Единая биометрическая система | 572-ФЗ
1.6K subscribers
50 photos
3 videos
11 files
146 links
Канал о биометрической системе - нормативное регулирование, развитие биометрических технологий
加入频道
Опубликованы поправки ко второму чтению к законопроекту об оборотных штрафах за утечки персональных данных.

Введена ответственность
за утечку биометрических персональных данных. Для должностных лиц штраф составит до 300 тысяч рублей, для юрлиц до миллиона рублей. За повторные нарушения штрафы увеличатся кратно.

Уменьшены проектируемые размеры штрафов на должностных лиц за утечку персональных данных.

В три раза увеличены штрафы за нарушение требований к использованию радиочастотного спектра, правил радиообмена или использования радиочастот, несоблюдение норм или параметров радиоизлучения.
При регистрации недвижимости можно будет использовать биометрию

Правительство предложило разрешить при регистрации недвижимости представлять документы в электронной форме при условии установления личности собственника через Единую биометрическую систему. Такой законопроект внесен в Госдуму 20 декабря. 


Подробнее в ПГ
Единая биометрическая система | 572-ФЗ
При регистрации недвижимости можно будет использовать биометрию Правительство предложило разрешить при регистрации недвижимости представлять документы в электронной форме при условии установления личности собственника через Единую биометрическую систему. Такой…
Правительство предлагает с 1 июля 2026 года при онлайн-регистрации прав собственности на недвижимость использовать биометрию в качестве дополнения к усиленной квалифицированной электронной подписи. Это избавит граждан от необходимого сейчас посещения МФЦ. Власти рассчитывают, что новшество позволит максимально защитить граждан при проведении электронных сделок. Эксперты, впрочем, отмечают настороженное отношение населения к биометрии — из-за опасений возможной утечки данных или их несанкционированного использования.

Коммерсантъ
Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 02.12.2024 № 1012 'Об утверждении Порядка подтверждения достоверности сведений об иностранном гражданине или лице без гражданства при заключении договора об оказании услуг подвижной радиотелефонной связи с использованием единой системы идентификации и аутентификации и единой биометрической системы' http://publication.pravo.gov.ru/document/0001202412260034 Номер опубликования: 0001202412260034; Дата опубликования: 26.12.2024
Forwarded from 360.ru
😄 В Калининграде чиновник, отвечающий за цифровизацию, случайно оплатил бутылку водки незнакомца. Вот только валютой стали не деньги, а улыбка.

Хоть деньги ему и вернули, Кулагин выразил недовольство в соцсетях, но позже удалил пост и обиделся на журналистов, которые, по его мнению, раздули ситуацию.

Подписаться на 360.ru
Forwarded from Privacy Advocates
В Единой биометрической системе зарегистрировались около 3 млн человек
🔸При этом почти 80% регистраций пришлось на 2024 год. Об этом рассказал генеральный директор Центра биометрических технологий (ЦБТ), который является оператором ЕБС, Владислав Поволоцкий.
🔸Он отметил, что в 2024 году вместе с правительством РФ, Минцифры и Банком России удалось перезапустить работу Единой биометрической системы, а значительная часть ресурсов была направлена на запуск новых сервисов.
🔸Центр биометрических технологий работает над запуском сервисов на базе биометрии в различных транспортных отраслях. Поволоцкий отметил, что в 2024 году в течение полугода изучалось влияние погодных условий, освещения и других параметров на точность идентификации. Результаты показали, что действующие нейронные сети справляются с такой задачей, и в итоге подтвердилась гипотеза, что биометрию можно внедрять не только на стационарных объектах с фиксированным освещением, таких как метро, указал собеседник агентства.
Выступал я вчера на Саммите Развития на тему биометрии (видео моего выступления смотреть с 57-й минуты). И хотел бы тезисно повторить свою мысль, которая прозвучала после выступлений представителей власти и бизнеса, которые ратовали за активное внедрение биометрии, которая должна защитить нас от мошенников и вообще сделать нашу жизнь более безопасной:

🔤 Биометрия - это не про безопасность. Это про удобство идентификации граждан, но ни в коем случае нельзя считать, что этот механизм поможет улучшить безопасность сам по себе. Только в совокупности с другими факторами и не как основной инструмент, и при наличии мер мониторинга и антифрода, который, кстати, существует далеко не во всех сценариях, куда хотят прикрутить биометрию.

🔤 Утекший пароль можно поменять. Скопрометированный сертификат ЭП можно перевыпустить. Даже украденный паспорт можно получить новый. А биометрию поменять невозможно!

🔤 Когда мы слышим про аттестацию ЕБС или использование самой крутой русской криптографии - это подмена понятий и попытка переложить ответственность на других. Аттестация - это бумажка с печатью, которая не гарантирует реальной безопасности (достаточно вспомнить, что все крупные взломанные ГИСы в последнее время тоже имели аттестаты). А в лоб криптографию никто не ломает. И когда кто-то называет систему невзламываемой, то сразу находятся желающие продемонстрировать обратное. Вопрос стоит не "если взломают", а "когда взломают".

🔤 Говоря про безопасность биометрии все смотрят на проблему точечно, со своих позиций (банк, ЦБТ, МФЦ, оператор связи и т.п.), а смотреть надо на весь жизненный цикл. Если кто-то придет в МФЦ с фальшивым паспортом на мое имя и сдаст за меня биометрию, то для ЕБС именно мошенник будет Алексеем Лукацким, а не я сам. И доказывать потом, что я не верблюд, будет очень сложно.

🔤Безопасность биометрии определяется не тем, насколько хорошо все работает, а тем, что произойдет, когда случится что-то плохое. Если я внезапно получу уведомление, что кто-то от моего имени и с "моей" биометрией получил кредит и приду в банк разбираться, то как я докажу, что я этого не делал? Почему меня будут футболить банк, который выполнил все регламенты и соответствует требованиям по ИБ, ЦБТ, который выполнил все регламенты и тоже соответствует требованиям по ИБ?

🔤 Кто несет ответственность за неверное принятие решений на базе биометрии? Какова процедура разбора конфликтов и куда обращаться гражданину, чтобы его не отправляли в суд или "где биометрию сдавали, туда и идите"? Почему все государственные проекты по безопасности не имеют никакой процедура разбора конфликтов и вообще плана реагирования на нештатные ситуации и на инциденты? Почему государство и его структуры не несут никакой ответственности за результат и за проекты, которые часто не носят добровольного характера?

🔤 Почему государство, утвердив различные модели угроз биометрическим персональным данным, "забыло" включить в него дипфейки? Ведь если мошенники уведут у меня деньги с помощью дипфейка, то предъявить претензии я не смогу. Формально угроза дипфейка не считается актуальной и защищаться от нее никто не обязан.

#биометрия #дипфейк
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Биометрия как инструмент защиты граждан в цифровом пространстве, 30 января 2025 г.

🇷🇺Антон Горелкин - депутат Госдумы
🇷🇺Артём Шейкин - сенатор Совета Федерации
👱‍♂️Владислав Поволоцкий - генеральный директор Центра Биометрических Технологий
🟥Алексей Лукацкий - бизнес-консультант по информационной безопасности Positive Technologies
💸Олег Евсеев - директор дивизиона "Биометрия" Сбербанка
◾️Дмитрий Попков - руководитель департамента Т2
🗣Андрей Даудрих - ВЦИОМ
Please open Telegram to view this post
VIEW IN TELEGRAM
👱‍♂️ Защитить аккаунт Госуслуг с помощью биометрии стало проще

Один из способов защитить свою учётную запись на Госуслугах — биометрия. Это простой и удобный вариант подтверждения входа в аккаунт наравне с смс или TOTP-кодом.

Чтобы использовать биометрию на Госуслугах, её нужно сначала зарегистрировать в Единой биометрической системе (ЕБС). Теперь для защиты аккаунта достаточно упрощённой биометрии — нужно просто скачать приложение «Госуслуги Биометрия» и сфотографироваться. Раньше для входа на Госуслуги можно было зарегистрировать биометрию только в приложении с помощью загранпаспорта или очно в банке.

Биометрия — это надёжно
🔹 хранится в зашифрованном виде и передаётся с помощью математических формул – векторов
🔹 защищает личный кабинет. Посторонние не смогут войти в ваш аккаунт, даже если у них есть ваше фото или видео

Как защитить аккаунт
После регистрации биометрии в ЕБС зайдите во вкладку «Безопасность» вашего личного кабинета на Госуслугах. В разделе «Подтверждение входа» выберите биометрию.

❗️ По закону биометрия может использоваться только добровольно. Удалить свои данные из системы можно в любой момент.

➡️ Усилить защиту аккаунта на Госуслугах

➡️ Посмотреть видеоинструкцию

@mintsifry
Please open Telegram to view this post
VIEW IN TELEGRAM
Так по мнению журналистов выглядит оплата метро по биометрии
В закон «Об информации, информационных технологиях и о защите информации» планируют внести поправки, обязывающие крупные сайты объявлений идентифицировать пользователей через ЕСИА

Речь идёт только о людях, непосредственно размещающих объявления, и площадках с суточной посещаемостью более 200 тыс. российских пользователей. Если ресурс в сутки посещают уже свыше 300 тыс. россиян, его администрацию обяжут предоставлять возможность дополнительной аутентификации через Единую биометрическую систему.

Также сообщается о возможных изменениях закона «О связи»: абоненты смогут устанавливать запрет на оформление SIM-карт без личного присутствия — это можно будет сделать через портал госуслуг или в МФЦ. Снять запрет гражданин сможет только лично в МФЦ.
Москва потратит более 4 млрд рублей на терминалы с биометрией для метрополитена

В московское метро до 2030 года поставят почти 2 тыс. новых билетных автоматов с системой распознавания лиц за более чем 4 млрд руб.

За три года с момента запуска сервиса биометрической оплаты в метро зарегистрировались только 375 тысяч человек — менее 3% населения столицы, даже несмотря на активную рекламу и поощрения.

https://www.kommersant.ru/doc/7513694
ФОСТ и АУРЭК направили письмо главе правительства Михаилу Мишустину с просьбой пересмотреть требование для маркетплейсов и классифайдов ввести возможность идентификации пользователей по биометрии, чтобы не допустить сокращения числа субъектов малого и среднего предпринимательства в стране и замедления развития e-com.

Подробности ─ в материале Forbes.

ФОСТ – Федеральное общество сетевой торговли
Госдума одобрила в первом чтении применение биометрии в сделках с жильём

Нововведение позволит дистанционно подавать заявления на регистрацию сделок с недвижимостью, подписанные усиленной электронной подписью, в том случае, если личность заявителя будет установлена с помощью системы биометрии.
Forwarded from Privacy Advocates
🏛️ В Москве создали центр биометрических испытаний
🔸В Москве начинает работу Единый центр биометрических испытаний (ЕЦБИ), который будет заниматься исследованиями, пилотированием и оценкой решений с применением видеоаналитики. На новой площадке планируют проводить научные исследования, испытывать и оценивать различные решения в сфере компьютерного зрения, а также «вести открытый диалог с представителями делового сообщества».
Forwarded from Privacy Advocates
🏛️ Приказ Минцифры от 06.03.2025 № 150: банки могут собирать биометрию без аккредитации
🔸Минцифры опубликовало доклад о правоприменительной практике организации и осуществления федерального государственного контроля (надзора) в сфере биометрической идентификации и (или) аутентификации в 2024 году.
🔸В 2024 году одним из наиболее актуальных вопросов в этой сфере был таким: имеют ли право банки, не прошедшие аккредитацию в качестве организаций, осуществляющих аутентификацию физических лиц на основе биометрических ПД, осуществлять сбор биометрических ПД физических лиц и их размещение в государственной информационной системе «Единая система идентификации и аутентификации физических лиц с использованием биометрических персональных данных» (ГИС ЕБС).
🔸Согласно разъяснению Минцифры, банки имеют право собирать биометрические персональные данные физических лиц для их размещения в ГИС ЕБС. В случаях, если организации, в том числе банки, планируют проводить автоматизированную аутентификацию физических лиц на основе биометрических персональных данных, они обязаны пройти аккредитацию в соответствии с Федеральным законом № 572-ФЗ.
🔸В докладе сказано о контроле соблюдения законодательства в сфере обращения биометрических данных. Контролируемыми лицами являются аккредитованные организации, осуществляющие аутентификацию на основе биометрических персональных данных физических лиц, аккредитованные государственные органы, Центральный банк Российской Федерации в случае прохождения им аккредитации.
🔸Всего на 2024 год аккредитовано 16 организаций, отнесённых к категории среднего риска. Внеплановые контрольные (надзорные) мероприятия в рамках государственного контроля в 2024 году не проводились в связи с решением правительства, однако было осуществлено семь «профилактических визитов».