Единая биометрическая система | 572-ФЗ
1.61K subscribers
50 photos
3 videos
11 files
148 links
Канал о биометрической системе - нормативное регулирование, развитие биометрических технологий
加入频道
20241008_18-mr.pdf
354.3 KB
Методические рекомендации Банка России по нейтрализации организациями финансового рынка угроз безопасности, актуальных при обработке биометрических персональных данных, векторов единой биометрической системы, проверке и передаче информации о степени соответствия векторов единой биометрической системы предоставленным биометрическим персональным данным физического лица при взаимодействии информационных систем организаций финансового рынка с единой биометрической системой
20241009_19-mr.pdf
302.2 KB
Методические рекомендации Банка России по нейтрализации организациями финансового рынка угроз безопасности, актуальных при обработке биометрических персональных данных, векторов единой биометрической системы, проверке и передаче информации о степени соответствия векторов единой биометрической системы предоставленным биометрическим персональным данным физического лица в информационных системах организаций финансового рынка, осуществляющих аутентификацию на основе биометрических персональных данных физических лиц, за исключением единой биометрической системы, а также актуальных при взаимодействии информационных систем организаций финансового рынка, иных организаций, индивидуальных предпринимателей с указанными информационными системами
Forwarded from Privacy Advocates
🏛️ Правительство России планирует расширить доступность сервисов для пользователей Единой биометрической системы (ЕБС), зарегистрировавших свои данные в приложении «Госуслуги биометрия»
🔸Согласно проекту постановления, упрощенная биометрия станет доступна для второго фактора защиты аккаунта на «Госуслугах» (сейчас требуется стандартная биометрия).
🔸Также планируется: использовать стандартную биометрию для подтверждения права на пенсию для россиян, проживающих за рубежом; разрешить подтверждение возраста при покупке энергетиков с помощью стандартной биометрии с 1 марта.
🔸В России используются три уровня биометрии: упрощенная (регистрируется в приложении), стандартная (требует сканирования загранпаспорта нового образца) и подтвержденная (регистрация лично в отделениях банков).
РКН астрахань фото на пропуске.docx
45.8 KB
УРКН по Астраханской области: фотографическое изображения, содержащиеся в таком документе как пропуск, являются биометрическими персональными данными, на основе которых оператор устанавливает личность человека путем сравнения фото и содержащихся на документе фамилии, имени и отчества лицом предъявителя пропуска.

P.S. Спасибо что делитесь ответами Роскомнадзора
🏛Роспотребнадзор: О правомерности требования банками биометрических данных потребителей

В Управление Роспотребнадзора по Хабаровскому краю поступило обращение потребителя по факту отказа банком в заключении договора на обслуживание и выдачу банковской карты в связи с отказом потребителя предоставить свои биометрические данные (фотографирование).

В этой связи Управление Роспотребнадзора по Хабаровскому краю поясняет следующее.

В соответствии с Федеральным законом от 29.12.2022 № 572-ФЗ «Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации» организации финансового рынка не вправе обусловливать оказание предоставляемых ими услуг, а также их объем обязательным прохождением идентификации и (или) аутентификации с применением биометрических персональных данных.

А отказ от прохождения идентификации и (или) аутентификации с использованием биометрических персональных данных не может служить основанием для отказа в услуге или в приеме на обслуживание.

Также в соответствии с законодательством в сфере защиты прав потребителей организация не вправе отказывать потребителю в заключении, исполнении, изменении или расторжении договора в связи с отказом предоставить свои персональные данные, за исключением случаев, если обязанность предоставления таких данных предусмотрена законодательством Российской Федерации или непосредственно связана с исполнением договора.

Таким образом, по признакам нарушения обязательных требований Управлением в отношении кредитной организации объявлено предостережение о недопустимости нарушения обязательных требований и предложено принять меры по устранению нарушений и обеспечению соблюдения требований действующего законодательства.
Опубликованы поправки ко второму чтению к законопроекту об оборотных штрафах за утечки персональных данных.

Введена ответственность
за утечку биометрических персональных данных. Для должностных лиц штраф составит до 300 тысяч рублей, для юрлиц до миллиона рублей. За повторные нарушения штрафы увеличатся кратно.

Уменьшены проектируемые размеры штрафов на должностных лиц за утечку персональных данных.

В три раза увеличены штрафы за нарушение требований к использованию радиочастотного спектра, правил радиообмена или использования радиочастот, несоблюдение норм или параметров радиоизлучения.
При регистрации недвижимости можно будет использовать биометрию

Правительство предложило разрешить при регистрации недвижимости представлять документы в электронной форме при условии установления личности собственника через Единую биометрическую систему. Такой законопроект внесен в Госдуму 20 декабря. 


Подробнее в ПГ
Единая биометрическая система | 572-ФЗ
При регистрации недвижимости можно будет использовать биометрию Правительство предложило разрешить при регистрации недвижимости представлять документы в электронной форме при условии установления личности собственника через Единую биометрическую систему. Такой…
Правительство предлагает с 1 июля 2026 года при онлайн-регистрации прав собственности на недвижимость использовать биометрию в качестве дополнения к усиленной квалифицированной электронной подписи. Это избавит граждан от необходимого сейчас посещения МФЦ. Власти рассчитывают, что новшество позволит максимально защитить граждан при проведении электронных сделок. Эксперты, впрочем, отмечают настороженное отношение населения к биометрии — из-за опасений возможной утечки данных или их несанкционированного использования.

Коммерсантъ
Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 02.12.2024 № 1012 'Об утверждении Порядка подтверждения достоверности сведений об иностранном гражданине или лице без гражданства при заключении договора об оказании услуг подвижной радиотелефонной связи с использованием единой системы идентификации и аутентификации и единой биометрической системы' http://publication.pravo.gov.ru/document/0001202412260034 Номер опубликования: 0001202412260034; Дата опубликования: 26.12.2024
Forwarded from 360.ru
😄 В Калининграде чиновник, отвечающий за цифровизацию, случайно оплатил бутылку водки незнакомца. Вот только валютой стали не деньги, а улыбка.

Хоть деньги ему и вернули, Кулагин выразил недовольство в соцсетях, но позже удалил пост и обиделся на журналистов, которые, по его мнению, раздули ситуацию.

Подписаться на 360.ru
Forwarded from Privacy Advocates
В Единой биометрической системе зарегистрировались около 3 млн человек
🔸При этом почти 80% регистраций пришлось на 2024 год. Об этом рассказал генеральный директор Центра биометрических технологий (ЦБТ), который является оператором ЕБС, Владислав Поволоцкий.
🔸Он отметил, что в 2024 году вместе с правительством РФ, Минцифры и Банком России удалось перезапустить работу Единой биометрической системы, а значительная часть ресурсов была направлена на запуск новых сервисов.
🔸Центр биометрических технологий работает над запуском сервисов на базе биометрии в различных транспортных отраслях. Поволоцкий отметил, что в 2024 году в течение полугода изучалось влияние погодных условий, освещения и других параметров на точность идентификации. Результаты показали, что действующие нейронные сети справляются с такой задачей, и в итоге подтвердилась гипотеза, что биометрию можно внедрять не только на стационарных объектах с фиксированным освещением, таких как метро, указал собеседник агентства.
Выступал я вчера на Саммите Развития на тему биометрии (видео моего выступления смотреть с 57-й минуты). И хотел бы тезисно повторить свою мысль, которая прозвучала после выступлений представителей власти и бизнеса, которые ратовали за активное внедрение биометрии, которая должна защитить нас от мошенников и вообще сделать нашу жизнь более безопасной:

🔤 Биометрия - это не про безопасность. Это про удобство идентификации граждан, но ни в коем случае нельзя считать, что этот механизм поможет улучшить безопасность сам по себе. Только в совокупности с другими факторами и не как основной инструмент, и при наличии мер мониторинга и антифрода, который, кстати, существует далеко не во всех сценариях, куда хотят прикрутить биометрию.

🔤 Утекший пароль можно поменять. Скопрометированный сертификат ЭП можно перевыпустить. Даже украденный паспорт можно получить новый. А биометрию поменять невозможно!

🔤 Когда мы слышим про аттестацию ЕБС или использование самой крутой русской криптографии - это подмена понятий и попытка переложить ответственность на других. Аттестация - это бумажка с печатью, которая не гарантирует реальной безопасности (достаточно вспомнить, что все крупные взломанные ГИСы в последнее время тоже имели аттестаты). А в лоб криптографию никто не ломает. И когда кто-то называет систему невзламываемой, то сразу находятся желающие продемонстрировать обратное. Вопрос стоит не "если взломают", а "когда взломают".

🔤 Говоря про безопасность биометрии все смотрят на проблему точечно, со своих позиций (банк, ЦБТ, МФЦ, оператор связи и т.п.), а смотреть надо на весь жизненный цикл. Если кто-то придет в МФЦ с фальшивым паспортом на мое имя и сдаст за меня биометрию, то для ЕБС именно мошенник будет Алексеем Лукацким, а не я сам. И доказывать потом, что я не верблюд, будет очень сложно.

🔤Безопасность биометрии определяется не тем, насколько хорошо все работает, а тем, что произойдет, когда случится что-то плохое. Если я внезапно получу уведомление, что кто-то от моего имени и с "моей" биометрией получил кредит и приду в банк разбираться, то как я докажу, что я этого не делал? Почему меня будут футболить банк, который выполнил все регламенты и соответствует требованиям по ИБ, ЦБТ, который выполнил все регламенты и тоже соответствует требованиям по ИБ?

🔤 Кто несет ответственность за неверное принятие решений на базе биометрии? Какова процедура разбора конфликтов и куда обращаться гражданину, чтобы его не отправляли в суд или "где биометрию сдавали, туда и идите"? Почему все государственные проекты по безопасности не имеют никакой процедура разбора конфликтов и вообще плана реагирования на нештатные ситуации и на инциденты? Почему государство и его структуры не несут никакой ответственности за результат и за проекты, которые часто не носят добровольного характера?

🔤 Почему государство, утвердив различные модели угроз биометрическим персональным данным, "забыло" включить в него дипфейки? Ведь если мошенники уведут у меня деньги с помощью дипфейка, то предъявить претензии я не смогу. Формально угроза дипфейка не считается актуальной и защищаться от нее никто не обязан.

#биометрия #дипфейк
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Биометрия как инструмент защиты граждан в цифровом пространстве, 30 января 2025 г.

🇷🇺Антон Горелкин - депутат Госдумы
🇷🇺Артём Шейкин - сенатор Совета Федерации
👱‍♂️Владислав Поволоцкий - генеральный директор Центра Биометрических Технологий
🟥Алексей Лукацкий - бизнес-консультант по информационной безопасности Positive Technologies
💸Олег Евсеев - директор дивизиона "Биометрия" Сбербанка
◾️Дмитрий Попков - руководитель департамента Т2
🗣Андрей Даудрих - ВЦИОМ
Please open Telegram to view this post
VIEW IN TELEGRAM
👱‍♂️ Защитить аккаунт Госуслуг с помощью биометрии стало проще

Один из способов защитить свою учётную запись на Госуслугах — биометрия. Это простой и удобный вариант подтверждения входа в аккаунт наравне с смс или TOTP-кодом.

Чтобы использовать биометрию на Госуслугах, её нужно сначала зарегистрировать в Единой биометрической системе (ЕБС). Теперь для защиты аккаунта достаточно упрощённой биометрии — нужно просто скачать приложение «Госуслуги Биометрия» и сфотографироваться. Раньше для входа на Госуслуги можно было зарегистрировать биометрию только в приложении с помощью загранпаспорта или очно в банке.

Биометрия — это надёжно
🔹 хранится в зашифрованном виде и передаётся с помощью математических формул – векторов
🔹 защищает личный кабинет. Посторонние не смогут войти в ваш аккаунт, даже если у них есть ваше фото или видео

Как защитить аккаунт
После регистрации биометрии в ЕБС зайдите во вкладку «Безопасность» вашего личного кабинета на Госуслугах. В разделе «Подтверждение входа» выберите биометрию.

❗️ По закону биометрия может использоваться только добровольно. Удалить свои данные из системы можно в любой момент.

➡️ Усилить защиту аккаунта на Госуслугах

➡️ Посмотреть видеоинструкцию

@mintsifry
Please open Telegram to view this post
VIEW IN TELEGRAM
Так по мнению журналистов выглядит оплата метро по биометрии
В закон «Об информации, информационных технологиях и о защите информации» планируют внести поправки, обязывающие крупные сайты объявлений идентифицировать пользователей через ЕСИА

Речь идёт только о людях, непосредственно размещающих объявления, и площадках с суточной посещаемостью более 200 тыс. российских пользователей. Если ресурс в сутки посещают уже свыше 300 тыс. россиян, его администрацию обяжут предоставлять возможность дополнительной аутентификации через Единую биометрическую систему.

Также сообщается о возможных изменениях закона «О связи»: абоненты смогут устанавливать запрет на оформление SIM-карт без личного присутствия — это можно будет сделать через портал госуслуг или в МФЦ. Снять запрет гражданин сможет только лично в МФЦ.