Biomeetria õiguslik raamistik

Biomeetria õiguslik raamistik

Nüüd on sularahaautomaatide juures näha julgustavat kirja, et peagi hakkavad rahaga masinad meid näo järgi ära tundma. Hiljuti kirjutasime sellest siin.

Suurepärane, peate vähem järjekorras seisma.

IPhone eristas end taas biomeetriliste andmete jäädvustamiseks mõeldud kaameraga.

Ühtne biomeetriline süsteem (UBS) on aluseks nende tulevaste verstapostide tegelikkuseks muutmisel.

Keskpank tuli kasutusele ohtude loetelu, millest biomeetriliste isikuandmetega töötavatel operaatoritel tuleb olla valmis klientide kaitsmiseks ning veebruaris tutvustati juhised ohtude kõrvaldamiseks.

Järgmised reeglid peaksid minimeerima järgmisi riske:

  • Biomeetriliste andmete kogumisel tekkivad riskid.
  • Riskid, mis tekivad inimeste päringute töötlemisel ja nende isikuandmetega töötamisel.
  • Kaugtuvastusest tulenevad riskid.

Selle eest pakuvad nad:

  • Registreerige iga operaatori aevastus.
  • Kasutage ainult sertifitseeritud tooteid.
  • Väljastada operaatoritele elektroonilise allkirja võtmed.
  • Teatage keskpangale kõigist juhtumitest.

Tuleme veidi tagasi probleemi ajaloo juurde. Kümme aastat pärast esimesi seadusandlikke liikumisi selles valdkonnas hakkas Venemaa väljastama passe, mis võisid legaalselt sisaldada elektroonilisi andmekandjaid.

Aja jooksul föderaalseadust 152 ainult täiendati. Seaduse 11. artiklis oli kirjas, et biomeetria on isiku füüsilisi (ja seejärel lisandunud bioloogilisi) tunnuseid iseloomustav teave, mille alusel saab tuvastada tema isikut. Seejärel lisati, et operaatorid kasutavad isiku tuvastamiseks biomeetrilisi andmeid ning nende andmete töötlemine on võimalik vaid kliendi kirjalikul nõusolekul.

Ainus erand on siis, kui avastatakse, et klient on terrorist.

Otsustasime, et selliseid andmeid tuleks kaitsta:

  • Volitamata või juhusliku juurdepääsu eest neile.
  • Hävimisest või muutumisest.
  • Blokeerimisest.
  • Kopeerimisest.
  • Nendele juurdepääsu võimaldamisest.
  • Jaotusest.

Järgmine samm oli standardimine maailma tasemele. See mõjutas sõrmejälgi, näokujutisi ja DNA andmeid. 2008. aastal kehtestati nõuded materiaalsetele andmekandjatele ja salvestustehnoloogiatele väljaspool isikuandmete infosüsteemi.
Meedia viitab ainult seadmetele, mida robot saab lugeda ilma skannimiseta. Pabermaterjalid ei lähe arvesse.

Nõuded on järgmised:

  • Juurdepääsu tagamine ainult volitatud isikutele.
  • Oskus tuvastada süsteemi ja selle operaatorit.
  • Vältida infosüsteemi välist ülekirjutamist ja volitamata juurdepääsu.

On vaja esitada:

  • Digitaalallkirja või muu meetodi kasutamine andmete terviklikkuse ja muutumatuse säilitamiseks.
  • Isikuandmete subjekti kirjaliku nõusoleku olemasolu kontrollimine.

Ühtne biomeetriline süsteem põhineb föderaalseadusel 149. See ühendab selle ühtse identifitseerimis- ja autentimissüsteemiga. Operaatorid tuvastavad isiku tema nõusolekul ja tema juuresolekul. Ja siis saadavad andmed EBS-i.

Valitsus määrab, kuidas andmeid koguda, edastada ja töödelda, ning määrab selle kõige üle järelevaataja. Nüüd on Rostelecom vastutav eeskirjade väljatöötamise eest.

Lisaks kontrollib ja jälgib see FSB-d ja FSTEC-i.

FSB nõuab pankadelt ennekõike krüptokaitse pakkumist. Lisaks on hoiuseid kindlustaval pangal õigus põhiteenuste osutamiseks sisestada biomeetrilisi andmeid EBS-i ja kaugtuvastada, välja arvatud juhul, kui tegemist on terroristiga.

Nagu ikka, teeb elu omad korrektiivid kõiges, mida riik reguleerib. Eelkõige tuvastas keskpank testostu käigus puudusi nii süsteemis endas kui ka kaugtuvastuses teenuste osutamise ajal.

Paljud pangad teatasid traditsiooniliselt ametlikult, kuid tegelikult ei töötanud isegi klientidega suhtlemisel.

Aeg liigub edasi, valmistades ette seadusandliku pinnase, et küborgid saaksid meid ära tunda. Ja oleme valmis pakkuma pilveinfrastruktuuri, mis vastab kõigile sellistele seadustele.

Allikas: www.habr.com

Lisa kommentaar