Для чего нужна биометрия в госуслугах
Перейти к содержимому

Для чего нужна биометрия в госуслугах

  • автор:

Лицо вместо паспорта: для чего нужна биометрия

Подать и отозвать согласие на обработку своих данных можно будет на «Госуслугах»

Лицо вместо паспорта: для чего нужна биометрия

Россияне смогут контролировать обработку собственной биометрии, не выходя из дома, — нужен будет только личный кабинет на «Госуслугах». Соответствующее постановление Правительства, опубликованное на официальном портале правовых актов, вступит в силу с 1 января 2024 года. В каких случаях биометрия необходима и могут ли личными данными воспользоваться мошенники, разбиралась «Парламентская газета».

Принцип одного окна

Данные россиян, которые решили пройти процедуру биометрии, хранят в Единой биометрической системе (ЕБС). Комбинация из лица и голоса человека помогает установить его личность, чтобы бесконтактно получать коммерческие и государственные услуги. Сдать биометрию можно через мобильное приложение или в отделениях банков, а отказаться от использования — в МФЦ или на сайте госуслуг. После отказа персональные данные удалят из системы.

С 1 января 2024 года россияне смогут управлять обработкой своей биометрии по принципу одного окна. На «Госуслугах» можно будет получить доступ ко всем своим согласиям и отказам на нее. Также в личном кабинете можно будет подать или отозвать согласие на обработку биометрических данных в ЕБС.

Нововведение позволит россиянам легко управлять доступом к своим данным, сказал «Парламентской газете» член Комитета Совфеда по конституционному законодательству и госстроительству Артем Шейкин. У каждого человека есть право выбора, сдавать биометрию или нет, а также право в любой момент от нее отказаться, напомнил сенатор.

«Госуслуги» в цифровом формате развиваются стремительно, сказал «Парламентской газете» первый зампред Комитета Госдумы по информационной политике, информационным технологиям и связи Сергей Боярский: «Мы помним, сколько времени раньше надо было потратить, чтобы собрать документы, — отпроситься с работы, занять очередь. Сейчас растет поколение, которое представить себе не может, что за элементарными документами нужно куда-то идти».

Банкомат узнает без карты

В конце прошлого года был принят закон, запрещающий сбор биометрии без согласия россиян. Все персональные данные теперь размещают и обрабатывают в единой госсистеме. При этом закон исключает любую дискриминацию в отношении тех людей, которые решили не сдавать биометрию. Им нельзя отказывать в предоставлении услуг.

Закон был призван обуздать излишнее рвение коммерческих структур, в первую очередь банков, которые бессистемно собирали данные россиян, объяснил Боярский.

Биометрия бывает стандартной и подтвержденной. Первая поможет дистанционно оформить карту болельщика или авторизоваться на «Госуслугах», и сделать ее можно самостоятельно, через приложение на телефоне или планшете. А подтвержденную биометрию приравнивают к юридическому документу и используют, когда нужен паспорт. Например, она пригодится для нотариальных или финансовых операций. Если человек решит взять кредит или открыть счет, не нужно будет тратить время на поездку в банк. Такую биометрию сдать можно только очно в центрах обслуживания.

Биометрию можно использовать и для оформления усиленной квалифицированной электронной подписи, которую активно применяют в коммерции, сказал Боярский: «Я сделал биометрию еще до того, как мы приняли закон, в одном из банков, где обслуживаюсь. Теперь я подхожу к банкомату и могу не доставать свою карточку или даже не брать ее с собой». Также, по словам депутата, с помощью биометрии можно оформить цифровое водительское удостоверение.

Надежнее пароля

Возможность отказаться от сбора данных — шаг навстречу консервативно настроенным россиянам, отметил Боярский. Но чтобы перестать бояться биометрии, нужно просто разобраться в ее технологии. Мошенники не смогут воспользоваться личной информацией россиян: «Воссоздать лицо или голос пользователя по тем данным, которые хранятся в системе, невозможно. Это векторная информация, по сути, набор цифр. Для каждого человека она уникальна, но в системе обезличена».

Хранение биометрических данных в ЕБС снизит риски утечки информации, пояснил Артем Шейкин: «Биометрические данные уникальны для каждого человека и подделать их значительно сложнее, чем, к примеру, взломать цифровой пароль. Это помогает защищать персональные данные, предотвращать мошенничество и обеспечивать безопасность транзакций и оказываемых услуг».

Используйте биометрию для входа в личный кабинет на Госуслугах

Используйте биометрию для входа в личный кабинет на Госуслугах

Биометрию можно использовать для входа в личный кабинет на Госуслугах:

— вместо пароля, его не придётся запоминать или записывать,

— вместе с паролем как дополнительный способ защиты.

Вместо пароля: с входом по биометрии больше не нужно запоминать пароль от своей учётной записи.

Вместе с паролем: подтверждение входа происходит с помощью распознавания лица. Потребуется только посмотреть в камеру.

Как зарегистрировать биометрию.

Зарегистрировать биометрические данные можно двумя способами —

онлайн через приложение «Госуслуги Биометрия» и при личном посещении банка.

Онлайн через приложение:

1. Проверьте, что у вас подтверждённая учётная запись на Госуслугах.

2. Подготовьте загранпаспорт нового образца и телефон с NFC.

3. Установите приложение «Госуслуги Биометрия».

4. Авторизуйтесь в нём с логином и паролем от Госуслуг.

5. Отсканируйте загранпаспорт камерой телефона и считайте зашифрованные данные паспорта при помощи NFC.

6. Сфотографируйтесь и произнесите три последовательности цифр, представленные на экране.

1. Выберите отделение банка.

2. Возьмите с собой паспорт и СНИЛС.

3. Приходите в банк — записываться на приём заранее не нужно.

4. Скажите сотруднику банка, что вы хотите сдать биометрию в ЕБС.

5. Сотрудник банка сделает ваше фото и запишет голос. Для этого вас попросят произнести три последовательности цифр.

6. Статус биометрии обновится в течение 5 календарных дней. Проверить можно:

— в личном кабинете

— в приложении «Госуслуги Биометрия»

Как использовать биометрию вместо пароля.

Подключите вход по биометрии:

— В разделе «Безопасность» личного кабинета активируйте «Вход по биометрии».

— Введите пароль, чтобы подтвердить действие.

— После проверки данных включится вход по биометрии.

— Первый раз после подключения входа по биометрии войдите в личный кабинет по паролю.

Войдите в личный кабинет по биометрии

1. При входе в личный кабинет выберите «Войти по биометрии».

2. Предоставьте доступ к камере.

3. Посмотрите в объектив и нажмите «Готово».

Как использовать биометрию вместе с паролем.

Подключите вход с подтверждением по биометрии:

— В разделе «Безопасность» личного кабинета активируйте «Вход с подтверждением» и выберите «Биометрия».

— Введите пароль, чтобы подтвердить действие.

— После проверки данных включится вход с подтверждением по биометрии.

Войдите в личный кабинет с подтверждением по биометрии:

1. При входе в личный кабинет с компьютера или в приложении «Госуслуги» введите логин и пароль.

Что на самом деле означает запрет на сбор биометрии?

Вступил в силу закон, который запрещает принудительный сбор биометрии. Нельзя также вводить никаких ограничений в отношении того, кто отказывается от сдачи биометрии. Например, госорганизация или банк не смогут отказать в предоставлении услуг тем, кто не согласился предоставить персональные данные для единой биометрической системы. Казалось бы — сплошная забота о населении, но что же на самом деле стоит за этим законом?

Как будут собирать наши данные? Фото: vk.com

Нормативная база

Итак, речь идёт о Федеральном законе от 29 декабря 2022 г. № 572-ФЗ «Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных…». Банки уже несколько лет склоняют своих клиентов к идентификации по биометрическим данным — по голосу, например. По нормам нового закона это могут делать не только банки, но и «субъекты национальной платёжной системы, организации финансового рынка, иные организации, индивидуальные предприниматели, нотариусы». Иными словами, биометрия входит в нашу жизнь по полной программе, для чего создаётся единая биометрическая система. В ней будут аккумулироваться и обрабатываться изображения лица человека (его фото или видео) и запись голоса.

Чтобы оценить нормы закона достаточно лишь перечислить понятия, которым он оперирует: единая биометрическая система, мобильное приложение единой биометрической системы, единая система идентификации и аутентификации и т. д.

Для развития в России технологий идентификации и аутентификации с использованием биометрии правительство образовывает Координационный совет.

Безопасность данных

Разумеется, заявлено, что вся обработка должна происходить с обеспечением полной безопасности персональных данных, с криптографическим шифрованием и т. д. Вспомним тут на секунду, что и в законодательстве о защите персональных данных (в целом, не только биометрии) также есть множество норм, декларирующих безопасность их обработки, установлено наказание за нарушение, принято много подзаконных актов о порядке работы с персональными данными. Тем не менее уже никто не обращает особо внимания на новости об утечках персональных данных. Можно констатировать – фактически в России безопасность персональных данных гарантировать не может никто.

А что с согласием?

П. 11 ст. 3 принятого закона гласит, что «предоставление физическими лицами своих биометрических персональных данных в целях, предусмотренных настоящим Федеральным законом, не может быть обязательным», а п. 13 этой же статьи – что «отказ физического лица от прохождения идентификации и (или) аутентификации с использованием его биометрических персональных данных не может служить основанием для отказа ему в оказании государственной, муниципальной или иной услуги, выполнении государственных, муниципальных функций, продаже товаров, выполнении работ или отказа в приёме на обслуживание». Прекрасно, только есть одно «но».

Вопросы добровольности в нашей стране всегда неоднозначны. Очень свежи в памяти эпопея с добровольной вакцинацией, процедуры заключения контрактов с призывниками и много чего подобного.

Да, заявляется, что пополняться единая биометрическая система будет с согласия гражданина, это логично — иначе просто не получится записать его голос через специальные технические устройства и программное обеспечение и сфотографировать. Даже приняты подзаконные акты о порядке сбора биометрии, о действиях сотрудников МФЦ при сборе данных, об утверждении форм соответствующих документов.

Кстати, интересный факт, подзаконные акты приняты до самого закона — приказ Министерства цифрового развития, связи и массовых коммуникаций РФ № 658, который предписывает действия сотрудника по сбору биометрии датирован 9 сентября 2022 года, постановление правительства РФ № 1089, которым утверждено положение о единой информационной системе персональных данных, обеспечивающей обработку, включая сбор и хранение биометрии, принято 16 июня 2022 года. И ещё множество подзаконных актов датированы разными датами, начиная от 2018 года и до текущего времени. Это говорит о том, что система разрабатывается давно как с технологической точки зрения, так и с точки зрения правовой базы.

И обратим внимание – все СМИ преподносили информацию так, что было однозначно понятно — без согласия гражданина взять его биометрические данные в систему нельзя. Что скрыто от внимания?

А как будут обстоять дела с уже собранными данными?

Интересный момент — очень подробно расписывается в статьях закона о том, как можно отказаться от сдачи биометрии, отказаться от самого факта наличия своих данных в системе, и гораздо меньше уделяется внимания вопросам, как предоставить согласие.

Всё проще. Посмотрим на п. 14 ст. 4 нового закона: в случае, если в информационных системах государственных органов (а также органов местного самоуправления, Центробанка, организаций финансового рынка, иных организаций, индивидуальных предпринимателей, нотариусов) уже собраны персональные данные, они размещаются в единой биометрической системе без получения согласия граждан.

Более того, не просто эти данные размещаются, а те органы и лица, кто обладает уже собранной биометрией, обязаны передать её в единую систему. Правда, по закону граждане должны получить уведомление об этом — не позднее чем за 30 дней до планируемого размещения биометрических персональных данных в единой системе. Можно будет отказать и тогда сведения не размещаются.

Вспомним тут, что суды тоже по букве закона обязаны уведомлять участников дела, только вот ситуаций, где вынесенное заочное решение суда становится неприятным сюрпризом — огромное количество. А в материалах дела при этом подшито «надлежащее уведомление». Так что механизм «уведомлений» не нов и очень несовершенен. Будут ли подобные перекосы с уведомлениями по передаче биометрии — даже глупо в этом сомневаться, однозначно будут.

Ну, и задумаемся, сколько времени банки уже собирают информацию о голосах и изображениях. Кто-то давал согласие на сбор бездумно, кто-то вообще не обращал внимания, много и таких, кто сам стремится быть в системе.

Кто управляет этой системой?

Функции оператора единой биометрической системы переданы организации, которую определило правительство. По новому закону она должна быть российской, обладать правами на программу, с помощью которой функционирует система, и быть владельцем технических средств для обработки и сохранности данных.

Депутаты при разработке законопроекта заявили: «новый закон преследует цель лишить сомнительные компании возможности собирать и хранить биометрические данные граждан. За безопасность этих данных теперь будет отвечать государство».

Так кто же на деле сейчас отвечает? Указом президента от 30 сентября 2022 г. № 693 (до принятия закона) функции оператора единой информационной системы персональных данных возложены на акционерное общество «Центр Биометрических Технологий». В уставном капитале этого АО 49% принадлежит ПАО «Ростелеком», 26% — государству, в оставшиеся доли рекомендовано вступить Центральному банку.

Причём в мае 2020 года было создано ООО «Центр Биометрических Технологий» (не АО). Основным видом деятельности значилось строительство коммунальных объектов, а также жилых и нежилых зданий. Общая численность сотрудников этого ООО составляла … 1 (один) человек. А за 2021 год компания понесла 3,16 млн рублей убытков.

В апреле 2022 года данная интересная и полностью убыточная организация преобразовывается уже в акционерное общество с таким же наименованием. У новой организации тот же юридический адрес и тот же руководитель. Только вот вид деятельности уже значится «разработка компьютерного программного обеспечения». В качестве иных видов деятельности в реестре записаны: деятельность по планированию, проектированию компьютерных систем, деятельность по обработке данных, предоставление услуг по размещению информации и связанная с этим деятельность и другие подобные пункты.

Таким образом строительная компания с убытком в несколько миллионов и одним работником в штате удачно преобразовалась в очень важную структуру государства. Видимо, нам самим придётся оценить, насколько цель законопроекта достигнута и сомнительные компании больше не могут собирать и хранить биометрию наших граждан.

Где можно использовать биометрические данные

C 1 февраля 2023 года россияне смогут заходить на портал госуслуг не только с помощью логина и пароля, как сейчас, но и с помощью биометрии. Соответствующее постановление 28 октября подписал глава кабмина Михаил Мишустин. Куда еще пустят по лицу и голосу и какие способы идентифицировать человека существуют, разбиралась «Парламентская газета».

Не вместо, а вместе

В документе кабмина речь идет о Единой биометрической системе (ЕБС) — цифровом проекте, направленном на сбор и хранение биометрических данных россиян, а именно образцов голоса и 3D-сканов лица. Такие данные собирают банки, сдать их можно также в МФЦ, а в будущем регистрация будет доступна с помощью мобильного приложения. К слову, смартфоны давно научились узнавать своего хозяина и по лицу, и по голосу. Вот только сведения эти доступны лишь компаниям — производителям умной техники, и как они их используют — бог весть.

Для тех, кто не захочет передавать куда-то свои персональные биометрические данные, сохранится возможность входить, как и раньше, по логину и паролю. А также установить двухфакторную аутентификацию, чтобы подтверждать вход через сообщение на мобильный телефон. Саму же ЕБС планируют использовать как первую ступень: после того как биометрия пользователя будет подтверждена, ему потребуется также ввести код из СМС.

Как узнать человека

К биометрическим или физиологическим данным человека относятся дактилоскопические данные, радужная оболочка глаз, голос, рисунок вен, анализы ДНК, рост, вес, изображение человека (фотография и видеозапись), которые позволяют установить его личность.

Большинство россиян уже сталкивались с биометрическими методами идентификации. Так, 84 процента опрошенных Национальным агентством финансовых исследований респондентов использовали их для разблокировки гаджетов, открытия приложений или бесконтактной оплаты. Доступ в помещение практиковали 69 процентов респондентов, а 65 процентов получали банковские услуги в отделении либо через банкомат. Распознаванием по отпечатку пальца пользовались больше половины опрошенных, по лицу — 36 процентов, по голосу — 28 процентов. Куда реже люди сталкивались с идентификацией по сетчатке или радужке глаза и по рисунку вен.

Биометрические данные считаются хорошо защищенными от подделок, их нельзя «угнать». Но эксперты советуют не полагаться на биометрию как единственный способ подтвердить свою личность. «Одновременно с распознаванием по лицу, когда это особенно важно, например, при получении финансовых услуг, нужно использовать еще и пароль. Или сочетать несколько способов биометрической аутентификации, например, одновременно по голосу и лицу», — рассказал «Парламентской газете» аналитик Эльдар Муртазин.

Есть мнение, что использовать биометрию и вовсе небезопасно. «У нас возникают проблемы с хранением даже обычных персональных данных: шквал звонков людям от лжесотрудников банков — наглядное тому доказательство, — сказал «Парламентской газете» первый зампред IT-Комитета Госдумы Александр Ющенко (КПРФ). — Тем более пока непонятно толком, что это за ЕБС, как именно она работает, где хранится биометрия и так далее. Так что я бы рекомендовал относиться к ней с осторожностью, по крайней мере пока не будут решены все вопросы с безопасностью».

Кому оно надо

Биометрию уже вовсю используют как государственные, так и сугубо частные структуры. С 2015 года выдается загранпаспорт с биометрическими данными, содержащими 3D-фотографию и отпечатки двух пальцев рук. С конца 2017 года появились водительские удостоверения нового образца, которые также содержат сведения биометрии — отпечатки пальцев и изображение лица.

По изображению человека, полученному с уличных камер видеонаблюдения, можно установить его личность, а если применяется комплексная система видеофиксации, то и найти беглеца в городе по другим камерам.

В Минцифры заявили, что сбор биометрии в РФ будет только добровольным

Биометрический контроль осуществляется в аэропортах Шереметьево и Домодедово: пассажиры могут проходить контроль самостоятельно, без прямого контакта с сотрудником пограничной службы. Система проверяет подлинность паспорта и идентифицирует человека по отпечаткам пальцев и изображению лица.

Фейсконтроль используют при проходе на стадионы и в московское метро. Турникет откроется, если в приложении «Метро Москвы» привязать свою фотографию и банковскую карту.

Банки используют идентификацию голоса клиента как дополнительный фактор проверки личности при удаленном оказании услуг. Без посещения офиса можно открывать счета, получать кредиты и осуществлять денежные переводы. С прошлого года идентификацию с помощью ЕБС ввели для дистанционного заключения договоров об оказании услуг связи.

С этого года биометрию разрешили применять для идентификации граждан для дистанционного участия в судебных заседаниях и вузовских экзаменах. При использовании систем веб-конференции составляется протокол, ведется видеозапись судебного заседания. Материальный носитель видеозаписи заседания приобщается к протоколу, указано в законе.

Как у них?

Одну из крупнейших национальных биометрических баз в мире имеет Китай. Система массового наблюдения Skynet включает более 200 миллионов камер, которые могут следить за людьми и транспортными средствами, используя распознавание лиц, физические характеристики и анализ походки для отслеживания и идентификации человека в любом месте и в любое время.

В индийской системе биометрической идентификации Aadhaar зарегистрировано более 1,2 миллиарда человек, то есть почти все население страны старше 18 лет. Людям присваивают 12-значный идентификационный номер, сформированный на основе биометрических данных — фотографии, шаблонов папиллярных узоров и радужной оболочки глаза.

США активно используют биометрию в системах безопасности. Базы правоохранительных органов страны содержат информацию о 117 миллионах американских граждан. С 2004 года в США ввели обязательное снятие отпечатков пальцев и фотографирование всех прибывающих в Америку иностранцев.

Германия стала первой страной Евросоюза, которая ввела выездной паспорт с полными биометрическими данными своих граждан. Помимо него, в 2010 году в Германии появилось новое электронное удостоверение личности.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *