Найти тему
Финансовая газета

Почему процедуру биометрии нельзя пройти из дома

Альберт Усенко, руководитель проектов департамента технологического развития СКБ-банка: «Из-за пандемии было предложено разрешить сдачу биометрических данных без посещения офиса банка. В настоящее время обсуждается вопрос проведения удаленной идентификации клиентов — через смартфоны и ноутбуки.»

В России долгое время не было правовой базы для использования биометрической идентификации в банковской сфере.  Банки самостоятельно разрабатывали внутренний регламент для использования технологии. Однако ситуация поменялась после внесения поправок в федеральный закон «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма», прописывающие критерии использования банками биометрии.

Биометрия используется активно во всем мире. Так, например, все, кто хоть раз побывал в странах Евросоюза с 2015 года, знают, что для получения шенгенской визы необходимо помимо фотографирования пройти процедуру сканирования индивидуального рисунка линий на пальцах.

Токио усиленно готовился к Олимпийским играм, которые должны были состояться в этом году. Чтобы гостям проще и удобнее было проходить контроль, организаторы собирались оснастить морские порты и аэропорты биометрическими системами, способными распознавать лица. Также планировалась реализация оплаты покупок в магазинах по отпечатку пальца.

А еще сбор биометрических данных упрощает много задач для государств и если Япония всегда активно внедряла и использовала современные технологии, то Сомали вряд ли у кого-то ассоциируется с высокотехнологичными решениями. Но даже здесь во время проведения выборов в 2017 году использовались биометрические технологии, основанные на сканировании радужной оболочки глаза. А во второй по численности населения стране Индии гражданам не нужно носить с собой паспорт. Там прошла «биометрическая перепись», охватившая в том числе и тех, у кого не было привычных документов. В результате граждане получили цифровой документ, который позволяет проходить контроль в аэропортах, совершать финансовые операции и получать субсидии.

В России процедура сбора биометрических данных пока не является обязательной. Сдача биометрических данных с юридической точки зрения из дома невозможна, потому что российское законодательство четко определяет взятие исключительно в отделениях банках, имеющих специальное оборудование. Особенностью Единой Биометрической Системы (ЕБС) является то, что в ней банк выступает одновременно в качестве поставщика и потребителя данных. В первом случае он собирает биометрические данные и регистрирует их в системе, во втором – использует биометрию для предоставления услуг своим клиентам.

Прежде чем собирать такую информацию, любой банк обязан заручиться предварительным согласием клиента. При сдаче биометрических данных при помощи технических средств делается фотография лица и запись голоса клиента — после чего создаются биометрические контрольныешаблоны, которые хранятся в базе данных. Когда человек обращается за услугой, он проходит процедуру биометрической верификации, при которой его текущие биометрические данные сличаются с контрольными шаблонами в базе ЕБС. Если они совпадают, пользователь получает доступ к сервису. За создание шаблонов и их сравнение отвечают алгоритмы машинного обучения и нейронные сети.

С точки зрения безопасности ЕБС хорошо продумана. Попадание в руки злоумышленников биометрического контрольного шаблона (математической модели, рассчитанной на основе фотографии и записи голоса человека) им ничего не даст. Ценность представляет связка биометрического контрольного шаблона и набор персональных данных пользователей. Поэтому биометрический контрольный шаблон хранится в ЕБС, а набор персональных данных храниться в Единой системе идентификации и аутентификации. Они обе расположены в совершенно разных местах, и никакая напрямую между собой не связаны. Для получения из них сведений используются сложнейшие криптографические технологии. Взлом одной из систем им не поможет, надо будет взломать их обе, что невозможно. В этом и заключается сильная сторона биометрии.

Если законодательство поменяется, в техническом плане осуществление сценария по сбору биометрии дома грозит снижением качества информации для поступления в ЕБС и ростом числа мошенничеств – данные могут попасть в руки злоумышленников.