Закрыть
2 апреля 2021 в 14:50

«Ростелеком» протестирует криптографический модуль для работы с биометрией в приложениях банков

«Ростелеком» приступает к тестированию нового криптографического модуля «КриптоSDK», разработанного для упрощения реализации мер по защите данных при внедрении биометрической идентификации в бизнес-процессы банков. Установка модуля позволит проводить идентификацию граждан по биометрии и оказывать им услуги непосредственно в мобильном приложении банка, а также упростит их взаимодействие с Единой биометрической системой.

Сегодня, чтобы оказывать услуги с использованием Единой биометрической системы, защищенное мобильное приложение «Биометрия» от «Ростелекома» должно быть интегрировано в сервис банка, либо финансовые организации самостоятельно разрабатывают и сертифицируют решение для обеспечения безопасности биометрических данных. При использовании «Биометрии» пользователь перенаправляется в приложение для безопасного подтверждения личности, а после возвращается к получению услуги в сервис банка.

Благодаря новому решению «Ростелекома» банки смогут проводить идентификацию по биометрии в собственном приложении, выполняя все требования по защите данных. Клиенту при этом будет достаточно установить только приложение банка — программа «Биометрия» не понадобится. При этом финансовая организация сможет самостоятельно решать, каким путем пойти: встроить модуль «КриптоSDK», который поступит в продажу в конце 2021 года, или провести интеграцию мобильных приложений банка и доступной с 2018 года «Биометрии».

«Ростелеком» планирует сертифицировать модуль «КриптоSDK» на соответствие требованиям российских регуляторов в сфере информационной безопасности, что даст банкам возможность, не сертифицируя собственное приложение, реализовать в нем защищенный сервис удаленной идентификации.

Готовность принять участие в тестировании модуля «КриптоSDK» подтвердили ряд банков и крупнейшие разработчики автоматизированных банковских систем — Центр финансовых технологий (ЦФТ) и iDSystems.

«Сегодня наше мобильное приложение “Биометрия”, которое опубликовано в AppStore и Google Play еще в 2018 году, интегрируется в сервис банков, которые запустили удаленную идентификацию. Оно защищено согласно требованиям регуляторов в области информационной безопасности, использует российские средства криптографической защиты и прошло тематические исследования и специализированные проверки в аттестованной ФСБ лаборатории. С появлением “КриптоSDK” функции защиты биометрических данных будут выполняться в самом приложении банка. Запуская в 2018 году программу “Биометрия”, ни мы, ни наши партнеры не могли реализовать такой сервис, однако сегодня мы осуществили прорыв и готовы предложить сертифицированный криптомодуль, используя который, банкам не нужно сертифицировать свое приложение», — отметил директор по цифровой идентичности «Ростелекома» Иван Беров.

«В финансовом секторе биометрические технологии имеют долгосрочные перспективы развития: они упрощают процессы коммуникации и обслуживания клиентов. По мере расширения сфер применения биометрии население будет более массово использовать этот механизм дистанционного взаимодействия с организациями. Регулятор вносит свою лепту в ускорение процесса наполнения базы Единой биометрической системы. С 2022 года банки будут обязаны предоставлять новым клиентам возможность проходить идентификацию по биометрии через свои стандартные мобильные приложения. Задача технологических компаний — своевременно обеспечить банки и их клиентов удобным и безопасным решением», — сказала заместитель директора бизнеса «Цифровые технологии» ГК ЦФТ Елена Смышляева.

«При создании типового решения компания iDSystems сознательно не внедряла модуль идентификации, чтобы в дальнейшем использовать универсальный для всех банков механизм. Им как раз и стал криптографический модуль, разработанный “Ростелекомом”. Мы считаем, что унификация механизма обеспечения безопасности в мобильном приложении и защиты биометрических данных — залог успешной реализации масштабного проекта по использованию удаленной биометрической идентификации в деятельности различных организаций России», — сказал руководитель компании iDSystems Андрей Федорец.

Напомним, согласно федеральному закону от 29 декабря 2020 года № 479-ФЗ к 1 января 2022 года все банки с универсальной лицензией, имеющие приложения для работы с физическими лицами, должны реализовать возможность оказания услуг для новых клиентов (открытия счета, вклада или получения кредита) в дистанционном канале с использованием ЕСИА и Единой биометрической системы.

«Ростелеком» приступает к тестированию нового криптографического модуля «КриптоSDK», разработанного для упрощения реализации мер по защите данных при внедрении биометрической идентификации в бизнес-процессы банков. Установка модуля позволит проводить идентификацию граждан по биометрии и оказывать им услуги непосредственно в мобильном приложении банка, а также упростит их взаимодействие с Единой биометрической системой.

Сегодня, чтобы оказывать услуги с использованием Единой биометрической системы, защищенное мобильное приложение «Биометрия» от «Ростелекома» должно быть интегрировано в сервис банка, либо финансовые организации самостоятельно разрабатывают и сертифицируют решение для обеспечения безопасности биометрических данных. При использовании «Биометрии» пользователь перенаправляется в приложение для безопасного подтверждения личности, а после возвращается к получению услуги в сервис банка.

Благодаря новому решению «Ростелекома» банки смогут проводить идентификацию по биометрии в собственном приложении, выполняя все требования по защите данных. Клиенту при этом будет достаточно установить только приложение банка — программа «Биометрия» не понадобится. При этом финансовая организация сможет самостоятельно решать, каким путем пойти: встроить модуль «КриптоSDK», который поступит в продажу в конце 2021 года, или провести интеграцию мобильных приложений банка и доступной с 2018 года «Биометрии».

«Ростелеком» планирует сертифицировать модуль «КриптоSDK» на соответствие требованиям российских регуляторов в сфере информационной безопасности, что даст банкам возможность, не сертифицируя собственное приложение, реализовать в нем защищенный сервис удаленной идентификации.

Готовность принять участие в тестировании модуля «КриптоSDK» подтвердили ряд банков и крупнейшие разработчики автоматизированных банковских систем — Центр финансовых технологий (ЦФТ) и iDSystems.

«Сегодня наше мобильное приложение “Биометрия”, которое опубликовано в AppStore и Google Play еще в 2018 году, интегрируется в сервис банков, которые запустили удаленную идентификацию. Оно защищено согласно требованиям регуляторов в области информационной безопасности, использует российские средства криптографической защиты и прошло тематические исследования и специализированные проверки в аттестованной ФСБ лаборатории. С появлением “КриптоSDK” функции защиты биометрических данных будут выполняться в самом приложении банка. Запуская в 2018 году программу “Биометрия”, ни мы, ни наши партнеры не могли реализовать такой сервис, однако сегодня мы осуществили прорыв и готовы предложить сертифицированный криптомодуль, используя который, банкам не нужно сертифицировать свое приложение», — отметил директор по цифровой идентичности «Ростелекома» Иван Беров.

«В финансовом секторе биометрические технологии имеют долгосрочные перспективы развития: они упрощают процессы коммуникации и обслуживания клиентов. По мере расширения сфер применения биометрии население будет более массово использовать этот механизм дистанционного взаимодействия с организациями. Регулятор вносит свою лепту в ускорение процесса наполнения базы Единой биометрической системы. С 2022 года банки будут обязаны предоставлять новым клиентам возможность проходить идентификацию по биометрии через свои стандартные мобильные приложения. Задача технологических компаний — своевременно обеспечить банки и их клиентов удобным и безопасным решением», — сказала заместитель директора бизнеса «Цифровые технологии» ГК ЦФТ Елена Смышляева.

«При создании типового решения компания iDSystems сознательно не внедряла модуль идентификации, чтобы в дальнейшем использовать универсальный для всех банков механизм. Им как раз и стал криптографический модуль, разработанный “Ростелекомом”. Мы считаем, что унификация механизма обеспечения безопасности в мобильном приложении и защиты биометрических данных — залог успешной реализации масштабного проекта по использованию удаленной биометрической идентификации в деятельности различных организаций России», — сказал руководитель компании iDSystems Андрей Федорец.

Напомним, согласно федеральному закону от 29 декабря 2020 года № 479-ФЗ к 1 января 2022 года все банки с универсальной лицензией, имеющие приложения для работы с физическими лицами, должны реализовать возможность оказания услуг для новых клиентов (открытия счета, вклада или получения кредита) в дистанционном канале с использованием ЕСИА и Единой биометрической системы.

Подписаться на нас

Вчера, 19:37

СМИ: российских чиновников обяжут использовать только Max для общения с гражданами

Пакет законопроектов, о которых идёт речь, в феврале был принят Госдумой в первом чтении и сейчас готовится ко второму

pixabay.com

Российских чиновников хотят обязать использовать для выполнения должностных обязанностей и "информирования граждан" только госмессенджер Max. Такие поправки включены во второй большой пакет законопроектов, призванных бороться с мошенничеством, сообщает журнал Forbes, ознакомившийся с документами.

Исключение предусмотрено только для «информирования граждан о работе госорганов» или обращений через государственные информсистемы. Пакет законопроектов, о которых идёт речь, в феврале был принят Госдумой в первом чтении и сейчас готовится ко второму. Если инициативу окончательно одобрят, новые правила начнут действовать с сентября 2026 года.

Собеседник Forbes, близкий к Минцифры, считает, что чиновники будут игнорировать требование об использовании для работы только Max. Никаких санкций за нарушение этого требования законодательство пока не предусматривает.

Бывший советник президента РФ по развитию интернета в 2016-2018 годах Герман Клименко, сейчас занимающий пост главы совета Фонда развития цифровой экономики, напротив, считает, что 90% чиновников легко перейдут на Max, а тема избегания госмессенджера преувеличена. По его мнению, людям "всё равно" и они не склонны одновременно активно пользоваться несколькими мессенджерами, а потому чиновники "осядут" в Max.

Напомним, ранее управляющие компании многоквартирных домов законодательно обязали вести домовые чаты только в мессенджере Max.

Вчера, 18:58

Глава Анапы: загрязненный мазутом песок на пляжах полностью заменят за 3 месяца

"Нами уже разработана карта-схема"

t.me/opershtab23

Три месяца потребуются на полную замену загрязнённого мазутом песка на пляжах Анапы. Об этом заявила глава города Светлана Маслова.

"Нами уже разработана карта-схема [для замены песка]", - цитируют её "Вести".

Один из песчаных пляжей Анапы выбрали тестовым и уже полностью его восстановили. Песчаный карьер, откуда берётся песок для отсыпки пляжей, прошёл все необходимые экспертизы. Если опыт будет признан удачным Роспотребнадзором и другими ведомствами, этот песок будут использовать и для восстановления других анапских пляжей.

Напомним, ранее "Югополис" рассказывал, что эксперимент по замене песка на пляже прошёл в Анапе в Витязево. Туда из карьера в Темрюкском районе завозили песок, максимально похожий по составу на изначальный, который был загрязнён мазутом.

Кроме того, правительственная комиссия исключила из опасной зоны загрязнения 8 анапских галечных пляжей.

Вчера, 17:47

Минцифры назвало данные о введении "белых списков" для домашнего интернета фейком

"Доступ к домашнему интернету в России остаётся безлимитным"

Фото: © Freepik

Информация о том, что провайдеры готовятся внедрять "белые списки" доступа на сетях проводного интернета, не соответствует действительности. Об этом заявили в пресс-службе Минцифры РФ.

В ведомстве подчеркнули, что "белые списки" внедряются на сетях мобильного интернета – чтобы граждане могли пользоваться самыми нужными сервисами при угрозах атак украинских беспилотников. Отключения мобильного интернета, как уверяют в Минцифры, помогают бороться с БПЛА и снижают точность их наведения на цели.

В "белые списки", по информации ведомства, включают сайты и платформы, чья инфраструктура полностью находится на территории России.

Домашний интернет из-за атак беспилотников не ограничивают, поскольку проводные сети не используются для наведения БПЛА. "Доступ к домашнему интернету в России остаётся безлимитным", - подчеркнули в Минцифры.

Напомним, ранее Telegram-канал Mash сообщил, что "белые списки" якобы срочно готовятся внедрять на проводных сетях интернета в Москве – на случай отключения интернета. При каких обстоятельствах возможно такое отключение, не уточняется.

Вчера, 17:28

Пешеход погиб на трассе в Брюховецком районе Кубани

Правоохранители устанавливают обстоятельства аварии

Геннадий Аносов / Югополис

Авария произошла утром 21 марта. Грузовая "ГАЗель" ехала в Краснодар со стороны Ейска. В Брюховецком районе автомобиль сбил пешехода, который находился на трассе, не собираясь переходить дорогу.

48-летний мужчина получил несовместимые с жизнью травмы и скончался на месте ДТП. На его одежде не было световозвращающих элементов. Все обстоятельства случившегося выясняют правоохранители, сообщает пресс-служба ГИБДД Краснодарского края.

Напомним, в Ростовской области ранее столкнулись бензовоз и четыре легковушки. Возник крупный пожар. Погибли три человека. Первоначально сообщалось о двух раненых, позже их число увеличилось до четырёх. По данным Telegram-канала Baza, причиной аварии стало лопнувшее колесо бензовоза.

Вчера, 15:20

Mash: в Москве "белые списки" внедряют на домашний интернет

На случай отключения интернета

pixabay.com

Провайдеры, представляющие услуги домашнего интернета в Москве, получили задачу в срочном порядке внедрить систему "белых списков" на проводных интернет-сетях. Аналогичная уже работает в столице на сетях мобильного интернета. Об этом сообщает Telegram-канал Mash без ссылок на источник.

По информации канала, "белые списки" уже внедряют на домашних сетях в Москве на случай отключения интернета. При каких условиях может идти речь о таком отключении, не уточняется. Предполагается, что после внедрения этой системы и через Wi-Fi можно будет подключиться только к сайтам из "белого списка".

К плюсам такого положения Mash относит то, что приложения банков, такси, доставок и других популярных сервисов будут доступны в случае проблем с интернетом. К минусам – снижение скорости домашнего интернета, поскольку необходимо будет фильтровать проводной трафик в режиме 24/7, чтобы доступ был только к разрешённым ресурсам.

Напомним, с 6 марта в Москве в некоторых районах почти полностью перестал работать мобильный интернет, а также мобильная связь. Проблемы затронули в том числе центр города: на невозможность дозвониться по служебным телефонам и воспользоваться мобильным интернетом жаловались депутаты Госдумы. Также в здании нижней палаты парламента на Охотном Ряду наблюдались перебои в работе Wi-Fi. Власти объясняли ограничения соображениями безопасности.

Жители российских регионов регулярно сталкиваются с отключением мобильного интернета с мая 2025 года. В марте нынешнего года мобильный интернет перестал работать в приграничных районах Белгородской области: жители массово жаловались в местных пабликах на перебои с оповещениями об обстрелах и атаках беспилотников, подчёркивая, что такие оповещения критически важны с точки зрения безопасности. Губернатор региона Вячеслав Гладков, отвечая на вопросы жителей в соцсетях, пояснил, что отключения происходят из-за угроз атак со стороны ВСУ, но согласился с тем, что отсутствие информации – ещё большая угроза для проживающих в приграничных районах.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.