Закрыть
2 апреля 2021 в 14:50

«Ростелеком» протестирует криптографический модуль для работы с биометрией в приложениях банков

«Ростелеком» приступает к тестированию нового криптографического модуля «КриптоSDK», разработанного для упрощения реализации мер по защите данных при внедрении биометрической идентификации в бизнес-процессы банков. Установка модуля позволит проводить идентификацию граждан по биометрии и оказывать им услуги непосредственно в мобильном приложении банка, а также упростит их взаимодействие с Единой биометрической системой.

Сегодня, чтобы оказывать услуги с использованием Единой биометрической системы, защищенное мобильное приложение «Биометрия» от «Ростелекома» должно быть интегрировано в сервис банка, либо финансовые организации самостоятельно разрабатывают и сертифицируют решение для обеспечения безопасности биометрических данных. При использовании «Биометрии» пользователь перенаправляется в приложение для безопасного подтверждения личности, а после возвращается к получению услуги в сервис банка.

Благодаря новому решению «Ростелекома» банки смогут проводить идентификацию по биометрии в собственном приложении, выполняя все требования по защите данных. Клиенту при этом будет достаточно установить только приложение банка — программа «Биометрия» не понадобится. При этом финансовая организация сможет самостоятельно решать, каким путем пойти: встроить модуль «КриптоSDK», который поступит в продажу в конце 2021 года, или провести интеграцию мобильных приложений банка и доступной с 2018 года «Биометрии».

«Ростелеком» планирует сертифицировать модуль «КриптоSDK» на соответствие требованиям российских регуляторов в сфере информационной безопасности, что даст банкам возможность, не сертифицируя собственное приложение, реализовать в нем защищенный сервис удаленной идентификации.

Готовность принять участие в тестировании модуля «КриптоSDK» подтвердили ряд банков и крупнейшие разработчики автоматизированных банковских систем — Центр финансовых технологий (ЦФТ) и iDSystems.

«Сегодня наше мобильное приложение “Биометрия”, которое опубликовано в AppStore и Google Play еще в 2018 году, интегрируется в сервис банков, которые запустили удаленную идентификацию. Оно защищено согласно требованиям регуляторов в области информационной безопасности, использует российские средства криптографической защиты и прошло тематические исследования и специализированные проверки в аттестованной ФСБ лаборатории. С появлением “КриптоSDK” функции защиты биометрических данных будут выполняться в самом приложении банка. Запуская в 2018 году программу “Биометрия”, ни мы, ни наши партнеры не могли реализовать такой сервис, однако сегодня мы осуществили прорыв и готовы предложить сертифицированный криптомодуль, используя который, банкам не нужно сертифицировать свое приложение», — отметил директор по цифровой идентичности «Ростелекома» Иван Беров.

«В финансовом секторе биометрические технологии имеют долгосрочные перспективы развития: они упрощают процессы коммуникации и обслуживания клиентов. По мере расширения сфер применения биометрии население будет более массово использовать этот механизм дистанционного взаимодействия с организациями. Регулятор вносит свою лепту в ускорение процесса наполнения базы Единой биометрической системы. С 2022 года банки будут обязаны предоставлять новым клиентам возможность проходить идентификацию по биометрии через свои стандартные мобильные приложения. Задача технологических компаний — своевременно обеспечить банки и их клиентов удобным и безопасным решением», — сказала заместитель директора бизнеса «Цифровые технологии» ГК ЦФТ Елена Смышляева.

«При создании типового решения компания iDSystems сознательно не внедряла модуль идентификации, чтобы в дальнейшем использовать универсальный для всех банков механизм. Им как раз и стал криптографический модуль, разработанный “Ростелекомом”. Мы считаем, что унификация механизма обеспечения безопасности в мобильном приложении и защиты биометрических данных — залог успешной реализации масштабного проекта по использованию удаленной биометрической идентификации в деятельности различных организаций России», — сказал руководитель компании iDSystems Андрей Федорец.

Напомним, согласно федеральному закону от 29 декабря 2020 года № 479-ФЗ к 1 января 2022 года все банки с универсальной лицензией, имеющие приложения для работы с физическими лицами, должны реализовать возможность оказания услуг для новых клиентов (открытия счета, вклада или получения кредита) в дистанционном канале с использованием ЕСИА и Единой биометрической системы.

«Ростелеком» приступает к тестированию нового криптографического модуля «КриптоSDK», разработанного для упрощения реализации мер по защите данных при внедрении биометрической идентификации в бизнес-процессы банков. Установка модуля позволит проводить идентификацию граждан по биометрии и оказывать им услуги непосредственно в мобильном приложении банка, а также упростит их взаимодействие с Единой биометрической системой.

Сегодня, чтобы оказывать услуги с использованием Единой биометрической системы, защищенное мобильное приложение «Биометрия» от «Ростелекома» должно быть интегрировано в сервис банка, либо финансовые организации самостоятельно разрабатывают и сертифицируют решение для обеспечения безопасности биометрических данных. При использовании «Биометрии» пользователь перенаправляется в приложение для безопасного подтверждения личности, а после возвращается к получению услуги в сервис банка.

Благодаря новому решению «Ростелекома» банки смогут проводить идентификацию по биометрии в собственном приложении, выполняя все требования по защите данных. Клиенту при этом будет достаточно установить только приложение банка — программа «Биометрия» не понадобится. При этом финансовая организация сможет самостоятельно решать, каким путем пойти: встроить модуль «КриптоSDK», который поступит в продажу в конце 2021 года, или провести интеграцию мобильных приложений банка и доступной с 2018 года «Биометрии».

«Ростелеком» планирует сертифицировать модуль «КриптоSDK» на соответствие требованиям российских регуляторов в сфере информационной безопасности, что даст банкам возможность, не сертифицируя собственное приложение, реализовать в нем защищенный сервис удаленной идентификации.

Готовность принять участие в тестировании модуля «КриптоSDK» подтвердили ряд банков и крупнейшие разработчики автоматизированных банковских систем — Центр финансовых технологий (ЦФТ) и iDSystems.

«Сегодня наше мобильное приложение “Биометрия”, которое опубликовано в AppStore и Google Play еще в 2018 году, интегрируется в сервис банков, которые запустили удаленную идентификацию. Оно защищено согласно требованиям регуляторов в области информационной безопасности, использует российские средства криптографической защиты и прошло тематические исследования и специализированные проверки в аттестованной ФСБ лаборатории. С появлением “КриптоSDK” функции защиты биометрических данных будут выполняться в самом приложении банка. Запуская в 2018 году программу “Биометрия”, ни мы, ни наши партнеры не могли реализовать такой сервис, однако сегодня мы осуществили прорыв и готовы предложить сертифицированный криптомодуль, используя который, банкам не нужно сертифицировать свое приложение», — отметил директор по цифровой идентичности «Ростелекома» Иван Беров.

«В финансовом секторе биометрические технологии имеют долгосрочные перспективы развития: они упрощают процессы коммуникации и обслуживания клиентов. По мере расширения сфер применения биометрии население будет более массово использовать этот механизм дистанционного взаимодействия с организациями. Регулятор вносит свою лепту в ускорение процесса наполнения базы Единой биометрической системы. С 2022 года банки будут обязаны предоставлять новым клиентам возможность проходить идентификацию по биометрии через свои стандартные мобильные приложения. Задача технологических компаний — своевременно обеспечить банки и их клиентов удобным и безопасным решением», — сказала заместитель директора бизнеса «Цифровые технологии» ГК ЦФТ Елена Смышляева.

«При создании типового решения компания iDSystems сознательно не внедряла модуль идентификации, чтобы в дальнейшем использовать универсальный для всех банков механизм. Им как раз и стал криптографический модуль, разработанный “Ростелекомом”. Мы считаем, что унификация механизма обеспечения безопасности в мобильном приложении и защиты биометрических данных — залог успешной реализации масштабного проекта по использованию удаленной биометрической идентификации в деятельности различных организаций России», — сказал руководитель компании iDSystems Андрей Федорец.

Напомним, согласно федеральному закону от 29 декабря 2020 года № 479-ФЗ к 1 января 2022 года все банки с универсальной лицензией, имеющие приложения для работы с физическими лицами, должны реализовать возможность оказания услуг для новых клиентов (открытия счета, вклада или получения кредита) в дистанционном канале с использованием ЕСИА и Единой биометрической системы.

Подписаться на нас

Вчера, 21:52

Минпросвещения предупредило о мошеннической схеме в преддверии ЕГЭ

В ведомстве подчеркнули, что никогда не запрашивают личные данные пользователей по телефону

Фото: Элина Болдырева / Югополис

Злоумышленники в преддверии периода сдачи Единого госэкзамена выдают себя за сотрудников школ и экзаменационных комиссий, чтобы выманить у граждан персональные данные. Об этом сообщает ТАСС со ссылкой на Минпросвещения РФ.

По информации ведомства, мошенники уверяют жертв, что для прохождения аттестации необходимо предварительно зарегистрироваться – и просят продиктовать код из СМС или присылают ссылку на фишинговый сайт, где нужно ввести свои персональные данные. Эта информация окажется в распоряжении мошенников, они смогут получить доступ к аккаунту пользователя на "Госуслугах", банковским приложениям, электронным дневникам.

В Минпросвещения подчеркнули, что никогда не запрашивают личные данные пользователей по телефону. Коды из СМС и платёжные данные нельзя сообщать посторонним вне зависимости от того, кем они представляются. При подозрительном звонке лучше повесить трубку и позвонить в свою школу для уточнения информации.    

Основной период сдачи ЕГЭ в нынешнем году начинается 1 июня.

Напомним, ранее прокуратура Краснодарского края предупредила жителей региона о мошеннической схеме с самозапретом на кредиты.

Вчера, 18:40

Днем 16 мая над Кубанью, Черным и Азовским морями сбивали беспилотники

Данных о разрушениях нет

Кадр из видео / соцсети

Силы противовоздушной обороны сбивали беспилотники над территорией Краснодарского края, Чёрным и Азовским морем, а также над другими регионами на протяжении дня 16 мая.

Военное ведомство не приводит количества сбитых БПЛА над каждым из регионов. С 7 до 9 часов, по данным Минобороны, было уничтожено 13 беспилотников – в том числе над Кубанью и Азовским морем.

С 9 до 15 часов было уничтожено 76 БПЛА – в том числе над Кубанью, Чёрным и Азовским морями.

Обломки сбитого БПЛА нашли на территории двух частных домовладений в Славянске-на-Кубани, сообщил краевой оперштаб. Пострадавших и разрушений нет.

Напомним, движение по Крымскому мосту было перекрыто с примерно с 02:30, ограничения действовали более 10 часов. Около часа дня движение было открыто.

Вчера, 16:40

Движение по Крымскому мосту было перекрыто более 10 часов

Ограничения были сняты в 13:03

Фото: Югополис

Автомобильное движение по Крымскому мосту было приостановлено в ночь на 16 мая, в 02:27. Ограничения действовали более 10 часов и были сняты в 13:03. Об этом сообщает Telegram-канал "Крымский мост: оперативная информация".

Причина введения ограничений не уточняется. Зачастую подобные меры обусловлены обеспечением безопасности находящихся на мосту людей при воздушных атаках.

По данным Минобороны РФ, в ночь на 16 мая сбили 138 украинских беспилотников, в том числе над Кубанью и Крымом, а также над Чёрным морем. Военное ведомство также сообщало, что БПЛА уничтожали над этими территориями и в течение дня (1, 2).

Вчера, 15:53

СМИ: США и Израиль готовятся возобновить операцию против Ирана на следующей неделе

Между сторонами с апреля перемирие

pixabay.com

Соединённые Штаты и Израиль готовятся к возобновлению боевых действий против Ирана, это может произойти уже на следующей неделе. Об этом сообщает The New York Times со ссылкой на источники.

По словам собеседников издания, план возобновления боевой операции готовится к возвращению президента США Дональда Трампа из Китая, где он был с визитом 13-15 мая. Предполагается, что администрация Белого дома, чтобы выйти из военного тупика, может вновь начать активные бомбардировки Ирана. С 8 апреля между сторонами действует перемирие.

В качестве одного из вариантов могут быть более интенсивные удары по иранским военным объектам и инфраструктуре. Ещё один вариант предусматривает ограниченную наземную операцию американского спецназа в Иране: предполагается, что военные США должны будут найти и вывезти за пределы страны запасы обогащённого урана, которые находятся под завалами на территории иранских ядерных объектов. Считается, что у Ирана около 400 кг обогащённого до 60% урана. Для создания ядерного оружия требуется уран, обогащённый до 90%.

При этом вариант с наземной операцией силами спецназа чреват потерями. Этот вопрос может быть очень чувствительным для Белого дома в преддверии предстоящих в ноябре промежуточных выборов в Конгресс, по итогам которых республиканцы (от этой партии Трамп избран президентом) могут лишиться контроля над парламентом.

Напомним, ранее Трамп пригрозил Ирану новым ударом по ядерным объектам.

Вчера, 14:56

Шесть человек пострадали при взрыве на заправке в Пятигорске

Площадь возгорания оценивается в 1000 кв. метров

t.me/VVV5807

Днём 16 мая при разгрузке газовоза на газовой заправке в Пятигорске произошёл взрыв и начался пожар. Пострадали шесть человек. Об этом сообщил губернатор Ставропольского края Владимир Владимиров.

Раненые доставлены в больницы. Ранее губернатор сообщал о двух пострадавших, состояние одного из них медики оценивали как тяжёлое. Пожар тушат более 40 человек с привлечением 15 единиц техники. Владимиров подчеркнул, что угрозы жилым домам нет.

Площадь возгорания предварительно оценивается в 1000 кв. метров, сообщил глава Пятигорска Дмитрий Ворошилов. По его словам, взрыв произошёл не из-за атаки беспилотника.

Предварительной причиной взрыва губернатор назвал нарушение техники безопасности при разгрузке газовоза.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.