Списать с лиц: платежи по лайт-биометрии станут доступны с марта 2023-го

Использование биометрии, которую россияне самостоятельно сдадут через приложение ЕБС, станет возможным с 1 марта 2023 года. Об этом «Известиям» сообщили в Минцифры. С ее помощью будет доступен ограниченный круг операций, в том числе оплата проезда в метро и покупки до 1 тыс. рублей. Банки считают направление лайт-биометрии перспективным и планируют внедрять такие сервисы, сообщили их представители. Хотя эксперты видят риски в таком упрощенном сборе слепков лица и голоса, в «Ростелекоме», который выступает оператором системы, заявили о безопасности обработки данных.

Сдать и взять

Право самостоятельной сдачи слепков лица и голоса через мобильное приложение появится у россиян с 1 сентября 2022 года, а ее использование станет доступно с 1 марта 2023-го. Об этом «Известиям» сообщили в Минцифры. В «Ростелекоме», который выступает оператором ЕБС, уточнили, что техническая возможность самостоятельно регистрировать свои данные в системе появится начиная с 30 сентября 2022 года.

В Минцифры подчеркнули, что применение «облегченной» биометрии будет разрешено лишь для ограниченного круга операций. Среди них:

— проведение аттестации по программам высшего образования;

— покупки на сумму до 1 тыс. рублей;

— дополнительная проверка клиентов банками;

— аутентификация клиента в кредитной организации, где он ранее обслуживался;

— проезд в метро;

— осуществление прохода на территорию отдельных организаций;

— выдача персонифицированной карты для посещения спортивных соревнований.

Преимущество лайт-биометрии заключается в возможности получения отдельных дистанционных сервисов не выходя из дома, заявили в Минцифры. В ведомстве добавили, что нововведение повышает доступность услуг, в том числе финансовых, например, для маломобильных групп населения, инвалидов, а также для граждан, проживающих в отдаленных местностях.

— Важной особенностью Единой биометрической системы является высокий уровень точности при идентификации. Система осуществляет одновременный анализ образцов голоса и лица с помощью технологии Liveness. Этот подход позволяет выявить подделку биометрических данных в цифровом канале и полностью исключить неправомерный доступ к биометрии пользователей. В целях обеспечения безопасности процесса саморегистрации будет использоваться защищенное мобильное приложение, предоставляемое оператором ЕБС, — рассказали в Минцифры.

В ЦБ «Известиям» сообщили, что участвовали в разработке нормативных актов, регулирующих использование «облегченной» биометрии. С ее помощью гражданам будет доступен еще одни канал регистрации своих данных в ЕБС, что позволит им в дальнейшем получать в дистанционном формате как финансовые, так и нефинансовые услуги, полагают в регуляторе.

Есть ли риск

В «Ростелекоме» «Известиям» пояснили, что для самостоятельной регистрации необходимо будет установить защищенное сертифицированное мобильное приложение, которое создаст зашифрованный канал связи для безопасной передачи биометрических данных (доступно в App Store, Google Play и RuStore). Для снижения рисков будет производиться сличение собранных биометрических образцов со сведениями, содержащимися в биометрическом загранпаспорте и базе ЕСИА, а также проверка качества загруженных в ЕБС данных и самого устройства антивирусом, рассказали в «Ростелекоме».

«Известия» направили запрос в крупнейшие банки о применении лайт-биометрии. В ВТБ сообщили, что планируют организовать оплату до 1 тыс. рублей с ее использованием. Поскольку операции на небольшую сумму, то риски по ним минимальные — аналогично трансакциям, которые проходят без PIN-кода, отметили в банке. Направление удаленной идентификации также считают перспективным в УБРиР, однако о конкретных планах внедрения технологии там не сообщили.

Саморегистрация в ЕБС несет риски с точки зрения кибербезопасности. При наличии вредоносного программного обеспечения на устройстве клиента его биометрия может быть передана злоумышленнику, предупредил эксперт по компьютерной криминалистике Angara Security Никита Леокумович. Он добавил, что риски утечки данных повышаются, если в приложении нет шифрования данных и их отправка происходит по незащищенному каналу связи.

— Для биометрии все перечисленные риски будут менее критичными, так как в отличие от других данных ЕБС не хранит в чистом виде персональные данные, в ней применяются только математические слепки. Даже если мошенник получит биометрию в виде набора символов, он не сможет по нему обратно восстановить образ лица, — отметил Никита Леокумович.

Он добавил, что также присутствуют риски проведения операций по лайт-биометрии — они связаны с использованием чужих данных. Например, с тем, что кто-то оплатит свои покупки по чужой фотографии или по слепку отпечатка пальца.

Вместе с тем в Росфинмониторинге не видят рисков «облегченной» биометрии с точки зрения «антиотмывочного» законодательства, поскольку доступные с ее помощью услуги не подпадают под действие закона.

16.07.2022 09:50:00

Другие публикации

Обману тебя: чем психологи могут помочь красным командам?

«Волк в овечьей шкуре», «беспринципный негодяй» — такие определения вряд ли рядовой человек может приписать психологу, даже если является «рецидивистом» на стереотипной кушетке лекаря душ. Но что, если я скажу вам, что добродушный человек с корочкой из сферы на стыке естественных и гуманитарных наук может доставить неприятности людям из технической сферы?

актуально

05.05.2025

«Песочницы» против APT-атак: все еще работают или проигрывают хакерам?

Хаотичные нападки киберпреступников в попытках попасть в уязвимое место инфраструктуры в последние годы сменились сложными и продуманными целевыми атаками — такой тренд кибербеза мы наблюдаем в Angara Security. Основные хакерские «хиты» этих лет — проникновение с использованием средств социальной инженерии и человеческого фактора, а также атаки через доверенные стороны. Злоумышленники стали дорожить временем: стремятся максимально сократить период от получения учетных данных пользователей до закрепления на периметре компании и последующей атаки. Проще всего им это удается через фишинг...

актуально

29.04.2025

Что делать, если ваш аккаунт в WhatsApp попал в руки злоумышленников

Что делать, если ваш аккаунт в WhatsApp взломали?

актуально
рекомендации

07.04.2025

Что делать, если ваш аккаунт в Telegram попал в руки злоумышленников

Что делать, если ваш аккаунт в Telegram взломали?

актуально
рекомендации

03.04.2025

Аудит финансовых организаций на соответствие требований ЦБ РФ: чек-лист от Angara Security

Количество аудитов на соответствие требованиям нормативно-правовых актов (НПА) Банка России ежегодно увеличивается. Это несет увеличение скоупа аудируемой информационной инфраструктуры финансовых организаций и рост трудозатрат на подготовку к аудиту. А приближение сроков аудита обычно вызывает головную боль у сотрудников финансовых организаций, ответственных за направление. Кирилл ЧЕРНОВ, эксперт по кибербезопасности компании Angara Security в материале специально для Национального банковского журнала (NBJ) рассказывает с какими сложностями и проблемами в этот момент сталкиваются сотрудники службы информационной безопасности финансовой организации.

01.04.2025

Остались вопросы?

Понравилась статья?

Подпишитесь на уведомления о новых материалах