Марк не хочет, чтобы на него оформили ипотеку в России С 30 июня госорганы, банки и другие организации получат право собирать биометрические данные граждан и устанавливать их личность.
В то же время Закон № 482-ФЗ устанавливает критерии, которым должны соответствовать банки при открытии и ведении счетов клиентов без их личного присутствия.
Единая биометрическая система идентификации личности заработает в России 1 июля.
Для проекта государственного уровня были выбраны два типа биометрии: голос и лицо, причем не по отдельности, а вместе, поскольку бимодальность позволяет идентифицировать «живого человека», а не имитацию его биометрии в цифровом канале.
В будущем возможно подключить и другие биометрические данные, в частности, рисунки радужной оболочки и вен.
За доступ к данным каждого гражданина в единой идентификационной базе банкам придется заплатить 200 рублей.
В этом случае половину этой суммы получит банк, изначально участвовавший в снятии первичной биометрии, и еще 100 рублей.
получат другие участники системы (оператор самой системы, портал госуслуг и поставщики технологических решений).
Учитывая, что активными клиентами банков являются миллионы людей, сумма огромна.
На начальном этапе внедрения системы клиентам будут доступны только простые операции, такие как переводы внутри своих счетов; в будущем с его помощью можно будет выдавать кредиты и ипотеку.
В будущем они планируют распространить систему на государственные услуги, образование, здравоохранение и другие сферы.
У банков будет две доступные роли участия: потребитель и поставщик биометрических данных.
Потребителю будет достаточно заключить договор с оператором ЕБС («Ростелеком») на использование биометрической платформы и обеспечить интеграцию своих фронтенд-решений с использованием технологии oAuth. Поставщику биометрических данных необходимо дополнительно внедрить автоматизированное рабочее место для первичной идентификации.
Помимо интеграции с ЕСИА и ЭБС, это рабочее место должно соответствовать требованиям к техническим характеристикам оборудования, освещению и шумовым условиям в помещении, а также соответствовать требованиям к создаваемым шаблонам биометрического контроля.
Минкомсвязи, в свою очередь, издал проект приказа «Об утверждении порядка обработки, включая сбор и хранение, параметров биометрических персональных данных в целях идентификации, порядка размещения и обновления биометрических персональных данных в единой системе».
биометрическая система, а также требования к информационным технологиям и техническим средствам, предназначенным для обработки биометрических персональных данных в целях идентификации».
Настоящий Порядок устанавливает порядок обработки, включая сбор и хранение, параметров биометрических персональных данных, размещения и актуализации биометрических персональных данных в единой биометрической системе в целях идентификации гражданина Российской Федерации, а также определяет требования к информации.
технологии и технические средства, предназначенные для обработки биометрических персональных данных в заявленных целях.
Таким образом, в соответствии с Порядком обработка параметров биометрических персональных данных осуществляется после идентификации гражданина в его личном присутствии в соответствии с требованиями, утвержденными в соответствии с пунктом 2 части 2 статьи 14.1 Федерального закона о Российской Федерации.
от 27 июля 2006 г.
№ 149-ФЗ «Об информации, информационных технологиях и о защите информации», а также получение в соответствии с Федеральным законом от 27 июля 2006 г.
№ 152-ФЗ «О персональных данных» согласия на обработка персональных данных и биометрических персональных данных, по форме, утверждаемой Правительством Российской Федерации в соответствии с пунктом 5 статьи 14.1 Федерального закона № 149-ФЗ.
В случае отзыва субъектом персональных данных согласия на обработку персональных данных в соответствии с Федеральным законом № 152-ФЗ использование его биометрических персональных данных в целях идентификации не осуществляется.
Безопасность данных
Персональные данные будут храниться в защищенной среде, а сама система пройдет аттестацию и сертификацию в соответствии с требованиями ФСБ.сказал Директор офиса цифровой идентификации «Ростелекома» Иван Беров.
Сама цифровая платформа размещена в облачной защищенной инфраструктуре «Ростелекома», доступ к которой банки получат по специальным каналам связи Системы межведомственного электронного взаимодействия (СМЭВ).
Беров также добавил, что данные пользователей будут передаваться по защищенным каналам связи с использованием отечественных криптоалгоритмов.
Для решения этой проблемы «Ростелеком» разрабатывает специальное мобильное приложение со встроенными средствами криптографической защиты информации.
Какая здесь опасность?
Теоретически такую биометрическую базу все равно можно украсть, и для клиентов банка это гораздо хуже, чем кража паролей или кодов доступа.Отпечатки пальцев, записи голоса и изображения лиц основаны на индивидуальности и уникальности, данной нам при рождении.
Если преступники получат такие данные от граждан, у них, мягко говоря, будут неприятности.
Ведь если украденный пароль или ПИН-код можно изменить, то лицо или голос изменить нельзя.
В результате преступник, имея помимо биографических данных биометрические данные, может, по сути, совершать любые операции от имени человека.
Уважаемые читатели, напишите, пожалуйста, в комментариях свои предположения о том, что делать человеку, если его биометрические данные утекли.
Биометрические образцы
В процессе обработки параметров биометрических персональных данных создаются биометрические образцы данных изображения лица субъекта (далее - изображение лица БО) и образцы биометрических речевых данных (далее - БО записи голоса).Требования к БО Качество изображения лица должно соответствовать следующим критериям:
- наличие одного лица на изображении;
- отсутствие предметов, закрывающих лицо;
- угол лица (наклон, поворот, отклонение головы);
- размеры лица в пикселях;
- яркость/затенение/размытость изображения;
- формат и размер файла изображения.
- наличие речи в звукозаписях;
- приемлемое соотношение сигнал/шум;
- частота дискретизации и метод кодирования.
Изображения лица БО
Изображения лица БО должны соответствовать следующим требованиям:- цвета пикселей изображений фронтального типа должны быть представлены в 24-битном цветовом пространстве RGB, в котором на каждый пиксель приходится по 8 бит на каждую цветовую составляющую: красный, зеленый и синий;
- поворот головы должен быть не более чем на 5 градусов от фронтального положения;
- Наклон головы должен быть не более 5 градусов от фронтального положения;
- отклонение головы должно быть не более 8 градусов от фронтального положения;
- расстояние между центрами глаз должно быть не менее 120 пикселей;
- при расстоянии между центрами глаз 120 пикселей размер изображения лица по горизонтали должен быть не менее 480 пикселей;
- при расстоянии между центрами глаз 120 пикселей вертикальный размер изображения лица должен быть не менее 640 пикселей;
- Не допускается закрывать всю ширину лица от бровей до нижней губы волосами или посторонними предметами;
- изображение должно содержать только одного человека; наличие других лиц, фрагментов других лиц и портретов не допускается;
- выражение лица должно быть нейтральным, рот закрыт, оба глаза открыты нормально для субъекта (включая поведенческие факторы или состояние здоровья);
- лицо должно быть равномерно освещено, чтобы на изображении лица не было теней и бликов;
- Использование ретуши и редактирования изображений не допускается;
- допускается обрезка изображения;
- в случае фотографирования человека в очках не допускается наличие солнцезащитных очков и ярких световых артефактов или отражение вспышки от очков;
- Изображение лица необходимо сохранить в формате .
jpeg или .
png.
запись голоса БО
Записи голоса БО должны соответствовать следующим требованиям:- соотношение сигнал/шум по звуку не менее 15 дБ;
- глубина квантования не менее 16 бит;
- частота дискретизации не менее 16 кГц;
- контейнер/формат: RIFF (WAV);
- Код сжатия: PCM/несжатый (0x0001)
- количество каналов при записи голоса: 1 (монорежим) канал;
- Снижение шума не допускается;
- запись должна содержать голос одного человека;
- Запрещается получение БО путем перекодирования фонограмм, записанных с помощью технических средств телефонной сети общего пользования (ТСОП);
- для текстозависимого алгоритма распознавания голоса:
- продолжительность записи голоса зависит от размера используемого словаря;
- содержание речи субъекта: парольная фраза;
- эмоционально-психологическое состояние и состояние здоровья обследуемого: нормальное, невозбужденное состояние без явных проявлений каких-либо заболеваний (простуды, заболеваний органов дыхания и т.п.
);
- список языков, на которых субъект может воспроизводить речевое сообщение: Русский.
При прохождении контроля качества устанавливается соответствие биометрических образцов указанным выше критериям и требованиям, таких образцов, а также сведения, установленные актами Правительства Российской Федерации, иные сведения, в том числе дата, время и место сбора.
биометрических персональных данных, а также количество попыток прохождения контроля качества передаются органами власти и организациями в единую биометрическую систему с использованием СМЭВ.
В единой биометрической системе на основе предоставленных биометрических образцов формируются шаблоны биометрического контроля, которые используются в процессе идентификации гражданина Российской Федерации.
Если в процессе контроля качества установлено, что биометрические образцы не соответствуют критериям и требованиям, информация, в том числе дата, время и место сбора биометрических персональных данных, передается в единую биометрическую систему в соответствии с Положение.
Хранение биометрических персональных данных, в том числе размещенных в единой биометрической системе, в целях идентификации осуществляется в соответствии со статьей 19 Федерального закона № 152-ФЗ в порядке, установленном Положением, в течение 3 лет с даты размещения.
в указанной системе.
Требования к техническим средствам
Помимо требований к биометрическим образцам, Порядок определяет требования к техническим средствам, предназначенным для обработки биометрических персональных данных.Технические средства регистрации БО изображения лица: а) для регистрации изображения лица необходимо использовать фото- или видеокамеру (далее – фотоаппарат) со следующими характеристиками:
- разрешение получаемого изображения: не менее 1280х720 пикселей;
- при расположении объекта на расстоянии 0,3-0,5 м от фотоаппарата эквивалентное фокусное расстояние должно составлять от 31 до 100 мм; при расположении объекта на расстоянии 0,51-1,0 м от камеры эквивалентное фокусное расстояние должно составлять от 28 мм до 100 мм от камеры;
- Фото- и видеосъемка должна осуществляться в режиме автоматической коррекции баланса белого.
Требуемую цветовую температуру обеспечивают люминесцентные или светодиодные источники освещения.
Используемые источники освещения должны создавать освещенность зоны лица:
- для видео/фотокамер без автоматической коррекции освещенности не менее 300 люкс;
- для видео/фотокамер с автоматической коррекцией освещенности не менее 100 люкс.
- тип: конденсаторный (предпочтительно электретный), без автоматической регулировки усиления;
- соотношение сигнал/шум: не менее 58 дБ;
- диапазон частот: от 40 до 10000 Гц;
- чувствительность: не менее минус 30 дБ;
- форма диаграммы направленности: всенаправленная, кардиоида, суперкардиоида или гиперкардиоида.
Другие статьи в нашем блоге: → Белая книга ФЗ №152 – книга, на которую можно ссылаться в вопросах обработки персональных данных → Нас снова будут считать: Национальная биометрическая платформа и «сквозной идентификатор» → Биометрические персональные данные россиян → Основные аспекты законности обработки персональных данных в трудовых отношениях Теги: #информационная безопасность #Звук #биометрия #Хранение данных #персональные данные #Единая биометрическая система #образцы
-
Приобретите Mac: Машина Времени
19 Oct, 24 -
Как Я Настраивал Ipv6 6To4 На Keenetic
19 Oct, 24 -
Использование Flex-Config.xml
19 Oct, 24 -
Поисковик — Женщина
19 Oct, 24 -
Интернет Закрыт Для Таджиков
19 Oct, 24 -
Еще Одна Защита Денежных Переводов
19 Oct, 24