Gesetzlicher Rahmen für Biometrie

Gesetzlicher Rahmen für Biometrie

An Geldautomaten ist jetzt eine ermutigende Aufschrift zu sehen, dass uns Automaten mit Geld bald an unseren Gesichtern erkennen werden. Wir haben kürzlich darüber geschrieben hier.

Großartig, Sie müssen weniger in der Schlange stehen.

Das iPhone zeichnete sich erneut durch eine Kamera zur Erfassung biometrischer Daten aus.

Das Unified Biometric System (UBS) wird als Grundlage für die Umsetzung dieser zukünftigen Meilensteine ​​dienen.

Die Zentralbank rollte aus Liste der Bedrohungen, wonach Betreiber, die mit biometrischen personenbezogenen Daten arbeiten, darauf vorbereitet sein müssen, ihre Kunden zu schützen, und im Februar eingeführt Richtlinien Gefahren zu beseitigen.

Das nächste Regelwerk soll folgende Risiken minimieren:

  • Risiken, die bei der Erhebung biometrischer Daten entstehen.
  • Risiken, die bei der Bearbeitung von Anfragen von Personen und der Arbeit mit deren personenbezogenen Daten entstehen.
  • Risiken, die sich aus der Fernidentifizierung ergeben.

Dafür bieten sie:

  • Registrieren Sie jedes Niesen der Bediener.
  • Verwenden Sie nur zertifizierte Produkte.
  • Geben Sie den Betreibern elektronische Signaturschlüssel aus.
  • Informieren Sie die Zentralbank über alle Vorfälle.

Gehen wir noch einmal auf die Geschichte des Problems zurück. Zehn Jahre nach den ersten gesetzgeberischen Bewegungen in diesem Bereich begann Russland mit der Ausstellung von Reisepässen, die legal elektronische Speichermedien enthalten durften.

Im Laufe der Zeit wurde das Bundesgesetz 152 nur ergänzt. Im 11. Artikel des Gesetzes heißt es, dass es sich bei der Biometrie um Informationen handelt, die die physischen (und dann noch biologischen) Merkmale einer Person charakterisieren und auf deren Grundlage ihre Identität festgestellt werden kann. Dann fügten sie hinzu, dass Betreiber biometrische Daten zur Identifizierung einer Person verwenden und die Verarbeitung dieser Daten nur mit schriftlicher Zustimmung des Kunden möglich ist.

Die einzige Ausnahme besteht dann, wenn sich herausstellt, dass der Kunde ein Terrorist ist.

Wir haben beschlossen, dass solche Daten geschützt werden sollten:

  • Vor unbefugtem oder versehentlichem Zugriff darauf.
  • Von Zerstörung oder Veränderung.
  • Vom Blockieren.
  • Vom Kopieren.
  • Von der Bereitstellung des Zugangs zu ihnen.
  • Aus dem Vertrieb.

Der nächste Schritt war die Standardisierung auf Weltniveau. Betroffen waren Fingerabdrücke, Gesichtsbilder und DNA-Daten. Im Jahr 2008 wurden Anforderungen an materielle Medien und Speichertechnologien außerhalb des Informationssystems für personenbezogene Daten eingeführt.
Medien beziehen sich nur auf Geräte, die von einem Roboter ohne Scannen gelesen werden können. Papiermaterialien zählen nicht.

Die Anforderungen lauten wie folgt:

  • Gewährleistung des Zutritts nur für autorisierte Personen.
  • Fähigkeit, ein System und seinen Betreiber zu identifizieren.
  • Verhindern Sie Überschreibungen außerhalb des Informationssystems und unbefugten Zugriff.

Es ist erforderlich, Folgendes bereitzustellen:

  • Verwendung einer digitalen Signatur oder einer anderen Methode zur Wahrung der Integrität und Unveränderlichkeit von Daten.
  • Prüfung, ob eine schriftliche Einwilligung des Betroffenen der personenbezogenen Daten vorliegt.

Das einheitliche biometrische System basiert auf dem Bundesgesetz 149. Es verbindet es mit dem einheitlichen Identifikations- und Authentifizierungssystem. Betreiber identifizieren eine Person mit deren Einverständnis und in ihrer Gegenwart. Und dann senden sie die Daten an das EBS.

Die Regierung bestimmt, wie Daten erfasst, übermittelt und verarbeitet werden und ernennt einen Aufseher für alles. Jetzt ist Rostelecom für die Entwicklung von Vorschriften verantwortlich.

Darüber hinaus kontrolliert und überwacht es das FSB und FSTEC.

Das FSB verlangt von den Banken zunächst, Kryptoschutz zu bieten. Darüber hinaus hat die Bank, die Einlagen versichert, das Recht, biometrische Daten in das EBS einzugeben und sie aus der Ferne zu identifizieren, um grundlegende Dienstleistungen zu erbringen, es sei denn, es handelt sich um einen Terroristen oder so etwas.

Wie immer nimmt das Leben seine eigenen Anpassungen an alles vor, was der Staat reguliert. Insbesondere beim Testkauf stellte die Zentralbank Mängel sowohl im System selbst als auch bei der Fernidentifizierung bei der Leistungserbringung fest.

Viele Banken berichteten traditionell formell, arbeiteten aber tatsächlich nicht einmal an der Interaktion mit Kunden.

Die Zeit schreitet voran und bereitet den rechtlichen Boden vor, damit Cyborgs uns erkennen können. Und wir sind bereit, eine Cloud-Infrastruktur bereitzustellen, die alle diese Gesetze erfüllt.

Source: habr.com

Kommentar hinzufügen