Rangka kerja perundangan untuk biometrik

Rangka kerja perundangan untuk biometrik

Kini di ATM anda boleh melihat tulisan yang menggalakkan bahawa tidak lama lagi mesin dengan wang akan mula mengenali kita melalui wajah kita. Kami baru-baru ini menulis tentang ini di sini.

Bagus, anda perlu kurang beratur.

IPhone sekali lagi membezakan dirinya dengan kamera untuk menangkap data biometrik.

Sistem Biometrik Bersepadu (UBS) akan berfungsi sebagai asas untuk menjadikan pencapaian masa depan ini menjadi kenyataan.

Bank Pusat melancarkan senarai ancaman, dari mana pengendali yang bekerja dengan data peribadi biometrik mesti bersedia untuk melindungi pelanggan, dan pada bulan Februari diperkenalkan garis panduan untuk menghapuskan bahaya.

Set peraturan seterusnya harus meminimumkan risiko berikut:

  • Risiko yang timbul semasa mengumpul data biometrik.
  • Risiko yang timbul apabila memproses permintaan orang ramai dan bekerja dengan data peribadi mereka.
  • Risiko yang timbul daripada pengenalan jauh.

Untuk ini mereka menawarkan:

  • Daftar setiap kali operator bersin.
  • Gunakan hanya produk yang disahkan.
  • Mengeluarkan kunci tandatangan elektronik kepada pengendali.
  • Maklumkan kepada Bank Negara semua kejadian.

Mari kita kembali sedikit kepada sejarah isu tersebut. Sepuluh tahun selepas pergerakan perundangan pertama di kawasan ini, Rusia mula mengeluarkan pasport yang boleh mengandungi media storan elektronik secara sah.

Lama kelamaan, Undang-undang Persekutuan 152 hanya ditambah. Dalam artikel ke-11 undang-undang, dinyatakan bahawa biometrik adalah maklumat yang mencirikan ciri fizikal (dan kemudian ditambah biologi) seseorang, berdasarkan identitinya boleh ditubuhkan. Kemudian mereka menambah bahawa pengendali menggunakan data biometrik untuk mengenal pasti seseorang, dan pemprosesan data ini hanya boleh dilakukan dengan persetujuan bertulis pelanggan.

Satu-satunya pengecualian adalah jika didapati bahawa pelanggan adalah pengganas.

Kami memutuskan bahawa data tersebut harus dilindungi:

  • Daripada akses yang tidak dibenarkan atau tidak sengaja kepada mereka.
  • Daripada kemusnahan atau perubahan.
  • Daripada menyekat.
  • Daripada menyalin.
  • Daripada menyediakan akses kepada mereka.
  • Daripada pengedaran.

Langkah seterusnya ialah penyeragaman ke peringkat dunia. Ia menjejaskan cap jari, imej muka dan data DNA. Pada tahun 2008, keperluan untuk media material dan teknologi storan di luar sistem maklumat data peribadi telah diperkenalkan.
Media merujuk hanya kepada peranti yang boleh dibaca oleh robot tanpa mengimbas. Bahan kertas tidak dikira.

Keperluan adalah seperti berikut:

  • Memastikan akses hanya kepada orang yang diberi kuasa.
  • Keupayaan untuk mengenal pasti sistem dan pengendalinya.
  • Elakkan timpa ganti di luar sistem maklumat dan capaian yang tidak dibenarkan.

Ia akan diperlukan untuk menyediakan:

  • Menggunakan tandatangan digital atau kaedah lain untuk memelihara integriti dan kebolehubahan data.
  • Menyemak sama ada terdapat kebenaran bertulis subjek data peribadi.

Sistem Biometrik Bersepadu adalah berdasarkan Undang-undang Persekutuan 149. Ia menghubungkannya dengan Sistem Pengenalan dan Pengesahan Bersepadu. Pengendali mengenal pasti seseorang dengan persetujuannya dan dengan kehadirannya. Dan kemudian mereka menghantar data ke EBS.

Kerajaan menentukan cara untuk mengumpul, menghantar, memproses data dan melantik seorang penyelia ke atas semuanya. Kini Rostelecom telah bertanggungjawab untuk membangunkan peraturan.

Di samping itu, ia mengawal dan menyelia FSB dan FSTEC.

FSB memerlukan bank, pertama sekali, untuk menyediakan perlindungan crypto. Di samping itu, bank yang menginsuranskan deposit mempunyai hak untuk memasukkan Data Biometrik ke dalam EBS dan mengenal pasti dari jauh untuk menyediakan perkhidmatan asas, melainkan ia adalah pengganas atau lebih.

Seperti biasa, kehidupan membuat penyesuaian sendiri kepada segala-galanya yang dikawal oleh negara. Khususnya, semasa pembelian ujian, Bank Pusat mengenal pasti kelemahan dalam sistem itu sendiri dan dalam pengenalan jauh semasa penyediaan perkhidmatan.

Banyak bank secara tradisinya melaporkan secara rasmi, tetapi sebenarnya tidak melakukan interaksi dengan pelanggan.

Masa bergerak ke hadapan, menyediakan landasan perundangan supaya cyborg dapat mengenali kita. Dan kami bersedia untuk menyediakan infrastruktur awan yang memenuhi semua undang-undang tersebut.

Sumber: www.habr.com

Tambah komen