Минцифры решило дать возможность россиянам самим собирать биометрию

У граждан должна быть возможность размещать свои биометрические данные (лицо, голос) через приложение для мобильного телефона, смартфона или планшетного компьютера. С такой инициативой выступило Минцифры. Ведомство подготовило соответствующий проект постановления правительства (опубликовано на портале regulation.gov.ru). Эксперимент стартует с 1 октября 2021 года и продлится год. Эксперты указали на существенные риски в рамках реализации нововведения.
iStock

Как пояснили "Российской газете" в пресс-службе Минцифры, гражданам, которые воспользуются возможностью, будет доступен широкий перечень цифровых сервисов в государственных органах, банках и иных организациях. По замыслу ведомства, в списке будут: дистанционный банковский сервис и ускоренное обслуживание в отделениях, биометрические платежи (до 1000 рублей), онлайн-сдача сессии в высших учебных заведениях, удаленное заключение договоров связи, проход на спортивные объекты, а также на территорию органов и организаций, присоединившихся к эксперименту. Кроме того, мобильная биометрия позволит оплачивать проезд на инфраструктуре Московского метрополитена и Московского центрального кольца, уточнили в Минцифры.

Для самостоятельного размещения биометрических данных гражданам нужно будет скачать приложение "Биометрия" и войти в него с помощью своей подтвержденной учетной записи в Единой системе идентификации и аутентификации (ЕСИА) на портале госуслуг. На данном этапе также необходимо будет дать свое согласие на сбор и обработку данных в ЕСИА, после чего формируется ключ шифрования для защиты канала, и приложение может приступать к сбору фотографии и записи голоса.

"В дальнейшем информационная система проведет сверку собранных биометрических образцов с данными, содержащимися в биометрическом заграничном паспорте, а также проверит качество загруженных в приложение данных, - уточнили в Минцифры. - Возможность самостоятельной сдачи своих биометрических персональных данных сделает цифровые сервисы более доступными для всех категорий граждан, в том числе проживающих в отдаленных территориях, а также для пожилых и маломобильных граждан".

Ранее для организации возможности самостоятельной регистрации гражданами своих биометрических персональных данных в Единой биометрической системе (ЕБС) был разработан проект федерального закона № 946734-7 "О внесении изменений в Федеральный закон "Об информации, информационных технологий и о защите информации".

Документ был рассмотрен рядом ведомств, в том числе ФСБ. По итогам ФСБ России не поддержало законопроект, в том числе в связи с необходимостью более детальной проработки вопросов, которые касаются технической реализации процесса по сбору самобиометрии и необходимости формирования модели угроз перед принятием законопроекта.

"В связи с этим Минцифры России по предложению ФСБ России организовало работу по проведению эксперимента", - рассказали в ведомстве.

Предполагается, что для самостоятельной сдачи биометрии нужно будет скачать одноименное приложение и авторизоваться в нем через портал госуслуг

По словам исполнительного директора Ассоциации участников рынка электронных денег и денежных переводов Павла Шуста, предложенная инициатива должна компенсировать относительно медленные темпы сбора биометрических данных в банках.

"Если потребители смогут регистрировать свои биометрические данные самостоятельно, это существенно упростит процесс, - считает Шуст. - Саморегистрация также позволит снизить стоимость использования ЕБС участниками рынка (сейчас 100 рублей из 200 идет банку, который зафиксировал биометрические сведения). Вероятно, во время эксперимента будут оцениваться потенциальные риски подобного процесса. Вполне возможно, что саморегистрация окажется весьма надежной и постепенно ее возможности возрастут - насколько можно судить, для получения финансовых услуг ее функционал пока будет ограничен".

Шуст пояснил, что чисто с практической точки зрения, в рамках эксперимента фактически будет собираться дополнительная аутентификационная информация: по существу, вместо логина/пароля к учетной записи на сайте госуслуг потребители смогут использовать биометрию. Это потенциально упростит пользовательский опыт, сделает его более бесшовным, добавил он.

Другие собеседники "РГ" не поддержали нововведение.

"Банки сейчас собирают биометрические параметры с соблюдением жестких требований ФСБ - например, угол наклона головы клиента, - пояснил председатель Национального совета финансового рынка Андрей Емелин. - Граждане со своих девайсов точно не смогут соответствовать всем требованиям. В рамках реализации инициативы Минцифры возможны ошибки в проверке граждан, утечки данных. Непонятно, где хранить самобиомерию. По закону в ЕБС такие самостоятельно собранные шаблоны храниться не могут. Банки вряд ли будут принимать самобиометрию, клиенты могут столкнуться с тем, что, даже отправив фото и запись голоса через приложение, не получат гарантии в обслуживании по самостоятельно собранным параметрам".

Зампред комиссии по цифровым финансовым технологиям Торгово-промышленной палаты Тимур Аитов согласен, что биометрию должны собирать эксперты: граждане просто не знают, как грамотно сделать это технически.

"К тому же злоумышленники могут начать сдавать лицо и голос вместо россиян", - предположил эксперт.

По словам председателя правления ассоциации "Финансовые инновации" Романа Прохорова, риски очень высоки.

"До этого кредитные организации заставили вложиться в комплекты для приема биометрических данных, а теперь оказалось, что достаточно мобильного приложения", - недоумевает Прохоров.