16 января 2019 / время чтения: 2 мин. / всего просмотров: 2

Как защитить биометрию?


Банк России готовит методические рекомендации, которые минимизируют риски мошенничества в сфере удаленной идентификации с использованием биометрии.

Определить порядок действий на случай, если биометрические данные были скомпрометированы, в том числе и по вине самого владельца, предложило НП «Национальный платежный совет».

Инициатива вошла в число предложений участников финансового рынка, которые были отобраны регулятором по итогам стратегической сессии в конце 2018 года.

Известно, что идею поддерживает Федеральная антимонопольная служба. Речь идет о разработке регуляторных и организационно-технических мер, которые не позволят злоумышленникам выдать себя за другого человека за счет ранее сданных в биометрическую систему образов лица и голоса и получить финансовые услуги. Формат рекомендаций выбран, поскольку такой документ не нужно регистрировать в Минюсте, его удастся принять оперативно, объясняет источник.

Эксперты говорят, что проблема поднималась на закрытых совещаниях в ЦБ. Например, речь шла о возможной ситуации, когда мошенник приходит с фальшивым паспортом и сдает биометрию вместо реального владельца, а потом проходит верификацию. Оборудования для выявления высококачественных подделок в банках нет. Также обман возможен на стадии верификации, если злоумышленник использует программу, подделывающую голос. Банкиры нуждаются в том, чтобы ЦБ прописал, как выявлять случаи использования поддельной биометрии, как подтверждать, что верифицирующийся человек именно тот, за кого он себя выдает, и так далее, приводит «Коммерсант» мнение одного из участников рынка. 

Похожие новости

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

Новость

Почему трудно оправиться от атак вымогательского ПО

Новость

Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов

  1. 05 ГК «Солар» не шутит с подрядчиками. И с ботами
  2. 06 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  3. 07 С роутерами MikroTik провернули MikroTrick
  4. 08 «КриптоПро» готовится выпустить защищённый браузер
  5. 09 Минцифры — о требованиях к сертификатам безопасности НУЦ
  6. 10 CISO едва справляются с ИИ-угрозами и бюджетным давлением
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»