29 июня 2023 09:33

Российские банки стали передавать биометрию россиян в единую систему

Процесс переноса биометрических данных в Единую государственную систему запустился в России — соответствующие уведомления стали получать клиенты Сбербанка. До осени провести такую работу должны все банки. При этом важно помнить, что каждый россиянин вправе отказаться от того, чтобы его данные обрабатывались, уведомив об этом банк. Также можно при личном присутствии в МФЦ отказаться от сбора и размещения своих биометрических персональных данных в целом.

В России официально стартовал процесс переноса биометрических данных в Единую государственную систему (ЕБС). Согласно данным Центра биометрических технологий (ЦБТ), который выступает оператором ЕБС, в общей сложности в российских коммерческих системах на сегодняшний день содержится около 75 млн образцов биометрии и 30 млн из них — накоплено в Сбербанке. Его клиенты уже получили первые уведомления о переносе данных в систему. «Клиентам направляют СМС или push-уведомления с информированием о передаче данных в ЕБС, и, если клиент не против, через 30 дней данные будут перенесены в ЕБС по защищенному каналу в автоматическом режиме», — рассказали журналистам в пресс-службе банка.

В ВТБ и Россельхозбанке ранее также сообщали, что уже тестируют процесс передачи биометрии в ЕБС. При этом, в самих банках сохранятся биометрические сервисы — принципиальное изменение заключается в том, что образцы биометрических данных теперь будут храниться структурированно в системе, а у самих банков останутся только так называемые векторы — цифровые слепки личности, которые невозможно дешифровать. Они будут нужны для идентификации гражданина при получении банковских услуг.

При этом каждый гражданин имеет право отказаться от участия в этом процессе, уведомив об этом банк. В таком случае биометрические данные будут удалены из базы банка, так как уже с 30 сентября текущего года их хранение вне ЕБС станет незаконным — за это будет предусмотрена административная и уголовная ответственность.

Отказаться от сбора и размещения своих биометрических персональных данных россияне могут также придя в МФЦ и написав отказ в письменной форме. Соответствующие поправки в положение закона об идентификации и аутентификации физлиц с использованием биометрии вступили в силу с 1 июня. Согласно разъяснениям «Центра биометрических технологий», информация о регистрации такого заявления будет поступать непосредственно оператору единой биометрической системы, вследствие чего регистрировать биометрию гражданина будет запрещено.

Закон о единой системе обработки биометрических данных россиян был принят Госдумой в декабре 2022 года, напомнил член комитета Госдумы по информационной политике, информационным технологиям и связи Антон Немкин. «Тогда мы ориентировались на то, что сбор и хранение биометрических данных никак не регламентированы в России, что было серьезным пробелом в вопросах кибербезопасности. Сейчас, когда все данные будут храниться в одном месте, количество угроз их утечки сократится. При этом важно понимать, что меры безопасности данных в ЕБС должны быть беспрецедентными — в случае их утечки последствия для миллионов граждан будут очень серьезные. Причем речь идет о биометрии, что значительно усложняет ситуацию — в первую очередь из-за того, что изменить их также просто, как, допустим, пароль от аккаунта или пин-код карты, невозможно», — отметил парламентарий.

Ранее правительство РФ также поддержало законопроект о штрафах до 1,5 млн рублей за нарушения при использовании биометрических данных граждан. Его внесли в палату парламента спикер Госдумы Вячеслав Володин и лидеры думских фракций. Согласно предложенным изменениям в законодательство, для граждан штраф может составить до 10 тыс. руб., для должностных лиц — до 300 тыс. руб., для юрлиц — до 700 тыс. руб. За повторное нарушение максимальный штраф для должностных лиц составит уже до 500 тыс. руб., для ИП — до 1 млн руб., а для юрлиц — до 1,5 млн руб. В пресс-службе Госдумы поясняли, что одновременно до этих же размеров вырастут и действующие штрафы за незаконную обработку персональных данных.

При этом в кабмине также предложили выделить в Кодексе РФ об административных правонарушениях (КоАП) отдельную статью для того, чтобы обозначить ответственность для должностных лиц кредитных организаций, которые наиболее активно работают с такими данными. Полномочия по рассмотрению дел о таких административных правонарушениях могут получить должностные лица Банка России.

Источник: https://www.novostiitkanala.ru/