Kuadri legjislativ për biometrikën

Kuadri legjislativ për biometrikën

Tani në ATM mund të shihni një mbishkrim inkurajues se së shpejti makinat me para do të fillojnë të na njohin nga fytyrat tona. Së fundmi kemi shkruar për këtë këtu.

E shkëlqyeshme, do t'ju duhet të qëndroni më pak në radhë.

IPhone përsëri u dallua me një kamerë për kapjen e të dhënave biometrike.

Sistemi i Unifikuar Biometrik (UBS) do të shërbejë si themeli për t'i kthyer këto momente të ardhshme në realitet.

Banka Qendrore u hap listën e kërcënimeve, nga e cila operatorët që punojnë me të dhënat personale biometrike duhet të përgatiten për të mbrojtur klientët, dhe në shkurt të prezantuar udhëzime për të eliminuar rreziqet.

Grupi tjetër i rregullave duhet të minimizojë rreziqet e mëposhtme:

  • Rreziqet që lindin gjatë mbledhjes së të dhënave biometrike.
  • Rreziqet që lindin gjatë përpunimit të kërkesave të njerëzve dhe punës me të dhënat e tyre personale.
  • Rreziqet që lindin nga identifikimi në distancë.

Për këtë ata ofrojnë:

  • Regjistroni çdo teshtitje të operatorëve.
  • Përdorni vetëm produkte të certifikuara.
  • Lëshoni çelësat e nënshkrimit elektronik për operatorët.
  • Informoni Bankën Qendrore për të gjitha incidentet.

Le të kthehemi pak në historikun e çështjes. Dhjetë vjet pas lëvizjeve të para legjislative në këtë fushë, Rusia filloi të lëshojë pasaporta që mund të përmbajnë ligjërisht media elektronike të ruajtjes.

Me kalimin e kohës, Ligji Federal 152 u plotësua vetëm. Në nenin 11 të ligjit, thuhej se biometria është informacion që karakterizon karakteristikat fizike (dhe më pas shtohen biologjike) të një personi, në bazë të të cilave mund të përcaktohet identiteti i tij. Më pas ata shtuan se operatorët përdorin të dhëna biometrike për të identifikuar një person dhe përpunimi i këtyre të dhënave është i mundur vetëm me pëlqimin me shkrim të klientit.

Përjashtimi i vetëm do të jetë nëse zbulohet se klienti është terrorist.

Ne vendosëm që të dhëna të tilla duhet të mbrohen:

  • Nga aksesi i paautorizuar ose aksidental në to.
  • Nga shkatërrimi apo ndryshimi.
  • Nga bllokimi.
  • Nga kopjimi.
  • Nga sigurimi i aksesit në to.
  • Nga shpërndarja.

Hapi tjetër ishte standardizimi në nivel botëror. Ai preku gjurmët e gishtërinjve, imazhet e fytyrës dhe të dhënat e ADN-së. Në vitin 2008, u prezantuan kërkesat për mediat materiale dhe teknologjitë e ruajtjes jashtë sistemit të informacionit të të dhënave personale.
Media i referohet vetëm pajisjeve që mund të lexohen nga një robot pa skanim. Materialet e letrës nuk llogariten.

Kërkesat janë si më poshtë:

  • Sigurimi i aksesit vetëm për personat e autorizuar.
  • Aftësia për të identifikuar një sistem dhe operatorin e tij.
  • Parandaloni mbishkrimin jashtë sistemit të informacionit dhe aksesin e paautorizuar.

Do të jetë e nevojshme të sigurohet:

  • Përdorimi i një nënshkrimi dixhital ose metodë tjetër për të ruajtur integritetin dhe pandryshueshmërinë e të dhënave.
  • Kontrollimi nëse ka pëlqim me shkrim të subjektit të të dhënave personale.

Sistemi i Unifikuar Biometrik bazohet në Ligjin Federal 149. Ai e lidh atë me Sistemin e Unifikuar të Identifikimit dhe Autentifikimit. Operatorët identifikojnë një person me pëlqimin e tij dhe në praninë e tij. Dhe pastaj ata i dërgojnë të dhënat në EBS.

Qeveria përcakton se si të mbledhë, transmetojë, përpunojë të dhënat dhe cakton një mbikëqyrës mbi të gjitha. Tani Rostelecom është bërë përgjegjës për zhvillimin e rregulloreve.

Përveç kësaj, ai kontrollon dhe mbikëqyr FSB dhe FSTEC.

FSB kërkon që bankat, para së gjithash, të ofrojnë mbrojtje kripto. Për më tepër, banka që siguron depozitat ka të drejtë të fusë të dhënat biometrike në EBS dhe t'i identifikojë ato nga distanca për të ofruar shërbime bazë, përveç nëse është një terrorist apo diçka e tillë.

Si gjithmonë, jeta bën rregullimet e veta për gjithçka që rregullohet nga shteti. Në veçanti, gjatë blerjes testuese, Banka Qendrore evidentoi mangësi si në vetë sistem ashtu edhe në identifikimin në distancë gjatë ofrimit të shërbimeve.

Shumë banka kanë raportuar tradicionalisht zyrtarisht, por në fakt nuk kanë arritur as ndërveprim me klientët.

Koha ecën përpara, duke përgatitur terrenin legjislativ në mënyrë që kiborgët të na njohin. Dhe ne jemi gati të ofrojmë infrastrukturë cloud që plotëson të gjitha këto ligje.

Burimi: www.habr.com

Shto një koment