Банки в рф намір створити єдину базу біометричних даних клієнтів

Банки в рф намір створити єдину базу біометричних даних клієнтів

Основою для БД може стати Єдина система ідентифікації і аутентифікації.

Провідні бізнес в Росії фінансові організації мають намір створити єдину базу біометричних даних своїх клієнтів. Як повідомляє видання «Известия», відповідні обговорення вже ведуться з Центробанком і Мінкомзв'язку РФ, і найближчим часом з цього питання відбудеться нарада.

Як зазначив голова Національної ради фінансового ринку Андрій Ємелін, головним питанням при створенні подібної БД є її захищеність. На думку експерта, ЕСІА відповідає всім вимогам. За згодою громадян доступ до їх даними з профілів може бути надано фінансовим організаціям, і тоді банки зможуть ідентифікувати користувачів за біометричними параметрами.

Олексій Коняєв, старший консультант SAS Росія / СНД за рішеннями для забезпечення безпеки та протидії шахрайству

1. Очевидною перевагою є простота такої технологи, а ось складнощів досить багато: це і точність деяких методів, і необхідність забезпечення безпрецедентного рівня безпеки зібраних біометричних даних (адже скопрометірованную банківську картку можна перевипустити, а ось що робити, якщо був скомпрометований унікальний набір біометричних даних - не зрозуміло). Також люди не завжди готові надати таку інформацію: хтось з юридичних підстав, хтось із міркувань безпеки, а кому-то просто некомфортна дана технологія (наприклад, спробуйте запропонувати дівчині спонтанно сфотографуватися при отриманні кредиту - в більшості випадків ви можете зіткнутися, якщо не з відмовою, то принаймні з деяким опором через невідповідною зачіски, блузи або чогось ще подібного).

При цьому очевидно, що в наше століття, коли на кожного жителя планети припадає кілька банківських карток, півсотні ресурсів, на яких ми зареєстровані, вимагають запам'ятовувати унікальні паролі, а багато сервісів надаються без необхідності особистої присутності - має бути якесь унікальне рішення, яке допоможе однозначно ідентифікувати особу, забезпечивши при цьому високий рівень безпеки, і цим рішенням може стати і вже, як бачимо, стає - біометрія.

  • Ті, хто вважає технологію дуже зручною і повністю довіряють її розробникам - це, як правило, молоде покоління;
  • Ті, у кого дані технології, викликають подив і схильні радше відмовитися від їх використання через нерозуміння пов'язаних з цим процесів - це в більшості своїй старше покоління;
  • Ті, у кого ці технології викликають недовіру і страх - в даний сегмент потрапляють, як правило, люди з вищою освітою, які поки ще не сформували своє ставлення до біометрії як промислової технології в цілому і як елемента надання різного роду послуг, зокрема.
Крім того, біометрія навряд чи залишиться єдиним способом аутентифікації клієнтів банків хоча б через можливих збоїв в роботі такого механізму. Так, наприклад, той же самий Apple Pay залишає для клієнтів альтернативні шляхи ідентифікації, ніж використання відбитка пальця. Все це залишає для зловмисників лазівки, щоб обійти дані технології, тому з т.з. забезпечення безпеки навряд чи їх можна розглядати як єдине рішення у відриві від антіфрод систем.

Рижков Володимир, генеральний директор консалтингової компанії Команда-А (komanda-a.pro)

Які зміни в законодавство потрібно для використання подібної бази?

На мій погляд, в разі подальшого розвитку ініціативи, будуть потрібні не тільки окремі поправки до законів, що стосуються типу і обсягу біометричних даних, що використовуються банками, а й особливі вимоги до інфраструктури їх зберігання. Як правило, все це призводить до необхідності залучення істотних інвестицій і відповідну реакцію гравців на ринку, як ми спостерігали у випадку з телекомунікаційними компаніями на прийняття "закону Яровий".

Які плюси і мінуси клієнтам банку після впровадження такої технології?

Банки в рф намір створити єдину базу біометричних даних клієнтів
Підписуйтесь на канал "SecurityLab" в Telegram, щоб першими дізнаватися про новини та ексклюзивні матеріали з інформаційної безпеки.

Схожі статті