ИТ-портал компании «Инфосистемы Джет»

Банки приступили к сбору биометрических данных россиян

Банки приступили к сбору биометрических данных россиян

Тестирование технологических решений для Национальной биометрической платформы начнется в конце июля 2017 года. К октябрю банки должны получить от Минкомсвязи и «Ростелекома» готовое решение по сбору и регистрации биометрических параметров граждан — изображений лица и голосовых слепков. К декабрю банки смогут опробовать эти решения. Затем кредитные организации внедрят сбор биометрических параметров и формирование биометрических шаблонов на практике. ВТБ24, Россельхозбанк, Бинбанк и Росбанк заявили, что примут участие в тестировании.

Эту новость комментирует Ярослав Жиронкин, руководитель направления управления доступом Центра информационной безопасности, компания «Инфосистемы Джет».

На текущий момент не понятны все технические подробности функционирования НБП. К примеру, будет ли НБП оперировать двумя биометрическими признаками постоянно или в зависимости от ситуации будет запрашиваться какой-то один. В первом случае возникает вопрос, будут ли предъявляться требования к техническому оснащению устройств клиента. Применимо к телефону это может быть разрешение видеокамеры, пропускная способность интернет канала и т.д. Во втором — есть риски связанные с ошибками в распознавании голосового сигнала, вызванные посторонним шумом или низким качеством принимающего устройства. Также не стоит забывать о возможном искажении голоса, например, из-за болезни.

Национальная биометрическая платформа будет создана на базе «Ростелекома» и запущена до конца 2017 года. НБП позволит россиянам совершать юридически значимые действия без предъявления паспорта. Например, гражданин сможет открыть вклад и получить кредит без посещения офиса кредитной организации. Госдума рассматривает законопроект, позволяющий проводить идентификацию граждан удаленно — с помощью портала госуслуг. Как следует из документа, новому клиенту нужно будет прийти в банк, чтобы получить логин и пароль от портала госуслуг. С этими логином и паролем он далее сможет обслуживаться в любом банке, а дополнительным способом аутентификации станут SMS и биометрия. В чем минусы и риски НБП для банков и граждан?

Что касается рисков, связанных с использованием НБП для банков и граждан, то тут должен быть баланс между удобством и безопасностью. Банки планируют использовать систему для юридически важных операций, например, для получения кредита или открытия счета. Им это выгодно с точки зрения сокращения операционных затрат на обслуживание офисов и привлечения дополнительных клиентов. Но для клиента подобная услуга может вылиться в проблему. Ведь воспользовавшись сторонним сервисом по подмене внешности и голоса, недавно подобная технология под названием Face2Face была продемонстрирована США, злоумышленники могут с легкостью воспользоваться услугами банка от чужого имени. Однако, не смотря на все возможные проблемы использования НБП, ее внедрение может существенно сократить время, проводимое клиентами в офисах кредитных организаций. На текущий момент уровень развития биометрических технологий позволяет обеспечивать высокий уровень надежности и безопасности. К примеру, существующие алгоритмы распознавания голоса могут оценивать психологическое состояние человека и определять, не под «давлением» ли он принимает то или иное решение. Трехмерные камеры, встроенные в современные телефоны могут с легкостью отличить плоскую картинку от настоящего лица. Также никто не отменял дополнительных механизмов подтверждения, в виде одноразовых паролей или вопросов с секретными словами.

Мы видим основную проблему в том, что услуга удаленной идентификации будет навязываться банками без разъяснения возможных негативных последствий ее использования. На наш взгляд, клиент должен сам для себя решать необходимость использования услуги в балансе между удобством и финансовыми рисками, понесенными в случае компрометации его личности. Нужно помнить, что основной сдерживающей силой в массовом применении биометрических технологий является невозможность смены биометрических признаков. Произвести смену логина или пароля можно в любой момент, провести подобную процедуру с лицом или с голосом сделать нет так-то просто.

Дополнительные материалы:

В России появится Национальная биометрическая платформа

Вернуться к списку статей
Оставьте комментарий
Мы не публикуем комментарии: не содержащие полезной информации или слишком краткие; написанные ПРОПИСНЫМИ буквами; содержащие ненормативную лексику или оскорбления.
О журнале

Журнал Jet Info регулярно издается с 1995 года.

Узнать больше »
Подписаться на Jet Info

Хотите узнавать о новых номерах.

Заполните форму »
Контакты

Тел: +7 (495) 411-76-01
Email: