Что нужно знать о биометрических персональных данных

Биометрические персональные данные — что они содержат, где используются, как собираются и хранятся? Эти вопросы возникают в связи с недавними изменениями в законодательстве, которые позволили использовать распознавательные характеристики человека в различных целях. Из этой статьи вы узнаете, какие данные считаются биометрическими, зачем они нужны и каковы правила сбора, хранения и обработки?

    Понятие биометрических данных. Какими законами регулируется обращение с такой информацией

    Биометрические элементы — это уникальные физические или поведенческие характеристики, позволяющие различать людей между собой.

    На законодательном уровне в России определен процесс обработки биометрических данных.

      Бюро стратегического развития Президента Российской Федерации и Государственного объединения, работая над протоколом от 24 декабря 2018 г. 16 Утвердил паспорт национальной программы «Цифровая экономика Российской Федерации», для которой создана единая биометрическая система. С 1 июля 2018 года крупные банковские учреждения начали сбор биофизических параметров своих клиентов и начали применять положения закона «О внесении изменений в отдельные законодательные акты Российской Федерации». 482-ФЗ. Таким образом, биометрические данные уже используются банками для идентификации клиентов по голосу и видео.

      Где могут быть использованы физические сведения о гражданине

      Биофизический информационный материал может понадобиться в различных сферах жизни, где требуется распознавание человека. Успешное применение биофизических характеристик граждан уже

        Идентификация по биометрическим данным гораздо надежнее, чем визуальное распознавание. Например, сотрудник банка может не уметь различать близнецов, но биометрический анализ голоса и изображения дает гораздо больше шансов на то, что он сможет это сделать.

        Что относится к биометрическим материалам

        Чтобы преобразовать информацию в биометрические данные, необходимо соблюсти следующие условия

          К биофизическим атомарным характеристикам относятся.

            Одна или несколько из этих поведенческих или физических характеристик необходимы для идентификации гражданина. Постановление № 722, Информация, которая должна быть включена в общую информационную систему персональных данных, включает в себя

              По каким правилам собираются, обрабатываются и хранятся данные

              Обработка персональных данных гражданина включает в себя

                Эти процедуры регулируются Постановлением №. 321 Министерства связи.

                Обработка персональных данных, в том числе биометрических, осуществляется в следующем порядке

                      Образец согласия на обработку персональных биометрических данных от специалистов КонсультантПлюс получен. Доступ к бесплатной пробной версии системы и доступ к документации.

                      Без согласия сбор информации может осуществляться в следующих рамках (статья 11, пункт 2 закона № 152-ФЗ.)

                          Читайте также:  Дорожные знаки с велосипедами — значения, названия и картинки знаков дорожного движения для велосипедистов

                          Хранение и защита идентификационных сведений

                          Защита биометрических персональных данных осуществляется при условии соблюдения контролером следующих правил (п. 8 Приказа № 321):

                            Конфиденциальность имеющейся информации должна соблюдаться сотрудником как при сборе биометрических данных, так и при подготовке и выдаче ключа электронной подписи.

                            Кроме того, банковское учреждение обязано (31, 33 Порядка, утвержденного Приказом № 321)

                              Итоги

                              Так, биометрические материалы позволяют идентифицировать человека по голосу, фотографии, видео или другим индивидуальным характеристикам. Процесс работы с биометрическими данными строго регламентирован законом. Для того чтобы организация могла манипулировать персональными данными, необходимо направить уведомление в Роскомнадзор в порядке, предусмотренном приказом № 94 Роскомнадзора. 94 Роскомнадзора от 30. 05. 2017.

                              Почему вам опасно связываться с биометрической системой удаленной идентификации в банках

                              5 u или биометрический страх. Скоро можно будет получить кредит, открыть счет, показаться на камеру и сказать несколько слов в микрофон. Однако за этими технологиями скрывается серьезная проблема.

                              В России скоро можно будет получить кредит, открыть счет и просто показать себя на камеру смартфона (компьютера) и сказать несколько слов в микрофон. Однако за этими технологиями скрывается серьезная проблема.

                              Банк России, поставщики оборудования, поставщики технологий, «Ростелеком», Минкомсвязи, люди, которые любят новые технологии — люди, которые продвигают новые технологии, — используют концепцию «Четыре U» (универсальность, удаленное использование, уникальность, вознаграждение). Справедливости ради стоит сказать и о «пяти W». Добавьте еще один элемент — конвертацию денег.

                              Фигуры умолчания

                              Создайте биометрические профили из существующих технологий — карты вен, радужной оболочки глаза, отпечатков пальцев, сканирования лица, записи голоса и т. д., выбраны две: сканирование лица и запись голоса. Основная проблема всех технологий биометрической идентификации проста. Они могут быть обманчивы. Для лица создается маска, для голоса — голос. Для того чтобы обмануть сам идентификатор лица на iPhone, не обязательно делать полную копию лица. Необходима только одна копия области вокруг глаз. Кроме того, композиторы голосов уже очень доступны.

                              Это две выбранные технологии (сканирование лица и запись голоса), чьи «идентификаторы» (лицо и голос) находятся в открытом доступе. Это означает, что создание копий идентификаторов всегда разрешено. Камеры на улице или в помещении, человек в магазине или в кафе могут записать идентификаторы и использовать их для создания собственных копий. Особенно учитывая темпы развития 3D-графики на компьютерах и 3D-принтерах.

                              Да, разработчики могут настроить системы удаленного распознавания таким образом, чтобы свести к минимуму возможность подделки предоставляемых «образцов» (то есть бороться с первым типом ошибок). Однако вероятность второго типа ошибки — вероятность того, что данные действительно не будут распознаны, — значительно возрастает, и тогда вы будете часами делать селфи и говорить что-то на мобильный телефон.

                              Читайте также:  Заявление на отпуск ребенка в детском саду или школе: порядок оформления и образец документа

                              Одно из крупнейших кредитных агентств в нашей стране использует биометрические элементы для поиска мошенников по макияжу или ремонту. Система FPS. Примерно в 80 % случаев биометрия справляется только с одной задачей. Это гарантирует, что мошенников масса (умеренно низкая вероятность первоклассной ошибки), но такая вероятность очень редка (вероятность 0. 0000001), а значит, последствия такой ошибки очень велики (для сдачи вас в полицию) для мошенника. Этот пример решает конкретную проблему. Но достаточно ли такой надежности (80 %) для получения доступа к вашему счету? Конечно, нет. Необходимы более широкие возможности. Это значит, что сложность вашего взаимодействия с системой возрастает многократно, при этом обеспечивая вашу безопасность.

                              Согласно некоторым исследованиям, надежность Face ID составляет всего 98% против 99,9999%. Это при использовании специальных камер, которых нет в обычных продуктах. Однако я не верю, что вы предпочтете 98 % надежности. Это означает два ложноположительных результата при 100. Разработчики систем удаленного распознавания, вероятно, хотят использовать голос и лицо вместе. Однако такой голос дает очень высокий потенциал ошибок, и его очень легко подделать. Здесь мы видим, что два фактора (умножение вероятности обмана на уменьшение конечной вероятности) на практике не работают.

                              О чем они даже не задумывались

                              Современные биометрические системы работают в сочетании с традиционными «паролями» или предоставляют доступ к малозначимым функциям относительно небольшому количеству людей (например, разблокировка смартфона).

                              Но что принципиально отличает дистанционную идентификацию, применяемую в известных нам приложениях, от биоконфигурации? Ответ — расстояние. Нечистый на руку мошенник, пришедший в банк за кредитом с украденным паспортом, находится в совершенно иной ситуации, чем мошенник, сотрудничающий с «чужими личностями» через систему удаленной идентификации. Мошенничество с удаленной идентификацией — это комфортная ситуация в любой стране мира, на любом континенте. Он знает о своей фактической неприкосновенности. Удаленная идентификация означает «давайте попробуем еще раз» с этим или другим профилем. Другими словами, мы продолжаем работать до следующего u-tapping, который обычно бывает в виде «клея». И это не то же самое, что быть пойманным с приклеенными фотографиями или нарисованными бровями в отделении банка. Комфортные, высокотехнологичные, «чистые» условия — никакого личного участия — мошенничество.

                              А вот еще сюрприз

                              Прежде чем совершить преступление, преступник может тщательно проверить свою «узнаваемую модель лица», как он хочет, чтобы система распознавания лица и голоса работала досконально. Такие машины широко доступны. Они составляют основу систем дистанционного распознавания. Несмотря на создание специальных версий машин для систем биологического распознавания, можно использовать аналогичные машины (все современные системы похожи) или использовать их версии в коммерческих целях.

                              Читайте также:  Расчетный счет и РКО в Россельхозбанке: тарифы, как открыть ИП и ООО

                              По сути, «удаленка» приводит к появлению хакеров по всему миру. Это напоминает классический хакатон. Только в качестве капитала выступает не авторитет системы, а деньги всех граждан (в качестве призового фонда). А если его биопрофиль скопируют и будут использовать, куда денутся граждане?

                              Что же вам делать

                              Система дистанционной идентификации, представленная в 2018 году, должна рассматриваться как еще одни «входные ворота» для вашего денежного мошенничества. Простые и закрытые. Только вам решать, нужна она вам или нет. Конечно, вы можете быть заинтересованы в легком доступе к кредитам и услугам и считать, что вам нечего терять. Но как насчет того, чтобы использовать ваш биометрический профиль для отмывания денег или использования кредитных средств без вашего ведома? Во многие черные списки сегодня легко попасть, но очень трудно из них выбраться.

                              Если вы решили стать альфа-тестером системы, вам необходимо осознать новую реальность. Если вы добавляете пароли ESIA в свою систему, вам необходимо менять их как можно более безопасно. Часто люди, сообщающие банку номер своего мобильного телефона и получающие остальные SMS, не подозревают, что они также подключены к мобильному банку с доступом ко всем своим счетам. Или простой пароль для «дорожных штрафов». А результат один и тот же — потеря всех денег на всех счетах (не только карточных).

                              Спецслужбам пригодится

                              Объективно разработчики систем удаленного распознавания могут рассчитывать только на используемые идентификаторы. Например, в дополнение к «Биополису» может использоваться электронный паспорт. Или информация из кредитной истории, как, например, в США. Бельгия уже давно начала использовать электронные паспорта. Его главная ценность в том, что за несколько евро можно удаленно идентифицировать физическое лицо, купив считывающее устройство, подключенное к компьютеру через USB. Да, это не модно, но, прежде всего, дешево. В нашей стране власти делают выбор в пользу биологической идентификации.

                              Повторю вслед за представителем одного из коммерческих банков, выступавшим на конгрессе АРБ в апреле этого года. Да, возможно, это вас удивит, но для того, чтобы финансовые учреждения «упали», технологии не нужны. Однако биопризнаки могут помочь распознать коллекторов, когда они притворяются неизвестными. Накопленная база биопризнаков пригодится и спецслужбам. Утешение для любителей новых технологий.

                              Рейтинг
                              ( Пока оценок нет )
                              Понравилась статья? Поделиться с друзьями:
                              Добавить комментарий

                              Adblock
                              detector