Банк России недоволен процессом сбор банками биометрических данных

Многие организации подошли к этому слишком формально и не выполнили необходимые требования. О недостатках в системе сбора биометрических данных и оказании услуг рассказала первый зампред Банка России Ольга Скоробогатова во время выступления на XI Уральском форуме "Информационной безопасности финансовой сферы".

Недостатки были обнаружены во время контрольной закупки, проведенной регулятором. Данные проблемы обнаружились не только в самом сборе биометрии, но и в предоставлении удаленной идентификации при оказании услуг. Многие банки лишь формально отчитались в проделанной работе. На деле же процедура и взаимодействие с клиентами оказались не отработаны.

Проверка так же выявила проблемы в информационной безопасности. По словам Ольги Скоробогатовой, банки очень медленно внедряют требования регулятора.

Ранее ЦБ разработал рекомендации, как снизить риск утечки данных. Так, биометрические данные запрещалось хранить на рабочем компьютере, а для сбора сведений необходимо использовать персональный сертификат ключа проверки электронной подписи сотрудника. Обо всех инцидентах, возникающих во время работы с биометрией, необходимо сообщать в Банк России.

Как ранее писали в "РГ", биометрические данные относятся к специальной категории, требующей особой защиты. Причина заключается в том, что в случае потери или кражи, в отличие от любого другого типа информации, их невозможно будет перевыпустить.

Кроме того, первый зампред отметила, что на данный момент осуществлять сбор биометрии осуществляют уже 95 банков, к системе ЕБС и ЕСИА подключено четыре тысячи отделений.

20 февраля, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

25.12.2025
Microsoft: Ориентир — «один инженер, один месяц, один миллион строк кода»
25.12.2025
ЛК, Softline и «Газинформсервис» — лидеры российского ИБ-рынка в 2025 году
25.12.2025
В Китае уравняли нейросети и цунами
25.12.2025
NIST и MITRE объединили усилия вокруг ИИ-проектов
25.12.2025
Сибирь и Урал налегают на «добычу»
25.12.2025
Боярский — о «таких уголках интернета» и «необузданном» VPN
25.12.2025
Обновлённый MaxPatrol EDR: расширенные возможности для внедрения и для сбора данных
25.12.2025
PT Data Security 1.0: классификация данных стала быстрее, а мониторинг безопасности — проще
24.12.2025
«Альфа-Банк» переходит на российский SafeTech CA для управления цифровыми сертификатами
24.12.2025
Открытый API избавит от спама?

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных