independientes, para garantizar que la seguridad se mantenga sólida y actualizada”.

















