Quadro legislativo per la biometria

Quadro legislativo per la biometria

Ora sugli sportelli bancomat puoi vedere un'iscrizione incoraggiante che presto le macchine con soldi inizieranno a riconoscerci dai nostri volti. Ne abbiamo scritto di recente qui.

Ottimo, dovrai fare meno fila.

L'iPhone si è distinto ancora una volta con una fotocamera per l'acquisizione di dati biometrici.

Il sistema biometrico unificato (UBS) fungerà da base per trasformare questi traguardi futuri in realtà.

La Banca Centrale si è lanciata elenco delle minacce, con la quale gli operatori che lavorano con dati personali biometrici devono essere preparati per proteggere i clienti, e introdotta a febbraio linee guida per eliminare i pericoli.

La prossima serie di regole dovrebbe ridurre al minimo i seguenti rischi:

  • Rischi che sorgono quando si raccolgono dati biometrici.
  • Rischi che sorgono quando si elaborano le richieste delle persone e si lavora con i loro dati personali.
  • Rischi derivanti dall'identificazione a distanza.

Per questo offrono:

  • Registra ogni starnuto degli operatori.
  • Utilizzare solo prodotti certificati.
  • Rilasciare chiavi di firma elettronica agli operatori.
  • Informare la Banca Centrale di tutti gli incidenti.

Torniamo un po' indietro alla storia della questione. Dieci anni dopo i primi movimenti legislativi in ​​questo settore, la Russia ha iniziato a rilasciare passaporti che potevano contenere legalmente supporti di memorizzazione elettronici.

Nel corso del tempo, la legge federale 152 è stata solo integrata. Nell'articolo 11 della legge si afferma che la biometria è un'informazione che caratterizza le caratteristiche fisiche (e poi anche biologiche) di una persona, in base alle quali può essere stabilita la sua identità. Poi hanno aggiunto che gli operatori utilizzano i dati biometrici per identificare una persona, e il trattamento di questi dati è possibile solo con il consenso scritto del cliente.

L'unica eccezione sarà se si scoprisse che il cliente è un terrorista.

Abbiamo deciso che tali dati debbano essere protetti:

  • Da accessi non autorizzati o accidentali agli stessi.
  • Dalla distruzione o dal cambiamento.
  • Dal blocco.
  • Dalla copiatura.
  • Dal fornire l'accesso ad essi.
  • Dalla distribuzione.

Il passo successivo è stata la standardizzazione a livello globale. Ha interessato le impronte digitali, le immagini facciali e i dati del DNA. Nel 2008 sono stati introdotti requisiti per i supporti materiali e le tecnologie di archiviazione al di fuori del sistema informativo dei dati personali.
I media si riferiscono solo ai dispositivi che possono essere letti da un robot senza scansione. I materiali cartacei non contano.

I requisiti sono i seguenti:

  • Garantire l'accesso solo alle persone autorizzate.
  • Capacità di identificare un sistema e il suo operatore.
  • Prevenire sovrascritture esterne al sistema informativo e accessi non autorizzati.

Sarà necessario fornire:

  • Utilizzo di una firma digitale o altro metodo per preservare l'integrità e l'immutabilità dei dati.
  • Verificare se esiste il consenso scritto dell'interessato dei dati personali.

Il sistema biometrico unificato si basa sulla legge federale 149. Lo collega al sistema unificato di identificazione e autenticazione. Gli operatori identificano una persona con il suo consenso e in sua presenza. E poi inviano i dati all'EBS.

Il governo determina come raccogliere, trasmettere, elaborare i dati e nomina un supervisore su tutto. Ora Rostelecom è diventata responsabile dello sviluppo delle normative.

Inoltre, controlla e supervisiona l'FSB e l'FSTEC.

L’FSB richiede innanzitutto alle banche di fornire protezione crittografica. Inoltre, la banca che assicura i depositi ha il diritto di inserire dati biometrici nell’EBS e identificarla a distanza per fornire servizi di base, a meno che non si tratti di un terrorista o giù di lì.

Come sempre, la vita apporta i propri adeguamenti a tutto ciò che è regolato dallo Stato. In particolare, durante l'acquisto di prova, la Banca Centrale ha riscontrato carenze sia nel sistema stesso che nell'identificazione remota durante la fornitura dei servizi.

Molte banche tradizionalmente riferivano formalmente, ma in realtà non elaboravano nemmeno l'interazione con i clienti.

Il tempo avanza, preparando il terreno legislativo affinché i cyborg possano riconoscerci. E siamo pronti a fornire un'infrastruttura cloud che soddisfi tutte queste leggi.

Fonte: habr.com

Aggiungi un commento