Малый и средний бизнес могут отказаться от биометрии

Дата публикации: 10.12.2021 11:39 Обновлено: 10.12.2021 12:18
2 115
Время прочтения: 3 минуты
Источник
Banki.ru

Вступающие в силу с 1 января 2022 года поправки к 479-ФЗ, которым в настоящее время регулируются сбор и использование биометрии физических лиц в России, оставляют российским компаниям три варианта использования биометрической идентификации в своих продуктах и услугах, один из которых — полный отказ от процедуры. Об этом «Коммерсанту» рассказала директор по стратегическим проектам Института исследований Интернета Ирина Левова.

По ее словам, первый вариант — присоединиться к государственной Единой биометрической системе (ЕБС), оператором которой выступает «Ростелеком», и оснастить офисы сертифицированным оборудованием. Второй — попытаться получить аккредитацию на собственную систему. Третий — полностью отказаться от биометрической идентификации, предложив своим клиентам являться в офисы с паспортом по любому вопросу, однако это не относится к банкам, так как они обязаны подключаться к ЕБС.

«Универсального ответа для бизнеса не существует — он слишком сильно зависит от профиля и размеров компании, не говоря уже о неизвестных затратах на не существующее пока облачное решение по безопасности каналов связи, по которым должна передаваться биометрия», — отметила Левова.

При этом в случае присоединения к системе затраты на оборудование пока кажутся самой скромной статьей: минимально оснастить один офис обслуживания стоит около 50 тыс. рублей, рассказала эксперт. Дооснащение информационной защиты, например банка, обязательными аппаратными модулями безопасности HSM обойдется еще в несколько миллионов рублей. Альтернативные затраты на облачное решение неизвестны, но в кулуарах называлась цифра 15 рублей за одну трансакцию. Все вместе это сразу убирает с рынка умные видеодомофоны с распознаванием, биометрическую идентификацию в фитнесе и прочих «не необходимых» целях.

«Если идти по пути аккредитации собственной системы, затраты на сертифицированные ИБ-решения никуда не денутся, использование собственной системы позволяет избежать лишь уплаты тарифа за использование непосредственно Единой биометрической системы (не менее 200 рублей за трансакцию и ниже, в зависимости от объемов). Зато прибавятся затраты на саму аккредитацию. Это при условии, что вам разрешат пройти аккредитацию: законом она предусмотрена только для российских юридических лиц, доля иностранного участия в которых не превышает 49%. Но если у вас есть крупные иностранные акционеры, процедура аккредитации вам недоступна», — пояснила Левова.

При этом представители государства уже оглашают планы по дальнейшему изменению регулирования: даже коммерческие системы обяжут работать через ЕБС, там же будут аккумулироваться все «сырые» данные (сами записи голоса, отпечатки пальцев и т. д.). Такое решение фактически ставит крест на рынке коммерческой идентификации в России: развитие собственных решений теряет смысл, когда вы не можете обрабатывать биометрические данные самостоятельно, считает она.

В результате третий вариант — отказ от биометрии — вполне может стать основным для малого и среднего бизнеса. Более того, для крупного бизнеса цена вопроса после детальных оценок, вероятнее всего, сократит количество кейсов с биометрией до минимально требуемых по закону. Конечный результат — технологии биометрической идентификации перестанут развиваться в России. Правда, если в Евросоюзе это становится результатом общественного консенсуса, то у нас — усилиями государства по «развитию» отрасли», — заключила директор по стратегическим проектам Института исследований Интернета.

Банкиры сомневаются в успехе проекта. По их мнению, данные биометрии, переданные через мобильное приложение, не могут являться основным фактором аутентификации клиента.

08.12.2021 09:30
Читать в Telegram
telegram icon

Материалы по теме