Ủy ban Truyền thông và Truyền thông Hàn Quốc thông qua dự thảo sửa đổi quy định về việc tạo và xử lý thông tin liên kết
Rò rỉ thông tin cá nhân liên tiếp từ Lotte Card và Tving... Thời gian thực hiện được rút ngắn khoảng 4 tháng
Hệ thống tách biệt thông tin liên kết (CI) và số định danh cá nhân sẽ được triển khai từ tháng 1 năm sau. Việc tách biệt này nhằm giảm thiểu khả năng nhận diện cá nhân khi hai thông tin này bị rò rỉ cùng nhau.
Chiều ngày 18, Ủy ban Truyền thông và Truyền thông Hàn Quốc (방미통위) đã thông qua dự thảo sửa đổi quy định về việc tạo và xử lý thông tin liên kết. Ủy ban cho biết: "Chúng tôi đã thúc đẩy sửa đổi này để ngăn chặn khả năng rò rỉ số định danh cá nhân cùng với thông tin liên kết và tăng cường bảo mật".
CI là giá trị duy nhất dùng để nhận diện cá nhân trên môi trường trực tuyến. Nó được đưa vào sử dụng nhằm ngăn chặn việc lộ và lạm dụng số định danh cá nhân. Khi người dùng xác thực danh tính, cơ quan xác thực sẽ tạo ra CI và cung cấp cho các doanh nghiệp và tổ chức.
Vấn đề là CI đã được cấp một lần thì không thể thay đổi. Mặc dù chỉ có CI thì không thể xảy ra các giao dịch tài chính hay đánh cắp tài khoản từ hacker, nhưng khi kết hợp với tên và ngày sinh thì lại phát sinh vấn đề cần phải thay đổi. Đặc biệt, khi các vụ rò rỉ thông tin cá nhân xảy ra liên tiếp, yêu cầu tách biệt và bảo quản CI và số định danh cá nhân ngày càng tăng cao.
Năm ngoái, Lotte Card đã vận hành dịch vụ thanh toán trực tuyến và di động, nhưng đã để lộ các bản ghi bao gồm thông tin liên kết và số định danh cá nhân trong trạng thái văn bản không được mã hóa trên máy chủ thanh toán trực tuyến. Thông tin bị rò rỉ bao gồm khoảng 1,29 triệu CI, trong đó có 450.000 số định danh cá nhân cũng bị lộ.
Năm nay, nền tảng video trực tuyến (OTT) Tving đã ghi nhận trung bình 11,1 mục thông tin bị rò rỉ từ 19,04 triệu tài khoản có CI, cao gấp 4,6 lần so với tài khoản không có CI.
Các chuyên gia cho rằng việc tách biệt CI và số định danh cá nhân là một biện pháp hợp lý, nhưng cũng nhấn mạnh cần phải có hệ thống phản ứng sau sự cố chặt chẽ. Giáo sư Hwang Seok-jin từ Trường Đại học Dongguk cho biết: "Khi CI và số định danh cá nhân bị rò rỉ cùng nhau, thiệt hại về thông tin cá nhân có thể trở nên nghiêm trọng hơn, vì vậy việc tách biệt và bảo quản là cần thiết". Ông cũng nhấn mạnh rằng vì đây là thông tin có thể kết nối với cá nhân, nên cần có các quy trình như mã hóa, kiểm soát truy cập và xác minh nhật ký truy cập đi kèm.
Hiện tại, Ủy ban Truyền thông và Truyền thông đang thảo luận về các biện pháp để vô hiệu hóa hoặc thay thế các CI đã bị rò rỉ. Giáo sư Hwang cho biết: "Do cần phải xem xét toàn bộ cơ sở dữ liệu (DB) và hệ thống xác thực, nên không nên chuyển đổi đồng loạt trong thời gian ngắn mà cần có các cuộc thảo luận liên tục để triển khai dần dần".
* Bài viết này được dịch tự động bằng AI.
© Bản quyền thuộc về Thời báo Kinh tế AJU & www.ajunews.com: Việc sử dụng các nội dung đăng tải trên vietnam. kyungjeilbo.com phải có sự đồng ý bằng văn bản của Aju News Corporation.



