Единая биометрическая система | 572-ФЗ
2.02K subscribers
72 photos
5 videos
13 files
192 links
Канал о биометрической системе - нормативное регулирование, развитие биометрических технологий
Download Telegram
Forwarded from Банкста
This media is not supported in your browser
VIEW IN TELEGRAM
На сессии «Финополиса» «Старт в новом цифровом ландшафте: будущее идентификации» возникла дискуссия о будущем идентификации и настоящем биометрии в России. Руководитель «Яндекс ID» Анастасия Статьева рассказала, что сама не смогла сдать биометрию, предприняв три безуспешные попытки в разных местах.

В ответ на это глава Visionlabs Дмитрий Марков и замглавы Минцифры Олег Качанов сообщили, что успешно воспользовались выездным сервисом Т-Банка и посоветовали Анастасии сделать то же самое. По их словам, процедура заняла у них несколько минут. @banksta
1
Forwarded from Биометрия РФ
📱 Некоторые телеграм-каналы пишут, что в популярном платёжном сервисе якобы можно оплатить покупку по фото. В подтверждение приводится короткий ролик, на котором блогер показывает в камеру терминала изображение с экрана смартфона. Результат оплаты в ролике не показан.

Можно ли оплатить покупку фотографией?

❗️Конечно, нет

В каналах намеренно тиражируется сокращённый ролик. Ведь в полной версии, опубликованной авторами, отчетливо виден экран "мы вас не узнали". Он появляется при любой попытке подмены личности. Сами же авторы в своём аккаунте пишут, что видео "шуточное", а платёж не прошел.

👉 Напоминаем, обмануть биометрические сервисы с помощью фото, видео или дипфейка невозможно. На пути злоумышленников – десятки алгоритмов, исключающих любую попытку подмены личности.

#развеем_мифы
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3😁1
Для развития сервисов цифровой идентификации Банк России продолжит работу
по совершенствованию Единой биометрической системы (ЕБС), что будет способствовать
снижению затрат участников финансового рынка.
Будет продолжено развитие предоставляемых с помощью ЕБС финансовых и нефинансовых
сервисов. В частности, Банк России будет и дальше развивать биоэквайринг. На сегодня
уже проведены первые пилотные транзакции. Планируется завершить работу по запуску
промышленного решения и обеспечить масштабирование биоэквайринга в целях обеспечения
гражданам доступа к совершению платежей с помощью биометрических персональных данных.

Из доклада для общественных консультаций "Национальная цифровая инфраструктура финансового рынка"
👍1
Минцифры и МВД не поддержали идею Банка России разрешить микрофинансовым организациям подтверждать личность клиентов через коммерческие биометрические системы банков и с использованием банковских ID

С марта будущего года при дистанционном оформлении займа микрофинансовые компании должны будут верифицировать клиентов посредством биометрии. Для микрокредитных компаний это требование вступит в силу годом позже.

Ведомства считают, что подтверждение личности заёмщиков через ЕБС «в настоящее время является максимально надёжным и безопасным способом», а альтернативные пути чреваты вероятными кибератаками и утечками ПДн.

На рынке же уверены, что в обозначенный срок к настройке аутентификации через ЕБС просто не успеть. Процесс сложный и затратный: по разным оценкам, его реализация потребует 30–80 млн рублей вложений от каждой компании. Ситуацию осложняет отношение граждан к биометрическим сервисам — сегодня в России ими пользуется около 3–4 млн человек, тогда как активная клиентская база МФО составляет примерно 15 млн.

🫡 — правильно, безопасность превыше всего
🗿 — сроки нереальные, затраты огромные
👍2
МВД предостерегло от использования face ID в приложениях банков (РИА Новости)

"Используйте сложный пароль блокировки экрана и качественную антивирусную программу. Не входите в банковские приложения, используя отпечаток пальца или функцию распознавания лица", - говорится в материалах.
Единая биометрическая система | 572-ФЗ
Хотелось бы напомнить, что согласно разработанному проекту постановления Правительства, только на два вида биометрических персональных данных распространяется действие 572-ФЗ: 🔹Изображение лица человека, полученное с помощью фотовидеоустройств. 🔹Запись голоса…
С 1 июля 2026 года станет возможным проводить дистанционные сделки с использованием биометрических данных для идентификации: отпечаток пальца, лицо, радужная оболочка глаза, - сказал депутат


Депутаты, как и журналисты, за 3 года после принятия 572-ФЗ так и не разобрались про какую биометрию речь.
5 декабря довелось мне модерировать секцию "Экономика доверия: киберустойчивость, данные и биометрия" ⚖️ на форуме лидеров цифрового развития, организованном Forbes (версия для 📱). Дискуссия с коллегами получилась насыщенная не только юмором, но и интересными тезисами и прогнозами, из которых я бы отметил следующие:

1️⃣ 2026-й год будет годом дефицитного бюджета и одним из направлений его пополнения будут штрафы 🏦, в том числе и по линии персональных данных. На секции Артемом Дмитриевым (Comply) были даны некоторые рекомендации, как общаться с регулятором, чтобы снизить вероятность такого исхода.

2️⃣ От Евгения Семенова, представителя ЦБТ, прозвучала мысль, которую я достаточно давно уже озвучивал, но мне все не верят, что ВСЕ коммерческие и не только системы, использующие биометрию (СКУД и все такое) обязаны интегрироваться с ЕБС и хранить биометрические данные (как минимум, лицо) именно там 🤨

3️⃣ Также представитель ЦБТ ввернул в разговор, что пока ЕБС обрабатывает только две модальности, но это только пока. Что имелось ввиду не понял, но мне это уже не нравится. Еще от ЦБТ были интересные высказывания по поводу ответственности за утечки биометрию и иные инциденты с ней.

4️⃣ Вячеслав Касимов из Точка-Банка высказал очень необычную мысль, что холакратия позволяет эффективно бороться с фишингом 🎣 Напомню, что это система управления организацией, которая заменяет традиционную иерархию на самоорганизующиеся команды, распределяя власть и ответственность за решения среди сотрудников. Вместо жестких должностей, в холакратии есть роли, которые наделяют людей полномочиями в рамках определенной сферы, позволяя им самим принимать решения по задачам, а не зависеть от руководства. А раз нет зависимости от руководства, то и письма и звонки от него с предложением ответить "майору ФСБ" не работают. Как по мне, так спорная теория применительно к банковской иерархии, но если она в Точка-Банке работает, так и отлично.

5️⃣ Еще Вячеслав вбросил еще один интересный тезис про применение токенизации и MDM (Master Data Management) для защиты персональных данных 🧲 Вместо того, чтобы хранить в разных базах кучу разрозненных ПДн, надо их консолидировать в едином хранилище и к нему обращаться, вытягивая оттуда данные по необходимости, но при этом используя токены в качестве инструмента обезличивания данных. Интересный подход, послушайте, если вам это интересно.

6️⃣ Сергей Демидов (Московская Биржа) был, по традиции со всеми не согласен 🙅‍♂️, заявив, среди прочего, что ЕБС убила конкуренцию в этой сфере, как убьет и идея создать в стране 40 спецоператоров ПДн. Но вообще у Сергея был интересный пассаж о том, откуда брать деньги на ИБ при падающей в 2026-м году экономике и обостряющейся конкуренции, которую постепенно в разных сферах убивает государство 🔫

7️⃣ Илья Зуев из МТС-Банка поделился статистикой из своего опыта, что пользователи только после пятой антифишинговой симуляции начинают адекватно реагировать. Это к разговору о ежеквартальные киберучениях... 😂

Еще говорили о дипфейках 🪞 и о том, что у ЕБС неверная модель угроз, неспособная бороться с хорошими дипфейками, о сложностях доказательств РКН и арбитражу о том, что утечка ПДн - фейковая, про порождение законом об оборотных штрафов волны вымогательств, хуже чем от шифровальщиков. И вообще дискуссия была прям неплоха – мне понравилось... 🤠

Смотреть на 📱
Смотреть на 📱 не получится – 4 попытки загрузить видео не увенчались успехом. В пятый раз загружать файл на 6 ГБ я не готов 👎

#тенденции #персональныеданные #биометрия
Please open Telegram to view this post
VIEW IN TELEGRAM
Утверждена Программа профилактики рисков в сфере биометрической идентификации на 2026 год

Минцифры России приказом от 16.12.2025 № 1180 утвердило Программу профилактики рисков причинения вреда охраняемым законом ценностям при осуществлении федерального государственного контроля (надзора) в сфере идентификации и (или) аутентификации на 2026 год.

Ключевые моменты:
🔹Объекты контроля:
16 аккредитованных организаций и госорганов, осуществляющих аутентификацию на основе биометрических персональных данных. Все отнесены к категории среднего риска. В 2025 году плановые проверки не проводились, но в 2026 ситуация изменится.
🔹Проблемы, на решение которых направлена программа:
- Недостаточный уровень правовой грамотности контролируемых лиц.
- Потребность в повышении информированности о требованиях законодательства.
🔹Основные цели:
- Предупреждение нарушений через информирование и консультирование.
- Повышение правовой грамотности.
- Совершенствование риск-ориентированного подхода.
🔹Профилактические мероприятия:
- Информирование (через сайт Минцифры).
- Обобщение правоприменительной практики.
- Объявление предостережений.
- Консультирование (письменное, устное, через сайт).
- Профилактические визиты (обязательные и по инициативе контролируемых лиц).
🔹Периодичность обязательных профилактических визитов:
- Для объектов высокого риска: 1 визит в год или 1 плановое мероприятие в 2 года.
- Для среднего риска: не более 1 визита в 5 лет.
🔹Ответственные: Замминистра, директор и сотрудники Департамента развития технологий цифровой идентификации Минцифры России.

Программа опубликована на официальном сайте Минцифры России.
Криптографическая защита биометрических сервисов Сбербанка обеспечена по требованиям ФСБ России на основе решений КриптоПро

Средства компании КриптоПро стали основой криптографической защиты биометрических сервисов Сбербанка: сервиса оплаты по биометрии «Оплата улыбкой» и биометрической системы контроля и управления доступом в здания (СКУД). Сервисы коммерческой биометрической системы Сбербанка реализованы и работают в полном соответствии с требованиями нормативно-правовых актов в области безопасности биометрических систем, в том числе, в части криптографической защиты, что было подтверждено положительным заключением ФСБ России. Данное заключение было сформировано в том числе на основе исследований, проводившихся лабораторией КриптоПро в 2024-2025 годах.

Российская криптография в биометрической системе Сбера является не дополнительным слоем, а органичным компонентом безопасности системы. Таким образом, специалисты КриптоПро помогли банку настроить биометрическую платформу с учетом всех требований по безопасности регуляторов, включая ФСБ России и Банк России.

Безопасность биометрических сервисов Сбербанка обеспечивается комплексом сертифицированных ФСБ России средств криптографической защиты информации разработки компании КриптоПро, включая «КриптоПро CSP», «КриптоПро УЦ» и «КриптоПро HSM». Специально для данной системы были разработаны и исследованы новые протоколы для защиты биометрических данных. Реализованный подход обеспечивает защиту биометрических данных на всех этапах их обработки.

Сбербанк является крупнейшим разработчиком и поставщиком биометрических сервисов в стране, ключевыми из которых являются:
🔹Сервис «Оплата улыбкой» (биометрический эквайринг): более 1,6 млн биотерминалов. Технология оплаты товаров и услуг представлена в торговых точках на всей территории страны.
🔹 Биометрический контроль доступа (СКУД): Решение для прохода сотрудников в офисы, административные и общественные здания, например, фитнес-центры.

«Нам удалось внедрить сложную криптографическую защиту на основе отечественных решений, сохранив и удобство пользователей, и скорость транзакций для миллионов устройств, при этом в полном соответствии стандартам информационной безопасности. Заключение ФСБ России является дополнением к полученному ранее аттестату соответствия требованиям защиты ФСТЭК России, что свидетельствует о соответствующем закону уровне безопасности хранения и обработки данных сервисов биометрической системы банка, которая в том числе позволяет гражданам оплачивать покупки улыбкой», – рассказал директор дивизиона «Биометрия» Сбербанка Олег Сергеевич Евсеев.
Реализация согласованной с регулятором PKI-инфраструктуры велась с обязательным соблюдением ключевого требования о сохранении существующего удобного клиентского пути. В результате удалось не только выполнить все нормативные требования, но и доказать, что требуемый уровень защиты, надежность и удобство пользователя являются совместимыми и взаимодополняющими понятиями.

«Перед нами стояла комплексная задача: органично интегрировать российскую криптографию в архитектуру биометрической системы таким образом, чтобы, с одной стороны, выполнить достаточно высокие требования Сбербанка в части удобства, а с другой – обеспечить бескомпромиссную защиту системы. В итоге нам удалось разработать уникальную архитектуру, в которой криптографическая защита остается незаметной для пользователя, но гарантирует максимальный уровень безопасности данных», - заключил доктор физико-математических наук, генеральный директор КриптоПро Станислав Витальевич Смышляев.
🔥31
Посадка на поезд и в самолет по биометрии: сервисы «Мигом» защищены решениями КриптоПро

Биометрические сервисы «Мигом» позволят пассажирам осуществлять посадку на поезд и в самолет по биометрии без предъявления паспорта.

Пассажиру будет достаточно взглянуть в камеру на портативном устройстве проводника для посадки в поезд или сотрудника аэропорта для прохождения контроля на всех этапах: регистрации, входа в зону вылета и посадки на рейс.

Сервисы работают на базе Единой биометрической системы, а их криптографическую защиту обеспечивают решения КриптоПро.

Работа «Мигом» уже успешно протестирована в аэропорту Пулково (Санкт-Петербург), а также на железнодорожных вокзалах Москвы, Нижнего Новгорода, Иваново и Костромы.
👍1
◻️◻️◻️◻️◻️
«Биометрия и информационная безопасность: что, где, когда» | Выпуск 4. Как подключиться к ЕБС: решение для малого и среднего бизнеса

Про биометрию сейчас говорят много, но для малого и среднего бизнеса она до сих пор выглядит как что-то сложное, дорогое и «не для нас». ЕБС, КБС, ТИБы, требования, безопасность — терминов много, а ясности на старте ноль.

В этом выпуске по шагам разбираем, как МСБ может подключиться к Единой биометрической системе и использовать биометрию как эффективный рабочий инструмент.

🎙 Ведущий: Дмитрий Борощук, BeholderIsHere Consulting

Эксперты:
🎼 Дмитрий Горлович, Trust Technologies
🎼 Мария Коврижных, КриптоПро
🎼 Владислав Святик, Центр биометрических технологий

Смотрите тут ⬇️

📺 VK Видео 📺 YouTube
📺 RUTUBE 📝 Дзен

🔥 Подписывайтесь, чтобы
не пропустить новые выпуски

#GDS #подкаст #биометрия
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
С этого года МФО обязаны требовать у заёмщиков биометрические ПДн при оформлении договора онлайн

Также финучреждениям данного класса теперь запрещено пользоваться собственными моделями оценки дохода клиента при выдаче займов на сумму до 50 тысяч рублей.

По некоторым данным, сегодня биометрией пользуется всего 3–4 млн россиян, тогда как число активных клиентов МФО оценивается в 15 млн человек. Плюс, процесс интеграции с ЕБС сопряжён с техническими сложностями, необходимостью инвестиций в инфраструктуру и усилением кибербезопасности, а для небольших игроков эти затраты могут оказаться неподъёмными.

Оценивать же доход заёмщика компании должны по официально подтверждённым сведениям либо руководствуясь наименьшим значением по региону из указанных Росстатом. Это потенциально ограничивает в получении средств фрилансеров, самозанятых и работников без официальной зарплаты.

🔥 — биометрия поставит крест на мошенниках, которые берут займы на чужие паспорта
🗿 — нерадостная новость для самозанятых и фрилансеров
🔥2
Посадку по биометрии на авиа- и ж/д транспорте протестируют в России

В проекте задействуют «Аэрофлот», Минцифры и Центр биометрических данных.

Эксперимент начнётся в этом году, сообщил ТАСС глава Минтранса Андрей Никитин. По словам министра, на железнодорожном транспорте тестирование могут начаться в Москве, в том числе на ограниченных пригородных маршрутах, после чего будет принято решение о расширении проекта.

В авиации пилот по биометрической посадке запустят в марте в аэропорту Санкт-Петербурга Пулково. В Москве первым участником эксперимента может стать Шереметьево.

🔴 Подписаться на «Говорит Москва»: Telegram | VK | MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
Правительство 24.01.2026 внесло в Госдуму законопроект о биометрии в системах управления доступом

Законопроект регулирует порядок внедрения и использования биометрических систем управления доступом. Такие системы уже работают во многих госорганах и компаниях. Они позволяют входить в здание без пластиковых пропусков или удостоверений. Однако для части организаций, включая объекты критической инфраструктуры, при каждом проходе сотрудника требуется прямое обращение к Единой биометрической системе.
Запись секции Privacy Forum 2026 "Биометрия в системе персональных данных"

Участники:
- Артем Мажукин, директор векторного направления, Центр Биометрических Технологий
- Алена Геращенко, комплаенс-менеджер ДИБ АО «ТБанк»
- Владимир Шор, главный юрисконсульт направления правовой защиты данных и интеллектуальной собственности ПАО Сбербанк

Модератор:
Денис Лукаш, управляющий партнер юридической компании «Lukash & Partners»

Что обсудили:
🔹 Соотношение 152-ФЗ и 572-ФЗ — как они работают вместе
🔹 Кто является оператором биометрических данных при работе с ЕБС и КБС
🔹 Статус обработчиков в цепочке обработки биометрии
🔹 Запущенные и перспективные биометрические сервисы

Запись доступна по ссылке VKvideo
👍1