世界银行-约旦数字公共基础设施诊断(英)_26页_2mb
报告摘要
好的,这是根据您提供的英文报告和用户要求生成的中文总结:
约旦数字公共基础设施诊断报告总结
这份报告由世界银行为约旦“身份与发展”(ID4D)计划下的数字公共基础设施(DPI)诊断项目编写。目的是评估约旦数字服务的现状、挑战、机遇和建议,以支持国民及所有常住居民和难民等使用数字公共服务。
核心内容包括:
-
战略与承诺:约旦政府已通过国家数字转型战略(2021-2025)表明对DPI的战略承诺。尽管取得了一些进展(如法律框架建设、更新国民身份证、引入人脸识别技术等),但数字服务的采用率仍然有限,证明还需加强。
-
基础构件:报告聚焦于支持DPI实施的关键基础。包括:
- 数字身份:约旦的Sanad应用提供基础数字身份功能(激活、变更考试、电子签名)。预测将其扩展至非约旦居民和难民、推进生物识别验证方式的应用(虹膜识别)是关键。约旦正寻求将国民身份证系统与联合国难民署系统互操作以简化难民服务卡签发,并部署流动注册点。
- 数据中心与云计算:约旦采用了混合云模式,核心政府云平台(GPC)包含一个主数据中心和一个灾备中心,正在扩建规模。MoDEE鼓励联邦机构迁移数据至国际云,但策略细节和内阁采纳速度仍影响这一步伐。相关政策需进一步修订,提高透明度并降低云计算采用障碍。
- 法律身份:国民身份证和生物特征数据库是核心基础。近年推出的智能卡整合了更高级别的生物识别安全功能,但一些应用领域(如非政府签发文档的验证)仍有改进空间,同时应关注其隐私保护措施。
- 数据保护与法规:于2023年颁布的《个人数据保护法》仿照欧盟GDPR制定了严格原则,但在数据最小化、隐私影响评估(PIA)强制性,以及监管机构的独立性和执法力度等方面仍存缺口。未来立法修订或实施条例应采纳国际良好实践。
-
信任服务:包括了身份验证、电子签名、PKI和同意管理。
- 电子签名:Sanad应用可依据eIDAS标准提供已合格的电子签名,通过MoDEE安全存储的私钥实现。但私营部门对其API的采用率较低。
- PKI与同意管理:
- 当前的同意机制多仅限于服务注册时的少数同意项。
- MoDEE计划引入部门间的新动力,并寻求设计以用户为中心、支持动态同意撤销的架构,通过Sanad应用推送通知或与电子签名结合的方式。这要求更高权限的服务可能更好地通过GSB实现。
- 建议采纳开放的标准来记录和交换同意信息,以促进互操作性和信任。
-
数据共享:旨在提高政府间及公共与私营部门之间的系统交互性,共享数据以提供更高效的服务。
- 直接数据共享:通过政府业务总线(GSB)实现政府部门间的实时数据共享,以及通过API将数据共享到私营部门。需要加强审计、日志记录功能以提高透明度,并在GSB操作中整合同意管理。
- 用户为中心的数据共享:也称为分布式数据共享,允许个体直接将他们的数据分享给依赖方(如有资质验证需求的银行等),并由各机构(包括政府部门)为其颁发个人可验证凭证(VC)。当前主要受于签发机构和验证环节的技术挑战限制,需要建立统一分层的信任框架,并面向政府服务废弃盖章认证的PM备忘录开发得宜的解决方案。建议采用国际标准的VC(如W3C标准),建立技术架构,加强宣传推广活动。
-
用例:Sanad平台:虽是DPI的核心平台,但可作为提供面向更广范围服务(尤其是非由MoDEE运营的复杂且专用的复杂服务)的整合门户。建议加强面向各类细分用户的平台适用性,整合更多服务至Sanad,提升服务数字化水平。
-
结论与建议总结:报告提出多项建议以促进约旦DPI生态的互操作性、人民中心性和信任感:
- 补强基础构件:尤其需简化难民注册、完善云政策、强化数据保护立法。
- 推广信任服务:推进Sanad应用向更丰富用户覆盖(非约旦人)、增加e-Signature选项、实行动态同意管理系统。
- 改进数据共享机制:推动用户为中心的数据共享、标准化VC应用、确保数据仓库采用隐私增强技术。
- 拓展Sanad应用:优先推动高使用频率服务的全数字化交付,拓宽用户群。
总体而言,约旦在DPI方面已取得基础性进展,但仍需在互操作性、信任建立、规章制度与实践改进等方面做出更多努力,以进一步加速其数字化转型。报告旨在为约旦政府和合作伙伴提供实证依据和行动路线图。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载