Банки не успевают с защитой биометрии

Банки не успевают с защитой биометрии

Банки не успевают с защитой биометрии

Банкиры просят снизить требования по безопасности оборудования и устройств, которые используют для обработки биометрии клиентов. Рынок не успевает выполнить нормы, вступающие в силу весной 2023 года. Если договориться о снижении не удастся, банки могут вообще отказаться от биометрии.

О недавнем совещании Минцифры, Банка России и кредитных организаций пишет “Ъ”. На встрече обсуждали вопросы регулирования и использования биометрии.

Банки выступили с предложением снизить требования по безопасности к оборудованию, которое используют для аутентификации клиентов. Речь о данных в собственных базах банков. Повысить класс защиты к весне следующего года требует постановление правительства №1815 от 23 октября 2021 года.

Предложение не относится к устройствам сбора биометрии. Банки обеспокоены требованиями к технике, с помощью которой происходит аутентификация клиентов банка: мобильным телефонам, терминалам для оплаты по биометрии, различным системам управления доступом (в частности, турникетам в метро).

Проработкой вопроса снижения требований должны заняться ЦБ и Минцифры.

Основной вопрос совещания: насколько банки готовы соответствовать требованиям по безопасности. Те скептически оценили перспективы и заявили о необходимости снижения норм “для возможности их реализации”.

В частности, заменить ступени класса защиты КС 2 (обеспечивается аппаратно-программными средствами) до КС 1 (обеспечивается программными средствами).

Более высокий уровень защиты позволяет гарантировать, что в процессе работы конечного устройства нет закладок вредоносных или незадокументированных программ, объясняют эксперты.

Но проблема в том, что устройств, которые бы соответствовали требованиям КС 2, практически нет. Исключение — планшеты на ОС “Аврора”.

Новые нормы по безопасности оборудования вступают в силу в марте 2023 года.

Если банкам придется выполнять их, фактически участники рынка не смогут применять биометрию. На совещании говорили, что сроки разработки подобных решений могут растянуться на 1,5–2,5 года.

“Проблема в том, что в связи с ограниченными возможностями получения комплектующих для различных устройств возможности соответствовать КС 2 сильно ограничены технологически”, — отмечает замглавы Национального совета финансового рынка НСФР Александр Наумов.

По его словам, обеспечить на рынке необходимое количество оборудования, которое бы соответствовало заявленному уровню безопасности, сейчас очень сложно, “если не сказать хуже — невозможно”.

Источники на рынке считают необходимым “принять непростое решение”, в том числе приостановить проект с биометрией.

“Если биометрию будет слишком дорого применять, банки будут искать другие способы”, — подчеркивает собеседник издания в крупном банке.

Напомним, в конце лета банковское сообщество просило отложить штрафы за отсутствие у клиентов возможности оформлять вклады и кредиты удаленно, с помощью идентификации через Единую биометрическую систему (ЕБС).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Число утечек данных из российских школ, колледжей и вузов выросло на 20%

В образовательных учреждениях России за первое полугодие 2025 года зафиксировано 18 случаев утечек конфиденциальной информации. Это на 20% больше, чем за тот же период 2024 года, когда было зарегистрировано 15 инцидентов. Такие данные приводит экспертно-аналитический центр InfoWatch.

Всего в первой половине этого года из российских школ, колледжей и вузов утекло около 1,7 млн записей персональных данных — против 1,4 млн годом ранее.

Интересно, что в мире ситуация обратная: количество инцидентов снизилось. В глобальном масштабе зарегистрировано 168 утечек (на треть меньше, чем в прошлом году), однако число скомпрометированных записей резко выросло — 65,3 млн против 40,6 млн год назад. То есть атак стало меньше, но масштаб каждой вырос.

Эксперты отмечают, что данные российских учебных заведений всё чаще попадают на площадки в даркнете. Там можно встретить объявления о продаже информации, похищенной из вузов, государственных и частных школ, а также центров повышения квалификации. При этом далеко не все такие инциденты получают официальное подтверждение.

«Образовательный сектор — это кладезь чувствительной информации: персональные данные учащихся и сотрудников, финансовые сведения, научные материалы. Всё это привлекает и хакеров, и инсайдеров. Утечки подрывают доверие к организациям и могут отпугнуть будущих студентов и их родителей. Поэтому цифровизация образования должна идти рука об руку с кибербезопасностью», — отметил руководитель направления аналитики InfoWatch Андрей Арсентьев.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru