Legislatívny rámec pre biometriu

Legislatívny rámec pre biometriu

Teraz na bankomatoch môžete vidieť povzbudzujúci nápis, že čoskoro nás stroje s peniazmi začnú spoznávať podľa tvárí. Nedávno sme o tom písali tu.

Skvelé, budete musieť menej stáť v rade.

iPhone sa zase vyznamenal fotoaparátom na snímanie biometrických údajov.

Jednotný biometrický systém (UBS) bude slúžiť ako základ pre premenu týchto budúcich míľnikov na realitu.

Spustila sa centrálna banka zoznam hrozieb, z ktorej musia byť na ochranu klientov pripravení prevádzkovatelia pracujúci s biometrickými osobnými údajmi a vo februári zaviedli usmernenia na odstránenie nebezpečenstiev.

Ďalší súbor pravidiel by mal minimalizovať nasledujúce riziká:

  • Riziká, ktoré vznikajú pri zbere biometrických údajov.
  • Riziká, ktoré vznikajú pri vybavovaní žiadostí ľudí a pri práci s ich osobnými údajmi.
  • Riziká vyplývajúce z identifikácie na diaľku.

K tomu ponúkajú:

  • Registrujte každé kýchnutie operátorov.
  • Používajte iba certifikované produkty.
  • Vydávanie kľúčov pre elektronický podpis operátorom.
  • O všetkých incidentoch informujte centrálnu banku.

Vráťme sa trochu do histórie problematiky. Desať rokov po prvých legislatívnych pohyboch v tejto oblasti začalo Rusko vydávať pasy, ktoré by mohli legálne obsahovať elektronické pamäťové médiá.

Postupom času bol federálny zákon 152 iba doplnený. V 11. článku zákona bolo uvedené, že biometria je informácia, ktorá charakterizuje fyzické (a potom k tomu pridané biologické) vlastnosti človeka, na základe ktorých možno zistiť jeho identitu. Potom dodali, že prevádzkovatelia využívajú na identifikáciu osoby biometrické údaje a spracúvanie týchto údajov je možné len s písomným súhlasom klienta.

Jedinou výnimkou bude, ak sa zistí, že klient je terorista.

Rozhodli sme sa, že tieto údaje by mali byť chránené:

  • Pred neoprávneným alebo náhodným prístupom k nim.
  • Od zničenia alebo zmeny.
  • Z blokovania.
  • Z kopírovania.
  • Od poskytovania prístupu k nim.
  • Z distribúcie.

Ďalším krokom bola štandardizácia na globálnu úroveň. Ovplyvnilo to odtlačky prstov, obrázky tváre a údaje o DNA. V roku 2008 boli zavedené požiadavky na materiálové nosiče a technológie ukladania mimo informačného systému osobných údajov.
Médiá sa týkajú iba zariadení, ktoré dokáže robot prečítať bez skenovania. Papierové materiály sa nepočítajú.

Požiadavky sú nasledovné:

  • Zabezpečenie prístupu len oprávneným osobám.
  • Schopnosť identifikovať systém a jeho prevádzkovateľa.
  • Zabrániť prepisovaniu mimo informačného systému a neoprávnenému prístupu.

Bude potrebné zabezpečiť:

  • Použitie digitálneho podpisu alebo inej metódy na zachovanie integrity a nemennosti údajov.
  • Kontrola, či existuje písomný súhlas subjektu osobných údajov.

Jednotný biometrický systém vychádza z federálneho zákona 149. Spája ho s Jednotným systémom identifikácie a autentizácie. Prevádzkovatelia identifikujú osobu s jej súhlasom a v jej prítomnosti. A potom pošlú údaje do EBS.

Vláda určuje, ako zbierať, prenášať, spracovávať údaje a menuje dozorcu, ktorý na to všetko dohliada. Teraz sa Rostelecom stal zodpovedným za vývoj predpisov.

Okrem toho kontroluje a dohliada na FSB a FSTEC.

FSB vyžaduje, aby banky v prvom rade poskytovali kryptoochranu. Okrem toho má banka, ktorá poisťuje vklady, právo vkladať biometrické údaje do EBS a na diaľku ich identifikovať na poskytovanie základných služieb, pokiaľ nejde o teroristu alebo podobne.

Ako vždy, život si sám prispôsobuje všetko, čo je regulované štátom. Centrálna banka pri testovacom nákupe identifikovala najmä nedostatky ako v samotnom systéme, tak aj v diaľkovej identifikácii pri poskytovaní služieb.

Mnohé banky tradične hlásili formálne, no v skutočnosti ani interakciu s klientmi nevypracovali.

Čas ide dopredu a pripravuje legislatívnu pôdu na to, aby nás kyborgovia spoznali. A sme pripravení poskytnúť cloudovú infraštruktúru, ktorá spĺňa všetky takéto zákony.

Zdroj: hab.com

Pridať komentár