На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Аргументы недели

98 853 подписчика

Свежие комментарии

  • Александр Свитайло
    Это не крылатые ракеты, которые летят низко и быстро, трудно обнаруживаемые. Это ракеты, летящие по баллистической тр...WP: ракеты ATACMS...
  • Михаил Еграшин
    Интересно, что такое тайная поставка ракет? Эт типа "закладки", СМСка приходит где забрать?WP: ракеты ATACMS...
  • Георгий Михалев
    Обычное дало, служба это такая, взятки брать.СКР: замглавы Мин...

В Минцифры сообщили о рисках при работе с биометрическими данными

В России для биометрических систем разработан новый классификатор. Он учитывает основные риски, которые несет в себе использование биометрических данных.

В ситуации, если мошенник получит в распоряжение чужие биометрические данные, он всегда сможет авторизоваться под личностью потерпевшего.

«Паспорт или банковскую карту заменить можно, а голос или отпечаток пальца – нет», - уточняет руководитель отдела аналитики «СёрчИнформ» Алексей Парфентьев.

В «Ростелекоме» рассказали, что в Единой биометрической системе (ЕБС) для защиты данных используется множество постоянно меняющихся алгоритмов. Помимо этого, биометрический шаблон хранится в обезличенной форме отдельно от персональных данных. Используются только математически обработанные модели лиц и голосов граждан. По таким параметрам восстановить фотографию или голос невозможно, уверяют в «Ростелекоме».

Стоит отметить, что помимо ЕБС в России существуют и другие биометрические системы. Перечень потенциальных угроз из нового классификатора позволит разработчикам обеспечить их защиту.

«Среди перечисленных в приказе угроз есть нарушение целостности, подмена, удаление, нарушение конфиденциальности. Все это может произойти в ходе сбора, обработки и пересылки информации. При этом риск утечки данных упомянут лишь вскользь», - отметил Алексей Парфентьев.

По его мнению, было бы правильным законодательно прописать требование хранить данные не просто в зашифрованном виде, а так, чтобы их невозможно было восстановить даже математическим методом. В таком случае, в случае «слива» злоумышленник получит набор бессмысленной информации.

 

Ссылка на первоисточник

Картина дня

наверх