Что такое биометрия и можно ли удалить свои данные
По каким признакам система узнаёт человека и как позволяет защитить личный кабинет на «Госуслугах».
Биометрия — это система распознавания личности, предназначенная для быстрой идентификации и защиты данных. С её помощью можно разблокировать телефон через Face ID, заплатить в кафе улыбкой и дополнительно оградить «Госуслуги» от взлома.
По статистике, 29% россиян относятся к биометрии отрицательно — из-за страха, что данные могут оказаться в руках мошенников. В этом тексте рассказываем, правда ли биометрия защищает информацию лучше паролей, где хранятся собранные биометрические данные и можно ли их стереть.
Содержание:
Что такое биометрия
Биометрия — это способ распознавания личности по уникальным физическим характеристикам и особенностям поведения. Всего есть два вида биометрических данных:
- Статические — те, которые не меняются с возрастом. К ним относятся сетчатка и радужка глаза, отпечатки пальцев, черты (геометрия) лица, термограмма лица, рисунок вен, ДНК.
- Динамические — они могут меняться со временем и в зависимости от ситуации (гормонального фона, состояния здоровья и даже настроения). К таким характеристикам относятся голос, жесты, почерк, электрокардиограмма.
Где хранятся биометрические данные
С 2018 года биометрические данные россиян хранятся в Единой биометрической системе (ЕБС — цифровая платформа, которая позволяет подтвердить личность человека по фото и голосу). Всего в ЕБС используют три вида биометрии:
- Упрощённая. Этот тип биометрии регистрируется в приложении «Госуслуги Биометрия».
Зачем нужна: оплачивать поездки в метро, товары и услуги стоимостью до 2500 рублей, входить в личный кабинет Госуслуг без пароля. - Стандартная. Её можно зарегистрировать самостоятельно в приложении «Госуслуги Биометрия». Понадобится загранпаспорт нового образца и смартфон с NFC.
Зачем нужна: оплачивать товары и услуги стоимостью до 5000 рублей, оформлять карту болельщика, дистанционно заключать договор с оператором связи. Также по стандартной биометрии доступно всё то же, что и по упрощённой. - Подтверждённая. Зарегистрировать можно только по паспорту и СНИЛС в центре обслуживания (МФЦ, отделение банка или почты).
Зачем нужна: брать кредит без паспорта, открывать счёт в банке, выпускать электронную подпись. Также по подтверждённой биометрии доступно всё то же, что и по упрощённой и стандартной биометрии.
Чтобы зарегистрировать данные (любого типа) в приложении или в центре обслуживания, нужно сфотографироваться и произнести три последовательности цифр: их либо сообщит сотрудник центра обслуживания, либо сгенерирует приложение «Госуслуги Биометрия».
Зачем нужна биометрия и где она используется
В первую очередь биометрические данные нужны для идентификации личности. Например:
- Отпечатки пальцев — для разблокировки смартфона с помощью Touch ID или получения загранпаспорта.
- Черты лица — для аутентификации через Face ID.
- Голос — для определения личности в банке.
Также с помощью биометрии криминалисты могут найти преступника, врачи и учёные — определить состояние здоровья или диагностировать врождённые патологии.
Интересно: в 2024 году в мире расходы на биометрические системы увеличились на 5% по сравнению с предыдущим годом. Связано это с тем, что защита данных с помощью биометрии считается более устойчивой перед кибератаками, число которых постоянно увеличивается (только на российские компании в 2024 году было совершено в 2,5 раза больше кибератак по сравнению с 2023-м).
Действительно ли биометрия надёжна
Если коротко, то да.
Биометрические данные привязаны к конкретному человеку, а значит, их сложнее украсть, чем пароли и PIN-коды. Даже уникальные цифровые комбинации могут быть скомпрометированы — подобраны или украдены с помощью фишинга.
По данным Единой биометрической системы, точность распознавания человека по биометрии составляет 99,9%. Это значит, что обмануть алгоритмы практически невозможно.
Интересно: тем не менее в России бывали случаи, когда биометрия ошибалась. Например, в Санкт-Петербурге сервис «Оплати улыбкой» перепутал близнецов и списал деньги с карты не того брата, который совершал покупку.
Вся информация в Единой биометрической системе, где хранятся данные россиян, зашифрована. Вместо фото или голоса в системе находится математическая модель — набор определённых признаков и различий. Из ЕБС не получится скачать запись с голосом человека или его фотографию. Кроме того, данные не привязаны к Единой системе идентификации и аутентификации (ЕСИА), где хранятся небиометрические данные россиян (например, номер и серия паспорта). Это значит, что определить и соотнести, кому принадлежит зашифрованная информация, злоумышленники не сумеют.
Взломать систему с помощью фотографии и выдать 2D-изображение за настоящего человека мошенникам мешает алгоритм Liveness. Это проверка живого, «трёхмерного» присутствия в кадре. Алгоритм работает за счёт машинного стереозрения, оценки времени распространения света и обнаружения бликов.
Могут ли мошенники «взломать» биометрию с помощью нейросетей
Несмотря на строгую защиту, теоретически остаётся риск, что биометрические данные окажутся у злоумышленников. Голос могут сымитировать с помощью ИИ, фотографии — украсть в соцсетях, видео подделать в нейросети. Поэтому, чтобы дополнитель��о защитить биометрические и персональные данные:
- Не отвечайте на звонки с незнакомых номеров. По мнению экспертов Роскачества, во время подставного разговора аферисты могут украсть голос. Причём распространённое мнение, что мошенникам нельзя говорить только «Да» или «Нет», специалисты называют «городской легендой», и всё же рекомендуют вовсе не разговаривать со злоумышленниками.
- Пользуйтесь двухфакторной аутентификацией, а для входа в Госуслуги — биометрией вместе с паролем. Для этого в разделе «Безопасность» подключите вход с подтверждением и по биометрии.
- Не храните личную информацию в мессенджерах и соцсетях.
- Не подключайтесь к публичному Wi-Fi, чтобы зарегистрировать биометрические данные. Используйте только проверенные сети.
Итоги: что нужно знать о биометрии
- Биометрия — способ идентификации человека по его индивидуальным характеристикам. Биометрические данные могут быть статическими и динамическими.
- Сдать биометрию можно самостоятельно в приложении «Госуслуги» или в центре обслуживания.
- Биометрию используют для защиты персональных данных, поиска преступников и в медицинских целях.
- Биометрические данные защищены шифрованием. Тем не менее, чтобы защитить данные, нужно оставаться бдительным — не отвечать на незнакомые номера и использовать двухфакторную аутентификацию.
- Стереть биометрические данные из Единой биометрической сис��емы можно в любой момент.
А что вы думаете о биометрии? Доверяете банкам и смартфонам или уже заполнили заявление на отказ от сбора биометрических данных?