Россияне массово отказываются от сбора и хранения биометрии. Почему и нужно ли это делать?
С августа россияне массово отказываются от сбора и хранения своих биометрических данных — отпечатков пальцев, фотографий лица, снимков сетчатки глаза. «Афиша Daily» выяснила, почему это происходит, нужно ли это делать и что по поводу биометрии говорит закон.
Что произошло?
В последний месяц лета россияне начали массово приходить в МФЦ с требованием удалить их биометрические данные. «Коммерсант» пишет, что с 21 по 30 августа в Дагестане было зарегистрировано 11 тыс. таких заявлений, при этом за весь предшествующий 2023 год их было всего 4000. В других регионах ситуация похожая: в Башкортостане — 13,3 тыс. заявлений c 21 по 29 августа против 5000 за период с 1 июня по 21 августа, а в Удмуртии только за последнюю неделю лета приняли около 4700 отказов.
Ажиотаж спровоцировала рассылка в мессенджерах: в распространившихся сообщениях говорилось, что заявление об отказе можно подать только до 31 августа, а сбор биометрии приведет к массовому чипированию. РБК отмечает, что чаще всего заявления с отказом пишут те, чьей биометрии даже нет в базе.
Если поискать информацию по слову «биометрия» во «ВКонтакте», то можно обнаружить, что многие пользователи ссылаются на выпуск программы «Святая правда» на телеканале «Царьград», который вышел в марте 2021 года. В нем протоиерей Андрей Ткачев рассказал, что сбор биометрических данных приведет к тотальному контролю над человечеством и воцарению Антихриста.
На деле же никакого запрета на отказ от биометрии нет. Сделать это можно в любой момент . Единственное нововведение затрагивает тех, кто собирает биометрию, — в основном это банки. Они должны загрузить все данные в Единую биометрическую систему до 31 сентября. Если человек против передачи этой информации, то он также может отказаться — нужно уведомить, например, свой банк или место, в котором он сдавал биометрию, до этой даты.
Что такое биометрия и где ее собирают?
Под биометрией понимают уникальные характеристики человека, которые фиксируют на электронных носителях: например, фотографии лица, аудиозаписи голоса, изображение сетчатки глаза или рисунка вен на ладони. Собирать такие данные сейчас могут только банки и портал «Госуслуги», закон запрещает это делать через банкоматы и кол-центры. Сдается она исключительно добровольно — организации не могут требовать биометрию для оплаты услуг .
Если вас когда‑то фотографировали в банке, то, вероятнее всего, ваша биометрия есть в распоряжении организации. Проверить, так ли это, можно непосредственно в банке, например, обратившись в службу поддержки. Также, если вы отправляли свое фото на портал «Госуслуги», стоит проверить статус своей биометрии там.
Где может использоваться биометрия?
Сейчас биометрические данные могут пригодиться при оформлении финансовых услуг — например, для открытия вклада или кредита, создания электронной подписи или покупки eSIM. Также ими можно воспользоваться при оплате проезда в московском метро.
Что говорят чиновники?
Сенатор Андрей Клишас в своем телеграм-канале написал, что принудительного сбора таких данных не планируется. Он отметил, что по закону организациям, которые собирали биометрию, больше нельзя хранить ее у себя — только в Единой биометрической системе. «Закон установил право граждан на предоставление биометрических персональных данных, но никак не обязанность. При этом право граждан отказаться от сбора и хранения таких данных не ограничивается каким‑либо сроком», — заявил чиновник.
Минцифры тем временем пытается успокоить тех, кто боится слежки и записи телефонных разговоров: «Единая биометрическая система не подключена к камерам видеонаблюдения и не используется для слежки, так как ее функционирование строго ограничено предоставлением услуг в гражданской сфере».
Можно ли собирать и использовать биометрию человека без его согласия?
Минцифры уточняет, что для сдачи биометрии необходимо письменное согласие. Но в банках этот пункт нередко есть в договорах, которые люди могут подписать, не вчитываясь.
Как отказаться от хранения биометрических данных?
Для этого нужно обратиться в МФЦ с паспортом и написать соответствующее заявление. На «Госуслугах» свои данные можно удалить в разделе «Биометрия». В Сбербанк придется прийти лично с документом, удостоверяющим личность.
Опасно ли сдавать и хранить биометрию?
Представители сервиса «Единая биометрическая система» уверяют, что использование биометрии безопасно. Такие данные хранятся отдельно от персональных — сведений о паспорте, ИНН и СНИЛС. В биометрическом банке содержатся не сами фотографии человека или аудиозаписи его голоса, а обезличенные математические коды — векторы. Дешифровать их невозможно, то есть даже если информация попадет в руки мошенников, то они не смогут перевести код в изображение или воспроизвести из него голос. При этом подделать биометрию вряд ли получится: системы считывают только живое присутствие человека.
Елена Авакян
Вице-президент Федеральной палаты адвокатов РФ в разговоре с Российским агентством правовой и судебной информации (РАПСИ)
«Биометрические данные в Единую биометрическую систему (ЕБС) собираются с целью не только идентификации, но и главным образом для аутентификации, то есть для того, чтобы разрешать другим системам допускать нас к юридически значимым действиям на основе биометрических данных. Сам по себе сбор биометрии не является злом. Я не знаю, с чего население так решило. Но, опасаясь социального рейтинга, слежки, каких‑то мифических угроз полного оцифрования личности, наверное, всего того, что красиво вычитывается из футуристических романов и антиутопий, население [выступает] против этого.
Нужно понимать, что развитие техники со временем позволит подделать любой документ с такой точностью, а подпись с такой легкостью, что мы замучаемся доказывать, что тот или иной документ подписали не мы. Экспертиза не будет давать однозначного ответа, что подпись подделана. В этом смысле биометрия защищает значительно больше, нежели ее отсутствие . Поэтому здесь нужно всегда эти риски взвешивать и соотносить.
Отказ от сбора биометрических данных — это абсолютно правильное действие, но я думаю, что, после того как пройдут истерия и первый страх, количество таких отказов будет минимальным. И те, кто сейчас написал такой отказ по разным причинам, постепенно могут передумать. Тем более что передумать можно в любой момент сколько угодно раз: как запрещать сбор биометрии, так и разрешать ».
Зачем банки передают биометрию в Единую биометрическую систему?

Кругом говорят, что скоро мою биометрию передадут в единую базу данных и нужно написать заявление в МФЦ, чтобы этого не произошло. Что за единая база? Когда нужно написать заявление, если я туда не хочу?

изучила закон о биометрии
Понимаю ваше беспокойство — никто не хочет, чтобы персональными данными могли пользоваться без его ведома и согласия. Расскажу, что такое биометрия, как она работает, для чего и как запретить ее передачу в единую базу данных.
Что такое биометрия и ЕБС
Биометрия — это особый способ распознать человека или подтвердить его личность по поведенческим или физиологическим характеристикам. В настоящее время есть пять самых распространенных типов биометрии:
- Радужная оболочка глаза.
- Отпечаток пальца.
- Голос.
- Изображение лица.
- Рисунок вен ладони.
Единая биометрическая система — это государственная база, которая хранит биометрию граждан. Она появилась в России в 2018 году по инициативе Минцифры и Банка России при участии «Ростелекома», который стал ее оператором. В декабре 2021 года оператор сменился на специально созданную структуру — АО «Центр биометрических технологий».
Первыми ЕБС стали использовать банки. По желанию клиента сотрудники «снимали» его биометрические данные и передавали в систему с использованием Единой системы идентификации и аутентификации (ЕСИА), которая позволяет заходить на госуслуги.
Благодаря этому, банки могли оказывать услуги конкретным клиентам в любой точке мира. После предоставления биометрических данных человек мог получать кредиты и открывать новые счета без повторного посещения банковского офиса. Потом по биометрии начали выдавать электронные подписи, eSIM и оказывать другие услуги.
И это одно из главных отличий биометрии, например, от подтвержденного аккаунта на портале госуслуг. Даже имея личный кабинет на госуслугах, некоторые услуги не получить без визита в офис или личной встречи с сотрудником, который проверит документы и подтвердит личность клиента.

Учетная запись со статусом «Подтвержденная с биометрией» считается самой защищенной и надежной. Личность ее пользователя проверили при личной явке, а также через системы МВД и ПФР. И теперь в ЕБС есть его биометрические данные
Как раньше регулировалась биометрия
До 2022 года банки хранили собранную биометрию во внутренних базах и по желанию передавали в ЕБС.
Полноценного закона, описывающего принцип работы биометрии, тогда не было. Поэтому к ней применяли разные нормативные акты. Например, согласие на размещение биометрических данных регулировалось законом от 27.07.2006 № 152-ФЗ «О персональных данных».
Рассылка Т—Ж о мире инвестиций
Лайфхаки о том, как делать деньги из денег, — в вашей почте раз в неделю. Бесплатно
Подписаться
Подписываясь, вы принимаете условия передачи данных и политику конфиденциальности
Новый закон о Единой биометрической системе и ее операторе
Со временем стало очевидно, что для работы с биометрией клиентов не хватает законодательной базы. Поэтому в декабре 2022 года Госдума приняла отдельный закон № 572-ФЗ.
Не все его положения заработали сразу — часть требований вступила в силу 1 июня 2023 года. Поэтому активно о биометрии заговорили только летом этого года.
Вот самые важные положения нового закона, которые стоит знать:
- Граждане передают биометрические данные только добровольно — по своему согласию.
- Отозвать согласие можно в любой момент — никаких ограничений по срокам нет. Делается это тем же способом, которым клиент его предоставлял.
- Муниципальным органам, банкам и другим уполномоченным органам запрещено отказывать в услуге без сдачи биометрии.
- Обработка биометрических данных вне базы ЕБС запрещена.
- Оператор ЕБС с декабря 2022 года — АО «Центр биометрических технологий», которым владеют «Ростелеком» (49%), Росимущество (26%) и Банк России (25%).
- Собирать биометрию могут только аккредитованные компании, которые соответствуют требованиям закона. Например, не могут этого делать иностранные организации или компании с долей иностранного капитала более 49%, а также любые компании с собственным капиталом менее 500 000 000 ₽.
Также в законе есть другие положения, которые заработают позже. Например, 1 января 2024 года вступит в силу часть 14 статьи 3, которая даст гражданину право через портал госуслуг ознакомиться с предоставленными согласиями на обработку его биометрии. Другая часть норм вступит в силу 1 января 2027 года

Что с принятием нового закона изменилось для обычных людей
Одно из важных изменений касается способов взаимодействия банков и других организаций, собирающих биометрию граждан, с ЕБС. Если раньше банки использовали биометрию клиентов в своей внутренней базе, а обязанность передавать данные была только у банков с универсальной лицензией, то теперь закон это меняет. С 1 июня 2023 года банки, нотариусы, государственные или муниципальные ведомства при получении биометрических данных от пользователя обязаны передавать их в Единую биометрическую систему
Объясню, как это работает, на примере. Предположим, клиент передал свою биометрию банку А, а потом обратился в банк Б. До 1 июня 2023 года у первого банка не было обязанности передавать сведения в ЕБС, поэтому у второго банка не было доступа к биометрии клиента. Из-за этого людям приходилось сдавать биометрию в каждом банке отдельно.
Теперь можно обратиться в один из уполномоченных банков, который взаимодействует с ЕБС, передать свои данные, и они попадут в общую базу. Так их смогут использовать все банки, которые сотрудничают с ЕБС.
Передать свои данные в ЕБС можно разными способами. Например:
- Через уполномоченный банк — сейчас их больше 80 по всей стране. Если захотите воспользоваться этим способом, рекомендую уточнить в офисе конкретного банка, есть ли у них техническая возможность провести биометрическую аутентификацию.
- Через МФЦ.
- С помощью приложения «Госуслуги.Биометрия».

По способу подтверждения биометрия может быть стандартной и подтвержденной. Стандартную биометрию можно зарегистрировать через мобильное приложение, но она дает доступ не ко всем услугам. Подтвержденная биометрия открывает доступ ко всем услугам, но ее можно получить только очно. Источник: ebs.ru
Еще одно изменение — в том, что все организации, которые ранее получили от пользователей биометрические данные, обязаны передать их в ЕБС до 30 сентября 2023 года. При этом уведомить граждан о такой передаче они должны не менее чем за 30 дней. И в этот период — после получения уведомления — у пользователей есть право отозвать ранее данные согласия на передачу биометрии.
Именно из-за этого в соцсетях и мессенджерах в конце августа распространили слух, что отказаться от попадания в ЕБС можно только до 1 сентября 2023 года. Но это не так! Подробно об этом написано в другой статье Тинькофф Журнала.
Как можно отказаться от использования биометрии и на что это повлияет
Отказаться можно теми же способами, что и разрешить использование биометрии:
- Через уполномоченный банк.
- Через гослуслуги.
- В МФЦ.
Отказ можно отозвать в любое время, а потом — при желании или необходимости — заново передать данные.
Отсутствие биометрии в ЕБС повлияет лишь на доступность некоторых услуг, которые нельзя выполнить дистанционно без биометрии. Например, клиенту, который сдал биометрию, можно открыть счет, вклад или получить кредит дистанционно в любом банке, работающем с ЕБС. Без биометрии клиент дистанционно может взаимодействовать только с теми банками, клиентом которых уже является.

Что в итоге
Сдавать биометрию или нет, каждый решает самостоятельно. Закон запрещает принуждать к этому.
Чтобы получить доступ к максимальному количеству услуг, для которых необходимо предъявлять паспорт, необходим статус подтвержденной биометрии. Его присваивают очно в уполномоченном органе — МФЦ или банке.
Отозвать согласие на использование биометрических данных можно в любой момент тем же способом, каким клиент его предоставил.

Что делать? Читатели спрашивают — эксперты отвечают
Задать свой вопрос
Вопрос был задан 30.08.2023 и дополнен ответом эксперта 06.09.2023

Елена Грудинина
Как вы относитесь к появлению Единой биометрической системы?

Я не давала согласия никаким банкам ни на какой сбор биометрии. По крайней мере — в явном виде (невозможно прочитать весь мелкий шрифт в соглашениях, которых даже нет в открытом доступе, но которые лежат где-то на сайте и могут быть предоставлены по запросу клиента).
Тем не менее тот же Тинькофф для изменения номера телефона затребовал от меня видеозвонок. Значит ли это, что некую биометрию они все же хранят и бодро передали государству, чтобы ему было удобнее следить за мной по наружним камерам?
И второй вопрос: ну допустим, я пойду в МФЦ и напишу некий отказ. Меня внесут в базу людей, написавший отказ, и потом по запросу будут показывать, что меня в ебсе (простите) нет. Но серьёзно: неужели кто-то в здравом уме поверит, что после написания этой бумажки его действительно уберут из такой удобной для полицейщины базы?
Очередная кормушка для ворья и мошенников. Если сейчас звонят тугодумы из «службы безопасности всех банков» и пытаются втереть вам свой дешевый скрипт, то потом они самостоятельно будут заходить в ваш профиль используя разворованные базы
Нельзя использовать для безопасной авторизации/идентификации данные, находящиеся в публичном доступе:
Лицо и голос таковыми являются – наше лицо, голос, а с некоторыми поправки отпечатки и слюна находятся в открытом доступе для неограниченного круга лиц: это значит, что их может скопировать и воспользоваться кто угодно.
Развитие AI-технологий откроет тут ящик пандоры.
Самое безопасное, что существует – это сложный пароль, который знаете только вы. Всю инфраструктуру
такой «удаленной авторизации» можно было построить на блокчейне – это было бы быстро, удобно и супербезопасно.
Никакая биометрия для этого не нужна вообще: прямой связи между анальным зондом и созданием продвинутой электронной подписи нет.
————-
Но как вы понимаете, конечная цель сбора этих данных другая и технлогия блокчейн, при всех ее плюсах, для достижения этой цели не подходит, и даже наоборот – противоречит.
Банки собирают биометрические данные. Зачем это нужно?

С 1 июля в нескольких российских банках заработал новый сервис — Единая биометрическая система. Устроено это просто: вы приходите в банк, фотографируетесь и записываете свой голос. Собранные образцы передаются в Единую биометрическую систему. В результате любой банк может дистанционно определять вашу личность, а вы — удаленно получать разные услуги. Сегодня регистрацию в Единой биометрической системе можно пройти в девяти российских банках, среди них — Росбанк, вместе с которым мы подготовили эти карточки.
Зачем это нужно?
По сути, биометрические данные заменяют паспорт. Например, вы хотите открыть вклад или оформить кредит. Раньше для этого обязательно нужно было идти в отделение банка, а теперь услуги можно получить без личного присутствия. Скажем, если вы занимаетесь фермерством в удаленной деревне и хотите взять кредит, то, вероятно, для вас это целая проблема: понадобится узнать часы работы банка и потратить кучу времени, чтобы до него добраться. Сейчас же часть услуг можно получить через интернет.
И что, теперь я смогу открыть счет в банке, даже находясь за границей?
Да, в этом вся суть. Если вы клиент российского банка, то можете открыть счет в другом российском же банке из любой точки планеты. Например, вы уехали учиться в Токио и всегда переводили деньги из России в Японию через один банк, а потом нашли более выгодные условия в другом. Внедрение Единой биометрической системы позволит вам стать его клиентом удаленно.
Звучит неплохо. Но правильно ли я понимаю, что теперь у банка будет вся информация обо мне? Разве это безопасно?
На самом деле банки не получают доступ к биометрическим данным пользователей. При удаленной идентификации вы отправляете видео с изображением своего лица и записью голоса в Единую биометрическую систему. Там эти данные сверяются с биометрическими контрольными шаблонами, созданными при регистрации. Банк получает результат только сравнения образца и шаблонов, поэтому это безопасно.
Понятно. Но что будет, если информация обо мне попадет в руки мошенников? Ведь биометрические данные — не пароль, который можно легко сменить.
Обмануть биометрические алгоритмы намного сложнее, чем человека: Единая биометрическая система имеет высокую точность распознавания и пропускает только одного человека на десять миллионов. К тому же она работает в связке с логином и паролем от «Госуслуг», и это дополнительно защищает ваши данные. Кроме того, система использует распределенное хранение данных: биометрический контрольный шаблон хранится в обезличенной форме отдельно от персональных данных. А сама платформа работает с десятками алгоритмов, которые постоянно меняются — из-за этого взломать ее практически невозможно.
Сколько это будет стоить?
Для клиентов банка сбор и передача данных бесплатны. Вы же не платите за то, что показываете свой паспорт, верно?
А как зарегистрироваться?
Чтобы передать биометрические данные, вам нужно стать клиентом банка. Например, можно прийти в банк и открыть счет. Сотрудник банка поможет зарегистрироваться на портале «Госуслуг» (если у вас еще нет учетной записи), а после этого соберет биометрические данные — фото и запись голоса и, наконец, отправит их в Единую биометрическую систему.
После регистрации в Единой биометрической системе вы сможете дистанционно получать услуги любого банка, который предоставляет услуги по удаленной идентификации. Для этого вам нужно будет ввести логин и пароль от «Госуслуг» и произнести сгенерированную системой контрольную фразу, глядя в камеру смартфона или компьютера. Как только система вас распознает, вы сможете пользоваться всеми доступными сервисами.
Где это можно сделать?
Список отделений банков, которые могут собирать и передавать биометрические данные, можно посмотреть на сайте системы и на сайтах банков-партнеров. Например, вот здесь можно узнать адреса отделений Росбанка.
Все понятно, остался последний вопрос. Это обязательно для всех?
Нет, использовать Единую биометрическую систему можно, только если вы этого хотите. Более того, если вы зарегистрируетесь, но в какой-то момент решите удалить свои данные из системы, вы сможете это сделать: для этого нужно будет авторизоваться на сайте «Госуслуги» и заполнить форму для удаления биометрических данных.
- Телеграм
- Фейсбук
- Твиттер
Как мы собираем биометрические данные клиентов
В этом году Ростелеком представил Единую Биометрическую Систему — проект идентификации клиентов банков для удаленного доступа к банковским услугам. Благодаря биометрической верификации пользователи имеют возможность удаленно пользоваться услугами, для которых ранее требовалось обязательное физическое присутствие с целью подтверждения личности.

Биометрические данные для системы регистрируются в отделениях банков согласно строгому регламенту. В этом посте мы расскажем, как мы реализовали сбор биометрии в Промсвязьбанке и постараемся развеять мифы, связанные с этим процессом.
В то время, как другие отрасли занимались на разных уровнях внедрением биометрии, банковская сфера могла только несмело с ней экспериментировать. Законодательство жестко ограничивает банки в вопросах идентификации личности физического лица и порядке предоставления услуг. За рубежом тем временем стартовали банковские кейсы крупных вендоров биометрических решений. Компания Nuance, например, собрала и успешно использует десятки слепков голосовой биометрии.
Лед тронулся, когда в России был запущен федеральный проект «Цифровая экономика». 31 декабря 2017 года президент подписал 482-ФЗ «О внесении изменений в отдельные законодательные акты Российской Федерации». Первым этапом проекта «Цифровая экономика» было выбрано создание национальной биометрической платформы — Единой биометрической системы — государственной базы биометрических шаблонов граждан РФ. Вместе с этим с целью развития экономики был логично запущен проект «Удаленная идентификация клиентов банков».
Мы подключились к проекту с самого его начала, на уровне рабочей группы при Минкомсвязи и ЦБ РФ. Так мы получили время не только разобраться в самом процессе, но и хорошо продумать свои действия и скоуп работ по внедрению процесса. Кроме того, используя свои знания, можно было повлиять на концепт проекта, а также на формирование требований, которые в дальнейшем этот процесс будет предъявлять всем банкам.
Как мы собираем биометрию
Оценив документацию и комментарии партнеров из Ростелекома, Минкомсвязи и ЦБ, мы разделили сервис на четыре основные части.
АБС PSB-Retail – банковская система по обслуживанию физических лиц, в которой в том числе хранятся персональные (не биометрические) данные клиентов. Для этого проекта мы ее доработали и интегрировали с внутрибанковскими сервисами и порталом регистрации биометрических данных
Портал регистрации — основной элемент системы, включающий АРМ (автоматизированное рабочее место) оператора центра обслуживания. О нем расскажем подробнее.
Коннектор между порталом и СМЭВ (системой межведомственного электронного взаимодействия) — программный продукт, формирующий запросы и передающий их в СМЭВ для обработки государственными сервисами ЕСИА и ЕБС. Эту часть для нас сделал внешний вендор, который уже создавал для банка транспортные решения, в том числе и по взаимодействию со СМЭВ.
ЕСИА и ЕБС — государственные сервисы, Единая Система Идентификации и Аутентификации, Единая Биометрическая Система. Создаются и обслуживаются Ростелекомом. По ним мы получали всю документацию, описания, с ними банк взаимодействует через СМЭВ.
АРМ регистрации биометрических данных
Портал регистрации данных был полностью разработан на стороне банка. С одной стороны, он должен четко взаимодействовать со всеми частями системы, перечисленными выше, и аппаратными средствами сбора данных. С другой — обеспечивать должный уровень безопасности обработки персональных и биометрических персональных данных и использовать для проверки образцов предоставляемую Ростелекомом библиотеку контроля качества.
Мы решили не использовать толстые клиенты, а создать веб-решение для простого развертывания на рабочих местах, централизации хранения и обработки данных и возможности гибкой доработки решения.
Наш продукт получил название АРМ ПАК «Регистратор. PSB-BIO» — Автоматизированное Рабочее Место Программно-Аппаратного Комплекса «Регистратор. BIO» для Промсвязьбанка. С аппаратной частью комплекса все было понятно — необходимо соответствовать требованиям к оборудованию (они перечислены в этом посте). А программную часть мы разработали сами. Начали с проработки функциональности — приложение должно уметь:
- получать данные из стороннего приложения (в нашем случае это АБС Банка);
- предоставлять удобную среду для регистрации биометрии — с подсказками для оператора;
- максимально автоматизировать весь процесс получения биометрических образцов;
- отправлять данные для формирования запроса в коннектор и получение ответа через банковскую шину данных;
- учитывать требования безопасности в работе с персональными и биометрическими персональными данными;
- логировать действия системы, ее пользователей и администратора;
- учитывать специфику требований к оборудованию, так и к ПО.
Теперь оператор АРМ начинать процесс регистрации. Он видит в портале карточку клиента с данными, которые будет использоваться в работы с ЕСИА и ЕБС. Здесь можно выбрать, какой адрес клиента будет использоваться при регистрации в ЕСИА (регистрации или проживания), а также указать информацию для доставки пароля (телефон или e-mail).

Далее автоматически создается запрос на поиск учетной записи клиента в ЕСИА. По результатам поиска сервис выдает возможные к использованию ВС ЕСИА. ВС — вид сведений, протокол передачи сведений определенного вида между информационными системами поставщика и потребителя. Если обнаруживается несколько учетных записей и ни одна не имеет статус подтвержденной, оператор сам выбирает, с какой работать.
Если учетная запись предусматривает несколько видов сведений, то оператор выбирает какой-либо из них под контролем сотрудника, имеющего полномочия контролера центрального офиса. Так мы перестраховываемся от отправки некорректных данных и исключаем возможность мошенничества на этом этапе.
После одобрения набора отправляемых данных оператор отправляет запрос в ЕСИА по выбранному виду сведений. В ответ СМЭВ подтверждает отправку запроса, и оператор получает OID учетной записи клиента в ЕСИА.
Теперь, при получении согласия клиента на регистрацию в ЕБС, мы начинаем собирать данные.
Сначала оператор настраивает корректное положение камеры относительно клиента. Ему помогает АРМ, выводя предварительный показ кадра с отметками расположения лица (перекрестье), угла наклона головы. Также показывается числовая информация: разрешение, размер изображения, угол наклона головы и расстояние между глаз. Вместе с этим идут подсказки для оператора.

После настройки положения камеры оператор нажимает кнопку старта съемки. Сервис делает снимки, проверяет их соответствие требованиям Ростелекома и выводит информацию оператору — пройдена проверка или нет, что надо сделать клиенту (опустить подбородок, повернуть голову и т.д.).

Завершив этот этап, АРМ автоматически переходит к записи образцов голоса. Клиент трижды повторяет случайно сгенерированную последовательность цифр от 0 до 9 в трех стандартных последовательностях. После каждой записи библиотека контроля качества проверяет ее. Кстати, эту библиотеку разработали сотрудники Промсвязьбанка.

Затем в записях проставляется начало и конец, они объединяются в одну и отправляются в ЕБС. После прохождения контроля у контролера центрального офиса биометрические образцы передаются в коннектор для формирования и подписания пакета, передачи в СМЭВ и далее в ЕБС.

После получения ответа от ЕБС на экран оператора выводится карточка окончания регистрации. А клиенту по результатам регистрации приходит сообщение из ЕСИА.

Вот так происходит регистрация данных в Промсвязьбанке для Единой биометрической системы.
Распространенные заблуждения
Мы знаем, что новая система вызывает у некоторых людей вопросы. Прокомментируем несколько популярных:
«Банки будут владеть моими данными и мошенничать». Нет, банки просто не получают доступа к биометрическим данным клиентов и физических лиц. Банки регистрируют физическое лицо (клиента в ЕСИА), отправляют в ЕБС фотографию и запись голоса надлежащего качества. Мошенничество невозможно без биометрических шаблонов ЕБС, которые на стороне банков не создаются. В процессе идентификации в ЕСИА банки не участвуют, а только получают итоговый статус этой идентификации.
«Мои данные будут использовать посторонние». Мы часто слышим реплики типа «за меня кредит другой возьмет», «жена с моим фото будет иметь доступ к моим счетам». Нет. Технология биометрии предусматривает проверку методом Liveness — то есть проверяется, что на другом конце находится живой человек. Для этого непредсказуемо меняется порядок произнесения фраз или цифр, а также оценивается движение человека, мимика, движение губ при верификации лица. Такие мультимодальные биометрические признаки повышают надежность метода.
«За нами следят и поэтому всех обязывают сдавать данные». Нет, сдача биометрии — дело исключительно добровольное. Конечно, со временем те, кто имеют учетные записи в ЕСИА и ЕБС, смогут получать больше интересных предложений и услуг и значительно быстрее. Но решение о сдаче биометрии остается всегда за клиентом.
- Блог компании ПСБ
- Информационная безопасность
- Криптография
- Законодательство в IT