Банк России недоволен процессом сбор банками биометрических данных

Многие организации подошли к этому слишком формально и не выполнили необходимые требования. О недостатках в системе сбора биометрических данных и оказании услуг рассказала первый зампред Банка России Ольга Скоробогатова во время выступления на XI Уральском форуме "Информационной безопасности финансовой сферы".

Недостатки были обнаружены во время контрольной закупки, проведенной регулятором. Данные проблемы обнаружились не только в самом сборе биометрии, но и в предоставлении удаленной идентификации при оказании услуг. Многие банки лишь формально отчитались в проделанной работе. На деле же процедура и взаимодействие с клиентами оказались не отработаны.

Проверка так же выявила проблемы в информационной безопасности. По словам Ольги Скоробогатовой, банки очень медленно внедряют требования регулятора.

Ранее ЦБ разработал рекомендации, как снизить риск утечки данных. Так, биометрические данные запрещалось хранить на рабочем компьютере, а для сбора сведений необходимо использовать персональный сертификат ключа проверки электронной подписи сотрудника. Обо всех инцидентах, возникающих во время работы с биометрией, необходимо сообщать в Банк России.

Как ранее писали в "РГ", биометрические данные относятся к специальной категории, требующей особой защиты. Причина заключается в том, что в случае потери или кражи, в отличие от любого другого типа информации, их невозможно будет перевыпустить.

Кроме того, первый зампред отметила, что на данный момент осуществлять сбор биометрии осуществляют уже 95 банков, к системе ЕБС и ЕСИА подключено четыре тысячи отделений.

20 февраля, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

27.03.2026
Минфин расширит обмен данными между ФНС и ЦБ
27.03.2026
Apple создаёт спецнейросети для iPhone силами Google
27.03.2026
К2Тех: Есть запрос на доступность данных, защиту процессов и соблюдение нормативов
27.03.2026
ЕС наложит запрет на ИИ-сервисы для имитации обнажённого тела
27.03.2026
Gartner: К концу года более 40% операций SOC будет выполняться автоматически
26.03.2026
Кто сможет работать в аккредитованной ИТ-компании с 2026 года
26.03.2026
FCA обновило правила отчётности о киберинцидентах и ​​сообщениях от третьих лиц
26.03.2026
Банки, операторы связи и УЦ смогут купить данные о россиянах у МВД
26.03.2026
Банкиры и безопасники — против уведомлений в МАХ
26.03.2026
Студентов научат внедрять кибербез на ранних этапах создания ПО

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных