Что нужно знать о биометрических персональных данных
На сервисе Brobank.ru дается понятное объяснение сложным терминам. Под биометрией понимается система распознавания субъекта по ряду физических или поведенческих черт. Такими чертами признаются: голос, трехмерная фотография лица (всего тела), фотография роговицы глаза, группа крови, и другие. Наиболее распространенный вид пользования биометрическими данными — снятие отпечатков пальцев руки.
Биометрия применяется для верификации и идентификации физического лица. Черты, по которым распознается субъект, анализируются в группе, либо индивидуально. В случае с отпечатками пальцев, которые признаются уникальной особенностью каждого человека, применение дополнительных признаков не требуется. Биометрические данные принято разделять на два основных класса, от которых формируются остальные факторы:
- Физиологический — особенности организма человека (отпечатки пальцев, голос, запах, ДНК, фото глаз, черты лица).
- Поведенческий — черты, связанные с поведением человека (манера речи, походка, психологические признаки).
Применение биометрических данных преследует цель точной идентификации физического лица, с минимальной вероятностью ошибки. К примеру, дактилоскопия, которая широко применяется в криминалистике, призвана вычислять лиц, совершивших преступление, путем исследования неповторимого рисунка на коже рук (пальцах и ладонях).
Что такое биометрические данные, история появления
Все мы учились в школе, читали научные статьи, смотрим фильмы и уже давно ни для кого не секрет, что на земле не существует двух одинаковых людей, чьи б биометрические данные были идентичными. Благодаря этому, многие исследователи и научные центры активно занимаются изучением особенностей человеческого тела, дающих возможность идентифицировать человека по отдельным параметрам: голос, ДНК, отпечатки, радужка глаза, фото и многое другое.
Биометрия — это уникальная система для распознания людей. Она использует ранее упомянутые индивидуальные особенности, которые невозможно подделать или изменить.
Биометрические данные имеют ряд свойств:
- уникальность — каждый из биометрических параметров строго индивидуален, присущий только одному человеку, что делает невозможным его подделку;
- универсальность — каждый из рассматриваемых параметров присущ абсолютно всем людям на планете (в учет не берутся единичные случаи отсутствия у человека конечностей или немота);
- неизменность — как невозможно изменить без вмешательства извне отпечатки пальцев, так и нереально изменить ДНК или даже тембр голоса. Следовательно, это постоянные характеристики, присущие человеку на протяжении всей жизни.
Зарождением биометрии можно считать 19 век, когда Уильям Гершелем выдвинул теорию о том, что папиллярный рисунок (рисунок на подушечках пальцев) уникален и индивидуален для каждого человека. Именно с тех времен к нам пришла дактилоскопическая экспертиза отпечатков пальцев. Сегодня она становится все более технологичной и отпечатки можно быстро идентифицировать по электронной базе данных.
Что такое анализ сведений?
Обработка — это сравнительный анализ индивидуальных физиологических и биологических особенностей того или иного субъекта оператором, и использование этих данных в различных следственных операциях.
А также с целью выявления причастности рассматриваемого лица к какому-либо событию (преступлению, случаю).
Или для внесения биометрических параметров в общую базу данных, к примеру, для пропуска человека на какую-то охраняемую территорию.
БПД могут обрабатываться, в большинстве случаев, только по согласию субъекта, которое должно быть оформлено в письменном виде (или в электронном).
Согласие лица не требуется в исключительных случаях.
- при осуществлении правосудия и исполнении судебных актов;
- в случае обороны и сохранения всеобщей безопасности;
- в случае, когда требуется предотвратить террористическую операцию;
- в оперативно-розыскной деятельности;
- в борьбе с коррупцией и др.
Что делать, чтобы не попасть под штрафы
Чтобы собирать, хранить и обрабатывать ПД, нужно соблюдать требования Закона № 152-ФЗ. Краткий чек-лист:
- Зарегистрироваться в Роскомнадзоре, как оператор персональных данных.
- Запрашивать разрешение на сбор и обработку данных у субъектов и не собирать с них лишние данные.
- Отвечать на обращения субъектов и предоставлять им всю информацию.
- Собирать и хранить информацию только для достижения определенных целей, и на определенный срок.
- Хранить и защищать ПД по закону, обеспечивать сохранность, тайну и точность данных, не передавая третьим лицам. А если передавать, то только с документальным подтверждением и только аттестованным.
- Уточнять, блокировать или уничтожать ПД по заявлению субъектов или когда достигли целей их сбора.
Как отказаться от биометрии в Сбербанке?
После того как представитель Сбербанка разъясняет особенности системы, клиент дает добровольное согласие на предоставление собственных биометрических данных.
Отказаться от предоставления биометрических данных можно:
- на начальном этапе никаким образом, не обосновывая собственный отказ;
- после того как согласие было дано.
Потребуется выбрать любой способ:
- написать заявление в отделении и отозвать согласие на биометрию;
- отправить онлайн-заявку через личный кабинет на сайте Госуслуги.
Тайна селфи
«Почему-то никто не думает о безопасности, когда выкладывает селфи или пишет комментарии обо всей своей жизни, но когда речь заходит о биометрии, все начинают бояться», — говорит Иван Беров. Он объясняет, что у банков и так есть система оценки рисков: для клиентов установлены определенные лимиты на операции. Если вы вводите логин и пароль, то вам доступен определенный набор услуг. А если вы совершите звонок в контакт-центр или придете лично в отделение, то эти лимиты будут еще больше.
Банк также располагает информацией о том, какие траты вы обычно совершаете. Если вы обычно тратитесь на продукты, ЖКХ, заправку в Москве, а потом неожиданно начинаете спускать последние деньги на выпивку и гаджеты в Куала-Лумпуре, в систему поступает сигнал, что, возможно, злоумышленник украл вашу карту и ее надо заблокировать.
Система распознавания лиц допускает только одну ошибку на сто миллионов случаев. Программу невозможно обмануть с помощью фотографии или объемного изображения, она отличает друг от друга близнецов.
Для дополнительной безопасности у системы мультивендорная модель: каждый биометрический признак — лицо, голос, живость — обрабатывается движками нескольких производителей. Происходит необратимое преобразование фотографий и записей голоса в биометрические шаблоны. Если даже мошенник и завладеет ими, восстановить из них внешность и голос человека будет невозможно, рассказывают в «Группе ЦРТ». Иван Беров уверяет, что персональные данные зашифрованы отечественной криптографией и охраняются так же, как государственная тайна.
Где проверить данные?
Однажды нам рассказали такую историю.
У Сбербанка своя система хранения биометрии, но по новому закону он обязан разместить сведения в ЕБС. Передал банк данные или нет, можно проверить на сайте оператора.
Обращаем внимание, что войти в личный кабинет можно только с учётной записью Госуслуг. Причём система просит доступ к данным: ФИО, номер телефона, адрес электронной почты, паспортные данные, разрешённые организации. Тем самым лицо, голос и номера документов связываются воедино, если этого ещё не произошло.
В личном кабинете можем посмотреть, размещены ли биометрические данные в системе и какие действия с ними происходили.
Если вы не уверены, что стоит размещать свои данные в ЕБС, то тут же в личном кабинете их можно отозвать.