Единая биометрическая система | 572-ФЗ
2.03K subscribers
71 photos
5 videos
13 files
188 links
Канал о биометрической системе - нормативное регулирование, развитие биометрических технологий
Download Telegram
Для "лёгкой" биометрии расширили возможности применения

Не вся сданная биометрия одинаково надёжна, качественна и вызывает доверие у государства.

Если обратиться к порталу ЕПГУ, то там можно найти три вида биометрии: подтверждённая, стандартная и упрощенная.

Подтверждённая - сдаётся в банках и имеет наивысшей уровень доверия. С ней можно брать кредит.
Стандартная - сдать можно самостоятельно через мобильное приложение «Госуслуги Биометрия» с использованием загран паспорта нового образца. С ней кредит уже не получишь, но получить eSim или оформить карту болельщика можно.
Упрощённая - сдаётся тоже через приложение «Госуслуги Биометрия», но уже без загран паспорта. Самая "простенькая" биометрия. С ней можно пройти в метро, оплатить покупки в магазине.

Полный перечень случаев, в которых можно идентифицировать человека с использованием биометрии, сданной с помощью приложения «Госуслуги Биометрия», определяется постановлением Правительства от 15 июня 2022 года № 1067.

Недавно в него были внесены изменения и перечень таких случаев дополнился:

ы) осуществление прохода на территории дошкольных образовательных организаций и общеобразовательных организаций посредством системы контроля и управления доступом;
э) осуществление аутентификации при проходе на объекты спорта и спортивные мероприятия, за исключением случаев, когда идентификация и аутентификация зрителей, участников официальных спортивных соревнований, иных лиц, задействованных в проведении таких соревнований, являются обязательными и осуществляются с применением персонифицированной карты для посещения спортивного соревнования;
ю) заселение в гостиницу, санаторий, дом отдыха, пансионат, кемпинг, на туристскую базу или в иное подобное учреждение;
я) осуществление микрофинансовой организацией при дистанционном приеме на обслуживание клиента - физического лица идентификации клиента, представителя клиента, а также идентификации или аутентификации заемщика в целях заключения договора потребительского займа в электронной форме, осуществление доступа к официальному сайту в информационно-телекоммуникационной сети "Интернет" и мобильному приложению микрофинансовой организации;
я1) проведение идентификации заявителя - физического лица в целях создания удостоверяющим центром сертификатов ключей проверки электронных подписей и выдачи таких сертификатов заявителям - физическим лицам.


Первое наблюдение: букв русского алфавита уже не хватает для перечисления всех случаев, надо добавлять разрядность.

Второе наблюдение: для выдачи сертификатов физическим лицам теперь можно использовать загран паспорт с биометрией. Только сначала с его помощью надо подтвердить сданную биометрию, а уже потом идентифицироваться в удостоверяющем центре (если, конечно, УЦ предусмотрел такую опцию).

Но это доступно только физическим лицам. Идентифицироваться подобным образом руководителю компании или индивидуальному предпринимателю постановление не разрешает.

Полный текст правок по традиции в комментариях👇

🚀 ЭДО для бизнеса

#биометрия #загран #эп
Please open Telegram to view this post
VIEW IN TELEGRAM
ЕБС: +7 млн пользователей и 100+ млн биометрических операций

Согласно заявлению Дмитрия Григоренко, в Единой биометрической системе (ЕБС) уже зарегистрированы около 7 млн человек — почти в 4 раза больше, чем год назад (1,8 млн в июле 2024).

Более 100 млн раз граждане использовали биометрию для доступа к сервисам:
🔴оплата покупок и проезд
🔴дистанционный банкинг
🔴оформление SIM-карт
🔴и др.

Среднесуточный прирост пользователей в 5 раз превышает прошлогодние значения, до 40 тыс. регистраций в день. Приложение «Биометрия» установлено более 3 млн раз.

👱‍♂️ ЕБС становится базовой инфраструктурой цифровой идентификации. Динамика впечатляет.

По словам представителей ЦБТ, уже более 5 миллионов слепков являются подтвержденными и подходят для дистанционного выпуска сертификатов КЭП. А это значит, что наше полностью дистанционное будущее все ближе!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥1
Россияне смогут подтвердить свой возраст с помощью биометрии при покупке товаров с ограничением

В России осенью 2025 года появится возможность подтвердить свой возраст с помощью биометрии на кассах самообслуживания в магазинах. Об этом пишет ТАСС со ссылкой на выступление генерального директора Центра биометрических технологий (ЦБТ) Владислава Поволоцкого на Восточном экономическом форуме.

По информации ТАСС, сервис будет использоваться для покупки любых товаров с возрастными ограничениями. Пилотный проект стартует в Москве на базе одного из сетевых ретейлеров. Биометрические технологии должны освободить сотрудников торговых залов от проверки документов и сократить время обслуживания покупателей. При этом у покупателей будет выбор, каким способом подтвердить возраст.
Центр биометрических технологий, оператор Единой биометрической системы, прорабатывает сервис подтверждения личности по биометрии на онлайн-экзаменах, в планах запустить сервис к зимней сессии, заявил в интервью РИА Новости глава Центра Владислав Поволоцкий.
Forwarded from Банкста
This media is not supported in your browser
VIEW IN TELEGRAM
На сессии «Финополиса» «Старт в новом цифровом ландшафте: будущее идентификации» возникла дискуссия о будущем идентификации и настоящем биометрии в России. Руководитель «Яндекс ID» Анастасия Статьева рассказала, что сама не смогла сдать биометрию, предприняв три безуспешные попытки в разных местах.

В ответ на это глава Visionlabs Дмитрий Марков и замглавы Минцифры Олег Качанов сообщили, что успешно воспользовались выездным сервисом Т-Банка и посоветовали Анастасии сделать то же самое. По их словам, процедура заняла у них несколько минут. @banksta
1
Forwarded from Биометрия РФ
📱 Некоторые телеграм-каналы пишут, что в популярном платёжном сервисе якобы можно оплатить покупку по фото. В подтверждение приводится короткий ролик, на котором блогер показывает в камеру терминала изображение с экрана смартфона. Результат оплаты в ролике не показан.

Можно ли оплатить покупку фотографией?

❗️Конечно, нет

В каналах намеренно тиражируется сокращённый ролик. Ведь в полной версии, опубликованной авторами, отчетливо виден экран "мы вас не узнали". Он появляется при любой попытке подмены личности. Сами же авторы в своём аккаунте пишут, что видео "шуточное", а платёж не прошел.

👉 Напоминаем, обмануть биометрические сервисы с помощью фото, видео или дипфейка невозможно. На пути злоумышленников – десятки алгоритмов, исключающих любую попытку подмены личности.

#развеем_мифы
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3😁1
Для развития сервисов цифровой идентификации Банк России продолжит работу
по совершенствованию Единой биометрической системы (ЕБС), что будет способствовать
снижению затрат участников финансового рынка.
Будет продолжено развитие предоставляемых с помощью ЕБС финансовых и нефинансовых
сервисов. В частности, Банк России будет и дальше развивать биоэквайринг. На сегодня
уже проведены первые пилотные транзакции. Планируется завершить работу по запуску
промышленного решения и обеспечить масштабирование биоэквайринга в целях обеспечения
гражданам доступа к совершению платежей с помощью биометрических персональных данных.

Из доклада для общественных консультаций "Национальная цифровая инфраструктура финансового рынка"
👍1
Минцифры и МВД не поддержали идею Банка России разрешить микрофинансовым организациям подтверждать личность клиентов через коммерческие биометрические системы банков и с использованием банковских ID

С марта будущего года при дистанционном оформлении займа микрофинансовые компании должны будут верифицировать клиентов посредством биометрии. Для микрокредитных компаний это требование вступит в силу годом позже.

Ведомства считают, что подтверждение личности заёмщиков через ЕБС «в настоящее время является максимально надёжным и безопасным способом», а альтернативные пути чреваты вероятными кибератаками и утечками ПДн.

На рынке же уверены, что в обозначенный срок к настройке аутентификации через ЕБС просто не успеть. Процесс сложный и затратный: по разным оценкам, его реализация потребует 30–80 млн рублей вложений от каждой компании. Ситуацию осложняет отношение граждан к биометрическим сервисам — сегодня в России ими пользуется около 3–4 млн человек, тогда как активная клиентская база МФО составляет примерно 15 млн.

🫡 — правильно, безопасность превыше всего
🗿 — сроки нереальные, затраты огромные
👍2
МВД предостерегло от использования face ID в приложениях банков (РИА Новости)

"Используйте сложный пароль блокировки экрана и качественную антивирусную программу. Не входите в банковские приложения, используя отпечаток пальца или функцию распознавания лица", - говорится в материалах.
Единая биометрическая система | 572-ФЗ
Хотелось бы напомнить, что согласно разработанному проекту постановления Правительства, только на два вида биометрических персональных данных распространяется действие 572-ФЗ: 🔹Изображение лица человека, полученное с помощью фотовидеоустройств. 🔹Запись голоса…
С 1 июля 2026 года станет возможным проводить дистанционные сделки с использованием биометрических данных для идентификации: отпечаток пальца, лицо, радужная оболочка глаза, - сказал депутат


Депутаты, как и журналисты, за 3 года после принятия 572-ФЗ так и не разобрались про какую биометрию речь.
5 декабря довелось мне модерировать секцию "Экономика доверия: киберустойчивость, данные и биометрия" ⚖️ на форуме лидеров цифрового развития, организованном Forbes (версия для 📱). Дискуссия с коллегами получилась насыщенная не только юмором, но и интересными тезисами и прогнозами, из которых я бы отметил следующие:

1️⃣ 2026-й год будет годом дефицитного бюджета и одним из направлений его пополнения будут штрафы 🏦, в том числе и по линии персональных данных. На секции Артемом Дмитриевым (Comply) были даны некоторые рекомендации, как общаться с регулятором, чтобы снизить вероятность такого исхода.

2️⃣ От Евгения Семенова, представителя ЦБТ, прозвучала мысль, которую я достаточно давно уже озвучивал, но мне все не верят, что ВСЕ коммерческие и не только системы, использующие биометрию (СКУД и все такое) обязаны интегрироваться с ЕБС и хранить биометрические данные (как минимум, лицо) именно там 🤨

3️⃣ Также представитель ЦБТ ввернул в разговор, что пока ЕБС обрабатывает только две модальности, но это только пока. Что имелось ввиду не понял, но мне это уже не нравится. Еще от ЦБТ были интересные высказывания по поводу ответственности за утечки биометрию и иные инциденты с ней.

4️⃣ Вячеслав Касимов из Точка-Банка высказал очень необычную мысль, что холакратия позволяет эффективно бороться с фишингом 🎣 Напомню, что это система управления организацией, которая заменяет традиционную иерархию на самоорганизующиеся команды, распределяя власть и ответственность за решения среди сотрудников. Вместо жестких должностей, в холакратии есть роли, которые наделяют людей полномочиями в рамках определенной сферы, позволяя им самим принимать решения по задачам, а не зависеть от руководства. А раз нет зависимости от руководства, то и письма и звонки от него с предложением ответить "майору ФСБ" не работают. Как по мне, так спорная теория применительно к банковской иерархии, но если она в Точка-Банке работает, так и отлично.

5️⃣ Еще Вячеслав вбросил еще один интересный тезис про применение токенизации и MDM (Master Data Management) для защиты персональных данных 🧲 Вместо того, чтобы хранить в разных базах кучу разрозненных ПДн, надо их консолидировать в едином хранилище и к нему обращаться, вытягивая оттуда данные по необходимости, но при этом используя токены в качестве инструмента обезличивания данных. Интересный подход, послушайте, если вам это интересно.

6️⃣ Сергей Демидов (Московская Биржа) был, по традиции со всеми не согласен 🙅‍♂️, заявив, среди прочего, что ЕБС убила конкуренцию в этой сфере, как убьет и идея создать в стране 40 спецоператоров ПДн. Но вообще у Сергея был интересный пассаж о том, откуда брать деньги на ИБ при падающей в 2026-м году экономике и обостряющейся конкуренции, которую постепенно в разных сферах убивает государство 🔫

7️⃣ Илья Зуев из МТС-Банка поделился статистикой из своего опыта, что пользователи только после пятой антифишинговой симуляции начинают адекватно реагировать. Это к разговору о ежеквартальные киберучениях... 😂

Еще говорили о дипфейках 🪞 и о том, что у ЕБС неверная модель угроз, неспособная бороться с хорошими дипфейками, о сложностях доказательств РКН и арбитражу о том, что утечка ПДн - фейковая, про порождение законом об оборотных штрафов волны вымогательств, хуже чем от шифровальщиков. И вообще дискуссия была прям неплоха – мне понравилось... 🤠

Смотреть на 📱
Смотреть на 📱 не получится – 4 попытки загрузить видео не увенчались успехом. В пятый раз загружать файл на 6 ГБ я не готов 👎

#тенденции #персональныеданные #биометрия
Please open Telegram to view this post
VIEW IN TELEGRAM
Утверждена Программа профилактики рисков в сфере биометрической идентификации на 2026 год

Минцифры России приказом от 16.12.2025 № 1180 утвердило Программу профилактики рисков причинения вреда охраняемым законом ценностям при осуществлении федерального государственного контроля (надзора) в сфере идентификации и (или) аутентификации на 2026 год.

Ключевые моменты:
🔹Объекты контроля:
16 аккредитованных организаций и госорганов, осуществляющих аутентификацию на основе биометрических персональных данных. Все отнесены к категории среднего риска. В 2025 году плановые проверки не проводились, но в 2026 ситуация изменится.
🔹Проблемы, на решение которых направлена программа:
- Недостаточный уровень правовой грамотности контролируемых лиц.
- Потребность в повышении информированности о требованиях законодательства.
🔹Основные цели:
- Предупреждение нарушений через информирование и консультирование.
- Повышение правовой грамотности.
- Совершенствование риск-ориентированного подхода.
🔹Профилактические мероприятия:
- Информирование (через сайт Минцифры).
- Обобщение правоприменительной практики.
- Объявление предостережений.
- Консультирование (письменное, устное, через сайт).
- Профилактические визиты (обязательные и по инициативе контролируемых лиц).
🔹Периодичность обязательных профилактических визитов:
- Для объектов высокого риска: 1 визит в год или 1 плановое мероприятие в 2 года.
- Для среднего риска: не более 1 визита в 5 лет.
🔹Ответственные: Замминистра, директор и сотрудники Департамента развития технологий цифровой идентификации Минцифры России.

Программа опубликована на официальном сайте Минцифры России.
Криптографическая защита биометрических сервисов Сбербанка обеспечена по требованиям ФСБ России на основе решений КриптоПро

Средства компании КриптоПро стали основой криптографической защиты биометрических сервисов Сбербанка: сервиса оплаты по биометрии «Оплата улыбкой» и биометрической системы контроля и управления доступом в здания (СКУД). Сервисы коммерческой биометрической системы Сбербанка реализованы и работают в полном соответствии с требованиями нормативно-правовых актов в области безопасности биометрических систем, в том числе, в части криптографической защиты, что было подтверждено положительным заключением ФСБ России. Данное заключение было сформировано в том числе на основе исследований, проводившихся лабораторией КриптоПро в 2024-2025 годах.

Российская криптография в биометрической системе Сбера является не дополнительным слоем, а органичным компонентом безопасности системы. Таким образом, специалисты КриптоПро помогли банку настроить биометрическую платформу с учетом всех требований по безопасности регуляторов, включая ФСБ России и Банк России.

Безопасность биометрических сервисов Сбербанка обеспечивается комплексом сертифицированных ФСБ России средств криптографической защиты информации разработки компании КриптоПро, включая «КриптоПро CSP», «КриптоПро УЦ» и «КриптоПро HSM». Специально для данной системы были разработаны и исследованы новые протоколы для защиты биометрических данных. Реализованный подход обеспечивает защиту биометрических данных на всех этапах их обработки.

Сбербанк является крупнейшим разработчиком и поставщиком биометрических сервисов в стране, ключевыми из которых являются:
🔹Сервис «Оплата улыбкой» (биометрический эквайринг): более 1,6 млн биотерминалов. Технология оплаты товаров и услуг представлена в торговых точках на всей территории страны.
🔹 Биометрический контроль доступа (СКУД): Решение для прохода сотрудников в офисы, административные и общественные здания, например, фитнес-центры.

«Нам удалось внедрить сложную криптографическую защиту на основе отечественных решений, сохранив и удобство пользователей, и скорость транзакций для миллионов устройств, при этом в полном соответствии стандартам информационной безопасности. Заключение ФСБ России является дополнением к полученному ранее аттестату соответствия требованиям защиты ФСТЭК России, что свидетельствует о соответствующем закону уровне безопасности хранения и обработки данных сервисов биометрической системы банка, которая в том числе позволяет гражданам оплачивать покупки улыбкой», – рассказал директор дивизиона «Биометрия» Сбербанка Олег Сергеевич Евсеев.
Реализация согласованной с регулятором PKI-инфраструктуры велась с обязательным соблюдением ключевого требования о сохранении существующего удобного клиентского пути. В результате удалось не только выполнить все нормативные требования, но и доказать, что требуемый уровень защиты, надежность и удобство пользователя являются совместимыми и взаимодополняющими понятиями.

«Перед нами стояла комплексная задача: органично интегрировать российскую криптографию в архитектуру биометрической системы таким образом, чтобы, с одной стороны, выполнить достаточно высокие требования Сбербанка в части удобства, а с другой – обеспечить бескомпромиссную защиту системы. В итоге нам удалось разработать уникальную архитектуру, в которой криптографическая защита остается незаметной для пользователя, но гарантирует максимальный уровень безопасности данных», - заключил доктор физико-математических наук, генеральный директор КриптоПро Станислав Витальевич Смышляев.
🔥31
Посадка на поезд и в самолет по биометрии: сервисы «Мигом» защищены решениями КриптоПро

Биометрические сервисы «Мигом» позволят пассажирам осуществлять посадку на поезд и в самолет по биометрии без предъявления паспорта.

Пассажиру будет достаточно взглянуть в камеру на портативном устройстве проводника для посадки в поезд или сотрудника аэропорта для прохождения контроля на всех этапах: регистрации, входа в зону вылета и посадки на рейс.

Сервисы работают на базе Единой биометрической системы, а их криптографическую защиту обеспечивают решения КриптоПро.

Работа «Мигом» уже успешно протестирована в аэропорту Пулково (Санкт-Петербург), а также на железнодорожных вокзалах Москвы, Нижнего Новгорода, Иваново и Костромы.
👍1
◻️◻️◻️◻️◻️
«Биометрия и информационная безопасность: что, где, когда» | Выпуск 4. Как подключиться к ЕБС: решение для малого и среднего бизнеса

Про биометрию сейчас говорят много, но для малого и среднего бизнеса она до сих пор выглядит как что-то сложное, дорогое и «не для нас». ЕБС, КБС, ТИБы, требования, безопасность — терминов много, а ясности на старте ноль.

В этом выпуске по шагам разбираем, как МСБ может подключиться к Единой биометрической системе и использовать биометрию как эффективный рабочий инструмент.

🎙 Ведущий: Дмитрий Борощук, BeholderIsHere Consulting

Эксперты:
🎼 Дмитрий Горлович, Trust Technologies
🎼 Мария Коврижных, КриптоПро
🎼 Владислав Святик, Центр биометрических технологий

Смотрите тут ⬇️

📺 VK Видео 📺 YouTube
📺 RUTUBE 📝 Дзен

🔥 Подписывайтесь, чтобы
не пропустить новые выпуски

#GDS #подкаст #биометрия
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
С этого года МФО обязаны требовать у заёмщиков биометрические ПДн при оформлении договора онлайн

Также финучреждениям данного класса теперь запрещено пользоваться собственными моделями оценки дохода клиента при выдаче займов на сумму до 50 тысяч рублей.

По некоторым данным, сегодня биометрией пользуется всего 3–4 млн россиян, тогда как число активных клиентов МФО оценивается в 15 млн человек. Плюс, процесс интеграции с ЕБС сопряжён с техническими сложностями, необходимостью инвестиций в инфраструктуру и усилением кибербезопасности, а для небольших игроков эти затраты могут оказаться неподъёмными.

Оценивать же доход заёмщика компании должны по официально подтверждённым сведениям либо руководствуясь наименьшим значением по региону из указанных Росстатом. Это потенциально ограничивает в получении средств фрилансеров, самозанятых и работников без официальной зарплаты.

🔥 — биометрия поставит крест на мошенниках, которые берут займы на чужие паспорта
🗿 — нерадостная новость для самозанятых и фрилансеров
🔥1