Российские банкиры хотят аккредитоваться для работы с биометрией

Российские банкиры хотят аккредитоваться для работы с биометрией

Российские банкиры хотят аккредитоваться для работы с биометрией

Сбербанк, ВТБ и Почта Банк подали заявки на включение в реестр Минцифры по аккредитации для работы с данными из ГИС ЕБС. Новый статус позволит расширить спектр услуг на основе биометрии, а также повысить безопасность таких сервисов.

Аккредитованным организациям доступна векторная модель взаимодействия с ЕБС. Согласно этой модели, все биометрические данные хранятся только в ГИС, а для обработки предоставляются математические шаблоны — векторы, по которым невозможно восстановить фото или голос.

«Цель аккредитации — гарантировать максимальную сохранность и безопасность биометрических персональных данных, исключить возможность их недобросовестного использования»,— пояснили корреспонденту «Ъ» в Центре биометрических технологий (оператор ГИС ЕБС).

Аккредитованный оператор коммерческой биометрической системы вправе предоставлять услуги другим организациям, которые хотят использовать биометрические технологии, но не планируют получать аккредитацию.

Векторная модель взаимодействия с ЕБС также коммерчески выгоднее транзакционной на больших объемах клиентских операций (обслуживание без паспорта в отделении, оплата по лицу и т. п.). По транзакционной модели сейчас работают более 100 банков; они предоставляют услуги удаленного открытия счета и оплачивают каждую операцию сравнения биометрических данных.

Требования для включения в реестр аккредитованных обработчиков биометрии довольно жесткие. ИТ-системы организации должны соответствовать действующим в стране нормам безопасности, законодательству о процедуре передачи биометрии в ЕБС.

Банкам также придется заручаться согласием новых клиентов на работу с их данными, хранящимися в ЕБС. От уже существующих клиентов, чьи данные импортированы в ГИС, новое согласие не потребуется.

Круг претендентов сужают и финансовые требования: минимальный размер капитала — не менее 500 млн руб., обеспечение потенциальных убытков, связанных с обработкой биометрии, — не менее 100 млн рублей.

В настоящее время в реестре аккредитованных операторов биометрических систем, который ведет Минцифры, числятся лишь две кредитно-финансовых организации: Россельхозбанк и Альфа-банк. Сбер надеется получить аккредитацию до конца ноября; планы аккредитоваться имеются и у Тинькофф-банка.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

США обвиняют 22-летнего математика в краже криптовалюты на $65 млн

Федеральная прокуратура Бруклина предъявила обвинение канадскому аспиранту Андеану Медьедовичу в краже криптовалюты на общую сумму 65 миллионов долларов с платформ KyberSwap и Indexed Finance.

Обвинение утверждает, что Медьедович воспользовался своими математическими способностями для вызова сбоев в работе платформ, что позволило ему вывести средства.

Как сообщает The New York Times, он также занимался манипулированием курсом криптовалют, используя уязвимости в коде, который определяет их стоимость. По данным издания, его мошенническая деятельность началась в 2021 году, когда он еще был аспирантом Университета Ватерлоо. Однако вскоре его действия привлекли внимание правоохранительных органов, и он скрылся.

Сам Медьедович отрицает причастность к преступлениям, однако в интервью Bloomberg признал, что использовал уязвимости смарт-контрактов для влияния на курсы криптовалют.

Исполняющий обязанности федерального прокурора Бруклина Джон Дарем заявил, что преступники, злоупотребляющие новыми технологиями, понесут ответственность, независимо от их местонахождения. В настоящий момент Медьедович остается на свободе, несмотря на отсутствие адвоката.

По версии следствия, его атаки на KyberSwap начались еще в ноябре 2023 года. Более того, он якобы предлагал вернуть половину украденных средств в обмен на определенные рычаги влияния на платформу.

«Хакеры могут казаться привлекательными фигурами в поп-культуре. Некоторые восхищаются их навыками. Но в конечном счете они крадут чужие деньги, а значит, нарушают закон», — прокомментировал ситуацию помощник директора нью-йоркского отделения ФБР Джеймс Деннехи.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru