Разделы

Безопасность Госрегулирование Стратегия безопасности Цифровизация Внедрения

Банки начали собирать биометрию россиян для дистанционного открытия счета и выдачи кредитов

«Ростелеком» объявил о предстоящем запуске Единой биометрической системы. Банки начнут собирать с граждан биометрические данные - фотографии лица и образцы голоса -которые позволят клиентам дистанционно открывать счета и получать кредиты.

В России запускают Единую биометрическую систему

Компания «Ростелеком», оператор Единого портала госуслуг, представила Единую биометрическую систему (ЕБС). Она станет дополнением к Единой системе идентификации (ЕСИА) и будет запущена 1 июля 2018 г.

На первом этапе к ЕБС будут подключены банки. Сейчас участие в проекте подтвердили 12 банков: Сбербанк, ВТБ, Тинькофф, Почта-банк, «Хоум кредит», Россельхозбанк, банк «Ак-барс», Совкомбанк, Промсвязьбанк, Альфа-банк, СКБ-банк и Раййфайзенбанк.

В дальнейшем ЕБС будет масштабирована на другие отрасли: медицина, образование, ритейл и пр. Но драйвером биометрии станет именно банковская отрасль.

Как будут идентифицировать граждан

Для идентификации пользователей будут использоваться два биометрических показателя: изображение лица и образцы голоса. В будущем возможно подключение других биометрий, в частности, радужной оболочки глаз и рисунков вен.

А вот отпечатки пальцев в настоящее время не используются. Как было заявлено на презентации проекта, это ненадежный метод идентификации пользователя, но в будущем возможно применение и этой биометрии.

Банки займутся сбором биометрии

Пользователю необходимо будет посетить офис соответствующего банка и сдать образцы своей биометрии. Это позволит им впоследствии дистанционно осуществлять различные операции, например, открытие счета и получение кредита. В «Ростелекоме» полагают, что применение биометрии позволит банкам сократить до 30% операционных расходов.

Первоначально банки ограничатся сбором изображений лица и образцов голоса.
В будущем к ним добавятся радужная оболочка глаз и рисунок вен

Пользователям необходимо будет сдать образцы своей биометрии в банковских офисах. Это нужно будет сделать только один раз.

В случае с банком «Тинькофф» первичая идентификация клиентов осуществляются при выезде представителей банка, имеющих специальное Android-приложение. Для снятия биометрических данных Android-приложение будет доработано. По словам гендиректора банка Оливера Хьюза, «Тинькофф» уже имеет собственные технологии распознавания голоса и лиц.

Работу с биометрией пользователь будет осуществлять через веб-интерфейс или через мобильное приложение банка. Во втором случае пользователю необходимо будет, помимо обновленного банковского приложения, установить еще и криптографическое приложение от «Ростелекома» для защищенной передачи биометрических данных.

Мультивендорный подход «Ростелекома»

Биометрические данные будут сниматься с помощью оборудования пользователя. Камера будет получать данные лица, а для проверки голоса пользователь должен будет продиктовать определенный текст. Для совершения транзакции документ также необходимо будет подписать ее простой электронной подписью с помощью ввода кода из SMS-сообщения.

Биометрическая информация будет храниться в защищенном облаке «Ростелекома», доступ к которому организации будут получать через Систему межведомственного взаимодействия (СМЭВ). В «Ростелекоме» подчеркнули, что компания в области биометрии будет использовать мультивендорный подход. То есть будут применять технологии различных российских разработчиков в области биометрической идентификации.

Такой подход позволит обеспечить независимость от решений различных вендоров и использовать самые новые технологии. По результатам применения различных алгоритмов идентификации будет формироваться векторное изображение, которое позволит сделать вывод о достоверности личности пользователя.

В «Ростелекоме» уверены, что комбинация двух биометрий - изображения лица и голоса - позволит избежать подмены, например, использования чужой фотографии или образцов голоса. Система в ходе проверки может попросить пользователя совершать некоторе действия, например, подмигнуть, которые позволят понять, что перед системой находится живой человек.

Как разделят деньги участники процесса идентификции

Биометрическая система идентификации станет первым шагом для формирования цифрового профиля пользователя. В будущем такой профиль позволит гражданам не заполнять регистрационные данные при обращении в различные организации, а автоматически получать их из системы.

При первичной записи биометрии никаких взаиморасчетов между участниками процесса производиться не будет. Но затем, при каждой идентификации банком гражданина, банк будет заплатить «Ростелекому» 200 руб. Из них 100 руб уйдет банку, записавшему данную биометрию, остальные 100 руб будут разделены между «Ростелекомом», Порталом госуслуг и вендорами биометрических технологий.

Правоохранительные органы получат доступ к биометрическим данным граждан

Как отметил замминистра связи Алексей Козырев, биометрия - более надежный способ идентификации, чем, например, отправка пароля по SMS. В то же время такой способ идентификации более удобный по сравнению с применением записанной на USB-носитель квалифицированной электронной подписи, так как большинство мобильных устройств не имеют USB-портов.

Павел Ахметчанов, Т-Банк: Онлайн-доски борются не друг с другом, а с неудобными процессами
ИТ в банках

По требованию гражданина его биометрическая информация может быть удалена из ЕБС. Но, как пошутил Алексей Козырев, вскоре в Уголовном кодексе может появиться новый вид наказания - запрет на биометрическую идентификацию на нескольких лет. Такой запрет будет актуальным, так как биометрия открывает новые возможности для граждан.

В то же время Козырев признал, что правоохранительные органы, в рамках оперативно-розыскных мероприятий, смогут получить доступ к биометрическим данным конкретных граждан.

Игорь Королев