Госдума приняла закон о запрете принудительного сбора биометрических данных. По словам экспертов, мера – важный шаг к защите биометрии от мошенников, которые могут использовать голос и лицо человека в самых разных целях. О том, какие гарантии дает новый документ, – в материале Москвы 24.
Все прозрачно
Законопроект о биометрических данных (голос, изображение лица – Прим. ред.) приняли в Госдуме в окончательном чтении 21 декабря. По словам спикера Вячеслава Володина, из документа исключены "все неопределенности и двойные толкования".
"Сегодня различные коммерческие организации бесконтрольно собирают биометрию наших граждан. Зачастую данные утекают, затем используются злоумышленниками. Это недопустимо", – считает он.
Для защиты конфиденциальности вводится ряд механизмов. Например, сбор данных ограничили только лицом и голосом. Их разрешили сдавать добровольно, при этом ни коммерческие, ни государственные компании не смогут отказать в предоставлении услуг из-за отсутствия биометрии.
Кроме того, любой сможет отозвать ранее данное согласие на сдачу персональной информации. Вместе с тем теперь есть возможность удалить сведения, если они окажутся в системе, а контролировать использование своего лица и голоса разрешат через портал госуслуг. Также запретят использовать детскую биометрию без согласия родителей.
Данные планируют использовать и хранить только на территории РФ – любое иностранное участие в их обработке теперь под запретом. В свою очередь, за принудительный сбор и утечку биометрии предусматривается административная и уголовная ответственность.
Помимо этого, будет создан координационный совет, который будет контролировать единую биометрическую систему.
Сам себе документ
На сегодняшний день сфера биометрических данных не регулируется никак, новый закон – первый и важный шаг к наведению порядка в этой области, заявил в беседе с Москвой 24 эксперт в области кибербезопасности Андрей Масалович.
"Работу с биометрией сейчас надо выстраивать шаг за шагом", – добавил он.
В целом, по его словам, есть моменты, которые постфактум "остаются безнадежными".
При этом эксперт подчеркнул, что закон поможет в этом навести порядок: например, как раз путем запрета принудительного сбора.
Масалович добавил, что и голос, и лицо сейчас очень просто подделать так, чтобы по телефону и на видео человека было не отличить от оригинала. "А дальше уже от вашего лица можно совершать какие-то действия, то есть породить вашего цифрового двойника, который заживет отдельной жизнью", – пояснил он, добавив, что за пределами РФ уже были случаи, когда мошенники связывались с бухгалтером от лица топ-менеджера и проводили крупные финансовые операции.
Собеседник подчеркнул, что случаи мошенничества с биометрией конкретно в России пока не распространены. Но все же он порекомендовал не торопиться с выбором такого вида верификации.
В необходимости порядка в мире биометрии убежден и руководитель аналитического центра Zecurion Владимир Ульянов.
Эксперт отметил, что распространенность биометрических данных будет только расти, возможностей для их использования и, соответственно, угроз безопасности будет все больше. И еще одна причина как можно скорее начать контролировать эту сферу в том, что утечка может иметь далеко идущие последствия – люди просто не могут сменить лицо или голос, как банковскую карту или паспорт, заключил эксперт.