ЦБ РФ готовит документы о защите россиян от использования их биометрии мошенниками
Центральный банк России начал работу над нормативными документами, которые помогут защитить граждан от мошеннического использования их биометрических данных. Регулятор относит эти риски к маловероятным, но полностью не закрываемым.
ЦБ работает над методическими рекомендациями для обеспечения регуляторных и организационно-технических мер по недопущению мошенничества в сфере применения удаленной идентификации с использованием биометрии. Формат документов был принят для того, чтобы выпустить их достаточно быстро и без регистрации в Минюсте.
С предложениями по минимизации рисков утечки конфиденциальной информации в процессе сбора биометрии выступило НП «Национальный платежный совет». Эксперты отмечают, что инициативу НПС поддерживает Федеральная антимонопольная служба. Идет ли работа над рекомендациями по выявлению случаев использования поддельной биометрии и подтверждению личности верифицирующегося, пока неизвестно.
Действенные рекомендации ЦБ смогут существенно увеличить популярность технологии в финансовом секторе и способствовать ее скорейшему распространению, считает Ярослав Жиронкин, заместитель начальника отдела IdM-решений Центра прикладных систем безопасности «Инфосистемы Джет». Эффективными мерами могут стать хранение данных, по которым осуществлялась операция: фрагмент видео и/или голосовой записи; обязательное использование дополнительных факторов при совершении операции: кодовое слово, код из СМС или серия контрольных вопросов; уведомления по различным каналам (электронная почта, СМС, звонок автоинформатора) о совершенной операции с возможностью ее отмены.
Однако даже в случае разработки самых совершенных мер и их выполнении минимальный риск кражи денежных средств всегда остается, подчеркивает эксперт.
Подписаться на новости
Обсудить
ЦБ работает над методическими рекомендациями для обеспечения регуляторных и организационно-технических мер по недопущению мошенничества в сфере применения удаленной идентификации с использованием биометрии. Формат документов был принят для того, чтобы выпустить их достаточно быстро и без регистрации в Минюсте.
С предложениями по минимизации рисков утечки конфиденциальной информации в процессе сбора биометрии выступило НП «Национальный платежный совет». Эксперты отмечают, что инициативу НПС поддерживает Федеральная антимонопольная служба. Идет ли работа над рекомендациями по выявлению случаев использования поддельной биометрии и подтверждению личности верифицирующегося, пока неизвестно.
Действенные рекомендации ЦБ смогут существенно увеличить популярность технологии в финансовом секторе и способствовать ее скорейшему распространению, считает Ярослав Жиронкин, заместитель начальника отдела IdM-решений Центра прикладных систем безопасности «Инфосистемы Джет». Эффективными мерами могут стать хранение данных, по которым осуществлялась операция: фрагмент видео и/или голосовой записи; обязательное использование дополнительных факторов при совершении операции: кодовое слово, код из СМС или серия контрольных вопросов; уведомления по различным каналам (электронная почта, СМС, звонок автоинформатора) о совершенной операции с возможностью ее отмены.
Однако даже в случае разработки самых совершенных мер и их выполнении минимальный риск кражи денежных средств всегда остается, подчеркивает эксперт.
Назад