Коммерсантъ: Что означает передача личных биометрических данных государству
Владислав Архипов, директор Центра исследования проблем информационной безопасности и цифровой трансформации СПбГУ, о том, надо ли что-то с этим делать.
Клиентам банков начали приходить уведомления о том, что их биометрические данные будут переданы в Единую биометрическую систему (ЕБС). Банки (как и многие другие) теперь обязаны использовать ЕБС, если они осуществляют обработку биометрических персональных данных для целей идентификации и аутентификации в автоматическом режиме. Биометрические персональные данные в этом контексте — это сведения о лице и о голосе в особом формате. В то же время обработка биометрических персональных данных банками по-прежнему возможна только на основании согласия субъекта в письменной форме, предоставление таких данных банкам не является обязательной, и они не вправе отказать в обслуживании, если субъект не дает свое согласие или не предоставляет такие данные.
Понятие биометрических персональных данных и основные правила их обработки были закреплены в Федеральном законе от 27.07.2006 № 152 «О персональных данных» с момента его принятия в 2006 году. Биометрические персональные данные — это «сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность и которые используются оператором для установления личности субъекта персональных данных» (то есть нас с вами). Это понятие чуть уже, чем в некоторых других странах, где к биометрическим данным также относятся типовые особенности поведения, в том числе в цифровой среде. В банковских системах в отношениях с клиентами используются данные о лице и голосе.
Биометрические персональные данные по общему правилу могут обрабатываться только на основании письменного согласия субъекта — такое согласие содержит ряд обязательных реквизитов, включая паспортные данные. Без согласия обработка биометрических персональных данных может использоваться только в очень специфических случаях (например, в связи с осуществлением правосудия и исполнением судебных актов, в соответствии с законодательством о противодействии терроризму или о нотариате), банковские услуги к таким не относятся. Кроме того, как это следует из общих правил, согласие всегда можно отозвать. Оператор, правда, вправе определять разумный способ отзыва согласия и может предусмотреть способы установления личности того, кто согласие отзывает. Эти общие правила продолжают действовать. Также действовали и действуют отдельные подзаконные акты и методические документы в области информационной безопасности, учитывающие особенности биометрических персональных данных.
Долгое время какого-либо специального регулирования порядка обработки биометрических персональных данных не было. Коммерческие организации, в том числе банки, могли собирать и использовать биометрию на указанных общих основаниях, получая письменное согласие субъекта. Иными словами, если вас уведомили, что ваши биометрические персональные данные будут передаваться в ЕБС, это означает, что вы их когда-то сдавали и подписали согласие на обработку биометрических персональных данных. Хотя клиенты разных организаций не всегда получают полную информацию о том, что конкретно происходит с юридической точки зрения, по закону согласие на обработку персональных данных должно даваться свободно, своей волей и в своем интересе и быть конкретным, предметным, информированным, сознательным и однозначным. Если вы уверены, что совершенно точно не предоставляли биометрию и не давали согласие (даже мимоходом, не обратив на это должное внимание),— это повод обратиться в банк.
С принятием и вступлением в силу 572-ФЗ* от 29.12.2022 автоматическая обработка биометрии возможна только с использованием ЕБС. Установлен сложный и многоступенчатый переходный период. Та часть, которую мы сейчас наблюдаем, связана с положением, согласно которому соответствующие операторы, включая коммерческие банки, обязаны обеспечить размещение биометрических персональных данных в ЕБС в срок до 30 сентября 2023 года (ч. 2 ст. 26 572-ФЗ). Согласно пояснительной записке к тогда еще законопроекту он был подготовлен в связи с реализацией государственной политики в части повышения безопасности обработки биометрических персональных данных. Предполагается, что в отсутствие единых условий и инфраструктуры обработки и защиты биометрии государство не может проконтролировать уровень этой защиты, а потому ЕБС должна быть более надежной. Это соображение, разумеется, не лишено оснований. Некоторые эксперты в области информационной безопасности при этом отмечают, что в условиях, когда ЕБС будет обогащена огромным количеством биометрии, она станет более привлекательной целью для злоумышленников в информационной сфере, но и государство это тоже вполне осознает.
Как банкам, так и клиентам биометрия может быть интересна тем, что она повышает доступность и скорость оказания услуг, если все идет нормально. Банки несут меньше издержек и им проще оказывать услуги удаленно, а клиентам получать такие услуги становится легче. Например, Сбербанк отмечает, что такой способ идентификации особенно актуален для труднодоступных регионов, и с этом сложно поспорить.
С точки зрения как информационной безопасности, так и правового регулирования особенность биометрических персональных данных заключается в том, что если кто-либо получил возможность незаконно использовать достоверные и «оригинальные» биометрические данные, себя почти невозможно защитить именно с помощью изменения таких данных (в отличие, например, от ситуации с номером телефона, который можно поменять, хотя это может быть и неудобно). Казалось бы, это соображение однозначно подталкивает к тому, чтобы отказаться от использования биометрии, но ситуация далеко не так проста: это соображение из области теории, а его актуальность сильно зависит от защищенности исходных биометрических данных. Если эти данные безопасны, на что и нацелена вся концепция ЕБС, то использование биометрии, напротив, позволяет защититься от других и весьма многочисленных видов недобросовестных практик и преступлений, причем способов совершения мошенничества и прочих подобных деяний в областях, где требуется устанавливать личность, и без использования биометрии очень и очень много. Поэтому выбор в данной области лежит скорее в плоскости того, кто как для себя воспринимает риски на индивидуальном уровне с учетом ситуации: в области биометрии или в области классического способа получения банковских услуг, причем с учетом необходимости регулярно пользоваться дистанционными услугами, для которых биометрическая идентификация будет полезна.
Проверить данные согласия на биометрию можно на «Госуслугах», в МФЦ можно оформить полный запрет на сбор и обработку биометрии. Банки, развивающие биометрические сервисы, также внедряют соответствующие функции в свои личные кабинеты.
* Полное название закона — Федеральный закон от 29.12.2022 № 572 «Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации».
Россияне массово отказываются от сбора и хранения биометрии. Почему и нужно ли это делать?
С августа россияне массово отказываются от сбора и хранения своих биометрических данных — отпечатков пальцев, фотографий лица, снимков сетчатки глаза. «Афиша Daily» выяснила, почему это происходит, нужно ли это делать и что по поводу биометрии говорит закон.
Что произошло?
В последний месяц лета россияне начали массово приходить в МФЦ с требованием удалить их биометрические данные. «Коммерсант» пишет, что с 21 по 30 августа в Дагестане было зарегистрировано 11 тыс. таких заявлений, при этом за весь предшествующий 2023 год их было всего 4000. В других регионах ситуация похожая: в Башкортостане — 13,3 тыс. заявлений c 21 по 29 августа против 5000 за период с 1 июня по 21 августа, а в Удмуртии только за последнюю неделю лета приняли около 4700 отказов.
Ажиотаж спровоцировала рассылка в мессенджерах: в распространившихся сообщениях говорилось, что заявление об отказе можно подать только до 31 августа, а сбор биометрии приведет к массовому чипированию. РБК отмечает, что чаще всего заявления с отказом пишут те, чьей биометрии даже нет в базе.
Если поискать информацию по слову «биометрия» во «ВКонтакте», то можно обнаружить, что многие пользователи ссылаются на выпуск программы «Святая правда» на телеканале «Царьград», который вышел в марте 2021 года. В нем протоиерей Андрей Ткачев рассказал, что сбор биометрических данных приведет к тотальному контролю над человечеством и воцарению Антихриста.
На деле же никакого запрета на отказ от биометрии нет. Сделать это можно в любой момент . Единственное нововведение затрагивает тех, кто собирает биометрию, — в основном это банки. Они должны загрузить все данные в Единую биометрическую систему до 31 сентября. Если человек против передачи этой информации, то он также может отказаться — нужно уведомить, например, свой банк или место, в котором он сдавал биометрию, до этой даты.
Что такое биометрия и где ее собирают?
Под биометрией понимают уникальные характеристики человека, которые фиксируют на электронных носителях: например, фотографии лица, аудиозаписи голоса, изображение сетчатки глаза или рисунка вен на ладони. Собирать такие данные сейчас могут только банки и портал «Госуслуги», закон запрещает это делать через банкоматы и кол-центры. Сдается она исключительно добровольно — организации не могут требовать биометрию для оплаты услуг .
Если вас когда‑то фотографировали в банке, то, вероятнее всего, ваша биометрия есть в распоряжении организации. Проверить, так ли это, можно непосредственно в банке, например, обратившись в службу поддержки. Также, если вы отправляли свое фото на портал «Госуслуги», стоит проверить статус своей биометрии там.
Где может использоваться биометрия?
Сейчас биометрические данные могут пригодиться при оформлении финансовых услуг — например, для открытия вклада или кредита, создания электронной подписи или покупки eSIM. Также ими можно воспользоваться при оплате проезда в московском метро.
Что говорят чиновники?
Сенатор Андрей Клишас в своем телеграм-канале написал, что принудительного сбора таких данных не планируется. Он отметил, что по закону организациям, которые собирали биометрию, больше нельзя хранить ее у себя — только в Единой биометрической системе. «Закон установил право граждан на предоставление биометрических персональных данных, но никак не обязанность. При этом право граждан отказаться от сбора и хранения таких данных не ограничивается каким‑либо сроком», — заявил чиновник.
Минцифры тем временем пытается успокоить тех, кто боится слежки и записи телефонных разговоров: «Единая биометрическая система не подключена к камерам видеонаблюдения и не используется для слежки, так как ее функционирование строго ограничено предоставлением услуг в гражданской сфере».
Можно ли собирать и использовать биометрию человека без его согласия?
Минцифры уточняет, что для сдачи биометрии необходимо письменное согласие. Но в банках этот пункт нередко есть в договорах, которые люди могут подписать, не вчитываясь.
Как отказаться от хранения биометрических данных?
Для этого нужно обратиться в МФЦ с паспортом и написать соответствующее заявление. На «Госуслугах» свои данные можно удалить в разделе «Биометрия». В Сбербанк придется прийти лично с документом, удостоверяющим личность.
Опасно ли сдавать и хранить биометрию?
Представители сервиса «Единая биометрическая система» уверяют, что использование биометрии безопасно. Такие данные хранятся отдельно от персональных — сведений о паспорте, ИНН и СНИЛС. В биометрическом банке содержатся не сами фотографии человека или аудиозаписи его голоса, а обезличенные математические коды — векторы. Дешифровать их невозможно, то есть даже если информация попадет в руки мошенников, то они не смогут перевести код в изображение или воспроизвести из него голос. При этом подделать биометрию вряд ли получится: системы считывают только живое присутствие человека.
Елена Авакян
Вице-президент Федеральной палаты адвокатов РФ в разговоре с Российским агентством правовой и судебной информации (РАПСИ)
«Биометрические данные в Единую биометрическую систему (ЕБС) собираются с целью не только идентификации, но и главным образом для аутентификации, то есть для того, чтобы разрешать другим системам допускать нас к юридически значимым действиям на основе биометрических данных. Сам по себе сбор биометрии не является злом. Я не знаю, с чего население так решило. Но, опасаясь социального рейтинга, слежки, каких‑то мифических угроз полного оцифрования личности, наверное, всего того, что красиво вычитывается из футуристических романов и антиутопий, население [выступает] против этого.
Нужно понимать, что развитие техники со временем позволит подделать любой документ с такой точностью, а подпись с такой легкостью, что мы замучаемся доказывать, что тот или иной документ подписали не мы. Экспертиза не будет давать однозначного ответа, что подпись подделана. В этом смысле биометрия защищает значительно больше, нежели ее отсутствие . Поэтому здесь нужно всегда эти риски взвешивать и соотносить.
Отказ от сбора биометрических данных — это абсолютно правильное действие, но я думаю, что, после того как пройдут истерия и первый страх, количество таких отказов будет минимальным. И те, кто сейчас написал такой отказ по разным причинам, постепенно могут передумать. Тем более что передумать можно в любой момент сколько угодно раз: как запрещать сбор биометрии, так и разрешать ».
Биометрические данные 2023: для чего это нужно, как отказаться
В сети распространяется сообщение, что написать заявление на отказ о предоставлении биометрических данных нужно до 31 августа, иначе сделать это будет уже нельзя никогда. В МФЦ уже заявляли, что сообщения не соответствуют действительности. 78.ru вместе с экспертом в сфере IT-безопасности разобрался, что такое биометрические данные, зачем они нужны, чем они опасны и как от них отказаться.

фото: storyblock
Что такое биометрические данные
Согласно тексту закона о биометрических данных, это сведения, которые характеризуют физиологические и биологические особенности человека. Зная их, можно установиться личность человека.
Существует две группы биометрических данных — статистические и динамические.

К статистическим биометрическим данным относят рост и вес человека, данные ДНК, отпечатки пальцев, рисунок век и радужки. Иными словами, всё, что относится к уникальным физиологическим характеристикам.
Динамические биометрические данные — поведенческие характеристики человека. Например голос, походка, жестикуляция, почерк — все действия, которые человек делает непроизвольно. Их существенно сложнее идентифицировать, потому что эти параметры меняются на протяжении жизни человека, в отличие, например, от отпечатков пальцев. Эти данные специалисты IT-сферы считают более надёжными, так как можно будет сразу идентифицировать поведение, которое не свойственно человеку.
Биометрические данные, вопреки распространённому заблуждению, уже используются. Например благодаря отпечатку пальца или изображению лица можно разблокировать телефон. Система относительно надёжна, поскольку злоумышленникам сложнее получить данные, ведь они имеют другое лицо и другой отпечаток. Кроме этого, система используется или авторизации в приложениях — вспомните тот же «Сбербанк Онлайн».
— Биометрические данные уже являются частью системы аутентификации пользователей, дополнительной ступенькой. Ими предлагается оплачивать покупки, проезд на транспорте, при помощи биометрии входить в какие-либо учетные записи. Активно в этой сфере развивается «Сбербанк» с биометрическими платежами. Безусловно, за этим будущее, это дополнительная аутентификация, следовательно, повышение надежности тех же платежных систем, — прокомментировал ситуацию руководитель Агентства кибербезопасности Евгений Лифшиц.
Финансовые технологии — сфера, где чаще всего используются биометрические данные. Сегодня мошенники придумывают новые способы кражи денег, а подтверждение личности по физиологическим особенностям надёжнее некоторых данных — например паспорта, мобильного телефона или кодового слова. Так, в 2018 году Банк России и компания «Ростелеком» начали сбор биометрических данных клиентов. Или в упомянутом «Сбербанке» также можно сдать динамические биометрические данные — нужно всего лишь произнести несколько фраз. Некоторые банкоматы позволяют также позволяют снять денежные средства бесконтактно — исключительно с помощью распознавания по лицу.
Бесконтактная оплата постепенно внедряется в сферы бизнеса, услуг и ретейла. Больше не нужно иметь при себе банковскую карту, помнить пин-код для оплаты покупок или получать СМС-подтверждение: достаточно поднести лицо к считывающему устройству. Например в Москве работает кафе Prime, где нужно посмотреть в камеру специального сканирующего устройства. Система находит лицо в базе и списывает деньги с привязанной банковской карты.
Зачем нужны биометрические данные на госуслугах
Единая биометрическая система (ЕБС) — государственный цифровой проект, который осуществляет сбор, хранение, обработку и проверку биометрических данные с учётом требований законодательства на портале госуслуг. Для этого биометрический шаблон хранится в обезличенной форме относительно персональных данных (ФИО, паспортные данные, СНИЛС).

С помощью ЕБС можно получить государственные или коммерческие услуги дистанционно или очно. Как заверяют разработчики, это удобно и безопасно. Система была создана по инициативе Центробанка и Минцифры и заработала с 30 декабря 2021 года.
«Сейчас понятно, что фейков вокруг сдачи биометрических данных очень много. В то же время готовятся большие пакеты законодательных инициатив, которые будут достаточно чётко регулировать хранение, обработку, передачу этих данных», — отметил эксперт.
Почему кредитные организации передают биометрические данные в ЕБС
Так установлено федеральным законом (ФЗ №572), принятым в декабре 2022 года. Передача этих данных означает, что организации, ранее владеющие этой информацией, больше не смогут хранить её и самостоятельно обрабатывать. Это сделано для повышения безопасности: организации получат ограниченный доступ, а не полностью к биометрии.
Сбор данных осуществляется исключительно добровольно, кроме некоторых случаев:
- для исполнения судебных мероприятий;
- осуществление оперативно-розыскной деятельности.
Стоит отметить, что и в этом случае обработка такой информации допускается только с письменного согласия гражданина.
29 декабря 2022 года президент России Владимир Путин подписал закон, согласно которому запрещён принудительный сбор биометрических данных, а также дискриминация к тем, кто отказался предоставлять эту информацию.
Чем опасны биометрические данные
Некоторые эксперты из сферы IT-безопасности считают, что система сбора биометрических данных может обернуться против человека. Хакеры и мошенники также развиваются и ищут способы, чтобы завладеть заветными данными. Например небезызвестна технология deep fake — создание видео с наложением лиц и голосов других людей.
«Думаю, все мы прекрасно помним, что происходило с простыми персональными данными пользователей различных крупных сервисов: они просто «сливались» в сеть и попадали в руки мошенников. Это — результат халатности к своим персональным данным, в первую очередь. Вспомните, сколько раз вы подписывали бумагу или ставили галочку напротив «согласия на обработку персональных данных». И вы не можете проверить, насколько надежно они будут храниться, неважно, на сервере доставки или в базе данных медицинского учреждения», — добавил Евгений Лифшиц.
Если биометрические данные получают учреждения или частные компании, они могут использовать информацию для наблюдения, отслеживания и контроля, тем самым нарушая личную конфиденциальность пользователя.

Нельзя исключать вероятность массовой утечки данных. От этого, увы, не застрахованы ни частные, ни государственные системы хранения биометрии.
Отказ от биометрических данных
На днях популярные мессенджеры обрывались от сообщений о том, что нужно до 31 августа прийти в любое отделение МФЦ и отказаться от предоставления биометрии, иначе эти данные останутся в системе навсегда.
«Если до 31 августа не написать отказ от предоставления биометрических данных, то с 1 сентября Вы автоматически в базе, так как Ваши данные уже без Вашего согласия снимут в любом банкомате, где установлена камера, а так же при звонке из Ростелеком запишут голос. Официальные сборщики данных согласно Федеральному закону от 29.12.2022 № 572-ФЗ “О единой биометрической системе» – «Ростелеком» и «Российский Банк»», — гласил текст сообщения.
Эксперты поспешили успокоить напуганных россиян и заявили, что это информация, распространяемая в социальных сетях, недостоверная.
Никаких заявлений на отказ от хранения биометрии до 1 сентября 2023 года не нужно предоставлять. Если вы не хотите хранить биометрические данные, вы можете отказаться от их сбора, хранения и обработки в любой момент. Также, если вы ранее не предоставляли банкам и другим частным организациям данные биометрии, то никуда обращаться не нужно.
До 30 сентября 2023 года, действительно, формируется Единая биометрическая система хранения данных: различные организации передадут данные только тех пользователей, которые уже есть в системе.
Как отозвать биометрические данные
Сначала расскажем, как можно проверить, есть ли ваши биометрические данные в Единой биометрической системе. Для этого нужно зайти на портал госуслуг, найти раздел «Биометрия». Если биометрические данные не зарегистрированы, будет отображаться информация «Биометрия не зарегистрирована». Если биометрия была сдана, то она отразится в личном кабинете в соответствующем разделе вместе со сроком её действия и местом регистрации. Кроме портала госуслуг, можно обратиться за помощью к ближайшее отделение МФЦ в сектор пользовательского сопровождения.
Отказаться от биометрических данных можно в два клика на сайте госуслуг. Для этого нужно перейти в раздел «Биометрия», выбрать биометрию, которому планируете удалить — и нажать кнопку «Удалить». После удаления получить услуги через ЕБС будет не получится: придётся заново сдавать биометрические данные. Также, как и в предыдущем случае, за помощью можно обратиться к сотрудникам ближайшего отделения МФЦ.
Когда можно отозвать биометрические данные
Если вы хотите отозвать биометрические данные на сайте госуслуг, то сделать это можно в любой удобный момент. Если вы хотите отозвать биометрические данные, обратившись в отделение МФЦ, то ориентируйтесь на время работы ведомства.

Что ещё нужно знать о биометрических данных
Резюмируем основное содержание статьи в соответствии с положениями, принятыми Минцифры.
1. Сбор биометрии без согласия граждан недопустим.
2. Загрузка биометрических данных из коммерческих систем в ЕБС обязательна.
3. Информация из коммерческих систем не смешивается.
4. ЕБС надёжно хранит данные.
5. Сдача биометрических данных — это не обязанность, а право.
Если после прочтения статьи вы решили сдать биометрические данные, то для этого вам понадобятся несколько документов.
Документы для сдачи биометрических данных
- паспорт, удостоверяющий личность, — гражданина РФ, иностранного гражданина / лица без гражданства;
- документ, подтверждающий полномочия законного представителя (если представитель не может сдать биометрию по каким-либо причинам) + документ, удостоверяющий личность законного представителя;
- СНИЛС.
Биометрия: что это за система и где используется

Биометрия — это система идентификации и распознавания человека с помощью отличительных физических характеристик, которые уникальны для каждого человека: отпечаток пальца, голос, трехмерный снимок лица или тела, рисунок вен, сетчатка глаза [1]. С древнегреческого языка слово переводится как «измерение жизни».
Биометрические системы прочно вошли во многие сферы: банки, транспорт, а также используются в большинстве современных гаджетов. Почти все современные смартфоны можно разблокировать с помощью отпечатка пальца или просто посмотрев на экран. Данные зашифровываются и хранятся на удаленном сервере или в устройстве и считываются при помощи сканеров.
Есть правило «трех У» при определении требований к биометрическим характеристикам. Они должны быть уникальны, универсальны и устойчивы.
Еще в древности биометрические данные (рост, особые черты, цвет глаз, внешность) использовали как способ подтверждения личности. А уже полноценные исследования в этой области начались в XIX веке, когда чиновник и английский ученый Уильям Гершель выдвинул гипотезу о неизменности отпечатков пальцев человека [2]. Он работал в британской администрации в Индии и выплачивал жалование индийским солдатам. Чтобы солдаты не обманывали и не приходили за деньгами повторно, Гершель обязал их на документах ставить отпечатки двух пальцев. Впоследствии чиновник заметил, что рисунок линий на пальцах с годами не меняется.

Виды биометрии
Статические
Эти типы биометрии основаны на постоянных характеристиках человека, неизменных на протяжении жизни. К ним относятся:
- Отпечаток пальца. Самый популярный, простой и надежный способ. Коэффициент ложной идентификации все же есть, он составляет порядка 3%, однако вероятность нелегального доступа — менее 0,00001% (один из 1 млн случаев) [3].
- Радужка глаза. Особенность этой технологии в том, что человек может не фокусироваться на цели, рисунок радужки находится на поверхности глаза, отсканировать его можно с расстояния меньше 1 м.
- Сетчатка. При этом методе измеряются углы распределения кровеносных сосудов в глазах. Капиллярная сетка различается даже у близнецов.
- Черты лица. Это распознавание двухмерных изображений, извлеченных из фото и видео.
- Термограмма лица. При этом фиксируются тепловые узоры движения крови под кожей. Кровеносные сосуды уникальны у каждого человека, так что это очень точный метод биометрии.
- Рисунок вен. Технология основана на сканировании кровеносных сосудов инфракрасными лучами. Однако такой метод пока не используется широко из-за высокой стоимости сканеров.
- ДНК. ДНК в виде волоска, слюны, частицы кожи, капли крови остаются на месте преступления так же часто, как и отпечатки пальцев. Такой метод идентификации личности распространен в основном в судебной экспертизе.
- Трехмерная модель лица. При этом считывается форма и структура черепа.
- Геометрия кисти руки. Это уже устаревший метод, используется редко, например в системах учета рабочего времени.
- Сердечный ритм.
Динамические
Динамические характеристики приобретаются и меняются в течение жизни, в моменте, когда человек совершает какое-либо действие. К таким относятся:
- Голос. Для идентификации по голосу используются разные комбинации частоты и статистических характеристик. Этот способ чаще всего применяется в банковской сфере и в здравоохранении.
- Походка. Метод достаточно экзотический и пока не внедрен, а только исследуется. Среди преимуществ — возможность распознавания с большого расстояния.
- Жесты — например, распознавание движения пальцев по силе нажатия на экран и манере листать страницы в интернете.
- Почерк — распознавание подписи. К компьютеру подключены перо и планшет, который распознает скорость, время, давление при написании текста.
- Характеристики набора текста на клавиатуре. Оценивается динамика нажатия клавиш — метод, похожий на распознавание подписи, но более современный. Система отслеживает ритм ввода пароля.

Для чего нужна биометрия
Так как физиологические данные человека уникальны и не могут быть утеряны или подделаны, биометрия используется чаще всего в системах контроля доступа в тех сферах, где безопасность особенно важна. Это защищает от мошенников — нельзя подобрать отпечаток пальца в отличие от цифрового ПИН-кода, а также упрощает многие операции — от совершения покупок до регистрации на рейс.
Например, в России с помощью биометрии можно:
- дистанционно пройти регистрацию в банке;
- открыть счет или вклад, оформить кредит;
- расплатиться в магазинах, кафе и т.д.;
- снять деньги в банкомате.
Вот наиболее популярные сферы применения биометрии.
Биометрия в банке
Российские банки собирают биометрические данные клиентов с 2018 года, когда Банк России совместно с «Ростелекомом» запустил Единую биометрическую систему (ЕБС). Это нужно, чтобы повысить скорость обслуживания, удобство, безопасность клиентов, дать возможность пользоваться услугами банка без посещения офиса.
Данные, которые собирают банки, — запись голоса и изображение лица. Сдача биометрии исключительно добровольна, происходит при подписании согласия на обработку данных. Для регистрации в ЕБС нужно прийти в банк с паспортом и СНИЛС, а также иметь аккаунт на сайте госуслуг.
Расследование преступлений
Сбор сведений о правонарушителях стал первой сферой, где начали использовать биометрические данные. Например, поиск отпечатков пальцев на месте преступления. Впервые это применили во французской полиции в конце XIX века [4].
Сейчас ловить преступников также помогают камеры видеонаблюдения, распознающие лица, на улицах городов, в аэропортах, торговых центрах и других общественных местах.
При этом в отличие от частных компаний и государственных организаций в сфере криминалистики биометрические данные не обезличиваются, а также не требуется согласие на сбор информации о человеке.
Получение заграничного паспорта
С 1 января 2011 года в России начали выдавать биометрические заграничные паспорта. Чип, внедренный в документ, содержит как общую информацию о владельце, так и изображение его лица и отпечатки пальцев.
Для планирующих загранпоездки именно биометрический паспорт не обязателен, можно пользоваться классическим документом без биометрии. Но есть свои плюсы, например возможность быстрее пройти границу и увеличенный срок действия — десять лет вместо пяти. Кроме того, некоторые страны разрешают въезд только по биометрическим паспортам.

Здравоохранение
Во многих учреждениях здравоохранения используют биометрическую идентификацию пациентов. Это помогает избежать ошибок, надежно защищает персональные данные и истории болезней.
В некоторых странах биометрические технологии используются в борьбе с наркоманией: по некоторым физиологическим признакам система может определить, находится ли человек под действием запрещенных веществ.
Доступ в приложения и сервисы
С помощью биометрических данных можно войти в сервисы государственных учреждений, например на сайт госуслуг.
Почти все мобильные телефоны оснащены функциями распознавания отпечатков пальцев и лиц. Первыми функцию Touch ID (распознавание пользователя по отпечатку пальцев) внедрила в смартфоны iPhone 5S компания Apple в 2015 году [5]. Распознавание лиц впервые появилось в модели iPhone X, выпущенной в ноябре 2017-го.
Мифы о биометрии
Вокруг биометрии много мифов, разберем самые популярные.

Данные легко подделать
Биометрические и персональные данные хранятся в независимых системах. Например, в ЕСИА (Единая система идентификации и аутентификации) находится информация о паспортных данных, ИНН, СНИЛС и других документах пользователя. Эта система не связана напрямую с ЕБС, где хранятся зашифрованные биометрические данные без привязки к персональной информации и личным документам. Поэтому даже если третьи лица получат к ним доступ, это будет лишь база шаблонов, которыми они не смогут воспользоваться. Ранее оператор ЕБС отмечал, что вероятность ошибки — один на 10 млн случаев [6].
За пользователями могут следить
Если говорить о камерах, то людской поток в зоне их обзора настолько велик, что для слежки за конкретным человеком нужны действительно веские основания. Это может быть использовано, в случае если ведется расследование преступления. На самом деле опасения по поводу слежки с помощью биометрических данных не обоснованы еще и потому, что многие сами активно делятся в соцсетях голосовыми сообщениями, фото, местоположением и эти данные защищены не так хорошо, как биометрические. А если говорить про ГИС ЕБС, представители АО «Центр биометрических технологий» (оператор ЕБС) утверждают, что система не связана с камерами видеонаблюдения.
Данными могут воспользоваться другие люди
На самом деле даже близнецы не смогут использовать уникальную биометрическую информацию своих брата или сестры. В системе хранится не фотография, а математическая модель на основе снимка. Сканер работает не с изображением, а с набором признаков. При сравнении с эталоном система выявит различия. Да, мошенники научились подделывать чужую речь, для этого им достаточно записи с примером продолжительностью 6–7 секунд. Но, к примеру, в ЕБС существует множество этапов проверки, в том числе есть ряд алгоритмов, которые распознают мошеннические действия. Например, алгоритмы liveness защищают от подлога лица в камере, когда мошенник пытается войти в систему с помощью фотографии человека или 3D-маски/слепка его лица. В качестве дополнительной защиты система может попросить назвать клиента последовательность цифр на экране — это активный liveness, проверка «живости» во время биометрической идентификации и аутентификации по лицу.
Биометрические технологии могут быть опасны для здоровья
Многие считают, что сканеры и терминалы идентификации плохо изучены, но они не опаснее обычных фотоаппаратов. В них не используют лазеры, поэтому нет риска для здоровья. Идентификацию черт лица или радужки глаза сканеры проводят бесконтактно. Устройства выпускают с соответствующей документацией, подтверждающей безопасность для человека. Например, у устройства идентификации по венам от BioSmart есть медицинское заключение ФГБНУ «НИИ медицины труда» [7].