• РЕГИСТРАЦИЯ

Банки vs биометрия

25 2018

Сегодня посмотрим прицельно на банковский сектор, который вольно или невольно, стал первопроходцем в запуске биометрии в России. Может, на самом деле нет никаких подводных камней, все гладко, и ребята кайфуют?

Итак, проект массового внедрения биометрии в банках появился еще в 2018 году, и двигателями были и «Сбербанк», и «Ростелеком», Банк России. Тогда же пришли к тому, что биометрию банки будут собрать со всех своих клиентов. Создали Единую Биометрическую Систему (получилась не очень приличная аббревиатура ЕБС). Задачей было повышение доступности финансовых услуг удаленно. Если ваши данные уже есть – можете не выезжать в офис банка для открытия счета. И все должны были радостно организовать сбор биометрии в банках.

Сегодня на дворе почти 2022 год. Что мы видим? Собрали ли в банковском секторе биометрических данных достаточно для того, чтобы сказать: круто, пошло!


Ну, как сказать… На сегодня в системе зарегистрировано чуть больше 200 000 человек. Для сравнения: в системе «Госуслуги», вынужденно или добровольно, 80 млн пользователей.

Биометрия в банках оказалась не столь востребованной среди граждан России. Государство продолжает ее продвигать, но одновременно начались активные выступления против биометрии. А выгодна ли биометрия самим банкам?

Биометрия в банках

Сначала была такая установка: до 1 января 2021 года процесс сбора биометрии был добровольный: хочешь – собирай, не хочешь – не надо. Видя повальное выступление граждан против биометрии, не все банки в принципе прилагали усилия. Большинство клиентов тупо не понимали – объемные данные лица? Голос? А зачем? Но никто из банков особенно и не утруждал себя разъяснениями. Кто же пойдет против клиентов?

Ну, за исключением, может быть, «Сбербанка». Но он вообще напрямую связан с объемными планами государства по цифровизации общества, так что это исключение.

Кстати, важный нюанс: собирались данные, в основном, в коммерческие биометрические системы банков, пока без передачи в ЕБС. И вот недавно А. Хинштейн сообщил от лица Госдумы, что пора сдавать весь этот массив в ЕБС. Благо ее статус как статус государственной информационной системы вот-вот закрепится: 24 декабря Совет Федерации одобрил касающийся этого законопроект. Ну и там уж будет новый порядок хранения, который запретит банкам хранить у себя данные, чтобы дублирования не было.

Да, у ЕБС действительно не было статуса столь долгое время. Да, данные пользователей действительно собирались в коммерческие системы, при этом требования к защите данных при хранении у ФСБ были высочайшие. И ответственными, получается, были именно банки.

В 20 году приняли закон, по которому банки с универсальной лицензией обязаны передавать биометрию в государственную систему ЕБС и предоставлять услуги дистанционно (это так называемый «Антиотмывочный закон»). И тут банки взвыли. Даже попросили Центробанк перенести срок вступления в силу закона на январь 23 года ну или хотя бы до того времени не применять меры воздействия (штрафы, например). Письменный запрос в Центробанк и Госдуму отправил вице-президент Ассоциации банков России, в которую входят крупнейшие кредитные организации страны.

Что не так-то? Основная причина, указанная в письме — сложность технологических решений. Ну не все к 1 января 22 года готовы уже оказывать услуги по открытию счетов, вкладов и выдаче кредитов дистанционно, через сайт и приложение. А должны.

В письме также упомянуто, что конкретно стало главным камнем преткновения. Сюрприз: это соблюдение требований к информационной безопасности. Даже после переложения ответственности за защиту данных на ЕБС.

Технологически это обстоит так. ЕБС получает статус государственной информационной системы (ГИС). Правительство выбрало ее оператора — «Ростелеком». Для подключения к ЕБС банкам от «Ростелекома» нужно облачное решение. А «Ростелеком» до сих пор не ввел в эскплуатацию модуль «КриптоSDK», который так нужен для того, чтобы обеспечить должную защиту данных. Не ввел потому, что пока не получается получить сертификат ФСБ на это дело. Но сроки все равно остаются и система заработает.

То есть, как с самого начала организаторы попустительски отнеслись к защите информации, сделав крайними банки, так и сейчас, при передаче массива данных в ЕБС, должное отношение сомнительно.

Банки упоминают в письме и другие причины для того, чтобы отложить процесс: придется изменить подход к кредитным продуктам, политике банков и другое, но вот эти — самые-самые. Выполнение требований по безопасности банкам влетит в копеечку – даже если банк небольшой, стоить это будет миллионы.

Тем временем, в том же «Антиотмывочном» законе расширяют сферы применения биометрии и доступ к ЕБС: данные могут получить еще и госучреждения, нотариусы, и другие – в перспективе. Центральный банк надеется на этот закон: можно будет оказывать финансовые и государственные услуги, а собирать образцы данных прямо в МФЦ.

Логика следующая: расширяя поле услуг, которые вы можете получить с помощью биометрической идентификации, можно ждать рост числа заинтересованных клиентов. Здесь, правда, непонятно, им будет интересно это сделать или просто придется сдать данные за неимением выбора. Ну и самым перспективным в части услуг так и остается финансовый сектор. Понятное дело, что полный уход банков в онлайн случиться физически не может. Без очевидных для клиентов ништяков процесс, скорее всего, так и будет топтаться на месте.

Так в условиях, когда массовая цифровизация происходит по запросу сверху, банки из пионеров в таком направлении становятся просто заложниками ситуации.

Подводя итог, на примере банковского сектора видно, как халтурно и рассогласованно происходят у нас в стране подобные процессы. Как говорится, «а вы, друзья, как ни садитесь, все в музыканты не годитесь». Закрыв глаза на все нюансы, преграды, сложности обеспечения качества, организаторы работают под лозунгом: «Вперед, биометрия!!!». И неважно, что там с данными. 

Независимое сообщество

    Американцы уходят

    Среди множественного хора свидетелей слива и сторонников договорняков всё это время раздавался робкий (нет) голос какого-то Роджерса, писавшего, что США устанут и выйдут из войны. И вот этот день ...

    Ваш комментарий сохранен и будет опубликован сразу после вашей авторизации.

    0 новых комментариев

      tekhnonacional 16 апреля 10:41

      Какой токен купить для ЭП в ФНС: обзор и рекомендации

      Электронная подпись (ЭП) необходима для подачи отчетности, подписания документов и работы с государственными сервисами, в том числе с Федеральной налоговой службой (ФНС). Чтобы обеспечить ее надежное хранение и использование, требуется специальное устройство — USB-токен.  Зачем нужен USB-токен для ЭП для работы с ФНС?Сертификат ЭП, выданный удостове...
      1043
      tekhnonacional 11 апреля 13:15

      Отечественному «железу» хотят добавить срок «российскости»

      Минпромторг предлагает увеличить  срок действия записи о продукте в реестре российской промышленной продукции с трех до пяти лет. Проект постановления Правительства с такой инициативой был размещен на портале проектов нормативных правовых актов в начале апреля 2025 г.Документ вносит изменения в постановление Правительства от 17 июля 2015 г. № 719 «О подтверждении...
      1421
      tekhnonacional 30 марта 12:09

      Проверка простой электронной подписи и зачем она нужна

      Несколько лет назад электронная подпись стала объектом мошенничества, что серьезно подорвало доверие к удостоверяющим центрам в России. В 2021 году Екатеринбургский УЦ прославился на всю страну тем, что стал эпицентром крупных мошеннических схем, связанных с поддельными ЭП.  Как это происходит?Сотрудники УЦ регистрировали фирмы на подставных лиц, ...
      2749
      tekhnonacional 14 марта 14:02

      В России успешно испытан отечественный аналог спутниковой связи Starlink

      В РФ успешно завершились  первые испытания лазерной межспутниковой связи, которую называют российским ответом американскому миллиардеру Илону Маску, запустившим на орбиту Земли огромное количество спутников Starlink, благодаря которым доступ к интернету есть практически в любой точке планеты. Компания-разработчик «Бюро 1440» сообщила, что в ходе исп...
      3107
      tekhnonacional 13 марта 15:19

      Завершили строительство Московского центра фотоники

      В столице завершились  основные строительные работы в Московском центре фотоники. Он расположен в Зеленограде, на территории особой экономической зоны «Технополис Москва». (площадка «Алабушево»). В Центре будут выпускать фотонные интегральные схемы (ФИС) — это специальные оптические устройства, которые обеспечивают передачу данных со скоростью выше...
      1754
      tekhnonacional 10 марта 11:10

      Как проверить ЭП токен и убедиться в подлинности электронной подписи

      Электронная подпись (ЭП) играет ключевую роль в цифровом документообороте, однако в последнее время вокруг её безопасности возникает множество спекуляций. Пользователи сомневаются в надёжности подписи, опасаясь подделок и взломов. Особенно актуален этот вопрос в бизнесе и госструктурах, где подделка подписи может привести к серьёзным юридическим последствиям. В этой с...
      2521
      tekhnonacional 28 февраля 16:46

      Первая партия ноутбуков на процессоре «Эльбрус-2С3» появится в 2025 году

      По словам директора компании-производителя «Промобит» Максима Копосова, первые образцы ноутбуков выпускались на процессоре «Байкал-М», но затем дальнейшее развитие проекта было поставлено на паузу. В 2024 году другой российский разработчик, компания МЦСТ, сообщил о наличии достаточных запасов процессоров 6-го поколения «Эльбрус-2С3», поэтому было принято решение раз...
      1833
      tekhnonacional 27 февраля 16:53

      ЕС опоздали с санкциями против нефтегазового комплекса России

      В минувший понедельник, 24 февраля, Еврокомиссия расширила  список программного обеспечения, запрещенного к продаже российским нефтяным и газовым компаниям. Список, состоящий из систем ERP (планирование ресурсов предприятия), CRM (система управления взаимоотношениями с клиентами), BI (Buisiness Intelligence), SCM (система управления цепями поставок), EDW (Enterpr...
      1817
      tekhnonacional 25 февраля 15:52

      Бизнес попросил мягче наказывать IT-руководителей за нарушение закона

      Ассоциация предприятий компьютерных и информационных технологий (АПКИТ), в которую входят такие крупные компании, как МТС, VK, «Яндекс», Marvel, Т1 и др., выступила  с инициативой смягчения уголовного преследования совершивших экономические преступления IT-предпринимателей. Соответствующие предложения ассоциация направила в комитет Госдумы по информационной полит...
      1499
      tekhnonacional 20 февраля 10:43

      Россияне увидят на "Госуслугах" попытки мошенников приобрести SIM-карты на их имя

      С апреля 2025 г. на "Госуслугах" появится сервис, который отобразит все оформленные на россиян договоры по оформлению SIM-карт. Это нужно для прозрачности того факта, что на человека не оформлена SIM-карта, с которой звонят мошенники. Об этом заявил министр цифрового развития, связи и массовых коммуникаций Максут Шадаев на форуме "Кибербезопасность в финансах" 19 февр...
      2486
      tekhnonacional 13 февраля 12:46

      Около половины IT систем отечественных субъектов КИИ признаны критически уязвимыми

      По данным ФСТЭК России, у 47% субъектов критической информационной инфраструктуры (банки, операторы связи, промышленность и т.д.) состояние защиты от киберугроз находится  в критическом состоянии. Регулятор отметил, что у 100 работающих государственных информационных систем (ГИС) найдено 1,2 тыс. уязвимостей, большая часть из которых высокого и критического уровн...
      2031
      tekhnonacional 30 января 12:08

      Риски самостоятельной перезаписи ЭП на старый токен: что важно знать

      Электронная подпись (ЭП) играет ключевую роль в работе с документами в цифровом формате. Однако, если срок действия вашего сертификата ЭП истёк, важно правильно подойти к его продлению. Один из распространённых вопросов — можно ли использовать старый токен для самостоятельной перезаписи сертификата? Давайте разберёмся. Почему перезапись на старый токен —...
      2236
      tekhnonacional 26 января 12:48

      Группа банков планирует создать роуминг для проведения платежей по всем существующим QR-кодам

      Сбербанк, Т-банк и Альфа-банк хотят создать платежный роуминг, чтобы проводить операции по всем существующим на рынке QR-кодам  Это может стать альтернативой единому QR-коду, который планирует внедрить ЦБ.  Сейчас одни банки не умеют считывать QR-код других банков. Поэтому есть предложение  не ограничивать количество операторов QR на рынке...
      1448
      tekhnonacional 14 января 16:02

      Получить токен ЭП для россиян стало возможно за рубежом

      С 1 июля 2024 года у граждан России, проживающих в Армении, Киргизии, Казахстане и Узбекистане, появится возможность получить токен ЭП для использования усиленной квалифицированной электронной подписи. Эта мера, предложенная Министерством иностранных дел РФ, направлена на обеспечение доступа к государственным и муниципальным услугам россиянам за границей, учитывая тек...
      1768
      tekhnonacional 8 января 13:31

      RuStore обогнал App Store по числу пользователей в России

      Российский магазин приложений установлен  уже на 80 миллионах устройств, и в нём доступно 50 тысяч приложений, 30% из которых — иностранные. С февраля 2023 года, когда платформа заработала полноценно, пользователи скачали приложения и игры более 300 млн раз. RuStore предлагает уникальный для российских пользователей контент – например, «Госуслуги» и...
      1516
      tekhnonacional 29 декабря 2024 г. 14:40

      Как правильно пользоваться ЭП токеном

      За последние несколько месяцев количество новостей о преступлениях информационных мошенников заметно выросло. Преступники пользуются наивностью пользователей и их низкой осведомленностью в области информационной безопасности. Действительно, не обладая четким пониманием, как работает система и как пользоваться ЭП токенами, люди начинают нервничать, переживать за свои н...
      3494
      tekhnonacional 26 декабря 2024 г. 13:28

      Генассамблея ООН приняла новую Конвенцию против киберпреступности

      Процедура прошла этой ночью или днём по Нью-Йорку. Резолюция о конвенции была принята консенсусом, то есть без голосования, как до этого произошло и в профильном Третьем комитете Генассамблеи. Итоговый проект можно посмотреть здесь Идея глобального правового инструмента для борьбы с преступлениями в сфере информационных технологий и угрозами в интернете ...
      2103
      tekhnonacional 24 декабря 2024 г. 16:05

      Голосовые вызовы в приложениях могут быть ограничены

      Из-за роста активности мошенников в мессенджерах власти не исключают введение ограничений на звонки в них. Обсуждается как полная блокировка голосовых вызовов в приложениях, так и запрет на звонки из-за границы. Сейчас, по оценкам операторов связи, около 40% вызовов в мессенджерах совершают мошенники, при этом примерно 70% из них поступают из-за рубежа. ...
      1436
      tekhnonacional 18 декабря 2024 г. 18:04

      Компания по обеспечению кибербезопасности из США признана не желательной в России

      Сегодня утром Генеральная прокуратура России сообщила  о признании нежелательной деятельности Recorded Future, - американской компании в сфере кибербезопасности. Компания специализируется на киберразведке. Основанием для вынесения вердикта, согласно пресс релиза Ген. Прокуратуры, стало то, что сотрудники компании в процессе своей деятельности активно взаимодейс...
      2097
      tekhnonacional 8 декабря 2024 г. 15:48

      В Совете Федерации предложили заменить СМС из банка цифровой подписью

      Зампред Совета по развитию цифровой экономики при Совфеде Артем Шейкин предлагает 7 перейти от небезопасной системы подтверждения банковских операций с помощью цифровых кодов в СМС-сообщениях на электронную подпись, чтобы обеспечить защиту транзакций от мошенников. По его словам, в этом случае россияне не будут подвергаться риску стать жертвами мошенников, использующи...
      2998
      Служба поддержи

      Яндекс.Метрика