Единая биометрическая система (ЕБС)

Единая биометрическая система (ЕБС)

Единая биометрическая система (ЕБС) — цифровая платформа, разработанная компанией "Ростелеком" по инициативе Министерства связи и массовых коммуникаций РФ и Центрального Банка РФ , идентификации по голосу и изображению лица. С 1 июля, зарегистрировавшись в системе и сдав биометрические образцы, граждане России смогут дистанционно открывать счета в российских банках. Рассматривается добавление со временем дистанционной аутентификации и в других сферах: дистанционное обучение, телемедицина и т.д.

Применение удаленной идентификации клиентов в финансовой сфере регламентировано Федеральным законом №482-ФЗ от 31 декабря 2017 г., который вносит изменения в Федеральный закон от 07.08.2001 №115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма» и от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации».

Коммерческие биометрические системы в России

Мобильное приложение «Биометрия»

Мобильное приложение «Биометрия» предназначено для удаленной идентификации клиентов с помощью Единой биометрической системы.

Вход в личный кабинет портала госуслуг станет возможным с помощью данных ЕБС

Заместитель Председателя Правительства России Дмитрий Чернышенко сообщил о разработке нового фактора аутентификации пользователя портала Госуслуг. Вход в личный кабинет будет осуществляться с помощью данных единой биометрической системы, сообщили 18 января 2022 года в Минцифры России. Подробнее здесь.

Правительство РФ отказалось привлекать банки в проект по развитию ЕБС

Как стало известно 13 января 2022 года, Правительство РФ отказалось привлекать банки в проект по развитию государственной системы биометрии. Ранее партнерами проекта анонсировались и крупнейшие кредитные организации, в числе которых назывались ВТБ, Газпромбанк, Альфа-банк, Тинькофф-банк и др.

Как сообщает РБК, для дальнейшего развития Единой биометрической системы планируется создание совместного предприятия (СП) с участием «Ростелекома», правительства и Банка России. Решение о таком составе принято, формирование СП может завершиться к лету 2022 года. Представитель аппарата вице-премьера Дмитрия Чернышенко, который курирует проект создания СП для ЕБС, сообщил изданию, что проект к середине января 2022-го «находится в стадии проработки».

Официально банкам никто не называл причины отказа от их участия. Минцифры и «Ростелеком» просто перестали приглашать их на обсуждения проекта. Источники издания связывают изменения в составе участников предприятия с тем, что предыдущими форматам СП была недовольна ФСБ.

Руководитель направления исследований центра «Сколково-РЭШ» Егор Кривошея в разговоре с РБК выразил мнение о том, что участие крупных государственных структур и «Ростелекома» в развитии системы — «достаточно понятный шаг», тогда как «появление в проекте банков могло послать неправильный сигнал о том, что ЕБС используется только для финансовых услуг, хотя эта система может применяться гораздо шире». Вторая причина отказа банков от проекта, по его мнению, заключается в том, что у самих кредитных организаций есть собственные системы идентификации по биометрии, и участие в этом проекте могло бы их вынудить раскрывать информацию о своих биометрических технологиях, которой они не хотели бы делиться. [1]

Банки обяжут передавать биометрию клиентов государству

Власти планируют разработать до осени 2022 года новый порядок передачи персональных данных из коммерческих биометрических систем. Об этом стало известно 30 декабря 2021 года со слов председателя комитета Госдумы по информационной политике Александра Хинштейна.

Депутат отметил, что передача данных произойдет в 2022 году. Выполнение этой задачи ляжет на Минцифры, которое разработает механизм передачи данных от банков в ЕБС. Отдельно отмечается, что Министерству не понадобится разрабатывать новую платформу. Изъятие и перенос биометрических данных можно осуществить на уже существующую систему ЕБС, созданную несколько лет назад.

Оператором Единой биометрической системы выступает «Ростелеком». Представитель организации уточнил, что обновленное законодательство даст возможность коммерческим компаниям собирать биометрию с соблюдением требований, которые будут определены правительством.

За последние три года компания собрала биометрические данные менее 200 тыс человек по всем стране. К 2023 году Минцифры, МВД РФ и РТК собираются увеличить эту цифру до 50-70 млн. В том числе за счет того, что некоторые госуслуги будут удаленно недоступны без сдачи ЕБС [2] .

Минцифры не будет оператором ЕБС после включения её в инфраструктуру электронного правительства

Министерство цифрового развития, связи и массовых коммуникаций РФ не будет оператором Единой биометрической системы (ЕБС) после ее включения в инфраструктуру электронного правительства. Об этом говорится в постановлении от 24.12.2021 № 2459 «О внесении изменений в постановление Правительства Российской Федерации от 8 июня 2011 г. № 451». Документ в декабре 2021 года подписал премьер-министр Михаил Мишустин.

Согласно документу, разработанному Минцифры, ведомство является оператором ГИС, входящих в состав инфраструктуры взаимодействия, за исключением единой биометрической системы. Функции оператора ЕБС возлагаются на «Ростелеком». Постановление вступит в силу 30 декабря 2021 года.

Инфраструктура же электронного правительства расширяется, в неё подписанным постановлением добавлены два информационных элемента: ЕБС и единая цифровая платформа подписания и хранения документов.

Как рассказал «Ведомостям» председатель комитета Госдумы по информполитике Александр Хинштейн в конце декабря 2021 года, до осени 2022-го планируется разработать механизм передачи биометрических данных граждан от банков в ЕБС. При этом сами банки и другие коммерческие организации не смогут оставить у себя копии этих данных.

По словам Хинштейна, к концу 2021 года обсуждается возможность того, что коммерческие структуры будут иметь доступ к «легкой» биометрии, которая даст возможность подтвердить личность человека, но в то же время эти данные не позволят его идентифицировать вовне. Например, в базах данных организаций для пропуска сотрудников в здание по биометрии вместо полноценных 3D-портретов будут храниться так называемые векторы – наборы каких-то точек, взятых с лица, которые позволят идентифицировать проходящего человека. Но эти точки в портрет система собрать не сможет, пояснил он. [3]

В России принят закон о создании единой ГИС биометрических данных

22 декабря 2021 года Госдума приняла закон о создании в России единой государственной системы биометрических данных. В соответствии с документом, статус ГИС получит Единая биометрическая система (ЕБС), созданная в 2018 году по инициативе Минцифры.

Порядок функционирования ЕБС и ее взаимодействия с другими российскими информационными системами определит правительство совместно с ЦБ РФ. Кроме того, госорганы, использующие для идентификации и аутентификации посредством биометрии иные государственные информационные системы, должны будут проходить специальную аккредитацию.

Государственные информационные системы, помимо прохождения обязательной аккредитации, будут обязаны использовать только векторы, полученные из единой биометрической системы в результате преобразования размещенных персональных данных. Это сделает невозможным восстановление первоначальных данных гражданина.

Также, согласно принятой Госдумой поправке, граждане смогут самостоятельно, не посещая государственные органы или уполномоченные организации, размещать в этой системе биометрические образцы с использованием доверенного программного обеспечения, а также с применением подтвержденной учетной записи в единой системе идентификации и аутентификации и данных с чипа на загранпаспорте РФ. Такая возможность появится в том числе и у граждан РФ, проживающих за рубежом.

При обработке данных вменяется в обязанность обеспечивать их безопасность от различных угроз, говорится в законе.

Документ переносит с 1 января на 1 сентября 2022 года вступление в силу нормы по предоставлению участниками финансового рынка услуг после прохождения лицом идентификации и аутентификацию по биометрии.

Ранее за то, чтобы биометрические данные россиян хранились в единой и защищенной государственной системе данных высказывался президент РФ Владимир Путин. [4]

Единая государственная биометрическая система заработала в России с 30 декабря 2021 г.

Шадаев: решение президента переформатирует всю отрасль работы с биометрическими данными

Решение президента переформатирует всю отрасль работы с биометрическими данными и биометрическими сервисами, заявил министр цифрового развития Максут Шадаев, отвечая на вопросы ИТ-отрасли в ходе TAdviser SummIT 23 ноября 2021 года.

Сейчас биометрию собирают Сбер, Тинькофф и другие организации. Президент сказал, что должна быть одна государственная система, в которой будут храниться первичные биометрические данные.

«Безусловно, мы понимаем, что бизнес сейчас активно использует и будет дальше использовать биометрическую идентификацию при работе с колл-центрами, в банкоматах и даже при покупке кофе. Например, в нашем министерстве можно покупать кофе с использованием биометрической идентификации Сбербанка. И понятно, что эти процессы нарушить мы не можем. Но общая архитектура будет выглядеть так, что пользователь или гражданин сдает свою биометрию в единую государственную систему, после чего дает согласие коммерческой организации на использование вектора этой биометрии, - объяснил Шадаев. - И все коммерческие операторы будут работать не с первичными биометрическими данными, а с векторами. В этом смысле будет обеспечена дополнительная безопасность. При этом у пользователя всегда будет возможность отозвать свое согласие на доступ к своей биометрии коммерческим операторам».

Полный текст и видео выступления Максута Шадаева на TAdviser SummIT - по ссылке.

Перевод в инфраструктуру электронного правительства

В начале ноября 2021 года стало известно о том, что Министерство цифрового развития, связи и массовых коммуникаций РФ переводит Единую биометрическую систему в инфраструктуру электронного правительства. Платформа получит статус ГИС.

В связи со сменой статуса ЕБС будет доработана, получит усиленный контроль со стороны государства и в нее внедрят все необходимые инструменты для защиты от утечек и соблюдения требований информационной безопасности.

ЕБС войдёт состав элементов инфраструктуры, обеспечивающей информационно-технологическое взаимодействие информсистем, которые используются для предоставления государственных и муниципальных услуг в электронной форме. Это нововведение в Минцифры объяснили необходимостью соблюдения требований по информационной безопасности, обеспечения контроля со стороны государства, соблюдения принципов равноудалённости ЕБС от всех участников рынка, недискриминационного доступа к услугам, а также надежной защиты биометрических персональных данных физических лиц.

Согласно закону «Об информации, информационных технологиях и о защите информации» от 1 июля 2021 года, функции оператора ЕБС возлагаются Правительством РФ на определённую организацию. Для соблюдения указанной нормы проектом предусмотрено исключение из общего положения о том, что с 30 декабря 2021 года оператором ГИС, входящей в состав инфраструктуры взаимодействия, является Минцифры. [6]

Наталья Касперская призвала не сдавать биометрию из-за рисков утечек

В начале октября 2021 года президент группы компаний InfoWatch Наталья Касперская предостерегла россиян от сдачи биометрических данных из-за высокого риска их утечек.

Она предложила сначала дождаться объяснений, «как эти данные планируется защищать, в том числе от своих сотрудников». По словам Касперской, она в принципе не понимает, зачем применять биометрию.

В качестве примера Наталья Касперская привела высокую вероятность подделки электронных документов вследствие целенаправленного взлома. Она подчеркнула, что подделать электронные документы проще, чем бумажные, как проще хакерам и скрыть следы своего преступления.

По её мнению, главная опасность при внедрении биометрии в том, что к октябрю 2021 года нет 100%-ой возможности защищать и верифицировать такие данные. Россияне могут сдать отпечатки пальцев и свои фотографии, людей снимают без их ведома в общественных местах, а затем эту информацию могут слить, украсть и использовать, например, при крупных сделках с недвижимостью, управлении счетом в банке и т. д.

К началу октября 2021 года российские банки продолжают собирать биометрические данные через Единую биометрическую систему (ЕБС), которая позволяет получить услугу через интернет и улучшить клиентский опыт при предоставлении услуг без личного посещения государственных и коммерческих учреждений. Россияне неохотно сдают свою биометрию: к маю 2021 года в системе было зарегистрировано лишь 164 тыс. слепков. [7]

Мишустин разрешил биометрическую идентификацию студентов при итоговой аттестации в вузах

В сентябре 2021 года премьер-министр Михаил Мишустин подписал постановление правительства, которым разрешил применять Единую биометрическую систему (ЕБС) при проведении итоговой аттестации в вузах в 2021/2022 учебном году. Нововведение станет доступно студентам, которые обучаются по программам бакалавриата, специалитета и магистратуры.

Ранее ЕБС вузы могли использовать только для промежуточной аттестации в дистанционном формате. Система обеспечивает обработку, сбор и хранение биометрических персональных данных, их проверку и передачу в вуз. Студентам необходимо зарегистрироваться в системе, а непосредственно перед началом экзамена пройти процедуру прокторинга - произнести перед камерой случайную числовую последовательность.

Система оценивает и запоминает поведение пользователя и идентифицирует его как человека. Далее сведения по защищенным каналам передаются в вуз. При подтверждении личности студент допускается до экзамена.

Прежде студента при дистанционной аттестации идентифицировали по паспорту: его во время видеоконференции следует развернуть и продемонстрировать на камеру вместо с лицом. Видеозапись прикладывается к протоколу аттестации.

Ранее в России провели эксперимент, в рамках которого биометрия использовалась во время летней студенческой сессии. Учащиеся смогли сдать экзамены удалённо, при этом их данные были защищены. В эксперименте приняли участие семь университетов: МГТУ им. Баумана, МИРЭА, НИТУ МИСиС, РУДН, МИИГАиК, ГУУ и РЭУ им. Плеханова.

Заместитель председателя правительства Дмитрий Чернышенко считает, что цифровой формат сдачи экзаменов с использованием биометрии будет внедряться и в других вузах, это позволит обучающимся из отдаленных регионов, либо с ограниченными возможностями по здоровью сдавать экзамены дистанционно. [8] [9]

Министр транспорта призвал не бояться и не сопротивляться биометрии: «это новая мировая реальность»

24 августа 2021 года в интервью на канале «Россия 24» министр транспорта Виталий Савельев призвал не бояться использовать биометрию на транспорте, отвечая на вопрос, не отпугивают ли людей эти технологии [10] .

Министр сравнил биометрию с использованием мобильного телефона, где «все видно – где вы, когда вы, в каком месте», а также с использованием портала госуслуг, на котором многие зарегистрированы, и где «тоже все видно».

Виталий Савельев также выразил надежду, что к 2024 году все будут ездить по биометрии, и что у каждого будет цифровой профиль: «очень надеюсь, что так и будет».

Об этом, в частности, министр упоминает уже на впервые. В июне 2021 года Савельев тоже выражал надежду, что к 2024 году в России введут биометрию на всех видах транспорта, а лицо пассажира станет документом, по которому он будет проходить в автобусы, самолеты, железнодорожный транспорт [11] .

В интервью на канале «Россия 24» министр транспорта напомнил, что в летом 2021 года после реконструкции был открыт терминал «С» в аэропорту Шереметьево. То, что сделали и собственники аэропорта, и менеджмент – это достойно уважения и гордости за страну, убежден Савельев. Там уже можно пройти по лицу, по своей биометрии даже паспортный пограничный контроль.

Такая возможность появилась в России впервые. Для этого в терминале «С» установили новые кабины паспортного контроля, где идентификация пассажиров осуществляется за 30–45 секунд посредством сравнения данных из ГИС «Единая биометрическая система» с теми, что указаны в паспорте.

200 студентов семи российских вузов дистанционно сдали зачеты и промежуточные экзамены по 12 дисциплинам с помощью биопрокторинга

«Ростелеком» 17 августа 2021 года поделился итогами тестирования биопрокторинга — цифровой технологии для дистанционной сдачи экзаменов. Он включает в себя два сервиса: юридически значимую идентификацию личности студента с использованием Единой биометрической системы и мониторинг нарушений в процессе сдачи экзамена с помощью технологии онлайн-прокторинга. Система отслеживает отвод взгляда от монитора, наличие посторонних голосов на записи, смену студентом рабочего окна и другие нарушения.

Для того чтобы дистанционно сдать экзамены с помощью биопрокторинга, студент должен иметь гражданство РФ, подтвержденную учетную запись ЕСИА и быть зарегистрированным в Единой биометрической системе. Непосредственно перед началом экзамена учащемуся необходимо зайти в личный кабинет на платформе вуза, перейти в сервис биопрокторинга и выбрать нужный экзамен или зачет. После этого он должен пройти авторизацию на портале госуслуг и подтвердить личность по биометрии. Затем студент переходит к сдаче экзамена или зачета. При этом не потребуется установка дополнительного программного обеспечения на домашние компьютеры — достаточно доступа в интернет со скоростью не ниже 5 Мбит/с, веб-камеры с разрешением не менее 640х480 px и микрофона.

Технологическим партнером онлайн-прокторинга выступила компания Examus. В перспективе список систем для мониторинга нарушений может быть расширен другими системами прокторинга, включенными в единый реестр отечественного ПО.

В вузах России начали принимать онлайн-экзамены с идентификацией через ЕБС

8 июля 2021 года стало известно об использовании биометрии для идентификации студентов вузов, сдающих экзамены. В этом эксперименте задействовано семь вузов:

    ; ; ; ;
  • Московский государственный университет геодезии и картографии (МИИГАиК); ; .

Об этом журналистам сообщил вице-премьер Дмитрий Чернышенко. По его словам, студентам, которые захотели участвовать в эксперименте, нужно было предварительно завести учётную запись на портале госуслуг и предоставить биометрические данные — голос и изображение лица — в Единую биометрическую систему (ЕБС). Идентификация через неё позволяет сдавать экзамены через интернет.

Ректор Российского экономического университета им. Г.В.Плеханова Иван Лобанов считает, что система станет настоящим помощником для студентов и абитуриентов, даст возможность удаленной идентификации при подаче документов в университет, регистрации на онлайн-лекции, оплаты обучения, сдачи выпускных экзаменов.

Постановление Правительства №301, предусматривающее использование дистанционных образовательных технологий при проведении промежуточной аттестации в 2021/2022 учебном году, премьер-министр Михаил Мишустин подписал 2 марта 2021 года. [12]

Минцифры и ЦБ договорились о стоимости запроса данных из Единой биометрической системы

В июне 2021 года стало известно об инициативе Министерства цифрового развития, связи и массовых коммуникаций РФ по поводу стоимости запросов данных, хранящихся в Единой биометрической системе.

Как пишет «Российская газета» со ссылкой на проект приказа Минцифры, ведомство предлагает установить максимальный размер платы за идентификацию клиента по биометрии на уровне 200 рублей (включая НДС). Половину этой платы получит банк или иная организация, разместившая биометрические персональные данные этого клиента в Единой биометрической системе. Такая мера стимулировать пополнение базы данных.

Согласно документу, минимальный размер платы за использование, проверку и передачу данных из ЕБС вводится как для банков, так и для «иных организаций, индивидуальных предпринимателей и нотариусов».

Как поясняли в Минцифры, документ разработан «в целях создания условий финансового обеспечения функционирования» ЕБС. Ставка для банков и других организаций, желающих пользоваться системой, утверждена ЦБ РФ.

Для клиентов идентификация по биометрии останется бесплатной и добровольной. Для этого нужно сдать биометрические параметры (фото и запись голоса) в одном из уполномоченных банков, чей перечень указан на сайте «Ростелекома» - оператора Единой биометрической системы. [13]

Коммерческие организации не видят в подключении к ЕБС понятных преимуществ для своего бизнеса, зато видят серьезные финансовые издержки и риски, связанные с защитой данных, сообщал «Ведомостям» гендиректор Института исследований интернета Карен Казарян. При этом, судя по развитию регуляторной политики государства в последние годы, передача данных в ЕБС может стать обязательной по закону, считает гендиректор АНО «Инфокультура» Иван Бегтин: «Это будет выгодно в первую очередь для «Ростелекома».

В России теперь можно оформлять электронные SIM-карты через распознавание лица и голоса

С 1 июня 2021 года в России стало возможным оформлять электронные SIM-карты через распознавание лица и голоса. Речь идет о подключении eSIM с идентификацией через Единую биометрическую систему. Первым такую услугу предложил мобильный оператор Tele2. Подробнее здесь.

Перезапуск ЕБС за 6,6 млрд рублей

15 апреля 2021 года стало известно о планах Правительства РФ перезапустить Единую биометрическую систему. Предполагается, что «Ростелеком» в качестве концессионера вложит 6,6 млрд рублей до 2030 года в сбор биометрических слепков (лицо и голос) порядка 50 млн граждан для передачи в ЕБС.

О масштабном обновлении системы сообщила газета «Коммерсантъ» со ссылкой на паспорт проекта «Цифровой Профиль Гражданина», за разработку которого отвечает рабочая группа «Национальная инновационная система» под руководством вице-премьера Дмитрия Чернышенко. В аппарате заместителя председателя правительства пояснили изданию, что сдача данных будет бесплатной для граждан, а механизм концессии реализуется за счет платы организаций — банков, нотариусов, органов власти.

ЕБС планируют присвоить статус государственной информационной системы (ГИС). В этом случае распоряжаться ЕБС будет уже не компания, а само государство, говорит источник издания. По его словам, к середине апреля 2021 года обсуждается возможность сделать техническим оператором проекта ООО «Центр технологий идентификации».

Глава группы Deloitte Digital в СНГ Максим Шапировский в разговоре с «Коммерсантом» отметил пассивность банков в развитии ЕБС и связал её с недоверием клиентов к системе.

Аналитик Российской ассоциации электронных коммуникаций (РАЭК) Карен Казарян отметил, что доходы «Ростелекома» от ЕБС будут зависеть от количества сдавших биометрию граждан и подключившихся к системе компаний. Казарян добавил, что наиболее перспективным направлением для развития ЕБС может стать ритейл, но в этой сфере биометрические технологии уже внедряют банки. [14]

Сбербанк и «Ростелеком» создали СП для развития ЕБС

В конце марта 2021 года стало известно о том, что приложение «Биометрия» получит функцию дистанционной сдачи биометрических слепков (снимка лица и образца голоса). Прежде это можно было сделать только в банке или МФЦ. Подробнее здесь.

Минцифры разработало стандарт точности биометрии

18 марта 2021 года стало известно о разработанных Министерством цифрового развития, связи и массовых коммуникаций РФ стандартов точности биометрических систем. Ведомство подготовило проект приказа, регламентирующий вероятность ложного распознавания.

Как пишут «Ведомости» со ссылкой на этот документ, опубликованный на портале нормативно-правовых актов, он утверждает две методики, по которым теперь может осуществляться проверка биометрических данных. Подлинность предоставленных биометрических персональных данных физического лица может быть подтверждена:

  • путем сравнения «один к одному», то есть когда биометрические данные человека сверяют с его же данными, сохраненными в системе;
  • при поиске «один ко многим», когда биометрию человека сверяют со множеством данных, имеющихся в базе.

При этом степень взаимного соответствия предоставленных данных человека его биометрическим персональным данным, достаточная для проведения идентификации, должна составлять не менее 0,9999, указано в документе.

Принцип работы каждого из биометрических алгоритмов имеет два параметра: как много ложных распознаваний будет на некое количество срабатываний и как много людей будут распознаны правильно, объясняет источник издания, близкий к одному из крупных банков.

Уровень точности современных систем распознавания лиц для ложноотрицательного срабатывания (когда система «не узнает» человека) достигает 0,003, а для ложноположительного срабатывания (когда «узнает» его по ошибке) — 0,000001, сообщил представитель одной из компаний-разработчиков систем распознавания лиц.

То есть вероятность того, что система «не узнает» человека, выше установленных Минцифры параметров, а вероятность того, что она «узнает» кого-то по ошибке, — ниже. Однако из проекта приказа остается непонятным, о каком из параметров идет речь и каким критериям должен соответствовать второй из них, отметил собеседник. [15]

Минцифры применит «административные меры» для пополнения ЕБС данными россиян

10 марта 2021 года стало известно о планах Министерства цифрового развития, связи и массовых коммуникаций РФ простимулировать россиян сдавать биометрические данные для Единой биометрической системы (ЕБС). Соответствующие меры обсуждались на совещании в ведомстве в конце февраля.

Как пишет «Коммерсантъ», в Минцифры признали крайне низкий темп заполнения ЕБС, и пообещали «решить вопрос административными мерами». Речь среди прочего идет о том, чтобы стимулировать граждан сдавать биометрию в многофункциональных центрах предоставления государственных услуг (МФЦ) и через специальное мобильное приложение.

По словам друго собеседника газеты, в результате такого стимулирования в Минцифры хотят за два года увеличить число записей в ЕБС до 70 млн, что соответствует числу подтвержденных профилей на портале госуслуг.

По мнению аналитика Mobile Research Group Эльдара Муртазина, расширение реестра позволит заработать его держателю — «Ростелекому» и поможет властям стимулировать россиян переходить на отечественные платежные системы.

Увеличение числа слепков в ЕБС может быть нужно властям для слежки за гражданами, полагает сооснователь Центра цифровых прав Артем Козлюк. По его словам, биометрические данные собираются и обрабатываются системами распознавания лиц с помощью камер видеонаблюдения, и если они будут сопоставлены с данными в ЕБС и другой личной информацией, можно составить полный портрет человека и его передвижений. Интерес к таким данным будут проявлять и криминальные структуры, тем более что и государственные, и корпоративные базы «регулярно утекают в сеть», добавил Козлюк. [16]

По словам Юрия Парфенова, по состоянию на март 2021 года уже проводятся необходимые мероприятия по переводу единой биометрической системы (ЕБС), созданной для организации дистанционного получения финансовых услуг, в статус государственной информационной системы. Данный статус системы позволит использовать ее для удостоверения личности граждан как в электронных каналах коммуникаций, так и при очном обращении. Например, ее можно будет применять для дистанционной сдачи экзаменов, для прохождения транспортного контроля в аэропортах, для подтверждения права бесплатного проезда на общественном транспорте или оплаты проезда. Одновременно биометрическая идентификация на базе ЕБС будет встроена в систему авторизации пользователей на портале Госуслуг для обеспечения удобного и безопасного доступа граждан к своим персональным данным. При этом все указанные возможности будет доступны только по желанию гражданина и с его согласия, заключил директор департамента реализации стратегических проектов Минцифры.

Студентам разрешили сдавать экзамены удалённо с помощью ЕБС

Студенты в России смогут сдавать экзамены удалённо с идентификацией по лицу. Об этом 7 марта 2021 года сообщает пресс-служба кабинета министров.

Глава Правительства РФ Михаил Мишустин подписал постановление, согласно которому в 2021/2022 учебном году вузы смогут проводить промежуточную аттестацию в дистанционном формате с помощью Единой биометрической системы (ЕБС). Этот формат будет доступен студентам, которые обучаются по программам бакалавриата, специалитета и магистратуры.

Отмечается, что решение о проведении экзаменов удаленно будет принимать руководство вузов, также потребуется согласие самого студента.

ЕБС обеспечит обработку, сбор и хранение биометрических персональных данных, их проверку и передачу в вуз. Студентам необходимо будет зарегистрироваться в системе, а непосредственно перед началом экзамена пройти процедуру прокторинга — произнести перед камерой случайную числовую последовательность.

Система оценит и запомнит поведение пользователя и идентифицирует его как человека. Далее сведения по защищенным каналам будут переданы в вуз. При подтверждении личности студент допускается до экзамена, говорится на сайте Правительства РФ.

Подчеркивается, что подобный формат тестирования поможет студентам из отдаленных городов в сдаче экзаменов — у них появится возможность не приезжать в вуз для сдачи экзаменов.

Генеральный директор группы компаний ЦРТ Дмитрий Дырмовский в разговоре с «Ведомостями» сказал, что для реализации удаленной сдачи экзаменов нужно применять комбинацию технологий и человеческого надзора: педагог, который имеет опыт в поведенческой аналитике, понимает, как быстро студент начинает отвечать, как быстро реагирует на дополнительные вопросы, как ориентируется в материале в целом, чем вызваны паузы, – а ИИ-решения, голосовая и лицевая биометрия, должны использоваться в качестве адекватной системы поддержки. [17]

Итоги работы Единой биометрической системы

28 декабря «Ростелеком» представил итоги работы Единой биометрической системы в уходящем 2020 году. Как утверждает компания (оператор системы), данные в ЕБС можно сдавать в 13 300 отделений 231 банка, расположенных в 95% населенных пунктов России.

К концу 2020 года общее количество скачиваний приложения «Биометрия» от «Ростелекома», с помощью которого производится удаленная идентификация, превысило 250 тысяч.

В 2020 году «Ростелеком» занимался расширением клиентских сервисов на базе биометрии, велась активная техническая и нормативная подготовка к запуску новых массовых биометрических проектов. Так, в феврале 2020 года запущен пилотный проект по биометрической оплате в сети кофеен Coffee Bean. Весной 2020 года «Ростелеком» организовал на базе Уральского федерального университета (УрФУ) имени первого Президента России Б. Н. Ельцина тестовый показ цифровой платформы для проведения экзаменов в дистанционном формате с применением ЕБС и системы прокторинга.

В июле 2020 года реализована возможность прохода с помощью биометрической идентификации в здание правительственного комплекса «IQ-квартал» в Москве-сити. В октябре 2020 года запущено облачное типовое решение по информационной безопасности для компаний и банков, подключающихся в ЕБС.

К концу 2020 года ведутся проекты по дистанционному подписанию договоров с мобильными операторами, биометрическому проходу на стадионы, тестируются сервисы для дистанционных каналов обслуживания клиентов «Ак Барс Банка», оплаты в вендинговых автоматах, в транспорте. Готовятся к запуску совместный проект с банком ВТБ по биоэквайрингу в сети гипермаркетов «Лента», сервисы для нотариусов и судопроизводства и др.

В «Ростелекоме» отметили, что с 1 января 2021 года расширяются сферы применения ЕБС. Так, граждане смогут дистанционно заключать договоры связи с использованием ЕСИА и Единой биометрической системы, совершать различные операции и сделки в финансовом секторе, получать по биометрии государственные услуги в МФЦ. Без посещения удостоверяющего центра можно будет получить квалифицированную электронную подпись.

Также совместно с Федеральной нотариальной палатой прорабатывается механизм идентификации клиентов с использованием ЕБС при личном присутствии. Реализован пилотный проект по идентификации граждан для дистанционного участия в судебных заседаниях по видеосвязи. [18]

Запуск в мобильном приложении ПСБ

ПСБ запустил удаленную биометрическую идентификацию через мобильное приложение. Об этом 22 декабря 2020 года сообщил «Ростелеком». Подробнее здесь.

Банкам в России разрешили использовать биометрию для онлайн-идентификации клиентов

Банкам в России разрешили использовать биометрию для онлайн-идентификации клиентов. Соответствующий законопроект был принят Госдумой в третьем, окончательном чтении 23 декабря 2020 года. Он разработан группой депутатов Госдумы во главе с председателем комитета по финансовому рынку Анатолием Аксаковым и существенно доработан ко второму чтению.

Как поясняет ТАСС, новый закон предоставляет банкам с базовой лицензией право собирать биометрические данные в Единой биометрической системы, (сейчас закон обязывает их это делать), и вводит такую обязанность для банков с универсальной лицензией. Банки с универсальной лицензией будут обязаны обеспечить возможность клиентам - физическим лицам открывать счета (вклады) в рублях, а также получать кредиты в рублях без личного присутствия после проведения идентификации клиента - физические лица в порядке, предусмотренном законом. Такая возможность обеспечивается банком посредством своего официального сайта в интернете, а также мобильного приложения, которое соответствует критериям, установленным ЦБ.

Законопроект также дает право МФЦ производить сбор биометрических данных россиян, а также оказывать услуги с использованием этих сведений. Одновременно создается возможность использовать ЕБС в рамках гражданско-правовых отношений для аутентификации физлиц.

Кроме того, закон содержит норму, которая позволяет использовать коммерческие биометрические системы (КБС) для идентификации, ранее против такой нормы выступал ЦБ. Для обеспечения безопасности использования таких систем в законопроекте предусмотрен механизм аккредитации КБС.

Банк России, ФСБ и Федеральная служба по техническому и экспортному контролю наделяются контрольно-надзорными полномочиями за обеспечением безопасности биометрических данных, а Роскомнадзор — за обработкой персональных данных в ЕБС, а также в ГИС. [19]

Планы по использованию ЕБС при приеме онлайн-экзаменов

В середине декабря 2020 года стало известно о разработанном Минцифры проекте постановления правительства, предполагающем использование Единой биометрической системы (ЕБС) при приёме онлайн-экзаменов. Студенты перед экзаменом должны будут произнести на камеру числовую последовательность, а система сравнит их лицо и голос.

Как пишут «Ведомости» со ссылкой на документ Минцифры, если система подтвердит личность с вероятностью более 99,99%, студента допустят до экзамена.

Данная инициатива разработана для использования идентификации личности с помощью единой информационной системы персональных данных в дистанционных образовательных процессах. Систему планируется применять для проведения промежуточной аттестации в 2020/21 учебном году по программам магистратуры, бакалавриата и специалитета.

В Минобрнауки отметили, что биометрическая идентификация не является единственной технологии для подтверждения личности студента. В тех же целях могут использоваться камеры наблюдения или система слежения за зрачками глаз.

В проекте постановления указано, что решение об использовании ЕБС будут принимать вузы в добровольном порядке. Если такое решение будет принято, то студентам придется сходить в отделение банка, оснащенное системой сбора биометрии, сфотографироваться и оставить образец голоса. При этом такую защиту предлагается применять только для граждан России. [20] [21]

Внедрение мониторинга для Единой биометрической системы Внедрение BIS Platform

В рамках развития Единой биометрической системы «Ростелеком» внедрил платформу обнаружения атак на биометрическое предъявление — BIS Platform. Об этом компания сообщила 27 ноября 2020 года. Многоуровневая система защиты информации позволяет отразить атаку в тот момент, когда при получении банковской услуги или покупке товаров и услуг пользователь подтверждает свою личность — записывает видео и произносит последовательность цифр. Решение, разработанное компанией «Би Ай Солюшнс» — российским разработчиком решений в области защиты информации и биометрических технологий, позволяет одновременно использовать технологии различных разработчиков.

С помощью BIS Platform Единая биометрическая система осуществляет доступ к модулям определения атак по изображению лица, лицу и голосу. Через платформу также можно получить доступ к технологиям биометрической аутентификации по лицу и голосу.

Банки в России запустили системы распознавания лиц при входе в отделения

23 ноября 2020 года стало известно о появлении систем распознавания лиц на входе в российские банковские отделения. Одним из первых такую технологию внедрил Альфа-банк — он установил её в четырех офисах. В ближайшие годы кредитная организация намерена запустить систему более чем в 300 филиалах. Подробнее здесь.

Доступность статистики регистраций в личном кабинете организации

«Ростелеком» 28 сентября 2020 года сообщил об обновлении личного кабинета кредитной организации на портале Единой биометрической системы. Теперь представителям банка, которые собирают биометрические данные граждан в системе, проще отслеживать статистику регистраций, пользоваться справочными материалами, общаться с технической поддержкой. Изменился также дизайн личного кабинета.

Важным нововведением стал раздел «Статистика», где отображаются все данные регистрации биометрии в банке. Сотрудники кредитной организации могут видеть количество попыток регистраций (с процентом успеха), граждан, зарегистрировавшихся с первой или нескольких попыток, или незарегистрированных, а также агрегированные ошибки. Пользователям доступна таблица с перечнем всех транзакций, временем и результатом их проведения, ошибок и ответов Единой биометрической системы на каждую транзакцию. Вся информация отображается за определенный период и в разбивке по дням. Статистика регистрации выводится в личном кабинете в виде визуальных панелей. Кроме того, в случае необходимости, «Ростелеком» может подготовить индивидуальный отчет с необходимыми банку показателями. Подробная статистика позволяет кредитной организации видеть полную картину по регистрации биометрии и улучшать процесс сбора данных в банке.

Изменена информационная структура личного кабинета — теперь все задачи по регистрации биометрических данных оформлены с помощью специального наглядного органайзера (таск-менеджер). Это позволит улучшить пользовательский опыт и сделает более удобным доступ к разделам личного кабинета. Такой формат представления информации «Ростелеком» реализовал по результатам интервью с представителями банков. Также обновился раздел «Техподдержка», создан специальный раздел, который знакомит пользователей с работой обновленного личного кабинета. Кроме того, в личном кабинете появилась строка поиска, которая помогает пользователю быстро найти нужную информацию.

Российские банки будут выдавать кредиты в банкоматах по биометрии

13 августа 2020 года стало известно о том, что банки в России будут выдавать кредиты в банкоматах по биометрии. Такой сервис кредитным организациям должен расширить клиентскую базу, а россиянам — упростить и ускорить оформление займов.

Предполагается, что технология распознавания лиц в банкоматах может использоваться для предоставления финансовых услуг без идентификации клиентов в офисе. Оформление кредитов и депозитов по биометрии в АТМ изучают в Промсвязьбанке, сообщили «Известиям» в кредитной организации (материал опубликован 13 августа 2020 года). Выдавать кредиты через банкоматы также намерены в МКБ, ВТБ, УБРиР и «Дом.РФ».

По словам директора департамента платежных карт ПСБ Александр Петров, технологии распознавания лица в банкоматах, которые тестирует банк, могут использоваться для оформления кредитных и депозитных продуктов через устройства самообслуживания. Получить их смогут не только действующие клиенты банка, которым уже открыли счет по стандартной процедуре в отделении, но и люди, раньше в банке не обслуживавшиеся, — после прохождения удаленной идентификации через Единую биометрическую систему (ЕБС).

Директор розничных продуктов «Дом.РФ» Евгений Шитиков сообщил изданию, что организация планирует разрешить гражданам подавать заявку на кредит через банкомат с выдачей денег в офисе, мобильном приложении или через курьера. В 2021 году доля кредитов, которые будут выданы через банкоматы или заявки, по которым будут поданы в АТМ, может составить 5-10% от общего объема, заявил он.

Начальник управления развития платежных сервисов МКБ Глеб Забелин рассказал газете, что к августу 2020 году рассматривается вариант выдачи займа гражданам, которые ранее уже обслуживались в банке. Кредитное предложение будет учитывать данные о гражданине из внутренней системы организации. Одобренную ссуду клиент сможет сразу получить в АТМ, отметил он. [1]

Россияне смогут вносить биометрические данные через смартфон

4 августа 2020 года стало известно, что на одном из пленарных заседаний Госдумы в осеннюю сессию предлагается рассмотреть законопроект, позволяющий физическим лицам самостоятельно регистрировать биометрические персональные данные в единой биометрической системе.

Депутаты Госдумы и члены Совета Федерации 22 апреля 2020 года внесли поправки в закон «Об информации, информационных технологиях и о защите информации». Согласно тексту законопроекта, россияне смогут вносить в систему свои биометрические данные с помощью мобильного телефона, смартфона, планшета или персонального компьютера. Размещение данных будет осуществляться с помощью специального ПО, предоставляемого оператором единой биометрической системы.

Использование единой биометрической системы госорганами, банками, органами местного самоуправления, индивидуальными предпринимателями, нотариусами и другими организациями будет допускаться в случаях, определенных Правительством РФ по согласованию с Банком России, а также на основании договора с оператором единой биометрической системы [2] .

Операторы смогут сами идентифицировать абонентов по биометрии в обход EБС

23 июня 2020 года стало известно о разработанном Минэкономразвития законопроекте, который разрешает телекоммуникационным оператором самостоятельно идентифицировать абонентов при помощи биометрических технологий. Этот способ может стать альтернативой Единой биометрической системе (ЕБС).

Законопроект, дающий операторам возможность использовать собственные биометрические системы для удаленного подключения абонентов при продаже SIM-карт через интернет, опубликован на федеральном портале проектов нормативных правовых актов.

Как рассказал «Коммерсанту» руководитель по правовому взаимодействию с органами исполнительной власти «МегаФона» Никита Данилов, инициатива Минэкономразвития предполагает, что абоненту не требуется предварительно давать письменное согласие на обработку данных — оно будет получено оператором одновременно с началом прохождения идентификации. Это упростит взаимодействие с абонентами.

Опрошенные газетой юристы поддерживают проект, однако они предлагают предоставить гражданам эффективные способы защиты своих прав, чтобы избежать утечек биометрических данных.

Директор по стратегическим проектам Института исследований интернета Ирина Левова считает, что расширение числа возможных способов идентификации с использованием биометрии, которое предусматривает проект Минэкономразвития, хорошо не только с точки зрения возможностей операторов расширить спектр услуг, но и для безопасности данных пользователей. [3]

СКБ-банк запустил удаленное открытие счета с помощью идентификации в ЕБС

СКБ-банк запустил удаленную идентификацию и открытие счета с помощью Единой биометрической системы в мобильном приложении «СКБ Онлайн». Приложение интегрировано в программу «Биометрия» компании «Ростелеком» и доступно владельцам устройств на базе Android. Об этом «Ростелеком-Юг» сообщил 22 июня 2020 года. Подробнее здесь.

Госдума заморозила законопроект по сбору биометрии в банках

14 января 2020 года стало известно, что Госдума приостановила принятие законопроекта по сбору биометрических данных россиян-клиентов банков. Об этом заявил председатель комитета Госдумы по финансовому рынку Анатолий Аксаков.

По его словам, в 2020 году власти не будут принимать кардинальных решений по вопросу использования биометрии. Он также подчеркнул, что Банк России настаивал на скорейшем принятии данного законопроекта.

В то же время, по данным «Ведомостей», Аксаков сообщил, что депутаты рассчитывают принять законопроект о биометрии в феврале 2020 года. Он также отметил, что при подготовке документа ко второму чтению он вызвал ряд вопросов у силовых структур и у бизнеса, в частности, у банков, которых обязывают использовать биометрию для оказания услуг и нести расходы на закупку оборудования.

Документ, принятие которого было отложено на неопределенный срок, представляет собой поправки к закону «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма». Его авторами являются группа депутатов и членов Совета Федерации, и в их число входит сам Анатолий Аксаков. Законопроект был принят Госдумой в первом чтении 16 июля 2019 года, и на момент публикации материала его рассмотрение остановилось на этом этапе.

Предложенные поправки к закону предусматривают сбор биометрии непосредственно при открытии счетов и вкладов в банках и их филиалах. Также в законопроекте говорится о необходимости конкретизации внутренних подразделений банка, в которых банки будут обязаны обеспечить сбор биометрии. В дополнение к этому законопроект предоставляет банкам право пользования информацией о биометрических данных клиентов, полученных из единой биометрической системы (ЕБС) для проведения любых банковских операций и сделок с клиентами-физлицами.

По словам Анатолия Аксакова, в России по состоянию на январь 2020 года сбор биометрии нельзя назвать массовым. Среди россиян-клиентов банков данная услуга не очень востребована, что подтверждает и статистика сбора таких данных. По информации Центробанка, на 1 декабря 2019 года сбор биометрических данных осуществлялся менее чем в 40% отделений кредитных организаций.

По статистике «Ростелекома», на начало января 2020 года в ЕБС было зарегистрировано около 110 тыс. человек.

Аксаков подчеркнул, что обязательный сбор биометрии может оказаться дорогостоящим для банков. По его мнению, банки с базовой лицензией стоит освободить от этой обязанности, как и системообразующие банки, «если это не приведет к благу для граждан, которые будут пользоваться данной услугой».

В CNews отметили, что банки не всегда могут обеспечить надежную защиту от утечки биометрических данных. Так, в конце октября 2019 года в интернете был обнаружен архив, содержащий, помимо прочей персональной информации, еще записи разговоров клиентов Сбербанка с техподдержкой банка, а это, фактически, образцы их голоса. Сбербанк отрицал факт утечки, но подлинность части содержащейся в архиве информации была подтверждена сотрудниками РБК. [4]

Мобильное приложение «Биометрия» получило легкий информационный дизайн

10 января 2020 года компания «Ростелеком» сообщила о запуске обновленной версии приложения «Биометрия» для мобильных устройств, работающих на операционных системах Android и iOS, которое позволяет открыть счет, вклад или получить кредит, не посещая банк. Обновленная версия отличается легким информационным дизайном и понятной структурой. Подробнее здесь.

Число пользователей Единой биометрической системы выросло в 47 раз

Число пользователей Единой биометрической системы в 2019 году выросло в 47 раз — до 109 987 человек с 2317 годом ранее. Об этом сообщается в годовом отчете Центробанка РФ.

По состоянию на конец 2019 года регистрация в ЕБС доступна более чем в 11 тыс. точек банковского обслуживания в 228 банках (увеличение с начала года более чем в 3,7 раза) и вне офисов банков во всех регионах (курьерская модель).

Регулятор в своём докладе также напомнил, что в 2019 году был принят разработанный в рамках национальной программы «Цифровая экономика» Федеральный закон № 476-ФЗ3, предусматривающий возможность использования Единой биометрической системы для получения и использования «облачной» электронной подписи, а также Федеральный закон № 480-ФЗ4, предусматривающий использование Единой биометрической системы нотариусами для установления личности гражданина, обратившегося за совершением нотариального действия.

Президент Владимир Путин 11 мая поручил правительству и ЦБ к 1 июня 2020 года подготовить план перевода в дистанционный формат части банковских услуг, в том числе идентификацию клиента.

Госдума планирует принять в июне 2020 года закон об использовании биометрических данных при оказании финансовых услуг. Законопроект наделяет банки правом осуществлять любые банковские операции и сделки с физлицами без их личного присутствия в случае проведения удаленной идентификации клиента с помощью ЕБС.

Как сообщил председатель Комитета по финансовым рынкам Анатолий Аксаков, обеспечение сбора биометрических персональных данных потребует изменения инфраструктуры банков в целях обеспечения их безопасности, надежности сбора и хранения. Однако, по его словам, у кредитных учреждений с базовой лицензией недостаточно финансовых и технологических ресурсов для быстрого изменения инфраструктуры. [5]

Российские банки не выполнили план ЦБ по сбору биометрии

10 января 2020 года стало известно о том, что российские банки не выполняют план ЦБ по сбору биометрии. Регистрация в Единой биометрической системе (ЕБС) к 1 декабря 2019-го осуществляется в 11 270 отделениях банков или менее чем в 40% от общего количества офисов, пишут «Ведомости» со ссылкой на данные оператора ЕБС — «Ростелекома».

Согласно информационному письму Банка России, опубликованному на сайте регулятора, к 31 декабря 2019 года банки должны были обеспечить сбор биометрии в 100% отделений, работающих с розничными клиентами. При этом ЦБ спокойно относится к отставанию от графика.

В дальнейшем ЦБ рассчитывает получить право устанавливать критерии к отделениям, которые необходимо оснащать оборудованием для сбора биометрии — эту норму планируется внести ко второму чтению поправок к антиотмывочному закону. Регулятор также планирует от сбора биометрии операционные кассы вне кассового узла и мини-офисы банков с одним сотрудником, поскольку для сбора данных нужны два человека.

По данным «Ростелекома», к началу января 2020 года в ЕБС зарегистрировано более 110 тыс. человек. В компании отметили, что количество отделений, где собираются биометрические данные, может быть больше 11 270, поскольку в этом число входят только те офисы, где биометрия регистрировалась успешно.

Как началу 2020 года Сбербанк оборудовал 6724 структурных подразделения массового обслуживания (за исключением офисов с ограничениями, например, мини-офисов банка, где работает один сотрудник) и 148 вип-офисов для сбора ЕБС, рассказали «Ведомостям» в пресс-службе банка. [6]

Анонс мобильного приложения «Биометрия» для iOS

23 декабря 2019 года компания «Ростелеком» представила мобильное приложение «Биометрия» для устройств, работающих на операционной системе (ОС) iOS. Приложение предназначено для удаленной идентификации клиентов с помощью Единой биометрической системы. Ранее аналогичное приложение было запущено для владельцев смартфонов на базе ОС Android. «Почта Банк» стал первой финансовой организацией, которая внедрила удаленную идентификацию через мобильное приложение «Ростелекома». Подробнее здесь.

Регистрация 100 тыс. россиян

К началу декабря 2019 года в Единой биометрической системе зарегистрировано около 100 тыс. россиян. Об этом первый заместитель председателя Банка России Сергей Швецов заявил, выступая на форуме Национальной финансовой ассоциации.

По словам Швецова, был запущен механизм удалённой идентификации, который должен помочь ЕБС развиваться.

К Единой биометрической системе подключено свыше 180 банков с более чем 10 тыс. отделений (к началу декабря 2019 года).

Чтобы стимулировать проект, ЦБ планирует предоставить банкам специальные льготы. Так. они смогут формировать резервы под необеспеченные ссуды в меньшем объеме, при использовании биометрии.

Кроме того, прорабатывается возможность внедрения удаленной идентификации в систему быстрых платежей. К сбору данных также подключат МФЦ и отделения «Почты России». В последних, работать с клиентами будет «Почта банк». Некоторые банки рассматривают возможность снижения процентных ставок по кредитам для клиентов, использующих удаленную идентификацию. [7]

Как работает механизм удаленной идентификации Интеграция с системой распознавания лиц IVA CV

8 ноября 2019 года IVA Technologies сообщила, что система распознавания лиц IVA CV российского разработчика решений на базе искусственного интеллекта и нейронных сетей IVA Cognitive (входит в ГК «ХайТэк») прошла интеграцию, тестирование ПАО «Ростелеком» и применяется в составе Единой биометрической системы (ЕБС). Подробнее здесь.

«Ростелеком» запускает систему распознавания лиц в банкоматах

8 ноября 2019 года стало известно о том, что в России появятся банкоматы с функцией распознавания лиц. Соответствующую технологию создаёт «Ростелеком», которая является оператором Единой биометрической системы (ЕБС) и намерена использовать её в новом проекте.

Как рассказал «Известиям» директор по цифровой идентичности «Ростелекома» Иван Беров, для идентификации в банкомате клиенту не нужно будет иметь при себе ни карту, ни мобильный телефон: камера будет встроена в банковское оборудование и узнает человека только по слепку его лица, который хранится в ЕБС.

Ожидается, что банки смогут как закупать новые банкоматы с функцией распознавания лиц, так и переоборудовать уже действующие. Стоимость переоборудования может составить около тысячи долларов, или 15-20% от цены банкомата. При этом некоторые кредитные организации планируют использовать только собственные базы данных, не обращаясь к ЕБС.

В «Тинькофф банке» рассказали изданию, что уже тестируют такие банкоматы на сотрудниках, а в будущем будут использовать свою базу фотографий клиентов, в которой хранится более 10 млн слепков лиц. Также возможность внедрения технологии подтвердили в «Промсвязьбанке» и «Ак Барс Банке».

Использование биометрических методов идентификации и аутентификации прежде всего удобнее и проще для самих клиентов, заявил директор департамента платежных карт Промсвязьбанка Александр Петров.

По словам президента Национальной финансовой ассоциации (НФА) Василия Заблоцкого, к ноябрю 2019 года биометрические технологии не получили в России широкого распространения, поскольку клиенты банков неохотно сдают свои слепки лица и голоса. ЕБС станет популярной, когда расширится количество сервисов, использующих систему, а банкоматы способны внести определённый вклад в распространение биометрической платформы, считает эксперт. [1]

«Ростелеком»: Cлово «да» не открывает доступ к финансовым услугам через ЕБС

В связи с участившимися случаями телефонного мошенничества «Ростелеком» разъяснил: снять деньги со счета или воспользоваться любой другой финансовой услугой по одному слову через Единую биометрическую систему невозможно. Такая информация содержится в сообщении «Ростелекома» от 5 ноября 2019 года.

Как сообщалось, для идентификации гражданина и получения банковских услуг с использованием Единой биометрической системы недостаточно произнести какое-либо отдельное слово, например, «да» или «я подтверждаю». Идентификация в Единой биометрической системе основана на комбинации голоса и лица клиента. При получении банковской услуги пользователь подтверждает личность по биометрии — глядя в камеру произносит случайно сгенерированную последовательность цифр. Эту последовательность невозможно записать заранее, она различается при каждом запросе.

Для идентификации клиента Единая биометрическая система должна не только услышать, как человек произносит определенный набор цифр, но и увидеть, как он это делает. «Ростелеком» использует специальный алгоритм выявления подделки, который позволяет определить, что перед камерой находится живой человек, а не фотография или запись голоса, проверяет его на соответствие микромимики лица и естественность поведения.

ВТБ создаёт аналог ЕБС

В начале ноября 2019 года стало известно о том, что ВТБ создаёт собственную биометрическую систему. Подробнее здесь.

«Аэрофлот»: аэропортам нужно использовать биометрию клиентов

В конце октября 2019 года стало известно о том, что «Аэрофлот» заинтересован в использовании российскими аэропортами биометрических данных для использования их при регистрации пассажиров. Об этом сообщает ТАСС со ссылкой на заместителя генерального директора авиаперевозчика по ИТ Кирилла Богданова.

По его словам, российским аэропортам нужно обращаться за получением биометрии к Сбербанку или «Ростелекому», который уполномочен государством осуществлять сбор такой информации.

Представитель «Аэрофлота» также сообщил, что с аэропортом Шереметьево обсуждался вопрос об использовании биометрических данных, которые собирает «Ростелеком».

Руководитель направления проектного офиса «Цифровая идентичность» «Ростелекома» Эдуард Сегал на конференции в московском технопарке «Сколково» Russian Tech Week 2019 сообщил, что оператор тестирует новые виды сервисов и услуг с использованием биометрической системы. В частности, компания хочет использовать биометрию для безопасного входа в здания аэропортов, чтобы затем пассажиры могли беспрепятственно пропустить к трапу самолета.

29 октября 2019 года премьер-министр России Дмитрий Медведев поручил до 1 июля 2021-го расширить число услуг, оказываемых с помощью единой биометрической системы. [2]

ФСБ одобрила платформу для защиты данных в Единой биометрической системе

13 октября 2019 года стало известно о разработке «Ростелекомом» системы шифрования слепков лица и голоса своих пользователей, которые будут передаваться в Единую биометрическую систему (ЕБС).

Как рассказали «Известиям» в «Ростелекоме», ФСБ одобрил платформу, которой смогут воспользоваться более 30 банков, в том числе ВТБ.

В свою очередь, Центральный банк РФ отсрочил внедрение изменений в системы безопасности биометрии клиентов банков, благодаря чему они получили возможность установить либо систему шифрования собственной разработки, либо разработку «Ростелекома», либо «облачный» вариант.

Представитель «Ростелекома» говорит, что всем участникам рынка как можно скорее необходимо перейти на одно из решений, которое соответствует требованиям к шифрованию: собственное, облачное или типовое, которое и разработала компания. Типовое решение обойдется примерно в 3-5 раз дешевле, чем разработка собственного, говорится в публикации издания.

Как сообщили газете в банке «Хоум Кредит», биометрическая идентификация позволяет избежать целого ряда мошенничеств, поскольку для подтверждения личности используются не только документы и пароли, которые можно подсмотреть или украсть, но и индивидуальные физиологические данные, которые подделать значительно сложнее.

Даже если предположить, что слепки лица и голоса попадут в чужие руки, вероятность пострадать от действий мошенников значительно ниже риска социальной инженерии, уверен руководитель центра проектов и инноваций «БКС Премьер» Иван Мазов.

Тем не менее основная причина неохотной сдачи россиянами биометрических данных — непонимание новой системы и отсутствие преимуществ в ее использовании, считает он.

В «Ростелекоме» отметили, что первые организации подключатся к ЕБС после установки новых систем безопасности уже не позже начала ноября 2019 года. [3]

Предоставление "Ак Барс Банком" алгоритма распознавания лиц для ЕБС

11 октября 2019 года Ак Барс Банк сообщил, что станет вендором Единой биометрической системы, оператором и разработчиком которой является ПАО «Ростелеком», а также банком, где будет применен расширенный набор сервисов биометрии. Соответствующее соглашение о сотрудничестве подписали директор по цифровой идентичности «Ростелекома» Иван Беров и заместитель председателя правления Ак Барс Банка Мераб Гогичаты.

«Ростелеком» и Ак Барс Банк намерены реализовывать совместные проекты по биометрии: обслуживание клиента в отделении банка с использованием алгоритма распознавания лиц, проведение банковских платежей с биометрическим подтверждением операций, первичная идентификация клиента в онлайн-каналах и другие проекты, направленные на поддержку и развитие Единой биометрической системы.

лиц Face2Action, который разработал Ак Барс Банк, позволяет усилить возможности Единой биометрической системы. Его также можно использовать в различных сценариях применения биометрии, как для удаленной идентификации клиентов банков, так и для оплаты товаров на кассе без предъявления банковской карты, совершения банковских платежей, подтверждения подозрительных операций при дистанционном банковском обслуживании, прохода

повседневные кейсы и деловые активности. Использование биометрических технологий в бизнес-процессах позволит упростить пользовательский путь клиента и оптимизировать издержки. Таким образом могут появиться совершенно иные способы взаимодействия банка с клиентами и партнерами,

Возможность оплаты покупок в Системе быстрых платежей с помощью данных из ЕБС

10 октября 2019 года «Ростелеком» и Банк Русский Стандарт сообщили о внедрении сервиса оплаты покупок в магазинах с использованием технологии распознавания лица. Впервые с использованием Системы быстрых платежей была куплена чашка кофе. Для подтверждения оплаты покупки по предоплаченной карте «Мир» Банка Русский Стандарт было использовано изображение лица клиента, полученное из Единой биометрической системы. Подробнее здесь.

«Ростелеком», «Норвикс-технолоджи» и «ИДМ Лаб» договорились о расширении отраслей применения ЕБС

11 октября 2019 года компания «Ростелеком» совместно с «Норвикс-Технолоджи» и «ИДМ Лаб» договорились о расширении отраслей применения Единой биометрической системы. Соответствующее трехстороннее соглашение подписали президент «Ростелекома» Михаил Осеевский, генеральный директор «Норвикс-технолоджи» Дмитрий Якушин и генеральный директор «ИДМ Лаб» Александр Богаткин.

Основным направлением сотрудничества компаний является поддержка проектов и инициатив по развитию отечественных технологий в области Единой биометрической системы, таких как: организация пропускного режима, автоматизированный учет рабочего времени, доступ на объекты с использованием биометрии.

Заключение ФСБ о соответствии типового решения требованиям информационной безопасности

2 октября 2019 года «Ростелеком» сообщил, что получил положительное заключение ФСБ России на типовое решение по безопасности при обработке биометрических данных. Соответствующее письмо № 149/3/2/2-2110 от 30 сентября 2019 года было направлено в лицензированную лабораторию компании «Крипто-ПРО». Типовое решение позволяет выполнить требования регулятора при работе с биометрией на этапах регистрации биометрических данных и удаленной идентификации. Решение ФСБ стало результатом тематических исследований, которые «Ростелеком» и «КриптоПро» завершили в августе.

Единая биометрическая система дает банкам возможность принимать клиентов на обслуживание дистанционно. Удаленная идентификация происходит с помощью биометрических данных, логина и пароля портала госуслуг. За безопасность сбора данных несут ответственность банки, которые регистрируют граждан, за безопасность хранения данных — «Ростелеком», оператор системы. Компания «КриптоПро» обеспечивает криптографические средства защиты информации и анализ безопасности созданного решения. Внедрением типового решения занимаются авторизованные интеграторы, которые встраивают его в инфраструктуру банков.

ЦБ дал банкам льготы за сбор биометрических данных россиян

18 сентября 2019 года стало известно о решении ЦБ РФ предоставить банкам льготы в обмен на сбор биометрических данных россиян. Соответствующий проект поправок опубликован на сайте регулятора.

Как сообщает РБК, при условии сбора биометрии банки смогут по меньшей ставке резервировать беззалоговые кредиты физическим лицам, выданные с 2014 года. Для кредитов, по которым нет просроченных платежей, ставка снизится с 3% до 2%, для ссуд с просрочкой не более 30 дней — с 8% до 7%.

Кроме того, российский Центрбанк намерен выделить в отдельную категорию кредиты, выданные с помощью биометрической идентификации индивидуальным предпринимателям. По ним резервы составят 1,5%.

Опрошенные изданием эксперты считают, что льгот по резервированию недостаточно для более активного сбора биометрии. Проблема кроется не в количестве биометрических образцов или размере дисконта по резервам, полагают в Альфа-банке.

Согласен с негативной оценкой поправок ЦБ и заместитель директора группы рейтингов финансовых институтов АКРА Михаил Полухин. По его словам, поправки не обеспечат крупным банкам достаточно стимулов для более активного сбора биометрии.

По мнению директора по управлению рисками Почта Банка Святослава Емельянова, снижение требований по резервированию будет стимулировать банки предлагать кредиты с использованием ЕБС. [4]

Включение телефонов и e-mail россиян в ЕБС

В середине сентября 2019 года стало известно о том, что в Единую биометрическую систему (ЕБС) включены телефоны и адреса электронной почты россиян. Соответствующее постановление утвердило Правительство РФ.

Как сообщает РИА Новости со ссылкой на пресс-службу «Ростелекома» (оператор ЕБС), включение номеров телефонов и адресов e-mail позволит информировать граждан о регистрации в системе, совершаемых операциях с использованием его данных, а также об удалении биометрических данных. При этом принятие документа не потребует выделения дополнительных средств из федерального бюджета, уточняют в Минкомсвязи.

Это ведомство разработало проект постановления о дополнении ЕБС абонентскими номерами и адресами электронной почты. В министерстве считают, что нововведения позволят улучшить взаимодействие между заинтересованными органами и организациями и физическими лицами, сведения о которых содержатся в единой информационной системе.

Наряду с телефонами и адресами электронной почты в Единой биометрической системе размещены следующие данные:

  • изображение лица, полученное с помощью фото- видео устройств;
  • данные голоса человека, полученные с помощью звукозаписывающих устройств;
  • страховой номер индивидуального лицевого счета застрахованного лица в системе персонифицированного учета ПФР;
  • идентификатор учетной записи в единой системе идентификации и аутентификации;
  • основной государственный регистрационный номер записи о создании юридического лица. [5]
«Ростелеком» запустит систему оплаты товаров по изображению лица на базе ЕБС

5 сентября 2019 года стало известно о планах «Ростелекома» запустить технологию оплаты товаров по изображению лица. Это совместный проект с «Русским стандартом» на базе Единой биометрической системы (ЕБС). Подробнее здесь.

«Альфа-банк» израсходовал $1,5 млн на биометрические технологии, которые оказались не нужны клиентам

С января по августа 2019 года Альфа-банк потратил около $1,5 млн на развитие инфраструктуры единой биометрической системы, однако эти инвестиции не оправдались. Подробнее здесь.

«Ренессанс Кредит» досрочно внедрил ЕБС во всех своих офисах

2 августа 2019 года стало известно, что «Ренессанс Кредит» досрочно завершил проект по внедрению Единой биометрической системы (ЕБС) в отделениях. Теперь сервис доступен во всех 133 офисах банка, расположенных в 62 регионах России. Подробнее здесь.

Каталог доступных услуг для физлиц и реестр продуктов для бизнеса

15 июля 2019 года «Ростелеком» сообщил об оптимизации работы портала Единой биометрической системы, добавив функции как для граждан, так и для представителей банков. В обновленной версии портала появился каталог доступных услуг для физических лиц и реестр продуктов для бизнеса.

Теперь граждане могут оформить ряд финансовых услуг без посещения банка. На портале можно ознакомиться с доступными услугами и перейти на сайт банка для их получения. В будущем пользователи смогут получать предложенные услуги в режиме онлайн на самом портале. Через каталог портала можно открыть дебетовую карту «Тинькофф Банка», сберегательный счет в «Почта банке», кредитную карту «Совкомбанка», а также оформить кредит на покупку техники. В дальнейшем каталог пополнится более широким перечнем услуг.

Произошли обновления и в разделе «Для бизнеса». Представители банков могут ознакомиться с экосистемой продуктов «Ростелекома» для работы с Единой биометрической системой, выбрать необходимые параметры продуктов и отправить запрос коммерческого предложения прямо на портале. Использование данной экосистемы позволит в минимальные сроки запустить сервисы регистрации биометрии и удаленной идентификации клиентов банков.

Также был структурирован контент портала. Теперь пользователи Единой биометрической системы будут видеть только ту информацию, которая актуальна для их задач. Более того, страницы для граждан теперь адаптируются в соответствии со статусом биометрии, который отражается на главном экране. Это позволяет пользователю быстро получить инструкцию по дальнейшим действиям.

Единая биометрическая система в России начала работать с 30 июня 2018 года. Она является одним из элементов механизма удаленной идентификации, которая позволяет гражданам дистанционно получать финансовые услуги. На июль 2019 года удаленную идентификацию можно пройти в 156 банках, расположенных в 450 городах России.

"ОТП Банк" подключил к ЕБС все свои офисы

С 1 июля 2019 года "ОТП Банк" подключил к Единой биометрической системе (ЕБС) 100% офисов банка (134 точек присутствия). Теперь любой желающий сможет создать учетную запись на портале Госуслуг, подтвердить, восстановить доступ или обновить данные для существующей учетной записи и сдать свои биометрические данные во всех офисах банка по всей России, сообщили в "ОТП Банке" 3 июля 2019 года. Подробнее здесь.

Большое количество брака

В конце мая 2019 года стало известно о большом количестве ошибок в Единой биометрической системе (ЕБС). Чтобы повысить качество собираемых данных, Минкомсвязи ввело новые требования к проверке качества собираемой биометрии.

Ведомство предлагает в автоматизированном режиме с использованием оборудования «Ростелекома» контролировать собранные образцы и минимум раз в неделю проводить проверки «надлежащего функционирования» систем сбора.

Нововведения должны решить проблему отбраковки некачественно снятых изображений лица и записей голоса. Как рассказал «Коммерсанту» директор биометрических технологий Почта-банка Андрей Шурыгин, при фотографировании очень важно соблюсти требование по размеру и положению лица в кадре, они описаны в приказе Минкомсвязи, при нарушениях образцы могут отбраковываться ЕБС.

По мнению представителя ВТБ, частые отклонения биометрического изображения могут говорить о неверной схеме сбора данных в самом банке. Это может быть связано со случайно попадающими в кадр объектами.

В «Ростелекоме» подтвердили, что в процессе сбора биометрии в банковских отделениях нередко возникают сбои — полученные фотоснимки и образцы голоса не соответствуют нормативным требованиям, и их приходится переделывать, в результате чего процесс выполнения услуги затягивается до 30–40 минут.

Эти проблемы оператор связывает среди прочего с некорректными настройками оборудования и отсутствием контроля качества образцов на стороне банков. В «Ростелекоме» заверили, что дефектные биометрические материалы в систему не попадают, так что пользователям не придётся пересдавать данные.

К концу мая 2019 года 146 российских банков собирают биометрические данные клиентов в 5,2 тыс. отделений. До конца года возможность сбора биометрии должны внедрить все российские банки. [6]

Партнёрство с Инфосекьюрити и КриптоПро

Компании «Инфосекьюрити» и «КриптоПро» объявили в марте 2019 года о стратегическом партнерстве в рамках обеспечения информационной безопасности при работе с единой биометрической системой Российской Федерации

ПАО «Ростелеком» выбрало компании «Инфосекьюрити» и «КриптоПро» в качестве авторизованных партнеров по обеспечению информационной безопасности единой биометрической системы Российской Федерации.

С 30 июня 2018 в России вступил в силу закон № 482-ФЗ, внесший изменения в ряд законодательных актов о биометрической идентификации граждан, предусматривающей создание единой базы биометрических данных россиян. Разработка Единой биометрической системы (ЕБС) была поручена ПАО «Ростелеком».

15 февраля 2019 «Ростелеком» сообщил о согласовании в ФСБ России системного проекта типового решения по информационной безопасности при работе с ЕБС. Системный проект включает требования к архитектуре программно-аппаратного комплекса, перечень утвержденного к использованию аппаратного и специального программного обеспечения, схемы их взаимодействия друг с другом, а также базовые принципы интеграции типового решения в информационные системы банка. Компания «КриптоПро» в рамках проекта выступает в роли разработчика средств криптографической защиты информации и испытательной лаборатории, а компания «Инфосекьюрити» как авторизованный интегратор отвечает за поставку, внедрение и сопровождение программно-аппаратного комплекса, предназначенного для защиты биометрических данных граждан.

Внедрение биометрической системы существенно упростит взаимодействие с банками: физическому лицу достаточно будет один раз пройти процедуру регистрации, после чего можно удаленно получать услуги в любом банке, использующем ЕБС. При регистрации создается эталонный образец биометрических данных, а в процессе удаленной идентификации предоставляемые клиентом биометрические данные сравниваются именно с этим эталонным образцом. Банковские услуги станут доступнее маломобильным гражданам, а также жителям удаленных регионов, где выбор банков ограничен или вовсе отсутствует.

Банкам подключение к ЕБС позволит снизить издержки за счет снижения затрат на развитие филиальной сети, а также даст дополнительный поток клиентов из отдаленных регионов. При этом внедрение типового решения поможет выполнить требования законодательства в части безопасности передаваемых и получаемых данных из Единой биометрической системы. Разработано восемь комплектаций поставки ПАК, отличающиеся по функционалу и стоимости.

Организован сбор биометрических данных в 270 отделениях банка ВТБ

18 марта 209 года ВТБ сообщил об обеспечении сбора данных клиентов в рамках Единой биометрической системы в 270 отделениях во всех регионах присутствия банка в России. До конца 2019 г. необходимым оборудованием будет оснащена вся сеть ВТБ. Подробнее здесь.

ЦБ выпустил рекомендации по регистрации в Единой биометрической системе

Банк России выпустил рекомендации для банков по усовершенствованию и оптимизации их операционных процессов по регистрации граждан в Единой системе идентификации и аутентификации (ЕСИА), а также в Единой биометрической системе (ЕБС).

Так, банкам рекомендовано в случае отсутствия СНИЛС у клиента проводить поиск его учетной записи в ЕСИА по паспортным данным, а также осуществлять их актуализацию в ЕСИА в случае необходимости. Помимо этого, банкам рекомендовано регулярно осуществлять проверку готовности оборудования перед началом каждого рабочего дня. Это в целом позволит сократить время на регистрацию клиентов при сохранении ее надлежащего качества.

Кроме того, предложено информировать клиента о факте регистрации его биометрических данных в ЕБС сразу по завершении такой процедуры.

В информационном письме также есть рекомендации о необходимости четкого разъяснения клиентам, в какую именно биометрическую систему передаются их данные: в ЕБС или собственную систему банка. Это позволит избежать случаев введения в заблуждение физических лиц.

Напомним, что механизм удаленной идентификации позволяет гражданам получать финансовые услуги дистанционно. Для этого необходимо пройти первичную идентификацию в уполномоченном банке, который зарегистрирует клиента в ЕСИА и ЕБС, сняв биометрические данные (изображение лица и запись голоса). В дальнейшем для дистанционного получения услуг в новом банке гражданину нужно будет пройти авторизацию в ЕСИА и подтвердить свои биометрические данные с помощью смартфона, планшета или компьютера с использованием камеры и микрофона.

Карта точек банковского обслуживания, где все желающие могут сдать биометрические данные, размещена на сайте Банка России и постоянно обновляется.

Сбор биометрических данных обеспечен в 20% отделений Сбербанка

Сбербанк 11 января 2019 года сообщил о завершении тиражирования сбора биометрических данных в Единую биометрическую систему (ЕБС) и персональных данных в Единую систему идентификации и аутентификации (ЕСИА) для проведения удаленной идентификации граждан в 20% своих отделений, обслуживающих физических лиц. Подробнее здесь.

Сбербанк начал сбор биометрических данных россиян для ЕБС

13 декабря 2018 года Сбербанк сообщил TAdviser о поддержке инициативы Центрального банка России по удаленной идентификации клиентов и запуске сбора биометрических данных для «Ключ Ростелеком» — Единой биометрической системы (ЕБС) Единой системы идентификации и аутентификации (ЕСИА). Подробнее здесь.

«Тинькофф Центр Разработки» стал одним из вендоров ЕБС

19 октября 2018 года "Тинькофф Банк" сообщил, что подписал соглашение о сотрудничестве с «Ростелеком» в рамках Единой биометрической системы. Подписи под документом поставили Иван Беров, Ди⁠ректор по цифровой идентичности ПАО «Ростелеком» и Александр Емешев, вице-президент, ди⁠ректор по разработке продуктов Тинькофф Банка.

Согласно документу, «Тинькофф Центр Разработки» станет одним из вендоров биометрических данных в Единой биометрической системе, разработчиком и оператором которой является «Ростелеком». Тинькофф будет отвечать за распознавание голосовых образцов клиентов при удаленной идентификации.

«Ростелеком» изначально разрабатывал Единую биометрическую систему как мультивендорную платформу, присоединиться к которой могут любые вендоры биометрии и на любом этапе, если качество работы их алгоритмов будет соответствовать заданным критериям. «Ростелеком» как оператор Единой биометрической системы постоянно тестирует решения вендоров и выбирает лучшие из них.

Тестирование решения «Тинькофф Центр Разработки» прошло успешно, решение готово к внедрению в Единую биометрическую систему.

Банковские услуги при помощи биометрии пока не доступны россиянам

В конце сентября 2018 года стало известно о том, что россияне не могут пользоваться услугами банков при помощи биометрии из-за проблем с созданием приложений.

По сообщению «Коммерсанта», разрабатываемое «Ростелекомом» мобильное приложение для верификации банками клиентов и дистанционного предоставления им услуг планировалось выпустить к середине октября 2018 года. Однако с размещением программ в Google Play и App Store есть проблемы.

Приложение защищено криптографией, то есть Apple и Google должны дать согласие на внедрение черного ящика в свои магазины приложений, пояснил изданию близкий к «Ростелекому» эксперт.

Факт переговоров с Apple подтвердил газете заместитель главы департамента информационной безопасности Центробанка Артем Сычев.

Если переговоры с магазином приложений Apple не увенчаются успехом, владельцы iPhone не смогут пройти верификацию через мобильные устройства, чтобы получать банковские услуги, для которых нужны биометрические данные со своего смартфона.

Консультант по интернет-безопасности компании Cisco Алексей Лукацкий отметил, что сейчас сертификация средств шифрования в ФСБ занимает не менее года. Это может создать проблемы, считает он: либо приложения будут использовать последнюю, но несертифицированную версию ПО, либо устаревшее ПО с сертификатом ФСБ.

Проблемы порождают и разночтения в нормативных документах. По словам Алексея Лукацкого, есть установленные нормативными документами требования ФСБ для средств криптографической защиты (СКЗИ), которые непросто выполнить на платформах Macbook, iOS и т. п.

Названы затраты банков на подключение к единой биометрической системе

В начале сентября 2018 года стали известны расходы банков на подключение к единой биометрической системе (ЕБС). Затраты были определены по итогам состоявшегося в «Ростелекоме» закрытого совещания, посвященного выполнению требований информационной безопасности при сборе биометрических данных и отправке их в ЕБС.

По словам главы «Айтуби» Ильи Тарасова, на которого ссылается «Коммерсантъ», цена подключения банка с одним отделением начинается с 3 млн рублей, где на киберзащиту приходится половина затрат (один HSM-модуль стоит 1,5 млн рублей). Остальные расходы связаны с покупкой оборудования для снятия данных и направления их в ЕБС. За каждое следующее отделение придется доплатить 130 тыс. рублей, из которых 30 тыс. рублей — это средства защиты, 60 тыс. рублей — оборудование для снятия биометрии на одно рабочее место, 40 тыс. рублей— компьютер сотрудника.

Кроме того, при подключении за работы по настройке оборудования, аттестацию системы ЕБС, разработку модели угроз и модели нарушений, а также за годовое обслуживание потребуется заплатить еще около 1,2 млн рублей. Большую часть (около 800 тыс. рублей) составляет стоимость годового обслуживания.

Участникам совещания (среди них — представители 20 крупнейших банков, ЦБ, «Ростелекома» и ФСБ) был изложен перечень базовых элементов, необходимых банкам для сбора биометрических данных. Речь идет о сервере (HSM-модуле), операционной системе и средствах подписи снимаемой биометрии. Также банкам необходим антивирус, межсетевой экран и система обнаружения угроз. Точно определенный перечень базовых элементов позволил рассчитать минимальные затраты.

Согласно данным Центробанка РФ, из 476 российских банков собирают и передают биометрию лишь 50. По информации «Ростелекома», в систему загружены данные 1200 человек. [8]

Утверждён список данных о гражданах, которые будут хранить в ЕБС

Правительство РФ утвердило требования к размещению сведений о гражданах страны в единой системе идентификации и аутентификации и единой биометрической системе. Соответствующее постановление от 14 июля 2018 года опубликовано 24 июля 2018 года на официальном интернет-портале правовой информации.

Согласно закону от 31.12.2017 N 482-ФЗ, государственные органы, банки и иные организации в случаях, определенных федеральными законами, после проведения идентификации при личном присутствии гражданина Российской Федерации с его согласия на безвозмездной основе могут размещать в электронной форме следующие данные:

  • сведения, необходимые для регистрации гражданина Российской Федерации в единой системе идентификации и аутентификации, и иные сведения, если такие предусмотрены федеральным законодательством;
  • биометрическиеперсональные данные гражданина Российской Федерации — в единой информационной системе персональных данных, обеспечивающей сбор и хранениебиометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным гражданина Российской Федерации.

Постановлением Правительства "Об установлении требований к проведению идентификации гражданина Российской Федерации" определен список сведений, которые заявитель при идентификации лично представляет сотруднику государственного органа и организации:

  • а) фамилия, имя, отчество (при наличии);
  • б) дата рождения;
  • в) место рождения;
  • г) реквизиты документа, удостоверяющего личность (серия и номер документа, дата выдачи документа, наименование органа, выдавшего документ, и код подразделения);
  • д) адрес места жительства (регистрации) или места пребывания;
  • е) идентификационный номер налогоплательщика;
  • ж) информация о страховом номере индивидуального лицевого счета застрахованного лица в системе обязательного пенсионного страхования;
  • з) контактная информация (номер абонентского устройства подвижной радиотелефонной связи и адрес электронной почты (при его наличии).

Также заявителем предоставляется документ, удостоверяющий личность гражданина Российской Федерации. Оговаривается, что если получены сведения о причастности гражданина Российской Федерации к экстремистской деятельности или терроризму, а также если не подтверждена достоверность представленных сведений, размещение сведений в единой биометрической системе не осуществляется. [9]

Федеральный закон о биометрической системе вступил в силу 30 июня. Он вводит, в частности, механизм удалённой биометрической идентификации клиента кредитной организации. При применении такого механизма идентифицированному клиенту — физическому лицу без его личного присутствия могут открываться счета (вклады) и исполняться некоторые банковские операции.

Ознакомиться с постановлением Правительства РФ от 14 июля 2018 года можно здесь.

Запуск Единой биометрической системы

С 30 июня 2018 года в России заработала Единая биометрическая система (ЕБС) — один из ключевых элементов механизма удаленной идентификации, позволяющей гражданам дистанционно получать финансовые услуги, сообщили в «Ростелекоме».

Идентификация пользователя в Единой биометрической системе происходит по двум параметрам — голосу и лицу, одновременное использование которых позволяет определить живого человека. Для регистрации в ЕБС гражданину необходимо всего один раз прийти в банк. Сотрудник банка поможет ему зарегистрироваться в Единой системе идентификации и аутентификации — ЕСИА), которая используется для доступа к порталу Госуслуг, если ранее пользователь не был в ней зарегистрирован. Затем сотрудник банка «снимет» биометрические данные пользователя — изображение лица и запись голоса — и загрузит их в Единую биометрическую систему.

Регистрация в ЕБС позволяет гражданину дистанционно получить услуги любого банка, работающего с системой. Клиенту достаточно ввести логин/пароль от ЕСИА и произнести сгенерированную системой короткую контрольную фразу, глядя в камеру смартфона или компьютера. Для прохождения удаленной идентификации пользователю необходим лишь доступ в интернет, смартфон, планшет или компьютер с вэб-камерой, никакого дополнительного оборудования не требуется.

Точность биометрической идентификации в системе обеспечивается алгоритмами российских разработчиков программного обеспечения в области биометрии. В создании системы участвовали крупнейшие российские банки, указали в «Ростелекоме».

С целью повышения качества и достоверности регистрации и идентификации граждан на сайте Единой биометрической системы bio.rt.ru открыта форма обратной связи, с помощью которой можно отправить разработчикам информацию о любых нештатных ситуациях, связанных с работой системы.

Проект приказа Минкомсвязи

Минкомсвязи вынесло в мае 2018 года на общественное обсуждение проект приказа об утверждении порядка обработки биометрических персональных данных, используемых для идентификации граждан, порядка их размещения и обновления в единой биометрической системе, а также требований к техническим средствам, которые будут применяться для их обработки [10] .

Документ устанавливает, что обрабатывается будут данные изображения лица и данные голоса. Собирать эти параметры будут уполномоченные сотрудники соответствующих госорганов, банков или других организаций.

Данные будут обрабатываться только после того, как личность человека, с которого они снимаются, была подтверждена. Личное присутствие при этом обязательно. Гражданин должен дать согласие на обработку персональных данных в форме, утвержденной правительством.

Если пользователь отзывает согласие на обработку своих персональных данных, то его биометрические данные перестают использоваться для проведения идентификации.

Контроль подлинности и качества

Результатом обработки данных становятся биометрические образцы лица и голоса, которые хранятся в системе 3 года. Приказ Минкомсвязи устанавливает нормы качества для этих образцов. Проверяться на соответствие этим нормам образцы будут автоматически с помощью ПО единой биометрической системы, которое будет установлено в госорганах и банках.

Вместе с самими образцами в систему будут передаваться дата и время их создания, а также количество попыток при прохождении контроля качества. Если этот контроль не пройден, то информация о месте и времени создания таких образцов также будет фиксироваться. Если сотрудник госоргана или банка ошибся при проверке личности гражданина, то и он, и его организация несут за это ответственность.

Требования к образцу лица

Цвета пикселей изображения лица должны быть представлены в 24-битовом цветовом пространстве RGB, в котором на каждый пиксель приходится по 8 битов на каждый компонент цвета: красный, зеленый и синий. Поворот и наклон головы на снимке должны быть меньше 5 градусов, а отклонение — меньше 8 градусов.

Расстояние между центрами глаз должно составлять не менее 120 пикселей. Этому значению соответствуют 480 пикселей для горизонтального размера лица и 640 пикселей для вертикального. На изображении должно быть только одно лицо, оно не должно быть ничем закрыто, должно иметь нейтральное выражение с закрытым ртом и открытыми глазами, должно быть равномерно освещено без теней и бликов. Человек может быть в очках, но не солнцезащитных.

Изображение не может быть отретушировано или отредактировано, но кадрирование допускается. Сохранять изображения следует в формате JPEG или PNG.

Требования к образцу голоса

Образец голоса должен иметь отношение сигнал-шум для звука не менее 15 дБ, глубину квантования не менее 16 бит и частоту дискретизации не менее 16 кГц. В качестве контейнера или формата должен использоваться RIFF (WAV), а в качестве кода сжатия — PCM или же несжатый.

Должен использоваться только один аудиоканал, применять шумоподавление запрещается. На записи должен присутствовать только один голос, он не может быть получен из записи телефонного разговора.

Если алгоритм, распознающий голос, является текстозависимым, то пользователь на записи должен произнести парольную фразу на русском языке, находясь при этом в адекватном эмоционально психологическом состоянии.

Размещение данных

Размещать биометрические данные в единой биометрической системе могут госорганы и банки, они же имеют право их обновлять. Обновление образцов происходит либо по истечении трехлетнего срока, либо если голос и лицо существенно изменились. Все эти действия удостоверяются усиленной квалифицированной электронной подписью организации.

В системе можно разместить данные только тех граждан, кто зарегистрирован в единой системе идентификации и аутентификации. Зарегистрироваться в ней можно как предъявив документ, удостоверяющий личность, так и с помощью усиленной квалифицированной электронной подписи гражданина. Система хранит данные о способе регистрации.

Если гражданин не зарегистрирован в этой системе, то его может зарегистрировать там сотрудник, собирающий биометрические данные, непосредственно перед их сбором.

Технические средства

Камера, используемая для съемки лица, должна быть способна сделать снимок с разрешением 1280х720 пикселей. При расстоянии от лица до камеры около 0,3-0,5 м, фокусное расстояние должно составлять от 31 до 100 мм. Если расстояние от лица до камеры составляет 0,51-1,0 м, фокусное расстояние должно находиться в диапазоне от 28 мм до 100 мм. Баланс белого цвета должен корректироваться автоматически.

Цветовая температура осветителей рекомендуется на уровне от 4800 до 6500 К, чтобы цвета были естественными. То есть, это должны быть люминесцентные или светодиодные лампы. Освещенность в области лица должна быть не менее 300 лк для камер с автоматической коррекцией освещенности, и не менее 100 лк для камеры без нее.

Для записи голоса должен использоваться конденсаторный, предпочтительно электретный микрофон без автоматической регулировки усиления. Соотношение сигнал/шум должно быть не менее 58 дБ, диапазон частот может варьироваться от 40 до 10000 Гц, чувствительность должна находиться на уровне не менее минус 30 дБ. Форма диаграммы направленности может быть всенаправленная, кардиоида, суперкардиоида или гиперкардиоида.

Используемые технические средства должны быть таковы, чтобы метод подбора с помощью неподлинных образцов требовал 10 в 4 степени попыток для каждого образца.

Власти: Биометрические данные россиян будут продавать банкам по 200 руб. за штуку

В марте 2018 года Минкомсвязи официально предложило сделать пользование Единой биометрической системой платным для банков — за каждую успешную идентификацию пользователя банк будет платить оператору системы 200 руб. Такое предложение содержится в проекте приказа Минкомсвязи, выложенном на сайте regulation.gov.ru для общественного обсуждения. В том случае, если приказ будет принят, он вступит в силу с 30 июня 2018 года. Общественное обсуждение проекта продлится до 3 апреля 2018 г [11] .

Успешная идентификация подразумевает определенную, установленную законом, степень совпадения биометрических данных идентифицируемого пользователя с профилем, который есть в системе. Если совпадение недостаточно полное, идентификация считается неуспешной и, соответственно, не оплачивается.

Оператор системы, в свою очередь, будет передавать 50% вознаграждения с учетом НДС тому банку, который снял с этого пользователя биометрические показатели и добавил в базу. Отчисления будут выплачиваться с каждой оплаченной идентификации все то время, пока действителен предоставленный банком биометрический шаблон.

«Ростелеком» назначен оператором Единой биометрической системы

Оператором Единой биометрической системы стал «Ростелеком». Соответствующее распоряжение Правительства опубликовано 2 марта. Документ предполагает, что «Ростелеком» обеспечит сбор, обработку и хранение биометрических персональных данных, а также проверку их соответствия первично сданным биометрическим образцам. Результаты проверки будут передаваться банкам для удаленной идентификации граждан при открытии счетов.

«Ростелеком» был выбран оператором Единой биометрической системы, поскольку имеет опыт реализации крупных федеральных ИТ-проектов, таких как создание и обеспечение работоспособности Единого портала госуслуг и Единой системы идентификации и аутентификации. Кроме того, «Ростелеком» владеет сетью высокопроизводительных и защищенных центров обработки данных для безопасной обработки и хранения биометрических персональных данных.

Критерием при выборе оператора стало и то, что «Ростелеком» является разработчиком Единой биометрической системы и принимает активное участие в создании нормативно-правой базы, необходимой для ее внедрения.

В России запущена единая биометрическая система идентификации

19 февраля 2018 года «Ростелеком» представил первую рабочую версию Единой биометрической системы, разработанной по инициативе Минкомсвязи и Центробанка. Как заявляют разработчики, она содержит все основные компоненты, позволяющие реализовать базовый функционал распознавания личности по фотоизображению и голосу и готова к интеграции информационными системами банков.

Занесение данных в биометрическую систему для банковских клиентов является добровольным. Для включения в систему пользователям необходимо посетить задействованные в пилоте отделения банка, чтобы оставить там свои биометрические данные.

Система базируется в облачной защищенной инфраструктуре «Ростелекома». Данные пользователя будут передаваться в систему по каналам связи, защищенным с использованием отечественных криптоалгоритмов. Для решения этой задачи «Ростелеком» разрабатывает специальное мобильное приложение со встроенными средствами криптографической защиты информации.

Скромное начало мега-проекта

На начальном этапе спектр операций, которые можно провести в банках с биометрической идентификацией, ограничен, но в перспективе они могут быть расширены на полный спектр банковских услуг, вплоть до оформления ипотеки, рассказывают участники проекта.

Вице-президент по развитию бизнеса «Ростелекома» Александр Айвазов рассказал TAdviser, что по состоянию на февраль в системе собраны биометрические данные всего нескольких тысяч банковских клиентов. К концу года, на основе планов банков по развертыванию системы в своих отделениях, прогнозируется объем данных по 1-1,5 млн банковских клиентов, говорит он.

Начинка системы

С точки зрения используемых в биометрической системе решений «Ростелеком» придерживается мультивендорного подхода. Александр Айвазов рассказал TAdviser, что в системе используются только российские решения для распознавания по изображению и голосу. Свободное программное обеспечение, по его словам, в системе не используется.

Российского аппаратного обеспечения требуемого количества и качества для развертывания системы не нашлось, но «Ростелеком» работает над этим в рамках программы импортозамещения, отметил представитель компании в разговоре с TAdviser.

Цена вопроса

Отвечая на вопрос TAdviser, Айвазов также сообщил, что совместно с Центробанком и ассоциацией «ФинТех» был проработан режим формирования тарификации использования системы банками. После ее полноценного запуска, запланированного на 1 июля 2018 года, для банков будет установлена стоимость в 200 рублей за одну транзакцию по идентификации клиента.

Половину этой суммы будет получать банк, который первоначально участвовал в снятии первичной биометрии, а еще 100 рублей получат другие участники системы, включая оператора системы и вендоров технологических решений, чьи алгоритмы используются в ней для распознавания.

По состоянию на февраль почти решен вопрос, что оператором системы будет «Ростелеком», добавил Александр Айвазов в разговоре с TAdviser.

По аналогичной схеме оплачивается доступ к системе кредитных историй: оплата производится за услугу, пояснили в «Ростелекоме».

Александр Айвазов также рассказал TAdviser, что его компания планирует инвестировать в проект порядка 1 млрд рублей собственных средств в перспективе 3,5 лет. К февралю фактические инвестиции со стороны «Ростелекома» составили около 180 млн рублей. «Отбивать» инвестиции компания рассчитывает за счет сбора оплаты с банков за пользование системой.

Из банков - в другие отрасли

В дальнейшем Единая биометрическая система может применяться и в других отраслях: например, в здравоохранении, образовании, ритейле, электронной коммерции, для получения госуслуг.

Присутствовавший на презентации системы замминистра связи Алексей Козырев рассказал, что для использования биометрических данных в разных сферах прорабатывается возможность их сбора в других местах, не только через банки. Банковская сфера стала первой, потому что в банках наиболее жесткий контроль за идентификацией клиентов, следует из слов замминистра связи. Впоследствии сбор данных для единой системы мог бы осуществляться везде, где гражданин появляется с паспортом: например, в МФЦ, отделениях «Почты России» и др.

Одна из идей - привязать сдачу биометрии к какой-то базовой госуслуге, например, к получению паспорта гражданина РФ, отметил Козырев в разговоре с TAdviser.

Вместе с тем, при сборе биометрии в других местах необходимо обеспечить такой же надежный контроль за процессом, как в банках. По словам Алексея Козырева, Минкомсвязи этим вопросом занимается, и один из возможных вариантов - выровнять требования и ответственность по идентификации по всей стране.

Алексей Козырев рассказал TAdviser, что идеи дальнейшего сбора биометрии Минкомсвязи прорабатывает совместно, в том числе с Минэкономразвития и МВД. По результатам банковского пилотного проекта должны быть уточнены требования к оборудованию, оценен объем инвестиций для развертывания системы, например, в сети МФЦ, проанализированы законодательные требования по идентификации и другие моменты.

Начало массового внедрения технологии распознавание лиц

В феврале 2018 года стало известно о начале массового использования технологии распознавания лиц в российских банках. Новая система идентификации помогает кредитным организациям предотвращать мошенничество на миллионы рублей каждый месяц, пишет «Коммерсантъ».

Когда клиент обращается в банк впервые, его изображение и паспортные данные заносятся в базу данных. В следующий раз система идентификации лиц сравнивает биометрические параметры с имеющимися в базе, а также сопоставляет их с информацией о мошенниках. Причем точная идентификация личности достигается вне зависимости от поворота головы, макияжа, уровня освещения или разрешения камеры.

Благодаря биометрической системе распознавания лиц Почта-банк в 2017 году смог предотвратить около 10 тыс. мошеннических сделок на 1,5 млрд рублей. Технологии позволяет отклонять большую часть мошеннических заявок, оформленных по поддельным паспортам, сообщили изданию в банке «Ренессанс Кредит».

В «Тинькофф банке» также рассказали, что экономят благодаря технологии распознавания лиц десятки миллионов рублей ежемесячно. В ВТБ изданию сообщили, что банк готовится к реализации проекта по сбору и использованию биометрических данных. В Альфа-банке тестируют решения с биометрическим распознаванием лиц для повышения уровня сервиса. Рассматривают вопрос внедрения такого сервиса и в ОТП-банке.

Между тем, эксперты предупреждают, что хищение базы биометрических данных клиентов гораздо опаснее кражи паролей или кодов.

Госдума РФ разрешила удаленную биометрическую аутентификацию клиентов банков

20 декабря 2017 г Госдума РФ приняла в третьем чтении поправки к закону, позволяющие банкам идентифицировать и аутентифицировать пользователей удаленно с помощью биометрических данных и сведений из Единой системы идентификации и аутентификации (ЕСИА).

Для осуществления удаленной аутентификации пользователь должен один раз явиться лично в любую финорганизацию с правом проводить регистрацию физических лиц в ЕСИА и единой биометрической системе и пройти идентификацию. Если у пользователя нет учетной записи в ЕСИА, банк зарегистрирует его в системе, снимет биометрические данные (изображение лица и образец голоса) и введет их в единую биометрическую систему.

Пройдя вышеописанную процедуру, пользователь сможет выбрать, клиентом какого банка он хочет стать. С помощью мобильного устройства или компьютера с микрофоном и камерой он сможет удаленно проходить авторизацию в ЕСИА и подтверждать свои биометрические данные. Благодаря системе биометрической аутентификации клиенты банков смогут удаленно получать различные услуги, например, открывать счета, получать кредит и осуществлять денежные переводы.

Банки передадут МВД и ФСБ биометрию граждан без их согласия

Оператор биометрической системы, в которой хранятся данные удаленной идентификации россиян, будет предоставлять их МВД и без согласия граждан. Об этом говорится в законопроекте о биометрической системе и удаленной идентификации граждан, который в декабре 2017 года приняла во втором чтении Госдума. Порядок этого взаимодействия будет определять правительство.

Биометрическая система является частью процесса удаленной идентификации россиян, который позволит им получать финансовые и другие услуги онлайн. Первичную идентификацию клиент проходит с паспортом в банке, который снимает на видео его лицо и записывает голос, а затем отправляет данные в Единую систему идентификации и аутентификации (портал госуслуг).

Эти данные и будут храниться в биометрической системе, а клиент сможет обратиться за онлайн-услугой любого банка — ему нужно будет только ввести логин и пароль учетной записи на портале госуслуг, затем — код из эсэмэски и с помощью камеры на компьютере или телефоне передать данные голоса и лица для сверки с системой [13] .

МВД претендует на роль оператора ЕБС

Министерство внутренних дел РФ (МВД) намерено стать оператором Единой биометрической системы, при помощи которой банки будут оказывать ряд услуг онлайн. Данный вопрос обсуждался на совещании у первого вице-премьера РФ Игоря Шувалова еще в начале осени 2017 г, пишет газета «Ведомости». Представитель МВД заявил, что «проект концепции национальной системы биометрической идентификации проходит процедуру согласования» в структурах ведомства.

В это время МВД обладает биометрической базой по поиску и идентификации правонарушителей. В том числе у ведомства есть база с фотографиями, отпечатками пальцев и глазной «радужки». Однако не вполне ясно, как система может быть адаптирована к оказанию услуг всем гражданам – клиентам банков. Подобное, кроме прочего, потребует дополнительных бюджетных затрат, а также времени, и, как следствие, затормозит интеграцию ЕБС в работу банков.

В свою очередь «Ростелеком» уже представил правительству проект механизмов по регулированию работы Единой биометрической системы.

Первые два года использования ЕБС бесплатны для банков, далее по 500 млрд руб в год?

Банки установят оборудование для сбора биометрических данных граждан в соответствии с требованиями законопроекта, разработанного Центробанком. При этом первые два года финансовые организации смогут пользоваться Единой биометрической системой (ЕБС) бесплатно, однако после 2020 года затраты банковского сектора могут составить около 500 млрд рублей в год, сообщают «Известия».

По словам председателя Национального совета финансового рынка Андрея Емелина, стоимость использования системы будет рассчитываться по индивидуальным тарифам. По аналогии с проверкой через бюро кредитных историй, тарифы будут зависеть от количества созданных биометрических профилей. Таким образом крупные кредитные организации смогут получить скидку.

По оценкам экспертов, тариф за проверку 100 биометрических профилей клиентов может составить порядка 10 тыс. рублей. Учитывая, что на осень 2017 г в России действует 573 банка, общие затраты кредитных организаций на ЕБС после 2020 года могут составить порядка 500 млрд рублей ежегодно. При этом на стоимости банковских услуг для россиян внедрение данной системы не отразится.

Банки начали подготовку к сбору биометрических данных клиентов

Ряд российских банков начал подготовку к сбору биометрических данных своих клиентов. В частности, подготовительные процедуры проводятся в ВТБ, Бинбанке, банках «Ак Барс», «Восточный Банк» и «Открытие», а также в Уральском банке реконструкции и развития.

Законопроект внесен в Госдуму

В Государственную Думу внесен законопроект № 157752–7 «О внесении изменений в Федеральный закон «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма», направленный на совершенствование механизмов предоставления банковских услуг без личного присутствия клиента с использованием государственных информационных ресурсов.

Законопроект был разработан Банком России совместно с Минкомсвязью России и Росфинмониторингом при поддержке Ассоциации «Россия» в целях развития финансового рынка, обеспечения доступности финансовых услуг для граждан, в том числе в удаленных регионах и для людей с ограниченными возможностями, а также для снижения стоимости их предоставления. Законопроект содержит ряд отсылочных норм, которые требуют принятия соответствующих подзаконных нормативных актов, разработка которых также должна вестись на основе детального обсуждения с банковским сообществом. Соответствующая работа уже ведется Банком России, Министерством связи и массовых коммуникаций и «Ростелекомом», при участии Ассоциации «Россия» с привлечением экспертов и банковского сообщества.

После завершения технологических испытаний платформы и внедрения необходимых законодательных изменений, «Ростелеком» предоставит доступ к платформе кредитным организациям для ее дальнейшего тестирования.

Законопроект ЦБ РФ, обязывающий все банки фиксировать изображение лица и голосовой слепок клиента

Законопроект, обязывающий все банки фиксировать такие биометрические данные клиентов, как изображение лица и голосовой слепок, в конце августа 2017 года подготовил ЦБ России. Основная цель документа – способствовать внедрению Единой биометрической системы (ЕБС), которая позволит гражданам пользоваться услугами банков удаленно, лишь пройдя биометрическую аутентификацию.

Российские банки, согласно разработанному законопроекту ЦБ, с целью формирования единой биометрической системы (ЕБС) обяжут формировать базы биометрических данных клиентов. Созданная система будет способствовать удаленному взаимодействию финансовых организаций и граждан – пройдя удаленную аутентификацию россияне смогут стать вкладчиками любого банка, не посещая его офис.

По сообщению Центробанка, работа над созданием необходимой технологической инфраструктуры уже начата. В рабочую группу по созданию ЕБС вошли и представители таких банков, как Сбербанк, ВТБ, Бинбанк и Россельхозбанк. Пресс-служба Банка России сообщила:

Эксперты отмечают, что благодаря новшеству значительно упростится процесс совершения любых банковских операций, но и обращают внимание, что система должна быть оснащена хорошей защитой от кибератак.

Банки на всей территории России будут собирать биометрические данные клиентов (изображение лица и слепок голоса), которые будут фиксироваться в ЕБС в виде персональной «карточки» пользователя. В дальнейшем любой гражданин, идентифицированный по голосу или изображению лица с помощью компьютера, планшета или мобильного телефона, сможет воспользоваться услугами финансовой организации без явки в офис. Планируется, что ЕБС интегрируют с Единой системой идентификации и аутентификации (ЕСИА), которая была создана для исполнения закона о госуслугах. Банки при использовании биометрической идентификации через ЕСИА будут подтверждать личность гражданина (ФИО, дата рождения, пол, СНИЛС, номер мобильного телефона). Фактически, пользователи, желающие сдать биометрические параметры в банковской системе, должны быть одновременно зарегистрированы и на портале госуслуг.

После привязки биометрической «карточки» к персональным данным гражданина в ЕСИА (ФИО, дата рождения, пол, СНИЛС, номер мобильного телефона) появляется возможность удаленно идентифицировать клиента по изображению лица и голосу с помощью компьютера, планшета, мобильного телефона или камеры, установленной в банкомате. Дистанционно подтвердив свою личность, гражданин сможет совершать юридически значимые действия без предъявления паспорта или иных удостоверяющих документов – например, стать клиентом любого банка без необходимости явки в офис или же получать, помимо банковских, государственные и иные услуги.

В Центробанке рассчитывают, что уже к марту 2018 года у банков появится возможность удаленно идентифицировать как существующих, так и новых клиентов. Однако для этого нужно успеть принять разработанный законопроект во время осенней сессии парламента, а также внести ряд поправок в законодательство. В частности, положения Федерального закона «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма» не позволяют сегодня идентифицировать клиента дистанционно.

Предлагаемые новации позволят максимально упростить процесс совершения любых банковских операций. Авторы законопроекта в первую очередь акцентируют внимание на тех преимуществах, которые получат клиенты банков – возможность открывать счета в любых банках без посещения офиса, оплачивать покупки и услуги, пополнять счета, переводить деньги, брать кредиты. Также весьма важно, что новый механизм повысит защиту от мошенников, поскольку подделать персональные биометрические данные, по уверениям разработчиков программного обеспечения, невозможно.

У банков свой интерес к внедрению новой технологии. В первую очередь удаленная идентификация с помощью биометрии сократит нагрузку на отделения, что позволит банкам провести оптимизацию собственной филиальной сети и снизить расходы на ее обслуживание. Кроме того упростится процесс получения банковских услуг, а сами они будут обходиться дешевле.

Вместе с тем повсеместное внедрение биометрии перекроит рынок розничных банковских услуг: если клиенту станет проще переходить из банка в банк, а значит, конкуренция между кредитными организациями усилится. В таких условиях единственным способом удержать клиента станет высокое качество сервиса, набор услуг и их цена.

Однако остается ряд вопросов, связанных с хранением персональных данных, а также стоимостью новой услуги и результативностью ее применения. К примеру, эффективная защита информации является актуальной для любой базы данных. Сегодня по фамилии можно в интернете узнать адрес человека и номер его телефона. Причем эта проблема не является сугубо российской, что подтверждают регулярные сообщения об утечках персональных данных клиентов ведущих мировых банков и платежных систем. Чем больше информации хотят получить банки от своих клиентов, тем надежнее должны быть защита от посягательств злоумышленников.

Установка и обслуживание оборудования для сбора биометрических данных станет для банков дополнительной статьей расходов. Можно не сомневаться, что эти расходы они традиционно перенесут на клиентов. Причем, тарифы вырастут для всех – и для тех, кто согласится, и для тех, кто откажется проходить биометрическую процедуру.

Наконец об упрощении процесса получения банковских услуг. Нет сомнения в том, что с помощью биометрической идентификации Вы сможете открыть счет в банке – поскольку в этом случае Вы отдаете банку свои деньги. Но будет ли достаточно удаленной идентификации для получения ипотечного кредита?

Минкомсвязи утвердило дорожную карту разработки НБП

12 июля 2017 года утвержден верхнеуровневый план реализации проекта по созданию Национальной биометрической платформы (НБП), в рамках которой основные технические работы выполнит «Ростелеком». Документ утвержден Министерством связи и массовых коммуникаций.

Уже принята концепция НБП, и вскоре, согласно утвержденной дорожной карте проекта, начнутся технологические испытания и выбор решений по биометрическим технологиям. К осени будет разработан механизм регистрации биометрических образцов и контроля качества решений для НБП, а до конца 2017 года «Ростелеком» планирует запустить систему в опытную эксплуатацию, после чего кредитные организации смогут подключиться к системе и начать ее тестирование.

Список банков, которые смогут принимать биометрические данные, составит Банк России. Далее организациям придётся приобрести необходимое оборудование за свой счёт. Использование платформы для них будет бесплатным в течение двух лет, после этого планируется введение дифференцированного тарифа. [14]

По словам директора проектного офиса по цифровой идентичности «Ростелекома», дата полноценного запуска платформы в 2018 году зависит от готовности банков и законодательной базы.

После внедрения в банках систему планируется использовать в медицине, образовании и ритейле. Кроме того, предполагается, что биометрическое подтверждение личности также можно внедрить в многофункциональных и удостоверяющих центрах, отделениях Министерства внутренних дел, которые выдают паспорта.

Утверждена методика первого этапа тестирования вендоров биометрических технологий

В рамках проекта по созданию Национальной биометрической платформы, «Ростелеком» утвердил летом 2017 года методику первого этапа тестирования вендоров биометрических технологий и в ближайшее время определит дату начала проведения испытаний.

Разработка методики технологических испытаний проводилась на базе уполномоченной организации - некоммерческое партнерство (НП) «Русское биометрическое общество» отечественными вендорами биометрических технологий и экспертами отрасли. Методика была разработана, утверждена и передана «Ростелекому» в июне 2017 года, а в ближайшее время оператор определит список вендоров для проведения тестирования.

"Ростелеком" - оператор НБП для реализации пилотного проекта

В июне 2017 года стало известно, что «Ростелеком» станет оператором Национальной биометрической платформы (НБП) для реализации пилотного проекта Министерства связи и массовых коммуникаций Российской Федерации и Центрального банка Российской Федерации. Этот проект позволит банкам осуществлять биометрическую идентификацию клиентов-физических лиц с использованием федеральной государственной информационной системы «Единая система идентификации и аутентификации» (ЕСИА) для дистанционного открытия счетов и оказания иных банковских услуг.

Согласно действующему законодательству, первичное открытие счета для физического лица возможно только при его личном присутствии в отделении банка. Реализация этого проекта позволит банкам идентифицировать клиентов с использованием ЕСИА, в том числе на основе биометрических персональных данных, для открытия счетов без их личного присутствия.

Технологическим партнером и разработчиком проекта выступает «РТ Лабс», дочерняя компания «Ростелекома». Обладая опытом работы с информационными системами электронного правительства, «РТ Лабс» займется созданием специализированных информационно-технологических элементов, обеспечивающих сбор, обработку, хранение, предоставление и проверку соответствия биометрических персональных данных НБП, и её интеграцией с инфраструктурой электронного правительства.

Платформа будет размещена в защищенной облачной инфраструктуре «Ростелекома», к которой получат доступ банки через специальные каналы связи Системы межведомственного электронного взаимодействия (СМЭВ). Для решения этой задачи Центральный банк РФ определит перечень кредитных организаций — участников пилотного проекта.

Клиентам банков для получения удаленной идентификации с использованием ЕСИА и НБП будет необходимо один раз лично прийти в отделение банка и пройти идентификацию, в том числе биометрическую. После создания «цифрового профиля клиента» они получат возможность удаленно открывать счета и совершать иные финансовые операции в любом банке без личного присутствия.

В качестве используемых биометрических параметров в период проведения пилота планируется использовать изображения лица и/или записи голоса. В дальнейшем список биометрических параметров может быть расширен (радужная оболочка глаза, рисунок вен ладони или отпечаток пальца), что повысит удобство использования БП в различных жизненных ситуациях.

Консультации банков, ЦБ и Минкомсвязи

20 января 2017 года стало известно о планах банковского сообщества - создать единую базу биометрических параметров клиентов. По информации издания "Известия" на 20 января 2017 года, российские банки обсуждают с ЦБ и Министерством связи и массовых коммуникаций эту идею.

Создав общую базу, банки будут иметь возможность обмениваться друг с другом данными о клиентах, что приведет к упрощению внедрения биометрических систем [15] .

Регулятор планирует провести переговоры с финансовыми организациями по вопросу создания подобной базы. Биометрическая база может быть создана на основе Единой системы идентификации и аутентификации (ЕСИА). Однако, без помощи государства создать такую технологию не представляется возможным.

2016: Правкомиссия поручила Минкомсвязи разработать концепцию биометрической идентификации

В сентябре 2016 года, источник, близкий к Центробанку, рассказал "Известиям", что возглавляемая Дмитрием Медведевым правительственная комиссия поручила Минкомсвязи проработать вопрос использования технологий идентификации клиентов при помощи биометрических данных. Вопрос разработки концепции в настоящее время прорабатывается ЦБ, ФНС и деловым сообществом.

Российские банки намерены использовать биометрические технологии для подтверждения операций. В первую очередь это коснется уже идентифицированных по паспорту клиентов. Для внедрения новых технологий кредитным организациям придется создать локальные базы биометрических данных и сертифицировать их в ФСБ и Федеральной службе по техническому и экспортному контролю (ФСТЭК) [16] .

По словам заместителя министра связи и массовых коммуникаций Алексея Козырева, применение биометрических технологий существенно повысит безопасность электронной транзакции, а для полноценного применения биометрических технологий в России должна быть создана федеральная база биометрических данных.

По мнению экспертов, технических сложностей при создании баз биометрических данных у банков не возникнет, однако для полноценного использования новых технологий в России необходимо создать единую базу биометрических данных. Это позволит банкам убедиться в том, что именно этот клиент хочет провести какую-либо операцию в личном кабинете или именно этот клиент хочет подтвердить трансакцию в отделении.

📎📎📎📎📎📎📎📎📎📎