
کاربران هنگام تعویض دستگاه با استفاده از سیم کارت باید اطلاعات شخصی خود را دوباره تأیید کنند - عکس: DUC THIEN
این یکی از مقررات مهم در پیشنویس بخشنامهای است که راهنمای تأیید اطلاعات مشترکین برای شمارههای مخابرات سیار زمینی است - که وزارت علوم و فناوری به تازگی برای اظهار نظر عمومی منتشر کرده است.
شماره تلفنهای همراهی که اطلاعاتشان تأیید نشود، احتمالاً از اول مارس تماسهای خروجیشان بهطور موقت قطع خواهد شد.
شماره موبایل متصل به بیومتریک صورت.
اپراتورهای شبکه تلفن همراه در گفتگو با روزنامه Tuoi Tre اظهار داشتند که در حال انجام یک "کمپین" برای پاکسازی اطلاعات مشترکین تلفن همراه هستند تا بتوانند دادههای مشترکین تلفن همراه را با پایگاه داده ملی جمعیت همگامسازی و تأیید کنند.
فرآیند تأیید باید از تطابق حداقل چهار مورد از اطلاعات - شامل شماره شناسایی شخصی؛ نام خانوادگی، نام میانی و نام کوچک؛ تاریخ تولد؛ و دادههای بیومتریک چهره - اطمینان حاصل کند.
به طور خاص، احراز هویت بیومتریک چهره باید مطابق با استانداردهای بینالمللی، دقت را تضمین کند؛ باید قادر به تشخیص حملات برای جعل اطلاعات بیومتریک اشیاء زنده بر اساس استانداردهای بینالمللی باشد تا از کلاهبرداری و جعل هویت مشتریان از طریق تصاویر، ویدیوها و ماسکهای سهبعدی جلوگیری شود؛ و اطلاعات تأیید بیومتریک باید زمان تأیید را برای هر شماره مشترک نشان دهد.
ما از نزدیک با واحدهای تحت نظر وزارت امنیت عمومی و وزارت علوم و فناوری همکاری میکنیم تا اطمینان حاصل کنیم که دادههای اطلاعات مشترکین با پایگاه داده ملی جمعیت مطابقت دارد.
نمایندهای از وینافون اطلاع داد: «در عین حال، ما در حال بررسی و استانداردسازی دادههای مشترکین در کل شبکه هستیم و از رعایت مقررات مخابراتی، حفاظت از دادههای شخصی و امنیت سایبری اطمینان حاصل میکنیم.»
طبق طرح هماهنگی بین وزارتخانهها، بر اساس دادههای مشترکین که به درستی با پایگاه داده ملی جمعیت مطابقت داده شده است، کاربران از طریق برنامه ملی شناسایی الکترونیکی VNeID در مورد لیست شماره تلفنهای همراه ثبت شده تحت شماره شناسایی شخصی خود، اعلانهایی دریافت خواهند کرد.
کاربران مسئول دسترسی به برنامه VNeID برای تأیید شماره تلفنهای همراهی هستند که مستقیماً از آنها استفاده میکنند و عدم تأیید شمارههایی که استفاده نمیکنند یا تحت مدیریت آنها نیستند. شماره تلفنهایی که توسط کاربر تأیید میشوند، طبق مقررات، به منزله تکمیل فرآیند تأیید اطلاعات تلقی میشوند.
برای گروههای آسیبپذیر جامعه مانند سالمندان، افرادی که از تلفنهای هوشمند استفاده نمیکنند، افراد ساکن در مناطق دورافتاده و سایر مواردی که نیاز به پشتیبانی ویژه دارند، شرکتهای مخابراتی با نیروهای پلیس محلی هماهنگی خواهند کرد تا پشتیبانی مستقیم تأیید اطلاعات را در محل سکونت آنها ترتیب دهند.
یکی از مدیران یکی از اپراتورهای شبکه در مصاحبه با روزنامه Tuoi Tre گفت: «ما امیدواریم که مشتریان به طور فعال همکاری کنند و اطلاعات مشترکین تلفن همراه خود را طبق دستورالعملهای مقامات و اپراتورهای شبکه به سرعت تأیید کنند؛ این امر به ایجاد یک محیط مخابراتی امن، شفاف، سالم و پایدار کمک خواهد کرد...»

جلوگیری از سوءاستفاده از سیمکارتهای ثبتنشده و سیمکارتهای «زبالهدار».
بسیاری از کارشناسان امنیت سایبری، اعتبارسنجی بیومتریک را برای مشترکین تلفن همراه، مشابه حسابهای بانکی، بسیار ارزشمند میدانند، به خصوص اعتبارسنجی مجدد مورد نیاز هر بار که کاربر دستگاه را با استفاده از سیم کارت تغییر میدهد. پیش از این، اعتبارسنجی بیومتریک معمولاً فقط یک بار در زمان ثبت نام سیم کارت جدید انجام میشد و سیستم به ندرت پس از آن نیاز به اعتبارسنجی مجدد داشت.
این یک راه گریز رایج ایجاد میکند که در آن کاربران میتوانند یک سیمکارت معتبر را به نام خود ثبت کنند، سپس آن را بدون شناسایی شدن به دیگران بفروشند یا به گروههای کلاهبردار منتقل کنند. به همین دلیل است که حتی پس از تأیید، سیمکارتهای ثبت نشده و سیمکارتهای «زبالهدار» همچنان وجود دارند و در بازار گردش میکنند.
علاوه بر این، الزامات فنی برای احراز هویت بیومتریک قبلاً در حداقل سطح اجباری استاندارد نشده بود. هر شرکت مخابراتی، راهکار فناوری و فرآیند پیادهسازی متفاوتی را انتخاب میکرد که منجر به کیفیت احراز هویت متناقض میشد. در نتیجه، احراز هویت بیومتریک واقعاً به یک "مانع فنی" به اندازه کافی قوی برای حذف کامل سیمکارتهای "بیارزش" تبدیل نشده است.
به گفته آقای وو نگوک سون، رئیس دپارتمان تحقیق، مشاوره، توسعه فناوری و همکاریهای بینالمللی انجمن ملی امنیت سایبری (NCA)، این پیشنویس بخشنامه با مجموعهای از عناصر جدید و اساسی، دقیقاً همان نقاط ضعف را برطرف میکند.
اول از همه، احراز هویت بیومتریک دیگر یک اقدام یکباره نیست، بلکه با رویدادهای پرخطر در طول چرخه عمر مشترک، بهویژه هنگام تغییر دستگاههای ترمینال، مرتبط است.
آقای سان گفت: «مقررات مربوط به تأیید مجدد در این شرایط، از خرید و فروش سیمکارتها پس از تأیید، که «منبع» اصلی فعالیتهای کلاهبرداری است، جلوگیری میکند.» وی افزود که کاربرد موفقیتآمیز احراز هویت بیومتریک در بخش بانکی نشان میدهد که وقتی هویتهای دیجیتال کنترل میشوند، حسابهای کاربری بیارزش به سرعت حذف میشوند و زنجیره واسطهای را که کلاهبرداران اغلب از آن سوءاستفاده میکنند، مختل میکنند.
علاوه بر جلوگیری از خرید و فروش سیم کارت پس از احراز هویت، الزام احراز هویت هنگام تعویض دستگاه نیز یک مانع فنی برای تلاش برای ربودن سیم کارت کاربران خواهد بود.
حتی اگر به سیم کارت فیزیکی یا اطلاعات شخصی دسترسی پیدا کنند، کلاهبرداران نمیتوانند فرآیند فعالسازی را بدون عبور از احراز هویت بیومتریک که با دادههای اصلی مطابقت دارد، تکمیل کنند.
آقای سان گفت: «این مکانیزمی برای «قفل سخت» هویت است، مشابه اقدامات حفاظتی چندلایهای که بانکها برای محافظت از حسابهای با ارزش بالا اعمال میکنند.»
منبع: https://tuoitre.vn/xac-thuc-thue-bao-di-dong-ngan-lua-dao-20260129220131208.htm






نظر (0)