Singapore sẽ cấm các tổ chức tư nhân sử dụng số căn cước để xác thực thông tin

Nhai kỹ sống chậm
Nhai kỹ sống chậm
Phản hồi: 0
Singapore sẽ “cấm dần” việc dùng số NRIC như mật khẩu hoặc công cụ xác thực vì quá rủi ro về an toàn dữ liệu.

Cụ thể, từ nay đến hết 31/12/2026, các công ty tư nhân phải chuyển sang cách xác thực khác, không được tiếp tục dùng số NRIC, dù là toàn bộ hay một phần, để đăng nhập, đặt mật khẩu hay xác minh người dùng. Từ 01/01/2027, nếu vẫn cố tình dùng, Ủy ban Bảo vệ Dữ liệu Cá nhân (PDPC) sẽ mạnh tay xử lý, có thể ra lệnh khắc phục hoặc phạt tiền.

Lý do rất rõ ràng: NRIC là dữ liệu quá nhạy cảm, nhưng lại thường bị dùng một cách cực kỳ thiếu an toàn, ví dụ lấy luôn số NRIC làm mật khẩu mặc định, hoặc ghép NRIC với tên và ngày sinh. Những thông tin này lại rất dễ bị lộ, nên hacker chỉ cần vài mảnh dữ liệu là có thể truy cập trái phép vào tài khoản, dịch vụ, thậm chí dữ liệu cá nhân quan trọng.
1770017477130.png

PDPC nhấn mạnh rằng dùng NRIC để xác thực có thể bị coi là vi phạm luật PDPA, vì không áp dụng biện pháp bảo mật hợp lý. Thực tế, các cơ quan nhà nước Singapore đã bỏ cách này từ trước, và nhiều ngành như tài chính, viễn thông, y tế cũng đã được yêu cầu làm theo.

Động thái này còn xuất phát từ phản ứng dữ dội của dư luận cuối năm 2024, khi một cổng thông tin doanh nghiệp công khai cả tên lẫn số CMND, khiến người dân lo ngại dữ liệu bị lạm dụng.

Số NRIC không còn được coi là “chìa khóa xác thực an toàn”, và việc dùng nó như mật khẩu hay công cụ đăng nhập là lỗi thời, nguy hiểm và sẽ bị xử phạt. Các tổ chức buộc phải thay đổi nếu không muốn trả giá sau năm 2026.
 


Đăng nhập một lần thảo luận tẹt ga
Thành viên mới đăng
http://textlink.linktop.vn/?adslk=aHR0cHM6Ly92bnJldmlldy52bi90aHJlYWRzL3NpbmdhcG9yZS1zZS1jYW0tY2FjLXRvLWNodWMtdHUtbmhhbi1zdS1kdW5nLXNvLWNhbi1jdW9jLWRlLXhhYy10aHVjLXRob25nLXRpbi43ODU3Ny8=
Top