Единая биометрическая система | 572-ФЗ
1.61K subscribers
50 photos
3 videos
11 files
148 links
Канал о биометрической системе - нормативное регулирование, развитие биометрических технологий
加入频道
При регистрации недвижимости можно будет использовать биометрию

Правительство предложило разрешить при регистрации недвижимости представлять документы в электронной форме при условии установления личности собственника через Единую биометрическую систему. Такой законопроект внесен в Госдуму 20 декабря. 


Подробнее в ПГ
Единая биометрическая система | 572-ФЗ
При регистрации недвижимости можно будет использовать биометрию Правительство предложило разрешить при регистрации недвижимости представлять документы в электронной форме при условии установления личности собственника через Единую биометрическую систему. Такой…
Правительство предлагает с 1 июля 2026 года при онлайн-регистрации прав собственности на недвижимость использовать биометрию в качестве дополнения к усиленной квалифицированной электронной подписи. Это избавит граждан от необходимого сейчас посещения МФЦ. Власти рассчитывают, что новшество позволит максимально защитить граждан при проведении электронных сделок. Эксперты, впрочем, отмечают настороженное отношение населения к биометрии — из-за опасений возможной утечки данных или их несанкционированного использования.

Коммерсантъ
Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 02.12.2024 № 1012 'Об утверждении Порядка подтверждения достоверности сведений об иностранном гражданине или лице без гражданства при заключении договора об оказании услуг подвижной радиотелефонной связи с использованием единой системы идентификации и аутентификации и единой биометрической системы' http://publication.pravo.gov.ru/document/0001202412260034 Номер опубликования: 0001202412260034; Дата опубликования: 26.12.2024
Forwarded from 360.ru
😄 В Калининграде чиновник, отвечающий за цифровизацию, случайно оплатил бутылку водки незнакомца. Вот только валютой стали не деньги, а улыбка.

Хоть деньги ему и вернули, Кулагин выразил недовольство в соцсетях, но позже удалил пост и обиделся на журналистов, которые, по его мнению, раздули ситуацию.

Подписаться на 360.ru
Forwarded from Privacy Advocates
В Единой биометрической системе зарегистрировались около 3 млн человек
🔸При этом почти 80% регистраций пришлось на 2024 год. Об этом рассказал генеральный директор Центра биометрических технологий (ЦБТ), который является оператором ЕБС, Владислав Поволоцкий.
🔸Он отметил, что в 2024 году вместе с правительством РФ, Минцифры и Банком России удалось перезапустить работу Единой биометрической системы, а значительная часть ресурсов была направлена на запуск новых сервисов.
🔸Центр биометрических технологий работает над запуском сервисов на базе биометрии в различных транспортных отраслях. Поволоцкий отметил, что в 2024 году в течение полугода изучалось влияние погодных условий, освещения и других параметров на точность идентификации. Результаты показали, что действующие нейронные сети справляются с такой задачей, и в итоге подтвердилась гипотеза, что биометрию можно внедрять не только на стационарных объектах с фиксированным освещением, таких как метро, указал собеседник агентства.
Выступал я вчера на Саммите Развития на тему биометрии (видео моего выступления смотреть с 57-й минуты). И хотел бы тезисно повторить свою мысль, которая прозвучала после выступлений представителей власти и бизнеса, которые ратовали за активное внедрение биометрии, которая должна защитить нас от мошенников и вообще сделать нашу жизнь более безопасной:

🔤 Биометрия - это не про безопасность. Это про удобство идентификации граждан, но ни в коем случае нельзя считать, что этот механизм поможет улучшить безопасность сам по себе. Только в совокупности с другими факторами и не как основной инструмент, и при наличии мер мониторинга и антифрода, который, кстати, существует далеко не во всех сценариях, куда хотят прикрутить биометрию.

🔤 Утекший пароль можно поменять. Скопрометированный сертификат ЭП можно перевыпустить. Даже украденный паспорт можно получить новый. А биометрию поменять невозможно!

🔤 Когда мы слышим про аттестацию ЕБС или использование самой крутой русской криптографии - это подмена понятий и попытка переложить ответственность на других. Аттестация - это бумажка с печатью, которая не гарантирует реальной безопасности (достаточно вспомнить, что все крупные взломанные ГИСы в последнее время тоже имели аттестаты). А в лоб криптографию никто не ломает. И когда кто-то называет систему невзламываемой, то сразу находятся желающие продемонстрировать обратное. Вопрос стоит не "если взломают", а "когда взломают".

🔤 Говоря про безопасность биометрии все смотрят на проблему точечно, со своих позиций (банк, ЦБТ, МФЦ, оператор связи и т.п.), а смотреть надо на весь жизненный цикл. Если кто-то придет в МФЦ с фальшивым паспортом на мое имя и сдаст за меня биометрию, то для ЕБС именно мошенник будет Алексеем Лукацким, а не я сам. И доказывать потом, что я не верблюд, будет очень сложно.

🔤Безопасность биометрии определяется не тем, насколько хорошо все работает, а тем, что произойдет, когда случится что-то плохое. Если я внезапно получу уведомление, что кто-то от моего имени и с "моей" биометрией получил кредит и приду в банк разбираться, то как я докажу, что я этого не делал? Почему меня будут футболить банк, который выполнил все регламенты и соответствует требованиям по ИБ, ЦБТ, который выполнил все регламенты и тоже соответствует требованиям по ИБ?

🔤 Кто несет ответственность за неверное принятие решений на базе биометрии? Какова процедура разбора конфликтов и куда обращаться гражданину, чтобы его не отправляли в суд или "где биометрию сдавали, туда и идите"? Почему все государственные проекты по безопасности не имеют никакой процедура разбора конфликтов и вообще плана реагирования на нештатные ситуации и на инциденты? Почему государство и его структуры не несут никакой ответственности за результат и за проекты, которые часто не носят добровольного характера?

🔤 Почему государство, утвердив различные модели угроз биометрическим персональным данным, "забыло" включить в него дипфейки? Ведь если мошенники уведут у меня деньги с помощью дипфейка, то предъявить претензии я не смогу. Формально угроза дипфейка не считается актуальной и защищаться от нее никто не обязан.

#биометрия #дипфейк
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Биометрия как инструмент защиты граждан в цифровом пространстве, 30 января 2025 г.

🇷🇺Антон Горелкин - депутат Госдумы
🇷🇺Артём Шейкин - сенатор Совета Федерации
👱‍♂️Владислав Поволоцкий - генеральный директор Центра Биометрических Технологий
🟥Алексей Лукацкий - бизнес-консультант по информационной безопасности Positive Technologies
💸Олег Евсеев - директор дивизиона "Биометрия" Сбербанка
◾️Дмитрий Попков - руководитель департамента Т2
🗣Андрей Даудрих - ВЦИОМ
Please open Telegram to view this post
VIEW IN TELEGRAM
👱‍♂️ Защитить аккаунт Госуслуг с помощью биометрии стало проще

Один из способов защитить свою учётную запись на Госуслугах — биометрия. Это простой и удобный вариант подтверждения входа в аккаунт наравне с смс или TOTP-кодом.

Чтобы использовать биометрию на Госуслугах, её нужно сначала зарегистрировать в Единой биометрической системе (ЕБС). Теперь для защиты аккаунта достаточно упрощённой биометрии — нужно просто скачать приложение «Госуслуги Биометрия» и сфотографироваться. Раньше для входа на Госуслуги можно было зарегистрировать биометрию только в приложении с помощью загранпаспорта или очно в банке.

Биометрия — это надёжно
🔹 хранится в зашифрованном виде и передаётся с помощью математических формул – векторов
🔹 защищает личный кабинет. Посторонние не смогут войти в ваш аккаунт, даже если у них есть ваше фото или видео

Как защитить аккаунт
После регистрации биометрии в ЕБС зайдите во вкладку «Безопасность» вашего личного кабинета на Госуслугах. В разделе «Подтверждение входа» выберите биометрию.

❗️ По закону биометрия может использоваться только добровольно. Удалить свои данные из системы можно в любой момент.

➡️ Усилить защиту аккаунта на Госуслугах

➡️ Посмотреть видеоинструкцию

@mintsifry
Please open Telegram to view this post
VIEW IN TELEGRAM
Так по мнению журналистов выглядит оплата метро по биометрии
В закон «Об информации, информационных технологиях и о защите информации» планируют внести поправки, обязывающие крупные сайты объявлений идентифицировать пользователей через ЕСИА

Речь идёт только о людях, непосредственно размещающих объявления, и площадках с суточной посещаемостью более 200 тыс. российских пользователей. Если ресурс в сутки посещают уже свыше 300 тыс. россиян, его администрацию обяжут предоставлять возможность дополнительной аутентификации через Единую биометрическую систему.

Также сообщается о возможных изменениях закона «О связи»: абоненты смогут устанавливать запрет на оформление SIM-карт без личного присутствия — это можно будет сделать через портал госуслуг или в МФЦ. Снять запрет гражданин сможет только лично в МФЦ.
Москва потратит более 4 млрд рублей на терминалы с биометрией для метрополитена

В московское метро до 2030 года поставят почти 2 тыс. новых билетных автоматов с системой распознавания лиц за более чем 4 млрд руб.

За три года с момента запуска сервиса биометрической оплаты в метро зарегистрировались только 375 тысяч человек — менее 3% населения столицы, даже несмотря на активную рекламу и поощрения.

https://www.kommersant.ru/doc/7513694
ФОСТ и АУРЭК направили письмо главе правительства Михаилу Мишустину с просьбой пересмотреть требование для маркетплейсов и классифайдов ввести возможность идентификации пользователей по биометрии, чтобы не допустить сокращения числа субъектов малого и среднего предпринимательства в стране и замедления развития e-com.

Подробности ─ в материале Forbes.

ФОСТ – Федеральное общество сетевой торговли
Госдума одобрила в первом чтении применение биометрии в сделках с жильём

Нововведение позволит дистанционно подавать заявления на регистрацию сделок с недвижимостью, подписанные усиленной электронной подписью, в том случае, если личность заявителя будет установлена с помощью системы биометрии.
Forwarded from Privacy Advocates
🏛️ В Москве создали центр биометрических испытаний
🔸В Москве начинает работу Единый центр биометрических испытаний (ЕЦБИ), который будет заниматься исследованиями, пилотированием и оценкой решений с применением видеоаналитики. На новой площадке планируют проводить научные исследования, испытывать и оценивать различные решения в сфере компьютерного зрения, а также «вести открытый диалог с представителями делового сообщества».
Forwarded from Privacy Advocates
🏛️ Приказ Минцифры от 06.03.2025 № 150: банки могут собирать биометрию без аккредитации
🔸Минцифры опубликовало доклад о правоприменительной практике организации и осуществления федерального государственного контроля (надзора) в сфере биометрической идентификации и (или) аутентификации в 2024 году.
🔸В 2024 году одним из наиболее актуальных вопросов в этой сфере был таким: имеют ли право банки, не прошедшие аккредитацию в качестве организаций, осуществляющих аутентификацию физических лиц на основе биометрических ПД, осуществлять сбор биометрических ПД физических лиц и их размещение в государственной информационной системе «Единая система идентификации и аутентификации физических лиц с использованием биометрических персональных данных» (ГИС ЕБС).
🔸Согласно разъяснению Минцифры, банки имеют право собирать биометрические персональные данные физических лиц для их размещения в ГИС ЕБС. В случаях, если организации, в том числе банки, планируют проводить автоматизированную аутентификацию физических лиц на основе биометрических персональных данных, они обязаны пройти аккредитацию в соответствии с Федеральным законом № 572-ФЗ.
🔸В докладе сказано о контроле соблюдения законодательства в сфере обращения биометрических данных. Контролируемыми лицами являются аккредитованные организации, осуществляющие аутентификацию на основе биометрических персональных данных физических лиц, аккредитованные государственные органы, Центральный банк Российской Федерации в случае прохождения им аккредитации.
🔸Всего на 2024 год аккредитовано 16 организаций, отнесённых к категории среднего риска. Внеплановые контрольные (надзорные) мероприятия в рамках государственного контроля в 2024 году не проводились в связи с решением правительства, однако было осуществлено семь «профилактических визитов».
Получение микрокредитов онлайн - только через биометрию

Данная инициатива вошла в комплексный законопроект по борьбе с кибермошенничеством.

Банк России норму поддержал, микрофинансовые организации против, сообщают Известия.