
Dodaj warstwę uwierzytelniania przy zmianie urządzenia.
Zgodnie z Okólnikiem nr 08 Ministerstwa Nauki i Technologii w sprawie wytycznych weryfikacji informacji o abonentach naziemnej telefonii komórkowej, od 15 czerwca przedsiębiorstwa telekomunikacyjne wdrożą dodatkową procedurę weryfikacji w przypadku, gdy system wykryje, że abonent zmienił urządzenie końcowe w porównaniu z informacjami zarejestrowanymi wcześniej.
Dokładniej mówiąc, w ciągu maksymalnie 2 godzin od wykrycia zmiany operator sieci musi przeprowadzić kontrolę, tymczasowo zawiesić usługi wychodzące abonenta, takie jak połączenia telefoniczne czy wysyłanie wiadomości tekstowych, i wysłać powiadomienie z prośbą o przeprowadzenie uwierzytelnienia biometrycznego twarzy.
Użytkownicy mogą dokonać uwierzytelnienia za pośrednictwem elektronicznych usług uwierzytelniania lub bezpośrednio weryfikując swoją tożsamość w punkcie transakcyjnym firmy telekomunikacyjnej. W przypadku uwierzytelnienia elektronicznego dane twarzy muszą zostać zweryfikowane i potwierdzone pod kątem zgodności z krajowymi bazami danych, takimi jak krajowa baza danych ludności, baza danych dowodów osobistych, krajowa baza danych imigracyjnych lub danymi zapisanymi w dowodzie osobistym.
W przypadku weryfikacji bezpośredniej firma telekomunikacyjna wykona zdjęcie twarzy abonenta i porówna je z danymi biometrycznymi legalnie przechowywanymi w systemie zarządzania informacjami o abonentach. Firma telekomunikacyjna ponosi odpowiedzialność za dokładność i spójność danych weryfikacyjnych.
Okólnik określa również wymagania techniczne dla systemów rozpoznawania twarzy. Zastosowana technologia musi spełniać międzynarodowy standard FIDO, ze wskaźnikiem fałszywych odrzuceń poniżej 5% i wskaźnikiem fałszywych akceptacji nieprzekraczającym 0,01%. Jednocześnie system musi być w stanie wykrywać formy podszywania się, takie jak wykorzystywanie zdjęć, filmów wideo lub masek 3D w celu ominięcia procesu uwierzytelniania.
Ponadto firmy telekomunikacyjne muszą przechowywać informacje potwierdzające proces uwierzytelniania, w tym czas jego wykonania dla każdego abonenta, aby w razie potrzeby ułatwić kontrolę i monitorowanie.
Zgodnie z przepisami, jeśli użytkownik nie ukończy procesu weryfikacji w ciągu 30 dni od zmiany urządzenia, firma telekomunikacyjna może podjąć dalsze działania, takie jak zablokowanie subskrypcji lub rozwiązanie umowy o świadczenie usług.
Przepis ten nie dotyczy jednak wszystkich abonentów. Osoby, które użyły swojego numeru telefonu do rejestracji konta VNeID poziomu 2 lub zarejestrowały swoje dane abonenta za pomocą karty identyfikacyjnej z chipem, zgodnie z przepisami, nie będą musiały ponownie weryfikować twarzy przy zmianie urządzenia.
Wypełnianie luki w oszustwach
Według agencji regulacyjnej wymóg uwierzytelniania biometrycznego przy zmianie urządzenia końcowego jest jednym z rozwiązań technicznych mających na celu zwiększenie wiarygodności informacji o abonentach i pokonanie ograniczeń w zarządzaniu kartami SIM w telefonach komórkowych, jakie występowały w przeszłości.
W rzeczywistości, pomimo licznych kampanii standaryzacyjnych dotyczących informacji o abonentach, problem kart SIM niezarejestrowanych na nazwisko właściciela lub kart SIM zarejestrowanych, a następnie przekazanych innym osobom do użytku, nadal istnieje. Jest to uważane za jeden z powodów sprzyjających rozprzestrzenianiu się połączeń i wiadomości spamowych oraz oszustw internetowych.
Wcześniej weryfikacja tożsamości zazwyczaj odbywała się tylko w momencie rejestracji abonenta. Po zakończeniu procedury kartę SIM można było przekazać innej osobie do użytku, co utrudniało organom regulacyjnym i firmom telekomunikacyjnym wykrycie jej bez dodatkowych mechanizmów weryfikacji w trakcie użytkowania.
Oczekuje się, że nowe przepisy zniwelują tę lukę, ponieważ zmiana urządzenia staje się momentem, w którym wymagana jest weryfikacja tożsamości użytkownika. W związku z tym obecny abonent musi udowodnić zgodność swojej twarzy z wcześniej zweryfikowanymi danymi.
Oprócz ograniczenia kupna i sprzedaży kart SIM po weryfikacji, nowy mechanizm ma również na celu zwiększenie ochrony użytkownika w przypadku zgubienia karty SIM lub jej dostania się w niepowołane ręce. Nawet jeśli oszust zdobędzie fizyczną kartę SIM lub będzie posiadał dane osobowe abonenta, dalsze korzystanie z niej na innym urządzeniu będzie wiązało się z dodatkowym utrudnieniem w procesie weryfikacji biometrycznej.
Chociaż ocena rzeczywistej skuteczności nowych przepisów dotyczących sektora telekomunikacyjnego zajmie więcej czasu, połączenie zarządzania abonentami z uwierzytelnianiem biometrycznym jest postrzegane jako kolejny krok w budowaniu bezpieczniejszego środowiska cyfrowego i zwiększaniu możliwości zapobiegania niewłaściwemu wykorzystaniu kart SIM w celach niezgodnych z prawem.
Source: https://daidoanket.vn/doi-dien-thoai-nguoi-dung-phai-xac-thuc-khuon-mat.html








Komentarz (0)