Acronis: Проблема в том, что данные часто не уничтожаются после проверки

Пандемия COVID-19 подтолкнула банки и госорганизации к тому, что они всё чаще стали требовать «живые» изображения для онлайн-аутентификации. Так, с 1 июля во Вьетнаме при всех цифровых транзакциях свыше 400 долларов через мобильные банковские приложения требуют сделать селфи.

Требование является обязательным для всех граждан, несмотря на невысокий уровень интернет-приватности и кибербезопасности страны. Примечательно, что уже сейчас некоторые приложения принимают обычные фото вместо «живых», хотя всего неделей ранее эксперты Resecurity сообщали о растущем числе утечек фото граждан соседней страны с их документами в даркнет — Сингапура.

Верификационные процессы, такие как Anti-Money Laundering (AML) и Know Your Client (KYC), редко стандартизируются на глобальном уровне, что создаёт пробелы в регулировании, однако, ИБ-директор компании Acronis Кевин Рид считает, что загвоздка вовсе не в технологии: «Сбор селфи для KYC — это не проблема сама по себе, проблема в том, что эти данные не обрабатываются должным образом и часто не уничтожаются после проверки».

Вице-президент аналитической компании Gartner Акиф Хан в свою очередь заявил, что проблема утечек фотографий с документами явно преувеличена, так как банкам в большинстве своём для одобрения финансовых операций такого фото будет мало — потребуется видеоселфи. Его подделать уже существенно сложнее, но всё ещё возможно, заметил эксперт.

9 июля, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

27.03.2026
Минфин расширит обмен данными между ФНС и ЦБ
27.03.2026
Apple создаёт спецнейросети для iPhone силами Google
27.03.2026
К2Тех: Есть запрос на доступность данных, защиту процессов и соблюдение нормативов
27.03.2026
ЕС наложит запрет на ИИ-сервисы для имитации обнажённого тела
27.03.2026
Gartner: К концу года более 40% операций SOC будет выполняться автоматически
26.03.2026
Кто сможет работать в аккредитованной ИТ-компании с 2026 года
26.03.2026
FCA обновило правила отчётности о киберинцидентах и ​​сообщениях от третьих лиц
26.03.2026
Банки, операторы связи и УЦ смогут купить данные о россиянах у МВД
26.03.2026
Банкиры и безопасники — против уведомлений в МАХ
26.03.2026
Студентов научат внедрять кибербез на ранних этапах создания ПО

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных