Единая биометрическая система

Материал из Википедии — свободной энциклопедии
Перейти к навигации Перейти к поиску
Единая биометрическая система
URL ebs.ru
Коммерческий нет
Тип сайта портал
Язык (-и) русский
Расположение сервера  Россия
Владелец АО «Центр биометрических технологий»
Начало работы 30 июня 2018
Текущий статус работает

Единая биометрическая система (официальное наименование Единая система идентификации и аутентификации физических лиц с использованием биометрических персональных данных) — государственная информационная система, обеспечивающая сбор биометрических персональных данных, их хранение и использование для аутентификации и идентификации пользователей. Разработана «Ростелекомом» по инициативе Минцифры России и Банка России.

В конце 2021 года приобрела статус государственной информационной системы[1]. Оператор ЕБС — АО «Центр биометрических технологий»[2].

В ЕБС для идентификации используются одновременно два параметра — голос и лицо (фотоизображение лица человека)[3]. Система является одним из ключевых элементов механизма удалённой идентификации, позволяющего гражданам дистанционно получать финансовые услуги, она работает в тесной взаимосвязи с Единой системой идентификации и аутентификации (ЕСИА). Все кредитные организации РФ были обязаны подключиться к ЕБС к 2021 году[4]. По состоянию на конец мая 2021 года в системе было зарегистрировано около 200 тыс. пользователей[5].

К 30 сентября 2023 года в ЕБС были переданы все биометрические данные, накопленные банками, телекомами и иными владельцами биометрических данных граждан России и ЕБС становится единственным в РФ оператором биометрии[6].

История создания и развития

[править | править код]

Работа над созданием системы была начата в 2017 году. Инвестиции «Ростелекома» в создание единой биометрической системы составили около 250 млн руб. В декабре 2017 года был принят закон, регулирующий отношения банков и физических лиц по удалённому созданию банковского счёта, а также были внесены поправки в ряд законов[3].

Демонстрацию работы ЕБС провели 7 июня 2018 года на Международном финансовом конгрессе «Ростелеком», Центробанк и «Почта Банк»[7].

Запуск ЕБС был осуществлён 30 июня 2018 года, в список коммерческих организаций, уполномоченных собирать биометрическую информацию и предоставлять дистанционные услуги с использованием удалённой идентификации, было внесено 438 банков[3].

В октябре 2018 «Ростелеком» и «Почта Банк» запустили удалённую идентификацию в мобильном приложении[8]. При этом крупнейший розничный банк России — «Сбербанк» — решил запустить ЕБС позже, в течение первого полугодия 2018 года[9].

Осенью 2018 года была опубликована карта точек банковского обслуживания, где можно сдать биометрические данные. Такие точки появились к тому моменту более чем в 100 городах РФ, предполагалось, что к концу 2019 года сервис сбора и фиксации биометрических данных будут предоставлять уже все подразделения уполномоченных для этого банков[10][11]. Позже планы по ускоренному внедрению ЕБС в банках были скорректированы — Банк России признал наличие объективных трудностей (особенно у малых банков) и заявил о смягчении требований к банкам в части внедрения системы[12].

По состоянию на февраль 2020 года темпы внедрения ЕБС были заметно ниже, чем планировалось ранее — из уполномоченных 438 банков к системе подключились только 233 (то есть чуть более половины), в ЕБС поступило около 120 тыс.образов биометрических данных граждан[13][14]. В январе 2020 года Государственная дума приостановила принятие законопроекта (на скорейшем принятии которого настаивал Банк России), разрешающего банкам собирать биометрические данные клиентов[15]. Однако заметное ускорение развитию нормативной базы ЕБС и всего проекта дистанционной идентификации потребителей финансовых услуг в целом придала эпидемия COVID-19. Уже в апреле 2020 года спрос на удалённую идентификацию вырос на 16 % по сравнению с мартом[4].

Весной 2020 года в Государственную думу был внесен законопроект (№ 946734-7, внесён 22 апреля, инициатор — Анатолий Аксаков) о внесении изменений в Закон об информации, предусматривающий дистанционную регистрацию граждан в Единой биометрической системе[16][17]. Внесение этих поправок объяснялось стремлением повысить доступность финансовых услуг для населения в условиях пандемии. Согласно этому же законопроекту, предоставление биометрических данных для ЕБС перестало быть инициативой исключительно граждан — было предложено установить право госорганов, банков и иных организаций, осуществляющих сбор и обработку биометрических персональных данных, размещать их в Единой биометрической системе с согласия граждан[17].

Летом 2020 года правительство предложило передать ЕБС в собственность государства и придать ей статус государственной информационной системы (ГИС), оставив за Ростелекомом функции её оператора[18].

Осенью 2020 года было объявлено, что до конца этого года будут приняты поправки к закону, расширяющие возможности использования биометрии. В результате банки смогут предоставлять различным торговым и другим розничным сетям (ресторанам, кафе и пр.) сервис оплаты покупок с помощью биометрических данных (то есть по лицу клиента)[19]. В ноябре 2020 года стало известно, что технологии ЕБС будут использоваться как один из элементов системы открытия банковских счетов и проведения банковских операций по видеосвязи, которую ЦБ будет тестировать с рядом коммерческих банков[20].

Законом 479-ФЗ[21] от 29 декабря 2020 года внесены изменения по вопросам сбора и использования биометрических персональных данных. Единая биометрическая система может применяться для оказания физическим и юридическим лицам любых финансовых услуг (а не только для открытия счета и выдачи кредита). Банки с базовой лицензией вправе (а не обязаны) собирать биометрические данные в единую биометрическую систему. Сведения о клиенте размещаются в системе только с его согласия и на безвозмездной основе. Запрещено отказывать в обслуживании клиентам, не давшим согласие на передачу своих данных в систему. Единой биометрической системе присвоен статус государственной информационной системы. Все собранные банками биометрические персональные данные будут внесены в Единую систему идентификации и аутентификации (ЕСИА). Появится возможность сбора биометрии через МФЦ. Также предусмотрена возможность реализации органами своих функций, в том числе оказание государственных и муниципальных услуг, только с использованием единой биометрической системы. Оператор системы взимает плату за ее использование организациями, ИП и нотариусами в соответствии с утвержденной методикой расчета. Закон вступает в силу с 1 января 2021 года, за исключением отдельных положений, для которых предусмотрены иные сроки.

Также с 1 января 2021 года к ЕБС подключились страховые компании[22].

В 2021 году Госдума запустила процедуру изменения в законе «Об информации, информационных технологиях и связи», предусматривающую предоставление ЕБС статуса государственной информационной системы[23].

С 30 декабря 2021 года благодаря принятым поправкам является государственной единой биометрической системой[1]. В частности, эти поправки дают возможность собирать биометрическую информацию с помощью центров госуслуг «Мои документы»[24]. Образцы биометрических данных можно использовать только в определяемых правительством случаях, а государственные органы, которые применяют биометрию для идентификации и аутентификации в иных государственных информационных системах, обязаны пройти аккредитацию[25].

Cnews подчеркивает, что в соответствии с постановлением Правительства, принятым 24 декабря 2021 года, единая биометрическая система вошла в инфраструктуру электронного правительства, обеспечивающую «информационное взаимодействие различных систем в рамках предоставления государственных услуг»[26].

По словам президента Ростелекома Михаила Осеевского, ведется работа по созданию новых массовых бесплатных сервисов, в которых будет задействована единая биометрическая система[26].

В конце 2022 года вступил в силу закон N 572-ФЗ, регулирующий идентификацию и аутентификацию физических лиц с использованием биометрии. Согласно этому закону, все биометрические данные граждан хранятся в государственной информационной системе (ГИС) — ЕБС — в зашифрованном виде, а коммерческие организации получают доступ только к математическим кодам этих данных — векторам — и на платной основе[27].

ЕБС и биометрические системы банков

[править | править код]

Наряду с Единой биометрической системой и независимо от неё многие крупные банки («Сбер», «Альфа-банк» и другие) достаточно давно внедряют собственные биометрические системы, которые отличаются от ЕБС кругом решаемых задач, объёмами накопленных данных и подходами к обеспечению безопасности[28].

Единая система предназначена для получения банками новых клиентов, обеспечение безопасности в ней связано с дополнительными сложностями, поскольку работа ЕБС предполагает информационный обмен между несколькими организациями (банк, в котором были отобраны биометрические данные — «Ростелеком» как оператор системы и базы данных — банк, в который обратился клиент и который пытается его идентифицировать по биометрическим данным), при этом число образов данных в ЕБС по состоянию на осень 2020 года не превышало 200 тыс. Биометрические системы банков предназначены, главным образом, для работы со старыми клиентами, вопросы безопасности решаются внутри периметра общей системы безопасности банка, а счёт образцам биометрии может идти на миллионы[28].

К 30 сентября 2023 года все банки сдали накопленные массивы биометрических данных в ЕБС, а взамен получили возможность за установленную плату получать из неё зашифрованные биометриечские данные о клиентах - вектора ЕБС[6].

ЕБС в нефинансовых проектах

[править | править код]

Летом 2020 года «Ростелеком» реализовал пилотный проект по использованию данных из ЕБС для организации пропускного режима в здании правительственного комплекса на Пресненской набережной в Москве. Система контроля и управления доступом (СКУД) распознает сотрудников по лицам и пропускает их в здание[29].

2020 стал годом начала широкого проникновения ЕБС в нефинансовую сферу, главным образом её тесной интеграции с госуслугами. Был, например, реализован пилотный проект по идентификации граждан для дистанционного участия в судебных заседаниях по видеосвязи[30].

В конце 2020 года Минцифры России предложило использовать ЕБС в дистанционных образовательных технологиях для обеспечения идентификации личности (например — при дистанционной сдаче экзаменов в ВУЗах)[30].

В марте 2021 года премьер-министр Михаил Мишустин подписал постановление, согласно которому ВУЗам разрешили проводить экзамены дистанционно с применением биометрии. Этот формат предназначен для студентов, обучающимся по программам бакалавриата, специалитета и магистратуры. Решение о проведении экзаменов с помощью Единой биометрической системы принимает руководство ВУЗа, кроме того, для этого потребуется согласие студента[31].

С 1 июня 2021 года вступили в силу поправки к «Закону о связи», позволяющие использовать ЕБС для загрузки в смартфоны виртуальных сим-карт — eSIM. Первым сотовым оператором, объявившим о доступности этой услуги для своих абонентов, стала принадлежащая Ростелекому компания Tele2[5].

Летом 2021 года мэрия Москвы заключила контракт на доработку городских информационных систем (включая mos.ru), чтобы они позволяли верифицировать пользователей с помощью биометрии (в том числе — через ЕБС). Новые опции призваны усилить уровень безопасности аккаунтов пользователей и предоставить им новые возможности[32].

Монополизация биометрических данных в ЕБС

[править | править код]

В 2022-2023 года завершился процесс перехода монополии на обработку и хранение биометрических данных в единую государственную информационную систему (ГИС) — ЕБС. За 8 дней декабря 2022 года, с 21 по 29, был принят Государственной Думой, одобрен Советом Федерации и подписан Президентом закон N 572-ФЗ «Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации»[27]. Новый закон регулирует идентификацию и аутентификацию физических лиц с использованием биометрических данных, вводит понятие вектор единой биометрической системы. Согласно этому закону, все биометрические данные граждан отныне хранятся в единой государственной информационной системе (ГИС ЕБС) в зашифрованном виде, а коммерческие организации получают доступ только к математическим кодам этих данных — векторам ЕБС, причём на платной основе.

Меры безопасности

[править | править код]

Для идентификации человека система использует одновременно два параметра — голос и лицо (фотоизображение лица человека). Это позволяет однозначно определить живого человека, а не имитацию его биометрических данных в цифровом канале[33][34]. Согласно нормативным требованиям точность узнавания в ЕБС должна составлять 99,99 %, по факту погрешность не превышает 10 в минус шестой-восьмой степени, то есть обеспечивается точность в четыре-шесть девяток после запятой[35]. Биометрическая информация в ЕБС хранится в виде зашифрованного числового кода, который даже в случае утечки невозможно преобразовать обратно в биометрические данные человека[4].

Обеспечение всех необходимых мер безопасности как при сборе, так и при использования биометрических данных является весьма дорогостоящим, поэтому для небольших банков внедрение ЕБС на начальных этапах развития этого проекта было недоступным[4]. Однако осенью 2019 года «Ростелеком» получил положительное заключение на реализацию проекта облачного решения по информационной безопасности для работы с ЕБС, согласованное ФСБ России. Это решение должно было позволить осуществлять полноценную регистрацию биометрии и удаленную идентификацию клиентов не только крупным и средним, но и малым банкам[36]. Весной 2020 года «Ростелеком» представил облачное решение для шифрования данных при работе с ЕБС, обладающее всеми необходимыми сертификатами[4].

Высокая степень защищённости системы и надёжности распознавания (идентификации) позволяют банкам использовать ЕБС в том числе и как инструмент борьбы с таким распространённым видом мошенничества, как получение кредита по подложному или украденному паспорту. Уже в 2018 году ЕБС помогла банкам сберечь около 1 млрд рублей, которые в итоге не достались мошенникам[37].

Председатель правления Сбербанка России Герман Греф, выступая на встрече с клиентами в ноябре 2019 года оценил систему как сырую и преждевременную, выступив против её обязательного внедрения в банках, заявив: «Все эти технологии — они пока сыроваты, поэтому мы говорим: пока не нужно распространять в обязательном порядке на всю ЕБС вот эти самые юридически значимые действия». Совместно с главой Ассоциации банков России Георгием Лунтовским и предправления Альфа-банка Андреем Соколовым, Греф, написал о проблемах внедрения ЕБС письмо главе ЦБ Эльвире Набиуллиной, и, впоследствии, отправил самостоятельно ещё одно письмо Председателю Госдумы В. В. Володину. В этих письмах говорилось о том, что банки не нужно обязывать предоставлять с идентификацией через ЕБС заранее заданный ЦБ перечень услуг, а нужно дать банкам право самим выбирать, какие функции ЕБС и для чего использовать[38].

В своём письме Греф, также, указал на проблемы с безопасностью ЕБС, заявив, что она подвержена атакам с подменой видео пользователя записью его действий или сгенерированного при помощи deepfake изображения, а вероятность ошибки при работе ЕБС с голосом составляет всего 1:1000, что неприемлемо много для её использования с критическими финансовыми данными[38].

Свыше 50 % россиян, опрошенных в социологическом исследовании НАФИ, проведённом в конце 2020 года не считают необходимым её создание. Из тех, кто ещё не загрузил в неё свои данные, только 20 % готово сделать это в будущем. Треть среди опрошенных из выступивших против внедрения системы не объяснили свою позицию, среди остальных наиболее частыми объяснениями были отсутствие потребности и отсутствие уверенности в безопасности хранения биометрических данных в государственной системе[39].

«Коммерсантъ» со ссылкой на экспертов говорит, что государственная монополия на сбор и обработку биометрической информации ведет к невостребованности развития технология биометрической идентификации в коммерческой сфере и даже может привести к торможению развития цифровых технологий в России[24]. «Коммерсантъ» в публикации декабря 2021 года называет самым серьезным ограничением в использовании Единой биометрической системы ее не наполненность и цитирует мнение генерального директора IDX Светланы Беловой:

Несмотря на то что ЕБС была создана более двух лет назад, количество записей в ней ничтожно и практически не позволяет ее использовать для оказания коммерческих услуг[24].

Президент Ростелекома Михаил Осеевский считает, что[26]:

Переход Единой биометрической системы в статус государственной — значимая веха в развитии биометрии в России, которая позволит системе развиваться в интересах бизнеса, государства и рядовых пользователей, повышая доверие со стороны граждан.

Примечания

[править | править код]
  1. 1 2 Дмитрий Чернышенко: В России появилась государственная единая биометрическая система. Правительство РФ. Дата обращения: 20 января 2022. Архивировано 20 января 2022 года.
  2. Постановление Правительства Российской Федерации от 16.12.2022 № 2326. Официальный интернет-портал правовой информации (19 декабря 2022). Дата обращения: 20 мая 2023. Архивировано 30 декабря 2022 года.
  3. 1 2 3 В РФ с 1 июля запустят систему биометрической идентификации. «Интерфакс» (29 июня 2018). Дата обращения: 7 ноября 2020. Архивировано 9 августа 2019 года.
  4. 1 2 3 4 5 Наталья Ильина, «Известия», 24 апреля 2020.
  5. 1 2 Валерий Кодачигов. Россияне смогут оформить eSIM с помощью биометрии. «Ведомости» (2 июня 2021). Дата обращения: 1 июля 2021. Архивировано 9 июля 2021 года.
  6. 1 2 3 Виктория Саитова, РБК // Зачем в России нужна Единая биометрическая система, 12 сентрября 2023.
  7. ЦБ и «Ростелеком» показали, как будет работать Единая биометрическая система. Дата обращения: 8 ноября 2020. Архивировано 9 августа 2019 года.
  8. «Ростелеком» и Почта банк запустили удаленную идентификацию в мобильном приложении. ТАСС (18 октября 2018). Дата обращения: 7 ноября 2020. Архивировано 9 августа 2019 года.
  9. Сбербанк решил не запускать удаленную идентификацию клиентов с 1 июля. «Интерфакс» (30 июня 2018). Дата обращения: 7 ноября 2020. Архивировано 9 августа 2020 года.
  10. ЦБ опубликовал карту банковских отделений для записи биометрии. Дата обращения: 8 ноября 2020. Архивировано 9 мая 2020 года.
  11. ЦБ опубликовал карту пунктов для сдачи банковской биометрии. РБК (8 октября 2018). Дата обращения: 7 ноября 2020. Архивировано 27 апреля 2020 года.
  12. Вероника Горячева. У банков сдвигается биометрия. «Коммерсантъ» (18 октября 2018). Дата обращения: 8 ноября 2020. Архивировано 19 декабря 2019 года.
  13. Анна Еремина. Банки не выполняют план ЦБ по сбору биометрии. «Ведомости» (10 января 2020). Дата обращения: 8 ноября 2020. Архивировано 9 ноября 2020 года.
  14. К Единой биометрической системе подключились 233 российских банка. РИА Новости (13 февраля 2020). Дата обращения: 7 ноября 2020. Архивировано 16 ноября 2020 года.
  15. Госдума приостановила принятие законопроекта по сбору биометрии. «Коммерсантъ» (14 января 2020). Дата обращения: 8 ноября 2020. Архивировано 16 февраля 2020 года.
  16. В Госдуму внесли законопроект о дистанционной регистрации в единой биометрической системе. ТАСС (22 апреля 2020). Дата обращения: 7 ноября 2020. Архивировано 13 ноября 2020 года.
  17. 1 2 Зинаида Павлова. Доступность получения услуг в условиях пандемии хотят повысить путем биометрической идентификации. «Адвокатская газета» (24 апреля 2020). Дата обращения: 8 ноября 2020. Архивировано 20 июня 2021 года.
  18. Государство может стать собственником Единой биометрической системы. РИА Новости (14 июля 2020). Дата обращения: 7 ноября 2020. Архивировано 13 ноября 2020 года.
  19. Наталья Ильина. С лица списано: оплату по биометрии запустят до конца года. «Известия» (9 октября 2020). Дата обращения: 7 ноября 2020. Архивировано 5 ноября 2020 года.
  20. Евгения Чернышова. Банки протестируют открытие счетов клиентам по видеосвязи. РБК (9 ноября 2020). Дата обращения: 16 ноября 2020. Архивировано 16 ноября 2020 года.
  21. Федеральный закон от 29.12.2020 № 479-ФЗ "О внесении изменений в отдельные законодательные акты Российской Федерации". Официальный интернет-портал правовой информации (29 декабря 2020). Дата обращения: 17 января 2021. Архивировано 22 января 2021 года.
  22. Анастасия Гаврилюк, Максим Буйлов. Биомеры будут приняты. «Коммерсантъ» (10 марта 2021). Дата обращения: 1 июля 2021. Архивировано 9 июля 2021 года.
  23. Мария Павлова. В России единая биометрическая система приобрела статус государственной. «Комсомольская правда» (22 декабря 2021). Дата обращения: 22 декабря 2021. Архивировано 22 декабря 2021 года.
  24. 1 2 3 Законы на лицо. «Коммерсантъ» (2 декабря 2021). Дата обращения: 31 марта 2022. Архивировано 31 марта 2022 года.
  25. Единая биометрическая система с данными россиян получила статус государственной. Российская газета. Дата обращения: 31 марта 2022. Архивировано 31 марта 2022 года.
  26. 1 2 3 В России появилась Государственная Единая биометрическая система. CNews. Дата обращения: 31 марта 2022. Архивировано 31 марта 2022 года.
  27. 1 2 Федеральный закон N 572-ФЗ от 29 декабря 2022 года.
  28. 1 2 Анна Еремина, Светлана Ястребова, Александра Астапенко. Сбербанк собрал биометрические данные миллиона людей. «Ведомости» (13 декабря 2018). — «Мы собираем биометрию вовсю», — рассказал предправления Сбербанка Герман Греф. По его словам, в биометрической базе Сбербанка находятся уже «миллионы» образцов биометрических данных клиентов (точную цифру он не назвал)». Дата обращения: 8 ноября 2020. Архивировано 15 ноября 2020 года.
  29. «Биометрический» пропускной режим в «Башне министерств» — начат эксперимент. d-russia.ru (8 июля 2020). Дата обращения: 7 ноября 2020. Архивировано 15 августа 2020 года.
  30. 1 2 CNews, 28 декабря 2020.
  31. В России студенты будут сдавать биометрию для допуска к онлайн-экзаменам. «РИА Новости» (7 марта 2021). Дата обращения: 7 марта 2021. Архивировано 7 марта 2021 года.
  32. Анастасия Гаврилюк. Сервисы биомэрии. «Коммерсантъ» (1 июля 2021). Дата обращения: 1 июля 2021. Архивировано 30 июня 2021 года.
  33. Татьяна Гладышева. Минсвязь составит перечень оборудования для удаленной идентификации. «Известия» (2 июля 2018). Дата обращения: 7 ноября 2020. Архивировано 11 июля 2018 года.
  34. ЦБ ждет к концу года подключения к биометрической платформе более 4 тыс. отделений банков. ТАСС (29 июня 2018). Дата обращения: 7 ноября 2020. Архивировано 9 июля 2022 года.
  35. Наталья Шашина. Биометрическая гонка. Будет ли Сбербанк делиться данными? bfm.ru (16 января 2019). Дата обращения: 8 ноября 2020. Архивировано 16 ноября 2020 года.
  36. Облачное решение «Ростелекома» по безопасности для ЕБС согласовано ФСБ России. Дата обращения: 8 ноября 2020. Архивировано 22 октября 2019 года.
  37. Наталья Ильина. Преступные черты: биометрическую систему пустят на борьбу с мошенниками. «Известия» (4 июля 2019). Дата обращения: 8 ноября 2020. Архивировано 10 ноября 2020 года.
  38. 1 2 Почему забуксовал проект по оцифровке россиян и при чем тут ФСБ и Греф. Forbes.ru. Дата обращения: 22 декабря 2021. Архивировано 22 декабря 2021 года.
  39. Половина россиян не поддержали создание властями биометрической системы. РБК. Дата обращения: 22 декабря 2021. Архивировано 22 декабря 2021 года.

Официальная информация

Обзорные публикации — ретроспективно