Физлицам
Физлицам
Физлицам
Бизнесу
Все новости

2/04/2021

«Ростелеком» протестирует криптографический модуль для работы с биометрией в приложениях банков

«Ростелеком» приступает к тестированию нового криптографического модуля «КриптоSDK», разработанного для упрощения реализации мер по защите данных при внедрении биометрической идентификации в бизнес-процессы банков. Установка модуля позволит проводить идентификацию граждан по биометрии и оказывать им услуги непосредственно в мобильном приложении банка, а также упростит их взаимодействие с Единой биометрической системой.

Сегодня, чтобы оказывать услуги с использованием Единой биометрической системы, защищенное мобильное приложение «Биометрия» от «Ростелекома» должно быть интегрировано в сервис банка, либо финансовые организации самостоятельно разрабатывают и сертифицируют решение для обеспечения безопасности биометрических данных. При использовании «Биометрии» пользователь перенаправляется в приложение для безопасного подтверждения личности, а после возвращается к получению услуги в сервис банка.

Благодаря новому решению «Ростелекома» банки смогут проводить идентификацию по биометрии в собственном приложении, выполняя все требования по защите данных. Клиенту при этом будет достаточно установить только приложение банка — программа «Биометрия» не понадобится. При этом финансовая организация сможет самостоятельно решать, каким путем пойти: встроить модуль «КриптоSDK», который поступит в продажу в конце 2021 года, или провести интеграцию мобильных приложений банка и доступной с 2018 года «Биометрии».

«Ростелеком» планирует сертифицировать модуль «КриптоSDK» на соответствие требованиям российских регуляторов в сфере информационной безопасности, что даст банкам возможность не сертифицируя собственное приложение реализовать в нем защищенный сервис удаленной идентификации.

Готовность принять участие в тестировании модуля «КриптоSDK» подтвердили ряд банков и крупнейшие разработчики автоматизированных банковских систем — Центр финансовых технологий (ЦФТ) и iDSystems.

«Сегодня наше мобильное приложение “Биометрия”, которое опубликовано в AppStore и Google Play еще в 2018 году, интегрируется в сервис банков, которые запустили удаленную идентификацию. Оно защищено согласно требованиям регуляторов в области информационной безопасности, использует российские средства криптографической защиты и прошло тематические исследования и специализированные проверки в аттестованной ФСБ лаборатории. С появлением “КриптоSDK” функции защиты биометрических данных будут выполняться в самом приложении банка. Запуская в 2018 году программу “Биометрия” ни мы, ни наши партнеры не могли реализовать такой сервис, однако сегодня мы осуществили прорыв и готовы предложить сертифицированный криптомодуль, используя который банкам не нужно сертифицировать свое приложение», — отметил директор по цифровой идентичности «Ростелекома» Иван Беров.

«В финансовом секторе биометрические технологии имеют долгосрочные перспективы развития: они упрощают процессы коммуникации и обслуживания клиентов. По мере расширения сфер применения биометрии население будет более массово использовать этот механизм дистанционного взаимодействия с организациями. Регулятор вносит свою лепту в ускорение процесса наполнения базы Единой биометрической системы. С 2022 года банки будут обязаны предоставлять новым клиентам возможность проходить идентификацию по биометрии через свои стандартные мобильные приложения. Задача технологических компаний — своевременно обеспечить банки и их клиентов удобным и безопасным решением», — сказала заместитель директора бизнеса «Цифровые технологии» ГК ЦФТ Елена Смышляева.

«При создании типового решения компания iDSystems сознательно не внедряла модуль идентификации, чтобы в дальнейшем использовать универсальный для всех банков механизм. Им как раз и стал криптографический модуль, разработанный “Ростелекомом”. Мы считаем, что унификация механизма обеспечения безопасности в мобильном приложении и защиты биометрических данных — залог успешной реализации масштабного проекта по использованию удаленной биометрической идентификации в деятельности различных организаций России», — сказал руководитель компании iDSystems Андрей Федорец.

Напомним, согласно федеральному закону от 29 декабря 2020 года № 479-ФЗ к 1 января 2022 года все банки с универсальной лицензией, имеющие приложения для работы с физическими лицами, должны реализовать возможность оказания услуг для новых клиентов (открытия счета, вклада или получения кредита) в дистанционном канале, с использованием ЕСИА и Единой биометрической системы.

* * *

ПАО «Ростелеком» — крупнейший в России интегрированный провайдер цифровых услуг и решений, который присутствует во всех сегментах рынка и охватывает миллионы домохозяйств, государственных и частных организаций. Компания занимает лидирующие позиции на рынке услуг высокоскоростного доступа в интернет и платного телевидения. Количество абонентов услуг ШПД превышает 13,5 млн, платного ТВ «Ростелекома» — 10,8 млн пользователей, из них свыше 6,1 млн — IPTV. «Ростелеком» является лидером рынка телекоммуникационных услуг для органов государственной власти России и корпоративных пользователей всех уровней. Компания — признанный технологический лидер в инновационных решениях в области электронного правительства, кибербезопасности, дата-центров и облачных вычислений, биометрии, здравоохранения, образования, жилищно-коммунальных услуг.

16/02/2021Следующая новость

«Ростелеком» создаст реестр компаний, подключенных к Единой биометрической системе

Узнать больше
Политика конфиденциальности
Настоящий документ (далее – Политика) определяет общие условия и порядок обработки персональных данных и биометрических персональных данных (далее при совместном упоминании – Данные) физических лиц – пользователей «Личного кабинета пользователя «Единой биометрической системы» (далее – Личный кабинет), доступ к которому осуществляется при помощи интернет-сайта ebs.ru и мобильного приложения Единой биометрической системы
1. Общие положения
  1. Единая биометрическая система – государственная информационная система «Единая система идентификации и аутентификации физических лиц с использованием биометрических персональных данных», оператором которой является определённая Правительством РФ организация (ФЗ от 29.12.2022 №572-ФЗ «Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации», далее – Закон № 572-ФЗ)
  2. В соответствии с Постановлением Правительства РФ от 16 декабря 2022 г. №2326 функции оператора Единой биометрической системы возложены на Акционерное общество «Центр Биометрических Технологий» (далее - Оператор); ОГРН 1227700243748; Адрес: 115035, г. Москва, вн. тер. г. муниципальный округ Замоскворечье, Овчинниковская наб., д. 18/1, стр. 2
  3. Мобильное приложение Единой биометрической системы «Госуслуги Биометрия» (далее также – МП «Госуслуги Биометрия», Мобильное приложение) – российская программа для ЭВМ, предназначенная для обработки биометрических персональных данных, входящая в состав Единой биометрической системы, предоставляемая на безвозмездной основе её Оператором, функционирующая с применением шифровальных (криптографических) средств, указанных в ч. 1 ст. 19 Закона № 572-ФЗ
  4. МП «Госуслуги Биометрия» позволяет физическому лицу самостоятельно разместить в Единой биометрической системе свои биометрические персональные данные. Для использования Мобильного приложения пользователь должен быть зарегистрирован в ЕСИА – Федеральная государственная информационная система «Единая система идентификации и аутентификации в инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме»
  5. Пользователем Личного кабинета является физическое лицо, прошедшее авторизацию через портал Госуслуг и осуществившее регистрацию своего профиля путём совершения определённых Оператором последовательных действий, в том числе при помощи Мобильного приложения, а также использующее Личный кабинет для:
    • Получения информации:
      • О статусе регистрации своих биометрических персональных данных;
      • О том, как и где зарегистрировать биометрические персональные данные;
      • О типе биометрии Пользователя;
      • Об истории операций, совершённых с использованием биометрических данных;
      • О правилах и порядке работы в МП «Госуслуги Биометрия».
    • Обеспечения «обратной связи» Оператора с Пользователем по вопросам функционирования МП «Госуслуги Биометрия»
    • Использования других интерактивных сервисов и услуг, предоставляемых с помощью МП «Госуслуги Биометрия», в том числе таких, как:
      • Вкладка «Главная»;
      • Вкладка «Профиль»;
      • Вкладка «Уведомления»;
      • Вкладка «Услуги»;
      • Вкладка «Отделения»;
      • Функционал «Проверить сертификаты».
    • Осуществления прямых контактов с Оператором по вопросам продвижения услуг и сервисов Оператора на рынке, а также получения с помощью средств связи информации, направленной на привлечение внимания, формирования или поддержания интереса к ним Пользователя в рамках требований Федерального закона от 13.03.2006 №38-ФЗ «О рекламе»
2. Обработка Данных Пользователя и обязанности Оператора по их защите
  1. Оператором обрабатываются следующие Данные пользователя:
    • фамилия, имя, отчество;
    • номер мобильного телефона;
    • адрес электронной почты;
    • биометрические персональные данные (изображения лица, голос)
  2. Персональные данные предоставляются и/или верифицируются самим Пользователем при создании Личного кабинета/регистрации в Мобильном приложении, а также в процессе его дальнейшего использования (в частности, при изменении ранее внесённых персональных данных).

    Биометрические персональные данные передаются, загружаются и обновляются в Мобильном приложении самим Пользователем.

  3. Оператором обрабатываются также иные данные Пользователя при использовании им Мобильного приложения: геопозиция, IP-адрес, код устройства.
  4. Цели обработки Данных
    1. Персональные данные обрабатываются в целях предоставления соответствующих сервисов при помощи Личного кабинета и МП «Госуслуги Биометрия», указанных в п.1.5. настоящей Политики
    2. Биометрические персональные данные обрабатываются в целях прохождения физическим лицом самостоятельной регистрации в Единой биометрической системе (сдаче биометрических персональных данных) при помощи МП «Госуслуги Биометрия»
    3. Оператором совершаются следующие действия с Данными: обработка данных (включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение) осуществляемые с использованием средств автоматизации Оператора
  5. Оператор может передать персональные данные Пользователя:
    • если Пользователь дал согласие на осуществление передачи своих персональных данных третьей стороне;
    • в случаях, установленных законодательством РФ

    Пользователь даёт согласие на то, что персональные данные могут передаваться для обработки третьему лицу – АО «МЦ НТТ» осуществляющему техническую поддержку МП «Госуслуги Биометрия» на условиях заключённого договора, содержащего положение о соблюдении конфиденциальности, в том числе для целей анализа полученных данных

  6. Оператор обязан принимать все необходимые и достаточные организационные и технические меры для обеспечения конфиденциальности, целостности, сохранности и доступности Данных Пользователей
  7. Обработка Данных Оператором осуществляется автоматическим, автоматизированным способом в соответствии с требованиями к обработке персональных данных, установленными законодательством Российской Федерации. Оператор обязан своевременно проводить оценку соответствия всех информационно-телекоммуникационных элементов Личного кабинета и Мобильного приложения требованиям законодательства РФ в области защиты информации и соблюдать требования к автоматизированной обработке Данных
  8. Оператор соблюдает конфиденциальность Данных и обеспечивает безопасность Данных, при их обработке, а также соблюдает применимые требования законодательства РФ
  9. Оператор не осуществляет трансграничной передачи персональных данных
  10. Данные обрабатываются до достижения цели обработки и в течение 5 (пяти) лет с указанного момента, если иной срок обработки не следует из требований законодательства РФ
  11. Оператор обеспечивает запись и последующую обработку Данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, если иное не предусмотрено требованиями законодательства РФ
3. Права и обязанности Пользователя
  1. Пользователь отвечает за достоверность предоставленных Данных и самостоятельно несёт риски наступления любых неблагоприятных последствий в случаях предоставления чужих и (или) недостоверных данных
  2. Пользователь в любой момент вправе направить Оператору заявление о прекращении обработки (отозвать согласие на обработку) Данных путём направления письменного заявления на почтовый адрес, указанный в п. 1.2. настоящей Политики. При этом пользователь признает и соглашается с тем, что с момента направления заявления о прекращении обработки (отзыва согласия на обработку) использование Личного кабинета и МП «Госуслуги Биометрия», согласно их целевому назначению, становится невозможным, или ограничиваются возможности такого использования
  3. Пользователь обязан возместить Оператору убытки, причинённые в случае нарушения положений п. 3.1. настоящей Политики
  4. Пользователь вправе направлять свои предложения, вопросы, жалобы по использованию Личного кабинета и Мобильного приложения через форму обратной связи и в иной форме, допустимой законодательством РФ
  5. Пользователь вправе реализовывать и осуществлять иные права и нести обязанности в сфере персональных данных, когда такие права и/или обязанности возникают у Пользователя в ходе обработки его Данных
4. Дополнительные условия
  1. Оператор вправе вносить в Политику изменения без согласия Пользователя по своему усмотрению в том числе, но не ограничиваясь, в случае, когда такие изменения обусловлены изменениями законодательства РФ, затрагивающего вопросы Единой биометрической системы и иных федеральных государственных информационных систем инфраструктуры взаимодействия, а также информационно-телекоммуникационных элементов, в том числе мобильных приложений, используемых для получения доступа к технологическим возможностям указанных информационных систем
  2. Пользователь всегда может ознакомиться с актуальными версиями Политики на Интернет-сайте https://ebs.ru/. Продолжая пользоваться Личным кабинетом, Мобильным приложением, Пользователь подтверждает согласие с внесёнными изменениями в Политику