Legislativní rámec pro biometrii

Legislativní rámec pro biometrii

Nyní na bankomatech můžete vidět povzbudivý nápis, že nás brzy začnou stroje s penězi poznávat podle tváří. Nedávno jsme o tom psali zde.

Skvělé, budete muset stát ve frontě méně.

iPhone se zase vyznamenal fotoaparátem pro snímání biometrických údajů.

Jednotný biometrický systém (UBS) poslouží jako základ pro přeměnu těchto budoucích milníků ve skutečnost.

Centrální banka se rozjela seznam hrozeb, od kterého se musí provozovatelé pracující s biometrickými osobními údaji připravit na ochranu klientů, a v únoru zavedl pokyny k eliminaci nebezpečí.

Další sada pravidel by měla minimalizovat následující rizika:

  • Rizika, která vznikají při sběru biometrických údajů.
  • Rizika, která vznikají při zpracování požadavků lidí a práci s jejich osobními údaji.
  • Rizika vyplývající z identifikace na dálku.

K tomu nabízejí:

  • Registrujte každé kýchnutí operátorů.
  • Používejte pouze certifikované produkty.
  • Vydávání klíčů pro elektronický podpis operátorům.
  • Informujte centrální banku o všech incidentech.

Vraťme se trochu do historie problematiky. Deset let po prvních legislativních pohybech v této oblasti začalo Rusko vydávat pasy, které mohly legálně obsahovat elektronická paměťová média.

Postupem času byl federální zákon 152 pouze doplněn. V 11. článku zákona bylo uvedeno, že biometrie je informace, která charakterizuje fyzické (a následně biologické) vlastnosti člověka, na základě kterých lze zjistit jeho identitu. Poté dodali, že provozovatelé využívají k identifikaci osoby biometrické údaje a zpracování těchto údajů je možné pouze s písemným souhlasem klienta.

Jedinou výjimkou bude, pokud se zjistí, že klient je terorista.

Rozhodli jsme se, že tato data by měla být chráněna:

  • Před neoprávněným nebo náhodným přístupem k nim.
  • Od zničení nebo změny.
  • Z blokování.
  • Z kopírování.
  • Od poskytování přístupu k nim.
  • Z distribuce.

Dalším krokem byla standardizace na světovou úroveň. Ovlivnilo to otisky prstů, snímky obličeje a data DNA. V roce 2008 byly zavedeny požadavky na materiálová média a úložné technologie mimo informační systém osobních údajů.
Média se týkají pouze zařízení, která může robot číst bez skenování. Papírové materiály se nepočítají.

Požadavky jsou následující:

  • Zajištění přístupu pouze oprávněným osobám.
  • Schopnost identifikovat systém a jeho provozovatele.
  • Zabránit přepsání mimo informační systém a neoprávněnému přístupu.

Bude nutné zajistit:

  • Použití digitálního podpisu nebo jiné metody k zachování integrity a neměnnosti dat.
  • Kontrola, zda existuje písemný souhlas subjektu osobních údajů.

Jednotný biometrický systém vychází z federálního zákona 149. Propojuje jej s Jednotným systémem identifikace a autentizace. Operátoři identifikují osobu s jejím souhlasem a v její přítomnosti. A pak odešlou data do EBS.

Vláda určuje, jak shromažďovat, přenášet, zpracovávat data, a jmenuje nad tím vším dozorce. Nyní se Rostelecom stal odpovědným za vývoj předpisů.

Kromě toho kontroluje a dohlíží na FSB a FSTEC.

FSB vyžaduje, aby banky v první řadě poskytovaly kryptoochranu. Banka, která pojišťuje vklady, má navíc právo vkládat biometrické údaje do EBS a na dálku je identifikovat pro poskytování základních služeb, pokud nejde o teroristu nebo podobně.

Život si jako vždy sám upravuje vše, co je regulováno státem. Centrální banka zejména při zkušebním nákupu identifikovala nedostatky jak v samotném systému, tak v identifikaci na dálku při poskytování služeb.

Mnoho bank tradičně hlásilo formálně, ale ve skutečnosti ani nevycházelo z interakce s klienty.

Čas jde dopředu a připravuje legislativní půdu, aby nás kyborgové poznali. A jsme připraveni poskytnout cloudovou infrastrukturu, která splňuje všechny tyto zákony.

Zdroj: www.habr.com

Přidat komentář