Основою для БД може стати Єдина система ідентифікації і аутентифікації.
Провідні бізнес в Росії фінансові організації мають намір створити єдину базу біометричних даних своїх клієнтів. Як повідомляє видання «Известия», відповідні обговорення вже ведуться з Центробанком і Мінкомзв'язку РФ, і найближчим часом з цього питання відбудеться нарада.
Як зазначив голова Національної ради фінансового ринку Андрій Ємелін, головним питанням при створенні подібної БД є її захищеність. На думку експерта, ЕСІА відповідає всім вимогам. За згодою громадян доступ до їх даними з профілів може бути надано фінансовим організаціям, і тоді банки зможуть ідентифікувати користувачів за біометричними параметрами.
Олексій Коняєв, старший консультант SAS Росія / СНД за рішеннями для забезпечення безпеки та протидії шахрайству
1. Очевидною перевагою є простота такої технологи, а ось складнощів досить багато: це і точність деяких методів, і необхідність забезпечення безпрецедентного рівня безпеки зібраних біометричних даних (адже скопрометірованную банківську картку можна перевипустити, а ось що робити, якщо був скомпрометований унікальний набір біометричних даних - не зрозуміло). Також люди не завжди готові надати таку інформацію: хтось з юридичних підстав, хтось із міркувань безпеки, а кому-то просто некомфортна дана технологія (наприклад, спробуйте запропонувати дівчині спонтанно сфотографуватися при отриманні кредиту - в більшості випадків ви можете зіткнутися, якщо не з відмовою, то принаймні з деяким опором через невідповідною зачіски, блузи або чогось ще подібного).
При цьому очевидно, що в наше століття, коли на кожного жителя планети припадає кілька банківських карток, півсотні ресурсів, на яких ми зареєстровані, вимагають запам'ятовувати унікальні паролі, а багато сервісів надаються без необхідності особистої присутності - має бути якесь унікальне рішення, яке допоможе однозначно ідентифікувати особу, забезпечивши при цьому високий рівень безпеки, і цим рішенням може стати і вже, як бачимо, стає - біометрія.
- Ті, хто вважає технологію дуже зручною і повністю довіряють її розробникам - це, як правило, молоде покоління;
- Ті, у кого дані технології, викликають подив і схильні радше відмовитися від їх використання через нерозуміння пов'язаних з цим процесів - це в більшості своїй старше покоління;
- Ті, у кого ці технології викликають недовіру і страх - в даний сегмент потрапляють, як правило, люди з вищою освітою, які поки ще не сформували своє ставлення до біометрії як промислової технології в цілому і як елемента надання різного роду послуг, зокрема.
Рижков Володимир, генеральний директор консалтингової компанії Команда-А (komanda-a.pro)
Які зміни в законодавство потрібно для використання подібної бази?
На мій погляд, в разі подальшого розвитку ініціативи, будуть потрібні не тільки окремі поправки до законів, що стосуються типу і обсягу біометричних даних, що використовуються банками, а й особливі вимоги до інфраструктури їх зберігання. Як правило, все це призводить до необхідності залучення істотних інвестицій і відповідну реакцію гравців на ринку, як ми спостерігали у випадку з телекомунікаційними компаніями на прийняття "закону Яровий".
Які плюси і мінуси клієнтам банку після впровадження такої технології?
Підписуйтесь на канал "SecurityLab" в Telegram, щоб першими дізнаватися про новини та ексклюзивні матеріали з інформаційної безпеки.