Банки должны будут сдать всю биометрию россиян в ЕБС

Банки должны будут сдать всю биометрию россиян в ЕБС

Банки должны будут сдать всю биометрию россиян в ЕБС

Четыре российских государственных банка получили директиву согласовать передачу биометрических данных в единую биометрическую систему (ЕБС). Осталось решить вопрос согласия самих клиентов.

Сегодня все банки собирают сканы лиц и образцы голоса при открытии счета. От сдачи биометрии теоретически можно отказаться, но доступ к цифровым продуктам организации будет ограничен. При этом с 2018 году существует параллельная государственная структура — единая биометрическая система (ЕБС). Она позволяет клиенту открыть счет онлайн в любом банке, который работает с регулятором. По состоянию на 5 мая, с ЕБС сотрудничают 213 банков, в системе зарегистрировано 236 тысяч пользователей.

Сами банки, по данным экспертов, собрали уже «миллионы» биометрических записей. Как стало известно “Ъ”, в мае ВТБ, «Промсвязьбанк», «Россельхозбанк» и крымский РНКБ получили директиву согласовать передачу биометрических данных организации и её «дочек» в полном объёме в ЕБС.

РСХБ должен был вынести этот вопрос на совет директоров накануне. В банке ВТБ журналистам ответили, что «технологически полностью готовы обеспечить исполнение требований законодательства и регулятора в данной сфере». В РНКБ сообщили, что не собирают биометрию для себя, только для регистрации в ЕБС. В ПСБ на запрос журналистов не ответили.

 “Ъ” пишет, что для Сбербанка готовится отдельное поручение об импорте данных. С частными банками власти тоже намерены работать, но в более мягкой форме.

Источники “Ъ” на рынке подчеркивают, что вопрос обязательного импорта биометрии в том, как именно будет организована передача:

Во-первых, данные из собственных биометрических баз банков не соответствуют строгим требованиям ЕБС. Во-вторых, непонятно, как при этом будут соблюдаться права граждан.

Собеседник “Ъ” в крупном банке считает директиву «почти невыполнимой»:

 «Не решен вопрос с согласием гражданина на передачу его биометрии из банка в ЕБС, технически биометрические данные и модальности несовместимы. В ЕБС голосовая биометрия текстозависимая, а в банковских системах — текстонезависимая».

По мнению другого источника “Ъ” в крупном банке, у властей есть два варианта для решения проблемы оформления отношений с гражданами:

  • принятие специального закона
  • подтверждение согласия, например, с помощью электронной подписи в ЕСИА

По оценке одного из собеседников издания, власти хотят «лишить участников рынка чувствительной информации, чтобы минимизировать риски утечек, одновременно с этим получив большой пул данных. Возможно, добавил он, власти решили ускорить внедрение биометрии в государственные сервисы.

Правда ли MAX нельзя отвязать от Госуслуг: что показала проверка

В соцсетях разошлась тревожная информация о том, что если привязать мессенджер MAX к аккаунту на «Госуслугах», то потом вернуть обычное подтверждение входа по СМС уже не получится. Но, судя по доступным данным, это не так.

Источником обсуждения стал личный пост одного из пользователей, который рассказал о собственном опыте.

При этом сам автор не утверждал, что смена способа входа невозможна для всех. Более того, основной смысл его публикации вообще был в другом: он советовал установить дополнительный пароль в мессенджере. Но в соцсетях из этого текста выдернули одну фразу и превратили её в громкое утверждение.

Соответствующая инструкция показывает, что сменить способ подтверждения входа всё же можно. Для этого нужно зайти в профиль, открыть раздел «Вход в систему» и выбрать другой удобный вариант верификации.

Если MAX уже подключён, в настройках это отображается отдельно: система показывает, что вход осуществляется по паролю и одноразовому коду из мессенджера. После этого пользователь может выбрать другой способ подтверждения личности — например, СМС, одноразовый код TOTP или биометрию.

Дальше всё стандартно: нужно нажать кнопку продолжения, подтвердить решение о смене способа входа, получить код в СМС на привязанный номер телефона и ввести его в соответствующее поле. После этого вход снова будет работать по привычной схеме.

Иначе говоря, история о том, что после привязки MAX от него уже нельзя отказаться, пока не подтверждается. Похоже, в этот раз речь идёт скорее о типичном преувеличении, чем о реальной проблеме сервиса.

RSS: Новости на портале Anti-Malware.ru