• РЕГИСТРАЦИЯ

За и Против биометрии: что это такое, нужна ли она вообще и что в ней не так?

9 1863

Может, просто приложите палец? 

В последнее время все чаще слышится слово биометрия: в медиа полно новостей о сборе физических данных пользователей и планах правительства по этому поводу, а банки предлагают «сдать» голос для упрощения идентификации. Что вообще происходит? Расскажем об аргументах за и против биометрии, о подводных камнях, сомнительных планах и основных сложностях внедрения системы в России. А вы решите, нужна ли биометрия лично вам или нет.


Сегодня передовой способ идентификации и аутентификаии – биометрия. Что это за зверь? Это распознавание пользователя через его «данные тела». Самые известные способы: с помощью отпечатка пальца, радужной оболочки глаза, изображения лица, рисунка вен ладони и голоса. Это могут быть и поведенческие данные, как ваша походка. Целевыми данными могут быть только: универсальные (есть у каждого человека), уникальные (разные у каждого пользователя), устойчивые (не меняются с течением времени характеристики.

Ну и, ясное дело, параметры должны быть удобны для измерения.

Способ, несомненно, удобный: части тела у вас всегда при себе, память напрягать не нужно, а устройства, считывающие данные, просты настолько, что всем жить станет легче – вплоть до встраивания в смартфон. Кроме того, профессионалы утверждают, что по надежности такая функция превосходит иные: данные подделать или скопировать невозможно. Ну, почти. Особенно, если устройство ввода надежное. По сути, биометрия – единственный способ удостовериться, что ты – это ты. Нужна ли такая биометрия? Да! Но вопрос кому? Отступим немного от темы и приведем в пример аппаратный токен. Он, конечно, отчуждаем и даже может потеряться, тем не надежность защиты, которую ты сам физически держишь в руках, представляется реальной, осязаемой и более надежной. Почему? Поговорим ниже о доводах против боиметрических способах защиты

Но есть и свои подводные камни. Запрос на уникальность вряд ли может быть выполнен на 100%. Скажем, какова вероятность того, что пользователь будет идентифицирован как некто иной, в силу совпадения параметров? (Случай ложного одобрения). Или же пользователь просто не будет аутентифицирован, если система не узнает его. Измерения показывают, что для некоторых биометрических параметров вероятность таких ошибок может быть около 1-2 %. ОК, в группе из 10 человек частота такой ошибки не будет заметна, но если говорить о массовой биометрии, это довольно серьезно. Кроме того, настораживает вопрос о хранении такой информации: куда они уходит, кто ее хранит и кто может ее использовать? Опять хочется вспомнить простой, но железный аргумент в пользу аппаратного токена. Он здесь и принадлежит исключительно владельцу! Однако, не совсем туту верно утверждать, что это единственно верное решение защиты данных.

Ну и к вопросу об отмене данных: пароль можно просто сменить, а данные тела поменять невозможно. Собственно, как и иные персональные данные: передав их какой-нибудь не очень примерной организации, вы будете опасаться за их дальнейшее использование. Что делать с этими проблемами – пока не ясно.

В странах, которые принято называть «развитыми» биометрию для безопасности и цифровой идентификации человека используют уже давно, а что же в России?

В России медленно раскручивается переход к биометрической идентификации: пробовать начали с банковских услуг, позже планируется задействовать и образовательные или, скажем, оплачивать таким образом проезд. Этим летом предложили собирать данные водителей такси и каршеринга, а «Ростелеком» запустил мобильное приложение для сбора данных – можно удаленно открыть счет, вклад, взять кредит. Сейчас собирают изображения лиц и голос: получается «динамическая модель» человека. Тенденция набирает обороты.

Точкой отсчета реального вхождения биометрии в жизнь россиян можно считать 2017 год, когда учредили Единую биометрическую систему (ЕБС), чтобы собрать биометрическую информацию и использовать ее для аутентификации пользователей финансовых услуг. Все кредитные организации обязаны подключиться к ЕБС к 2021 году, и за 4 года собрали данные около 200 тыс. пользователей. Процесс шел неохотно, но пандемия коронавируса его подстегнула: уже в апреле 2020 года спрос на био-идентификацию со стороны потребителей резко вырос (на 16 % по сравнению с мартом).

Дальше ЕБС планируют объединить с ЕСИА (система, через которую вы авторизуетесь на Госуслугах), и расширить поле применения биометрии.

В следующих части расскажем о том, как осуществляется регулирование сферы биометрии в России.

Независимое сообщество

    63 часа ни один самолёт в странах Прибалтики не мог взлететь: что за атаку провела Россия на Латвию, Эстонию и Литву?

    В честь 75-летия НАТО Североатлантический альянс организовал военные учения «Стойкий защитник 2024». Очевидно, что эти учения призваны продемонстрировать силу НАТО, чтобы запугать Россию. Ведь большая...

    "Гадание" на картах. Оперативные загадки спецоперации

    Когда я был ещё маленький и учился в средней школе, я очень любил карты. При условии, что разрешалось использование карты, отвечать хоть на уроке, хоть на экзамене историю, физическую и...

    Россия, берегись: наместница Аллаха из Казахстана поставила ультиматум Путину

    Не было печали, так наводнения накачали. В Казахстане сильный паводок, от затопления населённых пунктов спасаются тем, что сбрасывают воду из водохранилищ на Иртыше, которая волной идёт в сторону Росс...

    Ваш комментарий сохранен и будет опубликован сразу после вашей авторизации.

    0 новых комментариев

      tekhnonacional 30 апреля 11:25

      Блеск и нищета импортозамещения на примере ОС «Аврора»

      Мы уже не раз говорили о «мигрирующих» технологиях из других стран в Россию, которые в дальнейшем представляются как «отечественные». Черный рынок импортируемого «железа» влечет за собой не только проблемы в импортозамещении, работе Реестра и т.п., но также формирует большую проблему в разработке ПО. Хорошим примером здесь может являться отечественная оперативная ...
      2566
      tekhnonacional 27 апреля 15:35

      Как избежать кражи голоса и не стать жертвой мошенников

      Нейросети на базе искусственного интеллекта (ИИ) могут имитировать голос. Это используется в целом ряде мошеннических схем.Мошенники добывают образцы голоса потенциальной жертвы разнообразными методами: используют общедоступные аудио- и видеозаписи из интернета, а также данные, полученные при утечках биометрической информации. Кроме того, они могут записать голос чело...
      1896
      tekhnonacional 21 апреля 13:49

      Рынку предложили систему борьбы с мошенническими «колл центрами

      Рынок рассматривает внедрение единой антифрод-платформы, которая позволила бы усилить эффективность борьбы с аферистами, похищающими средства со счетов граждан, в том числе через мессенджеры. Новый инструмент — система учета и анализа телефонного мошенничества (СУАТМ) — представляет собой обмен данными между всеми игроками рынка: банками, операторами связи, регулятора...
      1355
      tekhnonacional 10 апреля 08:22

      Устройствам с иностранными мышками, клавиатурами и мониторами закроют доступ к госзаказу

      В Реестр российской радиоэлектроники Минпромторга перестанут () включать автоматизированные рабочие места (АРМ) с иностранными периферийными устройствами — мышками, мониторами, клавиатурами и т.д. Российским будет считаться только то АРМ, которое использует все возможные отечественные решения, представленные в реестре. «В этом году мы планируем принимат...
      992
      tekhnonacional 6 апреля 15:36

      Срок установления экспериментальных правовых режимов может быть сокращен

      Срок установления экспериментальных правовых режимов (ЭПР) может сократиться с 90 до 50 дней - таков план Минэкономразвития. Директор департамента развития цифровой экономики Министерства экономического развития РФ Владимир Волошин на форуме информационных технологий InfoSpace заявил, что за два года действия экспериментальных правовых режимов (ЭПР) удалось установит...
      559
      tekhnonacional 28 марта 16:09

      США не смогли перекрыть доступ «неправильным» странам к Starlink

      Согласно исследованию, проведенному изданием Bloomberg терминалы Starlink не просто используются в странах, где их использование может быть запрещено или ограничиваться, в том числе находящихся под санкциями США.  Некоторые продавцы уже наладили свою логистику до такого уровня, чтобы изначально ввозить  уже активированные терминалы Starlink. ...
      1002
      tekhnonacional 24 марта 11:52

      Машиночитаемые доверенности и как их получить

      Социальный Фонд России, который объединил в себе Пенсионный Фонд России и Социальный Фонд России, с 1 Марта 2024 года полностью переходит на документы, обладающие подтверждением полномочий с помощью машиночитаймой доверенности (МЧД). Это означает, что аппаратный токен необходимо иметь, если вы все еще не являетесь его обладателем или обязательно обновить , если вы все...
      1730
      tekhnonacional 13 марта 15:45

      Apple заблокировала приложения компании Крипто Про в AppStore

      Это произошло после того, как 23 февраля компания Крипто Про попала в санкционный список США. Сама блокировка случилась 10 марта 2024 года. Проблемы с КриптоПРО CSP на macOS после обновления системы могут проявляться следующим образом:Приложение cptools не запускается, с сообщением о потенциальном повреждении компьютера.Попытка обновления КриптоПро C...
      360
      tekhnonacional 8 марта 11:57

      Регионы РФ создают группы реагирования на кибератаки

      На базе штабов по обеспечению кибербезопасности в регионах начали создаваться спецгруппы реагирования на инциденты (ГРИИБ). В начале марта такой проект утвердили в Тверской области, а в других регионах планируют запустить в ближайшее время. Процесс может быть подготовкой к децентрализации системы реагирования на кибератаки ФСБ (ГосСОПКА) для улучшения ...
      96
      tekhnonacional 25 февраля 12:24

      Власти хотят собирать данные об IP-адресах и банковских картах путешественников

      Минтранс подготовил проект  приказа о новом порядке формирования автоматизированных баз персональных данных о пассажирах и персонале (экипаже), который должен вступить в силу 1 сентября. С 1 сентября помимо данных паспорта и билета перевозчиков обяжут передавать в единую базу данные о банковских картах, IP-адресах, телефонах, адресах электронной по...
      294
      tekhnonacional 22 февраля 12:36

      Темная сторона приложений для аватарок, или еще пару слов о вреде биометрии

      В эпоху смартфонов и социальных сетей неудивительно, что мы любим использовать забавные приложения, позволяющие создавать персонализированные аватары. Эти приложения предлагают вам причудливый уход от реальности: от превращения в героев мультфильмов до виртуальной примерки макияжа. Однако за игривым фасадом скрывается опасность: мошеннический сбор биометрических данны...
      404
      tekhnonacional 19 февраля 13:42

      Европейцы обвиняют Россию в проявлении киберагрессии

      Министр обороны Франции Себастьян Лекорню заявил  в интервью Journal du Dimanche, что французские объекты инфраструктуры все чаще подвергаются кибератакам со стороны России.  По его словам, несколько месяцев назад была отражена кибератака, имевшая российское происхождение, на крупную французскую оборонную компанию. Название компании он правда ...
      574
      tekhnonacional 11 февраля 13:14

      Минцифры планирует ввести дополнительные требования к ПО, включенному в Реестр российского софта.

      Минцифры готовит дополнения к условиям включения в Реестр российского софта, в частности планируется установить требования по совместимости с ОС, разработанными российскими компаниями-разработчиками и отобранными Минцифры.  Процесс введения требований, по словам  замдиректора замдиректора департамента развития отрасли ИT Минцифры Ивана Новожено...
      645
      tekhnonacional 4 февраля 14:31

      Китайцы заключили первый контракт с российской компанией в области ИИ

      Китайский производитель чипов для искусственного интеллекта (ИИ) Sophgo заключил  первый дистрибуторский контракт с российской компанией. Российским партнером вендора стала компания Softlogic.Предприятие из КНР намерено официально отгружать в РФ тензорные процессоры для нейронных сетей, а также CPU собственной разработки на основе RISC-V. На базе к...
      1410
      tekhnonacional 31 января 18:44

      Микросхемы по серым схемам

      Прошло два года с введения первых IT санкций против России. При этом, таможенные данные показали, что за первые девять месяцев 2023 г. Россия импортировала чипсов на сумму $1,7 млрд. Из них $1,2 млрд – деньги, уплаченные за продукцию 20 крупных компаний, в том числе американских, таких как Intel, AMD и Analog Devices Inc. и европейских Infineon Technologies AG,...
      2272
      tekhnonacional 25 января 13:34

      Сим-карты в РФ могут приравнять к средствам платежа

      Для борьбы с мошенниками сим-карты в РФ могут законодательно приравнять к средствам платежа. Такую инициативу готовит к внесению в Госдуму совет по развитию цифровой экономики при Совете федерации.  Среди других предложений — ужесточение административной ответственности операторов за некачественную проверку сведений об абонентах. Участники рынка опа...
      1174
      tekhnonacional 17 января 17:13

      Нацпроект «Экономика данных» должен увеличить выручку ИТ отрасли в 2,5 раза

      Заместитель Председателя Правительства Дмитрий Чернышенко выступил  на международной выставке-форуме «Россия». В своём выступлении вице премьер отметил, что цифровая трансформация является одной из пяти национальных целей развития страны до 2030 года . По его словам, сегодня цифровая зрелость в РФ уже превысила показатель 74%; так в течение прошлого года в о...
      408
      tekhnonacional 10 января 12:54

      Отечественный софт защитят по новому ГОСТу

      Национальный стандарт Р 56939 «Защита информации. Разработка безопасного программного обеспечения» 2016 года уже признали устаревшим и на замену ему разработали проект нового ГОСТа Документ опубликован на сайте Федеральной службы по техническому и экспортному контролю (ФСТЭК), его публичное обсуждение продлится до 15 февраля 2024 года.  С 2016 года ...
      857
      tekhnonacional 19 декабря 2023 г. 12:50

      В России запатентовали способ управления группой БПЛА одним летчиком-оператором при помощи ИИ

      Объединенная авиастроительная корпорация (ОАК) запатентовала способ управления группой беспилотников одним летчиком-оператором с помощью сервера-агрегатора с технологией искусственного интеллекта. Технологическое решение, предложенное ОАК выглядит следующим образом: в состав бортового оборудования пилотируемого летательного аппарата, самолета или верт...
      1363
      tekhnonacional 15 декабря 2023 г. 14:59

      Россию обвинили в эксплуатации уязвимостей западного ПО

      Спецслужбы США, Великобритании и Польши опубликовали совместное предупреждение  о том, что группировка CozyBear, которую на Западе связывают с российской внешней разведкой, якобы использует уязвимость в программе TeamCity от JetBrains для получения первоначального доступа к устройствам. Атака сравнивается с компрометацией ПО SolarWinds в 2020 году, однако утвержд...
      1566
      Служба поддержи

      Яндекс.Метрика