Вопросы сбора, обработки и хранения биометрических данных граждан даже еще не отражены в законодательстве. А Банк России "гонит лошадей" и давит всем своим "авторитетом" на подчиненные ему банки. Почему? Не потому ли, как раз, что пока чиновникам не приходится отвечать за биометрические данные граждан?
Ведомости пишут: "ЦБ недоволен процессом сбора банками биометрических данных". Банк России требует от банков активности, а не доволен, что "многие подошли к этому вопросу формально". Регулятору не нравится, что "банки очень медленно внедряют требования ЦБ по информационной безопасности".
https://www.vedomosti.ru/…/…/2019/02/20/794642-tsb-nedovolen
Комментарии:
1.Единая и защищенная база данных каждого банка по своим клиентам и общая биометрическая база в посторонней системе "Ростелекома" - это вещи, если и не совсем, то почти противоположные.
Кажется невозможным требовать от банков повышения информационной безопасности и одновременно организовывать безопасность на принципах всемирной открытости.
Но Центральный Банк делает именно это.
2. Гражданский кодекс четко предусматривает объем персональных данных для передачи гражданином кредитной организации при заключении договора (по кредиту, вкладу и др.). Биометрическая аутентификация законом не предусмотрена, а значит, заключение таких договоров никак не регулируется действующим гражданским законодательством и даже противоречит ему, что делает ничтожными любые договоры клиента с банком, включающие биометрические данные.
Как назвать систему информационной безопасности, в которой сторона, отвечающая за безопасность, никакой ответственности ни перед клиентом, ни перед обществом не несет?
3. Непонятна сама готовность государства передать свои полномочия по обработке и хранению биометрических данных, а также многие другие функции (выдача паспортов и т.д.) каким-то коммерческим банкам - тем самым, у которых уже завтра возможно отнять лицензию из-за подозрений (хайли лайкли), например, в финансировании терроризма!
А что происходит после отзыва лицензии со всеми данными банка и что будет с данными биометрическими?
4. Недовольство Банка России равнозначно принуждению банков оказывать давление на клиентов в целях сбора как можно больших объемов биометрической информации. Зачем такая спешка и какое право на такой подход у регулятора в незарегулированной области? Каким рискам подвергаются граждане, которых банки форсированно вынуждают к биометрической аутентификации?
Вот вопросы, без ответов на которые биометрические эксперименты являются, мягко говоря, не легитимными.
Оценили 4 человека
4 кармы