• РЕГИСТРАЦИЯ

Банки vs биометрия

25 2030

Сегодня посмотрим прицельно на банковский сектор, который вольно или невольно, стал первопроходцем в запуске биометрии в России. Может, на самом деле нет никаких подводных камней, все гладко, и ребята кайфуют?

Итак, проект массового внедрения биометрии в банках появился еще в 2018 году, и двигателями были и «Сбербанк», и «Ростелеком», Банк России. Тогда же пришли к тому, что биометрию банки будут собрать со всех своих клиентов. Создали Единую Биометрическую Систему (получилась не очень приличная аббревиатура ЕБС). Задачей было повышение доступности финансовых услуг удаленно. Если ваши данные уже есть – можете не выезжать в офис банка для открытия счета. И все должны были радостно организовать сбор биометрии в банках.

Сегодня на дворе почти 2022 год. Что мы видим? Собрали ли в банковском секторе биометрических данных достаточно для того, чтобы сказать: круто, пошло!


Ну, как сказать… На сегодня в системе зарегистрировано чуть больше 200 000 человек. Для сравнения: в системе «Госуслуги», вынужденно или добровольно, 80 млн пользователей.

Биометрия в банках оказалась не столь востребованной среди граждан России. Государство продолжает ее продвигать, но одновременно начались активные выступления против биометрии. А выгодна ли биометрия самим банкам?

Биометрия в банках

Сначала была такая установка: до 1 января 2021 года процесс сбора биометрии был добровольный: хочешь – собирай, не хочешь – не надо. Видя повальное выступление граждан против биометрии, не все банки в принципе прилагали усилия. Большинство клиентов тупо не понимали – объемные данные лица? Голос? А зачем? Но никто из банков особенно и не утруждал себя разъяснениями. Кто же пойдет против клиентов?

Ну, за исключением, может быть, «Сбербанка». Но он вообще напрямую связан с объемными планами государства по цифровизации общества, так что это исключение.

Кстати, важный нюанс: собирались данные, в основном, в коммерческие биометрические системы банков, пока без передачи в ЕБС. И вот недавно А. Хинштейн сообщил от лица Госдумы, что пора сдавать весь этот массив в ЕБС. Благо ее статус как статус государственной информационной системы вот-вот закрепится: 24 декабря Совет Федерации одобрил касающийся этого законопроект. Ну и там уж будет новый порядок хранения, который запретит банкам хранить у себя данные, чтобы дублирования не было.

Да, у ЕБС действительно не было статуса столь долгое время. Да, данные пользователей действительно собирались в коммерческие системы, при этом требования к защите данных при хранении у ФСБ были высочайшие. И ответственными, получается, были именно банки.

В 20 году приняли закон, по которому банки с универсальной лицензией обязаны передавать биометрию в государственную систему ЕБС и предоставлять услуги дистанционно (это так называемый «Антиотмывочный закон»). И тут банки взвыли. Даже попросили Центробанк перенести срок вступления в силу закона на январь 23 года ну или хотя бы до того времени не применять меры воздействия (штрафы, например). Письменный запрос в Центробанк и Госдуму отправил вице-президент Ассоциации банков России, в которую входят крупнейшие кредитные организации страны.

Что не так-то? Основная причина, указанная в письме — сложность технологических решений. Ну не все к 1 января 22 года готовы уже оказывать услуги по открытию счетов, вкладов и выдаче кредитов дистанционно, через сайт и приложение. А должны.

В письме также упомянуто, что конкретно стало главным камнем преткновения. Сюрприз: это соблюдение требований к информационной безопасности. Даже после переложения ответственности за защиту данных на ЕБС.

Технологически это обстоит так. ЕБС получает статус государственной информационной системы (ГИС). Правительство выбрало ее оператора — «Ростелеком». Для подключения к ЕБС банкам от «Ростелекома» нужно облачное решение. А «Ростелеком» до сих пор не ввел в эскплуатацию модуль «КриптоSDK», который так нужен для того, чтобы обеспечить должную защиту данных. Не ввел потому, что пока не получается получить сертификат ФСБ на это дело. Но сроки все равно остаются и система заработает.

То есть, как с самого начала организаторы попустительски отнеслись к защите информации, сделав крайними банки, так и сейчас, при передаче массива данных в ЕБС, должное отношение сомнительно.

Банки упоминают в письме и другие причины для того, чтобы отложить процесс: придется изменить подход к кредитным продуктам, политике банков и другое, но вот эти — самые-самые. Выполнение требований по безопасности банкам влетит в копеечку – даже если банк небольшой, стоить это будет миллионы.

Тем временем, в том же «Антиотмывочном» законе расширяют сферы применения биометрии и доступ к ЕБС: данные могут получить еще и госучреждения, нотариусы, и другие – в перспективе. Центральный банк надеется на этот закон: можно будет оказывать финансовые и государственные услуги, а собирать образцы данных прямо в МФЦ.

Логика следующая: расширяя поле услуг, которые вы можете получить с помощью биометрической идентификации, можно ждать рост числа заинтересованных клиентов. Здесь, правда, непонятно, им будет интересно это сделать или просто придется сдать данные за неимением выбора. Ну и самым перспективным в части услуг так и остается финансовый сектор. Понятное дело, что полный уход банков в онлайн случиться физически не может. Без очевидных для клиентов ништяков процесс, скорее всего, так и будет топтаться на месте.

Так в условиях, когда массовая цифровизация происходит по запросу сверху, банки из пионеров в таком направлении становятся просто заложниками ситуации.

Подводя итог, на примере банковского сектора видно, как халтурно и рассогласованно происходят у нас в стране подобные процессы. Как говорится, «а вы, друзья, как ни садитесь, все в музыканты не годитесь». Закрыв глаза на все нюансы, преграды, сложности обеспечения качества, организаторы работают под лозунгом: «Вперед, биометрия!!!». И неважно, что там с данными. 

Независимое сообщество

    Наталья Касперская: «Задача полного отказа от бумажных документов – это госизмена»

    На Глобальном цифровом форуме-2025, состоявшемся в Нижнем Новгороде, на панели «Архитектура цифровизации госуправления», ведущий IT-эксперт по кибербезопасности, президент Infowatch Наталья Касперская...

    Ваш комментарий сохранен и будет опубликован сразу после вашей авторизации.

    0 новых комментариев

      tekhnonacional Сегодня 10:21

      ЭП для ИП: зачем он нужен, как выбрать и где получить

      Электронная подпись (ЭП) для индивидуального предпринимателя давно перестала быть редкостью. В 2025 году без неё невозможно сдавать отчётность, участвовать в торгах, подавать заявления в госорганы или подписывать договоры онлайн. Вопрос лишь в том, какую подпись использовать и зачем нужен токен ЭП для ИП — физический защищённый носитель, а не просто "подпись в телефон...
      380
      tekhnonacional 7 июля 17:11

      Страны БРИКС договорились о глобальном управлении ИИ

      Государства-участники БРИКС согласовали по итогам 17 саммита организации в Рио-де-Жанейро заявление о глобальном управлении искусственным интеллектом с целью ответственного использования этой технологии, говорится в опубликованной декларации саммита. "Мы согласовали Заявление лидеров БРИКС о глобальном управлении искусственным интеллектом, которое направ...
      585
      tekhnonacional 28 июня 12:32

      Как записать ЭП на токен: подробный гайд для пользователей

      Электронная подпись (ЭП) давно стала ключевым элементом юридически значимого документооборота. Она используется для подписания контрактов, подачи налоговой отчётности, участия в торгах и многих других операций, где необходима защита целостности и подлинности данных. Один из наиболее защищённых способов хранения ключей электронной подписи — использование токена. Но как...
      2096
      tekhnonacional 23 июня 16:35

      Россиянам запретят подмену IMEI

      Пользователям запретят изменять идентификационные номера мобильных устройств (IMEI), привязанных к их номерам, — это следует из поправок к закону «О связи», разработанных  Минцифры. Эти поправки — часть объемного законопроекта, направленного на борьбу с киберпреступностью, который сейчас прорабатывается в ведомстве. Кроме того, планируется создать единую базу моб...
      1480
      tekhnonacional 22 июня 11:55

      ЭП без токена: что нужно знать о государственной цифровой подписи и почему токен всё ещё в игре

      С внедрением мобильного приложения Госключ в обиход широко вошёл термин «электронная подпись без токена» или «ЭП без токена». Нетребующая отдельного USB-носителя с ключом, такая подпись дополняет инфраструктуру ЭДО в российских компаниях и частично заменяет стандартную УКЭП. Что за этим стоит, насколько это безопасно и в каких случаях токен по-прежнему незаменим? ...
      1753
      tekhnonacional 5 июня 10:55

      Яндекс создал приложение, способное агрегировать сразу все маршруты и способы доставки из точки А в точку Б

      «Яндекс» добавил в приложение Go раздел «Хаб», который агрегирует сразу все доступные маршруты из точки А в точку Б: на общественном транспорте, на каршеринге, на самокате, и на такси. И это не просто новая фича а сдвиг в философии развития сервиса, рассказал в интервью  гендиректор «Яндекс Такси» Александр Аникин. Это шаг к составлению мультимодальных маршрутов,...
      2584
      tekhnonacional 29 мая 16:50

      В России создан ультрафиолетовый лазер для производства микросхем на замену американскому

      Российская компания «Оптические технологии» из Новосибирска разработали  отечественную лазерную систему для печати фотошаблонов при помощи ультрафиолетового излучения.   Эти фотошаблоны в дальнейшем применяются для нанесения рисунка на кремниевые пластины. При производстве микросхем фотошаблон нужен для нанесения рисунка на тонкую пластину...
      3782
      tekhnonacional 26 мая 17:26

      Токен ЭП для ФНС: в чём разница между флешкой и токеном и как не ошибиться при выборе

      Если вы впервые сталкиваетесь с оформлением электронной подписи, особенно для работы с налоговой, госзакупками или электронной отчётностью, легко запутаться в терминах: что такое токен, зачем он нужен, можно ли обойтись обычной флешкой, и почему в некоторых случаях обязательно использовать токен ЭП в ФНС ? Флешка и токен: в чём разницаНа первый взгляд фл...
      2744
      tekhnonacional 24 мая 12:30

      Российская система сертификации средств связи признана образцовой для всех стран

      Международный союз электросвязи (МСЭ) утвердил  российскую систему сертификации средств связи в качестве образца для всех стран, включая развивающиеся. Одновременно по предложению России МСЭ ввел понятие "цифровая метрология", и теперь сеть связи может быть частью метрологической системы. 7 мая 2025 года в Женеве, в штаб-квартире МСЭ, прошло заседан...
      575
      tekhnonacional 16 мая 12:06

      Как записать ЭП на токен правильно и почему не стоит делать это самостоятельно

      Вопрос «как записать ЭП на токен» возникает у каждого пользователя, который сталкивается с окончанием срока действия своей электронной подписи или необходимостью её восстановления. На первый взгляд кажется, что всё просто: нужно получить новый сертификат и записать его на уже имеющийся носитель. Однако на практике самостоятельная перезапись ЭП на токен может привести ...
      3193
      tekhnonacional 28 апреля 14:01

      Уязвимости формы аутентификации

      Форма аутентификации является клондайком для хакеров, так как её уязвимость может вести за собой серьёзные последствия в виде нарушений разграничения доступа, возможности получить доступ к аккаунтам пользователей и администраторов. Такие уязвимости находят через перебор пользователей и паролей. И если система возвращает разные сообщения об ошибках при не...
      2026
      tekhnonacional 26 апреля 08:14

      В России освоено корпусирование микросхем на подложке в 26 слоев

      Калининградское предприятие GS Nanotech (входит в холдинг GS Group) закорпусировало опытную партию микросхем на подложке из 26 слоев, на которой расположены восемь кристаллов. Корпусирование осуществлялось по технологии flip-chip с дополнительным монтажом более 200 SMD-компонентов и выполнено по заказу «Мальт Систем».  Как пояснил  директор по...
      2819
      tekhnonacional 22 апреля 11:22

      Минпромторг предложил исключить ноутбуки из параллельного импорта⁠⁠

      Минпромторг предложил исключить ноутбуки и серверы HP и Fujitsu из списка товаров параллельного импорта. Это может сократить их предложение на рынке и поддержать российских производителей. Согласно проекту изменений к постановлению №506, под ограничение попадают только ноутбуки и серверы, тогда как другая продукция этих брендов останется доступной.В данн...
      1474
      tekhnonacional 16 апреля 10:41

      Какой токен купить для ЭП в ФНС: обзор и рекомендации

      Электронная подпись (ЭП) необходима для подачи отчетности, подписания документов и работы с государственными сервисами, в том числе с Федеральной налоговой службой (ФНС). Чтобы обеспечить ее надежное хранение и использование, требуется специальное устройство — USB-токен.  Зачем нужен USB-токен для ЭП для работы с ФНС?Сертификат ЭП, выданный удостове...
      2355
      tekhnonacional 11 апреля 13:15

      Отечественному «железу» хотят добавить срок «российскости»

      Минпромторг предлагает увеличить  срок действия записи о продукте в реестре российской промышленной продукции с трех до пяти лет. Проект постановления Правительства с такой инициативой был размещен на портале проектов нормативных правовых актов в начале апреля 2025 г.Документ вносит изменения в постановление Правительства от 17 июля 2015 г. № 719 «О подтверждении...
      1831
      tekhnonacional 30 марта 12:09

      Проверка простой электронной подписи и зачем она нужна

      Несколько лет назад электронная подпись стала объектом мошенничества, что серьезно подорвало доверие к удостоверяющим центрам в России. В 2021 году Екатеринбургский УЦ прославился на всю страну тем, что стал эпицентром крупных мошеннических схем, связанных с поддельными ЭП.  Как это происходит?Сотрудники УЦ регистрировали фирмы на подставных лиц, ...
      3769
      tekhnonacional 14 марта 14:02

      В России успешно испытан отечественный аналог спутниковой связи Starlink

      В РФ успешно завершились  первые испытания лазерной межспутниковой связи, которую называют российским ответом американскому миллиардеру Илону Маску, запустившим на орбиту Земли огромное количество спутников Starlink, благодаря которым доступ к интернету есть практически в любой точке планеты. Компания-разработчик «Бюро 1440» сообщила, что в ходе исп...
      3639
      tekhnonacional 13 марта 15:19

      Завершили строительство Московского центра фотоники

      В столице завершились  основные строительные работы в Московском центре фотоники. Он расположен в Зеленограде, на территории особой экономической зоны «Технополис Москва». (площадка «Алабушево»). В Центре будут выпускать фотонные интегральные схемы (ФИС) — это специальные оптические устройства, которые обеспечивают передачу данных со скоростью выше...
      2239
      tekhnonacional 10 марта 11:10

      Как проверить ЭП токен и убедиться в подлинности электронной подписи

      Электронная подпись (ЭП) играет ключевую роль в цифровом документообороте, однако в последнее время вокруг её безопасности возникает множество спекуляций. Пользователи сомневаются в надёжности подписи, опасаясь подделок и взломов. Особенно актуален этот вопрос в бизнесе и госструктурах, где подделка подписи может привести к серьёзным юридическим последствиям. В этой с...
      3094
      tekhnonacional 28 февраля 16:46

      Первая партия ноутбуков на процессоре «Эльбрус-2С3» появится в 2025 году

      По словам директора компании-производителя «Промобит» Максима Копосова, первые образцы ноутбуков выпускались на процессоре «Байкал-М», но затем дальнейшее развитие проекта было поставлено на паузу. В 2024 году другой российский разработчик, компания МЦСТ, сообщил о наличии достаточных запасов процессоров 6-го поколения «Эльбрус-2С3», поэтому было принято решение раз...
      2341
      Служба поддержи

      Яндекс.Метрика