生物识别法律框架

图片


现在,您可以在自动取款机上看到令人鼓舞的题词,即自动提款机很快就会通过他们的脸认出我们。 最近在这里写过。


太好了,您不必排队太多了。


iPhone再次以用于采集生物特征数据的相机而脱颖而出。


统一生物识别系统(EBS)将成为将未来的这些里程碑变为现实的基础。


中央银行推出了一系列威胁 ,经营生物特征个人数据的运营商应做好应对这些威胁的准备,并在2月提出了消除危险的方法建议


下一组规则应将以下风险降至最低:


  • 收集生物特征数据时会产生风险。
  • 处理人们的请求并使用其个人数据时会出现风险。
  • 远程识别带来的风险。

为此,请提供:


  • 注册每个打喷嚏的人。
  • 仅使用经过认证的产品。
  • 向操作员颁发电子签名密钥。
  • 将所有事件通知中央银行。

让我们回顾一下这个问题的历史。 在该地区的首次立法运动十年之后,俄罗斯开始发行可能合法包含电子存储媒体的护照。


随着时间的流逝,仅对第152条联邦法律进行了补充。 该法律的第11条规定,生物特征识别是表征一个人的身体(然后再加上生物学)特征的信息,在此基础上可以确定其人格。 然后他们补充说,操作员使用生物识别数据来识别一个人,只有在得到客户的书面同意后,才能处理该数据。


只有当他们发现委托人是恐怖分子时,才会例外。


我们决定应保护此类数据:


  • 通过非法或意外访问它们。
  • 来自破坏或改变。
  • 从阻止。
  • 从复制。
  • 从提供对它们的访问。
  • 从传播。

下一步是标准化到全球范围。 她触摸了指纹,面部图像和DNA数据。 2008年,满足了个人数据信息系统之外对有形媒体和存储技术的要求。
媒体是指机器人无需扫描即可读取的设备。 纸材料不计算在内。


要求如下:


  • 仅向授权人员提供访问权限。
  • 定义系统及其操作员的能力。
  • 为了防止覆盖信息系统和未经授权的访问。

将提供:


  • 使用数字签名或其他方式来保持数据完整性和不变性。
  • 检查是否获得个人数据主题的书面同意。

统一生物识别系统基于联邦法律149。它将其与身份识别和认证统一系统相连。 操作员经他的同意并在他在场的情况下识别一个人。 然后他们将数据发送到EBS。


政府确定如何收集,传输,处理数据,并为此任命一名主管。 现在,Rostelecom已成为法规制定的负责人。


此外,它还控制和监督FSB和FSTEC。


FSB主要要求银行进行加密保护。 另外,保证存款的银行有权将生物特征数据输入到EBS中,并远程识别它以提供基本服务,除非它是恐怖分子。


与往常一样,生活对国家监管的一切做出自己的调整。 尤其是在购买测试期间,中央银行发现了系统本身以及提供服务时的远程识别方面的缺陷。


传统上,许多鸭子银行通常都进行正式报道,但实际上甚至没有解决与客户的互动。


时间在向前发展,为立法奠定了基础,以便机器人可以识别我们。 而且我们准备提供符合所有此类法律的云基础架构。


Source: https://habr.com/ru/post/zh-CN441802/


All Articles