Zakonodajni okvir za biometrijo

Zakonodajni okvir za biometrijo

Zdaj lahko na bankomatih opazite spodbuden napis, da nas bodo avtomati z denarjem kmalu začeli prepoznavati po obrazu. O tem smo pred kratkim pisali tukaj.

Super, manj boš moral stati v vrsti.

iPhone se je znova odlikoval s kamero za zajem biometričnih podatkov.

Enotni biometrični sistem (UBS) bo služil kot temelj za uresničitev teh prihodnjih mejnikov.

Centralna banka je začela delovati seznam groženj, od katerega morajo biti operaterji, ki delajo z biometričnimi osebnimi podatki, pripravljeni zaščititi stranke, februarja pa uveden smernice za odpravo nevarnosti.

Naslednji niz pravil bi moral zmanjšati naslednja tveganja:

  • Tveganja, ki nastanejo pri zbiranju biometričnih podatkov.
  • Tveganja, ki nastanejo pri obdelavi zahtevkov ljudi in delu z njihovimi osebnimi podatki.
  • Tveganja, ki izhajajo iz identifikacije na daljavo.

Za to ponujajo:

  • Registrirajte vsak kihanje operaterjev.
  • Uporabljajte samo certificirane izdelke.
  • Izdaja ključev elektronskega podpisa operaterjem.
  • O vseh dogodkih obvestite centralno banko.

Vrnimo se še malo v zgodovino vprašanja. Deset let po prvih zakonodajnih premikih na tem področju je Rusija začela izdajati potne liste, ki so lahko zakonito vsebovali elektronske nosilce podatkov.

Sčasoma je bil zvezni zakon 152 le dopolnjen. V 11. členu zakona je bilo zapisano, da je biometrija podatek, ki označuje fizične (in nato dodane biološke) lastnosti osebe, na podlagi katerih je mogoče ugotoviti njeno identiteto. Nato so dodali, da operaterji za identifikacijo osebe uporabljajo biometrične podatke, obdelava teh podatkov pa je možna le s pisnim soglasjem naročnika.

Edina izjema bo, če se ugotovi, da je stranka terorist.

Odločili smo se, da je treba takšne podatke zaščititi:

  • Od nepooblaščenega ali naključnega dostopa do njih.
  • Od uničenja ali spremembe.
  • Od blokade.
  • Od kopiranja.
  • Od zagotavljanja dostopa do njih.
  • Iz distribucije.

Naslednji korak je bila standardizacija na svetovno raven. Vplivalo je na prstne odtise, slike obraza in podatke o DNK. V letu 2008 so bile uvedene zahteve za materialne nosilce in tehnologije shranjevanja izven informacijskega sistema osebnih podatkov.
Mediji se nanašajo samo na naprave, ki jih lahko bere robot brez skeniranja. Papirni materiali ne štejejo.

Zahteve so naslednje:

  • Zagotavljanje dostopa samo pooblaščenim osebam.
  • Sposobnost prepoznavanja sistema in njegovega operaterja.
  • Preprečite prepisovanje izven informacijskega sistema in nepooblaščen dostop.

Zagotoviti bo potrebno:

  • Uporaba digitalnega podpisa ali druge metode za ohranitev celovitosti in nespremenljivosti podatkov.
  • Preverjanje, ali obstaja pisna privolitev subjekta osebnih podatkov.

Enotni biometrični sistem temelji na zveznem zakonu 149. Povezuje ga z enotnim sistemom identifikacije in avtentikacije. Operaterji identificirajo osebo z njeno privolitvijo in v njeni prisotnosti. In potem pošljejo podatke v EBS.

Vlada določa način zbiranja, posredovanja, obdelave podatkov in nad vsem tem imenuje nadzornika. Zdaj je Rostelecom postal odgovoren za razvoj predpisov.

Poleg tega nadzoruje in nadzira FSB in FSTEC.

FSB od bank najprej zahteva, da zagotovijo kripto zaščito. Poleg tega ima banka, ki zavaruje depozite, pravico vnesti biometrične podatke v EBS in jih identificirati na daljavo za zagotavljanje osnovnih storitev, razen če gre za teroriste ali kaj podobnega.

Kot vedno, življenje naredi svoje prilagoditve vsemu, kar ureja država. Zlasti pri testnem nakupu je Centralna banka ugotovila pomanjkljivosti tako v samem sistemu kot pri identifikaciji na daljavo med opravljanjem storitev.

Številne banke so tradicionalno poročale formalno, dejansko pa sploh niso vzpostavile interakcije s strankami.

Čas gre naprej in pripravlja zakonodajno podlago, da nas lahko kiborgi prepoznajo. In pripravljeni smo zagotoviti infrastrukturo v oblaku, ki izpolnjuje vse te zakone.

Vir: www.habr.com

Dodaj komentar