Biometrinių duomenų teisinė bazė

Biometrinių duomenų teisinė bazė

Dabar prie bankomatų galite pamatyti padrąsinantį užrašą, kad netrukus aparatai su pinigais pradės mus atpažinti iš veidų. Neseniai apie tai rašėme čia.

Puiku, teks mažiau stovėti eilėje.

„IPhone“ vėl išsiskyrė biometriniams duomenims fiksuoti skirta kamera.

Vieninga biometrinė sistema (UBS) bus šių ateities etapų pavertimo realybe pagrindas.

Centrinis bankas pradėjo veikti grėsmių sąrašą, iš kurios su biometriniais asmens duomenimis dirbantys operatoriai turi būti pasirengę apsaugoti klientus, o vasario mėn Gairės pašalinti pavojus.

Kitas taisyklių rinkinys turėtų sumažinti šią riziką:

  • Rizika, kylanti renkant biometrinius duomenis.
  • Rizika, kylanti tvarkant žmonių prašymus ir dirbant su jų asmens duomenimis.
  • Rizika, kylanti dėl nuotolinio identifikavimo.

Už tai jie siūlo:

  • Užregistruokite kiekvieną operatorių čiaudulį.
  • Naudokite tik sertifikuotus produktus.
  • Išduoti operatoriams elektroninio parašo raktus.
  • Informuokite centrinį banką apie visus incidentus.

Šiek tiek grįžkime prie problemos istorijos. Praėjus dešimčiai metų po pirmųjų įstatymų leidybos judėjimų šioje srityje, Rusija pradėjo leisti pasus, kuriuose legaliai galėjo būti elektroninės laikmenos.

Laikui bėgant Federalinis įstatymas 152 buvo tik papildytas. 11-ame įstatymo straipsnyje buvo nurodyta, kad biometriniai duomenys – tai informacija, apibūdinanti fizines (o vėliau pridėtas biologines) asmens savybes, kurios pagrindu galima nustatyti jo tapatybę. Tada pridūrė, kad operatoriai asmens tapatybei nustatyti naudoja biometrinius duomenis, o šių duomenų tvarkymas galimas tik gavus raštišką kliento sutikimą.

Vienintelė išimtis bus tada, kai bus nustatyta, kad klientas yra teroristas.

Nusprendėme, kad tokie duomenys turi būti apsaugoti:

  • Nuo neteisėto ar atsitiktinio priėjimo prie jų.
  • Nuo sunaikinimo ar pasikeitimo.
  • Nuo blokavimo.
  • Nuo kopijavimo.
  • Iš prieigos prie jų suteikimo.
  • Nuo platinimo.

Kitas žingsnis buvo standartizavimas iki pasaulinio lygio. Tai paveikė pirštų atspaudus, veido atvaizdus ir DNR duomenis. 2008 m. įvesti reikalavimai materialinėms laikmenoms ir saugojimo technologijoms už asmens duomenų informacinės sistemos ribų.
Žiniasklaida reiškia tik įrenginius, kuriuos robotas gali nuskaityti nenuskaitydamas. Popierinės medžiagos neįskaičiuojamos.

Reikalavimai yra tokie:

  • Prieigos užtikrinimas tik įgaliotiems asmenims.
  • Gebėjimas atpažinti sistemą ir jos operatorių.
  • Užkirsti kelią perrašymui už informacinės sistemos ribų ir neteisėtos prieigos.

Reikės pateikti:

  • Naudojant skaitmeninį parašą ar kitą metodą, siekiant išsaugoti duomenų vientisumą ir nekintamumą.
  • Patikrinti, ar yra rašytinis asmens duomenų subjekto sutikimas.

Vieningoji biometrinė sistema yra pagrįsta Federaliniu įstatymu 149. Ji sujungia ją su vieninga identifikavimo ir autentifikavimo sistema. Operatoriai identifikuoja asmenį jo sutikimu ir jam dalyvaujant. Tada jie siunčia duomenis į EBS.

Vyriausybė nustato, kaip rinkti, perduoti, apdoroti duomenis ir paskiria viso to prižiūrėtoją. Dabar „Rostelecom“ tapo atsakinga už taisyklių kūrimą.

Be to, ji kontroliuoja ir prižiūri FSB ir FSTEC.

FSB reikalauja, kad bankai visų pirma užtikrintų kriptovaliutų apsaugą. Be to, bankas, draudžiantis indėlius, turi teisę įvesti biometrinius duomenis į EBS ir nuotoliniu būdu juos identifikuoti, kad galėtų teikti pagrindines paslaugas, nebent jis būtų teroristas ar pan.

Kaip visada, gyvenimas viską koreguoja, ką reguliuoja valstybė. Visų pirma, bandomojo pirkimo metu Centrinis bankas nustatė trūkumus tiek pačioje sistemoje, tiek nuotolinio atpažinimo metu teikiant paslaugas.

Daugelis bankų tradiciškai pranešdavo oficialiai, tačiau iš tikrųjų net nebendraudavo su klientais.

Laikas juda į priekį, ruošia teisinį pagrindą, kad kiborgai galėtų mus atpažinti. Ir mes esame pasirengę suteikti debesų infrastruktūrą, kuri atitinka visus tokius įstatymus.

Šaltinis: www.habr.com

Добавить комментарий