Биометрия внедряется медленно

Биометрия внедряется медленно
22 февраля 2019   Аналитика, Биометрия

Недовольство регулятора вызвано очень медленным процессом сбора банками биометрических данных россиян, что мешает выполнить им требования по надлежащему уровню защиты собираемой информации. В ЦБ настоятельно рекомендуют, чтобы банки исполнили данные требования уже к середине года. Но это непростая задача — определили требования совсем недавно - в январе, начало появления коробочных решений пришлось на середину февраля, а в апреле возможно очередное изменение правил игры.

20 февраля от заместителя председателя ЦБ Ольги Скоробогатовой прозвучала критика в адрес кредитных организаций в связи с недостаточным качеством сбора биометрии. Как сказала чиновница, сегодня сбор биометрии организован 95 банками в 4 тыс. отделений. Но, как показала проведенная ЦБ контрольная закупка, это не соответствует реальному положению дел. Многие банки предпочли формальный отчет и подход, исключающие отработку самой процедуры и процесса на клиентской стороне. Мы видим, как медленно взаимодействуют системы банка с единой биометрической системой (ЕБС) и Единой системой идентификации и аутентификации (ЕСИА), но тому есть и ряд объективных причин, и одна из них - отсутствие оперативного отклика от систем Минкомсвязи. Отдельно была отмечена медлительность внедрения банками решений для выполнения требований ЦБ по информбезопасности.

И тут даже эксперты говорят об объективных причинах. От банков требуется обеспечение передаваемой в ЕБС информации высочайшим уровнем защиты, в чем поможет использование шифрования класса КВ (наравне с гостайной). И тут необходимо корректно встроить специальное оборудование — ХСМ-модули - в ядро банковской инфраструктуры. При этом окончательное определение требований к корректности встраивания ХСМ произошло только в январе, а методические рекомендации ЦБ с подробным расписанием порядка обеспечения безопасности, учитывающие эти требования, появились только 14 февраля.

Выполнить рекомендации также непросто. По словам директора центра информбезопасности "Инфосистемы Джет" Андрея Янкина, для подтверждения корректности встраивания средств криптографии, необходимо сертифицировать специальную лабораторию, в целом для решения необходимо получить положительное заключение от ФСБ. Это по силам разве что самым крупным банкам. Остальные же могут работать по методическим рекомендациям ЦБ РФ, предусматривающих использование готового коробочного "типового" или облачного решения. Сегодня, по словам представителя ФСБ Владимира Простова, всего два игрока получили одобрение ФСБ — банк «Тинькофф», имеющий собственное решение и «Ростелеком», который намерен использовать коробочное решение. Мы получили заявки и от других банков, но их подвело качество.

И все же, невзирая на объективные проблемы, в ЦБ надеются, что к середине года 60% отделений банков подключатся к ЕБС для выполнения требований по информбезопасности, а к концу года все 100% отделений успеют обеспечить сбор биометрических данных.

В целом неудивительно, что во многих банках намерены для продолжения работы использовать именно готовое коробочное решение. Как сказал первый заместитель главы департамента информбезопасности ЦБ Артем Сычев, вскоре ожидается появление еще двух коробочных решений, разработанных ЦФТ и «АйДи Системс». По словам представителя ЦФТ, их решение сейчас передано для согласования в ФСБ, как заявили в «АйДи Системс», их решение уже сертифицировано и тоже в ожидании согласования с ФСБ.

Но рынок сейчас находится в ожидании еще одного серьезного изменения правил игры, и нужны будут новые согласования и сертификации. А намечено оно, по предварительной информации, на апрель. По словам генерального директора "АйДи Системс" Андрея Федорца, в апреле будут внесены изменения в действующий протокол взаимодействия банков с ЕСИА и ЕБС при верификации клиентов. Из-за чего какой-то части программного продукта, работающей с физлицом, придется переаттестоваться и по новой пройти сертификацию в ФСБ. Что, по мнению участников рынка, усложнит задачу вписаться в указанный ЦБ срок.

Популярные темы
Все темы SWIFT 5 Авивперелёты 4 Автокредиты 53 АИЖК 4 акция 317 Аналитика 2584 Антикризисный план 15 Аудиторы 8 Банкноты 23 Банковская гарантия 6 Банковские прогнозы 474 банковский кризис 455 Банкоматы 48 Банкротство 113 Бизнес-кредиты 53 Биометрия 27 биткойн 20 БКИ 7 Благотворительность 34 Валюта 153 Вклады 318 Вконтакте 4 Выставки 13 Дебетовая карта 29 Дебетовые карты 6 Денежные переводы 135 Долг 128 Доллар 185 Евро 49 Закон 7 Зарплата 17 Зарплатная карта 6 Знаменательная дата 8 Золото 11 Инвестиции 53 Интернет-Банк 66 Инфляция 10 Ипотека 373 Искусственный интеллект 5 Карта "Мир" 48 Кибербезопасность 31 кипр 12 Ключевая ставка 18 Коллекторы 38 Конкурс 23 Конференция 15 Короновирус 78 Кредит наличными 9 Кредитная история 10 Кредитные каникулы 6 Кредитные карты 186 Кредитный рейтинг 7 Кризис 123 Криптовалюта 134 Круглый стол 5 Крым 9 Курс валют 208 Кэшбэк 20 Лизинг 7 Ломбард 6 Льготы 42 Маркетплейсы 7 Материнский капитал 27 Минфин 22 Мировая экономика 28 Мнение экспертов 29 Мобильный банк 65 Монеты 12 Мошенничество 540 МФО 70 Налоги 82 Недвижимость 6 Нефть 78 Новая услуга 83 Новость банков 42 Новый закон 40 НПФ 14 Облигации 11 Обмен валюты 7 Обыск 4 ограбление 6 Опрос 59 Отзыв лицензии 62 Открытие нового офиса 20 Открытие офиса/филиала 10 Открытие счета 13 Открытие учебного центра 4 Оффшорные банки 5 Ошибка банка 5 Пенсия 79 Потребительские кредиты 51 Почта России 5 Пресс-релиз 2701 преступления 35 Призы/Награды/Премии 58 Приставы 7 Происшествия 166 Расчетный счет 4 Рейтинг 341 Реклама 16 Реферальная программа 4 Рефинансирование кредитов 4 Роботы 7 Рубль 390 Санация 11 Санкции 125 СБП 5 Семинары 5 Сотрудничество 288 Соцсети 11 Спонсорство 5 Страхование 62 Суд с банком 51 ФАС 9 Фестиваль 6 Финансовая безопасность 12 Финансовая грамотность 100 ФНС 8 Фондовый рынок 4 Форум 40 Хакеры 113 ЦБ 273 Центральный Банк 35 Цифровая валюта 13 Цифровой профиль 7 Черный список 5 Штраф 27 Эквайринг 5 Экономика 125 Юрлицам 9
Москва