Банк России недоволен процессом сбор банками биометрических данных

Многие организации подошли к этому слишком формально и не выполнили необходимые требования. О недостатках в системе сбора биометрических данных и оказании услуг рассказала первый зампред Банка России Ольга Скоробогатова во время выступления на XI Уральском форуме "Информационной безопасности финансовой сферы".

Недостатки были обнаружены во время контрольной закупки, проведенной регулятором. Данные проблемы обнаружились не только в самом сборе биометрии, но и в предоставлении удаленной идентификации при оказании услуг. Многие банки лишь формально отчитались в проделанной работе. На деле же процедура и взаимодействие с клиентами оказались не отработаны.

Проверка так же выявила проблемы в информационной безопасности. По словам Ольги Скоробогатовой, банки очень медленно внедряют требования регулятора.

Ранее ЦБ разработал рекомендации, как снизить риск утечки данных. Так, биометрические данные запрещалось хранить на рабочем компьютере, а для сбора сведений необходимо использовать персональный сертификат ключа проверки электронной подписи сотрудника. Обо всех инцидентах, возникающих во время работы с биометрией, необходимо сообщать в Банк России.

Как ранее писали в "РГ", биометрические данные относятся к специальной категории, требующей особой защиты. Причина заключается в том, что в случае потери или кражи, в отличие от любого другого типа информации, их невозможно будет перевыпустить.

Кроме того, первый зампред отметила, что на данный момент осуществлять сбор биометрии осуществляют уже 95 банков, к системе ЕБС и ЕСИА подключено четыре тысячи отделений.

20 февраля, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

29.08.2025
Число «биотранзакций» в России выросло в 11 раз год к году
29.08.2025
МФО вводят ещё одну ступень верификации заёмщиков
28.08.2025
Безопасники из ESET нашли прототип ИИ-вируса, пишущего скрипты
28.08.2025
«Гуглы» ужесточают требования к публикации Android-приложений
28.08.2025
Servicepipe реорганизует техподдержку и создаёт Инженерный центр реагирования на сетевые и веб-угрозы
28.08.2025
«Яндекс» получил более сорока штрафов за непредоставление ФСБ доступа к своим сервисам
28.08.2025
CIISec: Большинство безопасников хочет более строгих правил
28.08.2025
«Далеко не на все вопросы можно и нужно искать ответы в нейросетях»
28.08.2025
«Очевидно, что необходимо дополнительное регулирование ИИ»
28.08.2025
«Т1 Интеграция» и PT обеспечат комплексную защиту промпредприятий от киберугроз

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных