Минцифры предлагает пропускать на режимные объекты по биометрии

Минцифры предлагает пропускать на режимные объекты по биометрии

Минцифры предлагает пропускать на режимные объекты по биометрии

Минцифры предложило использовать Единую биометрическую систему (ЕБС) при входе на промышленные, оборонные, атомные, ядерные, оружейные объекты и субъекты КИИ. Мера точно поднимет спрос на услуги ЕБС, но не факт, что повысит безопасность, считают эксперты.

С проектом федерального закона о государственной информационной системе «Единая биометрическая система» (ГИС ЕБС) ознакомился “Ъ”.

В документе от Минцифры говорится, что проход на промышленные оборонные, атомные, ядерные, оружейные, химические предприятия, а также в организации транспортной инфраструктуры, на субъекты критической информационной инфраструктуры, объекты, “совершение террористического акта на территории которых может привести к чрезвычайным ситуациям с опасными социально-экономическими последствиями”, будет осуществляться с использованием ЕБС.

Согласовывать и принимать инициативу начнут осенью, отметили в Минцифры. В министерстве подчеркнули, организация прохода по биометрическим данным единой системы будет добровольной:

“Если организация не готова применять проход на объекты посредством ЕБС, то может использовать карты и пропуска”.

Источник “Ъ” на рынке биометрии считает, что в текущей формулировке норма ставит под запрет использование локальных систем доступа. 

При этом, по его мнению, для режимного объекта безопаснее не передавать данные сотрудников за пределы своей организации.

Другой собеседник “Ъ” среди разработчиков биометрических сервисов считает, что “цель нововведения — наполнить ЕБС любой ценой, но неясно, для чего”.

Требования к безопасности при проходе на промышленные, оборонные, атомные и другие объекты различаются, в каждой сфере есть свои особенности и нормативная база, отметил гендиректор “Научно-инжинирингового центра технических средств охраны” (входит в СИБЕР “Ростеха”) Александр Самойлович.

С точки зрения безопасности оптимальное решение — двухфакторная идентификация, отметил эксперт.

Например, пластиковая карта с криптостойким шифрованием, в которую вшита в том числе фотография сотрудника, вместе с биометрической идентификацией по лицу. Такую систему, по словам Самойлович, уже используют на предприятиях “Ростеха”. 

Эксперт считает, что к вопросу интеграции таких систем безопасности с ЕБС можно вернуться после ввода биометрических общегражданских паспортов.

Статус ГИС ЕБС получила в декабре прошлого года. Оператором сбора данных выступает “Ростелеком”. В прошлом году Минцифры планировало ускорить процесс, рассчитывая увеличить число биометрических “слепков” до 70 млн. При этом ЕБС к началу 2022 года собрала не больше 240 тыс. образцов.

На минувшей неделе стало известно, что биометрические базы коммерческих банков, которыми очень рассчитывали пополнить ЕБС, не проходят фильтр единой системы. Из 40–50 млн уникальных слепков критериям ЕБС соответствует только 10 %.

Apple начала блокировать на iPhone альтернативный Telegram-клиент Telega

У пользователей iPhone начались проблемы с альтернативным клиентом Telegram «Телега». После удаления приложения из App Store 9 апреля Apple, судя по сообщениям пользователей, начала дополнительно помечать уже установленную версию как потенциально опасную: iOS не даёт открыть приложение, оно вылетает, а система рекомендует удалить его с устройства.

При этом сама Телега действительно пропала из App Store, тогда как в Google Play и RuStore приложение по-прежнему доступно.

Официальные комментарии Apple с прямым объяснением именно по этому клиенту пока не опубликованы. Но сама механика такого предупреждения у iPhone существует.

Apple отдельно описывает сценарий, при котором iOS блокирует запуск приложения, если считает, что оно содержит вредоносный код, и предлагает пользователю удалить его.

Источник: «Хабр»

 

Разработчики Телеги ранее объясняли исчезновение приложения из App Store по-своему. В проекте заявили, что временное удаление могло быть связано с волной негативных отзывов после введения списка ожидания для новых пользователей.

По их версии, это могли неверно интерпретировать модераторы Apple. Однако на фоне этой истории у Telega уже был и другой, куда более неприятный контекст.

Ещё 20 марта в сети появился анонимный материал с техническим разбором клиента Телега для Android, где авторы утверждали, что в приложении якобы была активирована скрытая функциональность для перехвата данных между клиентом и серверами Telegram.

В публикации речь шла о схеме «Человек посередине», при которой трафик проходит через инфраструктуру самой Телеги. Позже на эту историю обратили внимание и профильные площадки, а Telegram, по данным профильных СМИ, начал отдельно помечать аккаунты пользователей неофициальных клиентов предупреждением о рисках.

Кроме того, на прошлой недели энтузиасты разобрали Android-версию Телеги и выяснили, что клиент мог читать переписку пользователей.

Интересно также, что Cloudflare в этом месяце признал домены Телеги шпионскими.

RSS: Новости на портале Anti-Malware.ru