Kerangka legislatif untuk biometrik

Kerangka legislatif untuk biometrik

Sekarang di ATM Anda dapat melihat tulisan yang menggembirakan bahwa mesin yang membawa uang akan segera mulai mengenali kita dari wajah kita. Kami baru-baru ini menulis tentang ini di sini.

Bagus, Anda tidak perlu mengantre lagi.

IPhone kembali membedakan dirinya dengan kamera untuk menangkap data biometrik.

Sistem Biometrik Terpadu (UBS) akan berfungsi sebagai landasan untuk mewujudkan pencapaian masa depan ini.

Bank Sentral meluncurkannya daftar ancaman, yang mana operator yang bekerja dengan data pribadi biometrik harus bersiap untuk melindungi klien, dan diperkenalkan pada bulan Februari pedoman untuk menghilangkan bahaya.

Serangkaian aturan berikutnya harus meminimalkan risiko berikut:

  • Resiko yang timbul pada saat pengumpulan data biometrik.
  • Risiko yang timbul saat memproses permintaan orang dan menangani data pribadi mereka.
  • Risiko yang timbul dari identifikasi jarak jauh.

Untuk ini mereka menawarkan:

  • Daftarkan setiap operator.
  • Gunakan hanya produk bersertifikat.
  • Menerbitkan kunci tanda tangan elektronik kepada operator.
  • Beritahu Bank Sentral tentang semua insiden.

Mari kita kembali sedikit ke sejarah masalah ini. Sepuluh tahun setelah gerakan legislatif pertama di bidang ini, Rusia mulai mengeluarkan paspor yang secara legal dapat memuat media penyimpanan elektronik.

Seiring waktu, Undang-Undang Federal 152 hanya ditambah. Dalam pasal 11 undang-undang tersebut disebutkan bahwa biometrik adalah informasi yang mencirikan ciri-ciri fisik (dan kemudian tambahan biologis) seseorang, yang menjadi dasar dapat diketahui identitasnya. Kemudian mereka menambahkan bahwa operator menggunakan data biometrik untuk mengidentifikasi seseorang, dan pemrosesan data ini hanya mungkin dilakukan dengan persetujuan tertulis dari klien.

Satu-satunya pengecualian adalah jika diketahui bahwa kliennya adalah seorang teroris.

Kami memutuskan bahwa data tersebut harus dilindungi:

  • Dari akses tidak sah atau tidak disengaja ke sana.
  • Dari kehancuran atau perubahan.
  • Dari pemblokiran.
  • Dari menyalin.
  • Dari memberikan akses kepada mereka.
  • Dari distribusi.

Langkah selanjutnya adalah standardisasi ke tingkat global. Ini mempengaruhi sidik jari, gambar wajah, dan data DNA. Pada tahun 2008, persyaratan untuk media material dan teknologi penyimpanan di luar sistem informasi data pribadi diperkenalkan.
Media hanya mengacu pada perangkat yang dapat dibaca oleh robot tanpa pemindaian. Bahan kertas tidak dihitung.

Persyaratannya adalah sebagai berikut:

  • Memastikan akses hanya kepada orang yang berwenang.
  • Kemampuan untuk mengidentifikasi sistem dan operatornya.
  • Mencegah penimpaan di luar sistem informasi dan akses tidak sah.

Penting untuk menyediakan:

  • Menggunakan tanda tangan digital atau metode lain untuk menjaga integritas dan kekekalan data.
  • Memeriksa apakah ada persetujuan tertulis dari subjek data pribadi.

Sistem Biometrik Terpadu didasarkan pada Undang-Undang Federal 149. Sistem ini menghubungkannya dengan Sistem Identifikasi dan Otentikasi Terpadu. Operator mengidentifikasi seseorang dengan persetujuannya dan di hadapannya. Dan kemudian mereka mengirim datanya ke EBS.

Pemerintah menentukan cara mengumpulkan, mengirimkan, mengolah data, dan menunjuk pengawas atas semua itu. Sekarang Rostelecom bertanggung jawab untuk mengembangkan peraturan.

Selain itu, ia mengontrol dan mengawasi FSB dan FSTEC.

FSB mewajibkan bank, pertama-tama, untuk memberikan perlindungan kripto. Selain itu, bank yang menjamin simpanan mempunyai hak untuk memasukkan Data Biometrik ke dalam EBS dan mengidentifikasinya dari jarak jauh untuk memberikan layanan dasar, kecuali jika bank tersebut adalah teroris atau semacamnya.

Seperti biasa, kehidupan membuat penyesuaian tersendiri terhadap segala sesuatu yang diatur oleh negara. Secara khusus, selama uji pembelian, Bank Sentral mengidentifikasi kekurangan baik dalam sistem itu sendiri maupun dalam identifikasi jarak jauh selama penyediaan layanan.

Banyak bank yang secara tradisional melaporkan secara formal, namun pada kenyataannya bahkan tidak melakukan interaksi dengan nasabah.

Waktu terus bergerak maju, mempersiapkan landasan legislatif agar cyborg dapat mengenali kita. Dan kami siap menyediakan infrastruktur cloud yang memenuhi semua undang-undang tersebut.

Sumber: www.habr.com

Tambah komentar