Биометрическая идентификация: помогут ли новые нормативные документы в снижении рисков?
Размещено на сайте 06.09.2018
За последнее время было принято 16 нормативных актов, регулирующих удаленную идентификацию с применением биометрических характеристик. При этом многие из них содержат требования, соблюдение которых на практике представляется маловероятным. Как спланировать дальнейшие действия банка, связанные с выполнением требований всех этих документов? Весьма полезным здесь может оказаться их анализ глазами эксперта по информационной безопасности.
Алексей САБАНОВ, ЗАО «Аладдин Р.Д.», заместитель генерального директора, доцент МГТУ им. Н.Э. Баумана, к.т.н.
Приводятся извлечения из статьи.
Полную версию материала читайте в журнале.
Подписаться
Требования Приказа Минкомсвязи России № 307 по совпадению предоставленных образцов записи голоса и лица с образцами, занесенными в базу данных, завышены.
|
При разработке регламента работы с биометрическими характеристиками клиентов банкам надо уточнить, получат ли они ответ от оператора Единой биометрической системы, если предоставленный ими образец не достигнет требуемой степени соответствия в 99,99%.
|
Сотрудникам банка следует обратить более пристальное внимание на девять типовых рисков удаленной цифровой идентификации, перечисленных в «Обзоре вопросов управления идентификационными данными» Генеральной ассамблеи ООН.
|