Биометрические данные граждан защитят от утечек

«Ростелеком» предложил крупным банкам, имеющим широко растиражированные клиентские онлайн-приложения, специальную технологию для защиты биометрических данных от подмены и утечек.

Биометрические данные граждан защитят от утечек
Пихоцкая Ольга Владимировна
Автор Бробанк.ру Ольга Пихоцкая
Если нравится - подписывайтесь на телеграм-канал Бробанк.ру и не пропускайте новости
Об авторе
Высшее образование по специальности "Финансы" Донецкого национального университета экономики и торговли имени Михаила Туган-Барановского. Пять лет проработала в Первом Украинском Международном Банке. Ольга обладает сертификатом Банка Хоум Кредит о прохождении обучения по программе "ФинКласс". В 2019 году подтвердила знания, получив награды "Главный финансовый аналитик" и "Финансист-аутсорсер" Банка России. pihotskaya@brobank.ru Открыть профиль

Сообщается, что компания-разработчик Единой биометрической системы (ЕБС) готовит криптографический модуль, который можно будет интегрировать в ПО B2C.

«Известия» напоминают, что к началу 2022 года кредитные организации с универсальной лицензией, работающие с физическими лицами удаленно, должны обеспечить доступ к ЕБС и возможность открывать счета с применением этой технологии. Сейчас безопасность таких операций обеспечивает приложение «Биометрия». На данный момент клиент вынужден устанавливать на свой смартфон и его, и мобильный банк.

Крупные финучреждения, которые оказывают до 90% от всего объема услуг гражданам, имеют право сертифицировать в ЦБ собственные решения по безопасности, отметили в «Ростелекоме». Поскольку такое подтверждение – долгий и дорогой процесс, оператор ЕБС разрабатывает криптографический модуль, который банки смогут встроить в свои приложения.

Новая технология призвана защитить каналы, по которым происходит подтверждение личности с помощью голоса и изображения. Злоумышленник не сумеет перехватить или подменить эти данные. В модуль также встроена проверка на целостность программы и отсутствие признаков взлома.

Такое дополнение к ПО для смартфона снимет проблему сертификации и приведет уровень безопасности собственных разработок банков к единому стандарту. Клиент же будет устанавливать только одно приложение, которое предоставит доступ ко всему необходимому функционалу, включая идентификацию по биометрическим данным.

Банки готовы применить технологию

Сейчас идут тестовые работы с несколькими кредитными учреждениями, выпуск готового продукта на рынок «Ростелеком» наметил на конец 2021 года. В пилотную группу вошли программные решения Росбанка, Ак Барс Банка, Абсолют Банка.

Представитель последнего, начальник отдела розницы Виталий Костюкевич отметил, что финучреждение планирует до запуска новой технологии использовать для идентификации пользователей «Биометрию». Как только криптографический модуль будет готов, его интегрируют в собственное программное обеспечение. По словам эксперта, оба решения смогут работать параллельно.

Такой же подход декларируют ОТП Банк, «ФК Открытие», ДОМ.РФ. Эти организации используют утилиту «Ростелекома» и готовятся к обновлению своих приложений, когда на рынке появится модуль криптографии.

Почта Банк и ВТБ уже запустили опцию открытия счетов по цифровому слепку. За безопасность передачи данных клиентов отвечает «Биометрия». Аналогичное решение готовится принять РНКБ.

Эксперты цифрового рынка считают, что для запуска и налаживания работы технологии верификации даже в небольших финансовых организациях хватит периода в 1 год. Крупные игроки постараются добавить модуль безопасности в собственные приложения, поскольку опасаются рисков, возникающих при совместной работе нескольких программных продуктов.

Идентификация с помощью цифровых слепков лица и голоса имеет уязвимости, связанные с возможностью подбора удовлетворяющих систему параметров через нейросети, считает заместитель руководителя отдела аудита консалтинговой компании Digital Security Александр Романов. Эксперт также отмечает вероятность ошибок со стороны персонала, принимающего биометрические данные россиян.

Сейчас в базу ЕБС, запущенную в 2018 году, добавлено около 160 тысяч слепков. Загрузить персональные данные в Систему можно в отделениях 230 финучреждений или в ближайшем МФЦ.

Комментарии: 0