Единая биометрическая система помогает сделать бизнес более безопасным, удобным и конкурентоспособным. Рассказываем, что такое Единая биометрическая система, чем она полезна бизнесу, а также отметим возможные риски
Содержание
Что такое ЕБС
Основные принципы работы
системы
Основные компоненты ЕБС
Преимущества ЕБС для предпринимателей
Как правильно использовать ЕБС в
бизнесе
Риски и ограничения
системы
Закрытый клуб для предпринимателей ДС Премиум
Единая биометрическая система (ЕБС) — база, хранящая биометрические данные всех граждан, которые когда-либо их сдавали. К таким данным относятся:
отпечатки пальцев,
лицо человека,
голос,
вены на ладони,
сетчатка глаз.
ЕБС была создана Минцифры и Банком России в 2018 году. В ее формировании приняла участие и компания Ростелеком. Сейчас оператором ЕБС выступает Центр биометрических технологий, которым владеют Ростелеком, Банк России и Росимущество.
В декабре 2022 года вышел закон о биометрии № 572-ФЗ, который регулирует деятельность ЕБС. Он представляет собой обновление и дополнения к закону «О персональных данных»№ 152-ФЗ2006 года.
Биометрические данные граждан могут собирать:
банки,
госучреждения,
органы местного самоуправления,
нотариусы,
сотовые операторы,
ритейлеры,
охранные предприятия.
Единую биометрическую систему сейчас активнее всего используют банки. Это позволяет клиенту пользоваться услугами из любой точки мира без необходимости лично приходить в офис. Также по биометрическим данным выдают электронные подписи и сим-карты.
ЕБС может стать удобным способом получения дистанционных госуслуг для маломобильных граждан и людей, проживающих в удаленных и труднодоступных регионах.
При этом банки должны взять согласие с клиента на передачу его биометрических данных в ЕБС. Сведения передаются с помощью Единой системы идентификации и аутентификации (ЕСИА).
🔔 Важно
Подавать данные граждан в ЕБС закон обязывает не только банки, но также все
государственные и коммерческие организации, которые ранее собирали и хранили
биометрию клиентов. Цель ЕБС — создать централизованную общую базу всех
биометрических данных.
Предпринимателям важно знать основные принципы работы с ЕБС:
Собирать биометрические данные имеют право только те компании, которые прошли соответствующую аккредитацию. У таких организаций не должно быть более 49% доли иностранного капитала. А также они обязаны доказать, что владеют собственным капиталом, превышающим 500 000 000 рублей.
Собирать биометрические данные без согласия граждан, принуждать их передавать эти данные запрещено. Гражданин имеет право отозвать свое согласие в любое время тем же способом, каким предоставил разрешение на данные.
Обрабатывать биометрические данные клиентов можно только в базе ЕБС.
Предприниматели могут подключиться к ЕБС через официальный сайт системы.
Демонстрационный режим личного кабинета предпринимателя (компании). Источник: ebs.ru.
Если гражданин решает предоставить свою биометрию банку, нотариусу или другим организациям, то последние обязаны передать его данные в ЕБС, согласно новому закону.
Передавать данные самостоятельно в ЕБС можно:
через банк, который подключен к Единой биометрической системе;
многофункциональные центры (МФЦ);
портал Госуслуг.
Гражданин может сдать два вида биометрии:
Стандартную. Направляется онлайн, через мобильное приложение. Для этого нужно показать лицо и записать голос. Стандартная биометрия даст возможность получить только часть услуг.
Подтвержденную. Подтверждение личности должно произойти очно. В базе ставится отметка, что биометрия полностью подтверждена. Тогда гражданин вправе получить доступ ко всем услугам, не сдавая биометрию повторно.
Чтобы собирать биометрические данные клиентов, организация или предприниматель должны иметь соответствующее техническое оснащение:
КриптоSDK — программу для защиты каналов связи во время идентификации человека через Единую биометрическую систему. КриптоSDK используют в мобильных приложениях при дистанционном обслуживании.
АРМ Биометрию — программу, которая является единым окном, позволяющим работать с учетными записями ЕСИА и регистрацией биометрических данных в ЕБС.
Решение по безопасности — облачное или локальное программное обеспечение для защиты биометрической информации клиентов.
ЕБС может дать предпринимателям следующие преимущества:
Гибкость в предоставлении различных способов оплаты. Клиент, кроме использования наличных денег или банковской карты, может оплачивать покупки путем сканирования своего лица или ладони.
Повышение безопасности. Возможность биометрической идентификации клиентов помогает предотвращать мошенничество, выявляя злоумышленников и вредоносные действия, фальшивые счета или использование чужих идентификационных данных.
Упрощенная клиентская аутентификация. Биометрия может заменить или усилить существующие методы аутентификации, такие как пароли и пин-коды, что делает процесс входа в те или иные системы для клиентов более удобным и безопасным. Это улучшает их взаимодействие с компаниями.
Эффективность в бизнес-процессах. ЕБС поможет сократить время и усилия, затрачиваемые на проверку данных клиентов и обработку транзакций, что повысит эффективность бизнес-процессов.
Расширение бизнеса. Удобство и безопасность ЕБС, которую использует компания, может привлечь новых клиентов, а также укрепить лояльность существующих клиентов за счет получения ими более удобных услуг.
Рассмотрим несколько возможностей и рекомендаций, как использовать Единую биометрическую систему в бизнесе:
Соблюдение законов и нормативных актов. Важно убедиться, что компания строго соблюдает все законы и нормативные акты, связанные с хранением и обработкой биометрических данных.
Обучение сотрудников. Полезно провести обучение сотрудников по правилам и процедурам работы с биометрической системой. Персонал должен знать, что нельзя принуждать клиентов сдавать биометрию и отказывать им в обслуживании, если они не сдавали ее.
Защита от взлома и атак. Важно обеспечить шифрование данных, регулярное обновление системы безопасности и надежную защиту системы от кибератак, включая вредоносное программное обеспечение.
Двухфакторная аутентификация (2FA). Ее целесообразно внедрить при работе с биометрическими данными в сочетании с другими методами, такими как пароли или одноразовые коды.
Мониторинг и аудит. Предпринимателю нужно постоянно мониторить активности в системе, вести журнал аудита и проводить внутренние проверки на нарушения безопасности. Это поможет выявить и предотвратить потенциальные проблемы.
Обеспечение прозрачности. Важно информировать клиентов, как и зачем будут использоваться их биометрические данные, дать им возможность согласиться или отказаться от участия в системе.
Исследование рынка и конкурентов. Предприниматель может изучить, как другие компании используют ЕБС и как ее лучше применять. Это поможет выделиться на рынке и повысить конкурентоспособность бизнеса.
Обратная связь от клиентов. Крайне важно собирать обратную связь от клиентов относительно использования биометрической системы и их данных, учитывать их пожелания и предложения для улучшения сервиса.
Использование ЕБС может значительно повысить удобство пользования продуктами компании для клиентов, но требует серьезного подхода к вопросам безопасности и защиты данных.
У ЕБС есть риски, которые нужно учитывать:
Уязвимость перед злоумышленниками. Мошенники могут позвонить жертве и попытаться получить образец ее голоса, вынудив сказать нужные фразы. Хотя банки применяют многофакторную аутентификацию для усиления безопасности и, располагая только одной такой записью, взять в банке большой кредит на имя жертвы у мошенников вряд ли получится, подобные звонки неприятны клиентам.
Технические сбои, ошибки нейросетей и роботов. Есть риск, что нейросеть примет одного человека за другого, если они очень похожи по типажу, чертам лица и голосу. При этом один может оказаться преступником, а другой нет, и это чревато проблемами для последнего. Такие случаи уже происходили.
Дипфейки, или поддельные личности создаются преступниками и один-в-один копируют голоса живых людей, их радужки глаз, лица. А значит, поддельная личность может получить доступ к важной информации жертвы.
В связи с этими рисками при работе с данными биометрии следует заботиться об их безопасности: применять многофакторную аутентификацию, комбинировать способы проверки.
Единая биометрическая система предоставляет предпринимателям инструмент для обеспечения безопасности, удобства и доверия клиентов. Чтобы воспользоваться преимуществами ЕБС, необходимо тщательно изучить ее возможности, а также соблюдать законы и нормативы, связанные с обработкой биометрических данных.
Автор: Ксения Воловик, пишет на темы для предпринимателей