Estonia – quốc gia đầu tiên dùng căn cước công dân gắn chip
Estonia là quốc gia đầu tiên trên thế giới áp dụng thẻ công dân gắn chip điện tử để thay thế giấy tờ tùy thân cho người dân.
Nằm ở một góc nhỏ phía Đông Bắc châu Âu, Estonia có tổng dân số hơn 1,3 triệu người. Sau khi tách khỏi Liên Xô cũ cách đây khoảng hơn ba thập kỷ, chính phủ nước này muốn xây dựng mọi thứ từ đầu theo định hướng một quốc gia tiến bộ công nghệ, bắt đầu bằng việc số hóa dữ liệu công dân, an ninh, kinh tế số và giáo dục.
ID Kaart – phần quan trọng của nỗ lực thành “quốc gia số”
Năm 2002, chính phủ Estonia phát hành thẻ điện tử có tên ID Kaart, hay còn gọi là chứng minh thư Estonia hoặc căn cước Estonia.
Mặt trước và mặt sau ID Kaart.
ID Kaart là tấm thẻ sử dụng mã hóa khóa công khai (public-key)/khóa riêng tư (private-key) 2.048-bit, nguồn mở, chứa hai chứng thư số (digital certificate) riêng biệt: một để xác nhận danh tính chủ thẻ, còn lại cho phép ký tài liệu, giấy tờ với chính phủ bằng chữ ký số.
Trên thẻ, có hai khóa cá nhân liên quan, mỗi khóa được bảo vệ an toàn bằng mã PIN. Người dùng có thể nhập một khóa khi được yêu cầu xác minh danh tính trực tuyến, đồng thời sử dụng khóa còn lại nếu muốn ký bằng chữ ký điện tử.
Khi đăng ký thẻ mới, hệ thống cũng tự động thiết lập địa chỉ email riêng với đuôi @eesti.ee. Công dân Estonia có thể dùng email này để nhận thông tin quan trọng từ chính phủ.
Vài tháng sau khi ra mắt, thẻ công dân điện tử của Estonia đã có hơn 2.000 người đăng ký. Tính đến năm 2010, khoảng một triệu thẻ đã được phát hành.
Video đang HOT
Tháng 10/2014, ID Kaart được thay chip mới do công ty Gemalto của Hà Lan cung cấp. Cơ quan Hệ thống Thông tin Estonia (ISA) khi đó cho biết, thế hệ chip mới này cho khả năng xử lý nhanh hơn, được sản xuất dựa trên công nghệ mới nhất và về cơ bản là an toàn hơn.
“Chip mới đã nhận được chứng chỉ bảo mật từ Pháp và Đức, xác nhận sự tuân thủ của Estonia đối với tất cả yêu cầu bảo mật. Những chip tương tự cũng được sử dụng trong chứng minh thư của một số quốc gia khác”, ISA cho biết.
Không chỉ để xác định danh tính, ID Kaart còn đi kèm hàng loạt tính năng, như khám sức khỏe trên toàn quốc, lưu trữ chữ ký số… Công dân nước này cũng có thể dùng thẻ để bỏ phiếu bầu cử, đăng ký kinh doanh, đóng thuế, truy cập vào các cổng web và dịch vụ điện tử, hay cho phép thanh toán và giao dịch ngân hàng qua chữ ký số.
Không những thế, ID Kaart còn thay thế cho hộ chiếu khi đi lại trong nước hoặc Liên minh châu Âu (EU), cũng như giúp người dân mua vé giao thông công cộng, sử dụng Internet banking và xác thực trên nhiều website trong khu vực.
Bên cạnh công dân trong nước, Estonia còn là nước đầu tiên thế giới cung cấp thẻ công dân điện tử cho người nước ngoài. Việc đăng ký thẻ được thực hiện qua hình thức trực truyến. Tuy nhiên, những “công dân số” này bị giới hạn các chức năng, chẳng hạn không thể dùng thẻ để tham gia bầu cử tại Estonia.
Khủng hoảng bảo mật
Tháng 8/2017, một nhóm nhà nghiên cứu từ Czech gửi cảnh báo đến ISA về nguy cơ bảo mật trong chip của hãng Gemalto. Các chuyên gia Estonia đã đánh giá rủi ro về nguy cơ bị tấn công. Tuy nhiên, việc triển khai phòng thủ lại khá chậm.
Ngày 5/9/2017, Thủ tướng Estonia, Jri Ratas, tổ chức một cuộc họp báo đặc biệt nhằm thông báo cho công chúng về các mối đe dọa bảo mật trên căn cước. Lúc này, Estonia đã phát hành gần 750.000 thẻ căn cước điện tử.
Thẻ căn cước của Estonia từng đối mặt với nguy cơ tấn công cao. Ảnh: Alexela.
ISA sau đó cũng lên tiếng thừa nhận: “Về lý thuyết, lỗ hổng có thể tạo điều kiện thuận lợi cho việc đánh cắp thông tin cá nhân và chữ ký số trái phép mà không cần phải dùng đến thẻ vật lý hay xác thực bằng mã PIN”.
ISA trấn an rằng, các khóa công khai không đủ để mở khóa thẻ căn cước, cũng như hacker phải cần phần mềm hỗ trợ và đầu đọc thẻ phù hợp. Dù vậy, cơ quan này vẫn đề phòng bằng cách hạn chế quyền truy cập của công dân vào cơ sở dữ liệu khóa công khai của thẻ ID Kaart, mục đích chủ yếu là ngăn chặn việc sử dụng bất hợp pháp. Hàng chục chuyên gia công nghệ thông tin của Estonia đã làm việc suốt ngày đêm để giải quyết vấn đề, tạo các bản cập nhật và sao lưu cho chứng chỉ.
Tháng 10 năm đó, nhóm chuyên gia của Czech vẫn tiếp tục cảnh báo lỗ hổng bảo mật của thẻ ID Kaart. Phía Estonia vẫn tự tin, cho rằng rủi ro chỉ là tối thiểu.
Ngày 25/10/2017, ISA thông báo giải pháp cập nhật và phản ứng nhanh đã sẵn sàng. Chủ sở hữu ID Kaart đổ xô nâng cấp cho thẻ theo hình thức trực tuyến. Điều này khiến việc thông quan tại các cửa khẩu của Estonia bị ngưng trệ do người dân phải chờ nhận bản vá. Bên cạnh đó, một lượng lớn người cùng nâng cấp khiến hệ thống không thể đáp ứng và bị lỗi nhiều lần. Tốc độ cập nhật vì thế chậm hơn ISA mong đợi.
Nhiều ngày trôi qua. Nguy cơ từ các cuộc tấn công khai thác lỗ hổng trên thẻ căn cước Estonia ngày càng lớn. Lúc này, chính phủ đưa ra một quyết định mang tính quyết liệt: tán thành đề xuất của Cảnh sát, Biên phòng Estonia và Cơ quan Hệ thống Thông tin Estonia về việc chặn các thẻ căn cước có nguy cơ vào ngày 3/11/2017.
Quyết định trên đồng nghĩa với 760.000 căn cước được cấp sau ngày 16/10/2014 chỉ còn được sử dụng để nhận dạng, không thể dùng cho mục đích khác, như đăng ký y tế, thuế quan, ngân hàng… Để đảm bảo chính phủ điện tử tiếp tục vai trò, khoảng 35.000 thẻ, chủ yếu là bác sĩ, cán bộ tư pháp, công chức… được cập nhật trước.
Ngày 6/11/2017, ISA thông báo quá trình cập nhật bảo mật hoàn tất. Tuy nhiên, Margus Arm, người đứng đầu mảng thẻ e-ID tại ISA, cảnh báo rằng “vẫn cần thêm thời gian cho các tùy chọn bảo mật”.
Tính từ ngày 25/10/2017 đến 6/11/2017, đã có khoảng 120.000 người đã cập nhật thẻ căn cước. 92.000 người trong số họ nâng cấp từ xa.
Cuộc khủng hoảng được ngăn chặn. Theo ISA, không có thiệt hại và không có trường hợp nào đánh cắp danh tính qua ID Kaart. Tuy nhiên, sự cố này được đánh giá là hồi chuông cảnh báo về nguy cơ bảo mật của mô hình nhà nước điện tử mà Estonia đang theo đuổi.
Dù vậy, niềm tin của người dân với nhà nước vẫn rất mạnh mẽ. Trong cuộc bầu cử tháng 10 năm đó, đã có 186.034 phiếu bầu trực tuyến trong tổng 582.542 phiếu bầu. Đây được xem là kỷ lục về bầu cử trực tuyến tại Estonia.
Sau khi khắc phục sự cố, chính phủ Estonia ngày càng quan tâm đến việc bảo mật cho thẻ căn cước điện tử công dân. Tháng 9/2018, Cơ quan Cảnh sát và Biên phòng Estonia (PPA) cũng đã tung ra hệ thống nhận dạng kỹ thuật số Smart-ID mới dùng chip sử dụng mã hóa khóa công khai ECC 384-bit bảo mật hơn. Thẻ mới cũng không phụ thuộc hoàn toàn vào chip để tránh các nguy cơ tấn công, được bổ sung mã QR Code để kiểm tra thời hạn thẻ, dùng phông chữ riêng… phục vụ cho việc nhận dạng.
Mục tiêu của Estonia là tới năm 2025, số lượng công dân điện tử lên tới 10 triệu người, gấp 8 lần dân số quốc gia này hiện tại.
Cấp hộ chiếu gắn chíp điện tử cho công dân từ 14 tuổi trở lên
Đây là loại hộ chiếu có gắn thiết bị điện tử lưu giữ thông tin được mã hóa của người mang hộ chiếu và chữ ký số của người cấp.
Từ ngày 1/7/2020, Luật Xuất nhập cảnh của công dân Việt Nam có hiệu lực. Theo đó, công dân Việt Nam từ đủ 14 tuổi trở lên sẽ được cấp loại hộ chiếu có gắn chíp điện tử.
Theo Cục trưởng Cục Xuất nhập cảnh Bộ Công an (A08), công dân khi sử dụng hộ chiếu điện tử sẽ có nhiều lợi ích so với hộ chiếu truyền thống. Các nước tiên tiến trên thế giới đều khuyến khích công dân sử dụng bởi sự nhanh chóng, tiện lợi. Đồng thời, tạo điều kiện cho công dân các nước trong việc cấp visa, các thủ tục về xuất nhập cảnh.
Hộ chiếu điện tử sẽ có nhiều lợi ích hơn so với hộ chiếu truyền thống như hiện nay.
Công dân khi sử dụng hộ chiếu truyền thống đi qua cửa khẩu sân bay thì cán bộ xuất nhập cảnh phải dùng thiết bị đọc hộ chiếu sau đó đóng dấu thủ công. Tuy nhiên, nếu sử dụng hộ chiếu điện tử cán bộ xuất nhập cảnh chỉ việc quét hộ chiếu vào thiết bị thì sẽ thể hiện rõ các thông tin về công dân, đủ hay không đủ điều kiện xuất nhập cảnh, quá trình xuất nhập cảnh,... đều được thể hiện trên hệ thống.
Đáng chú ý, trong khi hộ chiếu truyền thống có nguy cơ bị làm giả hoặc bị các rủi ro như mờ nhòe thông tin gây rắc rối cho người sử dụng thì hộ chiếu điện tử có tính bảo mật cao, không thể làm giả và thông tin luôn được thể hiện rõ ràng, đầy đủ, đảm bảo các yêu cầu về quản lý nhà nước theo quy chuẩn.
Trẻ trẻ em dưới 14 tuổi không được cấp loại hộ chiếu này nhưng có thể được cấp hộ chiếu theo thủ tục rút gọn với thời hạn là 5 năm - ít hơn 5 năm so với thời hạn hộ chiếu của công dân từ 14 tuổi trở lên.
Việc đưa vào sử dụng hộ chiếu có gắn chíp điện tử làm tăng tính xác thực cho hộ chiếu, chống nguy cơ làm giả, tạo thuận lợi cho công dân khi làm thủ tục xuất nhập cảnh tại cửa khẩu (được nhanh chóng, chính xác do áp dụng kiểm soát hộ chiếu điện tử bằng cổng kiểm soát tự động - autogate).
Cục xuất nhập cảnh Bộ Công an khuyến cáo người dân nên đề nghị cấp hộ chiếu có gắn chíp điện tử, vì hiện nay nhiều nước trên thế giới đã ưu tiên xem xét cấp thị thực thuận tiện cho những người sử dụng hộ chiếu điện tử. Ví dụ: Đối với nước Mỹ, hộ chiếu điện tử là một điều kiện quan trọng trong hàng loạt tiêu chuẩn khi xin thị thực.
Facebook 'siết' tương tác với tài khoản không chính chủ Facebook sẽ kiểm tra danh tính những tài khoản có bài viết được tương tác cao nhằm hạn chế thông tin sai lệch hoặc giả mạo lan truyền. Theo Facebook, với các bài viết có lượng lan truyền mạnh mẽ và nhận được lượt tương tác lớn, chủ tài khoản sẽ phải xác nhận danh tính. Mạng xã hội sẽ gửi thông báo...