Банки не успевают с защитой биометрии

Банки не успевают с защитой биометрии

Банки не успевают с защитой биометрии

Банкиры просят снизить требования по безопасности оборудования и устройств, которые используют для обработки биометрии клиентов. Рынок не успевает выполнить нормы, вступающие в силу весной 2023 года. Если договориться о снижении не удастся, банки могут вообще отказаться от биометрии.

О недавнем совещании Минцифры, Банка России и кредитных организаций пишет “Ъ”. На встрече обсуждали вопросы регулирования и использования биометрии.

Банки выступили с предложением снизить требования по безопасности к оборудованию, которое используют для аутентификации клиентов. Речь о данных в собственных базах банков. Повысить класс защиты к весне следующего года требует постановление правительства №1815 от 23 октября 2021 года.

Предложение не относится к устройствам сбора биометрии. Банки обеспокоены требованиями к технике, с помощью которой происходит аутентификация клиентов банка: мобильным телефонам, терминалам для оплаты по биометрии, различным системам управления доступом (в частности, турникетам в метро).

Проработкой вопроса снижения требований должны заняться ЦБ и Минцифры.

Основной вопрос совещания: насколько банки готовы соответствовать требованиям по безопасности. Те скептически оценили перспективы и заявили о необходимости снижения норм “для возможности их реализации”.

В частности, заменить ступени класса защиты КС 2 (обеспечивается аппаратно-программными средствами) до КС 1 (обеспечивается программными средствами).

Более высокий уровень защиты позволяет гарантировать, что в процессе работы конечного устройства нет закладок вредоносных или незадокументированных программ, объясняют эксперты.

Но проблема в том, что устройств, которые бы соответствовали требованиям КС 2, практически нет. Исключение — планшеты на ОС “Аврора”.

Новые нормы по безопасности оборудования вступают в силу в марте 2023 года.

Если банкам придется выполнять их, фактически участники рынка не смогут применять биометрию. На совещании говорили, что сроки разработки подобных решений могут растянуться на 1,5–2,5 года.

“Проблема в том, что в связи с ограниченными возможностями получения комплектующих для различных устройств возможности соответствовать КС 2 сильно ограничены технологически”, — отмечает замглавы Национального совета финансового рынка НСФР Александр Наумов.

По его словам, обеспечить на рынке необходимое количество оборудования, которое бы соответствовало заявленному уровню безопасности, сейчас очень сложно, “если не сказать хуже — невозможно”.

Источники на рынке считают необходимым “принять непростое решение”, в том числе приостановить проект с биометрией.

“Если биометрию будет слишком дорого применять, банки будут искать другие способы”, — подчеркивает собеседник издания в крупном банке.

Напомним, в конце лета банковское сообщество просило отложить штрафы за отсутствие у клиентов возможности оформлять вклады и кредиты удаленно, с помощью идентификации через Единую биометрическую систему (ЕБС).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ChatGPT помог поймать пиромана, устроившего разрушительный пожар

Сгенерированные с помощью ChatGPT изображения горящего Лос-Анджелеса стали одной из улик при аресте 29-летнего таксиста. Он находился примерно в 10 метрах от эпицентра пожара, а его запросы в нейросеть датируются несколькими месяцами до январских возгораний.

Об аресте Джонатана Риндеркнехта, которого подозревают в поджогах, сообщил телеканал CNN.

По данным следствия, сначала мужчина просил нейросеть сгенерировать изображение лесного пожара и толпы, убегающей от огня. Позже запросы стали более конкретными: он просил создать иллюстрацию города, разделённого забором с изображением доллара — якобы в бедной части всё горит, а в богатой люди наблюдают за происходящим.

Следствие считает, что такие запросы могут свидетельствовать о мотивах и психическом состоянии подозреваемого. Свидетель, которого Риндеркнехт подвозил в день пожаров, рассказал, что тот выглядел рассерженным и взволнованным. После того как он высадил пассажира, по версии обвинения, мужчина совершил поджог и затем сообщил об этом службам спасения.

В результате январских пожаров почти полностью пострадал район Pacific Palisades в Лос-Анджелесе, где живут многие голливудские звёзды. Серьёзные разрушения зафиксированы также в Альтадене, Малибу и Итон. По данным расследования, погибло более 30 человек, а суммарный ущерб оценивается свыше $250 млрд — один из самых разрушительных пожаров в истории Калифорнии и США.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru