Что такое биометрия и можно ли удалить свои данные

По каким признакам система узнаёт человека и как позволяет защитить личный кабинет на «Госуслугах».

Что такое биометрия и можно ли удалить свои данные

Биометрия — это система распознавания личности, предназначенная для быстрой идентификации и защиты данных. С её помощью можно разблокировать телефон через Face ID, заплатить в кафе улыбкой и дополнительно оградить «Госуслуги» от взлома.

По статистике, 29% россиян относятся к биометрии отрицательно — из-за страха, что данные могут оказаться в руках мошенников. В этом тексте рассказываем, правда ли биометрия защищает информацию лучше паролей, где хранятся собранные биометрические данные и можно ли их стереть.

Содержание:

Что такое биометрия

Биометрия — это способ распознавания личности по уникальным физическим характеристикам и особенностям поведения. Всего есть два вида биометрических данных:

  • Статические — те, которые не меняются с возрастом. К ним относятся сетчатка и радужка глаза, отпечатки пальцев, черты (геометрия) лица, термограмма лица, рисунок вен, ДНК.
  • Динамические — они могут меняться со временем и в зависимости от ситуации (гормонального фона, состояния здоровья и даже настроения). К таким характеристикам относятся голос, жесты, почерк, электрокардиограмма.

Где хранятся биометрические данные

Сбор, обработку и хранение персональных биометрических данных регулирует закон №572-ФЗ. Операторами персональных данных могут быть банки, медицинские организации, государственные учреждения. Все они внесены в реестр Роскомнадзора и не могут собирать и хранить информацию без согласия человека.

С 2018 года биометрические данные россиян хранятся в Единой биометрической системе (ЕБС — цифровая платформа, которая позволяет подтвердить личность человека по фото и голосу). Всего в ЕБС используют три вида биометрии:

  • Упрощённая. Этот тип биометрии регистрируется в приложении «Госуслуги Биометрия».
    Зачем нужна: оплачивать поездки в метро, товары и услуги стоимостью до 2500 рублей, входить в личный кабинет Госуслуг без пароля.
  • Стандартная. Её можно зарегистрировать самостоятельно в приложении «Госуслуги Биометрия». Понадобится загранпаспорт нового образца и смартфон с NFC.
    Зачем нужна: оплачивать товары и услуги стоимостью до 5000 рублей, оформлять карту болельщика, дистанционно заключать договор с оператором связи. Также по стандартной биометрии доступно всё то же, что и по упрощённой.
  • Подтверждённая. Зарегистрировать можно только по паспорту и СНИЛС в центре обслуживания (МФЦ, отделение банка или почты).
    Зачем нужна: брать кредит без паспорта, открывать счёт в банке, выпускать электронную подпись. Также по подтверждённой биометрии доступно всё то же, что и по упрощённой и стандартной биометрии.

Чтобы зарегистрировать данные (любого типа) в приложении или в центре обслуживания, нужно сфотографироваться и произнести три последовательности цифр: их либо сообщит сотрудник центра обслуживания, либо сгенерирует приложение «Госуслуги Биометрия».

Зачем нужна биометрия и где она используется

В первую очередь биометрические данные нужны для идентификации личности. Например:

  • Отпечатки пальцев — для разблокировки смартфона с помощью Touch ID или получения загранпаспорта.
  • Черты лица — для аутентификации через Face ID.
  • Голос — для определения личности в банке.

Также с помощью биометрии криминалисты могут найти преступника, врачи и учёные — определить состояние здоровья или диагностировать врождённые патологии.

Интересно: в 2024 году в мире расходы на биометрические системы увеличились на 5% по сравнению с предыдущим годом. Связано это с тем, что защита данных с помощью биометрии считается более устойчивой перед кибератаками, число которых постоянно увеличивается (только на российские компании в 2024 году было совершено в 2,5 раза больше кибератак по сравнению с 2023-м).

Действительно ли биометрия надёжна

Если коротко, то да.

Биометрические данные привязаны к конкретному человеку, а значит, их сложнее украсть, чем пароли и PIN-коды. Даже уникальные цифровые комбинации могут быть скомпрометированы — подобраны или украдены с помощью фишинга.

По данным Единой биометрической системы, точность распознавания человека по биометрии составляет 99,9%. Это значит, что обмануть алгоритмы практически невозможно.

Интересно: тем не менее в России бывали случаи, когда биометрия ошибалась. Например, в Санкт-Петербурге сервис «Оплати улыбкой» перепутал близнецов и списал деньги с карты не того брата, который совершал покупку.

Вся информация в Единой биометрической системе, где хранятся данные россиян, зашифрована. Вместо фото или голоса в системе находится математическая модель — набор определённых признаков и различий. Из ЕБС не получится скачать запись с голосом человека или его фотографию. Кроме того, данные не привязаны к Единой системе идентификации и аутентификации (ЕСИА), где хранятся небиометрические данные россиян (например, номер и серия паспорта). Это значит, что определить и соотнести, кому принадлежит зашифрованная информация, злоумышленники не сумеют.

Взломать систему с помощью фотографии и выдать 2D-изображение за настоящего человека мошенникам мешает алгоритм Liveness. Это проверка живого, «трёхмерного» присутствия в кадре. Алгоритм работает за счёт машинного стереозрения, оценки времени распространения света и обнаружения бликов.

Могут ли мошенники «взломать» биометрию с помощью нейросетей

Несмотря на строгую защиту, теоретически остаётся риск, что биометрические данные окажутся у злоумышленников. Голос могут сымитировать с помощью ИИ, фотографии — украсть в соцсетях, видео подделать в нейросети. Поэтому, чтобы дополнитель��о защитить биометрические и персональные данные:

  • Не отвечайте на звонки с незнакомых номеров. По мнению экспертов Роскачества, во время подставного разговора аферисты могут украсть голос. Причём распространённое мнение, что мошенникам нельзя говорить только «Да» или «Нет», специалисты называют «городской легендой», и всё же рекомендуют вовсе не разговаривать со злоумышленниками.
  • Пользуйтесь двухфакторной аутентификацией, а для входа в Госуслуги — биометрией вместе с паролем. Для этого в разделе «Безопасность» подключите вход с подтверждением и по биометрии.
Источник: www.gosuslugi.ru
Источник: www.gosuslugi.ru
  • Не храните личную информацию в мессенджерах и соцсетях.
  • Не подключайтесь к публичному Wi-Fi, чтобы зарегистрировать биометрические данные. Используйте только проверенные сети.

По закону каждый россиянин имеет право удалить биометрические данные. Сделать это можно в личном кабинете «Госуслуг» в разделе «Биометрия» или «Согласия и доверенности». Кроме того, можно отказаться сдавать биометрию. Для этого нужно посетить МФЦ и заполнить заявление.

Чтобы удалить биометрические данные через «Госуслуги», нужно выбрать действующую биометрию, кликнуть по кнопке с тремя точками и нажать «Удалить». Источник: www.gosuslugi.ru 
Чтобы удалить биометрические данные через «Госуслуги», нужно выбрать действующую биометрию, кликнуть по кнопке с тремя точками и нажать «Удалить». Источник: www.gosuslugi.ru 

Итоги: что нужно знать о биометрии

  • Биометрия — способ идентификации человека по его индивидуальным характеристикам. Биометрические данные могут быть статическими и динамическими.
  • Сдать биометрию можно самостоятельно в приложении «Госуслуги» или в центре обслуживания.
  • Биометрию используют для защиты персональных данных, поиска преступников и в медицинских целях.
  • Биометрические данные защищены шифрованием. Тем не менее, чтобы защитить данные, нужно оставаться бдительным — не отвечать на незнакомые номера и использовать двухфакторную аутентификацию.
  • Стереть биометрические данные из Единой биометрической сис��емы можно в любой момент.

А что вы думаете о биометрии? Доверяете банкам и смартфонам или уже заполнили заявление на отказ от сбора биометрических данных?

3
1
Начать дискуссию