Метка: биометрия
«Тинькофф Банк» потребовал у клиентов разрешение на размещение их данных в ЕБС – как отказаться
АО «Тинькофф Банк» запросило у клиентов согласие на обработку их фотографий для загрузки в Единую биометрическую систему (ЕБС). Будучи клиентом «Тинькоффа», я узнала об этом в понедельник из газет. Сообщение показалось тревожным. «Тинькофф», в отличие от банков не столь инновационных, фотографирует тебя, прежде чем выдать банковскую карточку. «Сбер», например (простите невольную рифму), такого себе позволить не может, т.к. при открытии счёта довольствуется паспортом. ВТБ одно время мог, но не во всех случаях, только когда оформлял социальные карты, на них печатали фото клиента. Фото у «Тинькоффа» есть. Разумно исходить из предположения, что «Тинькофф» напряжённо раздумывал, как бы ему мою биометрию монетизировать, ... Подробнее
Методы DHS для сбора биометрических данных подверглись официальной критике
Управление генерального инспектора (Office of the Inspector General, OIG) Министерства внутренней безопасности США (Department of Homeland Security, DHS) раскритиковало практику DHS в области сбора биометрических данных и работы с ними, сообщил в среду Nextgov/FCW. В частности, надзор за биометрическими данными министерства децентрализован, а ответственность [за работу с биометрией] распределена по подразделениям ведомства. Кроме того, OIG выявило «критические пробелы в области корректного сбора и использования биометрических данных в DHS». В подразделении DHS, Office of Biometric Identity Management (OBIM), расположено крупнейшее государственное хранилище биометрических данных. Там используется устаревшая автоматизированная система биометрической идентификации IDENT, которую вопреки планам пока так и не получилось модернизировать, отмечает ... Подробнее
Минцифры представило проект правил идентификации клиентов хостинга
Для общественного обсуждения опубликован разработанный Минцифры проект постановления правительства «Об утверждении Правил идентификации и (или) аутентификации лиц, обратившихся к провайдеру хостинга в целях получения вычислительной мощности для размещения информации в информационной системе, постоянно подключённой к информационно-телекоммуникационной сети «Интернет». Напомним, согласно изменениям в законы «Об информации» и «О связи», с 1 декабря 2023 года установлены особенности регулирования провайдеров хостинга. В частности, установлено, что Роскомнадзор ведёт реестр провайдеров хостинга. Включённые в реестр провайдеры обязаны предоставлять услуги хостинга только после прохождения пользователями идентификации и (или) аутентификации в порядке, устанавливаемом правительством РФ. Проектом постановления предлагаются следующие варианты идентификации и (или) аутентификации: с использованием Единой ... Подробнее
Самостоятельная актуализация записей в системе биометрических данных – опыт Индии
Правительство Индии решило продлить до 14 декабря 2023 возможность для граждан страны бесплатно актуализировать свои записи в системе биометрической идентификации Aadhaar, сообщил в субботу gadgetsnow.com. Напомним, изначально предоставление биометрических данных в обмен на используемый для аутентификации код системы Aadhaar было добровольным, однако постепенно код стал необходим для получения госуслуг и мер социальной поддержки. С января 2017 года без него нельзя участвовать как минимум в 22 правительственных программах, включая некоторые образовательные, получать пособия по материнству и бесплатные школьные завтраки. Aadhaar необходим для открытия счёта в банке, оплаты налогов и т.д. Инициатива властей — часть программы цифровизации страны Digital India, в рамках ... Подробнее
Отечественные дикторы выступили с протестом против обучения ИИ-систем на аудиозаписях человеческого голоса
Российские актёры дубляжа совместно с Союзом дикторов России выступают за законодательное регулирование использования технологии синтеза голоса, свидетельствует опубликованная на Change.org петиция, которая на сегодняшний день набрала более 25 тысяч сторонников. «Голос человека – это нематериальное благо, а также биометрические персональные данные, следовательно, он должен быть защищён законом», – говорится в петиции. Петиция на Change.org. Отмечается, что технология синтеза голоса позволяет использовать голоса людей без их согласия, в том числе в режиме реального времени, создавать на их основе аудио- видеосообщения и записи любого содержания, в том числе компрометирующие действия власти, действия вооружённых сил РФ, совершать звонки мошеннического характера, вводить в заблуждение ... Подробнее
Дипфейки как средство взлома систем биометрической идентификации – отчёт европейского института
Группа по безопасности искусственного интеллекта (ИИ) Европейского института телекоммуникационных стандартов (European Telecommunications Standards Institute, ETSI) опубликовала отчёт о рисках использования ИИ для манипулирования «образами цифровой идентичности»; в документе говорится об атаках на системы дистанционной биометрической идентификации и аутентификации с помощью дипфейков. Дистанционная идентификация с помощью видео применяется многими европейскими банками для открытия счетов клиентов и обеспечения соответствия качества услуг стандартам. Системы распознавания голоса также используются для аутентификации пользователей при подтверждении транзакций. Уровень безопасности этих систем и их способность противостоять дипфейк-атакам значительно варьируются, отмечается в документе. Атакующие могут использовать биометрические данные, полученные без ведома их владельцев, или полностью сгенерированные ИИ. Также ... Подробнее
Подписаны постановления о возможности отказа от обработки биометрических данных граждан через ЕПГУ
Граждане с 1 января 2024 года смогут подать и отозвать согласие на обработку биометрических персональных данных через портал государственных и муниципальных услуг (ЕПГУ), соответствующие постановления подписаны, сообщает «Интерфакс» со ссылкой на пресс-службу правительства РФ. «Подавать и отзывать согласия на обработку своих биометрических персональных данных в единой биометрической системе (ЕБС), а также получать доступ к сведениям о таких согласиях граждане смогут в личном кабинете на портале госуслуг». Постановления об этом подписаны», — говорится в сообщении. Обновлено: опубликованы постановления правительства от 01.09.2023 № 1429 «О внесении изменений в Положение о единой биометрической системе, в том числе о ее региональных сегментах» и № ... Подробнее
ЦБ рассказал о планах по классификации биометрических данных
Банк России планирует разделить на несколько групп слепки биометрических данных, которые банки передают в Единую биометрическую систему (ЕБС), в зависимости от степени их соответствия требованиям будет определен круг разрешенных операций — по аналогии с единым порталом госуслуг (ЕПГУ), сообщает «Интерфакс» со ссылкой на первого зампреда ЦБ Ольгу Скоробогатову. «Слепки, которые могут передавать банки, они не все соответствуют требованиям по слепкам, с которыми можно делать все виды операций. Но у нас будет несколько уровней биометрических данных, в зависимости от того, насколько они соответствуют или не соответствуют требованиям», — сказала она. Как и на ЕПГУ (где в зависимости от статуса учётной записи ... Подробнее
Первые два банка получили госаккредитацию для работы с биометрией
Организации начали получать государственную аккредитацию для работы с биометрией, первыми стали Россельхозбанк и Альфа-банк, сообщило Минцифры. Также сказано, что аккредитацию проходит ПАО «Сбербанк». Министерство поясняет, что с 2023 года вся биометрия должна храниться в Единой биометрической системе (ЕБС). Все компании, которые когда-либо собирали биометрические данные, обязаны передать их в ЕБС. Чтобы работать с ЕБС и продолжить оказывать услуги клиентам, коммерческие организации должны получить государственную аккредитацию. «Все граждане, которые сдавали биометрию, будут уведомлены о передаче их данных в ЕБС. Они смогут отказаться от такой передачи и деактивировать свою биометрию. Отказаться от обработки биометрических данных можно будет и в любой момент после ... Подробнее
Китайский регулятор выступил против установки устройств для распознавания лиц в общественных туалетах
Администрация киберпространства КНР (Cyberspace Administration of China, CAC) представила проект нормативного документа в области обеспечения безопасности при использовании технологии распознавания лиц; документ, в частности, запрещает установку соответствующих устройств в отелях, общественных туалетах, раздевалках и ряде других мест, сообщает во вторник агентство Reuters. В документе указано, что технология распознавания лиц может быть использована для обработки биометрических данных только при наличии «конкретной цели и обоснованной необходимости с обеспечением строгих защитных мер». Применение технологии также требует согласия гражданина на это. В случае, если установить личность одинаково эффективно можно с помощью инструментов, не предполагающих использование биометрических данных, предпочтение должно отдаваться именно таким инструментам, говорится ... Подробнее
Сколько стоят биометрические ПД – результат африканского эксперимента
Сколько стоит одна запись биометрических персональных данных (ПД), показал кенийский опыт очередного криптовалютного проекта Worldcoin, написал в понедельник Quartz. Запуск проекта состоялся 24 июля 2023. Для проведения операций с криптовалютой необходимо удостоверить свою личность сканированием радужки глаза. Под лозунгом «Глобальная экономика принадлежит каждому» Worldcoin начал собирать биометрические ПД кенийцев, пообещав за это выплаты в криптовалюте. В окрестностях Найроби компания открыла более 25 центров для сканирования радужки глаз местных жителей. Желающим надо пройти процедуру сканирования радужки, в результате генерируется «цифровое удостоверение личности пользователя» – уникальный набор символов, т.н. хэш, используемый в дальнейшем при идентификации. Worldcoin утверждает, что это делается для профилактики ... Подробнее
Банки начали перенос биометрии клиентов в ЕБС – СМИ
Клиенты Сбербанка, ранее сдавшие биометрию, с 22 июня начали получать уведомления о переносе данных в государственную единую биометрическую систему (ЕБС), пишет «Коммерсант» в понедельник. «Клиентам направляют SMS или push-уведомления с информированием о передаче данных в ЕБС, и, если клиент не против, через 30 дней данные будут перенесены в ЕБС по защищённому каналу в автоматическом режиме», – рассказали изданию в пресс-службе Сбербанка. «Это не повлияет на обслуживание в банке, а доступ к государственным сервисам будет упрощён», – говорится в уведомлении. В банке также напомнили, что клиент имеет право отказаться от переноса данных, в этом случае они будут удалены из системы «Сбера». ... Подробнее
АО «ЦБТ» и «Аквариус» договорились о развитии решений по биометрии
АО «Центр Биометрических Технологий», оператор Единой биометрической системы (ГИС ЕБС), и компания «Аквариус», один из крупнейших российских разработчиков, производителей и поставщиков компьютерной техники и IT-продуктов, подписали соглашение о сотрудничестве, направленное на развитие технических решений для работы с биометрией, сообщает «Аквариус» во вторник. Подписание прошло в рамках VIII ежегодной конференции «Цифровая индустрия промышленной России» (ЦИПР). Основная цель взаимодействия – развитие рынка терминального оборудования и мобильных устройств для обработки биометрических данных и оказания услуг с применением биометрии. «Взаимодействие с «Аквариусом» поможет увеличить на российском рынке объём технических решений для удобной и безопасной работы с биометрией. Нам важно не только обеспечить создание биометрических ... Подробнее
Вступили в силу положения о возможности отказа от сбора биометрии и новые правила для подтверждения инвалидности
С 1 июня в силу вступили новые положения закона о единой биометрической системе (ЕБС) – в системе будут идентифицировать физических лиц при их проходе на территории некоторых организаций – это, в частности, предприятия оборонно-промышленного комплекса или субъекты критической инфраструктуры. Обработка биометрических персональных данных вне ЕБС запрещается. После вступления в силу этих положений использование для биометрической идентификации при проходе в здание систем, отличных от ЕБС, будет незаконно. Также с 1 июня вступают в силу правила представления физическим лицом в МФЦ отказа от сбора и размещения биометрических персональных данных (ПД) в целях проведения идентификации и (или) аутентификации и отзыва такого отказа. Заявления ... Подробнее
Опубликован приказ Минцифры о порядке блокирования, удаления, уничтожения векторов ЕБС
Минцифры утвердило приказ «О направлении оператором единой биометрической системы оператору регионального сегмента единой биометрической системы, аккредитованному государственному органу, Центральному банку Российской Федерации в случае прохождения им аккредитации, организации, осуществляющей аутентификацию на основе биометрических персональных данных физических лиц, запроса о блокировании, об удалении, уничтожении векторов единой биометрической системы и подтверждении осуществления таких блокирования, удаления, уничтожения векторов единой биометрической системы». Вектора должны удаляться по запросу оператора единой биометрической системы (ЕБС). Оператором, напомним, в октябре 2022 определён «Центр Биометрических Технологий». Подписанный приказ вступает в силу по истечении десяти дней со дня его официального опубликования и действует до 1 июня 2029 года. Положения приказа, ... Подробнее
Приём заявлений на выдачу биометрических загранпаспортов возобновится с 1 июня – СМИ
С 1 июня подразделения по вопросам миграции МВД России возобновляют приём заявлений на выдачу заграничных паспортов с десятилетним сроком действия, содержащих электронный носитель информации, пишет РГ в пятницу со ссылкой на пресс-службу МВД. Подать заявление можно будет через территориальный орган МВД, МФЦ или на сайте госуслуг. Напомним, приём заявлений на биометрические загранпаспорта был временно приостановлен со 2 февраля в связи с нехваткой микросхем, используемых при производстве.
Утверждена методика проверки соответствия биометрических ПД векторам ЕБС
Подписан и опубликован приказ Минцифры от 17.04.2023 № 378 «Об утверждении методик проверки соответствия предоставленных биометрических персональных данных физического лица соответствующим векторам единой биометрической системы и определении степени взаимного соответствия биометрических персональных данных и векторов единой биометрической системы, достаточной для проведения идентификации и (или) аутентификации». Документ заменяет действовавший до настоящего времени приказ Минцифры от 06.08.2021 № 816 «Об утверждении методик проверки соответствия предоставленных биометрических персональных данных физического лица его биометрическим персональным данным, содержащимся в информационных системах, обеспечивающих идентификацию и (или) аутентификацию с использованием биометрических персональных данных, а также об определении степени взаимного соответствия указанных биометрических персональных данных, достаточной для проведения ... Подробнее
Обновлены требования к деловой репутации имеющих доступ к биометрической идентификации физических лиц
Подписан и опубликован приказ Минцифры «Об утверждении требований к деловой репутации единоличного исполнительного органа, а также членов коллегиального исполнительного органа и (или) физических лиц-учредителей (участников), имеющих право распоряжаться более 10 процентами акций (долей), составляющих уставный капитал организации, осуществляющей аутентификацию на основе биометрических персональных данных физических лиц…» Документ, напомним, разработан взамен предыдущего приказа министерства, поскольку требования к деловой репутации таких организаций были изменены федеральным законом №572-ФЗ о биометрических данных. Приказ вносит изменения в требования к деловой репутации тех, кто допущен к биометрической идентификации. Документ вступает в силу с 1 июня 2023 года и действует до 1 июня 2029 года. Требования Требования ... Подробнее
Европарламент согласовал новые положения законопроекта об искусственном интеллекте
Комитеты Европарламента по внутреннему рынку и защите потребителей (Internal Market and Consumer Protection Committee, IMCO), а также по гражданским свободам, юстиции и внутренним делам (Committee on Civil Liberties, Justice and Home Affairs, LIBE) согласовали в четверг новые положения законопроекта (AI Act) об искусственном интеллекте (ИИ). Европарламентарии внесли поправки, запрещающие «интрузивное и дискриминационное использование ИИ-систем», в частности: систем дистанционной биометрической идентификации, работающих в режиме реального времени в общедоступных местах; систем дистанционной биометрической идентификации, используемых постфактум, за исключением их применения правоохранительными органами с санкции суда для расследования тяжких преступлений; биометрических классификационных систем, использующих «деликатные характеристики» (пол, расу, этническую и религиозную принадлежность, гражданство, ... Подробнее
В Госдуму внесён законопроект о штрафах за нарушения правил использования биометрических ПД
Законопроект об административной ответственности за нарушения при использовании биометрических персональных данных (ПД) граждан внесён в Государственную Думу в четверг. Речь о наказании за нарушение положений закона № 572-ФЗ «Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных…» Напомним, закон регулирует отношения, возникающие при осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических ПД с использованием единой биометрической системы (ЕБС), а также при взаимодействии ЕБС с информационными системами аккредитованных государственных органов и Центробанка РФ, а также организаций, осуществляющих аутентификацию на основе биометрических ПД физических лиц. Законом № 572-ФЗ установлено, что гражданин не обязан предоставлять в ЕБС ... Подробнее