В нашем предыдущий пост мы писали о биометрии в общих чертах, о том уровне развития, на котором она сейчас находится, о нашей платформе Id-Me. Наиболее очевидными и перспективными отраслями для использования биометрических технологий являются банковское дело и финтех.
Сегодня мы опишем существующие технологии, перспективы их развития и преимущества их правильного использования.
Финтех-индустрия сейчас развивается огромными темпами, меняя финансовую инфраструктуру и даже подходы к ведению бизнеса на глазах.
При этом ключевых требований к этой отрасли всего два: повышение эффективности финансовой системы или отдельного бизнеса и безопасность.
Биометрические технологии отвечают обоим этим требованиям и прекрасно сочетаются с последними достижениями в области финансовых технологий.
Наиболее очевидной областью использования биометрии является быстрая и надежная идентификация клиента на разных этапах и в разных сценариях финансовых взаимодействий.
Второе направление — обеспечение безопасности при работе с личной информацией и финансовыми данными.
Это также справедливо для всех видов платежных и переводных систем, банковских и личных финансов, кредитования, управления активами и инвестициями и, наконец, страхования.
Простейшая биометрия используется в сканерах отпечатков пальцев современных смартфонов и планшетов; с их помощью вы сможете получить доступ к системам Google Pay и Apple Pay. Многие крупные российские банки уже используют биометрию в своих мобильных приложениях как для входа в приложение, так и для подтверждения транзакций (обычно вместо подтверждений по СМС).
Но и это сложно назвать достойной защитой — производители смартфонов акцентируют внимание на скорости срабатывания дактилоскопического датчика, что не лучшим образом сказывается на точности распознавания.
Датчик обычно считывает только часть отпечатка пальца.
И недавние изучать ученые из Мичигана, и создание так называемого MasterPrint (разновидность «среднеарифметической» печати) подтверждает это.
Международная платежная система MasterCard запустила в 12 странах Европы возможность подтверждать онлайн-покупки с помощью селфи.
Amazon, Uber и даже некоторые правительственные организации в США движутся в том же направлении.
Конечно, эта технология удобна, но не панацея, тем более, что сменить украденный хакерами пароль можно, но с лицом это будет сложнее.
А также есть 3D Secure 2.0 — новая версия протокола, получившая измененную процедуру проверки.
Само подтверждение платежа реализовано с использованием различных биометрических параметров — контуров лица, отпечатков пальцев, рисунка вен на ладонях и т. д. При этом до 95% от общего числа транзакций закрепляется за внутренней системой оценки рисков, и только в случае оставшихся 5% система запросит проверочный код. Корпорация HSBC объявила о запуске голосовой сервис подтверждения платежей , что также не может быть 100% надежным методом идентификации.
Повсеместная мобильность стала одним из неотъемлемых трендов финтеха, и трудно представить какое-либо новое финансовое приложение без использования биометрии, поэтому либо производителям датчиков придется догонять финтех, либо начинать использовать дополнительные системы идентификации, кроме отпечатков пальцев.
Адекватный уровень защиты при сохранении комфорта и скорости использования может обеспечить только мультимодальный подход – аутентификация с использованием сразу нескольких биометрических показателей.
Самой слабой и уязвимой модальностью является голос — он сильно зависит от окружающего шума и легко перехватывается сторонними техническими средствами.
Аналогичные проблемы возникают и при выборе видеоидентификации в качестве единственного метода – качество освещения, погода, незначительные изменения внешнего вида сильно усложняют процесс и влияют на результат.
Гораздо лучше обстоит дело с идентификацией по рисунку вен ладони, трехмерной модели лица, по фотографии, сделанной в инфракрасном диапазоне, или по радужной оболочке, особенно когда они совмещены в целях мониторинга.
компромисс и управление рисками.
Платформа Id-Me, например, позволяет выбирать аутентификацию на основе разных показателей.
В РФ особенно активно стали говорить об использовании биометрии после форума ФИНОПОЛИС (октябрь 2016, Казань) - крупнейшие участники рынка (Банк России, Росфинмониторинг и Минкомсвязи) объявили о запуске пилотный проект сразу в ряде российских банков.
Несомненным плюсом для самих банков является дополнительная экспансия в регионы, ведь при наличии адекватной системы идентификации и авторизации клиент сможет полноценно пользоваться услугами банка из любого города и даже страны.
Если после тестирования в нескольких банках проект будет признан успешным, Минкомсвязи сможет создать НБП (национальную биометрическую платформу), а ЦБ сможет существенно расширить спектр предоставляемых финансовых услуг.
использование методов биометрической верификации клиента кредитной организации в дистанционных каналах обслуживания.
Здесь, как нигде, важно обеспечить безопасность данных и надежную аутентификацию на всех этапах взаимодействия.
Сделать это несложно, как мы уже упоминали выше, нужно лишь выбрать «сильные» модальности и обеспечить мультимодальную верификацию.
Давайте посмотрим на области, в которых технологии RecFaces могут ускорить, оптимизировать и обезопасить использование финансовых услуг.
В процессе кредитного или страхового скоринга Id-Me может обеспечить надежную и быструю проверку клиента, а также провести сверку по стоп-листу в режиме идентификации.
При сканировании паспорта правило проверки биометрического изображения лица поможет проверить подлинность документа, исключить похожих людей и использование чужого документа.
Для любых дистанционных финансовых операций мультимодальная биометрическая верификация станет залогом удобной и безопасной транзакции.
Ниже представлена схема работы мультимодальной платформы Id-Me:
Процесс идентификации:
С помощью внешнего оборудования, установленного на различных клиентских приложениях, создается биометрический образец (БП) конкретного человека.
Возможно использование различного оборудования (сканер сетчатки глаза, сканер отпечатков пальцев, камера, микрофон и т.д.), в том числе для создания мультимодального профиля клиента.
Пользовательский интерфейс клиента (UI) и клиентские службы взаимодействуют с веб-сервером и отправляют через него BO на платформу Id-Me. БО размещается в изолированном модуле хранения с использованием механизмов обезличивания.
При поступлении запроса в Модуль обработки биометрических проб выполняются следующие действия:
- Получение БО со склада;
- Проверка качества БО (качество фото, расстояние, освещенность, размытость, углы поворота головы, интегральные показатели качества, уровень посторонних шумов и т.д.);
- В случае плохого качества процесс прерывается с соответствующим сообщением;
- Если качество удовлетворительное, БО преобразуется в биометрический шаблон (БС);
- БС размещается в модуле хранения с использованием механизмов деперсонификации.
Конвейер может включать в себя механизмы, работающие по различным критериям (анализ контекста, поведение человека, оптические искажения).
, и т. д.).
В модуль распознавания и поиска поступает запрос на поиск БС в справочной базе БС профилей людей:
- Модуль распознавания и поиска получает БО/БС текущей операции.
- Реализована функция биометрической верификации.
- Возвращается мера сходства, и в результате значение аутентифицировано/неаутентифицировано.
Важно отметить, что весь этот многоэтапный процесс дает высокодостоверные результаты и занимает всего 1,5-2 секунды.
Какую практическую выгоду получает организация при использовании мультимодальной платформы Id-Me?
- Удобная и безопасная биометрическая аутентификация клиентов в удаленных каналах обслуживания;
- Биометрические механизмы проверки клиента в процессе кредитования;
- Удобная и безопасная биометрическая аутентификация персонала, контроль и подтверждение отдельных видов операций и присутствия сотрудников;
- Ээффективные современные биометрические средства борьбы с внутренним и внешним мошенничеством;
- Способы управления приоритетами обслуживания клиентов;
- Необходимое сочетание биометрических методов для успешного решения бизнес-задач.
Однако биометрия не ограничивается финансовой безопасностью; Не менее успешно и эффективно его можно использовать на объектах транспортной инфраструктуры, и об этом мы планируем следующий материал.
Теги: #recfaces #информационная безопасность #биометрия #распознавание лиц #банковское дело #финтех #информационная безопасность
-
Схема Топологии Сети
19 Oct, 24 -
Основы Дискретной Математики
19 Oct, 24 -
Переполнение Стека Закята
19 Oct, 24 -
Начались «Открытые» Брифинги Black Hat
19 Oct, 24 -
Как Построить Идеальный Email-Маркетинг?
19 Oct, 24