Минцифры утвердило перечень угроз биометрическим персональным данным при обработке вне ЕБС

667

Приказ Минцифры об утверждении перечня угроз безопасности, актуальных при обработке биометрических персональных данных (ПД), их проверке и передаче информации о степени их соответствия предоставленным биометрическим ПД физического лица в информационных системах организаций, осуществляющих идентификацию и (или) аутентификацию с использованием биометрических ПД физических лиц, за исключением единой биометрической системы (ЕБС), подписан и опубликован на официальном портале правовой информации в среду.

Напомним, в перечень включены в том числе угроза нарушения целостности (подмены, удаления) и конфиденциальности биометрических ПД, угроза несанкционированного доступа к компонентам, защищаемой информации, системным, конфигурационным, иным служебным данным, в том числе через уязвимости в ПО.

Также в списке присутствует угроза нарушения доступности, в том числе отказа в обслуживании компонентов, нарушения функционирования программно-аппаратных средств обработки, передачи и хранения информации, в том числе путём использования уязвимостей, внедрения вредоносного ПО, использования недекларированных возможностей ПО, ошибочных действий в ходе создания и эксплуатации систем и сетей, в том числе при установке, настройке программных и программно-аппаратных средств.

Как отмечали ранее в Минцифры, перечисленные выше угрозы обычно возникают при взаимодействии государственных органов, органов местного самоуправления, индивидуальных предпринимателей, нотариусов и организаций. Организации финансового рынка исключены из перечня организаций, ведущих работу с биометрическими ПД – список угроз информационной безопасности, которые банки должны учитывать при сборе, использовании и передаче биометрических персональных данных своих клиентов, формирует Банк России.

В сентябре Минцифры утвердило перечень угроз персональным биометрическим данным при обработке в ЕБС.

См. также: Наталья Касперская порекомендовала гражданам «ни в коем случае не сдавать биометрические данные» >>> 

Следите за нашим Телеграм-каналом, чтобы не пропускать самое важное!

Поделиться: