Sẽ xây dựng Nghị định về xác thực và định danh điện tử?

Ảnh minh họa
Ảnh minh họa
(PLO) - Theo Bộ Thông tin và Truyền thông, việc xây dựng Nghị định quy định về xác thực và định danh điện tử sẽ tạo cơ sở pháp lý cho việc cung cấp và sử dụng dịch vụ xác thực và định danh điện tử đa dạng, góp phần đảm bảo an ninh, an toàn thông tin trong giao dịch điện tử.

Các phương thức xác thực điện tử hiện tại, hoặc tiềm ẩn rủi ro…

Xác thực và định danh điện tử (người sử dụng) là các quy trình thiết lập sự tin tưởng đối với danh tính người dùng hiện diện điện tử trước một hệ thống thông tin. Việc xác thực một đối tượng được thực hiện dựa trên các nhân tố xác thực, bao gồm 3 loại: (1) Nhân tố nhận biết, những gì chỉ đối tượng biết như mật khẩu, câu trả lời cho các câu hỏi bảo mật, mã PIN; (2) Nhân tố sở hữu, những gì chỉ đối tượng có như điện thoại di động, máy tính cá nhân, token; (3) Nhân tố sinh trắc học, những gì thuộc về sinh trắc của đối tượng như vân tay, mống mắt, khuôn mặt, giọng nói, …

Hiện nay, sử dụng tên đăng nhập và mật khẩu là hình thức xác thực và định danh phổ biến nhất trong các hệ thống thông tin điện tử. Tuy nhiên, ý thức sử dụng mật khẩu của người dùng tại Việt Nam chưa cao. Thói quen tạo mật khẩu ngắn, dễ đoán, tùy tiện nhập thông tin tài khoản vào các website, đường link lạ hay sử dụng chung một mật khẩu cho nhiều tài khoản là những thói quen người dùng cần thay đổi để đảm bảo an toàn. Việc lộ các thông tin tài khoản sử dụng thư điện tử và mật khẩu sẽ tạo điều kiện cho tin tặc sử dụng tài khoản, mật khẩu đó để dò thông tin và đăng nhập nhiều hệ thống thông tin khác, đánh cắp dữ liệu, hoặc chiếm đoạt tài sản của chủ tài khoản thông qua các dịch vụ trực tuyến.

Để tránh các vấn đề xác thực với mật khẩu sử dụng lại thông thường, mật khẩu dùng một lần OTP được phát triển và ứng dụng rộng rãi. OTP là mật khẩu dùng một lần và chỉ có giá trị cho một phiên đăng nhập hoặc giao dịch. OTP được sử dụng tại hầu hết các ngân hàng ở Việt Nam, được nhiều nhà cung cấp dịch vụ thư điện tử như Google hay mạng xã hội Facebook cũng sử dụng. Tuy nhiên, sự cố mất hàng trăm triệu đồng trong các giao dịch Internet Banking tại một số ngân hàng gần đây đã dấy lên nỗi lo lắng rằng việc lấy được mã OTP hay tấn công vào giao thức SMS là rất dễ dàng.

....hoặc khá đắt đỏ

Trong khi đó, sử dụng chữ ký số và dịch vụ chứng thực chữ ký số được coi là một trong các giải pháp xác thực và định danh điện tử có mức độ đảm bảo an toàn cao. Phương pháp này được ứng dụng phổ biến ở nhiều nước trên thế giới. Tại Việt Nam, hiện nay, đã có 09 tổ chức được Bộ Thông tin và Truyền thông cấp giấy phép cung cấp dịch vụ chứng thực chữ ký số công cộng. Theo số liệu thống kê đến 31/12/2017, các CA công cộng đã cấp 1.710.149 chứng thư số công cộng, trong đó số lượng chứng thư số đang hoạt động là 800.171 (chiếm 46.79%). 

Số lượng chứng thư số này được sử dụng chủ yếu trong các dịch vụ công trực tuyến như khai và nộp thuế qua mạng, kê khai hải quan điện tử và các dịch vụ bảo hiểm xã hội điện tử. Ngoài ra, các Bộ, cơ quan ngang Bộ, cơ quan quản lý Nhà nước đã tăng cường ứng dụng chữ ký số trong hoạt động nghiệp vụ và quản lý nội bộ cũng như trong các dịch vụ công trực tuyến phục vụ người dân và doanh nghiệp. 

Tuy nhiên, hầu hết thuê bao sử dụng chữ ký số cho xác thực tại Việt Nam là các doanh nghiệp, cơ quan, tổ chức. Số thuê bao là cá nhân người dân chiếm tỷ lệ rất nhỏ, chưa đến 5%. Lý do chính của tình trạng này là chữ ký số và các ứng dụng chữ ký số tương đối phức tạp, giá thành thiết bị token cao. Mặt khác, nhiều hệ thống thông tin chỉ cần xác thực điện tử đơn giản, không yêu cầu tính bảo mật cao thì không nhất thiết đòi hỏi sử dụng chữ ký số mà có thể dùng các hình thức xác thực khác đơn giản, phù hợp hơn.

Trong những năm gần đây, hàng loạt công nghệ sinh trắc học được phát triển để xác thực thông tin người dùng. Đây là một công nghệ sử dụng những thuộc tính vật lý hoặc các mẫu hành vi, các đặc điểm sinh học đặc trưng như dấu vân tay, mẫu mống mắt, giọng nói, khuôn mặt, dáng đi,... để nhận diện con người. Việc ứng dụng sinh trắc học trong xác thực là một lựa chọn để tăng cường mức độ an toàn thông tin, giảm sự phụ thuộc vào những nhược điểm của mật khẩu truyền thống.

Tuy nhiên, phương pháp này cũng có những hạn chế. Công nghệ sinh trắc học có một vai trò đáng kể trong việc đảm bảo an toàn thông tin. Nhưng nếu chỉ sử dụng riêng công nghệ này thì sẽ là không đủ để đảm bảo an toàn, vì thế tốt nhất nên sử dụng trong môi trường bảo mật đa yếu tố, đảm bảo mức độ an toàn thông tin sẽ cao hơn.

Hoàn thiện khuôn khổ pháp lý về xác thực và định danh điện tử 

Đến nay, đối với hình thức xác thực điện tử bằng chữ ký số và dịch vụ chứng thực chữ ký số, hệ thống văn bản pháp luật của Việt Nam đã tương đối hoàn chỉnh, với Luật Giao dịch điện tử năm 2005 và các văn bản hướng dẫn thi hành. Tuy nhiên, hiện tại vẫn chưa có quy định cụ thể về xác thực và định danh điện tử. Nhiều đơn vị vẫn chưa quy định rõ về vị trí vai trò đặc điểm, phạm vi, cách thức triển khai các hình thức xác thực và định danh điện tử, cũng như trách nhiệm trong việc triển khai quản lý, đảm bảo an toàn cho giao dịch điện tử. Điều này dẫn đến rất nhiều địa phương lúng túng trong việc phối hợp triển khai Cổng Dịch vụ công quốc gia, Hệ thống thông tin một cửa điện tử cấp bộ, cấp tỉnh hỗ trợ xác thực thông tin công dân, doanh nghiệp.

Chính vì thế, để giải quyết các vấn đề nêu trên, Bộ Thông tin và Truyền thông đề nghị xây dựng Nghị định quy định về xác thực và định danh điện tử, nhằm tạo hành lang pháp lý cho các hình thức xác thực, định danh điện tử sử dụng trong giao dịch điện tử, đồng thời nâng cao tính tin cậy của các giao dịch điện tử, thông qua đó thúc đẩy triển khai, áp dụng các hình thức xác thực và định danh điện tử.  

Tin cùng chuyên mục

Phí sử dụng đường bộ cao tốc từ 900 đồng/xe.km đến 5.200 đồng/xe.km. (Ảnh: Hồng Thương)

Phí sử dụng đường cao tốc do Nhà nước đầu tư cao nhất là 5.200 đồng/xe.km

(PLVN) - Chính phủ vừa ban hành Nghị định 130/2024/NĐ-CP quy định về thu phí sử dụng đường bộ cao tốc đối với phương tiện lưu thông trên tuyến đường bộ cao tốc thuộc sở hữu toàn dân do Nhà nước đại diện chủ sở hữu và trực tiếp quản lý, khai thác.Theo đó, có 5 nhóm đối tượng chịu phí sử dụng đường bộ cao tốc do Nhà nước đầu tư, với mức thu thấp nhất 900 đồng/xe.km và cao nhất là 5.200 đồng/xe.km.

Đọc thêm

Độc quyền cung cấp pháo hoa có trái chỉ thị của Thủ tướng?

Ảnh minh hoạ.
(PLVN) - Bộ Quốc phòng cho biết, việc người dân được phép mua và sử dụng pháo hoa trong các dịp lễ, tết là hoàn toàn phù hợp với quy định hiện hành, không trái với chỉ thị của Thủ tướng. Bên cạnh đó, quy định độc quyền cung cấp sản phẩm pháo hoa là nhằm đảm bảo an ninh, trật tự, và đã có các biện pháp quản lý chặt chẽ để ngăn ngừa tiêu cực.

Công trình vi phạm hành lang thủy lợi kênh Đĩnh Đào (Hải Dương): UBND huyện Tứ Kỳ chỉ đạo lên kế hoạch giải tỏa

Công trình có quy mô lớn nằm trong phạm vi bảo vệ CTTL kênh Đĩnh Đào. (Ảnh trong bài: Hoàng Giang)
(PLVN) - Liên quan đến việc xử lý công trình quy mô lớn nằm trong phạm vi bảo vệ công trình thủy lợi (CTTL) kênh Đĩnh Đào (thuộc địa bàn xã Minh Đức, huyện Tứ Kỳ, tỉnh Hải Dương), đại diện Trạm quản lý công trình Cầu Xe - An Thổ thuộc Cty TNHH MTV Khai thác CTTL Bắc Hưng Hải đề nghị UBND huyện Tứ Kỳ xử lý nghiêm, dứt điểm.

Vi phạm quy định về an toàn cung cấp thực phẩm bị xử lý thế nào?

Luật sư Lê Thị Thùy.
(PLVN) - Bạn Vũ Khiêm (Nam Định) hỏi: Vừa qua tại Trường Đại học Bách khoa Hà Nội xảy ra sự việc sinh viên phải ăn cơm canh thừa, thức ăn xuất hiện dị vật gây mất an toàn vệ sinh gây bức xúc dư luận. Vậy, hành vi vi phạm quy định về an toàn trong cung cấp thực phẩm sẽ bị xử lý như thế nào?

Hàng xóm lắp camera sang nhà mình, phải xử lý ra sao?

Ảnh minh họa
(PLVN) - Một bạn đọc trong quá trình sinh sống đã bị một người sống cùng xóm trọ cố tình quay lại các video về đời sống riêng tư từ camera an ninh cá nhân (hành vi diễn ra nhiều lần), sau đó chia sẻ qua mạng xã hội cho các cá nhân khác nhằm bôi nhọ nhân phẩm, danh dự. Bạn đọc đặt câu hỏi: "Hành vi của cá nhân trên có vi phạm pháp luật không và nếu vi phạm sẽ bị xử lý như thế nào?"

Hà Nội: Một bạn đọc cho rằng bị cơ quan đăng ký đất đai “làm khó”

Hà Nội: Một bạn đọc cho rằng bị cơ quan đăng ký đất đai “làm khó”
(PLVN) - Mới đây, Báo PLVN nhận được đơn của bà Nguyễn Thị Vân Khánh (ngụ phường Trung Văn, quận Nam Từ Liêm, TP Hà Nội) cho rằng Văn phòng đăng ký đất đai TP Hà Nội - Chi nhánh quận Hai Bà Trưng (VPĐKĐĐ Hai Bà Trưng) ban hành quyết định ngăn chặn (hủy Giấy chứng nhận (GCN)) với căn nhà là tài sản hợp pháp của gia đình bà Khánh sau khi nhận chuyển nhượng.

Thanh tra Chính phủ chỉ ra vi phạm tại một số dự án chuyển đổi mục đích sử dụng đất

Toàn cảnh buổi công bố KLTT. (Ảnh: thanhtra.com.vn)
(PLVN) - Thanh tra Chính phủ (TTCP) vừa công bố công khai kết luận thanh tra (KLTT) việc chuyển đổi mục đích sử dụng đất (SDĐ) từ sản xuất, kinh doanh sang kinh doanh đất, xây dựng nhà ở giai đoạn 2011 - 2019 của DN nhà nước, DN cổ phần hoá; theo Quyết định 588/QĐ-TTCP ngày 27/10/2021 của Tổng Thanh tra Chính phủ.

Công dân phản ánh sự việc cấp sổ đỏ có dấu hiệu vi phạm: UBND tỉnh Thanh Hóa giao huyện Đông Sơn xử lý

Công dân phản ánh sự việc cấp sổ đỏ có dấu hiệu vi phạm: UBND tỉnh Thanh Hóa giao huyện Đông Sơn xử lý
(PLVN) - UBND tỉnh Thanh Hóa vừa có Văn bản 14704/UBND-TD ngày 07/10/2024 giao Chủ tịch UBND huyện Đông Sơn giải quyết phản ánh của Báo PLVN về đơn thư của bạn đọc Nguyễn Bá Khương (ngụ thôn Kim Sơn, xã Đông Tiến); có văn bản trả lời Báo PLVN và báo cáo Chủ tịch tỉnh trước 10/11/2024.

Bình Dương: Vụ kiện đòi tăng tiền bồi thường khi bị địa phương thu hồi đất

Sau khi bị cưỡng chế thu hồi đất, ông Dũng đã khởi kiện sự việc đến TAND tỉnh Bình Dương. (Ảnh trong bài: Mạnh Hùng)
(PLVN) - Ông Dũng nêu ý kiến “khi nhận chuyển nhượng quyền sử dụng đất thì khu đất được quy hoạch là đất ở đô thị. Bồi thường giá đất lúa là chưa thỏa đáng, đề nghị xem xét tăng giá bồi thường”. Trong khi đó, lãnh đạo UBND Tân Uyên cho biết “việc ông Dũng đề nghị tăng giá bồi thường là không có cơ sở xem xét”.