Спасибо!

Микрофинансирование - равные возможности для всех и каждого!

20.04.2024, суббота, 01:00

Банк России разработал рекомендации по информационной безопасности при работе с биометрией

18 февраля 2019 460
Банк России разработал рекомендации по информационной безопасности при работе с биометрией

Методические рекомендации Банка России по нейтрализации угроз при работе с Единой биометрической системой основаны на описании актуальных угроз, определенных в Указании Банка России от 09.07.2018 № 4859-У.

В частности, документ устанавливает правила, позволяющие минимизировать риски при сборе биометрических персональных данных, обработке запросов физических лиц и их персональных данных, а также проведении удаленной идентификации.

В первую очередь при сборе, передаче и подписании биометрии необходимо использовать средства защиты информации современных классов.

Наряду с этим Банк России рекомендует регистрировать действия операторов, работающих с персональными данными, и информировать их об этом, а также подчеркивает, что для усиления информационной безопасности при сборе сведений рекомендуется использовать персональный квалифицированный сертификат ключа проверки электронной подписи сотрудника, но при этом оставляет возможность применения простой электронной подписи.

Регулятор предлагает три варианта организации процесса обеспечения информационной безопасности: собственное решение банка, согласованное с ФСБ и Банком России, предлагаемое интегратором по информационной безопасности типовое решение, а в перспективе – облачное решение поставщика услуг.

Также регулятор дает рекомендации по информированию Банка России об инцидентах на всех этапах работы с биометрией.

Источник: пресс-служба Банка России 



    Разделы Аналитики:

    © 2008–2024, Российский Микрофинансовый Центр. Все права защищены
    Сайт https://rusmicrofinance.ru/ содержит материалы, включая тексты, фотографии, графические изображения и т.д., охраняемые авторским правом в соответствии с законодательством Российской Федерации. Использование в коммерческих целях материалов сайта не допускается. Републикация материалов возможна при следующих условиях: письменное разрешение редакции и уведомление о принадлежности авторского права – постановка гиперссылки на соответствующий материал, либо главную страницу сайта. Републикующая материал сторона предоставляет ссылку на публикацию.
    Email редакции: ezakarzhevskaya@rmcenter.ru.