Tiesiskais regulējums biometrijas jomā

Tiesiskais regulējums biometrijas jomā

Tagad bankomātos var redzēt uzmundrinošu uzrakstu, ka drīzumā automāti ar naudu sāks mūs atpazīt pēc mūsu sejas. Mēs nesen par to rakstījām šeit.

Lieliski, mazāk būs jāstāv rindā.

IPhone atkal izcēlās ar kameru biometrisko datu tveršanai.

Vienotā biometriskā sistēma (UBS) kalpos par pamatu, lai šos nākotnes pavērsienus pārvērstu par realitāti.

Centrālā banka sāka darboties draudu saraksts, no kuras operatoriem, kas strādā ar biometriskajiem personas datiem, jābūt gataviem aizsargāt klientus, un februārī ieviesa vadlīnijas lai novērstu apdraudējumus.

Nākamajam noteikumu kopumam ir jāsamazina šādi riski:

  • Riski, kas rodas, vācot biometriskos datus.
  • Riski, kas rodas, apstrādājot cilvēku pieprasījumus un strādājot ar viņu personas datiem.
  • Riski, kas izriet no attālinātās identifikācijas.

Par to viņi piedāvā:

  • Reģistrējiet katru operatoru šķaudīšanu.
  • Izmantojiet tikai sertificētus produktus.
  • Izsniedz operatoriem elektroniskā paraksta atslēgas.
  • Informējiet Centrālo banku par visiem incidentiem.

Nedaudz atgriezīsimies pie jautājuma vēstures. Desmit gadus pēc pirmajām likumdošanas kustībām šajā jomā Krievija sāka izdot pases, kurās likumīgi varēja būt elektroniskie datu nesēji.

Laika gaitā Federālais likums 152 tika tikai papildināts. Likuma 11.pantā bija teikts, ka biometrija ir personas fiziskās (un pēc tam pievienotās bioloģiskās) īpašības raksturojoša informācija, uz kuras pamata var konstatēt viņa identitāti. Tad viņi piebilda, ka personas identificēšanai operatori izmanto biometriskos datus, un šo datu apstrāde iespējama tikai ar klienta rakstisku piekrišanu.

Vienīgais izņēmums būs, ja tiks atklāts, ka klients ir terorists.

Mēs nolēmām, ka šādi dati ir jāaizsargā:

  • No nesankcionētas vai nejaušas piekļuves tiem.
  • No iznīcības vai pārmaiņām.
  • No bloķēšanas.
  • No kopēšanas.
  • No piekļuves nodrošināšanas tiem.
  • No izplatīšanas.

Nākamais solis bija standartizācija pasaules līmenī. Tas ietekmēja pirkstu nospiedumus, sejas attēlus un DNS datus. 2008.gadā tika ieviestas prasības materiālajiem nesējiem un uzglabāšanas tehnoloģijām ārpus personas datu informācijas sistēmas.
Multivide attiecas tikai uz ierīcēm, kuras robots var nolasīt bez skenēšanas. Papīra materiāli netiek skaitīti.

Prasības ir šādas:

  • Piekļuves nodrošināšana tikai pilnvarotām personām.
  • Spēja identificēt sistēmu un tās operatoru.
  • Novērst pārrakstīšanu ārpus informācijas sistēmas un nesankcionētu piekļuvi.

Būs nepieciešams nodrošināt:

  • Izmantojot digitālo parakstu vai citu metodi, lai saglabātu datu integritāti un nemainīgumu.
  • Pārbaude, vai ir personas datu subjekta rakstiska piekrišana.

Vienotās biometriskās sistēmas pamatā ir Federālais likums 149. Tas savieno to ar vienoto identifikācijas un autentifikācijas sistēmu. Operatori identificē personu ar viņa piekrišanu un viņa klātbūtnē. Un tad viņi nosūta datus uz EBS.

Valdība nosaka, kā vākt, pārsūtīt, apstrādāt datus, un ieceļ pārraugu, kas to visu pārraudzīs. Tagad Rostelecom ir kļuvis atbildīgs par noteikumu izstrādi.

Turklāt tā kontrolē un uzrauga FSB un FSTEC.

FSB pieprasa bankām, pirmkārt, nodrošināt kriptogrāfijas aizsardzību. Turklāt bankai, kas apdrošina noguldījumus, ir tiesības ievadīt biometriskos datus EBS un attālināti tos identificēt, lai sniegtu pamatpakalpojumus, ja vien tā nav terorists vai tamlīdzīgs.

Kā vienmēr, dzīve ievieš savas korekcijas visā, ko regulē valsts. Proti, pārbaudes pirkuma laikā Centrālā banka konstatēja nepilnības gan pašā sistēmā, gan attālinātajā identifikācijā pakalpojumu sniegšanas laikā.

Daudzas bankas tradicionāli ziņoja formāli, bet patiesībā pat neveica mijiedarbību ar klientiem.

Laiks rit uz priekšu, sagatavojot likumdošanas pamatu, lai kiborgi varētu mūs atpazīt. Un mēs esam gatavi nodrošināt mākoņa infrastruktūru, kas atbilst visiem šādiem likumiem.

Avots: www.habr.com

Pievieno komentāru