Samlet biometrisk system | |
---|---|
URL | bio.rt.ru |
Kommerciel | Ingen |
Site type | portal |
Sprog) | Russisk |
Serverplacering | Rusland |
Ejer | Rostelecom , Bank of Russia |
Begyndelse af arbejdet | 30. juni 2018 |
Nuværende status | arbejder |
Det Unified Biometric System (UBS) er et fælles projekt mellem Bank of Russia og Rostelecom , der har til formål at indsamle biometriske oplysninger og bruge dem til at identificere (i en strengere forstand, til autentificering) brugere af finansielle tjenester. Platformen blev udviklet på initiativ af ministeriet for tele- og massekommunikation og centralbanken, udvikleren og operatøren af EBS er Rostelecom. I slutningen af 2021 fik den status som en statslig informationsressource [1] .
I EBS bruges to parametre samtidigt til identifikation - stemme og ansigt (fotobillede af en persons ansigt) [2] . Systemet er et af nøgleelementerne i fjernidentifikationsmekanismen, der gør det muligt for borgere at eksternt modtage finansielle tjenester; det arbejder tæt sammen med Unified Identification and Authentication System (ESIA) . Alle kreditinstitutter i Den Russiske Føderation skulle oprette forbindelse til EBS inden 2021 [3] . Ved udgangen af maj 2021 var omkring 200 tusinde brugere registreret i systemet [4] .
Arbejdet med oprettelsen af systemet begyndte i 2017. Rostelecoms investeringer i skabelsen af et samlet biometrisk system beløb sig til omkring 250 millioner rubler. I december 2017 blev der vedtaget en lov, der regulerer forholdet mellem banker og enkeltpersoner for fjernoprettelse af en bankkonto, og der blev foretaget ændringer i en række love [2] .
En demonstration af EBS's arbejde blev afholdt den 7. juni 2018 på den internationale finanskongres af Rostelecom, centralbanken og postbanken [ 5] .
EBS blev lanceret den 30. juni 2018, og 438 banker blev inkluderet på listen over kommercielle organisationer, der er godkendt til at indsamle biometriske oplysninger og levere fjerntjenester ved hjælp af fjernidentifikation [2] .
I oktober 2018 lancerede Rostelecom og Post Bank fjernidentifikation i en mobilapplikation [6] . Samtidig besluttede den største detailbank i Rusland, Sberbank, at lancere EBS senere, i løbet af første halvdel af 2018 [7] .
I efteråret 2018 udkom et kort over bankservicepunkter, hvor du kan indsende biometriske data. På det tidspunkt var sådanne punkter dukket op i mere end 100 byer i Den Russiske Føderation, det blev antaget, at ved udgangen af 2019 ville tjenesten til indsamling og fastsættelse af biometriske data allerede være leveret af alle afdelinger af banker, der er godkendt til dette [8 ] [9] .Senere blev planer for fremskyndet implementering af EBS i banker justeret - Bank of Russia anerkendte eksistensen af objektive vanskeligheder (især for små banker) og annoncerede lempelse af kravene til banker med hensyn til implementering af systemet [10] .
Fra februar 2020 var tempoet i implementeringen af EBS mærkbart lavere end tidligere planlagt - ud af de autoriserede 438 banker var kun 233 (det vil sige lidt mere end halvdelen) tilsluttet systemet, omkring 120 tusind billeder af borgernes biometriske data blev modtaget af EBS [11] [12] . I januar 2020 suspenderede statsdumaen vedtagelsen af et lovforslag (som Bank of Russia insisterede på så hurtigt som muligt), der tillader banker at indsamle kundebiometriske data [13] . En mærkbar acceleration i udviklingen af EBS-lovgivningen og hele projektet for fjernidentifikation af forbrugere af finansielle tjenester som helhed blev givet af CoVid-19-epidemien . Allerede i april 2020 steg efterspørgslen efter fjernidentifikation med 16 % sammenlignet med marts [3] .
I foråret 2020 blev der forelagt et lovforslag til statsdumaen (nr. 946734-7, indført den 22. april, initiativtager - Anatoly Aksakov ) om ændring af loven om information , der giver mulighed for fjernregistrering af borgere i det forenede biometriske system [ 14] [15] . Indførelsen af disse ændringer blev forklaret med ønsket om at øge tilgængeligheden af finansielle tjenester for befolkningen i en pandemi. Ifølge samme lovforslag ophørte leveringen af biometriske data til EBS med at være et initiativ udelukkende fra borgerne - det blev foreslået at etablere ret for statslige organer, banker og andre organisationer, der indsamler og behandler biometriske personoplysninger til at placere dem i Unified Biometric System med samtykke fra borgere [15] .
I sommeren 2020 foreslog regeringen at overføre EBS til statens ejerskab og give det status som et statsligt informationssystem (GIS) , og overlade dets operatørs funktioner til Rostelecom [16] .
I efteråret 2020 blev det meddelt, at lovændringer ville blive vedtaget inden udgangen af dette år, hvilket udvider mulighederne for at bruge biometri. Som et resultat heraf vil banker være i stand til at tilbyde forskellige handels- og andre detailkæder (restauranter, caféer osv.) den service at betale for indkøb ved hjælp af biometriske data (det vil sige efter kundens ansigt) [17] . I november 2020 blev det kendt, at EBS-teknologier vil blive brugt som et af elementerne i systemet til at åbne bankkonti og udføre banktransaktioner via videolink , som Centralbanken vil teste med en række kommercielle banker [18] .
Lov 479-FZ [19] af 29. december 2020 ændrede indsamling og brug af biometriske personoplysninger. Et enkelt biometrisk system kan bruges til at give enkeltpersoner og juridiske enheder alle finansielle tjenester (og ikke kun til at åbne en konto og udstede et lån). Banker med en grundlæggende licens har ret (men ikke pligt) til at indsamle biometriske data i et enkelt biometrisk system. Oplysninger om klienten placeres kun i systemet med dennes samtykke og gratis. Det er forbudt at nægte service til kunder, der ikke har givet samtykke til overførsel af deres data til systemet. Det forenede biometriske system fik status som et statsinformationssystem. Alle biometriske personlige data indsamlet af banker vil blive indtastet i Unified Identification and Authentication System (ESIA). Det vil være muligt at indsamle biometri gennem MFC'en . Det giver også organerne mulighed for at udføre deres funktioner, herunder levering af statslige og kommunale tjenester, kun ved hjælp af et enkelt biometrisk system. Systemoperatøren opkræver et gebyr for dets brug af organisationer, individuelle iværksættere og notarer i overensstemmelse med den godkendte beregningsmetode. Loven træder i kraft den 1. januar 2021 med undtagelse af visse bestemmelser, for hvilke der er fastsat andre frister.
Fra 1. januar 2021 har forsikringsselskaber også tilsluttet sig EBS [20] .
I 2021 lancerede statsdumaen en procedure til ændring af loven "om information, informationsteknologi og kommunikation", som giver EBS status som statsinformationssystemet [21] .
Siden den 30. december 2021 har det takket være de vedtagne ændringer været det statslige biometriske system [1] . Disse ændringer gør det især muligt at indsamle biometriske oplysninger ved hjælp af Mine dokumenters offentlige servicecentre [22] . Prøver af biometriske data kan kun bruges i regeringsbestemte tilfælde, og offentlige myndigheder, der bruger biometri til identifikation og autentificering i andre offentlige informationssystemer, skal være akkrediteret [23] .
Cnews understreger, at i overensstemmelse med regeringsdekretet vedtaget den 24. december 2021 blev det forenede biometriske system inkluderet i e-forvaltningsinfrastrukturen, som giver "informationsinteraktion mellem forskellige systemer inden for rammerne af leveringen af offentlige tjenester" [24] .
Ifølge Rostelecom-præsident Mikhail Oseevsky, arbejdes der på at skabe nye massefri tjenester, der vil bruge et enkelt biometrisk system [24] .
Ministeriet for Digital Udvikling foreslog i august 2022 at overføre borgernes data til EBS fra forskellige kilder uden deres samtykke. Ifølge afdelingen skulle en sådan foranstaltning styrke sikkerheden for biometriske data [25] .
Sammen med Unified Biometric System og uafhængigt af det har mange store banker ( Sberbank , Alfa-Bank og andre) i lang tid implementeret deres egne biometriske systemer, som adskiller sig fra EBS med hensyn til rækken af opgaver, der skal løses. mængden af akkumulerede data og tilgange til sikring af sikkerhed [26 ] [27] .
Det forenede system er designet til banker for at få nye kunder, hvilket sikrer, at sikkerheden i det er forbundet med yderligere vanskeligheder, da arbejdet i EBS involverer informationsudveksling mellem flere organisationer (banken, hvor de biometriske data blev valgt - Rostelecom som systemoperatør og databasen - banken, som kunden ansøgte i, og som forsøger at identificere ham ved hjælp af biometriske data), mens antallet af databilleder i EBS i efteråret 2020 ikke oversteg 200 tusind. Bankernes biometriske systemer er beregnet hovedsagelig for at arbejde med gamle kunder løses sikkerhedsproblemer inden for bankens generelle sikkerhedssystem, og regningen for biometriske prøver kan løbe op i millioner [26] [27] .
I sommeren 2020 implementerede Rostelecom et pilotprojekt for at bruge data fra EBS til at organisere adgangskontrol i bygningen af regeringskomplekset på Presnenskaya Embankment i Moskva. Adgangskontrol- og styringssystemet (ACS) genkender medarbejdere på deres ansigter og lader dem komme ind i bygningen [28] .
2020 blev året for begyndelsen af EBS' brede indtrængning i den ikke-finansielle sektor, primært dens tætte integration med offentlige tjenester. For eksempel blev der gennemført et pilotprojekt for at identificere borgere til fjerndeltagelse i retsmøder via videolink [29] .
I slutningen af 2020 foreslog Den Russiske Føderations Ministerium for Digital Udvikling at bruge EBS i fjernundervisningsteknologier for at sikre personlig identifikation (for eksempel ved fjernaflæggelse af eksamener på universiteter ) [30] .
I marts 2021 underskrev premierminister Mikhail Mishustin et dekret, der tillader universiteter at udføre eksamener på afstand ved hjælp af biometri. Dette format er beregnet til studerende indskrevet på bachelor- , specialist- og kandidatuddannelser . Beslutningen om at gennemføre eksamener ved hjælp af Unified Biometric System træffes af ledelsen af universitetet, derudover vil dette kræve samtykke fra den studerende [31] .
Fra 1. juni 2021 trådte ændringer til kommunikationsloven i kraft, der tillader brugen af EBS til at downloade virtuelle SIM-kort - eSIM til smartphones . Den første mobiloperatør, der annoncerede tilgængeligheden af denne tjeneste for sine abonnenter, var det Rostelecom-ejede selskab Tele2 [4] .
I sommeren 2021 underskrev Moskvas borgmesterkontor en kontrakt om at færdiggøre byinformationssystemer (herunder mos.ru ), så de tillader brugere at blive verificeret ved hjælp af biometri (herunder gennem EBS). De nye muligheder er designet til at øge sikkerhedsniveauet for brugerkonti og give dem nye funktioner [32] .
For at identificere en person bruger systemet samtidig to parametre - stemme og ansigt (fotobillede af en persons ansigt). Dette giver dig mulighed for utvetydigt at identificere en levende person i stedet for at efterligne hans biometriske data i en digital kanal [33] [34] . I henhold til lovkravene skal genkendelsesnøjagtigheden i EBS være 99,99%, faktisk overstiger fejlen ikke 10 til minus sjette eller ottende grad, det vil sige en nøjagtighed på fire til seks ni efter decimaltegnet er angivet [35] . Biometriske oplysninger i EBS lagres i form af en krypteret numerisk kode, som selv i tilfælde af en lækage ikke kan konverteres tilbage til menneskelige biometriske data [3] .
Det er meget dyrt at sikre alle de nødvendige sikkerhedsforanstaltninger både ved indsamling og brug af biometriske data, og derfor var implementeringen af EBS ikke tilgængelig for små banker i de indledende faser af udviklingen af dette projekt [3] . Men i efteråret 2019 modtog Rostelecom en positiv udtalelse om implementeringen af cloud-informationssikkerhedsløsningsprojektet til samarbejde med EBS, godkendt af FSB i Rusland . Denne løsning skulle tillade fuldgyldig registrering af biometri og fjernidentifikation af kunder ikke kun for store og mellemstore, men også for små banker [36] [37] . I foråret 2020 introducerede Rostelecom en cloud-løsning til datakryptering, når man arbejder med EBS, som har alle de nødvendige certifikater [3] .
Den høje grad af systemsikkerhed og pålideligheden af genkendelse (identifikation) giver banker mulighed for blandt andet at bruge EBS som et værktøj til at bekæmpe en så almindelig form for svindel som at få et lån med et falsk eller stjålet pas. Allerede i 2018 hjalp EBS bankerne med at spare omkring 1 milliard rubler, som i sidste ende ikke gik til svindlerne [38] .
Bestyrelsesformand for Sberbank of Russia German Gref , der talte på et møde med kunder i november 2019, vurderede systemet som råt og for tidligt og talte imod dets obligatoriske implementering i banker og sagde: "Alle disse teknologier er stadig rå, så vi sige: der er ingen grund til at distribuere uden fejl for hele EBS, disse er de mest juridisk vigtige handlinger . Sammen med lederen af sammenslutningen af banker i Rusland, Georgy Luntovsky, og formanden for Alfa Banks bestyrelse, Andrey Sokolov, skrev Gref et brev om problemerne med at implementere EBS til chefen for centralbanken, Elvira Nabiullina , og sendte efterfølgende endnu et brev på egen hånd til formanden for statsdumaen, V. V. Volodin. Disse breve anførte, at banker ikke skulle være forpligtet til at levere en liste over tjenester, der er forudbestemt af centralbanken med identifikation gennem EBS, men banker skulle have ret til at vælge, hvilke funktioner i EBS, og hvad de skal bruge [39] .
I sit brev påpegede Gref også problemer med sikkerheden af EBS, idet han anførte, at den er genstand for angreb med udskiftning af brugerens video med en optagelse af hans handlinger eller et billede genereret ved hjælp af deepfake , og sandsynligheden for en fejl, når at bruge EBS med stemme er kun 1:1000, hvilket er uacceptabelt meget for dets brug med kritiske økonomiske data [39] .
Over 50 % af de adspurgte russere i NAFI-sociologiske undersøgelse udført i slutningen af 2020 anser det ikke for nødvendigt at oprette det. Af dem, der endnu ikke har uploadet deres data til den, er kun 20% klar til at gøre det i fremtiden. En tredjedel af de adspurgte, som var imod indførelsen af systemet, forklarede ikke deres holdning, blandt de øvrige var de mest almindelige forklaringer manglende behov og manglende tillid til sikkerheden ved lagring af biometriske data i statssystemet [40] .
Kommersant, citerer eksperter, siger, at statsmonopolet på indsamling og behandling af biometriske oplysninger fører til en mangel på efterspørgsel efter udvikling af biometrisk identifikationsteknologi i den kommercielle sfære og kan endda føre til en opbremsning i udviklingen af digitale teknologier i Rusland [22] . Kommersant kalder i en publikation i december 2021 dens mangel på fylde for den mest alvorlige begrænsning i brugen af Unified Biometric System og citerer udtalelsen fra IDX CEO Svetlana Belova:
På trods af, at EBS blev oprettet for mere end to år siden, er antallet af poster i det ubetydeligt og tillader praktisk talt ikke, at det kan bruges til levering af kommercielle tjenester [22] .
Rostelecoms præsident Mikhail Oseevsky mener, at [24] :
Overgangen af det forenede biometriske system til status som en stat er en væsentlig milepæl i udviklingen af biometri i Rusland, som vil gøre det muligt for systemet at udvikle sig i erhvervslivets, statens og almindelige brugeres interesse, hvilket øger borgernes tillid .
Officiel information
Anmeld publikationer - retrospektivt