«Ростелеком» разработал алгоритм безопасного сбора биометрических данных

dermalogfacebiometrics-1920x1080Использование типового решения от «Ростелекома» позволит банкам снизить расходы и время на обеспечение информационной безопасности при работе с Единой биометрической системой (ЕБС). ЕБС позволяет банкам дистанционно принимать клиентов на обслуживание с помощью биометрических данных, логина и пароля от Единого портала госуслуг. Для сокращения издержек при обеспечении информационной безопасности при работе с биометрией банки теперь могут воспользоваться готовым продуктом — типовым решением от компании «Ростелеком».
– Разработанное «Ростелекомом» решение удовлетворяет строгим требованиям криптографической стойкости. Безопасность криптографических механизмов и протоколов проверялась методами анализа стандартизируемых в России и за рубежом протокольных решений. Все протоколы реализованы внутри функционально законченного «коробочного» решения, который предоставляет высокоуровневый интерфейс встраивания. Благодаря этому не нужно проводить дополнительный анализ и контроль встраивания при внедрении решения в банк – говорит директор по информационной безопасности компании «КриптоПро» Станислав Смышляев.
В проекте, согласованном ФСБ России, «Ростелеком» выполняет роль разработчика, а компания «КриптоПро» отвечает за криптографические средства и проведение анализа безопасности созданного решения. Внедрением занимаются авторизованные интеграторы, которые уже готовы встраивать типовое решение в инфраструктуру банков. Согласование проекта решения ФСБ России — важный шаг, теперь у банков появилась возможность использовать типовой подход к обеспечению безопасности при работе с биометрией. Внедрением решения займутся авторизованные интеграторы, это позволит банкам быстро и качественно выполнить требования безопасности. В целом создание типового решения — это очередной кубик в экосистеме продуктов для безопасной работы с данными граждан на всех этапах взаимодействия с Единой биометрической системой – уверен Иван Беров, директор по цифровой идентичности «Ростелекома».
Единая биометрическая система «Ключ Ростелеком», предназначенная для юридически значимого и при этом простого для пользователя удаленного подтверждения личности, заработала в России летом 2018 года. Идентификация пользователя в Единой биометрической системе происходит по двум параметрам — голосу и лицу — одновременное использование которых позволяет определить живого человека, а не имитацию его биометрических данных в цифровом канале. На сегодняшний день лицо и голос — самые распространенные и доступные для массового применения биометрические параметры.