Zakonodavni okvir za biometriju

Zakonodavni okvir za biometriju

Sada se na bankomatima može vidjeti ohrabrujući natpis da će nas uskoro mašine s novcem početi prepoznavati po licima. Nedavno smo pisali o tome ovdje.

Odlično, morat ćete manje stajati u redu.

iPhone se ponovo istakao kamerom za snimanje biometrijskih podataka.

Ujedinjeni biometrijski sistem (UBS) će poslužiti kao osnova za pretvaranje ovih budućih prekretnica u stvarnost.

Centralna banka se pojavila spisak pretnji, iz kojeg operateri koji rade sa biometrijskim ličnim podacima moraju biti spremni da zaštite klijente, a u februaru je uveden smjernice da se eliminišu opasnosti.

Sljedeći skup pravila trebao bi minimizirati sljedeće rizike:

  • Rizici koji nastaju prilikom prikupljanja biometrijskih podataka.
  • Rizici koji nastaju prilikom obrade zahtjeva ljudi i rada sa njihovim ličnim podacima.
  • Rizici koji proizlaze iz daljinske identifikacije.

Za to nude:

  • Registrirajte svako kihanje operatera.
  • Koristite samo certificirane proizvode.
  • Izdavanje ključeva za elektronski potpis operaterima.
  • Obavijestite Centralnu banku o svim incidentima.

Vratimo se malo na istoriju problema. Deset godina nakon prvih zakonodavnih pokreta u ovoj oblasti, Rusija je počela da izdaje pasoše koji bi legalno mogli da sadrže elektronske medije za skladištenje podataka.

S vremenom je savezni zakon 152 samo dopunjen. U 11. članu zakona stajalo je da je biometrija informacija koja karakteriše fizičke (a potom i biološke) karakteristike osobe, na osnovu kojih se može utvrditi njen identitet. Zatim su dodali da operateri koriste biometrijske podatke za identifikaciju osobe, a obrada tih podataka je moguća samo uz pismeni pristanak klijenta.

Jedini izuzetak će biti ako se otkrije da je klijent terorista.

Odlučili smo da takve podatke treba zaštititi:

  • Od neovlaštenog ili slučajnog pristupa njima.
  • Od uništenja ili promjene.
  • Od blokiranja.
  • Od kopiranja.
  • Od omogućavanja pristupa njima.
  • Od distribucije.

Sljedeći korak je bila standardizacija na svjetski nivo. To je uticalo na otiske prstiju, slike lica i podatke o DNK. U 2008. godini uvedeni su zahtjevi za materijalne medije i tehnologije skladištenja izvan informacionog sistema ličnih podataka.
Mediji se odnose samo na uređaje koje robot može čitati bez skeniranja. Papirni materijali se ne računaju.

Zahtjevi su sljedeći:

  • Osiguravanje pristupa samo ovlaštenim licima.
  • Sposobnost identifikacije sistema i njegovog operatera.
  • Sprečiti prepisivanje van informacionog sistema i neovlašćeni pristup.

Bit će potrebno obezbijediti:

  • Upotreba digitalnog potpisa ili druge metode za očuvanje integriteta i nepromjenjivosti podataka.
  • Provjera da li postoji pismena saglasnost subjekta ličnih podataka.

Jedinstveni biometrijski sistem je zasnovan na saveznom zakonu 149. On ga povezuje sa Jedinstvenim sistemom identifikacije i autentifikacije. Operateri identifikuju osobu uz njen pristanak iu njegovom prisustvu. I onda šalju podatke u EBS.

Vlada određuje kako prikupljati, prenositi, obrađivati ​​podatke i imenuje nadzornika nad svim tim. Sada je Rostelecom postao odgovoran za razvoj propisa.

Pored toga, kontroliše i nadzire FSB i FSTEC.

FSB zahtijeva od banaka, prije svega, da obezbijede kripto zaštitu. Osim toga, banka koja osigurava depozite ima pravo da unese biometrijske podatke u EBS i da ih daljinski identifikuje radi pružanja osnovnih usluga, osim ako nije terorista ili slično.

Kao i uvijek, život se prilagođava svemu što reguliše država. Konkretno, tokom probne kupovine, Centralna banka je identifikovala nedostatke kako u samom sistemu, tako iu daljinskoj identifikaciji tokom pružanja usluga.

Mnoge banke su tradicionalno formalno izvještavale, a zapravo nisu ni razradile interakciju sa klijentima.

Vrijeme ide naprijed, pripremajući zakonodavni teren da nas kiborzi prepoznaju. I spremni smo da obezbedimo infrastrukturu oblaka koja ispunjava sve takve zakone.

izvor: www.habr.com

Dodajte komentar