Проект массового внедрения биометрии в банках появился еще в 2018 году. Двигателями были и «Сбербанк», и «Ростелеком». Задачей было повышение доступности финансовых услуг удаленно. Для этого создали Единую Биометрическую систему (ЕБС) Сдача данных, изначально, была добровольной. Но проект не получил популярности в массах и даже наоборот. На сегодняшний день в ЕБС зарегистрировано чуть больше 200 000 человек. Для сравнения: в системе «Госуслуги», вынужденно или добровольно, 80 млн пользователей.
При этом требования к защите данных при хранении у ФСБ были высочайшие и отвечали за их сохранность именно банки.
В 20 году приняли закон, по которому ЕБС получает статус государственной информационной системы (ГИС). При этом все банки с универсальной лицензией обязали передавать биометрию в эту государственную систему ЕБС и предоставлять услуги дистанционно (так называемый «Антиотмывочный закон»).
И тут оказалось, что банки к такому не готовы чисто технически: для подключения к ЕБС банкам от госоператора - «Ростелекома» нужно облачное решение. А «Ростелеком» до сих пор не ввел в эскплуатацию модуль «КриптоSDK», который так нужен для того, чтобы обеспечить должную защиту данных. Не ввел потому, что пока не получается получить сертификат ФСБ на это дело. Но решение принято, сроки поставлены и НЕ ВОЛНУЕТ.
Таким образом, организаторы реформы попустительски отнеслись к защите информации, сделав при этом банки «крайними».
Тем временем, в том же «Антиотмывочном» законе расширяют сферы применения биометрии и доступ к ЕБС: данные могут получить еще и госучреждения, нотариусы, и т.д.
При этом при всем говорят, что банки должны за все это получить «рост числа заинтересованных клиентов». Правда, непонятно, клиентам будет интересно это сделать или просто придется сдать данные за неимением выбора?
https://cont.ws/@tekhnonacional/2193143
При этом требования к защите данных при хранении у ФСБ были высочайшие и отвечали за их сохранность именно банки.
В 20 году приняли закон, по которому ЕБС получает статус государственной информационной системы (ГИС). При этом все банки с универсальной лицензией обязали передавать биометрию в эту государственную систему ЕБС и предоставлять услуги дистанционно (так называемый «Антиотмывочный закон»).
И тут оказалось, что банки к такому не готовы чисто технически: для подключения к ЕБС банкам от госоператора - «Ростелекома» нужно облачное решение. А «Ростелеком» до сих пор не ввел в эскплуатацию модуль «КриптоSDK», который так нужен для того, чтобы обеспечить должную защиту данных. Не ввел потому, что пока не получается получить сертификат ФСБ на это дело. Но решение принято, сроки поставлены и НЕ ВОЛНУЕТ.
Таким образом, организаторы реформы попустительски отнеслись к защите информации, сделав при этом банки «крайними».
Тем временем, в том же «Антиотмывочном» законе расширяют сферы применения биометрии и доступ к ЕБС: данные могут получить еще и госучреждения, нотариусы, и т.д.
При этом при всем говорят, что банки должны за все это получить «рост числа заинтересованных клиентов». Правда, непонятно, клиентам будет интересно это сделать или просто придется сдать данные за неимением выбора?
https://cont.ws/@tekhnonacional/2193143