Контакты
Подписка
МЕНЮ
Контакты
Подписка

Биометрия. Вызовы времени. Часть 2

Анна Заварзина, 12/09/2018

biometricheskiy-dostupТема биометрии оказалась настолько актуальной и востребованной, что нам продолжают поступать комментарии экспертов. В частности, представителей "Ростелекома" и "Техносерва"

Единая биометрическая система – система федерального масштаба, поэтому требования к ее защищенности максимальны
berovИван Беров
Директор по цифровой идентичности ПАО "Ростелеком"

– Какие биометрические технологии на сегодняшний день являются самыми передовыми?
– Биометрические технологии – перспективная отрасль, которая постоянно развивается. Уже сейчас многие компании используют различные типы биометрии.
Один из них – поведенческая биометрия: человека идентифицируют по жестикуляции, позе и движениям. Все наши манеры уникальны, поэтому поведенческая биометрия способна точно определить личность человека. Эта же технология используется в банках, чтобы распознать мошенника, выдающего себя за другого человека.
Еще один вид биометрии – идентификация по рисунку вен ладони. Этот рисунок индивидуален у каждого человека и не изменяется на протяжении всей жизни. Интересная технология, однако, для ее использования нужен специальный дорогостоящий сканер.
Единая биометрическая система использует два типа биометрии – голос и лицо. Это уже хорошо проработанные виды идентификации, допускающие всего одну ошибку на 10 миллионов распознаваний. Вдобавок биометрия голоса и лица является наиболее доступной для пользователей, потому что камера и микрофон есть у каждого человека в телефоне. С помощью Единой биометрической системы стало возможным оформить кредит или открыть вклад из дома, отпала необходимость ехать в банк. Отделение банка не работает? Теперь это не важно: открывать счета, вклады и получать кредиты можно в удобное для вас время.

– 5 отраслей, которые в корне изменит биометрия?
– В России внедрение биометрической идентификации началось с банковской отрасли, поскольку банки заинтересованы в развитии новых дистанционных каналов продаж своих услуг и имеют необходимую технологическую базу как для снятия биометрии, так и для удаленной идентификации пользователей. Благодаря внедрению Единой биометрической системы клиенту банка необходимо посетить банк один раз – для регистрации в Единой биометрической системе, а он сможет получать банковские услуги удаленно, используя свой цифровой профиль.
Еще до внедрения Единой биометрической системы банки широко использовали биометрические технологии в своей работе – это позволяет сократить время на обслуживание клиентов и персонализировать предоставление услуг. При звонке в центр поддержки, клиента идентифицируют по голосу и сразу соединят с нужным менеджером. Интерес банков к использованию биометрических технологий стал предпосылкой для разработки Единой биометрической системы, а банковское сообщество стало драйвером этих изменений. Система едина для всех банков, поэтому пользователь один раз сдав биометрические характеристики в своем банке, может воспользоваться услугами любого другого банка, подключенного к системе. Это первый проект такого масштаба по внедрению биометрических технологий в России.
В перспективе биометрическая идентификация может использоваться в различных отраслях для идентификации человека. Например, в ритейле – для подтверждения возраста покупателя, при приобретении алкоголя или сигарет. Кроме того, биометрию можно применять для изучения покупательских предпочтений и более точного таргетирования рекламы как в супермаркете, так и на сайте магазина. Биометрические технологии могут использоваться для телемедицины и подтверждения личности при покупке рецептурных препаратов. Дистанционное образование – еще одна сфера применения биометрии. Студенты из удаленных регионов смогут сдавать экзамены через интернет, экономя время и средства на поездки в вуз.
И, конечно, внедрение биометрической идентификации упростит для граждан получение электронных государственных услуг. В России этом направлении уже проделана большая работа – запущен портал Госуслуг, на котором пользователи получают в режиме "единого окна" доступ к тысячам сервисов. Но еще остаются услуги, которые нельзя получить полностью дистанционно, а можно только оставить заявку на их оказание.
Когда появится возможность дистанционно подтверждать личность не только с помощью логина и пароля, но и с использованием биометрии, перечень дистанционных госуслуг станет практически бесконечным.

Как обеспечить информационную безопасность в этой области? Какова должна быть роль государства в хранении данных?
– При использовании биометрической идентификации частными коммерческими организациями, например, фитнес-центрами, магазинами или банками, биометрия пользователей хранится в этих компаниях. Далеко не все из них могут обеспечить надежную защиту персональных данных и предотвратить их утечку.
Единая биометрическая система – система федерального масштаба, поэтому требования к ее защищенности максимальные. При удаленной идентификации с помощью Единой биометрической системы голос и лицо пользователя распознают два различных вендора биометрических технологий – один отвечает за подтверждение подлинности голоса, другой – изображения. В случае невысокого процента совпадения данных с первичным образцом, который хранится в Единой биометрической системе, запускается повторная проверка данных – уже другой парой вендоров. Такой подход позволяет снизить риск взлома биометрических технологий.
Благодаря применению такого подхода возможность обмануть систему крайне мала – точность идентификации 1 к 10 000 000. Единая биометрическая система гарантирует защищенность как при хранении биометрических образцов, так и в процессе удаленной идентификации – биометрические данные поступают в систему по защищенным каналам связи, что позволяет исключить их подмену и искажение.
Кроме того, при подтверждении личности с помощью биометрии в качестве первого фактора идентификации используется Единая система идентификации и аутентификации, которая обеспечивает вход на портал Госуслуг, в ней содержатся данные о номере паспорта, СНИЛС и тд, проверенные через информационные системы органов власти. Важно отметить, что для обеспечения безопасности, данные в Единой биометрической системе обезличены и персональные данные граждан в системе не содержатся. Госуслуги и биометрическая система связаны между собой только идентификатором, что минимизирует кражи данных пользователей, так как для этого пришлось бы сломать обе системы сразу.
Единая биометрическая система разработана "Ростелекомом" по инициативе Министерства цифрового развития и массовых коммуникаций и Центрального Банка. Минсвязи разрабатывает нормативные акты, которые обеспечивают легитимность всех процедур в Единой биометрической системе и устанавливают критерии точности распознавания биометрических данных. ФСБ и ФСТЭК регламентируют защиту данных в системе, определяют принципы шифрования и хранения данных, которые "Ростелеком" реализует. Дополнительно "Ростелеком" обеспечивает информационную безопасность системы за счет внутренних ресурсов компании: центр компетенций по информационной безопасности постоянно проводит мониторинг системы и реагирует на любую подозрительную активность.

Что сейчас мешает развитию этого направления – недостаточные технологии, косность людей, недостаточная законодательная база или что-то еще?
– С технологической составляющей в России все хорошо – у нас работают одни из лучших разработчиков биометрических технологий в мире, поэтому есть возможность реализовать качественные и точные отечественные системы распознавания.
Основная проблема внедрения и расширения сфер применения биометрии – недостаточная проработка нормативно-правовой базы. Биометрическая идентификация предполагает передачу персональных данных, которые строго защищены законом. На обработку и хранение персональных данных всегда требуется разрешение человека. Для запуска в России Единой биометрической системы "Ростелеком" совместно с регуляторами проделал большую законотворческую работу: было выпущено множество нормативно-правовых актов, разработан 482 ФЗ. Разработка нормативных актов для обеспечения легитимности удаленной идентификации велась целый год, и до сих пор некоторые аспекты изменяются и дополняются. Применение биометрии в других отраслях потребует дополнительной доработки законодательства.
Еще одной трудностью для массового внедрения биометрии стал психологический фактор. Многие привыкли подтверждать личность через отпечаток пальца на смартфоне, но при этом опасаются сдавать биометрию в банках – боятся, что их данные могут украсть или подделать. Недоверие – это типичная проблема при внедрении новых технологий, но со временем она решается. Еще недавно люди стояли в очередях для того, чтобы получить загранпаспорт или записать ребенка в детский сад, а сейчас привычно пользуются для этого порталом Госуслуг.

Какой положительный опыт развития биометрических технологий у нас или за границей вы можете отметить?
– Внедрение биометрических технологий всегда имеет положительный эффект для экономики страны – сокращаются затраты на производство, закупку и хранения материальных носителей информации. Процесс оказания услуг становится быстрее и удобнее для пользователей, не требуется столько персонала для проверки данных.
В Аргентине создана система SIBIOS, — Федеральная биометрическая идентификационная система для обеспечения безопасности, в которую постепенно будут внесены все жители страны, включая младенцев. Крупная биометрическая система действует в Индии,но в отношении нее есть много нареканий с точки зрения информационной безопасности. При создании Единой биометрической системы "Ростелеком" изучал международный опыт, чтобы перенять лучшую практику и избежать ошибок.

Рынок применения биометрии увеличивается ежегодно и в значительном объеме
Техносерв_Абрамов_АлександрАлександр Абрамов
Директор центра компетенций по мультимедиа и ситуационным центрам компании "Техносерв"


Какие биометрические технологии на сегодняшний день являются самыми передовыми? 5 отраслей, которые в корне изменит биометрия. 
– В настоящий момент самой передовой является технология распознавания по лицу в формате 3d, то есть с учетом глубины объекта. Современные устройства позволяют сформировать достаточно точную математическую модель, основанную на более чем 30 тыс. точек, что дает высокую степень распознавания – свыше 90%. Интеграция с нейросетями помогает обеспечить данные показатели даже при условии значительного изменения внешности. Эта технология уже активно применяется в смартфонах. Она показала себя весьма эффективной и для идентификации пользователя, и для верификации проведения платежных операций через интернет-банкинг и т.п. 
 Безусловно, применение биометрии позволит выводить на новый уровень формат взаимодействия пользователя и поставщика услуг в самых широких областях. В первую очередь, хочу отметить банковский сектор, в котором точная и быстрая идентификация обеспечивает легитимность финансовых операций и скорость их обработки. На данный момент ряд банковских структур уже начал внедрение банкоматов, оснащенных соответствующим оборудованием. 
 Во-вторых, медицина. Бывает, что невозможно опросить пострадавших, и в этом случае важно вовремя установить личность пациента и собрать точный анамнез. Интеграция с базами данных поможет в кратчайшие сроки предоставить человеку именно ту помощь, которая ему необходима с учетом индивидуальных особенностей. 
В-третьих, ритейл и сектор предоставления услуг, например, ресторанный бизнес. Для них важна возможность формирования индивидуального потребительского паттерна, позволяющая эффективно применять маркетинговые и другие инструменты формирования спроса. Также интересно было бы произвести замену карт лояльности и платежных инструментов на биометрическую идентификацию. 
 В-четвертых, конечно, общественная безопасность. На данном этапе интеграция биометрии в системы "Безопасного города"уже показала свою высокую результативность, в том числе и при проведении массовых мероприятий. Однако развитие и технологий, и объемов внедрения позволит правоохранительным органам в ближайшем будущем значительно повысить существующий уровень и обеспечить еще более эффективное реагирование на инциденты. 
 И в конце, пожалуй, стоит отметить системы, относящиеся к разделу безопасности различных объектов, в частности системы контроля и управления доступом. Сканеры сегодня позволяют идентифицировать пользователя за 1 секунду. Это очень важно при формировании входных групп на предприятиях со значительным количеством персонала. Поэтому считаю очень перспективным внедрение биометрических технологий. Для конечного пользователя удобство заключается в отсутствии необходимости хранения личного пропуска, а для служб безопасности исключается возможность его передачи третьим лицам. 
 
Как обеспечить информационную безопасность в этой области? Какова должна быть роль государства в хранении данных? 
 – Сегодня государство регулирует обращение биометрических данных общим законом о защите персональных данных "152-ФЗ". Поскольку такой формат идентификации используется при обращении, в том числе, к государственным услугам, он является одной из составляющих комплекса ПД. То есть по каждому пользователю собираются дополнительно паспортные данные, СНИЛС, ИНН и иная информация, составляющая основные персональные данные. 
 Хранение такого рода материалов должно быть в зоне ответственности государственных структур и обеспечиваться защитой самой высокой степени. 
 Вместе с тем использование материалов, не имеющих однозначных идентификационных признаков личности, позволяет использовать биометрические системы в коммерческих и социальных информационных системах. Например, мы знаем, что один и тот же человек приходит в магазин и берет примерно одинаковый перечень товаров. Этого достаточно для построения модели потребления, но его личные идентификационные данные при этом не используются. 
 
Что сейчас мешает развитию этого направления – недостаточные технологии, косность людей, недостаточная законодательная база или что-то еще? 
– Считаю, что сегодня уже не актуально говорить о каких-либо сдерживающих факторах. Биометрические технологии развиваются. Рынок их применения увеличивается ежегодно и в значительном объеме. Также эволюционирует и законодательная база. Лояльность людей к таким сервисам уже довольно высока и, считаю, в дальнейшем будет только увеличиваться с учетом удобства использования.

Какой положительный опыт развития биометрических технологий у нас или за границей вы можете отметить? 
– Говоря про положительный опыт на территории РФ, хочу отметить не так давно проведенный Чемпионат мира по футболу FIFA 2018, где все спортивные объекты были оснащены системами биометрического распознавания лиц – как на входных группах, так и на трибунах. 
Конечно, аналогичного подхода требуют и другие объекты. Ранее уже проводилось оборудование многих транспортных узлов: железнодорожных, морских и воздушных. 
Зарубежный опыт подтверждает высокую эффективность применения биометрии в перечисленных областях, а также в некоторых других. Так, в Китае ретейл-магнат Alibaba уже внедрил данную технологию для оплаты товаров в своих магазинах и кафе. Такой подход оказывается весьма результативным, так как снижается количество обслуживающего персонала, повышается скорость совершения покупок и увеличивается востребованность индивидуальных программ лояльности. Alibaba далеко не одинок в своих начинаниях и на территории Китая, и в других странах, например в Индии и т.д. 
В заключение хочу отметить, что значительное увеличение областей применения биометрических технологий идентификации позволит в ближайшем будущем как повысить уровень оказания услуг конечным пользователям, так и предоставить широкое поле деятельности для компаний-разработчиков и интеграторов.

 

Темы:Биометрия
Комментарии

More...