Модели регулирования биометрии в разных странах
Василий Мамаев 28/11/24
Постоянный автор нашего журнала в данной статье рассматривает основные модели регулирования использования биометрии, при этом детально останавливается на факторах, влияющих на доверие граждан к ее применению в разных сферах.
Продолжая тему предыдущей статьи "Социальные аспекты биометрии", я попытался выяснить, в чем схожесть и различие законодательства других стран в области биометрии в части прав и обязанностей граждан. Оказалось, что такая научная работа была ранее выполнена [1] и опубликована в 2022 г., она достаточно подробно раскрывает особенности правовых основ регулирования биометрии.
Основные модели регулирования использования биометрической информации
В соответствии с исследованием, представленным авторами, в настоящее время в мире сформировались три основные модели регулирования использования биометрической информации. Каждая модель основана на определенной конституционно-правовой концепции и устанавливает баланс между интересами личности в части сохранения неприкосновенности частной жизни и государственными (публичными) интересами.
Американская модель
Первая концепция – американская, основана на идее свободы субъектов в распоряжении своими биометрическими данными. Государство исходит из необходимости саморегулирования в сфере обработки биометрической информации, оставляя широкий простор для установления правил и процедур в пользовательских соглашениях и политиках (одним словом, полная свобода – "анархия"?). Государство обеспечивает лишь минимально необходимые законодательные гарантии соблюдения прав гражданина в наиболее чувствительных сферах – финансовых услугах, отношениях с участием несовершеннолетних.
Азиатская модель
Вторая концепция, получившая название "азиатская", рассмотрена на примере Китая, она характерна для других стран этого региона – Турции, Объединенных Арабских Эмиратов, Сингапура, Бахрейна, Пакистана, Бангладеш и начинает применяться в ряде африканских стран. Основное действующее лицо в данной модели – государство. Оно строит регулирование таким образом, чтобы собирать данные о пользователях через частных провайдеров интернет-услуг и операторов связи и формировать централизованные базы биометрической информации для их использования в целях удаленной идентификации субъектов как в государственных интересах или при предоставлении публичных услуг, так и при обращении субъектов к негосударственным операторам, имеющим доступ к таким базам.
Пользовательские соглашения и политики, принимаемые операторами обработки данных в интернет-пространстве, должны соответствовать жестким государственным стандартам. Как отмечают авторы, смысл такого регулирования заключается прежде всего в обеспечении государственной (национальной) безопасности.
Европейская модель
Третья концепция – "европейская". Она признает необходимость детального регулирования обработки биометрической информации, однако, в отличие от предыдущей концепции, нацелена на защиту интересов субъектов в сохранении неприкосновенности частной жизни. Концепция фактически отрицает идею единой базы персональных биометрических данных для обеспечения идентификации пользователей в онлайн-пространстве, в том числе в связи с тем, что создание подобных централизованных баз не может обеспечить достаточного уровня безопасности данных о пользователях. Риски нарушения приватности в случае утечки данных рассматриваются в этом случае как неоправданные.
Фото двойников, которые не являются родственниками
Регулирование оборота биометрической информации в России
Законодательное регулирование оборота биометрической информации в России в значительной мере основано на второй концепции и развивается в рамках азиатской модели. Такая модель, вероятно, в большей степени (в сравнении с двумя другими моделями) способствует максимально широкому внедрению технологий биометрической идентификации в онлайн-среду.
Активное внедрение электронных сервисов, в том числе и биометрических технологий, существенно повышает удобство предоставления услуг и их оплаты. (Уже и не представляю, что бы я делал, если бы пришлось снова ходить в СберБанк оплачивать счета за квартиру.) Однако внедрение цифровых сервисов несет в себе опасность взлома цифровых данных и, соответственно, потери финансов, или недвижимости, или репутации.
Думаю, что никто не будет возражать против того, что тайна частной жизни также должна быть сохранена абсолютно.
Чувствительность биометрических данных
Следует отметить, что биометрические персональные данные в случае их обработки в онлайн-сервисах имеют три существенные особенности, которые делают их особенно чувствительными:
- При компрометации личную биометрию не изменить.
- Биометрические характеристики при их оцифровке имеют вероятностную (статистическую) погрешность.
- Такие биометрические модальности, как изображение лица и голос, фактически являются общедоступными.
Таким образом, к обработке персональных биометрических данных необходимо относиться с особой осторожностью.
В качестве примера того, что биометрические данные несут в себе вероятностную погрешность, хочу привести фото двойников, которые не являются родственниками [2].
После просмотра данных фотографий возникает вопрос: можно ли использовать изображение лица в качестве единственного фактора при получении финансовых услуг?
Внедрение биометрии и доверие граждан к ее использованию
Биометрия активно внедряется в нашу жизнь, сервисы с ее использованием – проход в метро, покупки в магазине работают и используются гражданами, однако доверие к биометрическим сервисам остается не таким высоким, как хотелось бы. В предыдущих статьях – [3], [4] я уже высказывал мнение, что граждане должны быть осведомлены о возможных рисках использования биометрических технологий и иметь возможность давать свое согласие лишь в тех случаях, когда считают это целесообразным, например только для оплаты проезда или покупки в магазине. Сейчас у наших граждан такая возможность, к сожалению, отсутствует.
В европейском регламенте GDPR [5] (Генеральный регламент по защите персональных данных, Статья 6) отмечено, что "обработка является законной только в таком объеме и только тогда, если … субъект данных дал согласие на обработку своих персональных данных для одной или нескольких конкретных целей".
Если мы хотим, чтобы граждане больше доверяли Единой биометрической системе и чаще использовали биометрию, необходимо информировать их о рисках использования биометрических технологий и, соответственно, предоставлять гарантии безопасности и гарантии компенсаций в случае неправомерного использования их персональных биометрических данных.
Возвращаясь к научной работе [1], упомянутой в начале статьи, хочу закончить цитированием мнения авторов, с которым полностью согласен: "…регулирование обработки биометрической информации и порядка биометрической идентификации в интернете, вводимое в нашей стране, должно учитывать не только позитивный опыт Китая или Сингапура в части технических решений, но и принятые Россией международные обязательства по защите прав личности".
Обеспечение защиты прав граждан (например, в соответствии с требованиями GDPR) неизбежно приведет к доверию граждан к использованию биометрических технологий.
Список литературы
- Кузнецова С.С., Мочалов А.Н., Саликов М.С. "Биометрическая идентификация в интернете: тенденции правового регулирования в России и за рубежом". Вестник Томского государственного университета. 2022. № 476. С. 257–267.
- https://adme.media/articles/bliznecy-kotoryene-yavlyayutsya-rodstvennikami-vozmozhno-lieto-kanadskij-fotograf-uveren-chto-da-1813465/
- https://www.secuteck.ru/articles/socialnyeaspekty-biometrii
- https://plusworld.ru/journal/2024/plas-6-314-2024/otsenka-riskov-pri-ispolzovanii-biometricheskikh-tekhnologiy-libo-vezde-libo-nigde/
- https://ogdpr.eu/ru/gdpr-2016-679/glava-2-printsipy/statya-6-zakonnost-obrabotki
Опубликовано в журнале "Системы безопасности" № 5/2024
Все статьи журнала "Системы безопасности"
доступны для скачивания в iMag >>
Фото: ru.freepik.com
- Безопасность объектов (341)
- Пожарная безопасность (299)
- Видеонаблюдение (290)
- Комплексная безопасность (289)
- СКУД (271)
- Транспортная безопасность (174)
- Каталог "Пожарная безопасность" (151)
- Пожарная сигнализация (147)
- Мнения экспертов (128)
- Цифровая трансформация (118)
- Видеоаналитика (116)
- Видеокамеры (102)
- Биометрия (98)
- Искусственный интеллект (92)
- Пожаротушение (78)
- Места с массовым пребыванием людей (77)
- Цифровое ЖКХ (64)
- Информационная безопасность (61)
- Киберзащита (58)
- Ритейл (49)
- Журнал "Системы безопасности" №1/2021 (48)
- Журнал "Системы безопасности" №6/2023 (48)
- Беспроводные технологии (47)
- Охрана периметра (46)
- Журнал "Системы безопасности" №6/2021 (45)
- Журнал "Системы безопасности" №2/2022 (43)
- Журнал "Системы безопасности" №1/2022 (42)
- Журнал "Системы безопасности" №1/2023 (42)
- Умный дом (42)
- Журнал "Системы безопасности" №5/2022 (41)
- Журнал "Системы безопасности" №5/2024 (41)
- Журнал "Системы безопасности" №6/2022 (41)
- Журнал "Системы безопасности" №2/2020 (40)
- Журнал "Системы безопасности" №3/2020 (39)
- Журнал "Системы безопасности" №3/2022 (39)
- Журнал "Системы безопасности" №5/2023 (39)
- Журнал "Системы безопасности" №6/2019 (39)
- Журнал "Системы безопасности" №1/2024 (38)
- Журнал "Системы безопасности" №4/2023 (38)
- Журнал "Системы безопасности" №4/2024 (38)
- Журнал "Системы безопасности" №5/2021 (38)
- Защита от БПЛА (38)
- Технологии распознавания (38)
- Журнал "Системы безопасности" №4/2022 (37)
- ТЭК и нефтегаз (37)
- Журнал "Системы безопасности" №2/2021 (36)
- Журнал "Системы безопасности" №3/2023 (36)
- Журнал "Системы безопасности" №5/2020 (36)
- Журнал "Системы безопасности" №2/2025 (35)
- Журнал "Системы безопасности" №3/2021 (35)
- Журнал "Системы безопасности" №4/2020 (35)
- Журнал "Системы безопасности" №1/2020 (34)
- Рынок безопасности (34)
- Журнал "Системы безопасности" №1/2025 (33)
- Журнал "Системы безопасности" №2/2023 (33)
- Журнал "Системы безопасности" №2/2024 (33)
- Журнал "Системы безопасности" №6/2020 (33)
- Тепловидение (33)
- Центры обработки данных (ЦОД) (32)
- Автоматизация зданий (31)
- Журнал "Системы безопасности" №5/2019 (31)
- Антидрон (30)
- Журнал "Системы безопасности" №4/2021 (30)
- Журнал "Системы безопасности" №3/2025 (29)
- Журнал "Системы безопасности" №6/2024 (29)
- Интернет вещей (IoT) (28)
- Машинное зрение (28)
- Умный город (28)
- Журнал "Системы безопасности" №3/2024 (27)
- Импортозамещение (27)
- Идентификация (26)
- Нейросети (26)
- Журнал "Системы безопасности" №4/2019 (25)
- СОУЭ (25)
- Безопасность (24)
- Транспорт (24)
- Облачные технологии (23)
- Журнал "Системы безопасности" №3/2019 (22)
- Промышленность (22)
- Банки и финансы (20)
- Новости компаний (20)
- Охрана труда и промышленная безопасность (ОТиПБ) (20)
- PSIM (18)
- Антитеррор (18)
- НВП "Болид" (17)
- Охрана объектов (16)
- COVID-19 (15)
- Досмотр (15)
- Итоги (15)
- Автоматизация (14)
- Интеграция (14)
- Проектирование и монтаж (14)
- АРГУС-СПЕКТР (13)
- Безопасный город (13)
- Исследование (13)
- Охранная сигнализация (13)
- Турникеты (13)
- Домофоны (12)
- Компании (12)
- МЧС России (12)
- Рейтинги (12)
- Системы хранения данных (СХД) (12)
- ТБ Форум (12)
- Удаленный доступ (12)
- All-over-IP (11)
- Beward (11)
- CCTV (11)
- Извещатели (11)
- Интервью (11)
- BioSmart (10)
- Дайджест (10)
- Распознавание лиц (10)
- Сертификация (10)
- IdM (9)
- PERCo (9)
- Взрывозащита (9)
- Источники бесперебойного питания (ИБП) (9)
- Роботизация (9)
- Axis Communications (8)
- ИТ-инфраструктура (8)
- Стрелец-ПРО (8)
- ААМ Системз (7)
- АРМО-Системы (7)
- Авиакомпании и аэропорты (7)
- БАС (7)
- Болид (7)
- Контроллеры (7)
- Метрополитен (7)
- ПБ (7)
- Программное обеспечение (7)
- DSSL (6)
- Бизнес, идеи и мнения (6)
- Законодательство (6)
- Лидеры технологий (6)
- Металлургия (6)
- Радиоканальные системы (6)
- АСУ ТП (5)
- Беспилотники (5)
- Индустрия 4.0 (5)
- Мобильный доступ (5)
- Промышленная автоматизация (5)
- Регулирование (5)
- Ситуационные центры (5)
- Шлагбаумы (5)
- IDIS (4)
- ITV Group (4)
- PERCo-Web (4)
- Важные люди (4)
- Журнал "Системы безопасности" (4)
- Журнал "Системы безопасности" №4/2025 (4)
- ИПДА (4)
- ИТ-отрасль (4)
- КИИ (4)
- Колонка эксперта (4)
- Коммутаторы (4)
- Машинное обучение (4)
- ОПС (4)
- Персональные данные (4)
- Персоны (4)
- ТД Актив-СБ (4)
- Тестирование (4)
- Трибуна заказчика (4)
- BIM-технологии (3)
- Smartec (3)
- dormakaba (3)
- АСКУЭ (3)
- АУП (3)
- Агрокомплекс (3)
- Алкотестер (3)
- Астрон (3)
- Гибридная война (3)
- Защита информации и связи, кибербезопасность (3)
- Инновации (3)
- Информационные технологии (3)
- Конференции (3)
- Критически важные объекты (КВО) (3)
- Мероприятия по безопасности (3)
- Микроэлектроника (3)
- Противотаранные устройства (3)
- СУРВ (3)
- Сельское хозяйство (3)
- Стандарты, нормы и требования (3)
- ТЕКО (3)
- Умные парковки (3)
- Учет рабочего времени (3)
- Эксклюзив (3)
- 5G (2)
- ACaaS (2)
- EverFocus (2)
- IT-системы (2)
- Iron Logic (2)
- PALMJET (2)
- PCI DSS (2)
- Parsec (2)
- RPA (2)
- RusGuard (2)
- SaaS (2)
- Synology (2)
- TRASSIR (2)
- Vidau Systems (2)
- ZKTeco (2)
- АО "ОКБ "АСТРОН" (2)
- Аналитика (2)
- Астра-А (2)
- Аттестация (2)
- Аттестация персонала (2)
- Безопасность данных (2)
- Беспроводные системы (2)
- Виртуальный рабочий стол (2)
- Главгосэкспертиза (2)
- Делетрон (2)
- ИТС (2)
- Кабельная продукция (2)
- Категорирование (2)
- Корпоративная безопасность (2)
- Метро (2)
- Минтранс (2)
- Объекты культурного наследия (2)
- Охранный мониторинг (2)
- ПО (2)
- РЖД (2)
- Росгвардия (2)
- ССОИ (2)
- Современный офис (2)
- Строительная экспертиза (2)
- Телевидение (2)
- Термокожухи (2)
- Тоннели (2)
- Удаленная работа (2)
- Хранение оружия (2)
- ЦеСИС НИКИРЭТ (2)
- Цифровизация (2)
- Цифровые технологии (2)
- Энергетика (2)
- логистика (2)
- 3D-моделирование (1)
- Ajax (1)
- Axis Talk 2021 (1)
- BARNET (1)
- BIM- моделирование (1)
- BYOD (1)
- Basler AG (1)
- Beyond Security (1)
- Big Data (1)
- Bosch (1)
- CMOS-технология (1)
- COPE (1)
- ChatGPT (1)
- Cloud4Y (1)
- D-link (1)
- DBaaS (1)
- DCImanager (1)
- DDoS-атаки (1)
- DIS Group (1)
- Dahua (1)
- Deep Learning (1)
- EAS-система (1)
- Edge AI + Vision (1)
- Face ID (1)
- FaceStation 2 (1)
- Faceter Russia (1)
- Flamax (1)
- GDPR-террористы (1)
- Grundig Security (1)
- HID Global (1)
- HR Tech (1)
- Hanwha Techwin (1)
- Hi-Tech Security (1)
- Hikvision Russia (1)
- Hrtech (1)
- IP-коммуникации (1)
- IP-протокол (1)
- IP-системы (1)
- ISPsystem (1)
- IaaS (1)
- InPrice Distribution (1)
- InfoWatch Traffic Monitor (1)
- Intel (1)
- Intelligent Video (1)
- Milestone Systems (1)
- Mission Critical (1)
- NAS (1)
- NFC (1)
- NFC BLE (1)
- NOVIcam (1)
- NVR (1)
- OSDP (1)
- OSRAM (1)
- ParsecNET 3 (1)
- Phoenix Contact (1)
- QNAP (1)
- QR-коды (1)
- RPA-платформы (1)
- RecFaces (1)
- SIP (1)
- SVA/SVI (1)
- SVP/SVZ (1)
- Seagate (1)
- SecuriSmoke (1)
- Securika Moscow (1)
- Sicurezza (1)
- Sigur (1)
- Synology DVA3219 (1)
- UEM SafeMobile (1)
- Ultra-Wideband (1)
- VMS (1)
- VUCA-мир (1)
- deepfake (1)
- e-commerce (1)
- e-сommerce (1)
- eIVP1570 VE (1)
- АМТ-ГРУП (1)
- АНВ (1)
- АПС rubetek (1)
- АСУДД (1)
- Аспирационные системы (1)
- Астра-Z-8845 (1)
- Астра-Zитадель (1)
- Астра-РИ-М (1)
- БГ-Оптикс (1)
- БайтЭрг (1)
- Бесконтактный сканер (1)
- Беспилотный транспорт (1)
- Бизнес (1)
- Биотехнологии (1)
- Большие данные (1)
- Бун Эдам (1)
- В2В (1)
- В2С (1)
- Вентиляция (1)
- Верификация (1)
- Видеорегистраторы (1)
- Виртуальный ассистент (1)
- Вирусная активность (1)
- Вишинг (1)
- Всероссийский союз страховщиков (1)
- Гибридная пена (1)
- Государственный надзор (1)
- Дактилоскопия (1)
- Деловая программа (1)
- Дистанционное обучение (1)
- Добродел (1)
- ЕБС (1)
- Евразийский экономический союз (1)
- Европейский союз (1)
- ИИС (1)
- ИКАО (1)
- ИПДЛ (1)
- ИСБ (1)
- ИСО Орион (1)
- ИСП (1)
- ИТРИУМ СПб (1)
- Иконоскоп Зворыкина (1)
- Интеллектуальные транспортные системы (1)
- Интернет (1)
- Интером (1)
- Источники информации (1)
- К2Тех (1)
- Квантовые вычисления (1)
- Киберугрозы (1)
- Колонка редактора (1)
- Компьютерное зрение (1)
- Контрафактная продукция (1)
- Конфиденциальная информация (1)
- Логический доступ (1)
- МГП ЗАРЯ (1)
- МФСБ (1)
- МЦД (1)
- Малленом Системс (1)
- Менеджер по продажам СБ (1)
- Методы защиты информации (1)
- Метрология (1)
- Микропроцессоры (1)
- Минимизация последствий ЧС (1)
- Минэнерго (1)
- Минэнерго России (1)
- Мировая урбанизация (1)
- Мобильные мошенники (1)
- Модули подключения (1)
- Морская безопасность (1)
- Мосгортранс (1)
- Московский метрополитен (1)
- Мошеннические схемы (1)
- Мощность излучения (1)
- НПЗ (1)
- НПК "Фотоника" (1)
- Нетворк Профи (1)
- Новости (1)
- ОКБ "Гамма" (1)
- ОС QuTS hero (1)
- Огневые испытания (1)
- Опрос онлайн (1)
- Оптимизация систем безопасности (1)
- Отраслевые сайты по безопасности (1)
- Отрасль (1)
- Охранные системы (1)
- ПАО "КАМАЗ" (1)
- ПК (1)
- Пентест (1)
- Передатчик (1)
- Пожтехника (1)
- Полупроводники (1)
- Развитие экономики (1)
- Результаты сертификации (1)
- Росморречфлот (1)
- Ростехнадзор (1)
- Рынок ИТ (1)
- СБ "Марит" (1)
- СМК (1)
- Самарский метрополитен (1)
- Самолет-амфибия (1)
- Сбербанк (1)
- Сверхвысокочастотный сигнал (1)
- Сенсорные барьеры (1)
- Система измерения (1)
- Системы безопасности (1)
- Системы защиты с трибоэлектрическим кабелем (1)
- Системы позиционирования (1)
- Системы связи и мониторинга (1)
- Сканер отпечатков пальцев (1)
- Сканирование пассажиров в метро (1)
- Сколково (1)
- События (1)
- Советы менеджерам (1)
- Социальная инженерия (1)
- Стивен Кови (1)
- Строительство (1)
- Считыватели (1)
- Считыватели рисунка вен (1)
- Т8 Сенсор (1)
- ТЕНЗОР (1)
- ТПУ (1)
- Тайм менеджмент (1)
- Телеком (1)
- Телефонные мошенники (1)
- Терагерцовая технология (1)
- Термометрия (1)
- Тест (1)
- Технологии (1)
- Тренды и тенденции (1)
- Управление (1)
- Управление доступом (1)
- ФСБ (1)
- ФСТЭК (1)
- Фиксация нарушений ПДД (1)
- Форум (1)
- Центр ФСБ России (1)
- Цикл продаж СБ (1)
- Чат-бот (1)
- Широкополосный доступ (1)
- Шоплифтер (1)
- Экономическая безопасность (1)
- Экспертиза (1)
- Электрозамки (1)
- Электромагнитная совместимость (1)
- Эпоха диджитализации (1)
- виртуальная реальность (1)
- здравоохранение (1)
- маркетинг (1)
- процессоры (1)
- связь (1)
- технические подробности (1)
- фишинг (1)
- Сентябрь 2025 (10)
- Август 2025 (19)
- Июль 2025 (24)
- Июнь 2025 (19)
- Май 2025 (20)
- Апрель 2025 (20)
- Март 2025 (22)
- Февраль 2025 (17)
- Январь 2025 (17)
- Декабрь 2024 (21)
- Ноябрь 2024 (26)
- Октябрь 2024 (24)
- Сентябрь 2024 (22)
- Август 2024 (23)
- Июль 2024 (23)
- Июнь 2024 (18)
- Май 2024 (23)
- Апрель 2024 (20)
- Март 2024 (20)
- Февраль 2024 (19)
- Январь 2024 (25)
- Декабрь 2023 (30)
- Ноябрь 2023 (24)
- Октябрь 2023 (19)
- Сентябрь 2023 (23)
- Август 2023 (26)
- Июль 2023 (21)
- Июнь 2023 (20)
- Май 2023 (24)
- Апрель 2023 (17)
- Март 2023 (21)
- Февраль 2023 (24)
- Январь 2023 (24)
- Декабрь 2022 (32)
- Ноябрь 2022 (28)
- Октябрь 2022 (24)
- Сентябрь 2022 (25)
- Август 2022 (21)
- Июль 2022 (24)
- Июнь 2022 (27)
- Май 2022 (24)
- Апрель 2022 (24)
- Март 2022 (27)
- Февраль 2022 (21)
- Январь 2022 (22)
- Декабрь 2021 (25)
- Ноябрь 2021 (23)
- Октябрь 2021 (24)
- Сентябрь 2021 (25)
- Август 2021 (24)
- Июль 2021 (26)
- Июнь 2021 (30)
- Май 2021 (25)
- Апрель 2021 (25)
- Март 2021 (22)
- Февраль 2021 (17)
- Январь 2021 (17)
- Декабрь 2020 (23)
- Ноябрь 2020 (19)
- Октябрь 2020 (17)
- Сентябрь 2020 (16)
- Август 2020 (23)
- Июль 2020 (20)
- Июнь 2020 (22)
- Май 2020 (16)
- Апрель 2020 (26)
- Март 2020 (22)
- Февраль 2020 (17)
- Январь 2020 (20)
- Декабрь 2019 (21)
- Ноябрь 2019 (12)
- Октябрь 2019 (18)
- Сентябрь 2019 (24)
- Август 2019 (14)
- Июль 2019 (17)
- Июнь 2019 (17)
- Май 2019 (13)
- Апрель 2019 (18)
- Март 2019 (18)
- Февраль 2019 (25)
Поделитесь вашими идеями