Biometrika uchun qonunchilik bazasi

Biometrika uchun qonunchilik bazasi

Endi bankomatlarda tez orada pulli mashinalar bizni yuzimizdan taniy boshlaydi degan dalda beruvchi yozuvni ko'rishingiz mumkin. Bu haqda yaqinda yozgan edik shu yerda.

Ajoyib, siz kamroq navbatda turishingiz kerak bo'ladi.

iPhone yana biometrik ma'lumotlarni yozib olish kamerasi bilan ajralib turdi.

Yagona biometrik tizim (UBS) kelajakdagi muhim bosqichlarni haqiqatga aylantirish uchun asos bo'lib xizmat qiladi.

Markaziy bank ishga tushdi tahdidlar ro'yxati, undan biometrik shaxsiy ma'lumotlar bilan ishlaydigan operatorlar mijozlarni himoya qilishga tayyor bo'lishi kerak va fevral oyida joriy etilgan ko'rsatmalar xavflarni bartaraf etish uchun.

Keyingi qoidalar to'plami quyidagi xavflarni minimallashtirishi kerak:

  • Biometrik ma'lumotlarni yig'ishda yuzaga keladigan xavflar.
  • Odamlarning so'rovlarini ko'rib chiqish va ularning shaxsiy ma'lumotlari bilan ishlashda yuzaga keladigan xavflar.
  • Masofaviy identifikatsiyadan kelib chiqadigan xavflar.

Buning uchun ular taklif qilishadi:

  • Operatorlarning har bir aksirishini ro'yxatdan o'tkazing.
  • Faqat sertifikatlangan mahsulotlardan foydalaning.
  • Operatorlarga elektron imzo kalitlarini berish.
  • Barcha hodisalar haqida Markaziy bankni xabardor qiling.

Keling, masalaning tarixiga bir oz qaytaylik. Ushbu sohadagi birinchi qonunchilik harakatlaridan o'n yil o'tgach, Rossiya qonuniy ravishda elektron saqlash vositalarini o'z ichiga olishi mumkin bo'lgan pasportlarni berishni boshladi.

Vaqt o'tishi bilan 152-sonli Federal qonun faqat to'ldirildi. Qonunning 11-moddasida biometrika - bu shaxsning jismoniy (keyin qo'shilgan biologik) xususiyatlarini tavsiflovchi, uning asosida uning shaxsini aniqlash mumkin bo'lgan ma'lumotlar ekanligi ta'kidlangan. Keyin ular operatorlar shaxsni aniqlash uchun biometrik ma'lumotlardan foydalanishini va bu ma'lumotlarni qayta ishlash faqat mijozning yozma roziligi bilan mumkinligini qo'shimcha qildilar.

Agar mijozning terrorchi ekanligi aniqlansa, bundan mustasno bo'ladi.

Biz bunday ma'lumotlarni himoya qilish kerak deb qaror qildik:

  • Ularga ruxsatsiz yoki tasodifiy kirishdan.
  • Vayronagarchilik yoki o'zgarishdan.
  • Bloklashdan.
  • Nusxa olishdan.
  • Ularga kirishni ta'minlashdan.
  • Tarqatishdan.

Keyingi qadam global darajaga standartlashtirish edi. Bu barmoq izlari, yuz tasvirlari va DNK ma'lumotlariga ta'sir qildi. 2008 yilda shaxsiy ma'lumotlar tizimidan tashqari moddiy vositalar va saqlash texnologiyalariga talablar joriy etildi.
Media faqat robot tomonidan skanerlashsiz o'qilishi mumkin bo'lgan qurilmalarni nazarda tutadi. Qog'oz materiallari hisobga olinmaydi.

Talablar quyidagilar:

  • Faqat vakolatli shaxslarga kirishni ta'minlash.
  • Tizim va uning operatorini aniqlash qobiliyati.
  • Axborot tizimidan tashqarida qayta yozishni va ruxsatsiz kirishni oldini olish.

Ta'minlash kerak bo'ladi:

  • Ma'lumotlarning yaxlitligi va o'zgarmasligini saqlash uchun raqamli imzo yoki boshqa usuldan foydalanish.
  • Shaxsiy ma'lumotlar sub'ektining yozma roziligi mavjudligini tekshirish.

Yagona biometrik tizim 149-sonli Federal qonunga asoslanadi. U Yagona identifikatsiya va autentifikatsiya tizimi bilan bog'laydi. Operatorlar shaxsni uning roziligi bilan va uning ishtirokida aniqlaydilar. Va keyin ular ma'lumotlarni EBSga yuboradilar.

Hukumat ma'lumotlarni qanday yig'ish, uzatish, qayta ishlashni belgilaydi va bularning barchasi uchun nazoratchi tayinlaydi. Endi Rostelekom qoidalarni ishlab chiqish uchun javobgar bo'ldi.

Bundan tashqari, u FSB va FSTECni nazorat qiladi va nazorat qiladi.

FSB banklardan, birinchi navbatda, kripto himoyasini ta'minlashni talab qiladi. Bundan tashqari, omonatlarni sug'urtalovchi bank, agar u terrorchi bo'lmasa, Biometrik ma'lumotlarni EBSga kiritish va asosiy xizmatlarni ko'rsatish uchun masofadan turib aniqlash huquqiga ega.

Har doimgidek, hayot davlat tomonidan tartibga solinadigan hamma narsaga o'z tuzatishlarini kiritadi. Jumladan, test xaridi davomida Markaziy bank tizimning oβ€˜zida ham, xizmatlar koβ€˜rsatish jarayonida masofaviy identifikatsiyalashda ham kamchiliklarni aniqladi.

Ko'pgina banklar an'anaviy ravishda rasmiy ravishda hisobot berishadi, lekin aslida mijozlar bilan o'zaro munosabatlarni ishlab chiqmaganlar.

Vaqt oldinga siljiydi, kiborglar bizni tanib olishlari uchun qonunchilik asoslarini tayyorlaydi. Va biz bunday qonunlarning barchasiga javob beradigan bulutli infratuzilmani taqdim etishga tayyormiz.

Manba: www.habr.com

a Izoh qo'shish