Kerangka hukum untuk biometrik

gambar


Sekarang Anda dapat melihat tulisan yang menggembirakan di ATM bahwa mesin uang segera mengenali kita dari wajah mereka. Baru-baru ini menulisnya di sini .


Hebat, Anda harus antre kurang.


IPhone kembali membedakan dirinya dengan kamera untuk mengambil data biometrik.


Unified Biometric System (EBS) akan berfungsi sebagai dasar untuk menerjemahkan tonggak masa depan ini menjadi kenyataan.


Bank Sentral meluncurkan daftar ancaman dari mana operator yang bekerja dengan data pribadi biometrik harus siap untuk melindungi pelanggan, dan pada bulan Februari menyajikan rekomendasi metodologis untuk menghilangkan bahaya.


Rangkaian aturan berikutnya harus meminimalkan risiko berikut:


  • Risiko yang muncul saat mengumpulkan data biometrik.
  • Risiko yang muncul saat memproses permintaan orang dan bekerja dengan data pribadi mereka.
  • Risiko yang timbul dari identifikasi jarak jauh.

Untuk melakukan ini, tawarkan:


  • Daftarkan setiap operator bersin.
  • Gunakan hanya produk bersertifikat.
  • Menerbitkan kunci tanda tangan elektronik kepada operator.
  • Menginformasikan Bank Sentral dari semua insiden.

Mari kita kembali sedikit ke sejarah masalah ini. 10 tahun setelah gerakan legislatif pertama di daerah ini, Rusia mulai mengeluarkan paspor yang secara hukum dapat memuat media penyimpanan elektronik.


Seiring waktu, undang-undang federal ke-152 hanya ditambah. Dalam pasal 11 undang-undang itu ditentukan bahwa biometrik adalah informasi yang mencirikan karakteristik fisik (dan kemudian ditambahkan, biologis) seseorang, berdasarkan mana seseorang dapat membangun kepribadiannya. Kemudian mereka menambahkan bahwa operator menggunakan data biometrik untuk mengidentifikasi seseorang, dan pemrosesan data ini hanya mungkin dengan persetujuan tertulis dari klien.


Pengecualian hanya akan terjadi jika mereka menemukan bahwa kliennya adalah seorang teroris.


Kami memutuskan bahwa data tersebut harus dilindungi:


  • Dari akses yang melanggar hukum atau tidak sengaja ke mereka.
  • Dari kehancuran atau perubahan.
  • Dari pemblokiran.
  • Dari menyalin.
  • Dari menyediakan akses kepada mereka.
  • Dari sebaran.

Langkah selanjutnya adalah standardisasi ke tingkat global. Dia menyentuh sidik jari, gambar wajah, data DNA. Pada tahun 2008, persyaratan untuk media nyata dan teknologi penyimpanan di luar sistem informasi data pribadi difilmkan.
Yang kami maksud dengan media adalah hanya perangkat yang dapat dibaca robot tanpa pemindaian. Bahan kertas tidak masuk hitungan.


Persyaratannya adalah sebagai berikut:


  • Memberikan akses hanya kepada orang yang berwenang.
  • Kemampuan untuk mendefinisikan suatu sistem dan operatornya.
  • Untuk mencegah overwriting di luar sistem informasi dan akses tidak sah.

Itu akan diberikan:


  • Menggunakan tanda tangan digital atau cara lain untuk menjaga integritas dan keabadian data.
  • Periksa apakah ada persetujuan tertulis dari subjek data pribadi.

Sistem Biometrik Terpadu didasarkan pada undang-undang federal 149. Sistem ini menghubungkannya dengan Sistem Identifikasi dan Otentikasi Terpadu. Operator mengidentifikasi seseorang dengan persetujuannya dan di hadapannya. Dan kemudian mereka mengirim data ke EBS.


Pemerintah menentukan cara mengumpulkan, mengirimkan, memproses data, dan menunjuk seorang penyelia untuk semua ini. Sekarang Rostelecom telah menjadi bertanggung jawab untuk pengembangan peraturan.


Selain itu, ia mengontrol dan mengawasi FSB dan FSTEC.


FSB mensyaratkan bank terutama perlindungan kripto. Selain itu, bank yang mengasuransikan deposito memiliki hak untuk memasukkan Data Biometrik ke dalam EBS dan mengidentifikasi dari jarak jauh untuk menyediakan layanan dasar, kecuali jika itu adalah seorang teroris atau lebih.


Seperti biasa, hidup membuat penyesuaian sendiri untuk segala sesuatu yang diatur oleh negara. Secara khusus, selama pembelian tes, Bank Sentral mengungkapkan kelemahan dalam sistem itu sendiri dan dengan identifikasi jarak jauh dalam penyediaan layanan.


Banyak bank bebek yang secara tradisional dilaporkan secara formal, tetapi pada kenyataannya tidak berhasil berinteraksi dengan pelanggan.


Waktu bergerak maju, mempersiapkan jalan bagi legislasi sehingga cyborg dapat mengenali kita. Dan kami siap untuk menyediakan infrastruktur cloud yang memenuhi semua undang-undang tersebut.


Source: https://habr.com/ru/post/id441802/


All Articles