Bộ Khoa học và Công nghệ lấy ý kiến quy định xác thực thuê bao di động bằng sinh trắc học

Bộ Khoa học và Công nghệ đang lấy ý kiến đối với dự thảo Thông tư hướng dẫn xác thực thông tin thuê bao viễn thông di động mặt đất, trong đó đề xuất áp dụng xác thực bằng sinh trắc học và tích hợp qua ứng dụng định danh điện tử quốc gia VNeID.

Quy định mới nhằm tăng cường quản lý thuê bao, hạn chế SIM rác, SIM không chính chủ và bảo vệ quyền lợi người sử dụng dịch vụ.

Theo dự thảo, Thông tư áp dụng đối với cá nhân, tổ chức đăng ký và sử dụng thuê bao di động tại Việt Nam, cùng các doanh nghiệp viễn thông cung cấp dịch vụ. Điểm đáng chú ý là bổ sung hình thức xác thực trực tuyến qua VNeID, bên cạnh hai phương thức đang triển khai gồm xác thực qua ứng dụng/website của doanh nghiệp viễn thông và thực hiện trực tiếp tại điểm giao dịch. Cách tiếp cận đa kênh này được kỳ vọng vừa đơn giản hóa thủ tục, vừa nâng cao độ chính xác và an toàn thông tin.

Dự thảo yêu cầu tất cả thuê bao đang hoạt động phải được rà soát, đánh giá và phân loại theo giấy tờ đăng ký, lịch sử hoạt động và mức độ tuân thủ pháp luật để lựa chọn phương thức xác thực phù hợp.

Ảnh minh họa

Ảnh minh họa

Với công dân Việt Nam đã đăng ký thuê bao bằng số định danh cá nhân, căn cước công dân hoặc chứng minh nhân dân 12 số và có tài khoản định danh điện tử mức độ 2, khi có thông báo xác nhận, người dùng có thể vào VNeID để kiểm tra, xác nhận hoặc từ chối việc đang trực tiếp sử dụng số thuê bao.

Sau khi người dùng chấp thuận chia sẻ dữ liệu, hệ thống sẽ chuyển sang ứng dụng của doanh nghiệp viễn thông để thu nhận dữ liệu sinh trắc học khuôn mặt và đối soát với Cơ sở dữ liệu quốc gia về dân cư.

Việc đối soát phải bảo đảm trùng khớp bốn trường thông tin then chốt gồm: số định danh cá nhân; họ, chữ đệm và tên; ngày, tháng, năm sinh; dữ liệu sinh trắc học khuôn mặt. Trường hợp chưa có tài khoản định danh điện tử mức độ 2, người dùng tiếp tục xác thực qua ứng dụng/website của nhà mạng hoặc trực tiếp tại điểm giao dịch theo quy trình hiện hành.

Đối với thuê bao di động H2H (có giao tiếp giữa người với người), dự thảo đặt ra yêu cầu chặt chẽ hơn, đặc biệt khi đăng ký hoặc kích hoạt từ số thuê bao thứ hai trở đi. Doanh nghiệp viễn thông phải thực hiện xác thực điện tử và áp dụng các tiêu chuẩn kỹ thuật quốc tế về phòng, chống gian lận sinh trắc học. Cụ thể, việc đối sánh khuôn mặt phải đáp ứng chuẩn FIDO Biometric Requirement với tỷ lệ chấp nhận sai dưới 0,01%, đồng thời hệ thống cần có khả năng phát hiện tấn công giả mạo sinh trắc học theo các tiêu chuẩn như ISO 30107 hoặc NIST.

Dự thảo cũng phân định rõ đối với nhóm thuê bao không thực hiện giao tiếp giữa người với người, như các SIM phục vụ thiết bị đầu cuối dữ liệu, chỉ nhận cuộc gọi, tin nhắn, truy cập Internet hoặc sử dụng dịch vụ viễn thông khẩn cấp. Với nhóm này, cơ quan soạn thảo chỉ yêu cầu mức xác thực tối thiểu, không áp dụng quy trình sinh trắc học khuôn mặt như thuê bao H2H.

Bên cạnh đó, dự thảo bổ sung quy định về thay đổi thiết bị đầu cuối. Khi khách hàng cá nhân đổi thiết bị sử dụng số thuê bao, việc xác thực lại được thực hiện tương tự trường hợp đăng ký từ số thuê bao thứ hai trở đi. Với người chỉ có một số thuê bao, mã xác thực một lần (OTP) sẽ được gửi trực tiếp đến số đó để hoàn tất quy trình.

Đối với các thuê bao không thực hiện hoặc không hoàn tất xác thực theo yêu cầu, doanh nghiệp viễn thông sẽ tạm dừng cung cấp dịch vụ một chiều cho đến khi hoàn thành xác thực. Riêng người nước ngoài đăng ký thuê bao bằng hộ chiếu, thuê bao đầu tiên chỉ được sử dụng tối đa 30 ngày; sau thời hạn này, dịch vụ sẽ bị giới hạn nếu chưa hoàn tất xác thực.

Theo Bộ Khoa học và Công nghệ, tinh thần xuyên suốt của dự thảo là bảo đảm thuê bao di động hoạt động đúng chủ thể sử dụng, giảm thiểu SIM rác và các hành vi lợi dụng dịch vụ viễn thông cho mục đích vi phạm pháp luật, đồng thời tăng thuận tiện cho người dân trong bối cảnh chuyển đổi số.

Nguyễn Sang

Nguồn DNSG: https://doanhnhansaigon.vn/bo-khoa-hoc-va-cong-nghe-lay-y-kien-quy-dinh-xac-thuc-thue-bao-di-dong-bang-sinh-trac-hoc-332238.html