Банки не могут соблюсти условия ФСБ по сбору биометрии россиян

Банки не могут соблюсти условия ФСБ по сбору биометрии россиян

Банки не могут соблюсти условия ФСБ по сбору биометрии россиян

Российские банки не смогут обеспечить тот уровень защиты биометрических данных граждан, который от них требует ФСБ. Об этом сообщил сам Центробанк, связавшись с представителями спецслужбы.

Вся проблема заключается в том, что у российских кредитных организаций просто нет оборудования для выполнения условия ФСБ — криптографической защиты на уровне гостайны. Эту же информацию подтвердили банкиры.

Несмотря на категорическую неготовность банков, ФСБ не намерена как-либо смягчать выдвинутые требования. Эта ситуация может привести к остановке процесса сбора данных россиян, если регулятору и ФСБ не удастся договориться.

Об отсутствии необходимого отечественного оборудования сообщил Артем Сычев, возглавляющий департамент информационной безопасности Банка России. Именно такое оборудование требуется для защиты биометрических данных россиян по классу КВ.

Приказ ФСБ №378 говорит о том, что такой класс защиты (на уровне гостайны) необходим при работе с биометрическими данными граждан. Представители спецслужбы надеются, что Центробанк «займет жесткую позицию» относительно средств защиты биометрических данных россиян.

Однако кредитные организации не в состоянии выполнить требования ФСБ, утверждают банкиры.

«Чтобы шифровать направляемые в единую биометрическую систему (ЕБС) собранные образы, необходимо интегрировать в системы специальное оборудование (HSM-модуль), а после этого получить ключи сертификатов электронной подписи класса КВ», — передает «Ъ» слова собеседника в крупном банке.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Экосистема Security Vision сертифицирована Минобороны РФ по НДВ-2

Экосистема Security Vision получила сертификат соответствия Министерства обороны РФ (№ 7564 от 28.08.2025) по второму уровню контроля отсутствия недекларированных возможностей (НДВ-2). Документ подтверждает, что платформа и модули соответствуют заявленным возможностям и требованиям руководящих документов в области защиты информации.

Сертификация позволяет использовать Security Vision в защищённых сегментах ИТ-инфраструктуры организаций, подведомственных Минобороны, а также в любых информационных системах, где требуется применение решений с уровнем НДВ-2.

Проверку прошла не только сама Low-code / No-code платформа с её конструкторами (объектов, процессов, отчётов, дашбордов, меню и ролей, коннекторов), но и модули, разработанные на её основе. В их числе:

  • инструменты для реагирования на инциденты (SOAR, NG SOAR),
  • управление активами (AM, CMDB) и уязвимостями (VM, VS),
  • SIEM и модули соответствия требованиям ФЗ-187 (КИИ), ГосСОПКА и ФинЦЕРТ,
  • средства контроля безопасности, анализа угроз (TIP, UEBA), управления рисками (RM, ORM, BCM, CM),
  • сервис-деск и портал самооценки ИБ,
  • а также возможность создавать собственные экспертные модули на базе Low-code / No-code.

Таким образом, сертификация охватывает весь спектр решений Security Vision в рамках утверждённой конфигурации, что позволяет использовать их в государственных и коммерческих системах с повышенными требованиями к защите информации.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru