Биометрические данные — уникальные человеческие характеристики. Их используют для идентификации личности и ее проверки. Биометрию невозможно подделать, поэтому идентификация личности однозначная, что упрощает процесс оказания услуг.
Однако россиян беспокоит, что сбор и хранение биометрии станет принудительными. Поэтому многие поспешили написать отказ в МФЦ. Специалист сервиса Бробанк разобрался, можно ли отказаться от биометрии и удалить ее из системы.
Что относится к биометрии и зачем нужны биометрические данные
Под биометрическими данными подразумевают индивидуальные биологические и физические характеристики человека: черты лица, отпечаток пальца, тембр голоса. С помощью этих параметров устанавливают личность. Такие данные уникальны, и не существует двух человек с полностью одинаковыми характеристиками даже если они близнецы или двойняшки.
Раньше биометрию использовали только полицейские и секретные службы. Но с развитием IT-технологий она получила распространение. В 2023 году биометрию используют торговые сети, банки и даже госслужбы для более быстрого и качественного оказания услуг.
Биометрические параметры нужны:
- для верификации личности — в смартфонах, платежных системах, пропусках на работу;
- удаленной идентификации — в банках;
- бесконтактной оплаты с помощью технологий распознавания лица;
- отслеживания людей.
Чаще всего с биометрией сталкиваются при использовании смартфонов. Например, разблокировка телефона с помощью отпечатка пальца или технологии Face ID, где паролем выступает лицо.
Подробнее о том, что такое биометрия и зачем она нужна →
Также биометрию используют для получения загранпаспорта. Для него нужны отпечатки двух указательных пальцев. Отличие биометрического паспорта от обычного — у первого присутствует вкладыш с микросхемой, которая хранит личные данные человека.
Плюсы и минусы биометрии
Преимущества биометрии:
- Доступ к собственным биометрическим харакетристикам. В отличие от паспорта и пароля, которые теряют или забывают, биометрические параметры всегда с собой.
- Скорость. Биометрические программы распознают личность за секунду. На ввод пароля и предъявление паспорта требуется гораздо больше времени.
- Нет необходимости в большом количестве сотрудников служб безопасности. Биометрические системы заменяют охранников.
В использовании биометрических данных можно найти и недостатки:
- Дороговизна. Биометрические устройства стоят дорого, для некоторых организаций проще нанять охранников или использовать другие устройства безопасности.
- Ложный отказ. Иногда биометрические программы работают не точно. Например, если при использовании смартфона не вытереть руку. Сканер не распознает отпечатки мокрых или грязных пальцев.
- Риск утечки параметров. Биометрию при недостаточной охране попадают в руки злоумышленников.
Риск потери биометрических характеристик самый весомый. Если пароль получится изменить, документы восстановить, то сетчатку глаз или отпечатки пальцев поменять сложно.
Как собирают биометрию
В России в 2018 году по инициативе Банка России и Минцифры создали единую государственную биометрическую систему — ЕБС. Все биометрические данные хранятся именно там.
Биометрическая система делает более доступными услуги, для получения которых нужно подтверждать личность. Например, по биометрии и паролю от Госуслуг открывают счет в банке, получают кредит, справку о здоровье и подписывают документы.
Сдать биометрию россияне могут через посредников ЕБС. В основном это банки. Нужно прийти в банк с паспортом и СНИЛС. Сотрудник банка сфотографирует клиента, попросит произнести набор цифр вслух для записи голоса.
Еще один способ сдать биометрию — через мобильное приложение «Госуслуги биометрия». Для этого на телефоне должен быть NFC, загранпаспорт и подтвержденный аккаунт на Госуслугах. Для сдачи биометрии нужно:
- Скачать приложение.
- Авторизоваться.
- Отсканировать загранпаспорт с помощью камеры телефона.
- Приложить смартфон к пластиковой странице паспорта для считывания данных с помощью NFC.
- Сделать фотографию.
- Произнести вслух цифры, которые отобразятся на экране телефона.
Это все биометрические параметры, которые понадобятся для использования «Госуслуг».
Могут ли украсть биометрические данные
Кража личных данных и биометрии — наибольший риск использования биометрических программ. Ежегодно в руки мошенников по всему миру попадают биометрические параметры пользователей сервисов доставки еды.
Один из крупнейших скандалов в мире произошел в 2019 году в Великобритании. Тогда обнаружили утечку биометрии более миллиона человек из разных стран через систему Biostar 2. Эта биометрическая база хранит отпечатки пальцев и черты лица.
В России тоже был инцидент. В марте 2023 года появилась информация об утечке биометрии компании «Восход». Организация занимается обслуживанием государственной системы паспортно-визовых документов с биометрией. У компании украли десятки процентов данных из базы, которую вели с 2006 года. Минцифры информацию о краже не подтвердило, но и опровержение не опубликовало.
На 100% защитить базу невозможно, но параметры делают бесполезными для злоумышленников. Например, с помощью системы «отменяемой биометрии». Эта технология искажает биометрию пользователей. Если параметры попадут в руки злоумышленников, при отсутствии дешифратора использовать биометрию не выйдет.
По мнению руководителя департамента информационно-аналитических исследований компании T.Hunter Игоря Бедерова оценить перспективы биометрии сложно, так как технологии развиваются стремительно. Но по предположениям эксперта, к 2050 году биометрию будут использовать повсеместно.
Как государство защищает биометрические данные
В конце 2022 года Государственная Дума приняла закон, который регулирует использование биометрических характеристик для их сохранности — ФЗ №572. Основные положения:
- Добровольность. Сдача биометрии — добровольный процесс. У несовершеннолетних собирать биометрию будут только с согласия родителей. Принуждение и дискриминация тех кто отказался — недопустима.
- Сбор только голоса и черт лица. Сбор геномной информации законом запрещен, берут только фотографию лица и запись голоса.
- Возможность удаления параметров. В любой момент можно написать отказ от обработки биометрии.
- Прозрачность процессов. Через портал Госуслуг проверяют наличие согласия на обработку биометрии и действия, совершенные с биометрическими данными.
- Исключение иностранного участия. Законом запрещено участие иностранных лиц в обработке и хранении биометрии. Ужесточили и требования к региональным операторам биометрии. Теперь ими становятся только государственные учреждения или ГУП, но не коммерческие юридические лица. Также запрещают отправку биометрии за границу.
Также Правительство создает Координационный совет, который займется общественным и этическим контролем за внедрением единой биометрической системы.
Можно ли не сдавать биометрию
Согласно ФЗ №572 сбор биометрических данных запрещен, если человек не дал согласие на сбор и хранение в базе. Но и в этом правиле находят исключения. Согласие не требуется, если характеристики нужны для реализации законодательства о противодействии терроризму, коррупции, о транспортной безопасности, оперативно-розыскной деятельности.
Также обязательна дактилоскопия в отношении осужденных и обвиняемых в совершении уголовных преступлений и подозреваемых в совершении административных нарушений. Но только при условии, что установить личность невозможно другим путем. Сбор отпечатков пальцев четко регулируется в статье 9 ФЗ №128 «О дактилоскопии».
При отказе гражданина от сбора биометрических данных работники организаций не имеют право настаивать или отказывать в предоставлении услуги.
Например, был случай, когда человека не приняли в члены фитнес-клуба из-за отказа в сдаче биометрии. Под биометрическими параметрами в таком случае понимают отпечатки пальцев, фото лица, запись голоса, сетчатки глаза, рисунка вен на ладони.
Почему поднялась паника в связи со сбором биометрии
В августе в мессенджерах появились массовые рассылки о том, что отказаться от сдачи биометрии можно только до 1 сентября 2023 года. У тех, кто не успеет написать отказ, принудительно соберут биометрические характеристики: с помощью камер банкоматов, звонков Ростелекома. Еще больше панику усилило уведомление Сбербанка о передаче биометрии в ЕБС через 30 дней. Поэтому перед МФЦ по стране начали образовываться огромные очереди.
Но писать отказ от сбора биометрии пришли даже те, у кого нет данных в базе. Если клиент не сдавал биометрию через Госуслуги или в банке, информации о нем в базе не окажется.
На самом деле принудительного сбора биометрии нет. Согласно ФЗ №572, принятом в декабре 2022 года, меняются только правила хранения. В начале осени всю биометрию нужно разместить в Единой биометрической системе. Занимаются этим операторы биометрии, которые уже собрали параметры.
Отказаться от сбора и размещения биометрии получится не только до 1 сентября 2023 года, но и позже. Никаких ограничений по срокам в законодательстве нет.
Принудительный сбор биометрии запрещен, отказ от сдачи не повлияет на государственные и муниципальные услуги. Для отказа от сбора и размещения биометрии обратитесь в МФЦ, понадобится только паспорт.
Частые вопросы
Источники:
- Секрет фирмы. Что такое биометрические данные https://secretmag.ru/enciklopediya/chto-takoe-biometriya.htm
- Государственная дума. Как государство защитит биометрические данные россиян http://duma.gov.ru/news/56087/
- Известия. Что нужно знать о биометрии https://iz.ru/1449130/mariia-shaipova/dobrovolno-biometricheski-chto-nuzhno-znat-o-sbore-lichnykh-dannykh
- Роскомсвобода. Биометрические данные https://roskomsvoboda.org/cards/card/protect-your-biometric-data/
Комментарии: 0