ISO регламентировала защиту биометрических данных

ISO регламентировала защиту биометрических данных

Опубликован новый международный стандарт, который регламентирует обеспечение безопасности и конфиденциальности при обработке и хранении биометрической информации. Средства и системы аутентификации пользователей по уникальным биологическим признакам набирают популярность, а, следовательно, применяемые ими данные нуждаются в надлежащей защите.



Идентификатор стандарта: ISO/IEC 24745:2011, Информационные технологии - Методы обеспечения безопасности - Защита биометрической информации. Под биометрикой, соответственно, понимается совокупность методов идентификации личности по ее неотъемлемым физиологическим и / или поведенческим характеристикам; распознавание может проводиться по лицу, радужной оболочке или сетчатке глаза, ладони, отпечатку пальца, уху, голосу. По мере того, как надежность других способов аутентификации (логин-парольного, например) со временем снижается, администраторы безопасности все чаще посматривают именно в сторону биометрики - причем перспективы ее применения существуют не только в СКУД крупных компаний, но и в Интернет-службах вроде онлайн-банкинга. Соответственно, назрела и потребность в защите биометрических сведений.


"Биометрическая идентификация образует прямую и неизменную связь между результатами измерений и конкретной личностью", - напоминают создатели документа. - "С одной стороны, это обеспечивает высокую степень надежности механизмов пользовательской аутентификации, но с другой - создает ряд рисков; к числу последних могут быть отнесены, скажем, незаконные обработка и использование данных. Стандарт предназначен для эффективного противодействия подобным рискам".


Действительно: предположим, злоумышленнику удалось скомпрометировать аутентификационные сведения. Как быть? В отличие от традиционных решений, биометрика не позволяет установить новый пароль или выдать новую ключ-метку: идентификатор устанавливается раз и навсегда. Добавив к этому рост объемов персональных данных, которые увязаны с биометрической информацией, и активный обмен сведениями в глобальном масштабе, приходится заключить, что задача обеспечения безопасности и конфиденциальности подобных активов должна обладать высоким приоритетом, а против злоумышленников должны предприниматься надежные и эффективные контрмеры.


Стандарт, в частности, описывает следующие процедуры:


- анализ угроз и средств противодействия им, актуальных для различных биометрических систем;
- требования к защищенности данных, позволяющих установить соответствие между биометрическими измерениями и конкретной личностью;
- моделирование биометрических систем с учетом различных сценариев хранения и сравнения результатов измерений;
- обеспечение конфиденциальности в процессе обработки биометрической информации.


ISO


Письмо автору

Российский мессенджер ТамТам доживает последние дни

Компания VK пока официально не объявила о закрытии «ТамТам», однако СМИ стал известен дедлайн на поддержку почтенного мессенджера — 27 февраля. Пользователям уже разосланы соответствующие уведомления.

Мультиплатформенный IM-сервис разработки Mail.ru Group (ныне VK) был запущен в 2016 году как «ОК сообщения». В 2017-м его переименовали в «ТамТам», а еще через год с небольшим сняли жесткую привязку к «Одноклассникам».

В 2022 году «ТамТам» удостоился включения в реестр отечественных аналогов иностранных платформ и программ, а в марте 2025-го VK представила другой мессенджер — MAX, который, по слухам, использует наработки проекта TamTam.

Новинке вскоре был присвоен статус национального мессенджера; MAX активно развивается, обрастая дополнительными возможностями, и при наличии господдержки имеет хорошие шансы в итоге стать лидером в этом сегменте российского рынка.

В рунете серьезную конкуренцию MAX составляли WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) и Telegram. Первый уже выбыл из гонки, отказавшись выполнять требования Роскомнадзора, второй еще работает, однако из-за многочисленных нарушений российского законодательства его ощутимо замедлили и вполне могут тоже заблокировать.

RSS: Новости на портале Anti-Malware.ru