Разделы

ИТ в госсекторе Маркет

ФСБ подтвердила соответствие требованиям ИБ решения «Ростелекома» для обработки биометрии

«Ростелеком» стал первой компанией, которая получила положительное заключение ФСБ России на типовое решение по безопасности при обработке биометрических данных. Соответствующее письмо № 149/3/2/2-2110 от 30 сентября 2019 года было направлено в лицензированную лабораторию компании «КриптоПро». Типовое решение позволяет выполнить требования регулятора при работе с биометрией на этапах регистрации биометрических данных и удаленной идентификации. Решение ФСБ стало результатом тематических исследований, которые «Ростелеком» и «КриптоПро» завершили в августе.

«Единая биометрическая система — одна из первых цифровых инфраструктурных платформ, которая требует от всех участников взаимодействия внедрения сложных технических решений, в том числе по обеспечению информационной безопасности. Типовое решение по информационной безопасности позволит банкам снизить расходы и значительно сократить время на выполнение требований по информационной безопасности при работе с Единой биометрической системой», — отметил директор департамента финансовых технологий Банка России Иван Зимин.

«Мы заботимся о том, чтобы банки смогли выполнить требования регулятора в установленные законом сроки. Типовое решение “Ростелекома” может использоваться в инфраструктуре банков и позволяет финансовым организациям взаимодействовать с Единой биометрической системой в полном соответствии с требованиями безопасности», — сказал директор по цифровой идентичности «Ростелекома» Иван Беров.

«Полученное заключение ФСБ на типовое решение “Ростелекома” — важная веха для развития Единой биометрической системы. Это решение позволяет проводить как регистрацию биометрических данных, так и удаленную идентификацию и аутентификацию в полном соответствии с требованиями ранее согласованного с ФСБ России системного проекта и методических рекомендаций Банка России. При его разработке и исследованиях были решены сложнейшие задачи, которые позволили в полном объеме выполнить требования регулятора», — сказал заместитель генерального директора компании «КриптоПро» Станислав Смышляев.

Единая биометрическая система дает банкам возможность принимать клиентов на обслуживание дистанционно. Удаленная идентификация происходит с помощью биометрических данных, логина и пароля портала госуслуг. За безопасность сбора данных несут ответственность банки, которые регистрируют граждан, за безопасность хранения данных — «Ростелеком», оператор системы. Компания «КриптоПро» обеспечивает криптографические средства защиты информации и анализ безопасности созданного решения. Внедрением типового решения занимаются авторизованные интеграторы, которые встраивают его в инфраструктуру банков.