Lagstiftningsram för biometri

Lagstiftningsram för biometri

Nu vid bankomater kan du se en uppmuntrande inskription att snart kommer maskiner med pengar att börja känna igen oss på våra ansikten. Vi skrev nyligen om detta här.

Bra, du kommer att behöva stå i kö mindre.

Iphonen utmärkte sig igen med en kamera för att fånga biometrisk data.

Unified Biometric System (UBS) kommer att fungera som grunden för att omvandla dessa framtida milstolpar till verklighet.

Centralbanken rullade ut lista över hot, från vilka operatörer som arbetar med biometriska personuppgifter måste vara beredda att skydda kunderna, och i februari infördes riktlinjer för att eliminera faror.

Nästa uppsättning regler bör minimera följande risker:

  • Risker som uppstår vid insamling av biometrisk data.
  • Risker som uppstår när man behandlar människors förfrågningar och arbetar med deras personuppgifter.
  • Risker till följd av fjärridentifiering.

För detta erbjuder de:

  • Registrera varje nysning av operatörer.
  • Använd endast certifierade produkter.
  • Utfärda elektroniska signaturnycklar till operatörer.
  • Informera centralbanken om alla incidenter.

Låt oss gå tillbaka lite till historien om frågan. Tio år efter de första lagstiftande rörelserna på detta område började Ryssland utfärda pass som lagligt kunde innehålla elektroniska lagringsmedier.

Med tiden kompletterades bara federal lag 152. I den 11:e artikeln i lagen angavs att biometri är information som kännetecknar en persons fysiska (och sedan tillagda biologiska) egenskaper, utifrån vilka dennes identitet kan fastställas. Sedan tillade de att operatörer använder biometriska data för att identifiera en person, och behandlingen av dessa uppgifter är endast möjlig med skriftligt medgivande från kunden.

Det enda undantaget blir om det upptäcks att klienten är en terrorist.

Vi beslutade att sådana uppgifter skulle skyddas:

  • Från obehörig eller oavsiktlig tillgång till dem.
  • Från förstörelse eller förändring.
  • Från att blockera.
  • Från kopiering.
  • Från att ge tillgång till dem.
  • Från distribution.

Nästa steg var standardisering till världsnivå. Det påverkade fingeravtryck, ansiktsbilder och DNA-data. 2008 infördes krav på materiella medier och lagringstekniker utanför personuppgiftsinformationssystemet.
Media avser endast enheter som kan läsas av en robot utan att skanna. Pappersmaterial räknas inte.

Kraven är följande:

  • Säkerställande av tillgång endast för behöriga personer.
  • Förmåga att identifiera ett system och dess operatör.
  • Förhindra överskrivning utanför informationssystemet och obehörig åtkomst.

Det kommer att vara nödvändigt att tillhandahålla:

  • Använda en digital signatur eller annan metod för att bevara datas integritet och oföränderlighet.
  • Kontrollera om det finns skriftligt samtycke från föremålet för personuppgifter.

Det enhetliga biometriska systemet är baserat på federal lag 149. Det förbinder det med det enhetliga identifierings- och autentiseringssystemet. Operatörer identifierar en person med hans samtycke och i hans närvaro. Och sedan skickar de data till EBS.

Regeringen bestämmer hur data ska samlas in, överförs, bearbetas och utser en tillsynsman över det hela. Nu har Rostelecom blivit ansvarig för att ta fram regelverk.

Dessutom kontrollerar och övervakar den FSB och FSTEC.

FSB kräver först och främst att bankerna tillhandahåller kryptoskydd. Dessutom har banken som försäkrar insättningar rätt att ange biometriska data i EBS och fjärridentifiera den för att tillhandahålla grundläggande tjänster, såvida det inte är en terrorist eller så.

Som alltid gör livet sina egna anpassningar till allt som regleras av staten. I synnerhet under testköpet identifierade centralbanken brister både i själva systemet och i fjärridentifiering under tillhandahållandet av tjänster.

Många banker har traditionellt rapporterat formellt, men har faktiskt inte ens arbetat med interaktion med kunder.

Tiden går framåt och förbereder den lagstiftande marken så att cyborgs kan känna igen oss. Och vi är redo att tillhandahålla molninfrastruktur som uppfyller alla sådana lagar.

Källa: will.com

Lägg en kommentar