Подписка
МЕНЮ
Подписка

Онлайн-программа Форума "Технологии и безопасность 2024"  12 марта. AI, BI, RPA, Low-code/No-code  для интеллектуального управления  бизнес-процессами цифрового предприятия 13 марта. Защита корпоративных данных: достаточно ли DCAP и DLP? 14 марта. Автоматизация реагирования на инциденты по ИБ  Изучайте программу мероприятий и участвуйте!

Биометрия по-новому: как Сбер перейдет на хранение данных клиентов в ГИС ЕБС и повысит их защищенность

Олег Евсеев, 30/05/23

В России принят закон № 572-ФЗ1 о единой биометрической системе, изображения лица и голоса граждан теперь будут храниться в государственной единой биометрической системе (ЕБС). Организации, работающие с биометрией, обязаны передать биометрические персональные данные в ГИС ЕБС и выполнить ряд мероприятий по защите информации. Реакция на закон в профессиональной среде неоднозначна. Для многих компаний это серьезная реорганизация. О том, как после принятия закона будет выстраивать свою работу Сбер, рассказывает директор дивизиона "Биометрия" Олег Евсеев.

Работы по исследованию возможности использования биометрических технологий Сбер проводит с 2019 г. По итогам пилотов было введено массовое обслуживание клиентов по лицевой биометрии в отделениях и голосовой биометрии в кол-центре банка. Сбер применяет биометрические технологии только для аутентификации клиентов, ранее прошедших очную идентификацию в соответствии с 115-ФЗ2.

Биометрия вместо пропуска, паспорта, банковской карты

Банком разработана собственная платформа распознавания лиц, которая задействована в обслуживании более 3 млн уникальных клиентов и 5 млн операций с использованием биометрии ежемесячно. Применение биометрических технологий привело к сокращению затрат на предоставление финансовых услуг и операционных рисков, что очень важно и для клиентов, и для нас. Если перевести эти эффекты в сэкономленное время наших клиентов, это составит свыше 20 млн минут в год.

Клиенты Сбера могут по биометрии оплачивать покупки без карты и наличных, обслуживаться в отделениях банка без паспорта, в специально оснащенных банкоматах проводить финансовые операции без пластиковой карты. Сотрудники Сбера проходят в офис без пропуска, лишь посмотрев в биометрический терминал.

Голосовая биометрия используется при обращении в кол-центр вместо ответов на вопросы о персональных данных. При этом решение о доступе к операциям принимается совместно с другими проверками, подобранными клиенту индивидуально.

Мы полностью поддерживаем требование государства, в рамках которого контрольный биометрический образец должен храниться в ГИС ЕБС для усиления защиты биометрических данных, так как государственная информационная система соответствует самым высоким требованиям информационной безопасности. Сбер перейдет на работу с векторами ЕБС, как требует законодательство.

Хранить биометрию в ГИС ЕБС, передавать с использованием векторов

В конце 2022 г. был утвержден Федеральный закон по биометрии № 572-ФЗ. Минцифры разработало новый подход, в котором биометрические персональные данные будут храниться в единой биометрической системе, а банки будут обслуживать клиентов на основе векторов из ЕБС – цифровых слепков личности, полученных односторонним математическим преобразованием из фотографий.

Вектор, в отличие от фотографии, не может быть использован для установления личности, его кража бесполезна, риски компрометации биометрических данных сводятся к нулю.

Мы полностью поддерживаем требование государства, в рамках которого контрольный биометрический образец должен храниться в ГИС ЕБС для усиления защиты биометрических данных, так как государственная информационная система соответствует самым высоким требованиям информационной безопасности. Сбер перейдет на работу с векторами ЕБС, как требует законодательство.

В соответствии с требованиями государства Сбер планирует проинформировать клиентов и передать накопленные в собственной системе биометрические данные в ЕБС в июле – сентябре этого года. Клиентам направят СМС или push-уведомление с информированием о передаче данных в ЕБС, и, если клиент не против, через 30 дней данные будут перенесены по защищенному каналу в автоматическом режиме.

Таким образом, мы передадим биометрию клиентов в ГИС ЕБС, получим в собственную систему оцифрованные данные и будем обслуживать клиентов с использованием векторов ЕБС.

Если клиент не одобрит передачу своих биометрических персональных данных в ГИС ЕБС, они будут удалены из системы Сбера.

Ранее мы собирали биометрические данные клиентов в отделениях с помощью планшетов сотрудников, а также при помощи банкоматов и мобильного приложения, теперь будем собирать биометрию сразу в единую биометрическую систему. 7 тыс. отделений Сбера полностью оснащены для сбора в ЕБС. Далее наша задача – заручиться согласием клиента на использование вектора в биометрических сервисах Сбера.

В соответствии с требованиями закона Сбер готовится пройти аккредитацию для получения статуса оператора биометрической системы и оснастить систему отечественными сертифицированными средствами криптографической защиты.

Сбер поддерживает подход государства к обеспечению безопасности биометрических данных граждан и выполняет регуляторные требования, сохраняя непрерывность клиентских сервисов.

Применение биометрии станет частью нашей жизни

Биометрия будет доступна для граждан во всех жизненных ситуациях: вход на работу и в образовательные организации, покупки в магазинах, подтверждение личности вместо паспорта при сделках с недвижимостью, банковском обслуживании, в медицинском обслуживании и т.д.

Необходимость предъявления карты, пропуска, паспорта, запоминание паролей и кодовых слов уйдет в прошлое. Биометрия имеет все шансы стать частью обихода наряду с коммунальными услугами, такси, мобильной связью. О безопасности и защищенности технологии государство и Сбер заботятся в первую очередь!

1 Федеральный закон от 29.12.2022 г. № 572-ФЗ "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных".

2 Федеральный закон от 07.08.2001 г. № 115-ФЗ "О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма".

Опубликовано в журнале "Системы безопасности" № 2/2023

Все статьи журнала "Системы безопасности"
доступны для скачивания в iMag >>

Фото: user.vse42.ru

Создавайте главное отраслевое издание вместе с нами!

Темы:БиометрияРаспознавание лицЖурнал "Системы безопасности" №3/2023
Статьи по той же темеСтатьи по той же теме

Хотите участвовать?

Выберите вариант!

 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ РЕКЛАМОДАТЕЛЕМ
Комментарии

More...