
Legg til et autentiseringslag når du bytter enheter.
I henhold til rundskriv nr. 08 fra Vitenskaps- og teknologidepartementet om veiledning for verifisering av informasjon for bakkebaserte mobilabonnenter, vil telekommunikasjonsselskaper fra 15. juni implementere en ekstra verifiseringsprosess for tilfeller der systemet oppdager at abonnenten har endret terminalutstyret sitt sammenlignet med informasjonen som tidligere var registrert.
Mer spesifikt må nettverksoperatøren innen maksimalt to timer etter at endringen er oppdaget, gjennomføre en gjennomgang, midlertidig suspendere abonnentens utgående tjenester som ringing eller tekstmeldinger, og sende et varsel som ber abonnenten om å utføre ansiktsbiometrisk autentisering.
Brukere kan utføre autentisering gjennom elektroniske autentiseringstjenester eller ved å bekrefte identiteten sin direkte på teleselskapets transaksjonspunkt. For elektronisk autentisering må ansiktsdata verifiseres og bekreftes for å samsvare med nasjonale databaser som den nasjonale befolkningsdatabasen, den nasjonale identitetskortdatabasen, den nasjonale immigrasjonsdatabasen eller data lagret i identitetskortet.
Ved direkte verifisering vil teleselskapet ta et fotografi av abonnentens ansikt og sammenligne det med biometriske data som er lovlig lagret i abonnentens informasjonshåndteringssystem. Teleselskapet er ansvarlig for nøyaktigheten og konsistensen av verifiseringsdataene.
Rundskrivet fastsetter også tekniske krav til ansiktsgjenkjenningssystemer. Teknologien som brukes må oppfylle den internasjonale FIDO-standarden, med en falsk avvisningsrate på under 5 % og en falsk akseptrate på ikke over 0,01 %. Samtidig må systemet kunne oppdage former for etterligning, som bruk av fotografier, videoer eller 3D-masker for å omgå autentiseringsprosessen.
I tillegg må telekommunikasjonsselskaper lagre informasjon som beviser autentiseringsprosessen, inkludert utførelsestidspunktet for hver abonnent, for å legge til rette for inspeksjon og overvåking når det er nødvendig.
I henhold til forskriftene kan telekommunikasjonsselskapet iverksette ytterligere tiltak, som å blokkere abonnementet eller si opp tjenestekontrakten, dersom en bruker ikke fullfører verifiseringsprosessen innen 30 dager etter at enheten er byttet.
Denne forskriften gjelder imidlertid ikke for alle abonnenter. De som har brukt telefonnummeret sitt til å registrere seg for en VNeID-konto på nivå 2, eller som har registrert abonnentinformasjonen sin med et chip-integrert borger-ID-kort i samsvar med forskriftene, trenger ikke å bekrefte ansiktet sitt på nytt når de bytter enhet.
Å fylle smutthullet i svindel
Ifølge tilsynsmyndighetene er krav om biometrisk autentisering ved bytte av terminalenheter en av de tekniske løsningene som tar sikte på å forbedre påliteligheten til abonnentinformasjon og overvinne begrensninger i administrasjon av mobilt SIM-kort tidligere.
I virkeligheten, til tross for en rekke standardiseringskampanjer for abonnentinformasjon, vedvarer problemet med SIM-kort som ikke er registrert i eierens navn, eller SIM-kort som er registrert og deretter overført til andre for bruk. Dette regnes som en av grunnene til at det letter spredningen av spamanrop, spammeldinger og nettsvindel.
Tidligere skjedde identitetsverifisering vanligvis bare ved abonnentregistrering. Etter at prosedyren var fullført, kunne SIM-kortet overføres til en annen person for bruk, noe som gjorde det vanskelig for reguleringsmyndigheter og telekommunikasjonsselskaper å oppdage uten ytterligere verifiseringsmekanismer under bruk.
De nye forskriftene forventes å bygge bro over dette gapet, ettersom bytte av enhet blir et punkt der brukeridentitetsverifisering er påkrevd. Følgelig må den nåværende abonnenten bevise samsvar mellom sitt faktiske ansikt og tidligere bekreftede data.
I tillegg til å begrense kjøp og salg av SIM-kort etter verifisering, anses den nye mekanismen også å forbedre brukerbeskyttelsen i tilfeller der SIM-kortet går tapt eller havner i gale hender. Selv om en svindler får tak i det fysiske SIM-kortet eller oppbevarer noe av abonnentens personlige informasjon, vil det å fortsette å bruke det på en annen enhet møte en ytterligere hindring fra det biometriske verifiseringstrinnet.
Selv om den faktiske effektiviteten av de nye forskriftene for telekommunikasjonssektoren vil kreve mer tid å vurdere, blir det å koble abonnentadministrasjon med biometrisk autentisering sett på som et ytterligere skritt i å bygge et tryggere digitalt miljø og forbedre evnen til å forhindre misbruk av mobile SIM-kort til ulovlige aktiviteter.
Kilde: https://daidoanket.vn/doi-dien-thoai-nguoi-dung-phai-xac-thuc-khuon-mat.html







Kommentar (0)