
Добавьте уровень аутентификации при смене устройств.
Согласно циркуляру № 08 Министерства науки и технологий , регулирующему проверку информации для абонентов наземной мобильной связи, начиная с 15 июня телекоммуникационные компании будут внедрять дополнительную процедуру проверки в случаях, когда система обнаруживает, что абонент сменил терминальное оборудование по сравнению с ранее зарегистрированной информацией.
В частности, в течение максимум 2 часов после обнаружения изменения оператор сети должен провести проверку, временно приостановить исходящие услуги абонента, такие как звонки или SMS, и отправить уведомление с просьбой к абоненту пройти биометрическую аутентификацию по лицу.
Пользователи могут пройти аутентификацию с помощью электронных аутентификационных сервисов или путем непосредственной проверки своей личности в пункте обслуживания телекоммуникационной компании. Для электронной аутентификации данные лица должны быть проверены и подтверждены на соответствие национальным базам данных, таким как национальная база данных населения, национальная база данных удостоверений личности, национальная база данных иммигрантов или данным, хранящимся в удостоверении личности.
В случае прямой верификации телекоммуникационная компания фотографирует лицо абонента и сравнивает снимок с биометрическими данными, законно хранящимися в системе управления информацией об абонентах. Ответственность за точность и достоверность данных верификации несет телекоммуникационная компания.
В циркуляре также изложены технические требования к системам распознавания лиц. Используемая технология должна соответствовать международному стандарту FIDO, с уровнем ложных отказов менее 5% и уровнем ложных срабатываний не более 0,01%. В то же время система должна уметь обнаруживать формы подмены личности, такие как использование фотографий, видео или 3D-масок для обхода процесса аутентификации.
Кроме того, телекоммуникационные компании обязаны хранить информацию, подтверждающую процесс аутентификации, включая время его выполнения для каждого абонента, для облегчения проверки и мониторинга при необходимости.
Согласно правилам, если пользователь не завершит процесс верификации в течение 30 дней после смены устройства, телекоммуникационная компания может предпринять дальнейшие действия, такие как блокировка подписки или расторжение договора на оказание услуг.
Однако это правило распространяется не на всех абонентов. Те, кто зарегистрировался в системе VNeID уровня 2, используя свой номер телефона, или зарегистрировал свои абонентские данные с помощью удостоверения личности с чипом в соответствии с правилами, не будут обязаны повторно подтверждать свою личность при смене устройства.
Устранение лазейки в системе борьбы с мошенничеством
По данным регулирующего органа, требование биометрической аутентификации при смене терминальных устройств является одним из технических решений, направленных на повышение достоверности информации об абонентах и преодоление существовавших ранее ограничений в управлении мобильными SIM-картами.
В действительности, несмотря на многочисленные кампании по стандартизации информации об абонентах, проблема SIM-карт, не зарегистрированных на имя владельца, или SIM-карт, зарегистрированных, а затем переданных другим лицам для использования, по-прежнему сохраняется. Это считается одной из причин, способствующих распространению спам-звонков, спам-сообщений и онлайн-мошенничества.
Ранее проверка личности обычно проводилась только во время регистрации абонента. После завершения процедуры SIM-карта могла быть передана другому лицу для использования, что затрудняло обнаружение регулирующими органами и телекоммуникационными компаниями фактов использования без дополнительных механизмов проверки в процессе эксплуатации.
Ожидается, что новые правила устранят этот пробел, поскольку смена устройства становится моментом, когда требуется подтверждение личности пользователя. Соответственно, текущий абонент должен доказать, что его реальное лицо совпадает с ранее подтвержденными данными.
Помимо ограничения купли-продажи SIM-карт после проверки, новый механизм также призван повысить защиту пользователей в случаях утери SIM-карты или ее попадания в чужие руки. Даже если мошенник получит физическую SIM-карту или получит доступ к некоторым личным данным абонента, дальнейшее использование ее на другом устройстве столкнется с дополнительным препятствием на этапе биометрической проверки.
Хотя для оценки реальной эффективности новых правил в телекоммуникационном секторе потребуется больше времени, интеграция управления абонентами с биометрической аутентификацией рассматривается как дальнейший шаг к созданию более безопасной цифровой среды и повышению способности предотвращать неправомерное использование мобильных SIM-карт для незаконной деятельности.
Источник: https://daidoanket.vn/doi-dien-thoai-nguoi-dung-phai-xac-thuc-khuon-mat.html







Комментарий (0)