«Интернет все помнит»: безопасен ли для жителей Татарстана биоэквайринг
В Татарстане в сентябре были анонсированы проекты, связанные с биоэквайрингом. Например, директор по развитию бизнеса АО «Центр биометрических технологий» (ЦБТ) Евгений Ермоленко 20 сентября сообщил, что в будущем году биоэквайринг может быть внедрен в метрополитене республики. Однако проект стартует при условии, если у нему проявят интерес власти республики.
Директор департамента маркетинга и стратегии Центра биометрических технологий Павел Чеботарев в тот же день рассказал, что в октябре 2023 года в России стартует пилотирование биоэквайринга. А массовое его использование может стартовать в 2024 году.
РБК Татарстан опросил экспертов, насколько безопасности использование биометрии с точки зрения сохранности персональных данных.
«По официальным данным от Роскомнадзора, по итогам 2022 года было зафиксировано более 150 крупных утечек персональных данных. В некоторых исследованиях ИБ-компаний приводятся сведения о более чем 700 случаях утечек. Как правило, они происходят в следствии преступного умысла, технических ошибок, халатности персонала», — сообщил РБК Татарстан руководитель центра противодействия киберугрозам Innostage CyberART Максим Акимов
Главный эксперт «Лаборатории Касперского» Сергей Голованов сообщил, что использование биометрии в качестве одного из факторов для идентификации может быть довольно безопасным, если все необходимые меры защиты будут соблюдены создателем системы, организациями, которые собирают, обрабатывают и хранят данные, а также их поставщиками.
Чтобы предотвратить потенциальные инциденты, по словам Голованова, необходимо обеспечивать комплексную защиту инфраструктуры организаций, которые хранят и обрабатывают такие данные. Также важно, чтобы любая биометрия хранилась не как изображение, а в виде числового кода, получаемого в результате анализа данных по определенным алгоритмам.
«В системе биометрии, как и в любой другой информационной системе, нужно понимать риск, что в случае утечки конфиденциальной информации злоумышленники получат доступ к этим данным. Сценарии использования полученных сведений могут быть совершенно разнообразные», — сказал Голованов.
Как считает эксперт, в любой системе, вне зависимости от уровня защиты, хакеры могут найти уязвимые места и совершить успешную атаку.
Акимов рассказал, что технология распознавания лиц стремительно развивается в Китае, где, к примеру, без кредитной карты и наличных средств можно совершать покупки, пользоваться общественным транспортом. «Таким образом собирается статистика по людям, которая дает социальный рейтинг и соответствующие привилегии», — добавил руководитель центра противодействия угрозам.
Акимов сказал, что понимает удобство технологии распознавания, но использование любых технологий несет за собой риски. По его словам, «интернет все помнит».
«То, что попало в интернет, остается в интернете навсегда. Информация формируется в архивные копии, ведутся базы украденных данных. Когда мы оставляем что-то в сети, мы должны принимать этот риск», — подчеркнул он.
Однако, по словам Акимова, если актуальная сейчас тенденция по созданию доверенной среды шагнет дальше, то вероятность утечек несколько снизится.
Согласно аналитике компании Innostage с января по июнь 2023 года большая часть утечек персональных данных сотрудников произошла в компаниях из области информационных технологий и ритейла
Руководитель предприятия микромаркетов (автономных магазинов без продавцов) «Вода и еда», точки которых есть в Татарстане, рассказал, что компания готова к введению системы биометрии в микромаркеты, а также использованию всех новых ИТ-решений.
Сооснователь компании «Мандарин» Альберт Латипов сообщил, что биометрия как способ идентификации пользователя для совершения оплаты – «интересная фича».
«Как только будет сформирована законодательная база и правовая практика, мы будем готовы внедрить такую функцию. Мы являемся резидентами Сколково и ИТ-парка Казани, у нас высококлассная команда разработки», — заявил предприниматель.
Подпишись на Telegram РБК Татарстан