Áp dụng ISO 30107: Bài học từ các doanh nghiệp lớn thành công

Hiện nay trong kỷ nguyên số, khi eKYC và xác thực sinh trắc học trở thành tiêu chuẩn, nhiều tổ chức, doanh nghiệp lớn đã triển khai thành công bộ tiêu chuẩn ISO/IEC 30107:2023 để tăng cường khả năng chống giả mạo. Không chỉ trên thế giới mà tại Việt Nam, xu hướng này cũng đang nở rộ từ các đơn vị lớn. Bài viết này, SQC Certification xin chia sẻ về việc áp dụng ISO/IEC 30107 và bài học từ các doanh nghiệp lớn thành công.


áp dụng ISO 30107
áp dụng ISO 30107

Áp dụng ISO/IEC 30107 không chỉ là “đạt chứng nhận”, mà là xây dựng một hệ thống xác thực an toàn – linh hoạt – đáng tin cậy.


Tầm quan trọng của bộ tiêu chuẩn ISO/IEC 30107:2023

Bối cảnh xác thực sinh trắc học (face ID, vân tay, eKYC) ngày càng phổ biến, ISO/IEC 30107 đóng vai trò then chốt để đảm bảo hệ thống không bị “qua mặt” bởi giả mạo. Tầm quan trọng của bộ tiêu chuẩn này có thể kể đến những tiêu chuẩn như sau:

1. Ngăn chặn gian lận danh tính ngày càng tinh vi

Hiện nay công nghệ giả mạo hiện đang không ngừng gia tăng tại các hình thức khác nhau như: Deepfake khuôn mặt, Video replay, Mặt nạ 3D. Bộ tiêu chuẩn ISO/IEC 30107 được áp dụng hiện nay có thể giúp cho tổ chức của bạn phát hiện cũng như chống lại các kiểu tấn công này, giảm thiểu rủi ro mất tiền và rò rỉ dữ liệu.

2. Bảo vệ các hệ thống quan trọng (ngân hàng, fintech, eKYC)

Hiện nay các lĩnh vực số như Ngân hàng số, Ví điện tử, các xác thực khách hàng Online đang đứng trước nhiều rủi ro về hệ thống bị giả mạo. Một trong những biện pháp hiện nay có thể kể đến chính là việc áp dụng tiêu chuẩn ISO và áp dụng bằng biện pháp PAD sẽ giúp ngăn chặn các biện pháp giả mạo như gian lận giao dịch, lừa đảo danh tính hay dễ bị mở tài khoản giả vv.

Bảo vệ các hệ thống quan trọng
Bảo vệ các hệ thống quan trọng

Tiêu chuẩn này trở thành “lá chắn bắt buộc” trong nhiều hệ thống tài chính.

3. Tăng uy tín & khả năng hội nhập quốc tế

Hiện nay với những tổ chức, doanh nghiệp áp dụng tuân thủ ISO bạn sẽ có thể dễ dàng làm việc với các đối tác nước ngoài đồng thời đáp ứng tốt các yêu cầu pháp lý tòan cầu. Đây là yếu tố cực kỳ quan trọng trong chuyển đổi số.

4. Cân bằng giữa bảo mật và trải nghiệm người dùng

Bộ tiêu chuẩn ISO/IEC 30107 này hiện nay không ép doanh nghiệp phải “bảo mật tối đa”, mà chính là một lựa chọn mức độ phù hợp nhất giữ Security (an toàn) và UX (trải nghiệm người dùng)

5. Chuẩn hóa việc đánh giá & kiểm thử hệ thống

Khi chuẩn hóa được việc đánh giá và kiểm thử hệ thống khi áp dụng xong ISO/IEC 30107 giúp rõ ràng các tiêu chí như:

  • APCER (tỷ lệ chấp nhận giả mạo)
  • BPCER (tỷ lệ từ chối người thật)

Từ đó giúp đo lường minh bạch – khách quan – so sánh được với các rủi ro giả mạo sinh trắc học hiện nay.

Đăng kí chứng nhận


Áp dụng ISO 30107: Bài học từ các doanh nghiệp lớn thành công

Tại Việt Nam hiện nay xu hướng các tổ chức, doanh nghiệp áp dụng bộ tiêu chuẩn ISO 30107 ngày một nhiều. Việc này giúp cho họ chủ động phòng ngừa rủi ro công nghệ giả mạo sinh trắc học. Dưới đây, SQC Certification xin điểm danh nhanh một số tổ chức/doanh nghiệp lớn tại Việt Nam đã áp dụng (hoặc có sản phẩm đạt chứng nhận) theo tiêu chuẩn ISO/IEC 30107 – chủ yếu ở mảng xác thực sinh trắc học, eKYC, chống giả mạo (liveness detection):

  • VNPT FaceID đạt chứng nhận ISO/IEC 30107-3 

Giới thiệu về VNPT FaceID

Tập đoàn VNPT là một trong những tập đoàn công nghệ – viễn thông hàng đầu Việt Nam. VNPT luôn tiên phong trong lĩnh vực chuyển đổi số và giải pháp định danh điện tử. Trong đó, VNPT FaceID là nền tảng xác thực sinh trắc học bằng khuôn mặt được phát triển nhằm đáp ứng nhu cầu bảo mật ngày càng cao của doanh nghiệp.

VNPT FaceID đạt chứng nhận ISO/IEC 30107-3

Mới đây thì sản phẩm VNPT FaceID đã đạt chứng nhận ISO/IEC 30107-3 do iBeta Quality Assurance cấp – một trong những tổ chức kiểm định uy tín toàn cầu trong lĩnh vực sinh trắc học.

VNPT
VNPT

Bộ tiêu chuẩn ISO/IEC 30107-3 tập trung vào khả năng phát hiện tấn công giả mạo (Presentation Attack Detection – PAD), có thể giúp hệ thống nhận diện được các hình thức gian lận như:

  • Sử dụng ảnh tĩnh (photo spoofing)
  • Video quay lại khuôn mặt
  • Mặt nạ 3D, silicon hoặc deepfake

Với việc đạt chứng nhận này chứng minh rằng VNPT FaceID có khả năng xác thực người thậtvới độ chính xác cao, đáp ứng yêu cầu khắt khe của thị trường quốc tế.


  • Viettel eKYC đạt ISO/IEC 30107-3 Level 2

Giới thiệu về Viettel eKYC

Tập đoàn Viettel là tập đoàn công nghệ – viễn thông hàng đầu Việt Nam hiện nay. Viettel nổi bật với hệ sinh thái giải pháp số toàn diện trong đó, Viettel eKYC (Viettel AI) là nền tảng định danh điện tử ứng dụng trí tuệ nhân tạo, giúp doanh nghiệp xác thực khách hàng nhanh chóng và an toàn.

Viettel eKYC đạt chứng nhận ISO/IEC 30107-3 Level 2

VIETTEL

Viettel đã đạt được chứng nhận ISO/IEC 30107-3 Level 2 cho giải pháp Viettel eKYC cấp độ cao nhất trong tiêu chuẩn đánh giá khả năng chống giả mạo sinh trắc học (Presentation Attack Detection – PAD). Với việc đạt được cột mốc quan trọng này khi ở Viettel chính là giúp doanh nghiệp trở thành doanh nghiệp đầu tiên đạt được cấp độ này, khẳng định năng lực công nghệ vượt trội trong lĩnh vực nhận diện khuôn mặt.


  • FPT.eID đạt ISO/IEC 30107-3 Level 1 & Level 2 

Giới thiệu về FPT.eID

Công ty FPT IS chính là thành viên chủ lực của FPT Corporation, đơn vị tiên phong trong việc cung cấp giải pháp chuyển đổi số tại Việt Nam. Sản phẩm FPT.eID chính là nền tảng định danh điện tử (eKYC) ứng dụng công nghệ trí tuệ nhân tạo, giúp doanh nghiệp xác thực khách hàng nhanh chóng, an toàn và chính xác.

FPT.eID

FPT.eID đạt chứng nhận ISO/IEC 30107-3 Level 1 & Level 2

Với giải pháp FPT.eID đã đạt chứng nhận ISO/IEC 30107-3 ở cả Level 1 và Level 2 có thể chứng minh được năng lực vượt trội của FPT trong việc phát hiện tấn công giả mạo sinh trắc học (Presentation Attack Detection – PAD), đáp ứng tiêu chuẩn khắt khe trên thị trường toàn cầu.

Đăng kí chứng nhận


  • TrueID của VNG đạt ISO/IEC 30107-3

Giới thiệu về TrueID

Hệ thống tập đoàn VNG Corporation là một trong những công ty công nghệ hàng đầu Việt Nam, nổi bật với các nền tảng số và dịch vụ trực tuyến quy mô lớn. Trong đó, TrueID là giải pháp định danh điện tử ứng dụng trí tuệ nhân tạo, tập trung vào xác thực danh tính người dùng thông qua công nghệ nhận diện khuôn mặt.

TrueID

TrueID đạt chứng nhận ISO/IEC 30107-3

Hiện nay sản phẩm TrueID của VNG đã tiến hành đạt được giấy chứng nhận ISO/IEC 30107-3 – tiêu chuẩn quốc tế đánh giá khả năng chống giả mạo sinh trắc học (Presentation Attack Detection – PAD). Với việc đạt được chứng nhận này thì VNG Corporation là một trong những đơn vị đầu tiên tại khu vực Đông Nam Á đạt được chứng nhận này, khẳng định năng lực công nghệ và vị thế tiên phong trong lĩnh vực xác thực số.


  • Cake Face Authen đạt ISO/IEC 30107-3 Level 2

Giới thiệu về Cake Digital Bank

Cake Digital Bank là ngân hàng số tiên phong tại Việt Nam, cung cấp các dịch vụ tài chính hoàn toàn trực tuyến với trải nghiệm nhanh chóng và tiện lợi. Trong đó, Cake Face Authen là giải pháp xác thực khuôn mặt ứng dụng công nghệ AI nhằm đảm bảo an toàn trong các giao dịch số.

Cake Face Authen đạt chứng nhận ISO/IEC 30107-3 Level 2

Giải pháp Cake Face Authen đã đạt chứng nhận ISO/IEC 30107-3 Level 2 – cấp độ cao nhất trong tiêu chuẩn đánh giá khả năng chống giả mạo sinh trắc học (Presentation Attack Detection – PAD).

Đặc biệt, Cake Digital Bank là ngân hàng số đầu tiên tại Đông Nam Á đạt được cấp độ này, khẳng định vị thế tiên phong trong việc ứng dụng công nghệ bảo mật tiên tiến.


Lợi ích khi tổ chức đạt chứng nhận ISO/IEC 30107

Khi tổ chức, doanh nghiệp của bạn đạt được giấy chứng nhận ISO/IEC 30107 có thể giúp tổ chức của bạn đạt được những lợi ích thiết thực như sau:

  1. Tăng cường bảo mật và chống gian lận

Việc đạt chứng nhận ISO/IEC 30107 giúp hệ thống có khả năng phát hiện các hình thức giả mạo như:

  • Ảnh tĩnh (photo spoofing)
  • Video replay
  • Mặt nạ 3D, silicon, deepfake

Nhờ đó, doanh nghiệp của bạn có thể giúp giảm thiểu rủi ro giả mạo danh tính trong các giao dịch số.


  1. Nâng cao độ tin cậy và uy tín thương hiệu

Chứng nhận theo tiêu chuẩn quốc tế là minh chứng rõ ràng cho năng lực công nghệ và mức độ an toàn của hệ thống của bạn. Đây là điều giúp tổ chức của bạn tạo dựng được niềm tin đối với khách hàng cũng như đối tác của bạn.

  1. Đáp ứng yêu cầu pháp lý và xu hướng thị trường

Trong bối cảnh chuyển đổi số mạnh mẽ, nhiều lĩnh vực như: các Ngân hàng, Fintech và các tập đoàn Viễn thông. Những tổ chức này đang yêu cầu các giải pháp eKYC phải đáp ứng tiêu chuẩn như ISO/IEC 30107. Việc này giúp tổ chức, Doanh nghiệp đạt chứng nhận sẽ dễ dàng tuân thủ quy định và mở rộng thị trường.

  1. Tăng lợi thế cạnh tranh

Không nhiều doanh nghiệp đạt được chứng nhận này, đặc biệt là các cấp độ cao như Level 2. Chính vì vậy mà bộ tiêu chuẩn ISO/IEC 30107 hiện đã trở thành điểm khác biệt nổi bật khi chào bán sản phẩm cùng với các yếu tố quyết định trong đấu thầu và hợp tác Quốc tế.


LÝ DO CHỌN LỰA CHỨNG NHẬN CỦA SQC CERTIFICATION VIỆT NAM

SQC Certification Vietnam là thành viên của SQC Certification India và sự hiện diện toàn cầu, bao gồm Việt Nam. Chúng tôi tự hào đồng hành cùng hàng nghìn doanh nghiệp trên hành trình khẳng định vị thế và hội nhập quốc tế.

Tại SQC Certification Vietnam, chúng tôi tự hào về việc chứng nhận các tổ chức và thúc đẩy văn hóa cải tiến liên tục thông qua các chương trình Đánh giá và Đào tạo các Hệ thống quản lý tiên tiến. SQC CERTIFICATION đã và đang là lựa chọn tin cậy của nhiều tổ chức lớn nhỏ trên toàn quốc trong việc đạt chứng nhận ISO 30107.

giấy chứng nhận iso 9001:2015
Giấy chứng nhận iso 30107

Chúng tôi sở hữu đội ngũ chuyên gia trong và ngoài nước hàng đầu giàu kinh nghiệm sẽ mang lại giá trị thực tiễn và trải nghiệm chuyên nghiệp nhất cho khách hàng.

Khách hàng sử dụng dịch vụ SQC Certification Việt Nam sẽ nhận được:

  • Quy trình đánh giá khoa học, minh bạch, chuyên nghiệp
  • Thủ tục nhanh gọn, hỗ trợ tối đa trong suốt quá trình chứng nhận
  • Báo giá trọn gói, không phát sinh chi phí ngoài dự kiến
  • Dịch vụ hỗ trợ 24/7 – Đồng hành tận tâm, trách nhiệm
  • Chính sách hậu mãi hấp dẫn – Ưu đãi dành riêng cho khách hàng thân thiết

Đăng kí chứng nhận

THÔNG TIN LIÊN HỆ:

Hãy để SQC Certification Việt Nam giúp doanh nghiệp bạn chạm tới những tiêu chuẩn quốc tế một cách chuyên nghiệp và bền vững.