Как Создавать Образцы Для Единой Биометрической Системы И Чем Это Может Быть Опасно



Как создавать образцы для Единой биометрической системы и чем это может быть опасно

Марк не хочет, чтобы на него оформили ипотеку в России С 30 июня госорганы, банки и другие организации получат право собирать биометрические данные граждан и устанавливать их личность.

В то же время Закон № 482-ФЗ устанавливает критерии, которым должны соответствовать банки при открытии и ведении счетов клиентов без их личного присутствия.

Единая биометрическая система идентификации личности заработает в России 1 июля.

Для проекта государственного уровня были выбраны два типа биометрии: голос и лицо, причем не по отдельности, а вместе, поскольку бимодальность позволяет идентифицировать «живого человека», а не имитацию его биометрии в цифровом канале.

В будущем возможно подключить и другие биометрические данные, в частности, рисунки радужной оболочки и вен.

За доступ к данным каждого гражданина в единой идентификационной базе банкам придется заплатить 200 рублей.

В этом случае половину этой суммы получит банк, изначально участвовавший в снятии первичной биометрии, и еще 100 рублей.

получат другие участники системы (оператор самой системы, портал госуслуг и поставщики технологических решений).

Учитывая, что активными клиентами банков являются миллионы людей, сумма огромна.

На начальном этапе внедрения системы клиентам будут доступны только простые операции, такие как переводы внутри своих счетов; в будущем с его помощью можно будет выдавать кредиты и ипотеку.

В будущем они планируют распространить систему на государственные услуги, образование, здравоохранение и другие сферы.

У банков будет две доступные роли участия: потребитель и поставщик биометрических данных.

Потребителю будет достаточно заключить договор с оператором ЕБС («Ростелеком») на использование биометрической платформы и обеспечить интеграцию своих фронтенд-решений с использованием технологии oAuth. Поставщику биометрических данных необходимо дополнительно внедрить автоматизированное рабочее место для первичной идентификации.

Помимо интеграции с ЕСИА и ЭБС, это рабочее место должно соответствовать требованиям к техническим характеристикам оборудования, освещению и шумовым условиям в помещении, а также соответствовать требованиям к создаваемым шаблонам биометрического контроля.

Минкомсвязи, в свою очередь, издал проект приказа «Об утверждении порядка обработки, включая сбор и хранение, параметров биометрических персональных данных в целях идентификации, порядка размещения и обновления биометрических персональных данных в единой системе».

биометрическая система, а также требования к информационным технологиям и техническим средствам, предназначенным для обработки биометрических персональных данных в целях идентификации».

Настоящий Порядок устанавливает порядок обработки, включая сбор и хранение, параметров биометрических персональных данных, размещения и актуализации биометрических персональных данных в единой биометрической системе в целях идентификации гражданина Российской Федерации, а также определяет требования к информации.

технологии и технические средства, предназначенные для обработки биометрических персональных данных в заявленных целях.

Таким образом, в соответствии с Порядком обработка параметров биометрических персональных данных осуществляется после идентификации гражданина в его личном присутствии в соответствии с требованиями, утвержденными в соответствии с пунктом 2 части 2 статьи 14.1 Федерального закона о Российской Федерации.

от 27 июля 2006 г.

№ 149-ФЗ «Об информации, информационных технологиях и о защите информации», а также получение в соответствии с Федеральным законом от 27 июля 2006 г.

№ 152-ФЗ «О персональных данных» согласия на обработка персональных данных и биометрических персональных данных, по форме, утверждаемой Правительством Российской Федерации в соответствии с пунктом 5 статьи 14.1 Федерального закона № 149-ФЗ.

В случае отзыва субъектом персональных данных согласия на обработку персональных данных в соответствии с Федеральным законом № 152-ФЗ использование его биометрических персональных данных в целях идентификации не осуществляется.



Безопасность данных

Персональные данные будут храниться в защищенной среде, а сама система пройдет аттестацию и сертификацию в соответствии с требованиями ФСБ.

сказал Директор офиса цифровой идентификации «Ростелекома» Иван Беров.

Сама цифровая платформа размещена в облачной защищенной инфраструктуре «Ростелекома», доступ к которой банки получат по специальным каналам связи Системы межведомственного электронного взаимодействия (СМЭВ).

Беров также добавил, что данные пользователей будут передаваться по защищенным каналам связи с использованием отечественных криптоалгоритмов.

Для решения этой проблемы «Ростелеком» разрабатывает специальное мобильное приложение со встроенными средствами криптографической защиты информации.



Какая здесь опасность?

Теоретически такую биометрическую базу все равно можно украсть, и для клиентов банка это гораздо хуже, чем кража паролей или кодов доступа.

Отпечатки пальцев, записи голоса и изображения лиц основаны на индивидуальности и уникальности, данной нам при рождении.

Если преступники получат такие данные от граждан, у них, мягко говоря, будут неприятности.

Ведь если украденный пароль или ПИН-код можно изменить, то лицо или голос изменить нельзя.

В результате преступник, имея помимо биографических данных биометрические данные, может, по сути, совершать любые операции от имени человека.

Уважаемые читатели, напишите, пожалуйста, в комментариях свои предположения о том, что делать человеку, если его биометрические данные утекли.



Биометрические образцы

В процессе обработки параметров биометрических персональных данных создаются биометрические образцы данных изображения лица субъекта (далее - изображение лица БО) и образцы биометрических речевых данных (далее - БО записи голоса).

Требования к БО Качество изображения лица должно соответствовать следующим критериям:

  • наличие одного лица на изображении;
  • отсутствие предметов, закрывающих лицо;
  • угол лица (наклон, поворот, отклонение головы);
  • размеры лица в пикселях;
  • яркость/затенение/размытость изображения;
  • формат и размер файла изображения.

Качество голосовых записей должно соответствовать следующим критериям:
  • наличие речи в звукозаписях;
  • приемлемое соотношение сигнал/шум;
  • частота дискретизации и метод кодирования.



Изображения лица БО

Изображения лица БО должны соответствовать следующим требованиям:
  • цвета пикселей изображений фронтального типа должны быть представлены в 24-битном цветовом пространстве RGB, в котором на каждый пиксель приходится по 8 бит на каждую цветовую составляющую: красный, зеленый и синий;
  • поворот головы должен быть не более чем на 5 градусов от фронтального положения;
  • Наклон головы должен быть не более 5 градусов от фронтального положения;
  • отклонение головы должно быть не более 8 градусов от фронтального положения;
  • расстояние между центрами глаз должно быть не менее 120 пикселей;
  • при расстоянии между центрами глаз 120 пикселей размер изображения лица по горизонтали должен быть не менее 480 пикселей;
  • при расстоянии между центрами глаз 120 пикселей вертикальный размер изображения лица должен быть не менее 640 пикселей;
  • Не допускается закрывать всю ширину лица от бровей до нижней губы волосами или посторонними предметами;
  • изображение должно содержать только одного человека; наличие других лиц, фрагментов других лиц и портретов не допускается;
  • выражение лица должно быть нейтральным, рот закрыт, оба глаза открыты нормально для субъекта (включая поведенческие факторы или состояние здоровья);
  • лицо должно быть равномерно освещено, чтобы на изображении лица не было теней и бликов;
  • Использование ретуши и редактирования изображений не допускается;
  • допускается обрезка изображения;
  • в случае фотографирования человека в очках не допускается наличие солнцезащитных очков и ярких световых артефактов или отражение вспышки от очков;
  • Изображение лица необходимо сохранить в формате .

    jpeg или .

    png.



запись голоса БО

Записи голоса БО должны соответствовать следующим требованиям:
  • соотношение сигнал/шум по звуку не менее 15 дБ;
  • глубина квантования не менее 16 бит;
  • частота дискретизации не менее 16 кГц;
  • контейнер/формат: RIFF (WAV);
  • Код сжатия: PCM/несжатый (0x0001)
  • количество каналов при записи голоса: 1 (монорежим) канал;
  • Снижение шума не допускается;
  • запись должна содержать голос одного человека;
  • Запрещается получение БО путем перекодирования фонограмм, записанных с помощью технических средств телефонной сети общего пользования (ТСОП);
  • для текстозависимого алгоритма распознавания голоса:
  • продолжительность записи голоса зависит от размера используемого словаря;
  • содержание речи субъекта: парольная фраза;
  • эмоционально-психологическое состояние и состояние здоровья обследуемого: нормальное, невозбужденное состояние без явных проявлений каких-либо заболеваний (простуды, заболеваний органов дыхания и т.п.

    );

  • список языков, на которых субъект может воспроизводить речевое сообщение: Русский.

Биометрические образцы, собранные уполномоченными работниками органов и организаций, проверяются в автоматическом режиме с использованием программного обеспечения единой биометрической системы, установленного в информационных системах таких органов и организаций, на соответствие требованиям и критериям, установленным пунктами 11-14 настоящего Порядка (далее - в качестве контроля качества).

При прохождении контроля качества устанавливается соответствие биометрических образцов указанным выше критериям и требованиям, таких образцов, а также сведения, установленные актами Правительства Российской Федерации, иные сведения, в том числе дата, время и место сбора.

биометрических персональных данных, а также количество попыток прохождения контроля качества передаются органами власти и организациями в единую биометрическую систему с использованием СМЭВ.

В единой биометрической системе на основе предоставленных биометрических образцов формируются шаблоны биометрического контроля, которые используются в процессе идентификации гражданина Российской Федерации.

Если в процессе контроля качества установлено, что биометрические образцы не соответствуют критериям и требованиям, информация, в том числе дата, время и место сбора биометрических персональных данных, передается в единую биометрическую систему в соответствии с Положение.

Хранение биометрических персональных данных, в том числе размещенных в единой биометрической системе, в целях идентификации осуществляется в соответствии со статьей 19 Федерального закона № 152-ФЗ в порядке, установленном Положением, в течение 3 лет с даты размещения.

в указанной системе.



Требования к техническим средствам

Помимо требований к биометрическим образцам, Порядок определяет требования к техническим средствам, предназначенным для обработки биометрических персональных данных.

Технические средства регистрации БО изображения лица: а) для регистрации изображения лица необходимо использовать фото- или видеокамеру (далее – фотоаппарат) со следующими характеристиками:

  • разрешение получаемого изображения: не менее 1280х720 пикселей;
  • при расположении объекта на расстоянии 0,3-0,5 м от фотоаппарата эквивалентное фокусное расстояние должно составлять от 31 до 100 мм; при расположении объекта на расстоянии 0,51-1,0 м от камеры эквивалентное фокусное расстояние должно составлять от 28 мм до 100 мм от камеры;
  • Фото- и видеосъемка должна осуществляться в режиме автоматической коррекции баланса белого.

б) для обеспечения естественной цветопередачи кожи цветовую температуру осветителей рекомендуется устанавливать в пределах от 4800 до 6500 К.

Требуемую цветовую температуру обеспечивают люминесцентные или светодиодные источники освещения.

Используемые источники освещения должны создавать освещенность зоны лица:

  • для видео/фотокамер без автоматической коррекции освещенности не менее 300 люкс;
  • для видео/фотокамер с автоматической коррекцией освещенности не менее 100 люкс.

Технические средства регистрации голосов БО: а) Для регистрации записи голоса необходимо использовать микрофон со следующими характеристиками:
  • тип: конденсаторный (предпочтительно электретный), без автоматической регулировки усиления;
  • соотношение сигнал/шум: не менее 58 дБ;
  • диапазон частот: от 40 до 10000 Гц;
  • чувствительность: не менее минус 30 дБ;
  • форма диаграммы направленности: всенаправленная, кардиоида, суперкардиоида или гиперкардиоида.

Кроме того, Порядком установлено, что технические средства, предназначенные для обработки биометрических персональных данных в целях идентификации, должны обеспечивать защиту от отбора недостоверных биометрических образцов в количестве не менее 10 4 попыток для каждого образца.

Другие статьи в нашем блоге: → Белая книга ФЗ №152 – книга, на которую можно ссылаться в вопросах обработки персональных данных → Нас снова будут считать: Национальная биометрическая платформа и «сквозной идентификатор» → Биометрические персональные данные россиян → Основные аспекты законности обработки персональных данных в трудовых отношениях Теги: #информационная безопасность #Звук #биометрия #Хранение данных #персональные данные #Единая биометрическая система #образцы

Вместе с данным постом часто просматривают: