Разработчики: | Ростелеком, РТК Софт Лабс |
Дата премьеры системы: | 2018/02/19 |
Дата последнего релиза: | 2023/12/26 |
Отрасли: | Государственные и социальные структуры, Финансовые услуги, инвестиции и аудит |
Технологии: | ИБ - Биометрическая идентификация |
Основные статьи:
- Системы распознавания лиц
- Голосовая биометрия
- Технологии биометрической идентификации
- Удаленная идентификация клиентов банков
Единая биометрическая система (ЕБС) — цифровая платформа, разработанная компанией "Ростелеком" по инициативе Министерства связи и массовых коммуникаций РФ и Центрального Банка РФ , идентификации по голосу и изображению лица. С 1 июля, зарегистрировавшись в системе и сдав биометрические образцы, граждане России смогут дистанционно открывать счета в российских банках. Рассматривается добавление со временем дистанционной аутентификации и в других сферах: дистанционное обучение, телемедицина и т.д.
Применение удаленной идентификации клиентов в финансовой сфере регламентировано Федеральным законом №482-ФЗ от 31 декабря 2017 г., который вносит изменения в Федеральный закон от 07.08.2001 №115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма» и от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации».
Коммерческие биометрические системы в России
Основная статья:Коммерческие биометрические системы в России
Мобильное приложение «Биометрия»
Основная статья: Мобильное приложение «Биометрия»
Мобильное приложение «Биометрия» предназначено для удаленной идентификации клиентов с помощью Единой биометрической системы.
2024
Вступило в силу постановление о создании московского сегмента единой биометрической системы. Что это даст гражданам
С 1 сентября вступило в силу постановление[1] правительства РФ № 1151 «Об образовании регионального сегмента единой биометрической системы в г. Москве», в котором предписано образовать в Москве региональный сегмент единой биометрической системы (ЕБС). Им утверждены, в том числе, и случаи использования регионального сегмента ЕБС. Постановление вступило в силу 1 сентября 2024 года.
В постановлении утверждены «Случаи использования регионального сегмента ЕБС в г. Москве, предоставления векторов ЕБС, а также использования ЕБС с применением биометрических персональных данных, размещенных с использованием регионального мобильного приложения ЕБС». Само название этого приложения как бы намекает, что кроме создания регионального сегмента предполагается и разработка мобильного приложения, в котором будет реализованы возможности по использованию данных из московского сегмента ЕБС для решения различных задач.
В частности, документ разрешает использовать региональный сегмент ЕБС для:
- Оплаты с помощью лица при проходе в метро, автобусы и электрички;
- Пропуска на территорию государственных органов и организаций Москвы;
- Осуществления дополнительной аутентификации по лицу в информационных системах и на сайтах, которые принадлежат Москве;
- Прохода в многоквартирные дома, учебные и медицинские заведения, парковки, объекты культуры и досуга, а также на спортивные мероприятия и объекты.
Как видно из постановления, случаи использования ЕБС сильно расширились – изначально-то система разрабатывалась для дистанционного предоставления финансовых услуг. Теперь же в сферу действия включены и пропуск в общественный транспорт, и проход на различные территории, и аутентификация в социальных сетях.
При этом нет никаких гарантий, что в каких-нибудь многоквартирных домах или на парковках не потребуют сдавать биометрию обязательно под угрозой недопущения на территорию, хотя сейчас закон № 572-ФЗ «Об осуществлении идентификации и (или) аутентификации физических лиц…» предполагает ненаказуемый отказ от использования биометрии. Это же требование дублировано и в принятом постановлении – физическое лицо может предоставить отказ от сбора биометрии. Возможно, в этом случае человек потеряет право доступа к некоторым спортивным мероприятиям или на парковки.
Система ЕБС задумывалась как система для предоставления удаленных услуг (например, для финансовых структур управление открытыми счетами), – пояснил TAdviser Андрей Попов, руководитель отдела аналитики и аудита ИБ в компании «SecWare». – В данном случае она будет предоставляться для жителей Москвы. Компания, которая желает расширить свое присутствие на рынке услуг, может воспользоваться данным решением. Но надо понимать, что перед этим компания должна провести интеграцию с московским сегментом ЕБС. В настоящее время используются два вида биометрии: изображение лица и голос. |
При этом остается вопрос, насколько такая интеграция будет обременительной. Однако, поскольку законом разрешен только такой способ биометрической идентификации, то компаниям придется выполнять эту интеграцию. Но у создания регионального сегмента ЕБС есть и плюсы.
Москва оперативно решает многие вопросы, связанные с нормативным регулированием, – заявил TAdviser Илья Веригин, директор по работе с органами государственной власти «Биорг». – Город хорошо умеет развивать нужные ему технологии. Свой сегмент ЕБС для столицы – это стратегическое направление, поэтому количество пользователей здесь будет расширяться естественным образом. Технология сбора данных, идентификация является ключевыми с точки зрения городского управления и безопасности. За примерами не надо далеко ходить: многие уже используют биометрию, которая должна храниться в ЕБС, при входе в метро, а также в других сферах, где нужна быстрая идентификация пользователей. Например, для регистрации новых пользователей шеринговых платформ и сервисов. |
Илья Веригин также считает, что сейчас в Москве биометрическая идентификация и видеоаналитика востребованы во многих сферах бизнеса, начиная от стандартных финансовых услуг и регистрации в личных кабинетах, заканчивая, например, строительными объектами, где нужно подтверждать, что человек имеет право доступа на площадку и соблюдает нормы безопасности. Он уверен, что столица станет лидером направления биометрической идентификации и видеоаналитики, а московский сегмент ЕБС будет расти быстрее других.
В то же время Андрей Попов отметил, что разницы по скорости «проникновения» ЕБС при реализации московского сегмента не будет. Он считает, что выделение московских пользователей в отдельный сегмент хорошо другим – безопасностью персональных данных, поскольку они будут отделены от общероссийской базы биометрических данных. Впрочем, поскольку и требования безопасности, и эксплуатация базы все-равно будет выполнять «Центр Биометрических Технологий» (это определено законом № 572-ФЗ), то разницы и в качестве защиты ЕБС, и в расширении применения, скорее всего, не будет.
2,2 млн россиян самостоятельно сдали биометрию
По состоянию на начало сентября 2024 года данные в Единой биометрической системе (ЕБС) самостоятельно зарегистрировали около 2,2 млн россиян. Для сравнения, в ноябре 2023-го этот показатель составлял менее 0,5 млн. Таким образом, популярность платформы растет, о чем стало известно 4 сентября 2024-го.
Идентификация пользователя в ЕБС происходит по двум параметрам — голосу и лицу, одновременный анализ которых позволяет отличить живого человека от имитации его биометрических данных в цифровом канале. Для регистрации в системе гражданину необходимо всего один раз прийти в банк и сдать биометрию.
Как отмечает Центр биометрических технологий (ЦБТ), который является оператором платформы, увеличение количества регистраций пользователей в ЕБС свидетельствует о «высоком интересе людей к инновационным сервисам и современным технологиям, делающим повседневную жизнь проще». В частности, благодаря этому граждане могут становиться клиентами банков без посещения офиса — путем удаленной идентификации. Кроме того, биометрия может использоваться для борьбы с мошенническими переводами денежных средств. Еще одно направление развития технологии — это биоэквайринг: с его помощью можно оплачивать покупки путем сканирования лица, просто посмотрев в камеру (биометрия привязана к карте или счету). ЕБС, как отмечается, расширяет возможности доступа к цифровым услугам тем, кто проживает в труднодоступных районах и маломобильному населению, снижает их стоимость, а также повышает качество обслуживания граждан.
Убеждены, что интерес граждан к системе продолжит расти благодаря постоянному расширению перечня услуг и совершенствованию способов регистрации. Все эти меры предусмотрены приоритетным проектом, который курирует заместитель председателя правительства Дмитрий Григоренко, — отмечает ЦБТ. |
[2]
Мишустин определил «Центр биометрических технологий» оператором Единой биометрической системы
В июне 2024 года премьер-министр Михаил Мишустин подписал постановление, которым определил АО «Центр биометрических технологий» (ЦБТ; создан в соответствии с указом президента РФ № 693 от 30.09.2022) оператором Единой биометрической системы (ЕБС). Подробнее здесь
Минцифры РФ будет проверять безопасность работы с биометрией в компаниях
В середине июня 2024 года стало известно о том, что Министерство цифрового развития, связи и массовых коммуникаций Российской Федерации (Минцифры) будет проверять безопасность работы с биометрическими данными в компаниях. Этот шаг направлен на усиление контроля за защитой биометрических данных граждан, что подтверждается соответствующим проектом приказа ведомства.
Организации, использующие идентификацию людей по биометрическим данным, будут проверяться на предмет надлежащей защиты этой информации. Если будет выявлено, что компания недостаточно защищает биометрические данные, ей могут запретить работать с биометрией. Такой подход обусловлен необходимостью обеспечения безопасности Единой биометрической системы (ЕБС), где с 2023 года хранятся все биометрические данные россиян.
Минцифры планирует ужесточить контроль над организациями, работающими с биометрией. В проекте приказа указано на расширение перечня индикаторов риска, служащих основанием для проведения внеплановых проверок. Например, повторяющиеся имена специалистов по информационной безопасности в заявках на аккредитацию компании станут новым индикатором для проверки. Если окажется, что сотрудники по информационной безопасности фактически отсутствуют в организации, аккредитацию приостановят, а при невыполнении требований – прекратят.
Как отмечает «Парламентская газета», использование биометрии является добровольным. Граждане могут сдать свои биометрические данные в ЕБС для удобства получения государственных и коммерческих услуг, таких как вход на портал госуслуг, получение кредита или заключение договора с оператором мобильной связи. Важно, что данные в ЕБС хранятся в зашифрованном виде и не содержат других персональных данных, что исключает их использование злоумышленниками.[3]
Минцифры РФ: Розыск людей через Единую биометрическую систему запрещен законом
15 мая 2024 года в Минцифры РФ заявили, что Единую биометрическую систему (ЕБС) нельзя использовать для розыска людей. Так ведомство отреагировало на появление в СМИ информации о планах правительства задействовать ЕБС для поиска мелких правонарушителей.
Отслеживать преступников с помощью ЕБС невозможно. Это запрещено законом. Распространяемая СМИ информация об этом недостоверна. В Минцифры такой вопрос не прорабатывается и не обсуждается, – говорится в министерстве. |
В ведомстве добавили, что система разработана для повышения доступности сервисов, добровольность использования которых закреплена законом №572 о биометрии. ЕБС не имеет отношения к городским системам видеонаблюдения и не может применяться в оперативно-розыскной деятельности.
Никто не может принуждать гражданина использовать ЕБС или отказывать ему в оказании услуг при нежелании регистрироваться в системе, – добавили в пресс-службе Минцифры. |
15 мая 2024 года газета «Известия» со ссылкой на решения, принятые по итогам заседания комиссии Госсовета РФ, написала, что Минцифры якобы рекомендовали совместно с профильными ведомствами проработать вопрос об установлении личности нарушителей по фото- и видеоматериалам при помощи Единой биометрической системы». Речь идет об автоматическом наложении штрафов за переход улицы, курение, использование мангалов в неустановленных для этого локациях, создание стихийных свалок и распитие алкоголя в неположенных местах, для чего предлагается использовать камеры с искусственным интеллектом.
Данные о количестве биометрических образцов, хранящихся в ЕБС, ежемесячно публикуются на портале Единой межведомственной информационно-статистической системы (ЕМИСС). По состоянию на март 2024 года там насчитывается около 73,5 млн записей.[4]
Премьер-министр РФ Михаил Мишустин разрешил заселяться в отели по биометрии
В марте 2024 года премьер-министр Михаил Мишустин подписал постановление, которое разрешает россиянам заселяться в гостиницы с использованием биометрии. Подробнее здесь.
Искусственный интеллект не сможет обмануть Единую биометрическую систему
Алгоритмы Единой биометрической системы (ЕБС) умеют отличать живого человека от имитации, сообщили 20 марта 2024 года в пресс-службе депутата ГосДумы РФ Антона Немкина со ссылкой на РИА Новости и слова генерального директора Центра биометрических технологий (ЦБТ) Владислава Поволоцкого.
Обмануть Единую биометрическую систему с помощью фото или видео из соцсетей, сгенерированных нейросетью изображений или роликов не получится. Алгоритмы, которые мы используем, давно научились отличать живого человека от имитации и блокировать подозрительные операции, – заявил Поволоцкий. |
По его словам, защита обеспечивается сочетанием нескольких биометрических модальностей, подключением дополнительных факторов защиты, а также внедрением технологии «лайвнесс».
Поволоцкий также отметил, что в России может быть внедрена биометрия по считыванию рисунка ладони. Ее можно использовать, например, в бесконтактных платежах. Однако реализовать проект можно будет при условии подтверждения точности идентификации человека на уровне 99,99%.
В условиях развития дипфейков, а также активной интеграции этого инструмента в противоправную деятельность опасения закономерны, отметил Антон Немкин.
Особенно, учитывая тот факт, что ряд банков начали использовать биометрию для подтверждения пользовательских операций: например, перевода крупной суммы денежных средств. Поэтому все опасения, связанные с безопасностью данных в ЕБС, необходимо последовательно развеивать. Особенно это важно на фоне того, что у граждан до сих пор не сложилось единого мнения в отношении биометрических данных. Так, только треть опрошенных, по данным ВЦИОМ, относятся к биометрии позитивно. Поэтому просветительская работа в этом направлении крайне важна, – считает депутат. |
Меры, обеспечивающие безопасность ЕБС от возможного неправомерного использования технологий ИИ, надежны, считает Антон Немкин.
В том числе технология «лайвнесс», которая предполагает выполнение действий в режиме реального времени. Пример – необходимость назвать сгенерированные системой цифры. Фактически это CAPTCHA (компьютерный тест, используемый для определения, кем является пользователь системы: человеком или компьютером – прим.), которую обойти как автоматизированным системам, так и ИИ крайне трудно. Кроме того, самые высокорисковые операции предполагают сразу несколько уровней защиты: помимо биометрии, может использоваться подтверждение за счет двухфакторной идентификации или по телефону, – пояснил парламентарий. |
Банки начали жаловаться на задержки получения данных из ЕБС
В начале февраля 2024 года стало известно о том, что российские банки столкнулись с проблемой оперативного получения биометрических векторов из Единой биометрической системы (ЕБС). Это может негативно отразиться на качестве предоставляемых услуг.
Вектор — это персональные данные, полученные в результате математического преобразования биометрической информации клиентов. Банк при обслуживании клиента по биометрии обращается в систему ЕБС за вектором, а специализированный Центр биометрических технологий (ЦБТ) оказывает услуги по идентификации и аутентификации.
Как сообщает газета «Коммерсантъ», векторы по запросу банков приходят со значительной задержкой — иногда день–два. Как отмечает заместитель руководителя Национального совета финансового рынка (НСФР) Александр Наумов, «предоставление вектора с лагом три часа не соответствует цели закона — доступности финансовых услуг, для которых время — главный фактор, влияющий на востребованность и стоимость».
Сложившаяся ситуация может объясняться проблемой с производительностью в части криптографической защиты данных. В этом случае может потребоваться доработка нормативных документов. С другой стороны, в НСФР утверждают, что в оферте, которая размещена на сайте ЕБС, услуга по предоставлению вектора не регламентирована по срокам. Техническая поддержка заявляет, что срок оказания услуги составляет «не более одних суток с момента запроса».
Организация НСФР направила письмо о задержках гендиректору Центра биометрических технологий Владиславу Поволоцкому. В документе отмечается, что использование ЕБС необходимо не только для открытия счетов, вкладов, выдачи кредитов, но и для предотвращения мошенничества. В организации поднимают вопрос о том, чтобы нормативно закрепить срок предоставления векторов из ЕБС «не более минуты» с момента получения запроса и установить сроки в оферте ЦБТ.[5]
В России появился оператор мобильной связи с госаккредитацией для работы с биометрией
В январе 2024 года МТС стала первым в России оператором мобильной связи, получившем государственную аккредитацию для работы с биометрическими данными клиентов. Подробнее здесь.
Данные пользователей домофонов должны быть сданы в Единую биометрическую систему. Разъяснение Минцифры
Министерство цифрового развития, связи и массовых коммуникаций в конце 2023 года разослало письмо №П24 – 2 04 – 070-257558, в котором разъяснило порядок организации обработки биометрических персональных данных — изображения лица человека – при использовании домофонов для идентификации и аутентификации людей.
В Минцифры TAdviser уточнили, что разослали такое письмо после обращений граждан. Оно было призвано проинформировать операторов о нормах закона №572-ФЗ «Об осуществлении идентификации и (или) аутентификации…», который называют законом «О биометрии».
В частности, в письме указывается, что если при идентификации или аутентификации с помощью домофона используются изображение человека и его персональные данные (ФИО), то процесс обработки данных при оказании услуг домофонии подпадает под действие закона «О биометрии».
В таком случае оператору домофонии необходимо либо аккредитовать свою информационную систему для работы с биометрией, либо напрямую подключиться к Единой биометрической системе (ЕБС), либо воспользоваться услугами уже аккредитованной организации.
Каков бы ни был выбор оператора, пользователям домофона придется сдать биометрию в ЕБС, поскольку даже при использовании собственной системы идентификации/аутентификации биометрические векторы нужно брать из Единой биометрической системы. Сдать же биометрию в ЕБС можно, например, с помощью приложения «Госуслуги биометрия».
Однако использование биометрии может быть исключительно добровольным, поэтому у граждан должна оставаться возможность прохода в здание без использования биометрии. Кроме того, в письме отмечено, что за несоблюдение требований в законе предусмотрена административная, гражданская и даже уголовная ответственность.
Если же персональные данные не используются или идентификация и аутентификация посетителей выполняется с помощью биометрических данных, работа с которыми не предусмотрена в ЕБС, например отпечатки пальцев, то деятельность организации не подпадает под требования закона «О биометрии».
План запуска оплаты по биометрии в шести региональных метрополитенах
До конца 2025 года планируется запуск оплаты по биометрии в шести региональных метрополитенах, 15 января 2024 года сообщает Коммерсант.
По данным издания, дорожные карты проекта по запуску систем биометрической оплаты проезда в региональных метрополитенах были утверждены еще в декабре 2023 года. Согласно документу, в метрополитенах Нижнего Новгорода, Екатеринбурга, Казани и Самары сервис оплаты проезда по лицу будет внедрен в 2024 году. В 2025 году биометрия будет запущена в Санкт-Петербурге и Новосибирске.
По данным Центра биометрических технологий, дорожные карты были разработаны по поручению вице-премьера Дмитрия Григоренко. При этом аппарат вице-премьера отметил, что в перспективе планируется внедрить не только систему оплаты по взгляду, но и обеспечить возможность привязки социальных карт и проездных к биометрическим данным пользователя.
Согласно экспертным оценкам издания, затраты на установку терминалов и необходимого оборудования для оплаты по биометрии в Санкт-Петербурге могут составить около 144 млн руб., в Нижнем Новгороде — порядка 30 млн руб., в Екатеринбурге — около 18 млн руб., в Новосибирске — около 26 млн руб., в Казани — около 22 млн руб., и в Самаре — порядка 20 млн руб.
Развитие оплаты посредством биометрии – достаточно масштабный, но вполне осуществимый в поставленные сроки проект, считает член комитета Госдумы по информационной политике, информационным технологиям и связи Антон Немкин.
Масштабность обусловлена необходимостью развития отдельной инфраструктуры в каждом регионе-участнике проекта. Прежде всего, речь идет о формировании отдельных территориальных сегментов Единой биометрический системы (ЕБС) и значительных инвестиций в обеспечение информационной безопасности таких региональных реестров. Помимо этого, возможна потребность в модернизации инфраструктуры самого метрополитена. Конечно, речь идет об обеспечении устойчивого интернета и модернизации турникетов,но в некоторых случаях могут потребоваться и не всегда очевидные перемены: например, изменение освещения в метрополитене для обеспечения оптимальной работы системы, – пояснил депутат. |
Однако инвестиции в инфраструктуру станут плацдармом для реализации более масштабных проектов в будущем, считает депутат.
Прежде всего, это касается региональных сегментов ЕБС, которые в дальнейшем могут быть использованы для реализации иных проектов, связанных с биометрией: та же идея привязки социальных карт жителя к биометрическим показателям, которая сейчас прорабатывается правительством, или внедрение биометрии для оплаты услуг в различных социальных учреждениях регионов, – отметил Антон Немкин. |
Россияне теперь могут давать и отзывать согласие на обработку данных в ЕБС с помощью Госуслуг
С 1 января 2024 года россияне получили возможность давать и отзывать согласие на обработку данных в Единой биометрической системе (ЕБС) с помощью Госуслуг. Нововведение связано со вступлением в силу соответствующего положения федерального закона №572-ФЗ «Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных».
Комбинация из лица и голоса человека помогает установить его личность, чтобы бесконтактно получать коммерческие и государственные услуги. В личном кабинете на портале Госуслуги теперь доступны все согласия на размещение и обработку биометрических данных, которые они когда-либо давали в разные организации. Чтобы найти согласия на обработку биометрии, нужно войти в свою учетную запись на Госуслугах и в личном профиле выбрать раздел «Согласия и доверенности». На портале посмотреть срок действия согласия и наименование организации, которой оно дано.
Как пояснили «РИА Новости» в пресс-службе «Центра биометрических технологи» (ЦБТ), который является оператором ЕБС, если у гражданина нет планов пользоваться услугами организации, согласие можно отозвать, выбрав его в списке и открыв карточку. Полностью удалить свои биометрические данные из системы можно в любой момент в разделе «Биометрия» личного кабинета Госуслуг, рассказали в ЕБС.
Отказаться от регистрации биометрических данных в информационной системе россияне также может через многофункциональные центры (МФЦ), заполнив соответствующее заявление.
Согласия — это обязательный элемент оказания услуг с помощью биометрии. Без предоставления гражданином согласия компании не имеют права обрабатывать его данные, — добавили в «Центре биометрических технологи».[6] |
2023
Передача биометрических данных россиян из банков в ЕБС завершена на 80%
В Единую биометрическую систему (ЕБС) уже переданы данные десятков миллионов россиян, давших на это свое согласие. Как результат, по состоянию на конец 2023 года процесс импорта данных из банков завершен более чем на 80%, сообщил «Известиям» генеральный директор Центра биометрических технологий (ЦБТ) Владислав Поволоцкий. При этом у биометрии есть срок действия — два года, после чего биометрические данные будут автоматически удалены из ЕБС. Впоследствии россияне смогут дистанционно продлевать срок действия таких данных. Этот вопрос уже обсуждается, уточнил глава ЦБТ.
С осени россияне стали намного активнее регистрироваться в ЕБС: так, в день в систему поступает несколько тысяч образцов. Чаще всего сдают подтвержденную биометрию, для регистрации которой нужно идти в банк, а также упрощенную, которую можно сдать в приложении «Госуслуги Биометрия», сообщили TAdviser 26 декабря 2023 года в пресс-службе депутата ГосДумы РФ Антона Немкина со ссылкой на слова Владислава Поволоцкого. В 2024 году именно те россияне, которые передали образцы лица и голоса под защиту государства, смогут первыми опробовать новые технологии на основе биометрии.
Использование биометрии для различного рода операций – это будущее, которое уже совсем скоро станет нашей реальностью, отметил член комитета Госдумы по информационной политике, информационным технологиям и связи, депутат фракции «Единая Россия» Антон Немкин.
«Отрадно видеть, что наши граждане это понимают и доверяют новой технологии – об этом говорит, в частности, процент отказов от передачи данных в ЕБС – их было всего меньше 1%. Уже в наступающем году новые технологии с использованием биометрии получат активное развитие – например, в следующем году планируется запуск пилотного проекта по биоэквайрингу. Те, кто уже сегодня согласился на передачу своих данных в ЕБС, смогут ознакомиться с этой полезной технологией первыми», – рассказал депутат. |
Москва первой в России создает региональный сегмент Единой биометрической системы
5 декабря 2023 года стало известно о планах мэрии Москвы создать первый в России региональный сегмент Единой биометрической системы. Обращение с таким предложением было направлено Сергеем Собяниным в правительство города. Новость также подтвердил представитель аппарата вице-премьера Дмитрия Григоренко, который курирует проект биометрии от правительства.
Как сообщили РБК в Департаменте информационных технологий Москвы, в случае создания регионального центра Москва сможет создавать собственные городские сервисы биометрической аутентификации. Как заявили в департаменте, для многих жителей города такие сервиса уже не являются новшеством, так как многие москвичи пользуются биометрией для оплаты покупок или авторизации в различных сервисах. Функцию идентификации граждан региональному центру предоставлять не планируют.
В случае принятия правительством города решения о строительстве центра, региональный сегмент создадут на уже существующей ИТ-базе города, следовательно, дополнительных бюджетных расходов выполнение проекта не потребует.
В Минцифры уточнили, что так как региональный сегмент – часть ЕБС, то к нему применяются те же требования по безопасности, что и к федеральной системе.
Создание регионального сегмента актуально тогда, когда уже существует развитая инфраструктура биометрических сервисов. Это позволяет сэкономить средства бюджета за счет переиспользования действующей инфраструктуры. В Москве много лет успешно развиваются биометрические проекты, в том числе оплата по лицу в транспорте - прокомментировал новость генеральный директор компании Vision Labs Дмитрий Марков. |
Кроме наличия инфраструктуры сервисов, в которых требуется биометрия, за строительство регионального сегмента в Москве может также выступать количество жителей. Как отмечает директор центра разработки Artezio (входит в группу «Ланит») Дмитрий Паршин, создание сегмента в Москве поможет оптимизировать большой объем персональных данных.
Учитывая большой объем региональных данных по Москве, можно говорить о выделении их в отдельный сегмент. Это упростит управление информацией, ее хранение и потенциально минимизирует затраты на обслуживание - заявил Паршин.[7] |
В ЕБС зарегистрировались полмиллиона граждан
В Единой биометрической системе (ЕБС) зарегистрировано почти 500 тыс. россиян. Об этом в Центре биометрических технологий (ЦБТ; оператор платформы) сообщили в конце ноября 2023 года. Там подчеркнули, что озвученные цифры свидетельствуют о высоком интересе людей к инновационным сервисам и современным технологиям, делающим повседневную жизнь проще.
По данным ЦБТ, к концу ноября 2023 года упрощенную биометрию каждый день регистрируют порядка 1,2 тыс. человек, а подтвержденную - около 2 тыс. Пользователям, зарегистрировавшим данные упрощенным образом, до конца 2023 года года будет доступен ряд услуг, среди которых покупки в магазинах и интернете на сумму до 2,5 тысяч рублей, оплата проезда в общественном транспорте, проход в офис. Список услуг, доступных после регистрации биометрии упрощенно, будет расширяться.
Высокий спрос на подтвержденную биометрию связан прежде всего с тем, что она открывает доступ ко всем биометрическим услугам. «Упрощенка», в свою очередь, привлекает людей максимально комфортным процессом регистрации, — отметили в пресс-службе центра (цитата по ТАСС). |
Там же добавили, что в январе-ноябре 2023 года в ЕБС зарегистрировались больше пользователей, чем за все предыдущие годы с момента создания системы.
Убеждены, что интерес граждан к системе продолжит расти благодаря постоянному расширению перечня услуг и совершенствованию способов регистрации. Все эти меры предусмотрены приоритетным проектом, который курирует заместитель председателя правительства Дмитрий Григоренко, - добавили в Центре биометрических технологий. |
В 2023 году в ЕБС включены все имеющиеся персональные данные от операторов, которые ранее собирали биометрию. При этом в системе нет персональных данных пользователей - информации о паспорте, счетах, адресах, имен и фамилий.[8]
Минцифры РФ откладывает часть требований к системам биометрии из-за китайских терминалов
24 ноября 2023 года Минцифры РФ обнародовало проект приказа о приостановлении действия отдельных требований в отношении биометрических систем. Документ охватывает средства контроля и управления доступом, которые используются в банках, на производствах, в коммерческих компаниях и на других объектах.
Как сообщает газета «Коммерсантъ», изменения предлагается внести в приказы министерства №445 и №446 от 5 мая 2023 года. Они определяют перечень угроз безопасности, актуальных при обработке персональных данных в Единой биометрической системе и коммерческих биометрических системах. Это могут быть фальсификация информации или ее удаление, несанкционированный доступ, нарушение конфиденциальности и пр.
В соответствии с новым документом Минцифры из перечня угроз временно исключаются требования, касающиеся «оконечных устройств информационных систем, обеспечивающих функционирование контрольно-пропускных пунктов (КПП)». Дело в том, что в таких системах зачастую применяются китайские биометрические терминалы, которые не поддерживают российские стандарты криптографии (криптозащита класса КС1). Для некоторых китайских терминалов на базе Linux нет готовой модификации ПО с возможностью установки отечественных средств криптографической защиты информации. А на внедрение альтернативных решений требуются большие финансовые затраты, а также время на тестирование и интеграцию.
Организациям, оказывающим услуги с использованием биометрических персональных данных, потребуется обеспечить полный переход на использование иного оборудования. При этом в связи с необходимостью непрерывного оказания сервисов гражданам и обращением бизнес-сообщества принято решение о необходимости поэтапного ввода требований, — говорится в документе Минцифры. |
В этой связи срок начала действия положений приказов №445 и №446, касающихся внедрения новых средств, откладывается на восемь месяцев — до 1 июля 2024 года. Отсрочка поможет бизнесу подготовиться к выполнению требований без необходимости остановки своих систем контроля и управления доступом.[9]
В России внедрена упрощенная система сдачи биометрии — нужен только смартфон
20 октября 2023 года в России заработала упрощенная схема сдачи биометрии в Единую биометрическую систему (ЕБС). Для прохождения процедуры достаточно иметь смартфон или планшет с установленным мобильным приложением «Госуслуги биометрия». При этом использование загранпаспорта нового поколения не требуется. Подробнее здесь.
ЦБ РФ разработал систему оплаты по биометрии с помощью ЕБС
ЦБ РФ, Национальная система платежных карт (НСПК) и Центр биометрических технологий (ЦБТ) разработали технологию биоэквайринга с использованием Единой биометрической системы (ЕБС). Первые пилотные пилотные операции уже успешно проведены, сообщил регулятор в октябре 2023 года. Подробнее здесь.
«Тинькофф» запросил согласие 30 млн клиентов на обработку их фотографий и передачу их в Единую биометрическую систему
«Тинькофф» запросил согласие 30 млн клиентов на обработку их фотографий и передачу их в Единую биометрическую систему (ЕБС). Об этом стало известно 9 октября 2023 года. Подробнее здесь.
В метро Москвы началось тестирование оплаты проезда лицом
Департамент транспорта города Москвы 2 октября 2023 года объявил о начале тестирования привязки карты москвича к биометрии. Описанная руководителем Дептранса Москвы Максимом Ликсутовым схема прохода в метро для льготников позволяет обходиться без физического использования карты москвича – турникеты, специально оборудованные видеокамерами, будут пропускать их по видео. Для этого достаточно зарегистрировать свои биометрические данные в ЕБС, привязать свою карту москвича к приложению «Метро Москвы» и носить с собой специальный стикер. Турникеты будут пропускать льготника, если распознают его лицо и прикрепленный на одежде стикер.
В тестировании нам помогают 100 пассажиров, – заявил Максим Лексутов. – Новой функцией сможет воспользоваться любой желающий. Пользоваться биометрией или нет — решает только сам пассажир. Важно, что система — полностью российская разработка. Она имеет банковский уровень защиты, а все данные зашифрованы. Мы продолжим внедрять российские цифровые сервисы по задаче Мэра Москвы Сергея Собянина |
Сейчас сервис биометрической идентификации работает на всех станциях метро и МЦК, а еще в Южном и Северном железнодорожном терминалах «Аэроэкспресса» в аэропорту Шереметьево. В планах — запуск в наземном, речном транспорте и на МЦД.
По данным Дептранса Москвы в биометрической системе зарегистрировались уже свыше 300 тыс. пользователей, и 88% из них предпочитают бесконтактный проход на станции метро другим способам оплаты. Для льготников, которые получают возможность пользоваться своей картой бесконтактно, новый метод идентификации по биометрии может оказаться более удобным, чем прикладывание карты к терминалам.
Следует отметить, что 30 сентября должен был завершиться процесс консолидации всех биометрических данных в ЕБС - все коммерческие банки, которые создавали собственные системы биометрической идентификации, обязаны были к этому времени передать накопленные в них данные в ЕБС. Теперь, чтобы работать с биометрией, банкам необходимо получить аккредитацию Минцифры. Первыми в конце августа ее получили Альфа-банк и Россельхозбанк, аккредитацию также проходит Сбербанк. Понятно, что только после консолидации биометрической системы к сервисам на ее основе, такими как бесконтактный проход в метро, будут удобно подключаться, поскольку мест, где льготники смогут сдать свои биометрических данных, станет достаточно.
В столичном метро и магазинах можно будет расплачиваться лицом и голосом
Плата за проезд с помощью биометрии в московском метро, а также оплата товаров в онлайн- и офлайн-магазинах станет доступна широкому кругу граждан с 1 декабря 2023 года. Россияне смогут воспользоваться таким способом оплаты, если их слепки лица и голоса находятся в Единой биометрической системе (ЕБС). Такой срок был утвержден на совещании у руководителя аппарата правительства, вице-премьера Дмитрия Григоренко, рассказал «Ведомостям» его представитель.
В совещании приняли участие директор департамента развития технологий цифровой идентификации Минцифры Дмитрий Дубынин, руководитель ФНС Даниил Егоров, первый зампред ЦБ Ольга Скоробогатова, гендиректор ЦБТ Владислав Поволоцкий, зампредседателя правления Сбербанка Станислав Кузнецов, а также сотрудники НСПК, Минтранса и ФСБ.
Все биометрические данные россиян попадут в Единую биометрическую систему
В начале сентября 2023 года стало известно о том, что все биометрические данные россиян будут внесены в государственную Единую биометрическую систему (ЕБС). На базе этой информации гражданам будут предоставляться новые сервисы.
Как сообщает газета «Коммерсантъ», организации обязаны передать биометрию своих клиентов в ЕБС до 30 сентября 2023-го. Речь идет об изображении лица и образцах голоса. Впрочем, желающие могут отказать государству в хранении таких сведений — оформить соответствующее заявление можно в любое время.
По состоянию на сентябрь 2023 года с помощью биометрических данных в России можно войти на портал госуслуг, получить виртуальную сим-карту (eSIM), выпустить сертификат электронной подписи физического лица, дистанционно оформить карту болельщика и пройти на территорию государственных организаций. Кроме того, доступны некоторые онлайн-услуги, требующие подтверждение личности: россияне, например, могут взять кредит в банке или открыть вклад.
Сообщается, что в конце 2023-го — в начале 2024 года планируется запуск суперсервиса «Открытие бизнеса онлайн», который позволит дистанционно зарегистрировать компанию, открыть счет и получить электронную подпись. Кроме того, намечен запуск проекта «оплаты по лицу» (биоэквайринг) товаров и услуг не дороже 2,5 тыс. рублей. Появится услуга оформления электронной подписи для предпринимателей и госслужащих: биометрия позволит удаленно получать необходимый сертификат усиленной квалифицированной электронной подписи. На конец 2023 года запланирован запуск оплаты проезда по биометрии в Московском метрополитене, а в 2024-м будет внедрено подтверждение личности пассажира на базе ЕБС при посадке в поезда дальнего следования.
К сентябрю 2023 года в России сформированы более 74 млн биометрических профилей. В частности, у Сбербанка накоплены данные приблизительно 30 млн человек.[10]
ЦБ разделит биометрию в России на группы по уровням соответствия данных
В начале сентября 2023 года стало известно о том, что Банк России намерен разделить на несколько групп слепки биометрических данных, которые финансовые организации передают в Единую биометрическую систему (ЕБС).
Как сообщает «Интерфакс», в зависимости от степени соответствия имеющихся наборов сведений установленным требованиям будет определен круг разрешенных операций. По словам первого зампреда ЦБ Ольги Скоробогатовой, планируется внедрение нескольких уровней классификации биометрических данных. В зависимости от их полноты и качества будут доступны те или иные операции.
Как и в «Госуслугах», у нас будет несколько уровней операций. То есть, те образцы биометрические, которые соответствуют, с ними можно будет делать все виды операций — финансовые, и открытие счета и другие, которые законом предусмотрены. Для второго вида будет ограниченный круг, и для третьего, например, будет только идентификация или аутентификация, — сказала Скоробогатова.
По состоянию на начало сентября 2023 года проект находится на стадии разработки. Газета «Коммерсантъ» отмечает, что центры госуслуг столкнулись с ажиотажным спросом на услугу отказа от сбора и хранения биометрических данных. Десятки тысяч граждан по всей России выстраиваются в очереди, чтобы написать соответствующие заявления. Это связано с распространением в мессенджерах сообщений о том, что отказ от сбора биометрии можно оформить лишь до 31 августа 2023-го. После этого граждан якобы начнут принудительно фотографировать через камеры банкоматов и записывать голос по телефону. Однако чиновники эту информацию опровергают.
Скоробогатова говорит, что биометрические данные позволят повысить удобство доступа граждан к различным услугам. По ее словам, чем больше услуг будет предлагаться с использованием биометрии, тем больше будет возникать желание у населения сдавать такие данные для использования тех или иных сервисов.[11][12]
Минцифры и ЦБ отказали банкам в льготах за размещение данных в Единой биометрической системе
Минцифры и ЦБ отказали банкам в льготах за размещение данных в Единой биометрической системе (ЕБС). Об этом стало известно в конце августа 2023 года.
Согласно уже утвержденным правилам и действующему законодательству, отмена платы за использование ЕБС для игроков, передавших в нее данные клиентов, не предусматривается, - говорится в ответах Минцифры, оператора Центра биометрических технологий (ЦБТ) и Банка России на обращение Национального совета финансового рынка (НСФР) об изменении тарифов за использование ЕБС для банков (цитата по «Коммерсанту»). |
В июле 2023 года НСФР предлагал отменить плату за получение сведений из ЕБС для банков-доноров, которые передают в госсистему самостоятельно собранные биометрические данные частных клиентов. Плата за получение из системы биометрических векторов по текущим тарифам составила бы от 3 руб. при отправке единичных запросов до 2,5 руб. в случае отправки более 1 млн обращений в год. А для «импортеров» биометрии в ЕБС плату за первичное получение данных предлагают не взимать. Потом они могут работать на общих условиях.
Центробанк и Минцифры напомнили, что закон касается лишь безвозмездности размещения данных в ЕБС, но не допускает использование нулевых или безлимитных тарифов либо понижающих коэффициентов для получения векторов. Поэтому оснований для освобождения финорганизаций от платы за использование ЕБС нет, подытожило Минцифры. В ЦБ тоже предложили руководствоваться актуальной методикой.
Заместитель руководителя НСФР Александр Наумов считает, что действующие тарифы не учитывают в полной мере специфику работы коммерческих компаний — доноров ЕБС. А поскольку хранить биометрию банк не может, то он обязан удалить ее. Наумов допустил, что некрупным финорганизациям будет выгоднее удалить собранную для своих нужд биометрию до передачи в ЕБС, если расходы на передачу превысят доходы от использования векторов.[13]
Как в России развивается процесс использования биометрии для получения услуг
Более 50 млн раз россияне сдали свои биометрические образцы, чтобы воспользоваться услугами посредством различных отечественных биометрических систем. Об этом замглавы департамента развития технологий цифровой идентификации Минцифры РФ Юрий Шабанов сообщил в начале июля 2023 года.
В это же время заместитель председателя правления Сбербанка Станислав Кузнецов сообщил, что компания собрала около 30 миллионов биометрических слепков, и имеет высочайший уровень защиты персональных данных. По его словам, ежемесячно 7–8, а то и до 10 млн клиентов пользуются сервисами, связанными с биометрией.
Мы активно работаем по этому направлению вместе с ведомствами, в том числе с Минцифры — чтобы развивать технологии по единому утвержденному плану. Государство тоже заинтересовано в развитии биометрических технологий, - заявил Кузнецов. |
Как указывается на сайте Единой биометрической системы, сдав биометрию, россияне могут воспользоваться следующими услугами (к июлю 2023 года):
- защита учетной записи на Госуслугах при помощи биометрии;
- дистанционное оформление карты болельщика без поседения МФЦ;
- удаленное открытие в банках счетов и вкладов, а также оформление кредитов;
- получение сертификата ключа проверки электронной подписи без похода в удостоверяющий центр;
- заключение договоров на услуги связи и оформление eSIM;
- сдача экзаменов и зачетов дистанционно;
- быстрое прохождение в офисы и на спортивные мероприятия при помощи системы распознавания лиц.
Согласно данным опроса Всероссийского центра изучения общественного мнения (ВЦИОМ), к июлю 2023 года с понятием «биометрия» знакомы более половины россиян - 55%. Не имеют представления о биометрии 39% россиян.
Использование биометрических данных не ограничивается банковским сектором — помимо отделений банков их можно сдать через специальное мобильное приложение. И хотя некоторые эксперты отмечают, что в скором времени на смену бумажных паспортов придут биометрические данные, говорить о широком распространении последних пока не приходится. Согласно результатам опроса, с предложением сдать биометрию в общей сложности сталкивались 42% россиян, в том числе 29% соглашались на сбор и обработку таких данных, не соглашались — 13%, - отмечается в отчете ВЦИОМ. |
По данным портала SuperJob, 8 из 10 россиян заявили, что не готовы расплачиваться в магазинах по системе биометрической оплаты, лишь 7% россиян хотят использовать такой способ.[14]
Банки попросили Минцифры не брать с них денег за использование биометрии
В конце июня 2023 года Национальный совет финансового рынка (НСФР) направил в Минцифры письмо с просьбой скорректировать тарифы на аутентификацию с помощью векторов в Единой биометрической системе (ЕБС). Банкиры просят ведомство отменить плату за использование биометрии, собранной для своих баз данных.
Как сообщает газета «Коммерсантъ», кредитные организации передают собственную биометрию в ЕБС бесплатно. По оценкам НСФР, действующая модель тарификации предполагает затраты более 500 млн рублей в год для базы размером около 20 млн образцов. В частности, банки должны платить даже за векторы на клиентов, слепки которых сами передавали в систему: от 3 рублей при единичных запросах в год до 2,55 рублей при количестве запросов более 1 млн в год. Это, по мнению участников финансового рынка, «делает проактивный сбор образцов нецелесообразным и приведёт к обратному результату — существенному сокращению базы ЕБС».
В письме, адресованном главе Минцифры Максуту Шадаеву, предлагается аннулировать плату для банков за получение векторов по тем клиентам, образы которых они передали в ЕБС из собственных биометрических систем или собрали специально для этой платформы. В случае сохранения платы может вырасти комиссионное вознаграждение для граждан за услуги банков, применяющих ЕБС.
Кроме того, подчёркивают авторы письма, векторы ЕБС могут использоваться при проведении мероприятий по «антифроду». Речь идёт о сокращении случаев мошенничества с денежными средствами, «в том числе при проверке на наличие или отсутствие признаков осуществления перевода денежных средств без согласия клиента, под влиянием обмана или злоупотребления доверием». В этом случае предлагается предусмотреть понижающие коэффициенты для оплаты векторов. Плюс к этому НСФР говорит о необходимости введения «безлимитной подписки на право получения векторов».[15]
Российские банки переносят собранную биометрию клиентов в единую ГИС
Российские банки переносят собранную биометрию клиентов в государственную Единую биометрическую систему (ГИС ЕБС). Об этом стало известно в конце июня 2023 года.
Как пишет «Коммерсантъ», Сбербанк начал уведомлять клиентов о переносе данных в ГИС ЕБС 22 июня 2023 года. В кредитной организации заверили, что эта миграция не повлияет на обслуживание в банке, а доступ к государственным сервисам будет упрощен.
Клиентам направляют СМС или push-уведомления с информированием о передаче данных в ЕБС, и, если клиент не против, через 30 дней данные будут перенесены в ЕБС по защищенному каналу в автоматическом режиме, - пояснили в «Сбере». |
Глава ЦБТ Владислав Поволоцкий отметил в разговоре с изданием, что для каждого экспортера биометрии уже составлен свой график, а заинтересованные организации уже подключились или находятся в процессе подключения к тестовой среде ЕБС.
Они проводят тесты функционала и технической возможности передачи образцов. В рамках тестов реальные данные клиентов не обрабатываются и не передаются, – отметил он в разговоре с изданием (статья вышла 26 июня 2023 года). |
В ЦБ РФ, в свою очередь, заявили, что банки «дорабатывают собственные информационные системы» для передачи данных в ЕБС. В и РСХБ и других банках рассказали газете, что запустят оповещение о передачи биометрии после завершения тестирования.
Консультант по информационной безопасности Positive Technologies Алексей Лукацкий в беседе с «Коммерсантом» отметил, что единственное удобство единой государственной системы в том, что все данные теперь будут храниться в одном месте, однако это и «слабое звено всей этой схемы».
Все ссылаются на то, что ЕБС никто не взламывал. Но и клиентов внутри ЕБС было мало — сотни тысяч. Когда в ЕБС будут десятки миллионов данных, ситуация может поменяться кардинально, — предупредил эксперт.[16] |
Россияне теперь могут навсегда отказаться от сбора своей биометрии
1 июня 2023 года вступило в силу постановление правительства, в соответствии с которым россияне получили возможность подавать в МФЦ заявление об отказе навсегда от сбора и размещения биометрических персональных данных. Заявление, в котором нужно указывать паспортные данные и СНИЛС, в течение одного дня переправят оператору Единой биометрической системы (ЕБС).
Новый порядок также предусматривает процедуру отзыва ранее представленного отказа. Раньше россияне могли отозвать свои данные только из той организации, в которую они их лично передали.
Как ранее заявлял глава Комитета Госдумы по информполитике Александр Хинштейн, «все это делается для того, чтобы упорядочить процессы, связанные с внедрением биометрической аутентификации, которые сейчас носят абсолютно бессистемный характер. До тех пор, пока миллионы биометрических персональных данных будут находиться в руках коммерческих структур, государство не сможет гарантировать их защищенность».
Также с 1 июня 2023 года биометрические персональные данные будут обрабатываться только внутри Единой биометрической системы (ЕБС). Организации, которые уже работают с биометрией, должны аккредитоваться до 1 декабря 2023 года — так они смогут сохранить работу уже действующих биометрических сервисов.
Аккредитованные компании будут передавать биометрические данные клиентов в ЕБС для хранения, а оттуда получать вектор — математически преобразованную модель данных, которого будет достаточно для оказания услуг в организации.
Аккредитация осуществляется без ограничения срока. Организации, в отношении которых была прекращена аккредитация, обязаны уничтожить векторы ЕБС из своих информационных систем в течение 7 рабочих дней после дня прекращения аккредитации.
Правительство Российской Федерации Постановление от 17 марта 2023 г. №405
Мишустин расширил полномочия Минцифры в отношении Единой биометрической системы
В марте 2023 года премьер-министр Михаил Мишустин подписал постановление, которым расширил полномочия Министерства цифрового развития, связи и массовых коммуникаций РФ, связанные с работой с Единой биометрической системой (ЕБС). В частности, ведомство получило следующие полномочия:
- по публикации перечня сертифицированных информационных технологий и технических средств, предназначенных для обработки биометрических персональных данных и векторов ЕБС;
- по распространению на безвозмездной основе сертифицированного шифровального (криптографического) средства, предназначенного для передачи биометрических персональных данных по каналам связи.
Кроме того, изменена формулировка при описании полномочия по аккредитации госорганов, Центрального банка РФ и организаций, осуществляющих аутентификацию на основе биометрических персональных данных.
Отдельными пунктами перечислены все нормативно-правовые акты в сфере биометрической идентификации и (или) аутентификации, которые Минцифры должно принять во исполнение федерального закона о биометрических персональных данных № 572-ФЗ. Среди них — порядок размещения и обновления биометрических персональных данных в ЕБС; случаи и сроки использования биометрических персональных данных при их размещении в единой биометрической системе; порядок создания и передачи векторов ЕБС в целях осуществления аутентификации и т.д.
В начале марта 2023 года в ЦБ РФ сообщили о проработке вариантов удаленной идентификации клиентов российских банков за рубежом, в том числе путем создания отдельного сегмента в ЕБС для нерезидентов. Предполагается, что система может применяться для удаленной идентификации клиентов российских банков при трансграничных расчетах.
Правительство Российской Федерации Постановление от 9 марта 2023 г. №367
Минцифры ужесточит требования к компаниям, собирающим биометрию россиян
В конце января 2023 года стало известно о решении Министерства цифрового развития, связи и массовых коммуникаций РФ ужесточить требования к компаниям, собирающим и обрабатывающим биометрические данные россиян. Одно из изменений - повышение требуемого собственного капитала компании в 10 раз, с 50 млн до 500 млн рублей. Кроме того, в 2 раза повысится величина финансового обеспечения убытков в случае неверной аутентификации - с 50 млн до 100 млн рублей.
Как пишут «Ведомости» со ссылкой на соответствующий проект постановления правительства, разработанный Минцифры, новые требования распространяются и на частные, и на государственные компании.
Издание отмечает, что документ разработан для того, чтобы привести в соответствие с ранее принятым законом требования, предъявляемые организациям, планирующим осуществлять аутентификацию на основе биометрических персональных данных физлиц. Основные положения, определяющие порядок сбора биометрии, а также прекращения ее хранения и обработки, установлены постановлением правительства № 1799 от 20 октября 2021 года. Но в связи с принятием закона № 572, запрещающего принудительный сбор биометрии (принят 29 декабря 2022-го), требования нуждаются в актуализации, говорится в сводном отчете Минцифры, на который ссылается газета.
Главный юрисконсульт практики интеллектуальной собственности юридической компании ЭБР Кирилл Ляхманов рассказ «Ведомостям», что правительство надеется обеспечить необходимый уровень безопасности для биометрических персональных данных (ПД) за счет повышения минимальной планки капитала. Партнер и руководитель группы по работе с телекоммуникационными, медиа- и технологическими компаниями ДРТ Григорий Дубровский также считает, что новое требование о размере капитала должно отсеять организации, которые не могут позволить себе защищать ПД на должном уровне.
Однако, как отмечает Ляхманов, примеры прошлых утечек свидетельствуют о том, что больший размер собственного капитала не гарантирует сохранность данных. При этом новые требования окажутся невыполнимыми для мелких игроков и «приведут к дальнейшей консолидации таких данных у крупнейших банков из топ-4», считает он.[17]
С 1 февраля доступ на Госуслуги будет доступен по биометрии
С 1 февраля 2023 года доступ на Госуслуги будет доступен по биометрии. Данный способ граждане смогут использовать по собственному желанию. Об этом 24 января 2023 года сообщает «РИА Новости». Подробнее здесь.
2022
В России принят закон, запрещающий сбор биометрии граждан без их согласия
21 декабря 2022 года Государственная Дума РФ приняла в третьем (окончательном) чтении закон о защите биометрических данных, он запретит дискриминацию граждан, отказавшихся их передавать. Документ устанавливает правила обработки информации с использованием единой биометрической системы (ЕБС) или других ИТ-систем.
Закон вводит запрет на принуждение к сдаче биометрии и хранение геномной информации. Ограничивается перечень собираемой биометрии — он включает в себя лицо и голос гражданина, а также предусматривается возможность упрощенного удаления данных из системы и контроль за их использованием через портал Госуслуги. Кроме того, запрещается использовать биометрию детей без согласия их родителей, а использовать данные допускается только в российских базах.
В обновленном виде это закон не о сборе биометрических данных, а о запрете их бесконтрольного оборота, подчеркнул глава профильного комитета по информационной политике Александр Хинштейн.
Мы переписали внесенный проект, удалив из него все, что вызывало опасения людей - зачастую оправданные, - заявил депутат. По его словам, в результате диалога с общественностью по проекту все ее предложения были учтены - в том числе замечания РПЦ. |
Депутат подчеркнул, что у каждого человека будет право отказаться от сдачи биометрии - в простой письменной форме, через любой МФЦ. Ранее сданную биометрию можно отозвать, и данные должны быть уничтожены.
По словам Хинштейна, коммерческие организации (банки, операторы сотовой связи и другие) собрали биометрию порядка 70 млн человек. И государство, считает он, неспособно защитить разрозненные данные, которые находятся в руках у коммерсантов. Поэтому и необходимо собрать их в единую протестированную систему. [18]
Мишустин утвердил использование биометрии для входа на портал Госуслуг
В конце октября 2022 года премьер-министр Михаил Мишустин подписал постановление, которым утвердил возможность использования биометрии авторизации в Единой системе идентификации и аутентификации (ЕСИА). Речь идет о применении Единой биометрической системы (ЕБС), новая функция начнет действовать в феврале 2023 года. Подробнее здесь.
Минцифры будет использовать Единую биометрическую систему на всех студенческих экзаменах
25 августа 2022 года стало известно о решении Минцифры использовать Единую биометрическую систему на всех студенческих экзаменах на постоянной основе. В ведомстве отметили положительные результаты эксперимента.
Утвердить прилагаемые изменения, которые вносятся в постановление правительства Российской Федерации от 2 марта 2021 года № 301 "Об утверждении положения об особенностях проведения промежуточной и итоговой аттестаций в 2021/2022 учебном году по образовательным программам высшего образования, ... предусматривающих использование дистанционных образовательных технологий, обеспечивающих идентификацию личности посредством единой информационной системы персональных данных ... В наименовании и пункте 1 слова "в 2021/2022 учебном году" исключить, - говорится в разработанном Минцифры проекте постановления правительства, выдержки из которого приводит «РИА Новости». |
Эксперимент по использованию Единой биометрической системы для идентификации студентов, обучающихся по образовательным программам высшего образования, предусматривающим использование дистанционных образовательных технологий, в ходе промежуточной и итоговой аттестаций проводился в 2021/2022 учебном году. В нем участвовали семь вузов, в которых во время летней сессии 2021 года студенты сдавали экзамены с помощью ЕБС по 12 дисциплинам, уточнили «Интерфаксу» в Минцифры.
По сообщению ведомства, вузы сами выбрали эти факультеты и дисциплины, а студенты могли выбрать формат сдачи экзамена. Сдача экзамена проходила с помощью сервиса биопрокторинга, который включает в себя идентификацию личности студента с использованием ЕБС, а также мониторинг нарушений в процессе сдачи экзамена. Для прохождения аттестации студенту необходимо иметь подтвержденную учетную запись на портале «Госуслуг». [19]
Собирать биометрию без согласия не будут
В связи с появившимися в СМИ сообщениями Минцифры 9 августа 2022 года уточнило, что подготовленный проект приказа не предполагает отмену получения согласия граждан на сбор их биометрических данных. Проектом приказа предполагается отрегулировать процессы импорта ранее собранных биометрических данных, хранящихся в коммерческих системах, в основном в банках, в государственную единую биометрическую систему. Проект приказа направлен на обсуждение в рабочие группы с представителями экспертного сообщества, в том числе для оценки регулирующего воздействия на граждан и бизнес.
Ключевые положения проекта приказа:
1. Без согласия граждан сбор любых биометрических данных невозможен
Собирать и сдавать биометрию можно только на добровольной основе и только с согласия гражданина:
- через банк
- самостоятельно через мобильное приложение (с 30 сентября 2022)
- в будущем — через МФЦ
Невозможно собирать биометрию:
- с камер наблюдения
- из других источников, которые не предусматривают предварительного получения согласия
2. Обязательная загрузка биометрии из коммерческих систем в ЕБС предусмотрена федеральным законом № 325-ФЗ
При этом импортироваться в ЕБС могут только те биометрические данные, которые собраны в соответствии с федеральными законами, то есть с согласия гражданина. Гражданин, данные которого передаются в ЕБС, должен быть уведомлен об этом собственником коммерческой системы (банком) с обязательным информированием о порядке отзыва хранения данных в ЕБС и их уничтожении.
Гражданин также будет проинформирован о передаче его данных в ЕБС в личном кабинете на Госуслугах. Там же он сможет подать заявление об удалении своих биометрических данных из ЕБС. Проект приказа направлен на уточнение соответствующих процедур.
Минцифры будет тщательно следить за тем, чтобы при переносе данных из коммерческих систем в ЕБС граждане:
- обязательно получали уведомления
- могли по своему желанию направить требование о прекращении хранения данных в ЕБС и удалении соответствующих данных.
3. Информация из нескольких коммерческих систем не будет «смешиваться»
Если биометрические данные гражданина содержатся в нескольких коммерческих системах, при импорте в ЕБС будут храниться только самые актуальные данные, отвечающие необходимым стандартам качества. Все остальные передаваемые данные будут удаляться.
4. Хранение данных в ЕБС надежнее, чем в коммерческих системах
ЕБС соответствует всем требованиям регуляторов в сфере информационной безопасности, уровень ее безопасности и надежность хранения данных постоянно проверяется и контролируется. Хранение биометрических данных в ЕБС обеспечит их надежную защиту.
5. Биометрию сдавать не обязательно
Сдача биометрии — это право гражданина, которое, благодаря дистанционной идентификации личности, может повысить доступность ряда сервисов. Например, благодаря биометрии можно дистанционно сдать экзамены или оплатить проезд в транспорте без проездных документов.
Минцифры вернуло плату для бизнеса за использование Единой биометрической системы
9 августа 2022 года стало известно о возвращении Министерством цифрового развития, связи и массовых коммуникаций РФ платы за использование Единой биометрической системы (ЕБС). Об этом со ссылкой на соответствующий приказ ведомства сообщает «РИА Новости».
Приказываю: отменить приказ... от 6 июня 2022 г. № 455 "О внесении изменений в приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 19 мая 2021 г. № 474 "Об утверждении методики расчета взимания платы за использование единой информационной системы персональных данных, обеспечивающей обработку, включая сбор и хранение биометрических персональных данных, их проверку и передачу информации о степени их соответствия представленным биометрическим персональным данным физического лица, - сказано в документе, выдержки из которого приводит агентство. |
Июньским приказом было до конца 2022 года отменено взимание платы за использование ЕБС. Плата в этот период не должна была взиматься в связи с преобразованием ЕБС в государственную информационную систему, уточняет ТАСС. До этого предусматривалось взимание платы с тех, кто идентифицирует граждан с помощью биометрии: с органов власти, финансовых и других организаций, индивидуальных предпринимателей, нотариусов. О причинах отмены к 10 августа 2022 года не сообщается.
К этому времени удалённая биометрическая идентификация применяется для получения банковских услуг, предусмотрена возможность получения гражданами и бизнесом электронной подписи в удостоверяющих центрах с использованием ЕБС и ЕСИА. Реализована возможность оказания нотариальных услуг с использованием инфраструктуры электронного правительства и единой биометрической системы.[20]
Данные россиян будут передаваться в Единую биометрическую систему без их согласия. Минцифры отрицает
Данные россиян будут передаваться в Единую биометрическую систему без их согласия. Соответствующие поправки разработало Минцифры РФ.
В документе, выдержки из которого приводит «Коммерсантъ», уточняется, что согласия субъекта данных на сбор и актуализацию биометрии в ЕБС и «иных информационных системах, обеспечивающих идентификацию и/или аутентификацию с использованием биометрических персональных данных», не требуется, поскольку их размещение без согласия закреплено в поправках к закону «Об информации», принятых 6 июля 2022 года.
Согласно документу, новые правила значительно упростят процесс размещения биометрии в ЕБС. В частности, если раньше требовалось, чтобы биометрические данные содержали слепок лица и голос человека, то теперь достаточным основанием будет наличие либо изображения, либо записи. Благодаря этому любая информационная система сможет размещать биометрические данные в ЕБС, однако воспользоваться ими сможет только загрузившая их структура.
Операторы данных обязаны уведомлять россиян о передаче их биометрии в ЕБС, а те имеют право обратиться в ЕБС и потребовать уничтожить свои данные, заверили «Коммерсантъ» в Минцифры. Передача информации из коммерческих биометрических систем (КБС) в ЕБС, как утверждают в ведомстве, повысит безопасность обработки и хранения биометрических персональных данных.
Чтобы обязать КБС передавать данные в ЕБС, требуется только одно — наличие голоса или изображения лица, от образцов больше не потребуется соответствия всем стандартам качества ЕБС, отметил юрист фирмы DRC Никита Истомин. Главный юрисконсульт практики интеллектуальной собственности «ЭБР» Кирилл Ляхманов отметил, что отказ от получения согласия гражданина на сбор и актуализацию биометрии в ЕБС может привести к тому, что биометрия будет собираться непрерывно из любых возможных источников. [21]
В Минцифры отрицают планы по сбору биометрических данных россиян без их согласия.
В связи с появившимися в СМИ сообщениями Минцифры уточняет, что подготовленный проект приказа министерства не предполагает отмену получения согласия граждан на сбор их биометрических данных. Проектом приказа предполагается отрегулировать процессы импорта ранее собранных биометрических данных, хранящихся в коммерческих системах, в основном в банках, в государственную ЕБС, - сказано в сообщении ведомства. |
Мишустин разрешил россиянам самостоятельно вводить свои данные в Единую биометрическую систему
В середине июля 2022 года премьер-министр Михаил Мишустин подписал постановление № 1237 «О внесении изменения в состав сведений, размещаемых в единой информационной системе персональных данных, обеспечивающей обработку, включая сбор и хранение, биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным физического лица, включая вид биометрических персональных данных».
В соответствии с этим документом, граждане РФ могут самостоятельно ввести свои данные в Единую биометрическую систему. Ввод данных осуществляется «физическим лицом с использованием российского программного обеспечения, предназначенного для обработки биометрических персональных данных, входящего в состав единой биометрической системы», сообщается в постановлении.
Как отмечает издание D-Russia, Министерство цифрового развития, связи и массовых коммуникаций РФ дважды предлагала эту норму (в сентябре 2021 года и январе 2022-го) и объясняла свою инициативу необходимостью «максимально расширить количество субъектов, которые смогут получать услуги дистанционно».
Ранее в июле 2022 года президент России Владимир Путин подписал закон, согласно которому при наличии в государственных информационных системах государственных органов, в информационных системах организаций финансового рынка, иных организаций биометрических персональных данных, соответствующих всем видам или только одному из видов биометрических персональных данных, размещаемых в ЕБС, такие данные подлежат размещению в единой биометрической системе без получения согласия соответствующего субъекта персональных данных на их размещение, а также на обработку этих данных оператором единой биометрической системы.[22]
Госдума разрешила передавать биометрию россиян в единую систему без согласия граждан
Госдума приняла закон, согласно которому разрешается передавать биометрические данные россиян в Единую биометрическую систему (ЕБС) без получения их согласия на это. Однако обязательно уведомлять об этом необходимо. Об этом стало известно 7 июля 2022 года.
В комитете палаты по информполитике пояснили, что механизм будет способствовать расширению применения технологии биометрического эквайринга - безналичной оплаты. Поскольку возможность оплаты, например, через Apple Pay и Google Pay была ограничена, в связи с чем граждане должны иметь при себе пластиковые карты для оплаты товаров и услуг, что создает определенные неудобства для потребителей.
Меры также направлены на скорейшее наполнение ЕБС биометрическими образцами, необходимыми для широкого применения биометрических технологий[23].
ЕБС в России начнет работу с 1 марта 2023 года
Комитет Госдумы РФ по информационной политике, информационным технологиям и связи рекомендовал законопроект № 946012-7, который предусматривает в том числе запуск Единой биометрической системы (ЕБС), к рассмотрению во втором и третьем чтениях на пленарном заседании Думы, пресс-служба которой и сообщила об этом 4 июля 2022 года. Замглавы Министерства цифрового развития, связи и массовых коммуникаций РФ Олег Пак обратился к членам комитета с предложением перенести срок начала реализации проекта с 1 сентября 2022 на 1 марта 2023 года, так как требуется произвести ряд серьезных изменений в технологической модели работы единой биометрической системы (ЕБС). Комитет поддержал обращение министерства с условием, что больше задержек в запуске не будет.
Первый заместитель председателя Комитета Госдумы по информационной политике, информационным технологиям и связи Сергей Боярский напомнил, что в первом чтении законопроект был принят еще летом 2020 года. Ко второму и третьему чтению проекта федерального закона № 946012-7 «О внесении изменений в статьи 14 и 141 Федерального закона "Об информации, информационных технологиях и о защите информации" и в статью 5 Федерального закона "О внесении изменений в отдельные законодательные акты РФ" подготовлено 6 поправок.
Четыре касаются установления режима оборота данных в государственных информационных системах, в случае если их операторами являются частные организации в рамках государственно-частного партнерства или концессионных соглашений. Обновленная редакция уточняет особенности доступа оператора системы частного партнера к информации, содержащейся в государственных информационных системах. Кроме того, законопроект дополнен нормами по регулированию сферы биометрических персональных данных, которые являются предметом обработки данных системы.
Заместитель руководителя Министерства цифрового развития, связи и массовых коммуникаций Олег Пак подчеркнул, что в предлагаемой редакции законопроекта № 946012-7 уточнен ряд принципиальных для министерства положений, в том числе импорт в единую биометрическую систему (ЕБС), которая в 2021 году в соответствии с законом получила статус государственной информационной системы. По его словам, в данную систему соберут все биометрические данные граждан страны, находящиеся на июль 2022 года в распоряжении коммерческих организаций, в первую очередь, банков.
С учетом ряда поручений президента и правительства ЕБС становится основной системой для обработки биометрии наших граждан, по сути, это единая государственная база. И нам важно , чтобы данные наших граждан были туда переданы, и мы могли оказывать те сервисы, которые им необходимы, уже с использование единой биометрической системы, - сказал господин Пак. |
В связи с очень серьезными изменениями в технологической модели работы единой биометрической системы замглавы Минцифры России попросил отсрочить запуск начала работ по проекту и перенести его с сентября 2022 года на март 2023-го. К вступлению этих норм необходимо подготовить и органы власти, и коммерческие организации, заявил заместитель министра.
Глава Комитета Государственной Думы РФ по информационной политике, информационным технологиям и связи Александр Хинштейн заявил, что парламентарии идут на встречу Минцифре и правительству, понимая, что установленный на июль 2022 года срок вступления в силу норм законопроекта (1 сентября 2022) как по объективным, так и по субъективным причинам исполнен не будет. Установленный срок запуска - 1 марта 2023 года - был согласован и поддержан с учетом обязательности исполнения в эту дату.
Член Комитета по информационной политике, информационным технологиям и связи, координатор федерального проекта «ЕР» «Цифровая Россия» Антон Немкин уверен, что биометрические персональные данные – один из самых ответственных секторов цифровой трансформации.
Комитет с коллегами из Минцифры глубоко прорабатывает вопросы защиты персональных данных, а осенью 2022 года нам предстоит работа над законом о защите биометрических данных граждан России. Здесь мы учтем все необходимые меры защиты, - заметил парламентарий. |
Минцифры отменило плату за использование Единой биометрической системы
7 июня 2022 года вышел приказ Минцифры РФ об отмене взимания платы за использование Единой биометрической системы (ЕБС). Эта мера является временной и будет действовать до 31 декабря 2022 года.
Как сообщает «Интерфакс» со ссылкой на пресс-службы Минцифры, до 30 декабря 2021 года ЕБС не была государственной информационной системой и полностью принадлежала оператору - ПАО «Ростелеком».
В статусе государственной информационной системы ЕБС продолжила работать с 30 декабря 2021 года после принятия соответствующего закона.
Компании, подключенные к системе, оплачивали транзакции (сверку биометрических данных гражданина с данными, хранящимися в ЕБС). Поскольку сейчас ЕБС является государственной информационной системой, оплату за использование производить не требуется до конца 2022 года. По истечении указанного срока вопрос будет прорабатываться дополнительно, - заявляли в Минцифры. |
Плата за использование системы, согласно приказу Минцифры, в который в июне 2022 года внесено изменение, взимается с тех, кто идентифицирует граждан с помощью биометрии. Это могут быть органы власти, финансовые и иные организации, индивидуальные предприниматели, нотариусы. Плата предусмотрена за два типа услуг - идентификацию, которая подразумевает подтверждение личности нового клиента организации, и аутентификацию-подтверждение по биометрии личности клиента.
По тарифу единовременная плата за объем до 10 тысяч успешных сравнений в течение одного календарного месяца для пользователей, обязанных по закону использовать ЕБС (например, банки, нотариусы и т.д.), составляет не более 475 тысяч рублей, до 20 тысяч успешных сравнений - не более 900 тысяч рублей.
ЕБС является частью инфраструктуры электронного правительства, обеспечивающей информационное взаимодействие различных систем в рамках предоставления государственных услуг. [24]
Минцифры предлагает сажать в тюрьму за обман с биометрическими данными
В начале июня 2022 года стало известно о разработанных Минцифры поправках к Административному и Уголовному кодексам, которые ужесточают ответственность за нарушение порядка сбора, хранения и использования биометрических данных.
Ведомство предлагает дополнить КоАП статьей, согласно которой нарушение порядка обработки, размещения и обновления биометрических персональных данных в единой информационной системе повлечет штраф на должностных лиц в размере от 100 до 300 тыс. рублей, на юридических — от 300 до 500 тыс. рублей.
За обработку биометрических данных в информационных системах без аккредитации министерство предлагает штрафовать должностные лица на сумму в размере от 300 до 600 тыс. рублей, юридические — от 500 тыс. до 1 млн рублей.
Из поправок в Уголовный кодекс следует, что за умышленное внесение «заведомо недостоверных сведений» в Единую биометрическую систему (ЕБС) будут грозить штраф до 300 000 рублей, принудительные или обязательные работы, временный запрет занимать определенные должности или лишение свободы на срок до пяти лет, а при тяжких последствиях — до 10 лет.
Поправки к УК приравнивают внесение в ЕБС недостоверных сведений к подделке документов, считает гендиректор Института исследований интернета Карен Казарян, чье мнение приводит «Коммерсантъ». По его словам, поправки к КоАП предназначены для того, чтобы заставить бизнес получать госаккредитацию. Это может привести к снижению желания бизнеса в России работать с биометрическими данными, считает он.
Биометрические данные нужно защищать гораздо тщательнее, чем персональные. Ведь они дают гораздо больше информации о человеке, скрыть или изменить которую впоследствии уже не получится, — отметил заместитель председателя думского комитета по информационной политике, технологиям и связи Олег Матвейчев. |
Он отметил, что комитет внимательно изучит инициативу, когда ее внесут, но концептуально введение ответственности за нарушения при обращении с биометрией депутат поддерживает.[25]
Госбанки обязали перевести биометрические данные клиентов в ЕБС
Госбанки будут обязаны перевести биометрические данные клиентов в Единую биометрическую систему, которая имеет статус государственной информационной системы. Власти направили директиву в несколько крупных госбанков в мае 2022 г.
Вход в личный кабинет портала госуслуг станет возможным с помощью данных ЕБС
Заместитель Председателя Правительства России Дмитрий Чернышенко сообщил о разработке нового фактора аутентификации пользователя портала Госуслуг. Вход в личный кабинет будет осуществляться с помощью данных единой биометрической системы, сообщили 18 января 2022 года в Минцифры России. Подробнее здесь.
Правительство РФ отказалось привлекать банки в проект по развитию ЕБС
Как стало известно 13 января 2022 года, Правительство РФ отказалось привлекать банки в проект по развитию государственной системы биометрии. Ранее партнерами проекта анонсировались и крупнейшие кредитные организации, в числе которых назывались ВТБ, Газпромбанк, Альфа-банк, Тинькофф-банк и др.
Как сообщает РБК, для дальнейшего развития Единой биометрической системы планируется создание совместного предприятия (СП) с участием «Ростелекома», правительства и Банка России. Решение о таком составе принято, формирование СП может завершиться к лету 2022 года. Представитель аппарата вице-премьера Дмитрия Чернышенко, который курирует проект создания СП для ЕБС, сообщил изданию, что проект к середине января 2022-го «находится в стадии проработки».
Официально банкам никто не называл причины отказа от их участия. Минцифры и «Ростелеком» просто перестали приглашать их на обсуждения проекта. Источники издания связывают изменения в составе участников предприятия с тем, что предыдущими форматам СП была недовольна ФСБ.
Руководитель направления исследований центра «Сколково-РЭШ» Егор Кривошея в разговоре с РБК выразил мнение о том, что участие крупных государственных структур и «Ростелекома» в развитии системы — «достаточно понятный шаг», тогда как «появление в проекте банков могло послать неправильный сигнал о том, что ЕБС используется только для финансовых услуг, хотя эта система может применяться гораздо шире». Вторая причина отказа банков от проекта, по его мнению, заключается в том, что у самих кредитных организаций есть собственные системы идентификации по биометрии, и участие в этом проекте могло бы их вынудить раскрывать информацию о своих биометрических технологиях, которой они не хотели бы делиться.[26]
2021
Банки обяжут передавать биометрию клиентов государству
Власти планируют разработать до осени 2022 года новый порядок передачи персональных данных из коммерческих биометрических систем. Об этом стало известно 30 декабря 2021 года со слов председателя комитета Госдумы по информационной политике Александра Хинштейна.
Депутат отметил, что передача данных произойдет в 2022 году. Выполнение этой задачи ляжет на Минцифры, которое разработает механизм передачи данных от банков в ЕБС. Отдельно отмечается, что Министерству не понадобится разрабатывать новую платформу. Изъятие и перенос биометрических данных можно осуществить на уже существующую систему ЕБС, созданную несколько лет назад.
Оператором Единой биометрической системы выступает «Ростелеком». Представитель организации уточнил, что обновленное законодательство даст возможность коммерческим компаниям собирать биометрию с соблюдением требований, которые будут определены правительством.
За последние три года компания собрала биометрические данные менее 200 тыс человек по всем стране. К 2023 году Минцифры, МВД РФ и РТК собираются увеличить эту цифру до 50-70 млн. В том числе за счет того, что некоторые госуслуги будут удаленно недоступны без сдачи ЕБС[27].
Минцифры не будет оператором ЕБС после включения её в инфраструктуру электронного правительства
Министерство цифрового развития, связи и массовых коммуникаций РФ не будет оператором Единой биометрической системы (ЕБС) после ее включения в инфраструктуру электронного правительства. Об этом говорится в постановлении от 24.12.2021 № 2459 «О внесении изменений в постановление Правительства Российской Федерации от 8 июня 2011 г. № 451». Документ в декабре 2021 года подписал премьер-министр Михаил Мишустин.
Согласно документу, разработанному Минцифры, ведомство является оператором ГИС, входящих в состав инфраструктуры взаимодействия, за исключением единой биометрической системы. Функции оператора ЕБС возлагаются на «Ростелеком». Постановление вступит в силу 30 декабря 2021 года.
Инфраструктура же электронного правительства расширяется, в неё подписанным постановлением добавлены два информационных элемента: ЕБС и единая цифровая платформа подписания и хранения документов.
Как рассказал «Ведомостям» председатель комитета Госдумы по информполитике Александр Хинштейн в конце декабря 2021 года, до осени 2022-го планируется разработать механизм передачи биометрических данных граждан от банков в ЕБС. При этом сами банки и другие коммерческие организации не смогут оставить у себя копии этих данных.
По словам Хинштейна, к концу 2021 года обсуждается возможность того, что коммерческие структуры будут иметь доступ к «легкой» биометрии, которая даст возможность подтвердить личность человека, но в то же время эти данные не позволят его идентифицировать вовне. Например, в базах данных организаций для пропуска сотрудников в здание по биометрии вместо полноценных 3D-портретов будут храниться так называемые векторы – наборы каких-то точек, взятых с лица, которые позволят идентифицировать проходящего человека. Но эти точки в портрет система собрать не сможет, пояснил он.[28]
В России принят закон о создании единой ГИС биометрических данных
22 декабря 2021 года Госдума приняла закон о создании в России единой государственной системы биометрических данных. В соответствии с документом, статус ГИС получит Единая биометрическая система (ЕБС), созданная в 2018 году по инициативе Минцифры.
Порядок функционирования ЕБС и ее взаимодействия с другими российскими информационными системами определит правительство совместно с ЦБ РФ. Кроме того, госорганы, использующие для идентификации и аутентификации посредством биометрии иные государственные информационные системы, должны будут проходить специальную аккредитацию.
Государственные информационные системы, помимо прохождения обязательной аккредитации, будут обязаны использовать только векторы, полученные из единой биометрической системы в результате преобразования размещенных персональных данных. Это сделает невозможным восстановление первоначальных данных гражданина.
Также, согласно принятой Госдумой поправке, граждане смогут самостоятельно, не посещая государственные органы или уполномоченные организации, размещать в этой системе биометрические образцы с использованием доверенного программного обеспечения, а также с применением подтвержденной учетной записи в единой системе идентификации и аутентификации и данных с чипа на загранпаспорте РФ. Такая возможность появится в том числе и у граждан РФ, проживающих за рубежом.
При обработке данных вменяется в обязанность обеспечивать их безопасность от различных угроз, говорится в законе.
Документ переносит с 1 января на 1 сентября 2022 года вступление в силу нормы по предоставлению участниками финансового рынка услуг после прохождения лицом идентификации и аутентификацию по биометрии.
Ранее за то, чтобы биометрические данные россиян хранились в единой и защищенной государственной системе данных высказывался президент РФ Владимир Путин.[29]
Единая государственная биометрическая система заработала в России с 30 декабря 2021 г.
«Единая биометрическая система позволит расширить число сервисов и повысит доступность услуг для граждан России. Они, в свою очередь, получат высокое качество предоставления услуг, причем в более удобном и оперативном формате. Отмечу, что государственная единая биометрическая система предполагает добровольное участие со стороны каждого россиянина», - прокомментировал вице-премьер Дмитрий Чернышенко.[30] |
Шадаев: решение президента переформатирует всю отрасль работы с биометрическими данными
Решение президента переформатирует всю отрасль работы с биометрическими данными и биометрическими сервисами, заявил министр цифрового развития Максут Шадаев, отвечая на вопросы ИТ-отрасли в ходе TAdviser SummIT 23 ноября 2021 года.
Сейчас биометрию собирают Сбер, Тинькофф и другие организации. Президент сказал, что должна быть одна государственная система, в которой будут храниться первичные биометрические данные.
«Безусловно, мы понимаем, что бизнес сейчас активно использует и будет дальше использовать биометрическую идентификацию при работе с колл-центрами, в банкоматах и даже при покупке кофе. Например, в нашем министерстве можно покупать кофе с использованием биометрической идентификации Сбербанка. И понятно, что эти процессы нарушить мы не можем. Но общая архитектура будет выглядеть так, что пользователь или гражданин сдает свою биометрию в единую государственную систему, после чего дает согласие коммерческой организации на использование вектора этой биометрии, - объяснил Шадаев. - И все коммерческие операторы будут работать не с первичными биометрическими данными, а с векторами. В этом смысле будет обеспечена дополнительная безопасность. При этом у пользователя всегда будет возможность отозвать свое согласие на доступ к своей биометрии коммерческим операторам».
Полный текст и видео выступления Максута Шадаева на TAdviser SummIT - по ссылке.
Перевод в инфраструктуру электронного правительства
В начале ноября 2021 года стало известно о том, что Министерство цифрового развития, связи и массовых коммуникаций РФ переводит Единую биометрическую систему в инфраструктуру электронного правительства. Платформа получит статус ГИС.
В соответствии с Федеральным законом от 29.12.2020 № 479-ФЗ "О внесении изменений в отдельные законодательные акты Российской Федерации" единая информационная система персональных данных, обеспечивающая обработку, включая сбор и хранение биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным физического лица, с 30 декабря 2021 г. приобретает статус государственной информационной системы, — сообщает ТАСС со ссылкой на постановление правительства, разработанное Минцифры. |
В связи со сменой статуса ЕБС будет доработана, получит усиленный контроль со стороны государства и в нее внедрят все необходимые инструменты для защиты от утечек и соблюдения требований информационной безопасности.
ЕБС войдёт состав элементов инфраструктуры, обеспечивающей информационно-технологическое взаимодействие информсистем, которые используются для предоставления государственных и муниципальных услуг в электронной форме. Это нововведение в Минцифры объяснили необходимостью соблюдения требований по информационной безопасности, обеспечения контроля со стороны государства, соблюдения принципов равноудалённости ЕБС от всех участников рынка, недискриминационного доступа к услугам, а также надежной защиты биометрических персональных данных физических лиц.
Согласно закону «Об информации, информационных технологиях и о защите информации» от 1 июля 2021 года, функции оператора ЕБС возлагаются Правительством РФ на определённую организацию. Для соблюдения указанной нормы проектом предусмотрено исключение из общего положения о том, что с 30 декабря 2021 года оператором ГИС, входящей в состав инфраструктуры взаимодействия, является Минцифры.[31]
Наталья Касперская призвала не сдавать биометрию из-за рисков утечек
В начале октября 2021 года президент группы компаний InfoWatch Наталья Касперская предостерегла россиян от сдачи биометрических данных из-за высокого риска их утечек.
Моя личная рекомендация: ни в коем случае не сдавать биометрические данные, не вестись на удобство. Их практически с гарантией украдут, продадут, сольют, — заявила она в интервью «РИА Новости». |
Она предложила сначала дождаться объяснений, «как эти данные планируется защищать, в том числе от своих сотрудников». По словам Касперской, она в принципе не понимает, зачем применять биометрию.
В качестве примера Наталья Касперская привела высокую вероятность подделки электронных документов вследствие целенаправленного взлома. Она подчеркнула, что подделать электронные документы проще, чем бумажные, как проще хакерам и скрыть следы своего преступления.
Если документы подделывает айтишник с высокими правами доступа, то он и журналы своего доступа тоже подделает, – сказала президент InfoWatch. |
По её мнению, главная опасность при внедрении биометрии в том, что к октябрю 2021 года нет 100%-ой возможности защищать и верифицировать такие данные. Россияне могут сдать отпечатки пальцев и свои фотографии, людей снимают без их ведома в общественных местах, а затем эту информацию могут слить, украсть и использовать, например, при крупных сделках с недвижимостью, управлении счетом в банке и т. д.
К началу октября 2021 года российские банки продолжают собирать биометрические данные через Единую биометрическую систему (ЕБС), которая позволяет получить услугу через интернет и улучшить клиентский опыт при предоставлении услуг без личного посещения государственных и коммерческих учреждений. Россияне неохотно сдают свою биометрию: к маю 2021 года в системе было зарегистрировано лишь 164 тыс. слепков.[32]
Мишустин разрешил биометрическую идентификацию студентов при итоговой аттестации в вузах
В сентябре 2021 года премьер-министр Михаил Мишустин подписал постановление правительства, которым разрешил применять Единую биометрическую систему (ЕБС) при проведении итоговой аттестации в вузах в 2021/2022 учебном году. Нововведение станет доступно студентам, которые обучаются по программам бакалавриата, специалитета и магистратуры.
Ранее ЕБС вузы могли использовать только для промежуточной аттестации в дистанционном формате. Система обеспечивает обработку, сбор и хранение биометрических персональных данных, их проверку и передачу в вуз. Студентам необходимо зарегистрироваться в системе, а непосредственно перед началом экзамена пройти процедуру прокторинга - произнести перед камерой случайную числовую последовательность.
Система оценивает и запоминает поведение пользователя и идентифицирует его как человека. Далее сведения по защищенным каналам передаются в вуз. При подтверждении личности студент допускается до экзамена.
Прежде студента при дистанционной аттестации идентифицировали по паспорту: его во время видеоконференции следует развернуть и продемонстрировать на камеру вместо с лицом. Видеозапись прикладывается к протоколу аттестации.
Ранее в России провели эксперимент, в рамках которого биометрия использовалась во время летней студенческой сессии. Учащиеся смогли сдать экзамены удалённо, при этом их данные были защищены. В эксперименте приняли участие семь университетов: МГТУ им. Баумана, МИРЭА, НИТУ МИСиС, РУДН, МИИГАиК, ГУУ и РЭУ им. Плеханова.
Заместитель председателя правительства Дмитрий Чернышенко считает, что цифровой формат сдачи экзаменов с использованием биометрии будет внедряться и в других вузах, это позволит обучающимся из отдаленных регионов, либо с ограниченными возможностями по здоровью сдавать экзамены дистанционно.[33][34]
Министр транспорта призвал не бояться и не сопротивляться биометрии: «это новая мировая реальность»
24 августа 2021 года в интервью на канале «Россия 24» министр транспорта Виталий Савельев призвал не бояться использовать биометрию на транспорте, отвечая на вопрос, не отпугивают ли людей эти технологии[35].
Это новый тренд, новая мировая реальность. С ней не нужно бороться, а просто нормально воспринимать, - заявил Савельев. |
Министр сравнил биометрию с использованием мобильного телефона, где «все видно – где вы, когда вы, в каком месте», а также с использованием портала госуслуг, на котором многие зарегистрированы, и где «тоже все видно».
Виталий Савельев также выразил надежду, что к 2024 году все будут ездить по биометрии, и что у каждого будет цифровой профиль: «очень надеюсь, что так и будет».
Об этом, в частности, министр упоминает уже на впервые. В июне 2021 года Савельев тоже выражал надежду, что к 2024 году в России введут биометрию на всех видах транспорта, а лицо пассажира станет документом, по которому он будет проходить в автобусы, самолеты, железнодорожный транспорт[36].
Мы должны не просто оцифровать что-то в Минтрансе, а мы идем по пути оцифровки всего транспортного комплекса, – говорил тогда Виталий Савельев. |
В интервью на канале «Россия 24» министр транспорта напомнил, что в летом 2021 года после реконструкции был открыт терминал «С» в аэропорту Шереметьево. То, что сделали и собственники аэропорта, и менеджмент – это достойно уважения и гордости за страну, убежден Савельев. Там уже можно пройти по лицу, по своей биометрии даже паспортный пограничный контроль.
Такая возможность появилась в России впервые. Для этого в терминале «С» установили новые кабины паспортного контроля, где идентификация пассажиров осуществляется за 30–45 секунд посредством сравнения данных из ГИС «Единая биометрическая система» с теми, что указаны в паспорте.
Это нормальные вещи, и я думаю, что скоро мы к этому привыкнем, - заявил министр в интервью. |
200 студентов семи российских вузов дистанционно сдали зачеты и промежуточные экзамены по 12 дисциплинам с помощью биопрокторинга
«Ростелеком» 17 августа 2021 года поделился итогами тестирования биопрокторинга — цифровой технологии для дистанционной сдачи экзаменов. Он включает в себя два сервиса: юридически значимую идентификацию личности студента с использованием Единой биометрической системы и мониторинг нарушений в процессе сдачи экзамена с помощью технологии онлайн-прокторинга. Система отслеживает отвод взгляда от монитора, наличие посторонних голосов на записи, смену студентом рабочего окна и другие нарушения.
В ходе летней сессии 2021 года более 200 студентов семи российских вузов дистанционно сдали зачеты и промежуточные экзамены по 12 дисциплинам с помощью биопрокторинга. Сервис протестировали учащиеся Московского государственного технического университета им. Н. Э. Баумана, Российского технологического университета (МИРЭА), Национального исследовательского технологического университета (МИСиС), Российского университета дружбы народов (РУДН), Московского государственного университета геодезии и картографии (МИИГАиК), Государственного университета управления (ГУУ) и Российского экономического университета имени Г. В. Плеханова.
Подведены итоги эксперимента по использованию единой биометрической системы в рамках экзаменов студентов на летней сессии. Технологии позволили организовать процесс аттестации таким образом, что студенты смогли удаленно сдать экзамены и при этом их данные были защищены. Мы рассчитываем, что использование и масштабирование системы биометрии позволит расширить возможности высшего образования для студентов с ограниченными возможностями или проживающих на удаленных территориях, — сообщил заместитель председателя Правительства Российской Федерации Дмитрий Чернышенко. |
Технологии позволили организовать процесс аттестации таким образом, что студенты смогли удаленно сдать экзамены и при этом их данные были защищены. Единая биометрическая система защищена в соответствии с требованиями регуляторов в сфере информационной безопасности, информация передается по защищенным каналам связи, биометрические и персональные данные хранятся раздельно — в Единой биометрической системе и ЕСИА соответственно. В будущем такой цифровой формат сдачи экзаменов смогут использовать другие вузы. Таким образом, благодаря дистанционным образовательным технологиям все российские студенты получат равный доступ к возможностям актуального образования, — сказал директор департамента развития технологий цифровой идентификации Минцифры России Юрий Парфенов. |
Эксперимент по дистанционной сдаче промежуточных экзаменов с использованием идентификации личности через Единую биометрическую систему успешно завершился. Мы получили большое число положительных откликов: представители вузов отмечают плюсы сервиса `Ростелекома` перед традиционным очным способом сдачи экзаменов и другими существующими дистанционными сервисами. Мы рассчитываем, что биопрокторинг позволит ускорить цифровую трансформацию образовательного процесса и расширить возможности проведения промежуточной аттестации для обучающихся с ограниченными возможностями или проживающих в отдаленных населенных пунктах, — отметил директор по цифровой идентичности «Ростелекома» Иван Беров. |
Для того чтобы дистанционно сдать экзамены с помощью биопрокторинга, студент должен иметь гражданство РФ, подтвержденную учетную запись ЕСИА и быть зарегистрированным в Единой биометрической системе. Непосредственно перед началом экзамена учащемуся необходимо зайти в личный кабинет на платформе вуза, перейти в сервис биопрокторинга и выбрать нужный экзамен или зачет. После этого он должен пройти авторизацию на портале госуслуг и подтвердить личность по биометрии. Затем студент переходит к сдаче экзамена или зачета. При этом не потребуется установка дополнительного программного обеспечения на домашние компьютеры — достаточно доступа в интернет со скоростью не ниже 5 Мбит/с, веб-камеры с разрешением не менее 640х480 px и микрофона.
Технологическим партнером онлайн-прокторинга выступила компания Examus. В перспективе список систем для мониторинга нарушений может быть расширен другими системами прокторинга, включенными в единый реестр отечественного ПО.
В вузах России начали принимать онлайн-экзамены с идентификацией через ЕБС
8 июля 2021 года стало известно об использовании биометрии для идентификации студентов вузов, сдающих экзамены. В этом эксперименте задействовано семь вузов:
- Московский государственный технический университет им. Н.Э.Баумана;
- Российский технологический университет (МИРЭА);
- Национальный исследовательский технологический университет «МИСиС»;
- Российский университет дружбы народов (РУДН);
- Московский государственный университет геодезии и картографии (МИИГАиК);
- Государственный университет управления (ГУУ);
- Российский экономический университет им. Г.В.Плеханова.
Об этом журналистам сообщил вице-премьер Дмитрий Чернышенко. По его словам, студентам, которые захотели участвовать в эксперименте, нужно было предварительно завести учётную запись на портале госуслуг и предоставить биометрические данные — голос и изображение лица — в Единую биометрическую систему (ЕБС). Идентификация через неё позволяет сдавать экзамены через интернет.
Сейчас это востребовано из-за особенностей эпидемиологической обстановки, однако в будущем новый, цифровой, формат сдачи экзаменов будет использоваться всё большим количеством вузов… Благодаря дистанционным образовательным технологиям все российские студенты получат равный доступ к возможностям современного образования, — сказал зампред правительства. |
Ректор Российского экономического университета им. Г.В.Плеханова Иван Лобанов считает, что система станет настоящим помощником для студентов и абитуриентов, даст возможность удаленной идентификации при подаче документов в университет, регистрации на онлайн-лекции, оплаты обучения, сдачи выпускных экзаменов.
Постановление Правительства №301, предусматривающее использование дистанционных образовательных технологий при проведении промежуточной аттестации в 2021/2022 учебном году, премьер-министр Михаил Мишустин подписал 2 марта 2021 года.[37]
Минцифры и ЦБ договорились о стоимости запроса данных из Единой биометрической системы
В июне 2021 года стало известно об инициативе Министерства цифрового развития, связи и массовых коммуникаций РФ по поводу стоимости запросов данных, хранящихся в Единой биометрической системе.
Как пишет «Российская газета» со ссылкой на проект приказа Минцифры, ведомство предлагает установить максимальный размер платы за идентификацию клиента по биометрии на уровне 200 рублей (включая НДС). Половину этой платы получит банк или иная организация, разместившая биометрические персональные данные этого клиента в Единой биометрической системе. Такая мера стимулировать пополнение базы данных.
Согласно документу, минимальный размер платы за использование, проверку и передачу данных из ЕБС вводится как для банков, так и для «иных организаций, индивидуальных предпринимателей и нотариусов».
Как поясняли в Минцифры, документ разработан «в целях создания условий финансового обеспечения функционирования» ЕБС. Ставка для банков и других организаций, желающих пользоваться системой, утверждена ЦБ РФ.
Для клиентов идентификация по биометрии останется бесплатной и добровольной. Для этого нужно сдать биометрические параметры (фото и запись голоса) в одном из уполномоченных банков, чей перечень указан на сайте «Ростелекома» - оператора Единой биометрической системы.[38]
Коммерческие организации не видят в подключении к ЕБС понятных преимуществ для своего бизнеса, зато видят серьезные финансовые издержки и риски, связанные с защитой данных, сообщал «Ведомостям» гендиректор Института исследований интернета Карен Казарян. При этом, судя по развитию регуляторной политики государства в последние годы, передача данных в ЕБС может стать обязательной по закону, считает гендиректор АНО «Инфокультура» Иван Бегтин: «Это будет выгодно в первую очередь для «Ростелекома».
В России теперь можно оформлять электронные SIM-карты через распознавание лица и голоса
С 1 июня 2021 года в России стало возможным оформлять электронные SIM-карты через распознавание лица и голоса. Речь идет о подключении eSIM с идентификацией через Единую биометрическую систему. Первым такую услугу предложил мобильный оператор Tele2. Подробнее здесь.
Перезапуск ЕБС за 6,6 млрд рублей
15 апреля 2021 года стало известно о планах Правительства РФ перезапустить Единую биометрическую систему. Предполагается, что «Ростелеком» в качестве концессионера вложит 6,6 млрд рублей до 2030 года в сбор биометрических слепков (лицо и голос) порядка 50 млн граждан для передачи в ЕБС.
О масштабном обновлении системы сообщила газета «Коммерсантъ» со ссылкой на паспорт проекта «Цифровой Профиль Гражданина», за разработку которого отвечает рабочая группа «Национальная инновационная система» под руководством вице-премьера Дмитрия Чернышенко. В аппарате заместителя председателя правительства пояснили изданию, что сдача данных будет бесплатной для граждан, а механизм концессии реализуется за счет платы организаций — банков, нотариусов, органов власти.
ЕБС планируют присвоить статус государственной информационной системы (ГИС). В этом случае распоряжаться ЕБС будет уже не компания, а само государство, говорит источник издания. По его словам, к середине апреля 2021 года обсуждается возможность сделать техническим оператором проекта ООО «Центр технологий идентификации».
Глава группы Deloitte Digital в СНГ Максим Шапировский в разговоре с «Коммерсантом» отметил пассивность банков в развитии ЕБС и связал её с недоверием клиентов к системе.
Банки поняли, что это может негативно сказаться на их воронке продаж и не настаивали на сдаче данных, — отметил он, напомнив, что крупные развивают собственные системы сбора биометрии. |
Аналитик Российской ассоциации электронных коммуникаций (РАЭК) Карен Казарян отметил, что доходы «Ростелекома» от ЕБС будут зависеть от количества сдавших биометрию граждан и подключившихся к системе компаний. Казарян добавил, что наиболее перспективным направлением для развития ЕБС может стать ритейл, но в этой сфере биометрические технологии уже внедряют банки.[39]
Сбербанк и «Ростелеком» создали СП для развития ЕБС
В конце марта 2021 года стало известно о том, что приложение «Биометрия» получит функцию дистанционной сдачи биометрических слепков (снимка лица и образца голоса). Прежде это можно было сделать только в банке или МФЦ. Подробнее здесь.
Минцифры разработало стандарт точности биометрии
18 марта 2021 года стало известно о разработанных Министерством цифрового развития, связи и массовых коммуникаций РФ стандартов точности биометрических систем. Ведомство подготовило проект приказа, регламентирующий вероятность ложного распознавания.
Как пишут «Ведомости» со ссылкой на этот документ, опубликованный на портале нормативно-правовых актов, он утверждает две методики, по которым теперь может осуществляться проверка биометрических данных. Подлинность предоставленных биометрических персональных данных физического лица может быть подтверждена:
- путем сравнения «один к одному», то есть когда биометрические данные человека сверяют с его же данными, сохраненными в системе;
- при поиске «один ко многим», когда биометрию человека сверяют со множеством данных, имеющихся в базе.
При этом степень взаимного соответствия предоставленных данных человека его биометрическим персональным данным, достаточная для проведения идентификации, должна составлять не менее 0,9999, указано в документе.
Принцип работы каждого из биометрических алгоритмов имеет два параметра: как много ложных распознаваний будет на некое количество срабатываний и как много людей будут распознаны правильно, объясняет источник издания, близкий к одному из крупных банков.
Эти параметры по отдельности не имеют смысла. Если показатель 0,9999 означает точность, то доля ложноположительных срабатываний — когда система «узнает» человека по ошибке — оказывается равна 0,0001, или 1 ошибка на 10 000 сравнений, — сказал он. |
Уровень точности современных систем распознавания лиц для ложноотрицательного срабатывания (когда система «не узнает» человека) достигает 0,003, а для ложноположительного срабатывания (когда «узнает» его по ошибке) — 0,000001, сообщил представитель одной из компаний-разработчиков систем распознавания лиц.
То есть вероятность того, что система «не узнает» человека, выше установленных Минцифры параметров, а вероятность того, что она «узнает» кого-то по ошибке, — ниже. Однако из проекта приказа остается непонятным, о каком из параметров идет речь и каким критериям должен соответствовать второй из них, отметил собеседник.[40]
Минцифры применит «административные меры» для пополнения ЕБС данными россиян
10 марта 2021 года стало известно о планах Министерства цифрового развития, связи и массовых коммуникаций РФ простимулировать россиян сдавать биометрические данные для Единой биометрической системы (ЕБС). Соответствующие меры обсуждались на совещании в ведомстве в конце февраля.
Как пишет «Коммерсантъ», в Минцифры признали крайне низкий темп заполнения ЕБС, и пообещали «решить вопрос административными мерами». Речь среди прочего идет о том, чтобы стимулировать граждан сдавать биометрию в многофункциональных центрах предоставления государственных услуг (МФЦ) и через специальное мобильное приложение.
Без сдачи биометрии некоторые госуслуги могут стать недоступными удаленно, – рассказал изданию один из источников. |
По словам друго собеседника газеты, в результате такого стимулирования в Минцифры хотят за два года увеличить число записей в ЕБС до 70 млн, что соответствует числу подтвержденных профилей на портале госуслуг.
По мнению аналитика Mobile Research Group Эльдара Муртазина, расширение реестра позволит заработать его держателю — «Ростелекому» и поможет властям стимулировать россиян переходить на отечественные платежные системы.
Увеличение числа слепков в ЕБС может быть нужно властям для слежки за гражданами, полагает сооснователь Центра цифровых прав Артем Козлюк. По его словам, биометрические данные собираются и обрабатываются системами распознавания лиц с помощью камер видеонаблюдения, и если они будут сопоставлены с данными в ЕБС и другой личной информацией, можно составить полный портрет человека и его передвижений. Интерес к таким данным будут проявлять и криминальные структуры, тем более что и государственные, и корпоративные базы «регулярно утекают в сеть», добавил Козлюк.[41]
«Использование технологий биометрической идентификации существенно упростит пользование различными онлайн-сервисами и получение госуслуг, оказываемых в электронном виде. Во многих случаях это позволит отказаться от использования электронной подписи при подаче электронных документов. Необходимость приобретения электронной подписи и невозможность ее использования на мобильных устройствах являются главными барьерами для массового вовлечения граждан в полноценное электронное взаимодействие. При этом для получения госуслуг использование технологий биометрической идентификации не будет обязательным, – отметил Юрий Парфенов, директор департамента реализации стратегических проектов Минцифры России. |
По словам Юрия Парфенова, по состоянию на март 2021 года уже проводятся необходимые мероприятия по переводу единой биометрической системы (ЕБС), созданной для организации дистанционного получения финансовых услуг, в статус государственной информационной системы. Данный статус системы позволит использовать ее для удостоверения личности граждан как в электронных каналах коммуникаций, так и при очном обращении. Например, ее можно будет применять для дистанционной сдачи экзаменов, для прохождения транспортного контроля в аэропортах, для подтверждения права бесплатного проезда на общественном транспорте или оплаты проезда. Одновременно биометрическая идентификация на базе ЕБС будет встроена в систему авторизации пользователей на портале Госуслуг для обеспечения удобного и безопасного доступа граждан к своим персональным данным. При этом все указанные возможности будет доступны только по желанию гражданина и с его согласия, заключил директор департамента реализации стратегических проектов Минцифры.
Студентам разрешили сдавать экзамены удалённо с помощью ЕБС
Студенты в России смогут сдавать экзамены удалённо с идентификацией по лицу. Об этом 7 марта 2021 года сообщает пресс-служба кабинета министров.
Глава Правительства РФ Михаил Мишустин подписал постановление, согласно которому в 2021/2022 учебном году вузы смогут проводить промежуточную аттестацию в дистанционном формате с помощью Единой биометрической системы (ЕБС). Этот формат будет доступен студентам, которые обучаются по программам бакалавриата, специалитета и магистратуры.
Отмечается, что решение о проведении экзаменов удаленно будет принимать руководство вузов, также потребуется согласие самого студента.
ЕБС обеспечит обработку, сбор и хранение биометрических персональных данных, их проверку и передачу в вуз. Студентам необходимо будет зарегистрироваться в системе, а непосредственно перед началом экзамена пройти процедуру прокторинга — произнести перед камерой случайную числовую последовательность.
Система оценит и запомнит поведение пользователя и идентифицирует его как человека. Далее сведения по защищенным каналам будут переданы в вуз. При подтверждении личности студент допускается до экзамена, говорится на сайте Правительства РФ.
Подчеркивается, что подобный формат тестирования поможет студентам из отдаленных городов в сдаче экзаменов — у них появится возможность не приезжать в вуз для сдачи экзаменов.
Генеральный директор группы компаний ЦРТ Дмитрий Дырмовский в разговоре с «Ведомостями» сказал, что для реализации удаленной сдачи экзаменов нужно применять комбинацию технологий и человеческого надзора: педагог, который имеет опыт в поведенческой аналитике, понимает, как быстро студент начинает отвечать, как быстро реагирует на дополнительные вопросы, как ориентируется в материале в целом, чем вызваны паузы, – а ИИ-решения, голосовая и лицевая биометрия, должны использоваться в качестве адекватной системы поддержки.[42]
2020
Итоги работы Единой биометрической системы
28 декабря «Ростелеком» представил итоги работы Единой биометрической системы в уходящем 2020 году. Как утверждает компания (оператор системы), данные в ЕБС можно сдавать в 13 300 отделений 231 банка, расположенных в 95% населенных пунктов России.
К концу 2020 года общее количество скачиваний приложения «Биометрия» от «Ростелекома», с помощью которого производится удаленная идентификация, превысило 250 тысяч.
В 2020 году «Ростелеком» занимался расширением клиентских сервисов на базе биометрии, велась активная техническая и нормативная подготовка к запуску новых массовых биометрических проектов. Так, в феврале 2020 года запущен пилотный проект по биометрической оплате в сети кофеен Coffee Bean. Весной 2020 года «Ростелеком» организовал на базе Уральского федерального университета (УрФУ) имени первого Президента России Б. Н. Ельцина тестовый показ цифровой платформы для проведения экзаменов в дистанционном формате с применением ЕБС и системы прокторинга.
В июле 2020 года реализована возможность прохода с помощью биометрической идентификации в здание правительственного комплекса «IQ-квартал» в Москве-сити. В октябре 2020 года запущено облачное типовое решение по информационной безопасности для компаний и банков, подключающихся в ЕБС.
К концу 2020 года ведутся проекты по дистанционному подписанию договоров с мобильными операторами, биометрическому проходу на стадионы, тестируются сервисы для дистанционных каналов обслуживания клиентов «Ак Барс Банка», оплаты в вендинговых автоматах, в транспорте. Готовятся к запуску совместный проект с банком ВТБ по биоэквайрингу в сети гипермаркетов «Лента», сервисы для нотариусов и судопроизводства и др.
В «Ростелекоме» отметили, что с 1 января 2021 года расширяются сферы применения ЕБС. Так, граждане смогут дистанционно заключать договоры связи с использованием ЕСИА и Единой биометрической системы, совершать различные операции и сделки в финансовом секторе, получать по биометрии государственные услуги в МФЦ. Без посещения удостоверяющего центра можно будет получить квалифицированную электронную подпись.
Также совместно с Федеральной нотариальной палатой прорабатывается механизм идентификации клиентов с использованием ЕБС при личном присутствии. Реализован пилотный проект по идентификации граждан для дистанционного участия в судебных заседаниях по видеосвязи.[43]
Запуск в мобильном приложении ПСБ
ПСБ запустил удаленную биометрическую идентификацию через мобильное приложение. Об этом 22 декабря 2020 года сообщил «Ростелеком». Подробнее здесь.
Банкам в России разрешили использовать биометрию для онлайн-идентификации клиентов
Банкам в России разрешили использовать биометрию для онлайн-идентификации клиентов. Соответствующий законопроект был принят Госдумой в третьем, окончательном чтении 23 декабря 2020 года. Он разработан группой депутатов Госдумы во главе с председателем комитета по финансовому рынку Анатолием Аксаковым и существенно доработан ко второму чтению.
Как поясняет ТАСС, новый закон предоставляет банкам с базовой лицензией право собирать биометрические данные в Единой биометрической системы, (сейчас закон обязывает их это делать), и вводит такую обязанность для банков с универсальной лицензией. Банки с универсальной лицензией будут обязаны обеспечить возможность клиентам - физическим лицам открывать счета (вклады) в рублях, а также получать кредиты в рублях без личного присутствия после проведения идентификации клиента - физические лица в порядке, предусмотренном законом. Такая возможность обеспечивается банком посредством своего официального сайта в интернете, а также мобильного приложения, которое соответствует критериям, установленным ЦБ.
Законопроект также дает право МФЦ производить сбор биометрических данных россиян, а также оказывать услуги с использованием этих сведений. Одновременно создается возможность использовать ЕБС в рамках гражданско-правовых отношений для аутентификации физлиц.
Кроме того, закон содержит норму, которая позволяет использовать коммерческие биометрические системы (КБС) для идентификации, ранее против такой нормы выступал ЦБ. Для обеспечения безопасности использования таких систем в законопроекте предусмотрен механизм аккредитации КБС.
Банк России, ФСБ и Федеральная служба по техническому и экспортному контролю наделяются контрольно-надзорными полномочиями за обеспечением безопасности биометрических данных, а Роскомнадзор — за обработкой персональных данных в ЕБС, а также в ГИС.[44]
Планы по использованию ЕБС при приеме онлайн-экзаменов
В середине декабря 2020 года стало известно о разработанном Минцифры проекте постановления правительства, предполагающем использование Единой биометрической системы (ЕБС) при приёме онлайн-экзаменов. Студенты перед экзаменом должны будут произнести на камеру числовую последовательность, а система сравнит их лицо и голос.
Как пишут «Ведомости» со ссылкой на документ Минцифры, если система подтвердит личность с вероятностью более 99,99%, студента допустят до экзамена.
Учитывая, что ЕБС защищена по высоким требованиям информационной безопасности, а ее функционирование технологически связано с функционированием системы, предоставление дистанционных услуг с использованием Единой биометрической системы обеспечит достоверную идентификацию физических лиц, надежную защиту биометрических персональных данных, а также пресечение мошеннических действий при оказании дистанционных услуг, — сообщают в ведомстве. |
Данная инициатива разработана для использования идентификации личности с помощью единой информационной системы персональных данных в дистанционных образовательных процессах. Систему планируется применять для проведения промежуточной аттестации в 2020/21 учебном году по программам магистратуры, бакалавриата и специалитета.
В Минобрнауки отметили, что биометрическая идентификация не является единственной технологии для подтверждения личности студента. В тех же целях могут использоваться камеры наблюдения или система слежения за зрачками глаз.
В проекте постановления указано, что решение об использовании ЕБС будут принимать вузы в добровольном порядке. Если такое решение будет принято, то студентам придется сходить в отделение банка, оснащенное системой сбора биометрии, сфотографироваться и оставить образец голоса. При этом такую защиту предлагается применять только для граждан России.[45][46]
Внедрение мониторинга для Единой биометрической системы
Внедрение BIS Platform
В рамках развития Единой биометрической системы «Ростелеком» внедрил платформу обнаружения атак на биометрическое предъявление — BIS Platform. Об этом компания сообщила 27 ноября 2020 года. Многоуровневая система защиты информации позволяет отразить атаку в тот момент, когда при получении банковской услуги или покупке товаров и услуг пользователь подтверждает свою личность — записывает видео и произносит последовательность цифр. Решение, разработанное компанией «Би Ай Солюшнс» — российским разработчиком решений в области защиты информации и биометрических технологий, позволяет одновременно использовать технологии различных разработчиков.
Мы регулярно добавляем в Единую биометрическую систему различные механизмы защиты. Для обнаружения атак система может попросить человека произнести последовательность из пяти случайных цифр, а может работать и без каких-либо специальных действий со стороны пользователя. Для этого используется сразу несколько технологий детектирования атак, и BIS Platform обеспечивает доступ к ряду из них. BIS Platform позволила сократить время на интеграцию с различными технологиями за счет унифицированного программного интерфейса, — сказал директор по цифровой идентичности «Ростелекома» Иван Беров. |
С помощью BIS Platform Единая биометрическая система осуществляет доступ к модулям определения атак по изображению лица, лицу и голосу. Через платформу также можно получить доступ к технологиям биометрической аутентификации по лицу и голосу.
Один раз осуществив интеграцию с мультиалгоритмической платформой, клиент получает доступ ко всем технологиям разных разработчиков, подключенных к ней по единому интерфейсу. Вся работа по интеграции с разработчиками биометрических технологий лежит на нас — операторе платформы. Это экономит ресурсы клиента, при этом позволяя получать услуги того же качества, как и при прямой интеграции с разработчиками. Платформа является и инструментом работы интегратора биометрических технологий, и средством продвижения собственных продуктов в данной области, таких как BIS Liveness — модуль пассивного обнаружения атак на биометрическое предъявление по изображению лица, — отметил директор направления биометрических технологий «Би Ай Солюшнс» Сергей Егоров. |
Банки в России запустили системы распознавания лиц при входе в отделения
23 ноября 2020 года стало известно о появлении систем распознавания лиц на входе в российские банковские отделения. Одним из первых такую технологию внедрил Альфа-банк — он установил её в четырех офисах. В ближайшие годы кредитная организация намерена запустить систему более чем в 300 филиалах. Подробнее здесь.
Доступность статистики регистраций в личном кабинете организации
«Ростелеком» 28 сентября 2020 года сообщил об обновлении личного кабинета кредитной организации на портале Единой биометрической системы. Теперь представителям банка, которые собирают биометрические данные граждан в системе, проще отслеживать статистику регистраций, пользоваться справочными материалами, общаться с технической поддержкой. Изменился также дизайн личного кабинета.
Важным нововведением стал раздел «Статистика», где отображаются все данные регистрации биометрии в банке. Сотрудники кредитной организации могут видеть количество попыток регистраций (с процентом успеха), граждан, зарегистрировавшихся с первой или нескольких попыток, или незарегистрированных, а также агрегированные ошибки. Пользователям доступна таблица с перечнем всех транзакций, временем и результатом их проведения, ошибок и ответов Единой биометрической системы на каждую транзакцию. Вся информация отображается за определенный период и в разбивке по дням. Статистика регистрации выводится в личном кабинете в виде визуальных панелей. Кроме того, в случае необходимости, «Ростелеком» может подготовить индивидуальный отчет с необходимыми банку показателями. Подробная статистика позволяет кредитной организации видеть полную картину по регистрации биометрии и улучшать процесс сбора данных в банке.
Изменена информационная структура личного кабинета — теперь все задачи по регистрации биометрических данных оформлены с помощью специального наглядного органайзера (таск-менеджер). Это позволит улучшить пользовательский опыт и сделает более удобным доступ к разделам личного кабинета. Такой формат представления информации «Ростелеком» реализовал по результатам интервью с представителями банков. Также обновился раздел «Техподдержка», создан специальный раздел, который знакомит пользователей с работой обновленного личного кабинета. Кроме того, в личном кабинете появилась строка поиска, которая помогает пользователю быстро найти нужную информацию.
Российские банки будут выдавать кредиты в банкоматах по биометрии
13 августа 2020 года стало известно о том, что банки в России будут выдавать кредиты в банкоматах по биометрии. Такой сервис кредитным организациям должен расширить клиентскую базу, а россиянам — упростить и ускорить оформление займов.
Предполагается, что технология распознавания лиц в банкоматах может использоваться для предоставления финансовых услуг без идентификации клиентов в офисе. Оформление кредитов и депозитов по биометрии в АТМ изучают в Промсвязьбанке, сообщили «Известиям» в кредитной организации (материал опубликован 13 августа 2020 года). Выдавать кредиты через банкоматы также намерены в МКБ, ВТБ, УБРиР и «Дом.РФ».
По словам директора департамента платежных карт ПСБ Александр Петров, технологии распознавания лица в банкоматах, которые тестирует банк, могут использоваться для оформления кредитных и депозитных продуктов через устройства самообслуживания. Получить их смогут не только действующие клиенты банка, которым уже открыли счет по стандартной процедуре в отделении, но и люди, раньше в банке не обслуживавшиеся, — после прохождения удаленной идентификации через Единую биометрическую систему (ЕБС).
Директор розничных продуктов «Дом.РФ» Евгений Шитиков сообщил изданию, что организация планирует разрешить гражданам подавать заявку на кредит через банкомат с выдачей денег в офисе, мобильном приложении или через курьера. В 2021 году доля кредитов, которые будут выданы через банкоматы или заявки, по которым будут поданы в АТМ, может составить 5-10% от общего объема, заявил он.
Начальник управления развития платежных сервисов МКБ Глеб Забелин рассказал газете, что к августу 2020 году рассматривается вариант выдачи займа гражданам, которые ранее уже обслуживались в банке. Кредитное предложение будет учитывать данные о гражданине из внутренней системы организации. Одобренную ссуду клиент сможет сразу получить в АТМ, отметил он.[1]
Россияне смогут вносить биометрические данные через смартфон
4 августа 2020 года стало известно, что на одном из пленарных заседаний Госдумы в осеннюю сессию предлагается рассмотреть законопроект, позволяющий физическим лицам самостоятельно регистрировать биометрические персональные данные в единой биометрической системе.
Депутаты Госдумы и члены Совета Федерации 22 апреля 2020 года внесли поправки в закон «Об информации, информационных технологиях и о защите информации». Согласно тексту законопроекта, россияне смогут вносить в систему свои биометрические данные с помощью мобильного телефона, смартфона, планшета или персонального компьютера. Размещение данных будет осуществляться с помощью специального ПО, предоставляемого оператором единой биометрической системы.
Использование единой биометрической системы госорганами, банками, органами местного самоуправления, индивидуальными предпринимателями, нотариусами и другими организациями будет допускаться в случаях, определенных Правительством РФ по согласованию с Банком России, а также на основании договора с оператором единой биометрической системы[2].
Операторы смогут сами идентифицировать абонентов по биометрии в обход EБС
23 июня 2020 года стало известно о разработанном Минэкономразвития законопроекте, который разрешает телекоммуникационным оператором самостоятельно идентифицировать абонентов при помощи биометрических технологий. Этот способ может стать альтернативой Единой биометрической системе (ЕБС).
Законопроект, дающий операторам возможность использовать собственные биометрические системы для удаленного подключения абонентов при продаже SIM-карт через интернет, опубликован на федеральном портале проектов нормативных правовых актов.
[Законопроектом] закрепляется возможность проведения упрощенной идентификации (без личной явки) при приеме на обслуживание клиента — физического лица оператором связи, имеющим право самостоятельно оказывать услуги подвижной радиотелефонной связи, — говорится в сводном отчете к законопроекту. — В целях исключения необходимости личной явки гражданина предусматривается возможность обновления оператором связи сведений о клиенте посредством единой системы идентификации и аутентификации с согласия такого клиента (по аналогии с предусмотренным для банков механизмом). |
Как рассказал «Коммерсанту» руководитель по правовому взаимодействию с органами исполнительной власти «МегаФона» Никита Данилов, инициатива Минэкономразвития предполагает, что абоненту не требуется предварительно давать письменное согласие на обработку данных — оно будет получено оператором одновременно с началом прохождения идентификации. Это упростит взаимодействие с абонентами.
Опрошенные газетой юристы поддерживают проект, однако они предлагают предоставить гражданам эффективные способы защиты своих прав, чтобы избежать утечек биометрических данных.
Директор по стратегическим проектам Института исследований интернета Ирина Левова считает, что расширение числа возможных способов идентификации с использованием биометрии, которое предусматривает проект Минэкономразвития, хорошо не только с точки зрения возможностей операторов расширить спектр услуг, но и для безопасности данных пользователей.[3]
СКБ-банк запустил удаленное открытие счета с помощью идентификации в ЕБС
СКБ-банк запустил удаленную идентификацию и открытие счета с помощью Единой биометрической системы в мобильном приложении «СКБ Онлайн». Приложение интегрировано в программу «Биометрия» компании «Ростелеком» и доступно владельцам устройств на базе Android. Об этом «Ростелеком-Юг» сообщил 22 июня 2020 года. Подробнее здесь.
Госдума заморозила законопроект по сбору биометрии в банках
14 января 2020 года стало известно, что Госдума приостановила принятие законопроекта по сбору биометрических данных россиян-клиентов банков. Об этом заявил председатель комитета Госдумы по финансовому рынку Анатолий Аксаков.
По его словам, в 2020 году власти не будут принимать кардинальных решений по вопросу использования биометрии. Он также подчеркнул, что Банк России настаивал на скорейшем принятии данного законопроекта.
В то же время, по данным «Ведомостей», Аксаков сообщил, что депутаты рассчитывают принять законопроект о биометрии в феврале 2020 года. Он также отметил, что при подготовке документа ко второму чтению он вызвал ряд вопросов у силовых структур и у бизнеса, в частности, у банков, которых обязывают использовать биометрию для оказания услуг и нести расходы на закупку оборудования.
«Мы приостановили принятие законопроекта в связи с тем, что аккуратно стараемся относиться к принятию цифровых законов. Известно, что и финансирование цифрового направления в национальных проектах идет медленнее, чем в других направлениях, и многие законопроекты медленнее принимаются. Это связанно с тем, что тема непростая, прежде всего связана с защитой прав граждан, защитой персональных данных, и с защитой бизнеса тоже», отметил Анатолий Аксаков, председатель комитета Госдумы по финансовому рынку |
Документ, принятие которого было отложено на неопределенный срок, представляет собой поправки к закону «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма». Его авторами являются группа депутатов и членов Совета Федерации, и в их число входит сам Анатолий Аксаков. Законопроект был принят Госдумой в первом чтении 16 июля 2019 года, и на момент публикации материала его рассмотрение остановилось на этом этапе.
Предложенные поправки к закону предусматривают сбор биометрии непосредственно при открытии счетов и вкладов в банках и их филиалах. Также в законопроекте говорится о необходимости конкретизации внутренних подразделений банка, в которых банки будут обязаны обеспечить сбор биометрии. В дополнение к этому законопроект предоставляет банкам право пользования информацией о биометрических данных клиентов, полученных из единой биометрической системы (ЕБС) для проведения любых банковских операций и сделок с клиентами-физлицами.
По словам Анатолия Аксакова, в России по состоянию на январь 2020 года сбор биометрии нельзя назвать массовым. Среди россиян-клиентов банков данная услуга не очень востребована, что подтверждает и статистика сбора таких данных. По информации Центробанка, на 1 декабря 2019 года сбор биометрических данных осуществлялся менее чем в 40% отделений кредитных организаций.
По статистике «Ростелекома», на начало января 2020 года в ЕБС было зарегистрировано около 110 тыс. человек.
Аксаков подчеркнул, что обязательный сбор биометрии может оказаться дорогостоящим для банков. По его мнению, банки с базовой лицензией стоит освободить от этой обязанности, как и системообразующие банки, «если это не приведет к благу для граждан, которые будут пользоваться данной услугой».
В CNews отметили, что банки не всегда могут обеспечить надежную защиту от утечки биометрических данных. Так, в конце октября 2019 года в интернете был обнаружен архив, содержащий, помимо прочей персональной информации, еще записи разговоров клиентов Сбербанка с техподдержкой банка, а это, фактически, образцы их голоса. Сбербанк отрицал факт утечки, но подлинность части содержащейся в архиве информации была подтверждена сотрудниками РБК.[4]
Мобильное приложение «Биометрия» получило легкий информационный дизайн
10 января 2020 года компания «Ростелеком» сообщила о запуске обновленной версии приложения «Биометрия» для мобильных устройств, работающих на операционных системах Android и iOS, которое позволяет открыть счет, вклад или получить кредит, не посещая банк. Обновленная версия отличается легким информационным дизайном и понятной структурой. Подробнее здесь.
2019
Число пользователей Единой биометрической системы выросло в 47 раз
Число пользователей Единой биометрической системы в 2019 году выросло в 47 раз — до 109 987 человек с 2317 годом ранее. Об этом сообщается в годовом отчете Центробанка РФ.
По состоянию на конец 2019 года регистрация в ЕБС доступна более чем в 11 тыс. точек банковского обслуживания в 228 банках (увеличение с начала года более чем в 3,7 раза) и вне офисов банков во всех регионах (курьерская модель).
Регулятор в своём докладе также напомнил, что в 2019 году был принят разработанный в рамках национальной программы «Цифровая экономика» Федеральный закон № 476-ФЗ3, предусматривающий возможность использования Единой биометрической системы для получения и использования «облачной» электронной подписи, а также Федеральный закон № 480-ФЗ4, предусматривающий использование Единой биометрической системы нотариусами для установления личности гражданина, обратившегося за совершением нотариального действия.
Президент Владимир Путин 11 мая поручил правительству и ЦБ к 1 июня 2020 года подготовить план перевода в дистанционный формат части банковских услуг, в том числе идентификацию клиента.
Госдума планирует принять в июне 2020 года закон об использовании биометрических данных при оказании финансовых услуг. Законопроект наделяет банки правом осуществлять любые банковские операции и сделки с физлицами без их личного присутствия в случае проведения удаленной идентификации клиента с помощью ЕБС.
Как сообщил председатель Комитета по финансовым рынкам Анатолий Аксаков, обеспечение сбора биометрических персональных данных потребует изменения инфраструктуры банков в целях обеспечения их безопасности, надежности сбора и хранения. Однако, по его словам, у кредитных учреждений с базовой лицензией недостаточно финансовых и технологических ресурсов для быстрого изменения инфраструктуры.[5]
Российские банки не выполнили план ЦБ по сбору биометрии
10 января 2020 года стало известно о том, что российские банки не выполняют план ЦБ по сбору биометрии. Регистрация в Единой биометрической системе (ЕБС) к 1 декабря 2019-го осуществляется в 11 270 отделениях банков или менее чем в 40% от общего количества офисов, пишут «Ведомости» со ссылкой на данные оператора ЕБС — «Ростелекома».
Согласно информационному письму Банка России, опубликованному на сайте регулятора, к 31 декабря 2019 года банки должны были обеспечить сбор биометрии в 100% отделений, работающих с розничными клиентами. При этом ЦБ спокойно относится к отставанию от графика.
Поэтапное оснащение отделений банков, которое мы сейчас наблюдаем, связано с реализацией требований по информационной безопасности, которое занимает определенное время, — сообщил изданию представитель Центробанка. |
В дальнейшем ЦБ рассчитывает получить право устанавливать критерии к отделениям, которые необходимо оснащать оборудованием для сбора биометрии — эту норму планируется внести ко второму чтению поправок к антиотмывочному закону. Регулятор также планирует от сбора биометрии операционные кассы вне кассового узла и мини-офисы банков с одним сотрудником, поскольку для сбора данных нужны два человека.
По данным «Ростелекома», к началу января 2020 года в ЕБС зарегистрировано более 110 тыс. человек. В компании отметили, что количество отделений, где собираются биометрические данные, может быть больше 11 270, поскольку в этом число входят только те офисы, где биометрия регистрировалась успешно.
Как началу 2020 года Сбербанк оборудовал 6724 структурных подразделения массового обслуживания (за исключением офисов с ограничениями, например, мини-офисов банка, где работает один сотрудник) и 148 вип-офисов для сбора ЕБС, рассказали «Ведомостям» в пресс-службе банка.[6]
Анонс мобильного приложения «Биометрия» для iOS
23 декабря 2019 года компания «Ростелеком» представила мобильное приложение «Биометрия» для устройств, работающих на операционной системе (ОС) iOS. Приложение предназначено для удаленной идентификации клиентов с помощью Единой биометрической системы. Ранее аналогичное приложение было запущено для владельцев смартфонов на базе ОС Android. «Почта Банк» стал первой финансовой организацией, которая внедрила удаленную идентификацию через мобильное приложение «Ростелекома». Подробнее здесь.
Регистрация 100 тыс. россиян
К началу декабря 2019 года в Единой биометрической системе зарегистрировано около 100 тыс. россиян. Об этом первый заместитель председателя Банка России Сергей Швецов заявил, выступая на форуме Национальной финансовой ассоциации.
Я надеюсь, что будет расти количество финансовых организаций, которые будут на основе биометрии предлагать свои сервисы», — сообщил он. |
По словам Швецова, был запущен механизм удалённой идентификации, который должен помочь ЕБС развиваться.
К Единой биометрической системе подключено свыше 180 банков с более чем 10 тыс. отделений (к началу декабря 2019 года).
Чтобы стимулировать проект, ЦБ планирует предоставить банкам специальные льготы. Так. они смогут формировать резервы под необеспеченные ссуды в меньшем объеме, при использовании биометрии.
Кроме того, прорабатывается возможность внедрения удаленной идентификации в систему быстрых платежей. К сбору данных также подключат МФЦ и отделения «Почты России». В последних, работать с клиентами будет «Почта банк». Некоторые банки рассматривают возможность снижения процентных ставок по кредитам для клиентов, использующих удаленную идентификацию.[7]
Как работает механизм удаленной идентификации
Интеграция с системой распознавания лиц IVA CV
8 ноября 2019 года IVA Technologies сообщила, что система распознавания лиц IVA CV российского разработчика решений на базе искусственного интеллекта и нейронных сетей IVA Cognitive (входит в ГК «ХайТэк») прошла интеграцию, тестирование ПАО «Ростелеком» и применяется в составе Единой биометрической системы (ЕБС). Подробнее здесь.
«Ростелеком» запускает систему распознавания лиц в банкоматах
8 ноября 2019 года стало известно о том, что в России появятся банкоматы с функцией распознавания лиц. Соответствующую технологию создаёт «Ростелеком», которая является оператором Единой биометрической системы (ЕБС) и намерена использовать её в новом проекте.
Как рассказал «Известиям» директор по цифровой идентичности «Ростелекома» Иван Беров, для идентификации в банкомате клиенту не нужно будет иметь при себе ни карту, ни мобильный телефон: камера будет встроена в банковское оборудование и узнает человека только по слепку его лица, который хранится в ЕБС.
Ожидается, что банки смогут как закупать новые банкоматы с функцией распознавания лиц, так и переоборудовать уже действующие. Стоимость переоборудования может составить около тысячи долларов, или 15-20% от цены банкомата. При этом некоторые кредитные организации планируют использовать только собственные базы данных, не обращаясь к ЕБС.
В «Тинькофф банке» рассказали изданию, что уже тестируют такие банкоматы на сотрудниках, а в будущем будут использовать свою базу фотографий клиентов, в которой хранится более 10 млн слепков лиц. Также возможность внедрения технологии подтвердили в «Промсвязьбанке» и «Ак Барс Банке».
Использование биометрических методов идентификации и аутентификации прежде всего удобнее и проще для самих клиентов, заявил директор департамента платежных карт Промсвязьбанка Александр Петров.
По словам президента Национальной финансовой ассоциации (НФА) Василия Заблоцкого, к ноябрю 2019 года биометрические технологии не получили в России широкого распространения, поскольку клиенты банков неохотно сдают свои слепки лица и голоса. ЕБС станет популярной, когда расширится количество сервисов, использующих систему, а банкоматы способны внести определённый вклад в распространение биометрической платформы, считает эксперт.[1]
«Ростелеком»: Cлово «да» не открывает доступ к финансовым услугам через ЕБС
В связи с участившимися случаями телефонного мошенничества «Ростелеком» разъяснил: снять деньги со счета или воспользоваться любой другой финансовой услугой по одному слову через Единую биометрическую систему невозможно. Такая информация содержится в сообщении «Ростелекома» от 5 ноября 2019 года.
Как сообщалось, для идентификации гражданина и получения банковских услуг с использованием Единой биометрической системы недостаточно произнести какое-либо отдельное слово, например, «да» или «я подтверждаю». Идентификация в Единой биометрической системе основана на комбинации голоса и лица клиента. При получении банковской услуги пользователь подтверждает личность по биометрии — глядя в камеру произносит случайно сгенерированную последовательность цифр. Эту последовательность невозможно записать заранее, она различается при каждом запросе.
В Единую биометрическую систему заложены повышенные требования к информационной безопасности и комфорту граждан при дистанционном получении услуг. Обмануть биометрические алгоритмы и получить данные из базы, где хранятся биометрические контрольные шаблоны граждан, невозможно. Хочу успокоить активных пользователей банковских услуг: по словам "подтверждаю" или "да" при ответе на телефонный звонок, о которых так много на ноябрь 2019 года пишут в СМИ, получить данные для удаленной биометрической идентификации или снять деньги со счета невозможно. Подчеркну, что речь идет именно о Единой биометрической системе, а не о локальных биометрических системах банков. Единая биометрическая система работает только с комбинацией голоса и лица клиента. рассказал Иван Беров, директор по цифровой идентичности «Ростелекома» |
Для идентификации клиента Единая биометрическая система должна не только услышать, как человек произносит определенный набор цифр, но и увидеть, как он это делает. «Ростелеком» использует специальный алгоритм выявления подделки, который позволяет определить, что перед камерой находится живой человек, а не фотография или запись голоса, проверяет его на соответствие микромимики лица и естественность поведения.
ВТБ создаёт аналог ЕБС
В начале ноября 2019 года стало известно о том, что ВТБ создаёт собственную биометрическую систему. Подробнее здесь.
«Аэрофлот»: аэропортам нужно использовать биометрию клиентов
В конце октября 2019 года стало известно о том, что «Аэрофлот» заинтересован в использовании российскими аэропортами биометрических данных для использования их при регистрации пассажиров. Об этом сообщает ТАСС со ссылкой на заместителя генерального директора авиаперевозчика по ИТ Кирилла Богданова.
По его словам, российским аэропортам нужно обращаться за получением биометрии к Сбербанку или «Ростелекому», который уполномочен государством осуществлять сбор такой информации.
Есть две тенденции, первая — это биометрию собирать в банке, в данном случае самый большой сборщик биометрии — это Сбербанк, он заинтересован в продаже доступа к тем биометрическим данным, которые они собрали со своих клиентов. А второе — это государство в лице «Ростелекома». На мой взгляд, правильнее иметь взаимоотношения с государством, — отметил Богданов в рамках форума «Крылья будущего», говоря о том, какая компания может стать оператором ИТ-системы персональных данных для запуска прохода служб контроля в аэропорту при помощи биометрии. |
Представитель «Аэрофлота» также сообщил, что с аэропортом Шереметьево обсуждался вопрос об использовании биометрических данных, которые собирает «Ростелеком».
Руководитель направления проектного офиса «Цифровая идентичность» «Ростелекома» Эдуард Сегал на конференции в московском технопарке «Сколково» Russian Tech Week 2019 сообщил, что оператор тестирует новые виды сервисов и услуг с использованием биометрической системы. В частности, компания хочет использовать биометрию для безопасного входа в здания аэропортов, чтобы затем пассажиры могли беспрепятственно пропустить к трапу самолета.
29 октября 2019 года премьер-министр России Дмитрий Медведев поручил до 1 июля 2021-го расширить число услуг, оказываемых с помощью единой биометрической системы.[2]
ФСБ одобрила платформу для защиты данных в Единой биометрической системе
13 октября 2019 года стало известно о разработке «Ростелекомом» системы шифрования слепков лица и голоса своих пользователей, которые будут передаваться в Единую биометрическую систему (ЕБС).
Как рассказали «Известиям» в «Ростелекоме», ФСБ одобрил платформу, которой смогут воспользоваться более 30 банков, в том числе ВТБ.
В свою очередь, Центральный банк РФ отсрочил внедрение изменений в системы безопасности биометрии клиентов банков, благодаря чему они получили возможность установить либо систему шифрования собственной разработки, либо разработку «Ростелекома», либо «облачный» вариант.
Представитель «Ростелекома» говорит, что всем участникам рынка как можно скорее необходимо перейти на одно из решений, которое соответствует требованиям к шифрованию: собственное, облачное или типовое, которое и разработала компания. Типовое решение обойдется примерно в 3-5 раз дешевле, чем разработка собственного, говорится в публикации издания.
Как сообщили газете в банке «Хоум Кредит», биометрическая идентификация позволяет избежать целого ряда мошенничеств, поскольку для подтверждения личности используются не только документы и пароли, которые можно подсмотреть или украсть, но и индивидуальные физиологические данные, которые подделать значительно сложнее.
Даже если предположить, что слепки лица и голоса попадут в чужие руки, вероятность пострадать от действий мошенников значительно ниже риска социальной инженерии, уверен руководитель центра проектов и инноваций «БКС Премьер» Иван Мазов.
Тем не менее основная причина неохотной сдачи россиянами биометрических данных — непонимание новой системы и отсутствие преимуществ в ее использовании, считает он.
В «Ростелекоме» отметили, что первые организации подключатся к ЕБС после установки новых систем безопасности уже не позже начала ноября 2019 года.[3]
Предоставление "Ак Барс Банком" алгоритма распознавания лиц для ЕБС
11 октября 2019 года Ак Барс Банк сообщил, что станет вендором Единой биометрической системы, оператором и разработчиком которой является ПАО «Ростелеком», а также банком, где будет применен расширенный набор сервисов биометрии. Соответствующее соглашение о сотрудничестве подписали директор по цифровой идентичности «Ростелекома» Иван Беров и заместитель председателя правления Ак Барс Банка Мераб Гогичаты.
«Ростелеком» и Ак Барс Банк намерены реализовывать совместные проекты по биометрии: обслуживание клиента в отделении банка с использованием алгоритма распознавания лиц, проведение банковских платежей с биометрическим подтверждением операций, первичная идентификация клиента в онлайн-каналах и другие проекты, направленные на поддержку и развитие Единой биометрической системы.
Единая биометрическая система активно развивается. Алгоритм распознавания
лиц Face2Action, который разработал Ак Барс Банк, позволяет усилить возможности Единой биометрической системы. Его также можно использовать в различных сценариях применения биометрии, как для удаленной идентификации клиентов банков, так и для оплаты товаров на кассе без предъявления банковской карты, совершения банковских платежей, подтверждения подозрительных операций при дистанционном банковском обслуживании, прохода в здание,отметил директор по цифровой идентичности «Ростелекома» Иван Беров
|
Мы готовы масштабировать биометрические решения, внедрять их в
повседневные кейсы и деловые активности. Использование биометрических технологий в бизнес-процессах позволит упростить пользовательский путь клиента и оптимизировать издержки. Таким образом могут появиться совершенно иные способы взаимодействия банка с клиентами и партнерами, сказал заместитель председателя правления Ак Барс Банка Мераб Гогичаты
|
Возможность оплаты покупок в Системе быстрых платежей с помощью данных из ЕБС
10 октября 2019 года «Ростелеком» и Банк Русский Стандарт сообщили о внедрении сервиса оплаты покупок в магазинах с использованием технологии распознавания лица. Впервые с использованием Системы быстрых платежей была куплена чашка кофе. Для подтверждения оплаты покупки по предоплаченной карте «Мир» Банка Русский Стандарт было использовано изображение лица клиента, полученное из Единой биометрической системы. Подробнее здесь.
«Ростелеком», «Норвикс-технолоджи» и «ИДМ Лаб» договорились о расширении отраслей применения ЕБС
11 октября 2019 года компания «Ростелеком» совместно с «Норвикс-Технолоджи» и «ИДМ Лаб» договорились о расширении отраслей применения Единой биометрической системы. Соответствующее трехстороннее соглашение подписали президент «Ростелекома» Михаил Осеевский, генеральный директор «Норвикс-технолоджи» Дмитрий Якушин и генеральный директор «ИДМ Лаб» Александр Богаткин.
Основным направлением сотрудничества компаний является поддержка проектов и инициатив по развитию отечественных технологий в области Единой биометрической системы, таких как: организация пропускного режима, автоматизированный учет рабочего времени, доступ на объекты с использованием биометрии.
За год существования Единой биометрической системы мы полностью отладили процедуру регистрации, вместе с банками запустили сервисы удаленной идентификации, теперь приступаем к масштабированию системы в других отраслях. Мы рассчитываем, что Единая биометрическая система постепенно станет проводником в удобные и безопасные цифровые городские сервисы. Быстрый проход в аэропортах без документов и билетов — лишь один из возможных сценариев, основу которого мы заложили с компанией `Норвикс-технолоджи`, сказал директор по цифровой идентичности «Ростелекома» Иван Беров
|
`Норвикс-Технолоджи` как интеграционно-инжиниринговая компания, используя решения различных подразделений группы компаний ProSoft, готова во взаимодействии с `Ростелекомом` предложить на рынок универсальное решение — систему биометрической идентификации, интегрированную с Единой биометрической системой (`СБИ-НТ`). Возможные сферы применения систем биометрической идентификации — объекты ключевой инфраструктуры, такие как транспорт, связь, медицина, энергетика и другие,
отметил генеральный директор «Норвикс-Технолоджи» Дмитрий Якушин
|
Заключение ФСБ о соответствии типового решения требованиям информационной безопасности
2 октября 2019 года «Ростелеком» сообщил, что получил положительное заключение ФСБ России на типовое решение по безопасности при обработке биометрических данных. Соответствующее письмо № 149/3/2/2-2110 от 30 сентября 2019 года было направлено в лицензированную лабораторию компании «Крипто-ПРО». Типовое решение позволяет выполнить требования регулятора при работе с биометрией на этапах регистрации биометрических данных и удаленной идентификации. Решение ФСБ стало результатом тематических исследований, которые «Ростелеком» и «КриптоПро» завершили в августе.
Единая биометрическая система — одна из первых цифровых инфраструктурных платформ, которая требует от всех участников взаимодействия внедрения сложных технических решений, в том числе по обеспечению информационной безопасности. Типовое решение по информационной безопасности позволит банкам снизить расходы и значительно сократить время на выполнение требований по информационной безопасности при работе с Единой биометрической системой, отметил директор департамента финансовых технологий Банка России Иван Зимин
|
Мы заботимся о том, чтобы банки смогли выполнить требования регулятора в установленные законом сроки. Типовое решение `Ростелекома` может использоваться в инфраструктуре банков и позволяет финансовым организациям взаимодействовать с Единой биометрической системой в полном соответствии с требованиями безопасности, подчеркнул директор по цифровой идентичности «Ростелекома» Иван Беров
|
Полученное заключение ФСБ на типовое решение `Ростелекома` — важная веха для развития Единой биометрической системы. Это решение позволяет проводить как регистрацию биометрических данных, так и удаленную идентификацию и аутентификацию в полном соответствии с требованиями ранее согласованного с ФСБ России системного проекта и методических рекомендаций Банка России. При его разработке и исследованиях были решены задачи, которые позволили в полном объеме выполнить требования регулятора,
сказал заместитель генерального директора компании «КриптоПро» Станислав Смышляев
|
Единая биометрическая система дает банкам возможность принимать клиентов на обслуживание дистанционно. Удаленная идентификация происходит с помощью биометрических данных, логина и пароля портала госуслуг. За безопасность сбора данных несут ответственность банки, которые регистрируют граждан, за безопасность хранения данных — «Ростелеком», оператор системы. Компания «КриптоПро» обеспечивает криптографические средства защиты информации и анализ безопасности созданного решения. Внедрением типового решения занимаются авторизованные интеграторы, которые встраивают его в инфраструктуру банков.
ЦБ дал банкам льготы за сбор биометрических данных россиян
18 сентября 2019 года стало известно о решении ЦБ РФ предоставить банкам льготы в обмен на сбор биометрических данных россиян. Соответствующий проект поправок опубликован на сайте регулятора.
Как сообщает РБК, при условии сбора биометрии банки смогут по меньшей ставке резервировать беззалоговые кредиты физическим лицам, выданные с 2014 года. Для кредитов, по которым нет просроченных платежей, ставка снизится с 3% до 2%, для ссуд с просрочкой не более 30 дней — с 8% до 7%.
Кроме того, российский Центрбанк намерен выделить в отдельную категорию кредиты, выданные с помощью биометрической идентификации индивидуальным предпринимателям. По ним резервы составят 1,5%.
Опрошенные изданием эксперты считают, что льгот по резервированию недостаточно для более активного сбора биометрии. Проблема кроется не в количестве биометрических образцов или размере дисконта по резервам, полагают в Альфа-банке.
Биометрическая идентификация занимает лишь малую часть кредитного процесса. Основные риски банков связаны не с мошенничеством, а с невозвратом кредитов. Иными словами, ключевые риски лежат в области оценки кредитоспособности — данная инициатива эту проблему не затрагивает, — сообщила пресс-служба банка. |
Согласен с негативной оценкой поправок ЦБ и заместитель директора группы рейтингов финансовых институтов АКРА Михаил Полухин. По его словам, поправки не обеспечат крупным банкам достаточно стимулов для более активного сбора биометрии.
Норма резервирования снижается не очень существенно, а объемы портфелей должны быть достаточно велики для того, чтобы эффект от сокращения резервов был заметен, — замечает он. |
По мнению директора по управлению рисками Почта Банка Святослава Емельянова, снижение требований по резервированию будет стимулировать банки предлагать кредиты с использованием ЕБС.[4]
Включение телефонов и e-mail россиян в ЕБС
В середине сентября 2019 года стало известно о том, что в Единую биометрическую систему (ЕБС) включены телефоны и адреса электронной почты россиян. Соответствующее постановление утвердило Правительство РФ.
Дополнить состав сведений, размещаемых в единой информационной системе персональных данных, обеспечивающей обработку, включая сбор и хранение, биометрических персональных данных… пунктом "д" следующего содержания: контрольные данные физического лица (номер абонентского устройства подвижной радиотелефонной связи, адрес электронной почты), — говорится в постановлении, опубликованном на сайте кабинета министров. |
Как сообщает РИА Новости со ссылкой на пресс-службу «Ростелекома» (оператор ЕБС), включение номеров телефонов и адресов e-mail позволит информировать граждан о регистрации в системе, совершаемых операциях с использованием его данных, а также об удалении биометрических данных. При этом принятие документа не потребует выделения дополнительных средств из федерального бюджета, уточняют в Минкомсвязи.
Это ведомство разработало проект постановления о дополнении ЕБС абонентскими номерами и адресами электронной почты. В министерстве считают, что нововведения позволят улучшить взаимодействие между заинтересованными органами и организациями и физическими лицами, сведения о которых содержатся в единой информационной системе.
Наряду с телефонами и адресами электронной почты в Единой биометрической системе размещены следующие данные:
- изображение лица, полученное с помощью фото- видео устройств;
- данные голоса человека, полученные с помощью звукозаписывающих устройств;
- страховой номер индивидуального лицевого счета застрахованного лица в системе персонифицированного учета ПФР;
- идентификатор учетной записи в единой системе идентификации и аутентификации;
- основной государственный регистрационный номер записи о создании юридического лица.[5]
«Ростелеком» запустит систему оплаты товаров по изображению лица на базе ЕБС
5 сентября 2019 года стало известно о планах «Ростелекома» запустить технологию оплаты товаров по изображению лица. Это совместный проект с «Русским стандартом» на базе Единой биометрической системы (ЕБС). Подробнее здесь.
«Альфа-банк» израсходовал $1,5 млн на биометрические технологии, которые оказались не нужны клиентам
С января по августа 2019 года Альфа-банк потратил около $1,5 млн на развитие инфраструктуры единой биометрической системы, однако эти инвестиции не оправдались. Подробнее здесь.
«Ренессанс Кредит» досрочно внедрил ЕБС во всех своих офисах
2 августа 2019 года стало известно, что «Ренессанс Кредит» досрочно завершил проект по внедрению Единой биометрической системы (ЕБС) в отделениях. Теперь сервис доступен во всех 133 офисах банка, расположенных в 62 регионах России. Подробнее здесь.
Каталог доступных услуг для физлиц и реестр продуктов для бизнеса
15 июля 2019 года «Ростелеком» сообщил об оптимизации работы портала Единой биометрической системы, добавив функции как для граждан, так и для представителей банков. В обновленной версии портала появился каталог доступных услуг для физических лиц и реестр продуктов для бизнеса.
Теперь граждане могут оформить ряд финансовых услуг без посещения банка. На портале можно ознакомиться с доступными услугами и перейти на сайт банка для их получения. В будущем пользователи смогут получать предложенные услуги в режиме онлайн на самом портале. Через каталог портала можно открыть дебетовую карту «Тинькофф Банка», сберегательный счет в «Почта банке», кредитную карту «Совкомбанка», а также оформить кредит на покупку техники. В дальнейшем каталог пополнится более широким перечнем услуг.
Произошли обновления и в разделе «Для бизнеса». Представители банков могут ознакомиться с экосистемой продуктов «Ростелекома» для работы с Единой биометрической системой, выбрать необходимые параметры продуктов и отправить запрос коммерческого предложения прямо на портале. Использование данной экосистемы позволит в минимальные сроки запустить сервисы регистрации биометрии и удаленной идентификации клиентов банков.
Также был структурирован контент портала. Теперь пользователи Единой биометрической системы будут видеть только ту информацию, которая актуальна для их задач. Более того, страницы для граждан теперь адаптируются в соответствии со статусом биометрии, который отражается на главном экране. Это позволяет пользователю быстро получить инструкцию по дальнейшим действиям.
Мы обновляем портал Единой биометрической системы, чтобы с помощью современных дизайн-решений обеспечить нашим клиентам лучший пользовательский опыт. Портал должен стать удобным путеводителем для граждан и бизнеса, предоставить все необходимые инструменты для работы с Единой биометрической системой. В дальнейшем мы планируем обновить личный кабинет кредитной организации и мобильное приложение для пользователей в соответствии с дизайн-системой, а также создать современные сервисы, сказала Светлана Озерецковская, руководитель направления продвижения Единой биометрической системы
|
Единая биометрическая система в России начала работать с 30 июня 2018 года. Она является одним из элементов механизма удаленной идентификации, которая позволяет гражданам дистанционно получать финансовые услуги. На июль 2019 года удаленную идентификацию можно пройти в 156 банках, расположенных в 450 городах России.
"ОТП Банк" подключил к ЕБС все свои офисы
С 1 июля 2019 года "ОТП Банк" подключил к Единой биометрической системе (ЕБС) 100% офисов банка (134 точек присутствия). Теперь любой желающий сможет создать учетную запись на портале Госуслуг, подтвердить, восстановить доступ или обновить данные для существующей учетной записи и сдать свои биометрические данные во всех офисах банка по всей России, сообщили в "ОТП Банке" 3 июля 2019 года. Подробнее здесь.
Большое количество брака
В конце мая 2019 года стало известно о большом количестве ошибок в Единой биометрической системе (ЕБС). Чтобы повысить качество собираемых данных, Минкомсвязи ввело новые требования к проверке качества собираемой биометрии.
Ведомство предлагает в автоматизированном режиме с использованием оборудования «Ростелекома» контролировать собранные образцы и минимум раз в неделю проводить проверки «надлежащего функционирования» систем сбора.
Нововведения должны решить проблему отбраковки некачественно снятых изображений лица и записей голоса. Как рассказал «Коммерсанту» директор биометрических технологий Почта-банка Андрей Шурыгин, при фотографировании очень важно соблюсти требование по размеру и положению лица в кадре, они описаны в приказе Минкомсвязи, при нарушениях образцы могут отбраковываться ЕБС.
По мнению представителя ВТБ, частые отклонения биометрического изображения могут говорить о неверной схеме сбора данных в самом банке. Это может быть связано со случайно попадающими в кадр объектами.
В «Ростелекоме» подтвердили, что в процессе сбора биометрии в банковских отделениях нередко возникают сбои — полученные фотоснимки и образцы голоса не соответствуют нормативным требованиям, и их приходится переделывать, в результате чего процесс выполнения услуги затягивается до 30–40 минут.
Эти проблемы оператор связывает среди прочего с некорректными настройками оборудования и отсутствием контроля качества образцов на стороне банков. В «Ростелекоме» заверили, что дефектные биометрические материалы в систему не попадают, так что пользователям не придётся пересдавать данные.
К концу мая 2019 года 146 российских банков собирают биометрические данные клиентов в 5,2 тыс. отделений. До конца года возможность сбора биометрии должны внедрить все российские банки.[6]
Партнёрство с Инфосекьюрити и КриптоПро
Компании «Инфосекьюрити» и «КриптоПро» объявили в марте 2019 года о стратегическом партнерстве в рамках обеспечения информационной безопасности при работе с единой биометрической системой Российской Федерации
ПАО «Ростелеком» выбрало компании «Инфосекьюрити» и «КриптоПро» в качестве авторизованных партнеров по обеспечению информационной безопасности единой биометрической системы Российской Федерации.
С 30 июня 2018 в России вступил в силу закон № 482-ФЗ, внесший изменения в ряд законодательных актов о биометрической идентификации граждан, предусматривающей создание единой базы биометрических данных россиян. Разработка Единой биометрической системы (ЕБС) была поручена ПАО «Ростелеком».
15 февраля 2019 «Ростелеком» сообщил о согласовании в ФСБ России системного проекта типового решения по информационной безопасности при работе с ЕБС. Системный проект включает требования к архитектуре программно-аппаратного комплекса, перечень утвержденного к использованию аппаратного и специального программного обеспечения, схемы их взаимодействия друг с другом, а также базовые принципы интеграции типового решения в информационные системы банка. Компания «КриптоПро» в рамках проекта выступает в роли разработчика средств криптографической защиты информации и испытательной лаборатории, а компания «Инфосекьюрити» как авторизованный интегратор отвечает за поставку, внедрение и сопровождение программно-аппаратного комплекса, предназначенного для защиты биометрических данных граждан.
Внедрение биометрической системы существенно упростит взаимодействие с банками: физическому лицу достаточно будет один раз пройти процедуру регистрации, после чего можно удаленно получать услуги в любом банке, использующем ЕБС. При регистрации создается эталонный образец биометрических данных, а в процессе удаленной идентификации предоставляемые клиентом биометрические данные сравниваются именно с этим эталонным образцом. Банковские услуги станут доступнее маломобильным гражданам, а также жителям удаленных регионов, где выбор банков ограничен или вовсе отсутствует.
Банкам подключение к ЕБС позволит снизить издержки за счет снижения затрат на развитие филиальной сети, а также даст дополнительный поток клиентов из отдаленных регионов. При этом внедрение типового решения поможет выполнить требования законодательства в части безопасности передаваемых и получаемых данных из Единой биометрической системы. Разработано восемь комплектаций поставки ПАК, отличающиеся по функционалу и стоимости.
Организован сбор биометрических данных в 270 отделениях банка ВТБ
18 марта 209 года ВТБ сообщил об обеспечении сбора данных клиентов в рамках Единой биометрической системы в 270 отделениях во всех регионах присутствия банка в России. До конца 2019 г. необходимым оборудованием будет оснащена вся сеть ВТБ. Подробнее здесь.
ЦБ выпустил рекомендации по регистрации в Единой биометрической системе
Банк России выпустил рекомендации для банков по усовершенствованию и оптимизации их операционных процессов по регистрации граждан в Единой системе идентификации и аутентификации (ЕСИА), а также в Единой биометрической системе (ЕБС).
Так, банкам рекомендовано в случае отсутствия СНИЛС у клиента проводить поиск его учетной записи в ЕСИА по паспортным данным, а также осуществлять их актуализацию в ЕСИА в случае необходимости. Помимо этого, банкам рекомендовано регулярно осуществлять проверку готовности оборудования перед началом каждого рабочего дня. Это в целом позволит сократить время на регистрацию клиентов при сохранении ее надлежащего качества.
Кроме того, предложено информировать клиента о факте регистрации его биометрических данных в ЕБС сразу по завершении такой процедуры.
В информационном письме также есть рекомендации о необходимости четкого разъяснения клиентам, в какую именно биометрическую систему передаются их данные: в ЕБС или собственную систему банка. Это позволит избежать случаев введения в заблуждение физических лиц.
Напомним, что механизм удаленной идентификации позволяет гражданам получать финансовые услуги дистанционно. Для этого необходимо пройти первичную идентификацию в уполномоченном банке, который зарегистрирует клиента в ЕСИА и ЕБС, сняв биометрические данные (изображение лица и запись голоса). В дальнейшем для дистанционного получения услуг в новом банке гражданину нужно будет пройти авторизацию в ЕСИА и подтвердить свои биометрические данные с помощью смартфона, планшета или компьютера с использованием камеры и микрофона.
Карта точек банковского обслуживания, где все желающие могут сдать биометрические данные, размещена на сайте Банка России и постоянно обновляется.
2018
Сбор биометрических данных обеспечен в 20% отделений Сбербанка
Сбербанк 11 января 2019 года сообщил о завершении тиражирования сбора биометрических данных в Единую биометрическую систему (ЕБС) и персональных данных в Единую систему идентификации и аутентификации (ЕСИА) для проведения удаленной идентификации граждан в 20% своих отделений, обслуживающих физических лиц. Подробнее здесь.
Сбербанк начал сбор биометрических данных россиян для ЕБС
13 декабря 2018 года Сбербанк сообщил TAdviser о поддержке инициативы Центрального банка России по удаленной идентификации клиентов и запуске сбора биометрических данных для «Ключ Ростелеком» — Единой биометрической системы (ЕБС) Единой системы идентификации и аутентификации (ЕСИА). Подробнее здесь.
«Тинькофф Центр Разработки» стал одним из вендоров ЕБС
19 октября 2018 года "Тинькофф Банк" сообщил, что подписал соглашение о сотрудничестве с «Ростелеком» в рамках Единой биометрической системы. Подписи под документом поставили Иван Беров, Директор по цифровой идентичности ПАО «Ростелеком» и Александр Емешев, вице-президент, директор по разработке продуктов Тинькофф Банка.
Согласно документу, «Тинькофф Центр Разработки» станет одним из вендоров биометрических данных в Единой биометрической системе, разработчиком и оператором которой является «Ростелеком». Тинькофф будет отвечать за распознавание голосовых образцов клиентов при удаленной идентификации.
Прежде чем стать вендором Единой биометрической системы, биометрический алгоритм должен пройти тестирование и подтвердить свои рабочие характеристики по точности распознавания и скорости обработки данных. «Ростелеком» взаимодействовал с «Тинькофф Центр Разработки» в течение нескольких месяцев: велась доработка алгоритма по скорости и точности распознавания. На октябрь 2018 года алгоритм «Тинькофф Центр Разработки» протестирован и готов к тому, чтобы с его использованием осуществлялась обработка голосовых биометрических данных в Единой биометрической системе. Алгоритм голосового распознавания «Тинькофф Центр Разработки» будет включен в Единую биометрическую систему в ближайшее время. Иван Беров, директор по цифровой идентичности ПАО «Ростелеком».
|
«Ростелеком» изначально разрабатывал Единую биометрическую систему как мультивендорную платформу, присоединиться к которой могут любые вендоры биометрии и на любом этапе, если качество работы их алгоритмов будет соответствовать заданным критериям. «Ростелеком» как оператор Единой биометрической системы постоянно тестирует решения вендоров и выбирает лучшие из них.
Мы используем собственную голосовую биометрию в нашем колл-центре с 2017 года, в результате чего сократили время на подтверждение личности клиента через контакт-центр с 60-ти до 15-ти секунд, то есть в 4 раза. Специально для интеграции с ЕБС мы дополнительно переобучили биометрический алгоритм, чтобы еще больше повысить его эффективность. Александр Емешев, вице-президент Тинькофф Банка, директор по разработке продуктов.
|
Тестирование решения «Тинькофф Центр Разработки» прошло успешно, решение готово к внедрению в Единую биометрическую систему.
Банковские услуги при помощи биометрии пока не доступны россиянам
В конце сентября 2018 года стало известно о том, что россияне не могут пользоваться услугами банков при помощи биометрии из-за проблем с созданием приложений.
По сообщению «Коммерсанта», разрабатываемое «Ростелекомом» мобильное приложение для верификации банками клиентов и дистанционного предоставления им услуг планировалось выпустить к середине октября 2018 года. Однако с размещением программ в Google Play и App Store есть проблемы.
Приложение защищено криптографией, то есть Apple и Google должны дать согласие на внедрение черного ящика в свои магазины приложений, пояснил изданию близкий к «Ростелекому» эксперт.
Факт переговоров с Apple подтвердил газете заместитель главы департамента информационной безопасности Центробанка Артем Сычев.
Если переговоры с магазином приложений Apple не увенчаются успехом, владельцы iPhone не смогут пройти верификацию через мобильные устройства, чтобы получать банковские услуги, для которых нужны биометрические данные со своего смартфона.
Консультант по интернет-безопасности компании Cisco Алексей Лукацкий отметил, что сейчас сертификация средств шифрования в ФСБ занимает не менее года. Это может создать проблемы, считает он: либо приложения будут использовать последнюю, но несертифицированную версию ПО, либо устаревшее ПО с сертификатом ФСБ.
Проблемы порождают и разночтения в нормативных документах. По словам Алексея Лукацкого, есть установленные нормативными документами требования ФСБ для средств криптографической защиты (СКЗИ), которые непросто выполнить на платформах Macbook, iOS и т. п.
В соответствии с действующими документами ФСБ при наличии доступа нарушителя к исходным кодам операционной системы (а такая возможность есть для Linux и Android), на которой будет запускаться биометрическое ПО, сертификация возможно только по классу КА, что невозможно выполнить, — отметил Лукацкий.[7] |
Названы затраты банков на подключение к единой биометрической системе
В начале сентября 2018 года стали известны расходы банков на подключение к единой биометрической системе (ЕБС). Затраты были определены по итогам состоявшегося в «Ростелекоме» закрытого совещания, посвященного выполнению требований информационной безопасности при сборе биометрических данных и отправке их в ЕБС.
По словам главы «Айтуби» Ильи Тарасова, на которого ссылается «Коммерсантъ», цена подключения банка с одним отделением начинается с 3 млн рублей, где на киберзащиту приходится половина затрат (один HSM-модуль стоит 1,5 млн рублей). Остальные расходы связаны с покупкой оборудования для снятия данных и направления их в ЕБС. За каждое следующее отделение придется доплатить 130 тыс. рублей, из которых 30 тыс. рублей — это средства защиты, 60 тыс. рублей — оборудование для снятия биометрии на одно рабочее место, 40 тыс. рублей— компьютер сотрудника.
Кроме того, при подключении за работы по настройке оборудования, аттестацию системы ЕБС, разработку модели угроз и модели нарушений, а также за годовое обслуживание потребуется заплатить еще около 1,2 млн рублей. Большую часть (около 800 тыс. рублей) составляет стоимость годового обслуживания.
Участникам совещания (среди них — представители 20 крупнейших банков, ЦБ, «Ростелекома» и ФСБ) был изложен перечень базовых элементов, необходимых банкам для сбора биометрических данных. Речь идет о сервере (HSM-модуле), операционной системе и средствах подписи снимаемой биометрии. Также банкам необходим антивирус, межсетевой экран и система обнаружения угроз. Точно определенный перечень базовых элементов позволил рассчитать минимальные затраты.
Согласно данным Центробанка РФ, из 476 российских банков собирают и передают биометрию лишь 50. По информации «Ростелекома», в систему загружены данные 1200 человек.[8]
Утверждён список данных о гражданах, которые будут хранить в ЕБС
Правительство РФ утвердило требования к размещению сведений о гражданах страны в единой системе идентификации и аутентификации и единой биометрической системе. Соответствующее постановление от 14 июля 2018 года опубликовано 24 июля 2018 года на официальном интернет-портале правовой информации.
Согласно закону от 31.12.2017 N 482-ФЗ, государственные органы, банки и иные организации в случаях, определенных федеральными законами, после проведения идентификации при личном присутствии гражданина Российской Федерации с его согласия на безвозмездной основе могут размещать в электронной форме следующие данные:
- сведения, необходимые для регистрации гражданина Российской Федерации в единой системе идентификации и аутентификации, и иные сведения, если такие предусмотрены федеральным законодательством;
- биометрические персональные данные гражданина Российской Федерации — в единой информационной системе персональных данных, обеспечивающей сбор и хранение биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным гражданина Российской Федерации.
Постановлением Правительства "Об установлении требований к проведению идентификации гражданина Российской Федерации" определен список сведений, которые заявитель при идентификации лично представляет сотруднику государственного органа и организации:
- а) фамилия, имя, отчество (при наличии);
- б) дата рождения;
- в) место рождения;
- г) реквизиты документа, удостоверяющего личность (серия и номер документа, дата выдачи документа, наименование органа, выдавшего документ, и код подразделения);
- д) адрес места жительства (регистрации) или места пребывания;
- е) идентификационный номер налогоплательщика;
- ж) информация о страховом номере индивидуального лицевого счета застрахованного лица в системе обязательного пенсионного страхования;
- з) контактная информация (номер абонентского устройства подвижной радиотелефонной связи и адрес электронной почты (при его наличии).
Также заявителем предоставляется документ, удостоверяющий личность гражданина Российской Федерации. Оговаривается, что если получены сведения о причастности гражданина Российской Федерации к экстремистской деятельности или терроризму, а также если не подтверждена достоверность представленных сведений, размещение сведений в единой биометрической системе не осуществляется.[9]
Федеральный закон о биометрической системе вступил в силу 30 июня. Он вводит, в частности, механизм удалённой биометрической идентификации клиента кредитной организации. При применении такого механизма идентифицированному клиенту — физическому лицу без его личного присутствия могут открываться счета (вклады) и исполняться некоторые банковские операции.
Биометрическая идентификация в целом обеспечивает более высокий уровень надёжности: осуществление мошеннических операций с ней оказывается намного сложнее реализовать, — отметил Дмитрий Гвоздев, генеральный директор компании "Информационные технологии будущего". — Но рассматривать её как идеально надёжную не стоит: известны эпизоды, когда мошенникам удавалось обходить и биометрическую авторизацию. |
Ознакомиться с постановлением Правительства РФ от 14 июля 2018 года можно здесь.
Запуск Единой биометрической системы
С 30 июня 2018 года в России заработала Единая биометрическая система (ЕБС) — один из ключевых элементов механизма удаленной идентификации, позволяющей гражданам дистанционно получать финансовые услуги, сообщили в «Ростелекоме».
Идентификация пользователя в Единой биометрической системе происходит по двум параметрам — голосу и лицу, одновременное использование которых позволяет определить живого человека. Для регистрации в ЕБС гражданину необходимо всего один раз прийти в банк. Сотрудник банка поможет ему зарегистрироваться в Единой системе идентификации и аутентификации — ЕСИА), которая используется для доступа к порталу Госуслуг, если ранее пользователь не был в ней зарегистрирован. Затем сотрудник банка «снимет» биометрические данные пользователя — изображение лица и запись голоса — и загрузит их в Единую биометрическую систему.
Регистрация в ЕБС позволяет гражданину дистанционно получить услуги любого банка, работающего с системой. Клиенту достаточно ввести логин/пароль от ЕСИА и произнести сгенерированную системой короткую контрольную фразу, глядя в камеру смартфона или компьютера. Для прохождения удаленной идентификации пользователю необходим лишь доступ в интернет, смартфон, планшет или компьютер с вэб-камерой, никакого дополнительного оборудования не требуется.
Точность биометрической идентификации в системе обеспечивается алгоритмами российских разработчиков программного обеспечения в области биометрии. В создании системы участвовали крупнейшие российские банки, указали в «Ростелекоме».
В дальнейшем Единая биометрическая система станет национальной платформой для безопасного доступа граждан к государственным и коммерческим услугам. По мере накопления данных в Единой биометрической системе будет появляться все больше возможностей ее применения в разных сферах. Самыми перспективными отраслями являются: финансовый сектор, нотариат, получение государственных и муниципальных услуг, здравоохранение, образование, ритейл, e-commerce. Единая биометрическая система расширит возможности доступа к цифровым услугам тем, кто проживает в труднодоступных районах и маломобильному населению, снизит их стоимость, а также повысит качество таких услуг. Использование Единой биометрической системы — это способ изменить отношения между государством, организациями и гражданином, — убеждены в «Ростелекоме». |
С целью повышения качества и достоверности регистрации и идентификации граждан на сайте Единой биометрической системы bio.rt.ru открыта форма обратной связи, с помощью которой можно отправить разработчикам информацию о любых нештатных ситуациях, связанных с работой системы.
Проект приказа Минкомсвязи
Минкомсвязи вынесло в мае 2018 года на общественное обсуждение проект приказа об утверждении порядка обработки биометрических персональных данных, используемых для идентификации граждан, порядка их размещения и обновления в единой биометрической системе, а также требований к техническим средствам, которые будут применяться для их обработки[10].
Документ устанавливает, что обрабатывается будут данные изображения лица и данные голоса. Собирать эти параметры будут уполномоченные сотрудники соответствующих госорганов, банков или других организаций.
Данные будут обрабатываться только после того, как личность человека, с которого они снимаются, была подтверждена. Личное присутствие при этом обязательно. Гражданин должен дать согласие на обработку персональных данных в форме, утвержденной правительством.
Если пользователь отзывает согласие на обработку своих персональных данных, то его биометрические данные перестают использоваться для проведения идентификации.
Контроль подлинности и качества
Результатом обработки данных становятся биометрические образцы лица и голоса, которые хранятся в системе 3 года. Приказ Минкомсвязи устанавливает нормы качества для этих образцов. Проверяться на соответствие этим нормам образцы будут автоматически с помощью ПО единой биометрической системы, которое будет установлено в госорганах и банках.
Вместе с самими образцами в систему будут передаваться дата и время их создания, а также количество попыток при прохождении контроля качества. Если этот контроль не пройден, то информация о месте и времени создания таких образцов также будет фиксироваться. Если сотрудник госоргана или банка ошибся при проверке личности гражданина, то и он, и его организация несут за это ответственность.
Требования к образцу лица
Цвета пикселей изображения лица должны быть представлены в 24-битовом цветовом пространстве RGB, в котором на каждый пиксель приходится по 8 битов на каждый компонент цвета: красный, зеленый и синий. Поворот и наклон головы на снимке должны быть меньше 5 градусов, а отклонение — меньше 8 градусов.
Расстояние между центрами глаз должно составлять не менее 120 пикселей. Этому значению соответствуют 480 пикселей для горизонтального размера лица и 640 пикселей для вертикального. На изображении должно быть только одно лицо, оно не должно быть ничем закрыто, должно иметь нейтральное выражение с закрытым ртом и открытыми глазами, должно быть равномерно освещено без теней и бликов. Человек может быть в очках, но не солнцезащитных.
Изображение не может быть отретушировано или отредактировано, но кадрирование допускается. Сохранять изображения следует в формате JPEG или PNG.
Требования к образцу голоса
Образец голоса должен иметь отношение сигнал-шум для звука не менее 15 дБ, глубину квантования не менее 16 бит и частоту дискретизации не менее 16 кГц. В качестве контейнера или формата должен использоваться RIFF (WAV), а в качестве кода сжатия — PCM или же несжатый.
Должен использоваться только один аудиоканал, применять шумоподавление запрещается. На записи должен присутствовать только один голос, он не может быть получен из записи телефонного разговора.
Если алгоритм, распознающий голос, является текстозависимым, то пользователь на записи должен произнести парольную фразу на русском языке, находясь при этом в адекватном эмоционально психологическом состоянии.
Размещение данных
Размещать биометрические данные в единой биометрической системе могут госорганы и банки, они же имеют право их обновлять. Обновление образцов происходит либо по истечении трехлетнего срока, либо если голос и лицо существенно изменились. Все эти действия удостоверяются усиленной квалифицированной электронной подписью организации.
В системе можно разместить данные только тех граждан, кто зарегистрирован в единой системе идентификации и аутентификации. Зарегистрироваться в ней можно как предъявив документ, удостоверяющий личность, так и с помощью усиленной квалифицированной электронной подписи гражданина. Система хранит данные о способе регистрации.
Если гражданин не зарегистрирован в этой системе, то его может зарегистрировать там сотрудник, собирающий биометрические данные, непосредственно перед их сбором.
Технические средства
Камера, используемая для съемки лица, должна быть способна сделать снимок с разрешением 1280х720 пикселей. При расстоянии от лица до камеры около 0,3-0,5 м, фокусное расстояние должно составлять от 31 до 100 мм. Если расстояние от лица до камеры составляет 0,51-1,0 м, фокусное расстояние должно находиться в диапазоне от 28 мм до 100 мм. Баланс белого цвета должен корректироваться автоматически.
Цветовая температура осветителей рекомендуется на уровне от 4800 до 6500 К, чтобы цвета были естественными. То есть, это должны быть люминесцентные или светодиодные лампы. Освещенность в области лица должна быть не менее 300 лк для камер с автоматической коррекцией освещенности, и не менее 100 лк для камеры без нее.
Для записи голоса должен использоваться конденсаторный, предпочтительно электретный микрофон без автоматической регулировки усиления. Соотношение сигнал/шум должно быть не менее 58 дБ, диапазон частот может варьироваться от 40 до 10000 Гц, чувствительность должна находиться на уровне не менее минус 30 дБ. Форма диаграммы направленности может быть всенаправленная, кардиоида, суперкардиоида или гиперкардиоида.
Используемые технические средства должны быть таковы, чтобы метод подбора с помощью неподлинных образцов требовал 10 в 4 степени попыток для каждого образца.
Власти: Биометрические данные россиян будут продавать банкам по 200 руб. за штуку
В марте 2018 года Минкомсвязи официально предложило сделать пользование Единой биометрической системой платным для банков — за каждую успешную идентификацию пользователя банк будет платить оператору системы 200 руб. Такое предложение содержится в проекте приказа Минкомсвязи, выложенном на сайте regulation.gov.ru для общественного обсуждения. В том случае, если приказ будет принят, он вступит в силу с 30 июня 2018 года. Общественное обсуждение проекта продлится до 3 апреля 2018 г[11].
Успешная идентификация подразумевает определенную, установленную законом, степень совпадения биометрических данных идентифицируемого пользователя с профилем, который есть в системе. Если совпадение недостаточно полное, идентификация считается неуспешной и, соответственно, не оплачивается.
Оператор системы, в свою очередь, будет передавать 50% вознаграждения с учетом НДС тому банку, который снял с этого пользователя биометрические показатели и добавил в базу. Отчисления будут выплачиваться с каждой оплаченной идентификации все то время, пока действителен предоставленный банком биометрический шаблон.
«Ростелеком» назначен оператором Единой биометрической системы
Оператором Единой биометрической системы стал «Ростелеком». Соответствующее распоряжение Правительства опубликовано 2 марта. Документ предполагает, что «Ростелеком» обеспечит сбор, обработку и хранение биометрических персональных данных, а также проверку их соответствия первично сданным биометрическим образцам. Результаты проверки будут передаваться банкам для удаленной идентификации граждан при открытии счетов.
«Ростелеком» был выбран оператором Единой биометрической системы, поскольку имеет опыт реализации крупных федеральных ИТ-проектов, таких как создание и обеспечение работоспособности Единого портала госуслуг и Единой системы идентификации и аутентификации. Кроме того, «Ростелеком» владеет сетью высокопроизводительных и защищенных центров обработки данных для безопасной обработки и хранения биометрических персональных данных.
Критерием при выборе оператора стало и то, что «Ростелеком» является разработчиком Единой биометрической системы и принимает активное участие в создании нормативно-правой базы, необходимой для ее внедрения.
В России запущена единая биометрическая система идентификации
19 февраля 2018 года «Ростелеком» представил первую рабочую версию Единой биометрической системы, разработанной по инициативе Минкомсвязи и Центробанка. Как заявляют разработчики, она содержит все основные компоненты, позволяющие реализовать базовый функционал распознавания личности по фотоизображению и голосу и готова к интеграции информационными системами банков.
Первыми, кто тестирует и наполняет систему биометрическими данными в рамках пилотного проекта, стали 12 банков: Сбербанк, ВТБ, «Почта банк», Альфа-банк, Россельхозбанк, Райффайзенбанк, «Хоум кредит», Совкомбанк, «Тинькофф банк», Промсвязьбанк, «АК барс», СКБ-Банк.
Занесение данных в биометрическую систему для банковских клиентов является добровольным. Для включения в систему пользователям необходимо посетить задействованные в пилоте отделения банка, чтобы оставить там свои биометрические данные.
Система базируется в облачной защищенной инфраструктуре «Ростелекома». Данные пользователя будут передаваться в систему по каналам связи, защищенным с использованием отечественных криптоалгоритмов. Для решения этой задачи «Ростелеком» разрабатывает специальное мобильное приложение со встроенными средствами криптографической защиты информации.
Скромное начало мега-проекта
На начальном этапе спектр операций, которые можно провести в банках с биометрической идентификацией, ограничен, но в перспективе они могут быть расширены на полный спектр банковских услуг, вплоть до оформления ипотеки, рассказывают участники проекта.
В ВТБ уже сейчас доля продаж некоторых продуктов через цифровые каналы доходит до 40%. Работа Единой биометрической системы откроет новые возможности для обслуживания клиентов. Разместить депозит, завести накопительный счет, получить кредит, заказать карту, оформить платежи и переводы – большинство банковских продуктов будет доступно без посещения офиса. Уверен, что это будет абсолютно востребовано нашими клиентами», – отметил Владимир Верхошинский, член правления ВТБ. |
Вице-президент по развитию бизнеса «Ростелекома» Александр Айвазов рассказал TAdviser, что по состоянию на февраль в системе собраны биометрические данные всего нескольких тысяч банковских клиентов. К концу года, на основе планов банков по развертыванию системы в своих отделениях, прогнозируется объем данных по 1-1,5 млн банковских клиентов, говорит он.
Начинка системы
С точки зрения используемых в биометрической системе решений «Ростелеком» придерживается мультивендорного подхода. Александр Айвазов рассказал TAdviser, что в системе используются только российские решения для распознавания по изображению и голосу. Свободное программное обеспечение, по его словам, в системе не используется.
Российского аппаратного обеспечения требуемого количества и качества для развертывания системы не нашлось, но «Ростелеком» работает над этим в рамках программы импортозамещения, отметил представитель компании в разговоре с TAdviser.
Цена вопроса
Отвечая на вопрос TAdviser, Айвазов также сообщил, что совместно с Центробанком и ассоциацией «ФинТех» был проработан режим формирования тарификации использования системы банками. После ее полноценного запуска, запланированного на 1 июля 2018 года, для банков будет установлена стоимость в 200 рублей за одну транзакцию по идентификации клиента.
Половину этой суммы будет получать банк, который первоначально участвовал в снятии первичной биометрии, а еще 100 рублей получат другие участники системы, включая оператора системы и вендоров технологических решений, чьи алгоритмы используются в ней для распознавания.
По состоянию на февраль почти решен вопрос, что оператором системы будет «Ростелеком», добавил Александр Айвазов в разговоре с TAdviser.
По аналогичной схеме оплачивается доступ к системе кредитных историй: оплата производится за услугу, пояснили в «Ростелекоме».
Александр Айвазов также рассказал TAdviser, что его компания планирует инвестировать в проект порядка 1 млрд рублей собственных средств в перспективе 3,5 лет. К февралю фактические инвестиции со стороны «Ростелекома» составили около 180 млн рублей. «Отбивать» инвестиции компания рассчитывает за счет сбора оплаты с банков за пользование системой.
Из банков - в другие отрасли
В дальнейшем Единая биометрическая система может применяться и в других отраслях: например, в здравоохранении, образовании, ритейле, электронной коммерции, для получения госуслуг.
Присутствовавший на презентации системы замминистра связи Алексей Козырев рассказал, что для использования биометрических данных в разных сферах прорабатывается возможность их сбора в других местах, не только через банки. Банковская сфера стала первой, потому что в банках наиболее жесткий контроль за идентификацией клиентов, следует из слов замминистра связи. Впоследствии сбор данных для единой системы мог бы осуществляться везде, где гражданин появляется с паспортом: например, в МФЦ, отделениях «Почты России» и др.
Одна из идей - привязать сдачу биометрии к какой-то базовой госуслуге, например, к получению паспорта гражданина РФ, отметил Козырев в разговоре с TAdviser.
Когда человек приходит в МВД, при выдаче паспорта он совершенно точно надлежащим образом проходит идентификацию как гражданин, и если в этот момент ему предложить зарегистрироваться и сдать биометрические данные, это будет удобно, так как в дальнейшем этому человеку никуда уже ходить не надо, - поясняет замминистра связи. |
Вместе с тем, при сборе биометрии в других местах необходимо обеспечить такой же надежный контроль за процессом, как в банках. По словам Алексея Козырева, Минкомсвязи этим вопросом занимается, и один из возможных вариантов - выровнять требования и ответственность по идентификации по всей стране.
Алексей Козырев рассказал TAdviser, что идеи дальнейшего сбора биометрии Минкомсвязи прорабатывает совместно, в том числе с Минэкономразвития и МВД. По результатам банковского пилотного проекта должны быть уточнены требования к оборудованию, оценен объем инвестиций для развертывания системы, например, в сети МФЦ, проанализированы законодательные требования по идентификации и другие моменты.
Начало массового внедрения технологии распознавание лиц
В феврале 2018 года стало известно о начале массового использования технологии распознавания лиц в российских банках. Новая система идентификации помогает кредитным организациям предотвращать мошенничество на миллионы рублей каждый месяц, пишет «Коммерсантъ».
Когда клиент обращается в банк впервые, его изображение и паспортные данные заносятся в базу данных. В следующий раз система идентификации лиц сравнивает биометрические параметры с имеющимися в базе, а также сопоставляет их с информацией о мошенниках. Причем точная идентификация личности достигается вне зависимости от поворота головы, макияжа, уровня освещения или разрешения камеры.
Благодаря биометрической системе распознавания лиц Почта-банк в 2017 году смог предотвратить около 10 тыс. мошеннических сделок на 1,5 млрд рублей. Технологии позволяет отклонять большую часть мошеннических заявок, оформленных по поддельным паспортам, сообщили изданию в банке «Ренессанс Кредит».
В «Тинькофф банке» также рассказали, что экономят благодаря технологии распознавания лиц десятки миллионов рублей ежемесячно. В ВТБ изданию сообщили, что банк готовится к реализации проекта по сбору и использованию биометрических данных. В Альфа-банке тестируют решения с биометрическим распознаванием лиц для повышения уровня сервиса. Рассматривают вопрос внедрения такого сервиса и в ОТП-банке.
Между тем, эксперты предупреждают, что хищение базы биометрических данных клиентов гораздо опаснее кражи паролей или кодов.
Глаза и отпечатки пальцев — одни на всю жизнь, их невозможно заменить, как скомпрометированный паспорт или банковскую карту, — отметил руководитель рабочей группы «Защита информации и безопасность инфраструктуры в платёжных системах» Национальной платёжной системы Александр Виноградов.[12] |
2017
Разработка проекта ЕБС стартовала в 2017 году при финансировании «Ростелекомом». Разработчиками выступили специалисты компании «РТК Софт Лабс», дочернего предприятия Группы компаний «РТ Лабс» (дочки «Ростелекома»).
Госдума РФ разрешила удаленную биометрическую аутентификацию клиентов банков
20 декабря 2017 г Госдума РФ приняла в третьем чтении поправки к закону, позволяющие банкам идентифицировать и аутентифицировать пользователей удаленно с помощью биометрических данных и сведений из Единой системы идентификации и аутентификации (ЕСИА).
Для осуществления удаленной аутентификации пользователь должен один раз явиться лично в любую финорганизацию с правом проводить регистрацию физических лиц в ЕСИА и единой биометрической системе и пройти идентификацию. Если у пользователя нет учетной записи в ЕСИА, банк зарегистрирует его в системе, снимет биометрические данные (изображение лица и образец голоса) и введет их в единую биометрическую систему.
Пройдя вышеописанную процедуру, пользователь сможет выбрать, клиентом какого банка он хочет стать. С помощью мобильного устройства или компьютера с микрофоном и камерой он сможет удаленно проходить авторизацию в ЕСИА и подтверждать свои биометрические данные. Благодаря системе биометрической аутентификации клиенты банков смогут удаленно получать различные услуги, например, открывать счета, получать кредит и осуществлять денежные переводы.
Банки передадут МВД и ФСБ биометрию граждан без их согласия
Оператор биометрической системы, в которой хранятся данные удаленной идентификации россиян, будет предоставлять их МВД и без согласия граждан. Об этом говорится в законопроекте о биометрической системе и удаленной идентификации граждан, который в декабре 2017 года приняла во втором чтении Госдума. Порядок этого взаимодействия будет определять правительство.
Биометрическая система является частью процесса удаленной идентификации россиян, который позволит им получать финансовые и другие услуги онлайн. Первичную идентификацию клиент проходит с паспортом в банке, который снимает на видео его лицо и записывает голос, а затем отправляет данные в Единую систему идентификации и аутентификации (портал госуслуг).
Эти данные и будут храниться в биометрической системе, а клиент сможет обратиться за онлайн-услугой любого банка — ему нужно будет только ввести логин и пароль учетной записи на портале госуслуг, затем — код из эсэмэски и с помощью камеры на компьютере или телефоне передать данные голоса и лица для сверки с системой[13].
МВД претендует на роль оператора ЕБС
Министерство внутренних дел РФ (МВД) намерено стать оператором Единой биометрической системы, при помощи которой банки будут оказывать ряд услуг онлайн. Данный вопрос обсуждался на совещании у первого вице-премьера РФ Игоря Шувалова еще в начале осени 2017 г, пишет газета «Ведомости». Представитель МВД заявил, что «проект концепции национальной системы биометрической идентификации проходит процедуру согласования» в структурах ведомства.
В это время МВД обладает биометрической базой по поиску и идентификации правонарушителей. В том числе у ведомства есть база с фотографиями, отпечатками пальцев и глазной «радужки». Однако не вполне ясно, как система может быть адаптирована к оказанию услуг всем гражданам – клиентам банков. Подобное, кроме прочего, потребует дополнительных бюджетных затрат, а также времени, и, как следствие, затормозит интеграцию ЕБС в работу банков.
В свою очередь «Ростелеком» уже представил правительству проект механизмов по регулированию работы Единой биометрической системы.
Первые два года использования ЕБС бесплатны для банков, далее по 500 млрд руб в год?
Банки установят оборудование для сбора биометрических данных граждан в соответствии с требованиями законопроекта, разработанного Центробанком. При этом первые два года финансовые организации смогут пользоваться Единой биометрической системой (ЕБС) бесплатно, однако после 2020 года затраты банковского сектора могут составить около 500 млрд рублей в год, сообщают «Известия».
По словам председателя Национального совета финансового рынка Андрея Емелина, стоимость использования системы будет рассчитываться по индивидуальным тарифам. По аналогии с проверкой через бюро кредитных историй, тарифы будут зависеть от количества созданных биометрических профилей. Таким образом крупные кредитные организации смогут получить скидку.
По оценкам экспертов, тариф за проверку 100 биометрических профилей клиентов может составить порядка 10 тыс. рублей. Учитывая, что на осень 2017 г в России действует 573 банка, общие затраты кредитных организаций на ЕБС после 2020 года могут составить порядка 500 млрд рублей ежегодно. При этом на стоимости банковских услуг для россиян внедрение данной системы не отразится.
Банки начали подготовку к сбору биометрических данных клиентов
Ряд российских банков начал подготовку к сбору биометрических данных своих клиентов. В частности, подготовительные процедуры проводятся в ВТБ, Бинбанке, банках «Ак Барс», «Восточный Банк» и «Открытие», а также в Уральском банке реконструкции и развития.
Законопроект внесен в Госдуму
В Государственную Думу внесен законопроект № 157752–7 «О внесении изменений в Федеральный закон «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма», направленный на совершенствование механизмов предоставления банковских услуг без личного присутствия клиента с использованием государственных информационных ресурсов.
Законопроект был разработан Банком России совместно с Минкомсвязью России и Росфинмониторингом при поддержке Ассоциации «Россия» в целях развития финансового рынка, обеспечения доступности финансовых услуг для граждан, в том числе в удаленных регионах и для людей с ограниченными возможностями, а также для снижения стоимости их предоставления. Законопроект содержит ряд отсылочных норм, которые требуют принятия соответствующих подзаконных нормативных актов, разработка которых также должна вестись на основе детального обсуждения с банковским сообществом. Соответствующая работа уже ведется Банком России, Министерством связи и массовых коммуникаций и «Ростелекомом», при участии Ассоциации «Россия» с привлечением экспертов и банковского сообщества.
После завершения технологических испытаний платформы и внедрения необходимых законодательных изменений, «Ростелеком» предоставит доступ к платформе кредитным организациям для ее дальнейшего тестирования.
Законопроект ЦБ РФ, обязывающий все банки фиксировать изображение лица и голосовой слепок клиента
Законопроект, обязывающий все банки фиксировать такие биометрические данные клиентов, как изображение лица и голосовой слепок, в конце августа 2017 года подготовил ЦБ России. Основная цель документа – способствовать внедрению Единой биометрической системы (ЕБС), которая позволит гражданам пользоваться услугами банков удаленно, лишь пройдя биометрическую аутентификацию.
Российские банки, согласно разработанному законопроекту ЦБ, с целью формирования единой биометрической системы (ЕБС) обяжут формировать базы биометрических данных клиентов. Созданная система будет способствовать удаленному взаимодействию финансовых организаций и граждан – пройдя удаленную аутентификацию россияне смогут стать вкладчиками любого банка, не посещая его офис.
По сообщению Центробанка, работа над созданием необходимой технологической инфраструктуры уже начата. В рабочую группу по созданию ЕБС вошли и представители таких банков, как Сбербанк, ВТБ, Бинбанк и Россельхозбанк. Пресс-служба Банка России сообщила:
«Основой нового механизма банковского обслуживания станет биометрическая идентификация, использующая современные технологии распознавания изображения лица и голоса, а также проверки наличия живого человека, что делает невозможным подмену биометрических данных. Уже начата работа по созданию соответствующей технологической инфраструктуры. Новация повысит доступность финансовых услуг и снизит стоимость их предоставления. При этом всем клиентам будет предоставлено право выбора – сдавать биометрические параметры и регистрироваться в ЕСИА или нет».
Эксперты отмечают, что благодаря новшеству значительно упростится процесс совершения любых банковских операций, но и обращают внимание, что система должна быть оснащена хорошей защитой от кибератак.
Банки на всей территории России будут собирать биометрические данные клиентов (изображение лица и слепок голоса), которые будут фиксироваться в ЕБС в виде персональной «карточки» пользователя. В дальнейшем любой гражданин, идентифицированный по голосу или изображению лица с помощью компьютера, планшета или мобильного телефона, сможет воспользоваться услугами финансовой организации без явки в офис. Планируется, что ЕБС интегрируют с Единой системой идентификации и аутентификации (ЕСИА), которая была создана для исполнения закона о госуслугах. Банки при использовании биометрической идентификации через ЕСИА будут подтверждать личность гражданина (ФИО, дата рождения, пол, СНИЛС, номер мобильного телефона). Фактически, пользователи, желающие сдать биометрические параметры в банковской системе, должны быть одновременно зарегистрированы и на портале госуслуг.
После привязки биометрической «карточки» к персональным данным гражданина в ЕСИА (ФИО, дата рождения, пол, СНИЛС, номер мобильного телефона) появляется возможность удаленно идентифицировать клиента по изображению лица и голосу с помощью компьютера, планшета, мобильного телефона или камеры, установленной в банкомате. Дистанционно подтвердив свою личность, гражданин сможет совершать юридически значимые действия без предъявления паспорта или иных удостоверяющих документов – например, стать клиентом любого банка без необходимости явки в офис или же получать, помимо банковских, государственные и иные услуги.
В Центробанке рассчитывают, что уже к марту 2018 года у банков появится возможность удаленно идентифицировать как существующих, так и новых клиентов. Однако для этого нужно успеть принять разработанный законопроект во время осенней сессии парламента, а также внести ряд поправок в законодательство. В частности, положения Федерального закона «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма» не позволяют сегодня идентифицировать клиента дистанционно.
Предлагаемые новации позволят максимально упростить процесс совершения любых банковских операций. Авторы законопроекта в первую очередь акцентируют внимание на тех преимуществах, которые получат клиенты банков – возможность открывать счета в любых банках без посещения офиса, оплачивать покупки и услуги, пополнять счета, переводить деньги, брать кредиты. Также весьма важно, что новый механизм повысит защиту от мошенников, поскольку подделать персональные биометрические данные, по уверениям разработчиков программного обеспечения, невозможно.
У банков свой интерес к внедрению новой технологии. В первую очередь удаленная идентификация с помощью биометрии сократит нагрузку на отделения, что позволит банкам провести оптимизацию собственной филиальной сети и снизить расходы на ее обслуживание. Кроме того упростится процесс получения банковских услуг, а сами они будут обходиться дешевле.
Вместе с тем повсеместное внедрение биометрии перекроит рынок розничных банковских услуг: если клиенту станет проще переходить из банка в банк, а значит, конкуренция между кредитными организациями усилится. В таких условиях единственным способом удержать клиента станет высокое качество сервиса, набор услуг и их цена.
Однако остается ряд вопросов, связанных с хранением персональных данных, а также стоимостью новой услуги и результативностью ее применения. К примеру, эффективная защита информации является актуальной для любой базы данных. Сегодня по фамилии можно в интернете узнать адрес человека и номер его телефона. Причем эта проблема не является сугубо российской, что подтверждают регулярные сообщения об утечках персональных данных клиентов ведущих мировых банков и платежных систем. Чем больше информации хотят получить банки от своих клиентов, тем надежнее должны быть защита от посягательств злоумышленников.
Установка и обслуживание оборудования для сбора биометрических данных станет для банков дополнительной статьей расходов. Можно не сомневаться, что эти расходы они традиционно перенесут на клиентов. Причем, тарифы вырастут для всех – и для тех, кто согласится, и для тех, кто откажется проходить биометрическую процедуру.
Наконец об упрощении процесса получения банковских услуг. Нет сомнения в том, что с помощью биометрической идентификации Вы сможете открыть счет в банке – поскольку в этом случае Вы отдаете банку свои деньги. Но будет ли достаточно удаленной идентификации для получения ипотечного кредита?
Минкомсвязи утвердило дорожную карту разработки НБП
12 июля 2017 года утвержден верхнеуровневый план реализации проекта по созданию Национальной биометрической платформы (НБП), в рамках которой основные технические работы выполнит «Ростелеком». Документ утвержден Министерством связи и массовых коммуникаций.
Уже принята концепция НБП, и вскоре, согласно утвержденной дорожной карте проекта, начнутся технологические испытания и выбор решений по биометрическим технологиям. К осени будет разработан механизм регистрации биометрических образцов и контроля качества решений для НБП, а до конца 2017 года «Ростелеком» планирует запустить систему в опытную эксплуатацию, после чего кредитные организации смогут подключиться к системе и начать ее тестирование.
Список банков, которые смогут принимать биометрические данные, составит Банк России. Далее организациям придётся приобрести необходимое оборудование за свой счёт. Использование платформы для них будет бесплатным в течение двух лет, после этого планируется введение дифференцированного тарифа.[14]
«Создание Национальной биометрической платформы позволит "Ростелекому" стать оператором цифровой идентификации для банковского сектора, а в дальнейшем — для всех отраслей экономики. Использование НБП повысит уровень защиты как данных, так и самих пользователей системы, а также сделает цифровые услуги еще более доступными», — прокомментировал работу над проектом президент «Ростелекома» Михаил Осеевский.
По словам директора проектного офиса по цифровой идентичности «Ростелекома», дата полноценного запуска платформы в 2018 году зависит от готовности банков и законодательной базы.
После внедрения в банках систему планируется использовать в медицине, образовании и ритейле. Кроме того, предполагается, что биометрическое подтверждение личности также можно внедрить в многофункциональных и удостоверяющих центрах, отделениях Министерства внутренних дел, которые выдают паспорта.
Утверждена методика первого этапа тестирования вендоров биометрических технологий
В рамках проекта по созданию Национальной биометрической платформы, «Ростелеком» утвердил летом 2017 года методику первого этапа тестирования вендоров биометрических технологий и в ближайшее время определит дату начала проведения испытаний.
Разработка методики технологических испытаний проводилась на базе уполномоченной организации - некоммерческое партнерство (НП) «Русское биометрическое общество» отечественными вендорами биометрических технологий и экспертами отрасли. Методика была разработана, утверждена и передана «Ростелекому» в июне 2017 года, а в ближайшее время оператор определит список вендоров для проведения тестирования.
"Ростелеком" - оператор НБП для реализации пилотного проекта
В июне 2017 года стало известно, что «Ростелеком» станет оператором Национальной биометрической платформы (НБП) для реализации пилотного проекта Министерства связи и массовых коммуникаций Российской Федерации и Центрального банка Российской Федерации. Этот проект позволит банкам осуществлять биометрическую идентификацию клиентов-физических лиц с использованием федеральной государственной информационной системы «Единая система идентификации и аутентификации» (ЕСИА) для дистанционного открытия счетов и оказания иных банковских услуг.
Согласно действующему законодательству, первичное открытие счета для физического лица возможно только при его личном присутствии в отделении банка. Реализация этого проекта позволит банкам идентифицировать клиентов с использованием ЕСИА, в том числе на основе биометрических персональных данных, для открытия счетов без их личного присутствия.
Технологическим партнером и разработчиком проекта выступает «РТ Лабс», дочерняя компания «Ростелекома». Обладая опытом работы с информационными системами электронного правительства, «РТ Лабс» займется созданием специализированных информационно-технологических элементов, обеспечивающих сбор, обработку, хранение, предоставление и проверку соответствия биометрических персональных данных НБП, и её интеграцией с инфраструктурой электронного правительства.
Платформа будет размещена в защищенной облачной инфраструктуре «Ростелекома», к которой получат доступ банки через специальные каналы связи Системы межведомственного электронного взаимодействия (СМЭВ). Для решения этой задачи Центральный банк РФ определит перечень кредитных организаций — участников пилотного проекта.
Клиентам банков для получения удаленной идентификации с использованием ЕСИА и НБП будет необходимо один раз лично прийти в отделение банка и пройти идентификацию, в том числе биометрическую. После создания «цифрового профиля клиента» они получат возможность удаленно открывать счета и совершать иные финансовые операции в любом банке без личного присутствия.
В качестве используемых биометрических параметров в период проведения пилота планируется использовать изображения лица и/или записи голоса. В дальнейшем список биометрических параметров может быть расширен (радужная оболочка глаза, рисунок вен ладони или отпечаток пальца), что повысит удобство использования БП в различных жизненных ситуациях.
Консультации банков, ЦБ и Минкомсвязи
20 января 2017 года стало известно о планах банковского сообщества - создать единую базу биометрических параметров клиентов. По информации издания "Известия" на 20 января 2017 года, российские банки обсуждают с ЦБ и Министерством связи и массовых коммуникаций эту идею.
Создав общую базу, банки будут иметь возможность обмениваться друг с другом данными о клиентах, что приведет к упрощению внедрения биометрических систем [15].
Регулятор планирует провести переговоры с финансовыми организациями по вопросу создания подобной базы. Биометрическая база может быть создана на основе Единой системы идентификации и аутентификации (ЕСИА). Однако, без помощи государства создать такую технологию не представляется возможным.
Нужно решить, какие биометрические параметры можно включить в базу и как именно их использовать. Кроме того, немаловажный вопрос - защищённость такой базы. ЕСИА отвечает всем требованиям. С согласия граждан доступ к данным из их профилей на ЕСИА можно будет предоставить банкам, чтобы кредитные организации смогли удалённо идентифицировать россиян по биометрическим параметрам. Андрей Емелин, председатель Национального совета финансового рынка |
2016: Правкомиссия поручила Минкомсвязи разработать концепцию биометрической идентификации
В сентябре 2016 года, источник, близкий к Центробанку, рассказал "Известиям", что возглавляемая Дмитрием Медведевым правительственная комиссия поручила Минкомсвязи проработать вопрос использования технологий идентификации клиентов при помощи биометрических данных. Вопрос разработки концепции в настоящее время прорабатывается ЦБ, ФНС и деловым сообществом.
Российские банки намерены использовать биометрические технологии для подтверждения операций. В первую очередь это коснется уже идентифицированных по паспорту клиентов. Для внедрения новых технологий кредитным организациям придется создать локальные базы биометрических данных и сертифицировать их в ФСБ и Федеральной службе по техническому и экспортному контролю (ФСТЭК)[16].
По словам заместителя министра связи и массовых коммуникаций Алексея Козырева, применение биометрических технологий существенно повысит безопасность электронной транзакции, а для полноценного применения биометрических технологий в России должна быть создана федеральная база биометрических данных.
Весной 2016 года Сбербанк и Бинбанк озвучили планы по внедрению биометрии до конца 2018 года. Банки собираются применять биометрию для подтверждения операций уже идентифицированных по паспорту клиентов в отделениях, а также для их авторизации при входе в интернет- и мобильный банк (если клиент — владелец смартфона). Сбербанк также заявлял о планах по созданию базы биометрических данных.
По мнению экспертов, технических сложностей при создании баз биометрических данных у банков не возникнет, однако для полноценного использования новых технологий в России необходимо создать единую базу биометрических данных. Это позволит банкам убедиться в том, что именно этот клиент хочет провести какую-либо операцию в личном кабинете или именно этот клиент хочет подтвердить трансакцию в отделении.
Примечания
- ↑ Прогресс на лицо: биометрию внедрят в банкоматы и спортклубы
- ↑ "Аэрофлот" заинтересован в использовании российскими аэропортами биометрических данных
- ↑ Голосовой защитник: банки зашифруют биометрию типовым решением
- ↑ [https://www.rbc.ru/finances/18/09/2019/5d811b199a794767c4e38351/ ЦБ предложил банкам льготы за сбор биометрических данных россиян Подробнее на РБК: https://www.rbc.ru/finances/18/09/2019/5d811b199a794767c4e38351]
- ↑ Телефоны и e-mail россиян вошли в единую биометрическую систему
- ↑ Биометрия лицом не вышла
- ↑ Биометрии не хватает мобильности
- ↑ Банки оценили биометрию
- ↑ Правительство утвердило требования к идентификации граждан для размещения сведений в единой биометрической системе
- ↑ Как у россиян будут фотографировать лица и записывать голоса для идентификации в банках
- ↑ Власти: Биометрические данные россиян будут продавать банкам по 200 руб. за штуку
- ↑ Надежды на кредит оказались радужными
- ↑ Банки передадут МВД и ФСБ биометрию граждан без их согласия
- ↑ Российские банки внедрят биометрическую идентификацию клиентов в 2018 году
- ↑ Банки создадут единую базу биометрии клиентов
- ↑ Банки смогут законно применять биометрию в 2017 году
Смотрите также
Контроль и блокировки сайтов
- Цензура в интернете. Мировой опыт
- Цензура (контроль) в интернете. Опыт Китая, Компьютерная группа реагирования на чрезвычайные ситуации Китая (CERT)
- Цензура (контроль) в интернете. Опыт России, Политика Роскомнадзора по контролю интернета, ГРЧЦ
- Запросы силовиков на телефонные и банковские данные в России
- Закон о регулировании Рунета
- Национальная система фильтрации интернет-трафика (НаСФИТ)
- Как обойти интернет-цензуру дома и в офисе: 5 простых способов
- Блокировка сайтов в России
- Ревизор - система контроля блокировки сайтов в России
Анонимность
- Даркнет (теневой интернет, DarkNet)
- VPN и приватность (анонимность, анонимайзеры)
- VPN - Виртуальные частные сети
- СОРМ (Система оперативно-розыскных мероприятий)
- Государственная система обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА)
- Ястреб-М Статистика телефонных разговоров
Критическая инфраструктура
- Цифровая экономика России
- Электронное правительство России
- Информационная безопасность цифровой экономики России
- Защита критической информационной инфраструктуры России
- Закон О безопасности критической информационной инфраструктуры Российской Федерации
- Основы государственной политики РФ в области международной информационной безопасности
- Доктрина информационной безопасности России
- Стратегия национальной безопасности России
- Соглашение стран СНГ в борьбе с преступлениями в сфере информационных технологий
- Автономный интернет в России
- Киберполигон России для обучения информационной безопасности
- Национальная биометрическая платформа (НБП)
- Единая биометрическая система (ЕБС) данных клиентов банков
- Биометрическая идентификация (рынок России)
- Каталог решений и проектов биометрии
- Единая сеть передачи данных (ЕСПД) для госорганов (Russian State Network, RSNet)
- Статья:Единая система программной документации (ЕСПД).
- Сеть передачи данных органов государственной власти (СПДОВ)
- Единая сеть электросвязи РФ
- Единый портал государственных услуг (ФГИС ЕПГУ)
- Гособлако - Государственная единая облачная платформа (ГЕОП)
- Госвеб Единая платформа интернет-порталов органов государственной власти
Импортозамещение
- Импортозамещение в сфере информационной безопасности
- Обзор: Импортозамещение информационных технологий в России
- Главные проблемы и препятствия импортозамещения ИТ в России
- Преимущества замещения иностранных ИТ-решений отечественными
- Основные риски импортозамещения ИТ
- Импортозамещение информационных технологий: 5 "За" и 5 "Против"
- Как импортозамещение ИТ сказалось на бизнесе иностранных вендоров? Взгляд из России
- Как запуск реестра отечественного ПО повлиял на бизнес российских вендоров
- Какие изменения происходят на российском ИТ-рынке под влиянием импортозамещения
- Оценки перспектив импортозамещения в госсекторе участниками рынка
Информационная безопасность и киберпреступность
- Киберпреступность в мире
- Требования NIST
- Глобальный индекс кибербезопасности
- Кибервойны, Кибервойна России и США, Кибервойна России и Великобритании, Кибервойна России и Украины
- Locked Shields (киберучения НАТО)
- Киберпреступность и киберконфликты : Россия, Кибервойска РФ, ФСБ, Национальный координационный центр по компьютерным инцидентам (НКЦКИ), Центр информационной безопасности (ЦИБ) ФСБ, Следственный комитет при прокуратуре РФ, Управление К БСТМ МВД России, МВД РФ, Министерство обороны РФ, Росгвардия, ФинЦЕРТ
- Число киберпреступлений в России, Русские хакеры
- Киберпреступность и киберконфликты : Украина, Киберцентр UA30, Национальные кибервойска Украины
- Национальный центр по защите данных системы здравоохранения Норвегии (HelseCERT)
- CERT NZ
- CERT-UZ Отдел технической безопасности в структуре государственного унитарного Центра UZINFOCOM
* Регулирование интернета в Казахстане, KZ-CERT
- Киберпреступность и киберконфликты : США, Пентагон, ЦРУ, АНБ, NSA Cybersecurity Directorate, ФБР, Киберкомандование США (US Cybercom), Министерства обороны США, NATO, Department of Homeland Security, Cybersecurity and Infrastructure Security Agency (CISA)
- Информационная безопасность в США
- Как США шпионили за производством микросхем в СССР
- Киберпреступность и киберконфликты : Европа, ENISA, ANSSI, Joint Cyber Unit, National Cyber Force
- Стратегия кибербезопасности ЕС
- Регулирование интернета в странах Евросоюза
- Информационная безопасность в Германии
- Информационная безопасность во Франции
- Информационная безопасность в Греции
- Информационная безопасность в Австралии
- Tactical Edge Networking (военный интернет)
- Киберпреступность и киберконфликты : Израиль
- Киберпреступность и киберконфликты : Иран
- Киберпреступность и киберконфликты : Китай
- Информационная безопасность в Китае
- Импортозамещение информационных технологий в Китае
- Киберпреступность и киберконфликты : КНДР
- Информационная безопасность в Молдавии
- Информационная безопасность в Японии
- Безопасность в интернете
- Безопасность интернет-сайтов
- Безопасность программного обеспечения (ПО)
- Безопасность веб-приложений
- Безопасность мессенджерах
- Угрозы безопасности общения в мобильной сети
- Безопасность в социальных сетях
- Киберзапугивание (кибербуллинг, киберсталкинг)
- Информационная безопасность в банках
- Информационная безопасность в судах
- CERT-GIB Computer Emergency Response Team - Group-IB
- Мошенничество с банковскими картами
- Взлом банкоматов
- Обзор: ИТ в банках 2016
- Политика ЦБ в сфере защиты информации (кибербезопасности)
- Потери организаций от киберпреступности
- Потери банков от киберпреступности
- Тренды развития ИТ в страховании (киберстрахование)
- Кибератаки
- Threat intelligence TI киберразведка
- Число кибератак в России и в мире
- Кибератаки на автомобили
- Обзор: Безопасность информационных систем
- Информационная безопасность
- Информационная безопасность в компании
- Информационная безопасность в медицине
- Информационная безопасность в электронной коммерции
- Информационная безопасность в ритейле
- Информационная безопасность (мировой рынок)
- Информационная безопасность (рынок России)
- Информационная безопасность на Украине
- Информационная безопасность в Белоруссии
- Главные тенденции в защите информации
- ПО для защиты информации (мировой рынок)
- ПО для защиты информации (рынок России)
- Pentesting (пентестинг)
- ИБ - Средства шифрования
- Криптография
- Управление инцидентами безопасности: проблемы и их решения
- Системы аутентификации
- Закон о персональных данных №152-ФЗ
- Защита персональных данных в Евросоюзе и США
- Расценки пользовательских данных на рынке киберпреступников
- Буткит (Bootkit)
- Уязвимости в ПО и оборудовании
- Джекпоттинг_(Jackpotting)
- Вирус-вымогатель (шифровальщик), Ramsomware, WannaCry, Petya/ExPetr/GoldenEye, CovidLock, Ragnar Locker, Ryuk, EvilQuest Вредонос-вымогатель для MacOS, Ransomware of Things (RoT), RegretLocker, Pay2Key, DoppelPaymer, Conti, DemonWare (вирус-вымогатель), Maui (вирус-вымогатель), LockBit (вирус-вымогатель)
- Защита от программ-вымогателей: существует ли она?
- Big Brother (вредоносная программа)
- MrbMiner (вирус-майнер)
- Защита от вирусов-вымогателей (шифровальщиков)
- Вредоносная программа (зловред)
- APT - Таргетированные или целевые атаки
- Исследование TAdviser и Microsoft: 39% российских СМБ-компаний столкнулись с целенаправленными кибератаками
- DDoS и DeOS
- Атаки на DNS-сервера
- DoS-атаки на сети доставки контента, CDN Content Delivery Network
- Как защититься от DDoS-атаки. TADетали
- Визуальная защита информации - Визуальное хакерство - Подглядывание
- Ханипоты (ловушки для хакеров)
- Руткит (Rootkit)
- Fraud Detection System (fraud, фрод, система обнаружения мошенничества)
- Каталог Антифрод-решений и проектов
- Как выбрать антифрод-систему для банка? TADетали
- Security Information and Event Management (SIEM)
- Threat intelligence (TI) - Киберразведка
- Каталог SIEM-решений и проектов
- Чем полезна SIEM-система и как её внедрить?
- Для чего нужна система SIEM и как её внедрить TADетали
- Системы обнаружения и предотвращения вторжений
- Отражения локальных угроз (HIPS)
- Защита конфиденциальной информации от внутренних угроз (IPC)
- Спуфинг (spoofing) - кибератака
- Фишинг, Фишинг в России, DMARC, SMTP
- Сталкерское ПО (программы-шпионы)
- Троян, Trojan Source (кибератака)
- Ботнет Боты, TeamTNT (ботнет), Meris (ботнет)
- Backdoor
- Черви Stuxnet Regin Conficker
- EternalBlue
- Рынок безопасности АСУ ТП
- Флуд (Flood)
- Предотвращения утечек информации (DLP)
- Скимминг (шимминг)
- Спам, Мошенничество с электронной почтой
- Социальная инженерия
- Телефонное мошенничество
- Звуковые атаки
- Warshipping (кибератака Военный корабль)
- Антиспам программные решения
- Классические файловые вирусы
- Антивирусы
- ИБ : средства защиты
- Система резервного копирования
- Система резервного копирования (технологии)
- Система резервного копирования (безопасность)
- Межсетевые экраны
Подрядчики-лидеры по количеству проектов
Биолинк Солюшенс (BioLink Solutions) (134)
Прософт Биометрикс (ProSoft Biometrics) (74)
Индид, Indeed (ранее Indeed ID) (45)
VisionLabs (ВижнЛабс) (34)
Группа компаний ЦРТ (Центр речевых технологий) (31)
Другие (452)
Прософт Биометрикс (ProSoft Biometrics) (11)
VisionLabs (ВижнЛабс) (7)
Группа компаний ЦРТ (Центр речевых технологий) (5)
РекФэйсис (4)
Талмер (Talmer) (4)
Другие (55)
Индид, Indeed (ранее Indeed ID) (6)
Goodt (Гудт) (2)
NDBC - ЭнДиБиСи (ранее НТТ ДАТА Бизнес Солюшнс, itelligence Россия, Ителлидженс) (2)
VisionLabs (ВижнЛабс) (2)
ВидеоМатрикс (Videomatrix) (2)
Другие (21)
Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
Биолинк Солюшенс (BioLink Solutions) (9, 140)
Прософт Биометрикс (ProSoft Biometrics) (18, 84)
VisionLabs (ВижнЛабс) (26, 50)
Индид, Indeed (ранее Indeed ID) (1, 45)
Группа компаний ЦРТ (Центр речевых технологий) (14, 39)
Другие (360, 307)
Прософт Биометрикс (ProSoft Biometrics) (7, 11)
VisionLabs (ВижнЛабс) (2, 8)
Группа компаний ЦРТ (Центр речевых технологий) (2, 6)
РекФэйсис (2, 4)
Ростелеком (4, 3)
Другие (23, 33)
Индид, Indeed (ранее Indeed ID) (1, 6)
Goodt (1, 3)
ABC Solutions (Эй Би Си Солюшенс) (1, 3)
VisionLabs (ВижнЛабс) (2, 2)
ВидеоМатрикс (Videomatrix) (1, 2)
Другие (9, 9)
Сбербанк (3, 8)
Индид, Indeed (ранее Indeed ID) (1, 7)
VisionLabs (ВижнЛабс) (3, 6)
Shenzhen Chainway Information Technology (1, 6)
АйТи Бастион (1, 3)
Другие (6, 6)
Сбербанк (1, 5)
Shenzhen Chainway Information Technology (1, 2)
Voca-Tech (Вока-Тек) (1, 1)
Индид, Indeed (ранее Indeed ID) (1, 1)
Группа компаний ЦРТ (Центр речевых технологий) (1, 1)
Другие (0, 0)
Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)
BioLink BioTime - 177 (123, 54)
Indeed Access Manager (Indeed AM) - 45 (45, 0)
VisionLabs Luna - 40 (24, 16)
Biosmart Studio - 36 (36, 0)
СКУД BioSmart - 27 (27, 0)
Другие 292
VisionLabs Luna - 10 (5, 5)
BioSmart PV‑WTC Терминал - 4 (4, 0)
Biosmart Studio - 4 (4, 0)
Voice2Med Система распознавания речи в медицине - 4 (4, 0)
Hikvision HikCentral - 3 (3, 0)
Другие 33
Indeed Access Manager (Indeed AM) - 6 (6, 0)
Goodt (Ранее ZoZo RCAM, Revenue&Costs Assurance Management) - 3 (3, 0)
VisionLabs Luna - 2 (1, 1)
Vmx SILA: HSE - 2 (2, 0)
Yandex Vision - 1 (1, 0)
Другие 5
Indeed Access Manager (Indeed AM) - 7 (7, 0)
Shenzhen Chainway C-серия RFID-считывателей - 6 (6, 0)
Сбербанк: Система оплаты по улыбке - 5 (5, 0)
VisionLabs Luna - 4 (2, 2)
АйТи Бастион: СКДПУ НТ Система контроля действий поставщиков ИТ-услуг - 3 (3, 0)
Другие 4