D'ici 2022, les cartes SIM prépayées représenteront près d'un quart des abonnés mobiles à Singapour, selon l'Infocomm Communications Authority (IMDA). Ces cartes SIM sont toujours utilisées légalement pour les communications et les économies de coûts. Les autorités doivent donc trouver un équilibre entre sécurité et flexibilité.
En 2005, l'IMDA (alors ministère de l'Intérieur ) a introduit une réglementation limitant chaque citoyen à un maximum de 10 cartes SIM prépayées.
« L'IMDA exige que tous les enregistrements de cartes SIM prépayées soient vérifiés dans une base de données centrale. Cela garantit qu'aucun abonné ne puisse enregistrer plus de cartes que la limite autorisée », avait alors déclaré le régulateur dans un communiqué.
En 2014, l'IMDA a réduit le nombre maximal de cartes à trois. À Singapour, les commerçants utilisent désormais des appareils autonomes pour saisir automatiquement les informations des clients après leur demande de pièces d'identité.
Mais le régulateur a déclaré que certains détaillants ont abusé du processus, par exemple en faisant une copie de la pièce d'identité d'un client alors qu'il ne regardait pas, ou en utilisant les informations disponibles pour pré-enregistrer plusieurs cartes SIM à l'insu du client.
« Une fois la transaction terminée, le revendeur disposera d'une autre carte SIM activée à vendre sans plus d'informations », a déclaré le propriétaire d'une boutique de téléphonie mobile d'Orchard Road. « Il est encore plus difficile de retrouver le client s'il s'agit de touristes ayant quitté le pays. C'est pourquoi certains commerçants sont prêts à contourner les règles. »
Plus récemment, en novembre 2021, l'IMDA a encore renforcé le processus d'enregistrement des cartes SIM prépayées en interdisant la saisie manuelle des informations client, en obligeant les opérateurs et les détaillants à numériser et à télécharger des images d'identité, et chaque enregistrement est lié à une seule carte SIM.
Processus d'inscription
Avant cela, les transporteurs devaient développer de nouveaux systèmes pour répondre aux nouvelles exigences, notamment des applications de numérisation d’identité, puis déployer des formations pour que des milliers de détaillants puissent utiliser le logiciel.
« Le développement du système a été une période stressante. De nombreux problèmes sont apparus et les entreprises ont travaillé sans relâche pour garantir une expérience optimale aux agents comme aux clients », a déclaré Anna Yip, directrice générale des services consommateurs chez Singtel.
Par exemple, certains commerçants ont constaté que les scanners ne parvenaient pas à détecter les données personnelles dans des conditions de faible luminosité ou lorsque les pièces d'identité étaient obsolètes. Certains clients ont également refusé de faire scanner leurs pièces d'identité, invoquant des préoccupations relatives à la confidentialité des données.
Pour résoudre ces problèmes, les opérateurs ont installé un éclairage supplémentaire dans les magasins, testé des applications pour trouver les modèles de téléphone les plus adaptés et même publié des logiciels pour les cartes SIM prépayées qui permettent aux clients de scanner leurs propres identifiants faciaux.
Pour enregistrer une carte SIM prépayée, l'utilisateur doit fournir sa pièce d'identité ou son passeport original. Le scanner de l'application saisit automatiquement les informations requises. Le processus prend entre 20 et 30 secondes. Le logiciel vérifie également si le client a dépassé la limite de trois cartes SIM et, le cas échéant, il est invité à annuler l'enregistrement des autres cartes SIM.
En théorie, les attaquants pourraient toujours utiliser les applications d'enregistrement de différents opérateurs pour télécharger des copies des identifiants et saisir manuellement les informations volées, mais le scanner est équipé d'une fonction backend qui détecte les identifiants téléchargés illégalement et alerte les opérateurs.
Les entreprises de télécommunications sont également obligées d'auditer les agents pour surveiller à qui les cartes SIM sont vendues et garantir la limite de chaque client.
(Selon l'ACN)
Source
Comment (0)