Nuevo cambio en telecomunicaciones: verificación biométrica

Desde este 4 de febrero, entró en vigencia la resolución 566 EXENTA de 2024 del Ministerio de Transportes y Telecomunicaciones que «establece requisitos mínimos de verificación de identidad y estándares de seguridad aplicables por proveedores de servicios de telecomunicaciones en los casos indicados»

Contexto General de las Normativas en Telecomunicaciones en Chile:

En los últimos años, Chile ha avanzado significativamente en la regulación del sector de telecomunicaciones para fortalecer la seguridad y protección de los usuarios. Las autoridades han implementado medidas que obligan a los proveedores de servicios a adoptar prácticas más rigurosas en la verificación de la identidad de sus clientes, con el objetivo de prevenir fraudes, proteger datos personales y asegurar la integridad de las comunicaciones.
De hecho, desde el 2020 se estableció por el regulador de telecomunicaciones (SUBTEL) la primera normativa en materia de ciberseguridad.

Es por ello, que, por la ocurrencia de diversos delitos, estafas, suplantaciones de identidad y, especialmente por situaciones de fraude con al técnica del sim swapping, que afecta a clientes de las empresas de telecomunicaciones, surge este cambio, esta nueva exigencia, que se materializa con la resolución exenta 566, lo que es informado por parte de la Subtel.

Requisitos Mínimos de Verificación de Identidad:

Una de las áreas clave de regulación es la verificación de identidad. Los proveedores están obligados a implementar mecanismos sólidos que certifiquen la autenticidad de las personas que contratan servicios de telecomunicaciones. Esto incluye:

  • Verificación Biométrica: El uso de tecnología biométrica, como la huella dactilar y el reconocimiento facial, se ha convertido en un estándar. Estos métodos ofrecen una capa adicional de seguridad al vincular los servicios contratados directamente con la identidad física del usuario, dificultando la suplantación.

  • Documentación Oficial: Se exige la presentación y validación de documentos oficiales, como la cédula de identidad. En casos de robo, hurto o extravío de estos documentos, los proveedores deben establecer protocolos adicionales para verificar la identidad del solicitante y evitar posibles fraudes.

  • Sistemas Sin Intervención Humana: La implementación de sistemas automatizados de verificación sin intervención humana minimiza errores y reduce riesgos asociados con el factor humano. Estos sistemas utilizan bases de datos oficiales para corroborar la información proporcionada por el usuario en tiempo real.

Para verificar la identidad se usará biometría de huella dactilar viva, capturándola y comparándola con
la huella registrada por el Servicio de Registro Civil e Identificación.

Estándares de Seguridad Aplicables en todo servicio de telecomunicaciones:

Además de la verificación de identidad, las normativas establecen estándares de seguridad que los proveedores deben cumplir en todas las etapas del servicio:

  • Contratos y Modificaciones: Los términos de servicio deben incluir cláusulas claras sobre el manejo de datos personales y las medidas de seguridad adoptadas. Cualquier modificación en los servicios contratados requiere una nueva verificación de identidad para confirmar la autenticidad de la solicitud.

  • Venta y Entrega de Equipos: La adquisición de equipos y dispositivos asociados a los servicios de telecomunicaciones también está sujeta a estos estándares. Los proveedores deben asegurar que los equipos se entreguen exclusivamente al titular del contrato o a personas debidamente autorizadas.

  • Activación de Tarjetas SIM: La activación de nuevas líneas telefónicas y tarjetas SIM es un punto crítico en la prevención de actividades ilícitas. Los proveedores deben seguir protocolos estrictos para garantizar que cada número esté asociado correctamente con la identidad del usuario.

Responsabilidad en Externalización y Subcontratación:

Es común que los proveedores de servicios externalicen ciertas actividades o servicios a terceros. No obstante, las normativas estipulan que la responsabilidad del cumplimiento de los estándares de seguridad recae totalmente en el proveedor principal. Esto implica que deben seleccionar cuidadosamente a sus socios y garantizar que todos los procesos subcontratados cumplan con las regulaciones vigentes. 

Esta responsabilidad requiere, por tanto, que las empresas den cumplimiento de aplicación de estándares de seguridad en todos los contratos, modificaciones y términos de servicio.

 

Impacto en el Sector y en los Usuarios:

La implementación de estas regulaciones tiene un efecto significativo tanto en el sector de telecomunicaciones como en los usuarios:

  • Protección del Usuario: Los clientes cuentan con mayores garantías de que sus datos personales están protegidos y que los servicios que utilizan no serán objeto de fraudes o usos indebidos.

  • Confianza en el Mercado: Al elevar los estándares de seguridad, se fortalece la confianza en los proveedores y se promueve un mercado más competitivo y transparente.

  • Desafíos Tecnológicos: Los proveedores deben invertir en tecnología y capacitación para cumplir con las nuevas exigencias, lo que puede representar un desafío pero también una oportunidad para innovar y mejorar sus servicios.

Consideraciones Finales:

Es esencial que tanto los proveedores como los usuarios estén informados sobre estas regulaciones. Los proveedores deben cumplir rigurosamente con los estándares establecidos, y los usuarios deben conocer sus derechos y las medidas de seguridad que protegen su información y servicios.

La resolución puede ser descargada desde acá > Resolucion-566-EXENTA_06-ABR-2024

Artículos relacionados

Deja un comentario