Я милого узнаю по походке

18.04.2013 15:27 60 3 833 просмотра
В прошлой своей статье «Стой, кто идет?» я поднял вопрос парольной защиты информации. С появлением дистанционного обслуживания и электронных денег, защищать требуется как информацию, так и финансы. Какие альтернативы парольной защиты появляются на рынке? Какая защита может быть надёжной? Логично предположить, что наиболее сильная система защиты должна быть у военных. У них давно применяется система опознавания – «свой – чужой». Но этот механизм не идентифицирует каждый отдельный объект. Если логически мыслить, то для однозначной идентификации могут служить данные присущие исключительно Вам. Как говорится, «от осинки не родятся апельсинки». Параметры, которые однозначно идентифицируют нас – это ДНК. Но ДНК анализ сегодня производится не мгновенно, что не позволяет его использовать в реальной жизни. Но есть другие, более доступные решения. Многие из них как раз и были рассмотрены в моей прошлой статье.

Скажите, фантастика? Нереально? Отнюдь нет. Citibank в этом году приступил к установке биометрических банкоматов нового поколения, получивших название Citibank Express. Пока эти банкоматы устанавливаются в Сингапуре, Малайзии и на Филиппинах, за ними уже в нынешнем году последуют другие азиатские страны, а затем — и государства других частей света. Как сообщает Российский биометрический портал BIOMETRICS.RU, банкоматы способны практически полностью заменить обычные офисы кредитной организации. Министерство внутренних дел Индонезии обнародовало информацию о ходе проекта по выпуску для граждан страны биометрических идентификационных карт, получивших название Kartu Tanda Penduduk Elektronik (e-KTP). К декабрю прошлого года было произведено уже 175 млн. этих карт. Производство e-KTP, рассчитано на выпуск 8 тыс. карт ежесуточно. В Индии биометрические технологии помогают бороться со спекулянтами. State Bank of India (SBI), крупнейший государственный банк Индии по рыночной капитализации, прибыли и числу отделений, тоже расширяет применение биометрических технологий. Эти технологии предназначены для разграничения доступа сотрудников банка к его информационным ресурсам. В Тринидаде и Тобаго насчитывается более 40 тыс. пенсионеров, и они получают причитающиеся им социальные выплаты в банках. Однако сложившаяся система не устраивает ни власти страны, ни самих пожилых граждан: нередко пенсионеры становятся жертвами мошенников, а почта теряет или задерживает направленные им уведомления о возможности получения выплат. Внедрение биометрических технологий призвано изменить данную ситуацию. Пенсионеры получат биометрические карты, в чипы которых будет внесена информация об отпечатках их пальцев.

Предъявляя затем карту в банкоматах и вновь проходя сканирование биометрических идентификаторов, пожилые граждане смогут быстро снимать свои средства, избавившись от проблем с вводом PIN-кодов и опасностей, связанных с попаданием этой информации злоумышленникам. А что в России? Остались у нас ещё Левши и Кулибины? Компания InfoWatch и «Центр речевых технологий» подготовили совместное решение для автоматизированного контроля соблюдения политики безопасности при использовании средств голосовой связи. Своё видение банкомата будущего с учетом биометрии представила в шуточной форме банковская группа ВТБ. Дочерний банк АО «Сбербанк России» в Казахстане использует биометрические решения при обслуживании клиентов — для их быстрой и безопасной идентификации при совершении расходных операций по счетам. С 1 июля 2013 года в нашей стране начнут выдавать загранпаспорта с отпечатками пальцев, кстати «Техносерв» участвует в этом проекте как единственный исполнитель государственного заказа на выполнение работ по поддержке, обслуживанию и развитию ведомственного сегмента ФМС России государственной системы изготовления, оформления и контроля паспортно-визовых документов нового поколения.

Вопрос биометрической идентификации сложный, важный и перспективный. Для проработки таких решений требуется много ресурсов, как финансовых, так и кадровых. Надо сказать, что у компании «Техносерв» такие ресурсы есть. В нашей компании разработана автоматизированная система интеллектуального видеонаблюдения «Каскад-Поток», которая в режиме реального времени идентифицирует личность по изображению, полученного из видеопотока. Система и ее компоненты используются в составе комплексных решений, таких как системы безопасности, системы контроля и управления доступом и т.п. Сейчас по запросам нескольких банков осуществляется интеграция этого решения с банковскими кредитными модулями. Целью этих работ является сокращение мошеннических действий при выдаче кредитов. Чужой не должен оказаться среди своих!

Комментарии 60

Семен Семенович Горбунков  (Семен Семенович)
#
Очень много слов...
А недовольство возникло в самом начале.

Не очень люблю учить малознакомых людей, но...
Система "свой-чужой" в вооруженных силах СССР "отмерла" примерно в 1982 году с принятием на вооружение системы "Пароль".
Увы...
A A  (NC_)
#
Вообще-то статья немного о другом smile:)
Alex  (BankCoda)
#
Если мне не изменяет память, то эта система была заменена после того, как попала в руки к американцам.
И использовалась только в ВВС, на флоте была другая.
Но статья действительно не о том какие системы сейчас стоят на вооружении, а о способах защиты.
С большим удовольствием прочитаю информацию о том, как интерфейс "Машина-Машина" определяет своих. Пример можно найти в описании установки соединения по протоколу BlueTooth. Но это один из возможных вариантов, есть наверняка много других.
Александр Горшков  (technoserv)
#
Alex, тему взаимодействия "Машина-Машина" (или по другому М2М), предлагаю рассмотреть самостоятельно.
Мне ближе тема "человек-человек" или "человек-машина".
NiSanTo  (NiSanTo)
#
Согласен, что в статья большая.
Тема интересная, но у нас карты с чипами не повсеместно распространены, что тут говорить про биометрию smile:(
Александр Горшков  (technoserv)
#
На самом деле текст не такой и большой, но его разделение на абзацы не так ярко выражено и возможно это создаёт такое впечатление.
Спасибо за комментарий, текст визуально поправлен.
NiSanTo  (NiSanTo)
#
Спасибо. smile:)
Александр Горшков  (technoserv)
#
Семён Семёнович, мне очень приятно, что с самой первой публикации Вы уделяете внимание моему блогу.
Хочу внести некоторое уточнение: Московский Авиационный Институт я закончил в 1987 году, и в то время система "свой-чужой" ещё стояла на вооружении (как минимум по информации от ген. КБ Сухого - Михаила Симонова).
Раскрывать информацию, что сейчас стоит на вооружении нашей армии я не буду.
Именно по этому не буду подтверждать или опровергать Вашу информацию smile:)
Давайте лучше поговорим про безопасность и перспективы её развития для финансового сектора.
Jasper-Foter  (Jasper-Foter)
#
- Скажи Пароль!
- Пароль!
- Проходи!))
Александр Горшков  (technoserv)
#
Будете смеяться, но в 90-х годах у многих пользователей банка был пароль password smile:D
Bonart  (Bonart)
#
Цитата
Будете смеяться, но в 90-х годах у многих пользователей банка был пароль password

Интересно, каким путем получена эта информация...
Александр Горшков  (technoserv)
#
В то время мне приходилось оказывать поддержку пользователям smile:)
Странник  (WIT&A)
#
Александр, спасибо за статью. Это конечно хорошо, что биометрия получает все большее и большее распространение, но учитывая, как у нас вводились загранпаспорта с биометрическими функциями, думаю, что это счастье наступит не скоро.
Александр Горшков  (technoserv)
#
Странник, когда-то и мобильные телефоны были роскошью, и первые компьютеры служили десятилетиями.
Да, потребуется время для того, чтобы эта услуга стала повсеместной, но техника сменяется очень быстро.
Спираль прогресса раскручивается так стремительно, что через пару-тройку лет биометрия станет привычным явлением.
Буквально 3-4 года назад казалось революционным прорывом анализ лиц на фотографиях, а сегодня этот сервис предлагает каждая программа по хранению фотографий.
NiSanTo  (NiSanTo)
#
Предлагаю вернуться к этому разговору через 4 года smile:uncap:
NiSanTo  (NiSanTo)
#
Время летит быстро smile:)
Или нет уверености, что блог продержится так долго smile:D
Странник  (WIT&A)
#
Ни к чему хорошему это не приведет. Большой брат уже следит за нами, а с всеобщей биометрией наступит тотальный контроль smile:(
Александр Горшков  (technoserv)
#
Странник, а сейчас нет ощущения, что за Вами следят?
Если у Вас есть смартфон с выходом в интернет, то как Вы выразились, Вы уже находитесь "под колпаком".
Фантасты давно об этом предупреждали, только им, как Жуль Верну, не верили.
Странник  (WIT&A)
#
Я думал, что это паранойя smile8)
Валет РГГУ  (AutoProf)
#
Про сбербанк и ВТБ мне понравилось smile:D
Эти монстры и без биометрии нормально организовать работу не могут, и рекламу нормальную сделать, или мультик.
В Казахстане могут, а в России - нет! Место у нас что ли такое? smile:vnature:
Александр Горшков  (technoserv)
#
Сервис и безопасность тесно связаны друг с другом.
Согласитесь, что позитивные изменения в уровне предоставления услуг наблюдаются не вооружённым глазом даже в сбербанке.
Они уже смогли многое. Конечно есть риски, Сбертехнологии стали покидать сотрудники, но не одни они могут предоставлять услуги такому крупному заказчику.
Уверен, что с этой проблемой, как и с другими банк справится.
А что касается Казахстана, так я скоро буду в этой стране и смогу рассказать как в этой стране обстоят дела в финансовом секторе.
Странник  (WIT&A)
#
Удачной поездки!
Расскажите потом, как там живут банки и банкиры smile:drink:
Валет РГГУ  (AutoProf)
#
С такой поддержкой? smile:D Конечно многое еще наделают!
Александр Горшков  (technoserv)
#
Вчера был на форуме "Информационные технологии в финансовом секторе".
ВТБ24 и интеграторы очень много говорили о реализованных и реализуемых проектах.
Поверьте, изменения очень крупные, но банк заботиться о стабильности предоставления услуг и невозможно всё поменять в одно мгновение.
Постараюсь отдельно подготовить статью по данному мероприятию.
Валет РГГУ  (AutoProf)
#
Посмотрим, что у них получится smile:)
Sterh_fb  (Sterh_fb)
#
Александр, извините, биометрические системы аутентификации, принципиально ничем не отличаются от "парольной" защиты. Индийский проект VISA с биометрическими свертками на чипе карты, делали не для того что бы повысить защищенность системы, просто подавляющее большинство населения в силу отсутствия образования, не в состоянии запомнить 4 цифры пин-кода. Проблема систем аутентификации не в криптографической стойкости "пароля", проблема в создании доверительной среды при проведении аутентификации. Биометрия никоим боком эту проблему не решает, посему это просто фантик, красиво но бесполезно.
A A  (NC_)
#
А СитиБанк устанавливает в Сингапуре и других странах тоже от неграмотности населения?
Александр Горшков  (technoserv)
#
Крупные компании реализуют стандартные решения.
Если биометрия для Citibank стала стандартной, то это будет распространено на все страны присутствия банка.
Александр Горшков  (technoserv)
#
Конкретная реализация, возможно, не предполагает изменения степень защищённости.
Однако, это не говорит о том, что биометрия не позволяет кардинально изменить уровень защиты.
Согласен, что можно подделать отпечаток пальца.
Возможно, даже можно эмитировать сетчатку глаза с помощью линз.
Допускаю, что будет что-то придумано для имитации кровеносных сосудов с температурным анализа.
Но все эти мероприятия требуют более сложного технического решения со стороны мошенников.
Вопросы доверенной среды и доверенного сеанса связи - это отдельная тема.
Если получится, то я подготовлю по ней отдельный материал.
NiSanTo  (NiSanTo)
#
Скорее всего причина в другом.
Согласен, что это решение связано с низким уровнем образованности населения. Но если человек не может запомнить PIN код, то скорее всего он не сможет и проверить - не обсчитали его случайно? smile:)
Значит, делаем предположение, что население имеет минимальный уровень грамотности. Тогда в чем причина?! Правильно - PIN код записывают на бумажке и передают третьим лицам. Чтобы избежать этого (и как следствие повысить безопасность проведения безналичных операций) - вводится биометрия.
Тенденция, как правильно отметил автор, набирает популярность.
Компания Ingenico представила серию мобильных POS-терминалов с NFC и функциями биометрии, которые предназначены для государственных и финансовых учреждений, распространяющих платежные сервисы в развивающихся странах.
Обратите внимание - опять для развивающихся стран. Ни о каком уровне грамотности - не говорится.
NiSanTo  (NiSanTo)
#
Вы не совсем правы. Биометрия помогает повысить безопасность. Не важно как, более стойким к взлому механизмом, или использованию нейронной сети при анализе данных.
Банк Хоум Кредит усовершенствовал технологии выявления мошеннических заявок по кредитам. «Наш банк обладает уникальной на российском рынке биометрической системой, которая постоянно совершенствуется. В марте мы оптимизировали процессы сопоставления фотографий, сегментировав базу данных по регионам. Благодаря этому мы смогли значительно увеличить точность идентификации мошенников», – прокомментировал Якуб Кудрна, директор по управлению рисками Банка Хоум Кредит.
Александр Горшков  (technoserv)
#
Совершенно правильно.
Направление биометрии развивается очень быстро, особенно в финансовом секторе и информационной безопасности.
Почитайте материалы конференции "Банковское оборудование 2013" , там так же обсуждались вопросы перспективы использования биометрии в финансовом секторе.
Странник  (WIT&A)
#
Банкоматы - это только малая часть видимых изменений.
Технология Paytouch с использованием биометрических данных позволяет делать необходимые банковские операции при помощи отпечатков пальцев и со временем может стать альтернативой не только наличным, но и безналичным платежам. Если это будет реализовано, то наша жизнь изменится кардинально. Но, с другой стороны возможно будет чаще проявляться насилие.
NiSanTo  (NiSanTo)
#
Биометрические технологии помогут бороться с пиратами Сомали.
На пять «антипиратских» проектов ООН выделила 2 млн долл. США.
Специальный фонд, созданный Организацией Объединенных Наций для борьбы с пиратством у берегов Сомали и сопредельных стран, намерен расширить применение биометрических технологий в своих проектах. Эти технологии будут использоваться для идентификации моряков, занимающихся рыболовецким промыслом в водах Индийского океана.
Перспективность этой технологии очевидна.
Alex  (BankCoda)
#
Возможно уровень грамотности в этих проектах играл ключевую роль. Не могу судить, так как не принимал в них участие. Но дальнейшее развитие происходит явно не от бедности или не грамотности.
Лето Банк (входит в группу ВТБ) «пилотирует» технологию идентификации клиентов — по отпечатку пальца. Снимать наличные в банкоматах можно будет, не вводя банковскую карту. Эффект от эксперимента руководство банка оценит через пару месяцев.
NiSanTo  (NiSanTo)
#
Компания Natural Security объявила о результатах своего первого пилотного испытания, касающегося нового платежного метода, объединяющего платежные карты, биометрию и бесконтактные технологии среднего радиуса действия. Пилотное исследование проводилось во Франции с октября 2012 по март 2013 в сотрудничестве с Banque Accord, BNP Paribas, Crédit Agricole, Crédit Mutuel Arkéa, Groupe Auchan, Ingenico и Leroy Merlin. В нем приняли участие более 900 потребителей. 94 % участников утверждают, что они готовы использовать этот метод оплаты, совершая покупки в магазинах. Дело не только в безопасности, но и в удобстве.
Странник  (WIT&A)
#
Александр, а как биометрия будет сочетаться с сохранностью персональных данных?
Александр Горшков  (technoserv)
#
Странник, биометрия - это те жн персональные данные.
Хранить и обеспечивать к ним доступ надо так же, как и к другим персональным данным.
С точки зрения законодательства - их использование не увеличивает число защищаемых клиентов, а вот с точки зрения "законного" использования - есть много вопросов.
Распространение использования биометрии в нашей жизни - подстегнёт законодателей к принятию соответствующих нормативных актов.
Странник  (WIT&A)
#
Бум ждать этого счастья smile:D
Эдуард  (xwasp)
#
Очень наболевшая тема в наше время!
NiSanTo  (NiSanTo)
#
По сообщению представителей Лето банка, технологии, основанные на биометрии, а именно идентификации клиентов по отпечатку пальца, тестируется с апреля в нескольких городах присутствия. Эффект от эксперимента руководство банка обещает оценить уже через несколько месяцев. По словам Первого Заместителя Президента-Председателя Правления Лето Банка Георгия Горшкова, необычный для России эксперимент поможет выяснить, насколько эффективным в плане быстроты окажется новый способ идентификации клиента, каким к нему будет отношение держателей карт и поможет ли он в борьбе с мошенничеством. Как мне известно программное обеспечение для борьбы с мошенническими операциями стоит очень дорого. Может это разумное решение?
Странник  (WIT&A)
#
Не только Лето банк делает ставку на биометрию.
В Ашане уже давно используются терминалы с технологией распознавания подписи при оплате по картам. У них есть какая-то градация. Вроде до 1000 руб. вообще без подписи, до 3 или 5 тысяч с подписью, а если больше - требуется ввод пинкода. Если не ошибаюсь - этот функционал настраивается на их кассах.
Александр Горшков  (technoserv)
#
Олег, стоимость защиты определяется важностью и возможными финансовыми потерями в случае получения не санкционированного доступа.
Если у кого-то есть заблуждения на счёт того, что биометрия только-только начинает применяться в банках, то я хочу сказать, что это совсем не так.
Уже много лет компания Bloomberg предоставляет доступ к своим торговым терминалам по отпечатку пальцев.
Раньше - это были простые устройства.
Сейчас это мощная система многоуровневой защиты.
Каждому пользователю выдаётся маленькое устройство, которое называется B-union.
При входе в терминал на его экране начинает мигать окно, к которому надо поднести это устройство для считывания информации с экрана.
После этого требуется приложить к устройству палец для идентификации.
Если идентификация прошла успешно, то на экране устройства появляется контрольный код, который надо ввести с клавиатуры торгового терминала.
И никто не говорит, что такая идентификация сложна или дорого стоит.
Потери банков от несанкционированных сделок стоят гораздо больше.
Странник  (WIT&A)
#
Позволю внести правку smile:)
Биометрия применялась, применяется и будет применяться.
Действующий в Польше банк Getin Noble, являющийся одной из крупнейших кредитных организаций страны, намерен расширить сферу применения биометрических технологий. Идентификация клиентов банка станет осуществляться по рисунку вен на пальце. Банк намерен внедрить биометрию во всех своих отделениях.
NiSanTo  (NiSanTo)
#
Как только биометрия станет массовым явлением, а это уже не за горами (загран паспорта уже используют биометрию или "аля" биометрию), то процесс станет необратимым. Число мошеннических операций значительно уменьшится.
Массовой биометрия станет после 2015 года Отпечатки пальцев в загранпаспортах с 2015г. станут обязательными. Ждать осталось не так и много smile:)
Александр Горшков  (technoserv)
#
Alex, если в сбербанке внедрение происходит больше года - это не означает, что решение было не верным smile:)
В США этот вопрос тоже прорабатывается см публикацию "На ID-картах американцев появятся биометрические данные" http://uec.cnews.ru/news/top/index.shtml?2013/07/02/534107. И уверен, несмотря на то, что у них масштаб внедрения значительно больше - результат получится положительным.
Alex  (BankCoda)
#
Я и не спорю. Тема перспективная.
Единый стандарт, не зависимо от языка.
Но как-то все не так и в плане реализации и в плане продвижения
Александр Горшков  (technoserv)
#
Хочу поделиться новостью о реальном применении технологии идентификации по биометрическим параметрам, разработанной компанией "Техносерв": "Система, "узнающая преступника в лицо", тестируют в Московском метро" http://ria.ru/transport_security/20130726/952290699.html
Alex  (BankCoda)
#
Рад, что в нашей стране не только нефть и газ умеют добывать.
Главное не отставать от мировых лидеров, а где применить ваши разработки найдется smile:)
Теперь и на спортивные мероприятия можно будет спокойнее ходить
Петарды в воздух не взлетят
Александр Горшков  (technoserv)
#
Внедрение биометрии в других странах - это интересно, а как специалисты банков относятся к таким нововведениям в нашей стране.
Интересно это с точки зрения снижения рисков, или нет?
Ведь помимо организационных мер должна быть готова законодательная база.
Потребуются крупные финансовые затраты или на покупку новых банкоматов, или на модернизацию существующих.
Причём модернизировать придётся не только аппаратную часть, но и менять всё программное обеспечение, включая закупку драйверов различных устройств, которые входили в стандартную поставку в рамках установленного ранее программного обеспечения.
Выполнить интеграцию доступа по биометрии с существующим программным обеспечением банка.
Как мне известно, текущие версии процессинговых систем не поддерживают этот функционал.
Что скажите специалисты по картам?
Alex  (BankCoda)
#
Fujitsu Frontech и PulseWallet (поставщик POS-терминалов) объявили о соглашении по использованию технологии биометрической идентификации PalmSecure. Как я понимаю, сканирование основывается на рисунке кровеносных сосудов, так как используется бесконтактное сканирование инфракрасными датчиками.
Эта технология позволяет быстро и гигиенично проводить биометрическую идентификацию.
Будущее действительно ближе, чем мы думаем smile:)
Комментарии и отзывы могут оставлять только зарегистрированные пользователи.
Авторизуйтесь или зарегистрируйтесь.

Популярные сообщения

Новости по итогам отчетности за апрель 2017 г.
Нарушители нормативов ЦБ в апреле (тех, кто находится на санации, тех, у кого уже отозвана лицензия и тех, где введена временная администрация, не обсуждаем
1
Международный день музеев
А между тем сегодня Международный день музеев! Поздравляю все причастных к празднику! И, по традиции, карты к нему: продолжаю радовать вас картами
0
2956
Результаты стресс-тестирования на основе отчетности по РСБУ и МСФО Как мы видим по данным РСБУ: — отток средств юрлиц из данного банка составил 3.2
0
Рынок нефти 18 мая
Нефть консолидируется в районе отметки $52 Brent. Новостной фон для рынка сдержанно-позитивный. Все большее количество стран и ключевых игроков рынка
0
Займы через систему «Контакт» — конкретика
Займы через систему Contact – позволяют в упрощённой форме работать с финансами в любом месте. Какие условия необходимы для предоставления микрозайма?
0

Новые сообщения

  • Займы через систему «Контакт» — конкретика
    Займы через систему Contact – позволяют в упрощённой форме работать с финансами в любом месте. Какие условия необходимы для предоставления микрозайма?
  • Рынок нефти 22 мая
    Цена на нефть Brent на утро - $54.03. Очередной рост цен на нефть произошел на фоне растущего оптимизма по поводу предстоящего решения стран ОПЕК+ о
  • Новости по итогам отчетности за апрель 2017 г.
    Нарушители нормативов ЦБ в апреле (тех, кто находится на санации, тех, у кого уже отозвана лицензия и тех, где введена временная администрация, не обсуждаем
  • Рынок нефти 19 мая
    Цена на нефть Brent на утро - $52.91. Очередная фаза роста цен на нефть была вызвана информацией о растущей поддержке идеи продления соглашения стран
  • Международный день музеев
    А между тем сегодня Международный день музеев! Поздравляю все причастных к празднику! И, по традиции, карты к нему: продолжаю радовать вас картами