Marco legislativo para la biometría

Marco legislativo para la biometría

Ahora en los cajeros automáticos se puede ver una inscripción alentadora de que pronto las máquinas con dinero comenzarán a reconocernos por la cara. Recientemente escribimos sobre esto. aquí.

Genial, tendrás que hacer menos colas.

El iPhone volvió a destacar con una cámara para capturar datos biométricos.

El Sistema Biométrico Unificado (SUB) servirá como base para hacer realidad estos hitos futuros.

El Banco Central lanzó lista de amenazas, frente al cual los operadores que trabajan con datos personales biométricos deben estar preparados para proteger a los clientes, y en febrero introdujo pautas para eliminar peligros.

El siguiente conjunto de reglas debería minimizar los siguientes riesgos:

  • Riesgos que surgen al recopilar datos biométricos.
  • Riesgos que surgen al procesar las solicitudes de las personas y trabajar con sus datos personales.
  • Riesgos derivados de la identificación remota.

Para ello ofrecen:

  • Registra cada estornudo de los operadores.
  • Utilice únicamente productos certificados.
  • Emitir claves de firma electrónica a los operadores.
  • Informar al Banco Central de todas las incidencias.

Volvamos un poco a la historia del tema. Diez años después de los primeros movimientos legislativos en este ámbito, Rusia comenzó a emitir pasaportes que podían contener legalmente medios de almacenamiento electrónico.

Con el tiempo, la Ley Federal 152 solo se complementó. En el artículo 11 de la ley se establece que la biometría es información que caracteriza las características físicas (y luego biológicas agregadas) de una persona, a partir de las cuales se puede establecer su identidad. Luego agregaron que los operadores utilizan datos biométricos para identificar a una persona y el procesamiento de estos datos sólo es posible con el consentimiento por escrito del cliente.

La única excepción será si se descubre que el cliente es un terrorista.

Decidimos que dichos datos deberían protegerse:

  • Del acceso no autorizado o accidental a los mismos.
  • De la destrucción o el cambio.
  • Del bloqueo.
  • De copiar.
  • De proporcionar acceso a ellos.
  • De la distribución.

El siguiente paso fue la estandarización a nivel mundial. Afectó a huellas dactilares, imágenes faciales y datos de ADN. En 2008, se introdujeron requisitos para los medios materiales y las tecnologías de almacenamiento fuera del sistema de información de datos personales.
Los medios se refieren únicamente a dispositivos que un robot puede leer sin escanear. Los materiales en papel no cuentan.

Los requisitos son los siguientes:

  • Garantizar el acceso sólo a personas autorizadas.
  • Capacidad para identificar un sistema y su operador.
  • Evitar sobrescrituras fuera del sistema de información y accesos no autorizados.

Será necesario aportar:

  • Usar una firma digital u otro método para preservar la integridad e inmutabilidad de los datos.
  • Comprobar si existe consentimiento por escrito del titular de los datos personales.

El Sistema Biométrico Unificado tiene como base la Ley Federal 149. Lo conecta con el Sistema Unificado de Identificación y Autenticación. Los operadores identifican a una persona con su consentimiento y en su presencia. Y luego envían los datos al EBS.

El gobierno determina cómo recopilar, transmitir y procesar datos y designa un supervisor para todo ello. Ahora Rostelecom se ha convertido en responsable de desarrollar las regulaciones.

Además, controla y supervisa el FSB y el FSTEC.

El FSB exige a los bancos, en primer lugar, que proporcionen protección criptográfica. Además, el banco que asegura los depósitos tiene derecho a ingresar datos biométricos en el EBS e identificarlo de forma remota para brindar servicios básicos, a menos que sea un terrorista o algo así.

Como siempre, la vida hace sus propios ajustes a todo lo que está regulado por el estado. En particular, durante la compra de prueba, el Banco Central identificó deficiencias tanto en el propio sistema como en la identificación remota durante la prestación de servicios.

Muchos bancos tradicionalmente informaban formalmente, pero en realidad ni siquiera trabajaban en la interacción con los clientes.

El tiempo avanza, preparando el terreno legislativo para que los cyborgs puedan reconocernos. Y estamos listos para proporcionar una infraestructura en la nube que cumpla con todas esas leyes.

Fuente: habr.com

Añadir un comentario