Биометрические данные — это информация о физических и биологических характеристиках человека, которая помогает определить его личность. Они могут включать отпечатки пальцев, лицо, голос, другие уникальные особенности. Они используются в различных системах для проверки того, кто вы, и для подтверждения личности. Например, когда вы используете отпечаток пальца для разблокировки телефона или проходите через контроль безопасности в аэропорту, биометрические характеристики помогают системе понять, что это действительно вы. В статье рассмотрим, что именно считается биометрическими данными и как они применяются в нашей жизни.
Что считается биометрическими данными
Согласно российскому законодательству, биометрические персональные данные представляют собой физиологические и биологические характеристики человека, которые позволяют установить его личность. Эти данные используются для идентификации и аутентификации в системах безопасности, контроля доступа, а также в других сферах. При идентификации система определяет, кто вы. При аутентификации — отвечает на вопрос: «Действительно ли вы тот, за кого себя выдаёте?», — сравнивая ваши данные с ранее предоставленными.
Разные виды биометрии основываются на разных данных:
- Биологическая ― на генетических и молекулярных признаках, например ДНК или составе крови. Этот тип редко используется в повседневной жизни, чаще — в криминалистике.
- Морфологическая ― работает с физическими характеристиками тела: отпечатки пальцев, форма лица, радужка глаза, рисунок вен, форма уха. Эту биометрию часто применяют в смартфонах, системах безопасности, банках.
- Поведенческая ― анализирует привычки, манеры человека: походку, голос, почерк, скорость печати на клавиатуре. Её используют для защиты и контроля в банках, на предприятиях.
Типы биометрических данных
- Упрощённые. Позволяют бесконтактно проходить в офис, оплачивать проезд в общественном транспорте, совершать покупки на сумму до 2 500 рублей. Их также используют как дополнительную защиту аккаунта на Госуслугах.
- Стандартные. Предоставляют доступ к более широкому спектру услуг, включая оформление сим-карт, дистанционную аттестацию в учебных заведениях, авторизацию на различных порталах госуслуг. Они позволяют получать государственные услуги без необходимости посещения МФЦ, например, можно удалённо оформить карту болельщика, оплачивать покупки до 5 000 рублей.
Подтверждённые ― самый надёжный тип. Могут заменить паспорт, предоставляя доступ к услугам, таким как получение кредита, открытие банковского счёта, оформление квалифицированной электронной подписи через приложение «Госключ».
Где используется биометрия
Банки и финтех
- Дистанционное открытие счёта, кредитование, вход в приложение, межбанковский биоэквайринг, доступ к сейфам и пр.
- Выпуск усиленной квалифицированной электронной подписи, подтверждение операций, борьба с кибермошенничеством.
Госуслуги
- Обслуживание в МФЦ и ведомствах без паспорта, оформление соцвыплат, пенсии, выпуск eSIM или сим‑карт, подтверждение возраста в дистанционных сервисах.
Транспорт и мобильность
- Оплата в метро по лицу в ряде городов, проход в бизнес‑залы, посадка на поезда по биометрии.
- Контроль доступа и безопасность на вокзалах, в аэропортах, ускорение потоков и снижение очередей.
Образование и экзамены
- Подтверждение личности на онлайн‑экзаменах и тестированиях, антифрод‑контроль.
- Доступ в здания учебных заведений, учёт посещаемости.
Корпоративная безопасность и доступ
- БиоСКУД в офисах, на производствах: вход по лицу или отпечатку вместо пропусков, разграничение зон допуска.
- Мониторинг инсайдерских рисков: запуск поведенческой аналитики, выявление аномалий активности, чтобы предотвратить утечки и мошенничество.
Ретейл и e‑commerce
- Оплата по лицу, возрастной контроль на кассах самообслуживания и вендинге.
- Персонализация и антифрод в онлайн‑торговле: распознавание аккаунтов‑двойников, подтверждение возвратов и выдачи заказов.
Медицина и страхование
- Единая идентификация пациента между клиниками, контроль доступа в чистые зоны, предотвращение подмены при получении услуг.
- Голосовая биометрия в контакт‑центрах страховых компаний, подтверждение личности.
Правопорядок и безопасность
- Поиск пропавших, контроль миграционных потоков, проверка на объектах критической инфраструктуры; использование высокоточных методов (радужка или ДНК) при расследованиях.
- Дополнительная верификация при риске дипфейков голоса или лица: комбинирование факторов и ручная проверка.
Кто осуществляет сбор и хранение биометрии в РФ
- Банки. Например, Сбербанк организовал сбор биометрии в 20% своих офисов.
- Многофункциональные центры (МФЦ).
- Партнёры Единой биометрической системы (ЕБС). К ним относятся как государственные, так и коммерческие компании, которые работают в рамках законодательства о биометрии.
Все собранные данные передаются в ГИС ЕБС — государственную информационную систему, которая обеспечивает хранение и защиту этих данных. Важно отметить, что сбор и обработка персональной информации возможны только с письменного согласия граждан, кроме некоторых случаев, связанных с безопасностью и правосудием.
Чтобы повысить безопасность и снизить вероятность утечки, данные в Единой биометрической системе (ЕБС) хранятся в зашифрованном и обезличенном формате. Это означает, что они не связаны с другой личной информацией пользователей (фамилией, именем, номером паспорта или адресом проживания).
Сдать биометрию можно лично в центре обслуживания либо онлайн через мобильное приложение «Госуслуги Биометрия». Вот пошаговая инструкция для обоих способов:
Регистрация биометрии в центре обслуживания
- Найдите ближайший центр, где можно зарегистрировать биометрию. Записываться на приём заранее не нужно.
- Возьмите с собой паспорт и СНИЛС.
- Приходите в часы работы центра. Сотрудник проверит ваши документы и проведёт процедуру регистрации.
- Вам потребуется пройти процедуру снятия биометрических данных, которая займёт около 10 минут.
- После завершения процедуры вы получите подтверждение о регистрации.
Регистрация биометрии онлайн через приложение «Госуслуги Биометрия»
- Установите мобильное приложение «Госуслуги Биометрия» из App Store или Google Play.
- Авторизуйтесь, используя подтверждённую учётную запись на Госуслугах.
- Убедитесь, что у вас есть загранпаспорт нового образца и смартфон с NFC-чипом.
- В приложении выберите опцию «Сдать биометрию».
- Следуйте инструкциям для сканирования отпечатков пальцев или лица. Убедитесь, что вы находитесь в хорошо освещённом месте.
- После успешного завершения регистрации вы получите уведомление о том, что биометрия зарегистрирована.
Можно ли отказаться от сбора биометрических данных
Закон позволяет в любой момент запретить сбор или размещение биометрии и удалить из ЕБС уже переданные данные. Это делается онлайн на Госуслугах или через МФЦ. Также можно подать письменный отказ от сбора и размещения биометрии в ЕБС на будущее. После регистрации отказа операторам запрещено собирать и размещать биометрию до его отзыва.
Как проверить и удалить информацию через Госуслуги?
- Для проверки наличия регистрации на портале Госуслуги нужно открыть профиль → раздел «Биометрия». Если указано «не зарегистрирована», данных в ЕБС нет.
- Для удаления данных или блокировки регистрации в разделе «Биометрия» нужно выбрать данные и нажать «Удалить» либо в разделе «Профиль → Согласия» отозвать согласие на обработку. Операция инициирует блокирование или удаление информации у оператора ЕБС.
Как подать отказ в МФЦ?
- Принести паспорт и заполнить форму отказа от сбора и размещения биометрических персональных данных. МФЦ передаст отказ оператору ЕБС в течение одного рабочего дня и выдаст подтверждение.
- За несовершеннолетних или недееспособных заявление подают законные представители. Отказ можно в дальнейшем отозвать также в МФЦ.
Отказ от использования биометрии не лишает права получать услуги и не может быть основанием для отказа в альтернативных способах идентификации. Если пришло уведомление о планируемом переносе ранее собранной биометрии в ЕБС, можно в течение 30 дней сообщить об отказе той организации, что прислала уведомление, либо сразу подать отказ в МФЦ.
Преимущества использования биометрических данных
- Высокий уровень безопасности. Биометрические характеристики, такие как отпечатки пальцев, распознавание лиц и голосовые отпечатки, уникальны у каждого человека. Это делает их трудными для подделки и значительно снижает риск несанкционированного доступа. В отличие от паролей, которые могут быть украдены или скомпрометированы, биометрические данные обеспечивают более надёжную защиту.
- Устойчивость к фишингу. Биометрические характеристики не могут быть переданы или украдены так же легко, как пароли. Это делает их менее уязвимыми к фишинговым атакам, при совершении которых злоумышленники пытаются обманом получить доступ к учётным данным пользователей.
- Удобство и скорость. Процесс аутентификации с использованием биометрии значительно быстрее и удобнее. Пользователям достаточно просто отсканировать отпечаток пальца или лицо, что экономит время и упрощает доступ к устройствам и услугам.
- Снижение нагрузки на пользователей. Использование биометрии уменьшает необходимость запоминать сложные пароли и управлять ими. Это особенно полезно в условиях, когда пользователи часто забывают ПИН-коды или используют слабые комбинации.
- Интеграция с другими технологиями. Биометрические системы могут быть легко интегрированы с другими методами аутентификации, такими как многофакторная аутентификация (MFA), что обеспечивает дополнительный уровень безопасности.
- Стабильность и долговечность. Биометрические характеристики, как правило, остаются неизменными на протяжении жизни человека, что снижает необходимость в частых обновлениях или изменениях методов аутентификации.
- Широкий спектр применения. Используются в различных сферах, включая финансы, здравоохранение, безопасность и повседневные технологии, такие как смартфоны и компьютеры. Это делает их универсальным инструментом для идентификации и аутентификации.
Заключение
Использование биометрических данных предлагает множество преимуществ, включая повышенную безопасность, удобство и устойчивость к мошенничеству. Эти факторы делают биометрию привлекательным вариантом для организаций и пользователей, стремящихся улучшить системы аутентификации и защиту данных.