Татарстан, 28 сен 2023, 09:07

«Интернет все помнит»: безопасен ли для жителей Татарстана биоэквайринг

Эксперты в сфере кибербезопасности, опрошенные РБК Татарстан, сошлись во мнении: активное внедрение систем, использующих биометрические данные граждан, сократит число угроз. Бизнес хотел бы использовать биоэквайринг
Читать в полной версии

В Татарстане в сентябре были анонсированы проекты, связанные с биоэквайрингом. Например, директор по развитию бизнеса АО «Центр биометрических технологий» (ЦБТ) Евгений Ермоленко 20 сентября сообщил, что в будущем году биоэквайринг может быть внедрен в метрополитене республики. Однако проект стартует при условии, если у нему проявят интерес власти республики.

Директор департамента маркетинга и стратегии Центра биометрических технологий Павел Чеботарев в тот же день рассказал, что в октябре 2023 года в России стартует пилотирование биоэквайринга. А массовое его использование может стартовать в 2024 году. 

РБК Татарстан опросил экспертов, насколько безопасности использование биометрии с точки зрения сохранности персональных данных. 

«По официальным данным от Роскомнадзора, по итогам 2022 года было зафиксировано более 150 крупных утечек персональных данных. В некоторых исследованиях ИБ-компаний приводятся сведения о более чем 700 случаях утечек. Как правило, они происходят в следствии преступного умысла, технических ошибок, халатности персонала», — сообщил РБК Татарстан руководитель центра противодействия киберугрозам Innostage CyberART Максим Акимов

Главный эксперт «Лаборатории Касперского» Сергей Голованов сообщил, что использование биометрии в качестве одного из факторов для идентификации может быть довольно безопасным, если все необходимые меры защиты будут соблюдены создателем системы, организациями, которые собирают, обрабатывают и хранят данные, а также их поставщиками. 

Чтобы предотвратить потенциальные инциденты, по словам Голованова, необходимо обеспечивать комплексную защиту инфраструктуры организаций, которые хранят и обрабатывают такие данные. Также важно, чтобы любая биометрия хранилась не как изображение, а в виде числового кода, получаемого в результате анализа данных по определенным алгоритмам.

«В системе биометрии, как и в любой другой информационной системе, нужно понимать риск, что в случае утечки конфиденциальной информации злоумышленники получат доступ к этим данным. Сценарии использования полученных сведений могут быть совершенно разнообразные», — сказал Голованов.

Как считает эксперт, в любой системе, вне зависимости от уровня защиты, хакеры могут найти уязвимые места и совершить успешную атаку.

Акимов рассказал, что технология распознавания лиц стремительно развивается в Китае, где, к примеру, без кредитной карты и наличных средств можно совершать покупки, пользоваться общественным транспортом. «Таким образом собирается статистика по людям, которая дает социальный рейтинг и соответствующие привилегии», — добавил руководитель центра противодействия угрозам.

Акимов сказал, что понимает удобство технологии распознавания, но использование любых технологий несет за собой риски. По его словам, «интернет все помнит».

«То, что попало в интернет, остается в интернете навсегда. Информация формируется в архивные копии, ведутся базы украденных данных. Когда мы оставляем что-то в сети, мы должны принимать этот риск», — подчеркнул он.

Однако, по словам Акимова, если актуальная сейчас тенденция по созданию доверенной среды шагнет дальше, то вероятность утечек несколько снизится.

Согласно аналитике компании Innostage с января по июнь 2023 года большая часть утечек персональных данных сотрудников произошла в компаниях из области информационных технологий и ритейла

Руководитель предприятия микромаркетов (автономных магазинов без продавцов) «Вода и еда», точки которых есть в Татарстане, рассказал, что компания готова к введению системы биометрии в микромаркеты, а также использованию всех новых ИТ-решений.

Сооснователь компании «Мандарин» Альберт Латипов сообщил, что биометрия как способ идентификации пользователя для совершения оплаты – «интересная фича».

«Как только будет сформирована законодательная база и правовая практика, мы будем готовы внедрить такую функцию. Мы являемся резидентами Сколково и ИТ-парка Казани, у нас высококлассная команда разработки», — заявил предприниматель. 

Подпишись на Telegram РБК Татарстан

Pro
Вместо акций и облигаций: что принесут рынку комбинированные инвестфонды
Pro
Сначала человек, потом профи: главное при найме — soft skills кандидата
Pro
Какие отзывы потребителей можно игнорировать, а с какими нужно работать
Pro
Взрывные продажи на маркетплейсах: что сейчас везти из Китая
Pro
Золотая эра здоровья человечества прошла. Как Гейтс хочет возродить ее
Pro
Как калифорнийский стартап пытается создать iPhone в мире роботов
Pro
Миллионы людей играют в «тапалки». Может ли инвестор на этом заработать
Pro
Как российскому бизнесу закрепиться на индийском рынке: 8 подсказок