ISO регламентировала защиту биометрических данных

ISO регламентировала защиту биометрических данных

Опубликован новый международный стандарт, который регламентирует обеспечение безопасности и конфиденциальности при обработке и хранении биометрической информации. Средства и системы аутентификации пользователей по уникальным биологическим признакам набирают популярность, а, следовательно, применяемые ими данные нуждаются в надлежащей защите.



Идентификатор стандарта: ISO/IEC 24745:2011, Информационные технологии - Методы обеспечения безопасности - Защита биометрической информации. Под биометрикой, соответственно, понимается совокупность методов идентификации личности по ее неотъемлемым физиологическим и / или поведенческим характеристикам; распознавание может проводиться по лицу, радужной оболочке или сетчатке глаза, ладони, отпечатку пальца, уху, голосу. По мере того, как надежность других способов аутентификации (логин-парольного, например) со временем снижается, администраторы безопасности все чаще посматривают именно в сторону биометрики - причем перспективы ее применения существуют не только в СКУД крупных компаний, но и в Интернет-службах вроде онлайн-банкинга. Соответственно, назрела и потребность в защите биометрических сведений.


"Биометрическая идентификация образует прямую и неизменную связь между результатами измерений и конкретной личностью", - напоминают создатели документа. - "С одной стороны, это обеспечивает высокую степень надежности механизмов пользовательской аутентификации, но с другой - создает ряд рисков; к числу последних могут быть отнесены, скажем, незаконные обработка и использование данных. Стандарт предназначен для эффективного противодействия подобным рискам".


Действительно: предположим, злоумышленнику удалось скомпрометировать аутентификационные сведения. Как быть? В отличие от традиционных решений, биометрика не позволяет установить новый пароль или выдать новую ключ-метку: идентификатор устанавливается раз и навсегда. Добавив к этому рост объемов персональных данных, которые увязаны с биометрической информацией, и активный обмен сведениями в глобальном масштабе, приходится заключить, что задача обеспечения безопасности и конфиденциальности подобных активов должна обладать высоким приоритетом, а против злоумышленников должны предприниматься надежные и эффективные контрмеры.


Стандарт, в частности, описывает следующие процедуры:


- анализ угроз и средств противодействия им, актуальных для различных биометрических систем;
- требования к защищенности данных, позволяющих установить соответствие между биометрическими измерениями и конкретной личностью;
- моделирование биометрических систем с учетом различных сценариев хранения и сравнения результатов измерений;
- обеспечение конфиденциальности в процессе обработки биометрической информации.


ISO


Письмо автору

WhatsApp добавит ИИ-подсказки для ответов и редактирование фото в чатах

WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) выкатывает сразу целую пачку новых функций — от ИИ-подсказок для ответов до более удобной очистки памяти и редактирования фотографий прямо в чате. Но самое заметное обновление связано с Writing Help — инструментом, который теперь сможет не только помогать редактировать текст, но и предлагать готовые ответы на основе переписки.

Эта функция появилась у WhatsApp ещё прошлым летом: с её помощью можно было переформулировать сообщение, проверить его или поменять тон. Теперь Meta (признана экстремистской и запрещена в России) решила пойти дальше и сделать так, чтобы искусственный интеллект помогал подбирать ответ как надо.

Идея здесь понятная: удержать пользователя внутри самого WhatsApp, чтобы он не бегал за помощью в сторонние сервисы вроде ChatGPT. Правда, реакция на такую функцию наверняка будет смешанной. Одно дело — попросить ИИ помочь с письмом или деловым текстом, и совсем другое — использовать его для переписки с друзьями или семейным чатом.

В компании при этом уверяют, что конфиденциальность сообщений сохраняется, даже если пользователь включает Writing Help.

Кроме ИИ-ответов, WhatsApp добавляет и более практичные вещи. Например, теперь можно будет освобождать место в памяти точечно, удаляя крупные файлы прямо внутри конкретного чата, не снося всю переписку целиком. То есть история сообщений может остаться, а тяжёлые медиафайлы — уйти.

Ещё одно заметное обновление — работа с изображениями. Теперь Meta AI сможет помогать редактировать фото прямо в чате: убирать лишние объекты, менять фон или применять другой стиль.

Также WhatsApp расширяет возможности переноса данных. Пользователи смогут переносить историю чатов с iPhone на Android, а также между устройствами внутри одной платформы. Плюс на iOS наконец появится возможность держать два аккаунта WhatsApp одновременно — на Android такая функция уже есть давно.

Все эти функции уже начали постепенно разворачивать, и вскоре они должны стать доступны всем пользователям.

RSS: Новости на портале Anti-Malware.ru