Эксперт по кибербезопасности Лифшиц: закон о биометрии обеспечит безопасность данных
Государственная дума 21 декабря рассмотрит в третьем чтении законопроект о единой системе обработки биометрических данных россиян. В чем суть документа, почему он нужен и что изменит для обычных россиян, объяснил «360». Что такое биометрические данные? Биометрия — способ идентификации гражданина по фотографии и голосу. Также к биометрическим данным относятся отпечатки пальцев, рост, вес и ДНК человека. В единой системе обработки биометрии будут хранить только изображения лица и записи голоса человека, по которым его можно идентифицировать. Закон запрещает сбор геномной информации о россиянах. Для чего нужна биометрия? Биометрические данные позволяют дистанционно получить ряд услуг, которые раньше можно было оформить только лично. С их помощью можно открыть счет в банке, оформить кредит или электронную сим-карту, получить усиленную квалифицированную подпись и многое другое без визита в организацию. Сдавать биометрию обязательно? В соответствии с законом россиян не могут обязать сдавать биометрические данные в принудительном порядке. Решение о сдаче биометрии остается исключительно добровольным. Организации не имеют права отказывать россиянам в предоставлении каких-либо услуг или оказывать их в неполном объеме, если человек не сдал биометрию. При этом человек может в любой момент отозвать разрешение на хранение своих биометрических данных — тогда их удалят из системы. Зачем нужен закон о единой системе обработки? Эксперт по кибербезопасности Евгений Лифшиц объяснил «360», что сейчас область сбора и хранения биометрических данных никак не регулируется. Закон нужен, чтобы исправить эту ситуацию. Документ определяет, кто и как может собирать такую информацию, способы ее хранения и ответственность за недобросовестное исполнение своих обязанностей в этой сфере. Каждый гражданин должен понимать: как вы сейчас подписываете документ, когда предоставляете свои персональные данные, то же самое должно быть с биометрическими. Это такой закон в пользу общества и граждан. Евгений Лифшиц Закон предусматривает и создание операторов единой системы обработки биометрии. Такие организации сделают ответственными за надлежащий сбор и хранение информации. Информацию другим компаниям они будут предоставлять по запросу. Как будет работать закон? Действие закона распространят только на аккредитованные государственные органы, владеющие единой системой обработки идентификации и аутентификации — например, органы местного самоуправления, МФЦ, нотариусы, Центробанк и другие кредитные организации. Все биометрические данные о россиянах соберут в единую систему, а закон будет регулировать, как с ними можно обращаться. Любые действия с биометрией, как и с персональными данными, можно будет осуществлять только с согласия человека. Также в соответствии с законопроектом все данные в единой системе будут хранить в зашифрованном виде и только на территории Российской Федерации. «Это дополнительная ступень безопасности — чем таких ступеней больше вводится, тем надежнее данные пользователя. Например, если на „Госуслугах“ будет применяться биометрия и какая-то двухфакторная аутентификация, гарантия того, что это вы входите, а не мошенники вас взламывают, только повышается» — объяснил Лифшиц. Что это значит для простых россиян? Закон о единой системе обработки биометрических данных, по мнению Евгения Лифшица, должен упростить жизнь россиян, а не усложнить ее. Документ устанавливает правила безопасного обращения с данными, благодаря которым ряд услуг можно будет получить быстрее. При этом согласие на размещение и обработку персональных данных в единой биометрической системе, подписанное усиленной неквалифицированной электронной или простой электронной подписью, будет считаться электронным документом, равнозначным физическому, заверенному собственноручно. «Например, паспортный контроль люди, сдавшие биометрию, проходят по зеленому коридору. Тем, у кого нет биометрии, нужно с паспортом пройти таможенный контроль. У людей появляется стимул сдать биометрию, чтобы не стоять в очереди на аналоговом паспортном контроле. И это применимо во многих сервисах», — сказал он. Разместить свои данные в системе россияне смогут самостоятельно — через специальное приложение единой биометрической системы, которое можно будет установить на смартфон или компьютер. Личность придется подтвердить удостоверяющим документом — например, загранпаспортом, для которого уже сдавались биометрические данные.