Quadro jurídico para biometria

imagem


Agora você pode ver uma inscrição encorajadora nos caixas eletrônicos que em breve as máquinas de dinheiro nos reconhecerão por seus rostos. Recentemente, escrevi sobre isso aqui .


Ótimo, você tem que ficar na fila menos.


O iPhone novamente se distinguiu com uma câmera para a coleta de dados biométricos.


O Sistema Biométrico Unificado (EBS) servirá como base para traduzir esses marcos do futuro em realidade.


O Banco Central divulgou uma lista de ameaças das quais os operadores que trabalham com dados pessoais biométricos devem estar prontos para proteger os clientes e, em fevereiro, apresentou recomendações metodológicas para eliminar os perigos.


O próximo conjunto de regras deve minimizar os seguintes riscos:


  • Riscos que surgem ao coletar dados biométricos.
  • Riscos que surgem ao processar as solicitações das pessoas e ao trabalhar com seus dados pessoais.
  • Riscos decorrentes da identificação remota.

Para fazer isso, ofereça:


  • Registre todos os operadores de espirros.
  • Use apenas produtos certificados.
  • Emita chaves de assinatura eletrônica para os operadores.
  • Informe o Banco Central de todos os incidentes.

Vamos voltar um pouco para a história do problema. Dez anos após os primeiros movimentos legislativos nessa área, a Rússia começou a emitir passaportes que podiam conter legalmente mídia de armazenamento eletrônico.


Com o tempo, a 152ª lei federal foi complementada apenas. No artigo 11 da lei, foi prescrito que a biometria é uma informação que caracteriza as características físicas (então adicionadas, biológicas) de uma pessoa, com base nas quais se pode estabelecer sua personalidade. Eles acrescentaram que os operadores usam dados biométricos para identificar uma pessoa, e o processamento desses dados é possível apenas com o consentimento por escrito do cliente.


Uma exceção será apenas se descobrirem que o cliente é terrorista.


Decidimos que esses dados devem ser protegidos:


  • Do acesso ilegal ou acidental a eles.
  • De destruição ou mudança.
  • De bloqueio.
  • De copiar.
  • De fornecer acesso a eles.
  • Da propagação.

O próximo passo foi a padronização para um nível global. Ela tocou impressões digitais, imagens faciais, dados de DNA. Em 2008, os requisitos para mídia tangível e tecnologias de armazenamento fora do sistema de informações de dados pessoais foram filmados.
Por mídia, queremos dizer apenas dispositivos que um robô pode ler sem digitalizar. Os materiais de papel não contam.


Os requisitos são os seguintes:


  • Fornecendo acesso apenas a pessoas autorizadas.
  • A capacidade de definir um sistema e seu operador.
  • Para evitar a substituição fora do sistema de informações e o acesso não autorizado.

Será fornecido:


  • Usando uma assinatura digital ou outra maneira de preservar a integridade e a imutabilidade dos dados.
  • Verifique se há um consentimento por escrito do sujeito dos dados pessoais.

O Sistema Biométrico Unificado é baseado na lei federal 149. Ele o conecta ao Sistema Unificado de Identificação e Autenticação. Os operadores identificam uma pessoa com seu consentimento e em sua presença. E então eles enviam dados para o EBS.


O governo determina como coletar, transmitir, processar dados e nomeia um supervisor para tudo isso. Agora, a Rostelecom tornou-se responsável pelo desenvolvimento de regulamentos.


Além disso, controla e supervisiona o FSB e o FSTEC.


O FSB requer bancos principalmente proteção criptográfica. Além disso, o banco que garante depósitos tem o direito de inserir Dados Biométricos no EBS e identificá-los remotamente para fornecer serviços básicos, a menos que seja um terrorista.


Como sempre, a vida faz seus próprios ajustes em tudo o que o estado regulou. Em particular, durante a compra do teste, o Banco Central revelou falhas no próprio sistema e com identificação remota na prestação de serviços.


Muitos bancos de patos geralmente informavam formalmente formalmente, mas na verdade nem trabalhavam nas interações com os clientes.


O tempo está avançando, preparando o caminho para a legislação, para que os ciborgues possam nos reconhecer. E estamos prontos para fornecer uma infraestrutura em nuvem que atenda a todas essas leis.


Source: https://habr.com/ru/post/pt441802/


All Articles