Контакты
Подписка 2024
Защищенный Linux
23 мая. Инструменты миграции на защищенный Linux
Регистрируйтесь на онлайн-конференцию!

Сервис для шифрования биометрии, собираемой банками, подготовят к концу 2019-го

16/07/19

biometrics2Облачное решение для шифрования при передаче данных в единую биометрическую систему (ЕБС) будет готово к использованию до конца 2019 года, рассказали «Известиям» в «Ростелекоме». Он выступает оператором ЕБС. Планируемые сроки подтвердил и председатель комитета Госдумы по финрынку Анатолий Аксаков. Сейчас технология находится на согласовании в ФСБ. Это облачное решение в десятки раз удешевит процесс сбора биометрии и повысит безопасность клиентов небольших банков, которые сами не могут создать надежную систему, пояснили эксперты. По их словам, это поможет финансовым организациям начать сбор биометрии в срок, установленный ЦБ, — до конца 2019 года.

В «Ростелекоме» ожидают, что технология будет готова к использованию до конца 2019 года. Проект решения сейчас находится на согласовании в ФСБ. Там оперативно не ответили на вопросы «Известий».

Особенность технологии заключается в том, что ключ шифрования хранится в облаке. Биометрия передается в него из кредитной организации, а оттуда — в ЕБС. Оба канала будут надежно защищены с использованием отечественных криптографических средств, объяснили в «Ростелекоме».

Сейчас при передаче данных банки пользуются компенсирующими мерами, например внутренними системами безопасности, но они не соответствуют всем нормативным требованиям регулятора, пояснили в пресс-службе «Ростелекома». Когда облачное решение подготовят, финансовым организациям будет необходимо либо перейти на эти технологии, либо получить сертификаты для использования собственных, добавили в пресс-службе компании.

Анатолий Аксаков предположил, что до конца этого года ФСБ согласует стандарты новых методов шифрования. Однако это не гарантирует, что небольшие банки смогут подключить все отделения к сбору биометрии в установленный срок, считает он. Поэтому сейчас идет работа над законопроектом, который предполагает сдвинуть сбор биометрических данных до 1 января 2021 года для банков с базовой лицензией, сообщил глава комитета Госдумы по финрынку.

Оборудование банка системой для сбора биометрии стоит не менее 10 млн рублей, основная часть этой суммы — решение по безопасности и шифрованию данных, рассказал вице-президент ассоциации банков «Россия» Алексей Войлуков. Несмотря на то что некоторые крупные финансовые организации уже вложились в разработку собственных дорогостоящих технологий безопасности, создание облачного метода шифрования не вызовет у них негативной реакции. Для подобных систем пока не сложилось рынка, следовательно, конкурировать с государством не за что, считает он. Банки с универсальной лицензией положительно смотрят на подключение к ЕБС более мелких кредитных организаций, поскольку для крупных игроков это возможность расширить спектр и географию предоставляемых услуг, добавил Алексей Войлуков.

Хотя решение «под ключ» значительно облегчит подключение банков к ЕБС, эта процедура всё равно требует значительных затрат, отметил директор по развитию бизнеса «БКС Премьер» Антон Граборов. В отделениях необходимо организовать дополнительное рабочее место, нанять новых сотрудников, внедрить требуемый софт, перечислил эксперт. По его словам, несмотря на появление облачной технологии, предложение сдвинуть срок подключения малых банков к ЕБС выглядит вполне уместным.

Темы:Банки и финансыБиометрияОтрасль
NGFW
28 июня. Комплексный подход к кибербезопасности. Защита АСУ ТП. Безопасность КИИ
Участвуйте и представляйте решения!
Статьи по темеСтатьи по теме

  • Топ-8 ошибок соответствия ГОСТ 57580.1
    Константин Чмиль, консультант по ИБ RTM Group
    Регулятор вводит все новые положения, которые собраны в ГОСТ 57580.1 и ужесточаются год от года. Если постоянно проходить проверку на соответствие требованиям этого документа, то вероятность возникновения инцидентов можно свести к минимуму.
  • Проблемы использования биометрии в качестве фактора аутентификации
    Светлана Конявская, заместитель генерального директора ОКБ САПР
    Старо, как мир бесконечно нарушаемое правило – не регистрировать в разных ресурсах один и тот же пароль. Однако, когда в разных ресурсах регистрируется одно и то же лицо (в прямом физическом смысле), ситуация даже хуже, ведь пароль в случае компрометации поменять существенно легче, чем лицо.
  • КиберНЕустойчивость и как с ней бороться
    Александр Пуха, начальник отдела аудита и консалтинга АМТ-ГРУП
    Определение показателей операционной надежности для технологических процессов
  • Кибербезопасность ЦВЦБ – цифровой валюты центрального банка
    Александр Подобных, Независимый эксперт по ИБ в SICP.ueba.su
    Если все планы реализуются, то с 1 апреля 2023 г. цифровой рубль должен появиться в экономическом пространстве
  • Обзор изменений в законодательстве. Март, апрель-2022 г.
    Анастасия Заведенская, старший аналитик Аналитического центра Уральского центра систем безопасности
    Импортозамещение в КИИ. Реестр значимых объектов и изменения в правила категорирования. Отмена плановых проверок по вопросам лицензионного контроля. Единые требования о защите информации в ГИС. Профиль защиты ПО для финансового сектора. Снижение регуляторной и надзорной нагрузки от Банка России. Аккредитация владельцев и операторов ГИС. Изменения в федеральный закон о ПДн.
  • Авторизация в платежных системах: проблемы безопасности, которые предстоит решить
    Федор Музалевский, Директор технического департамента RTM Group
    Пока совершенно непонятно, как противостоять волне дипфейков

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...