Закрыть
2 апреля 2021 в 14:50

«Ростелеком» протестирует криптографический модуль для работы с биометрией в приложениях банков

«Ростелеком» приступает к тестированию нового криптографического модуля «КриптоSDK», разработанного для упрощения реализации мер по защите данных при внедрении биометрической идентификации в бизнес-процессы банков. Установка модуля позволит проводить идентификацию граждан по биометрии и оказывать им услуги непосредственно в мобильном приложении банка, а также упростит их взаимодействие с Единой биометрической системой.

Сегодня, чтобы оказывать услуги с использованием Единой биометрической системы, защищенное мобильное приложение «Биометрия» от «Ростелекома» должно быть интегрировано в сервис банка, либо финансовые организации самостоятельно разрабатывают и сертифицируют решение для обеспечения безопасности биометрических данных. При использовании «Биометрии» пользователь перенаправляется в приложение для безопасного подтверждения личности, а после возвращается к получению услуги в сервис банка.

Благодаря новому решению «Ростелекома» банки смогут проводить идентификацию по биометрии в собственном приложении, выполняя все требования по защите данных. Клиенту при этом будет достаточно установить только приложение банка — программа «Биометрия» не понадобится. При этом финансовая организация сможет самостоятельно решать, каким путем пойти: встроить модуль «КриптоSDK», который поступит в продажу в конце 2021 года, или провести интеграцию мобильных приложений банка и доступной с 2018 года «Биометрии».

«Ростелеком» планирует сертифицировать модуль «КриптоSDK» на соответствие требованиям российских регуляторов в сфере информационной безопасности, что даст банкам возможность, не сертифицируя собственное приложение, реализовать в нем защищенный сервис удаленной идентификации.

Готовность принять участие в тестировании модуля «КриптоSDK» подтвердили ряд банков и крупнейшие разработчики автоматизированных банковских систем — Центр финансовых технологий (ЦФТ) и iDSystems.

«Сегодня наше мобильное приложение “Биометрия”, которое опубликовано в AppStore и Google Play еще в 2018 году, интегрируется в сервис банков, которые запустили удаленную идентификацию. Оно защищено согласно требованиям регуляторов в области информационной безопасности, использует российские средства криптографической защиты и прошло тематические исследования и специализированные проверки в аттестованной ФСБ лаборатории. С появлением “КриптоSDK” функции защиты биометрических данных будут выполняться в самом приложении банка. Запуская в 2018 году программу “Биометрия”, ни мы, ни наши партнеры не могли реализовать такой сервис, однако сегодня мы осуществили прорыв и готовы предложить сертифицированный криптомодуль, используя который, банкам не нужно сертифицировать свое приложение», — отметил директор по цифровой идентичности «Ростелекома» Иван Беров.

«В финансовом секторе биометрические технологии имеют долгосрочные перспективы развития: они упрощают процессы коммуникации и обслуживания клиентов. По мере расширения сфер применения биометрии население будет более массово использовать этот механизм дистанционного взаимодействия с организациями. Регулятор вносит свою лепту в ускорение процесса наполнения базы Единой биометрической системы. С 2022 года банки будут обязаны предоставлять новым клиентам возможность проходить идентификацию по биометрии через свои стандартные мобильные приложения. Задача технологических компаний — своевременно обеспечить банки и их клиентов удобным и безопасным решением», — сказала заместитель директора бизнеса «Цифровые технологии» ГК ЦФТ Елена Смышляева.

«При создании типового решения компания iDSystems сознательно не внедряла модуль идентификации, чтобы в дальнейшем использовать универсальный для всех банков механизм. Им как раз и стал криптографический модуль, разработанный “Ростелекомом”. Мы считаем, что унификация механизма обеспечения безопасности в мобильном приложении и защиты биометрических данных — залог успешной реализации масштабного проекта по использованию удаленной биометрической идентификации в деятельности различных организаций России», — сказал руководитель компании iDSystems Андрей Федорец.

Напомним, согласно федеральному закону от 29 декабря 2020 года № 479-ФЗ к 1 января 2022 года все банки с универсальной лицензией, имеющие приложения для работы с физическими лицами, должны реализовать возможность оказания услуг для новых клиентов (открытия счета, вклада или получения кредита) в дистанционном канале с использованием ЕСИА и Единой биометрической системы.

«Ростелеком» приступает к тестированию нового криптографического модуля «КриптоSDK», разработанного для упрощения реализации мер по защите данных при внедрении биометрической идентификации в бизнес-процессы банков. Установка модуля позволит проводить идентификацию граждан по биометрии и оказывать им услуги непосредственно в мобильном приложении банка, а также упростит их взаимодействие с Единой биометрической системой.

Сегодня, чтобы оказывать услуги с использованием Единой биометрической системы, защищенное мобильное приложение «Биометрия» от «Ростелекома» должно быть интегрировано в сервис банка, либо финансовые организации самостоятельно разрабатывают и сертифицируют решение для обеспечения безопасности биометрических данных. При использовании «Биометрии» пользователь перенаправляется в приложение для безопасного подтверждения личности, а после возвращается к получению услуги в сервис банка.

Благодаря новому решению «Ростелекома» банки смогут проводить идентификацию по биометрии в собственном приложении, выполняя все требования по защите данных. Клиенту при этом будет достаточно установить только приложение банка — программа «Биометрия» не понадобится. При этом финансовая организация сможет самостоятельно решать, каким путем пойти: встроить модуль «КриптоSDK», который поступит в продажу в конце 2021 года, или провести интеграцию мобильных приложений банка и доступной с 2018 года «Биометрии».

«Ростелеком» планирует сертифицировать модуль «КриптоSDK» на соответствие требованиям российских регуляторов в сфере информационной безопасности, что даст банкам возможность, не сертифицируя собственное приложение, реализовать в нем защищенный сервис удаленной идентификации.

Готовность принять участие в тестировании модуля «КриптоSDK» подтвердили ряд банков и крупнейшие разработчики автоматизированных банковских систем — Центр финансовых технологий (ЦФТ) и iDSystems.

«Сегодня наше мобильное приложение “Биометрия”, которое опубликовано в AppStore и Google Play еще в 2018 году, интегрируется в сервис банков, которые запустили удаленную идентификацию. Оно защищено согласно требованиям регуляторов в области информационной безопасности, использует российские средства криптографической защиты и прошло тематические исследования и специализированные проверки в аттестованной ФСБ лаборатории. С появлением “КриптоSDK” функции защиты биометрических данных будут выполняться в самом приложении банка. Запуская в 2018 году программу “Биометрия”, ни мы, ни наши партнеры не могли реализовать такой сервис, однако сегодня мы осуществили прорыв и готовы предложить сертифицированный криптомодуль, используя который, банкам не нужно сертифицировать свое приложение», — отметил директор по цифровой идентичности «Ростелекома» Иван Беров.

«В финансовом секторе биометрические технологии имеют долгосрочные перспективы развития: они упрощают процессы коммуникации и обслуживания клиентов. По мере расширения сфер применения биометрии население будет более массово использовать этот механизм дистанционного взаимодействия с организациями. Регулятор вносит свою лепту в ускорение процесса наполнения базы Единой биометрической системы. С 2022 года банки будут обязаны предоставлять новым клиентам возможность проходить идентификацию по биометрии через свои стандартные мобильные приложения. Задача технологических компаний — своевременно обеспечить банки и их клиентов удобным и безопасным решением», — сказала заместитель директора бизнеса «Цифровые технологии» ГК ЦФТ Елена Смышляева.

«При создании типового решения компания iDSystems сознательно не внедряла модуль идентификации, чтобы в дальнейшем использовать универсальный для всех банков механизм. Им как раз и стал криптографический модуль, разработанный “Ростелекомом”. Мы считаем, что унификация механизма обеспечения безопасности в мобильном приложении и защиты биометрических данных — залог успешной реализации масштабного проекта по использованию удаленной биометрической идентификации в деятельности различных организаций России», — сказал руководитель компании iDSystems Андрей Федорец.

Напомним, согласно федеральному закону от 29 декабря 2020 года № 479-ФЗ к 1 января 2022 года все банки с универсальной лицензией, имеющие приложения для работы с физическими лицами, должны реализовать возможность оказания услуг для новых клиентов (открытия счета, вклада или получения кредита) в дистанционном канале с использованием ЕСИА и Единой биометрической системы.

Подписаться на нас

Вчера, 18:03

Председатель СК Бастрыкин затребовал доклад о травмировании девочки на квесте в Краснодаре

16-летняя пострадавшая лишилась фаланги пальца

Федор Обмайкин / Югополис

Председатель Следственного комитета РФ Александр Бастрыкин затребовал у руководителя кубанского управления ведомства Андрея Маслова доклад по уголовному делу о травмировании 16-летней девочки в Краснодаре. В докладе должны быть данные о выявленных обстоятельствах дела, а после завершения расследования – о его результатах, сообщает Информационный центр СК.

ЧП произошло 1 марта нынешнего года. Как ранее рассказала мать пострадавшей, девочка пришла в квест-центр на ул. Коммунаров, чтобы отметить день рождения подруги. Во время выполнения квестов в какой-то момент сотрудник центра резко захлопнул дверь, не заметив, что рука девочки оказалась в проёме. Удар пришёлся на палец – была отсечена часть фаланги. Однако игру не остановили, не вызвали "скорую помощь". Рану закрыли ватой.

Девочка вернулась домой спустя несколько часов. Родители, оценив ситуацию, сразу повезли ребёнка в больницу. Пострадавшей понадобилась операция. Выяснилось, что оторванная фаланга пальца пролежала на полу в квест-центре около трёх часов. Возбуждено уголовное дело по статье об услугах, не отвечающих требованиям безопасности.

Сотрудник квест-центра утверждал, что девочка после травмы никак не показывала, что ей больно, хотя сам признал, что было шумно, говорилось в сюжете "Кубань 24". Руководитель центра заявил, что пострадавшая смеялась с подругами и отказалась от предложения вызвать "скорую". Мать девочки пояснила, что пострадавшая была в шоке. Фалангу пришили, однако пока не ясно, приживётся ли она – по словам матери, врачи не дают хороших прогнозов.

Вчера, 16:42

В ДТП на обледенелой дороге в Сочи погибла пассажирка иномарки

Столкнулись два легковых автомобиля

t.me/spasenie_sochi

Утром 7 марта на мосту над рекой Шахе в поселке Головинка Лазаревского района Сочи столкнулись Hyundai Solaris и Volkswagen Polo. Как сообщили в городской службе спасения, столкновение произошло на обледенелой дороге: водитель Hyundai не справился с управлением и врезался в едущий навстречу Volkswagen.

В результате корейская иномарка опрокинулась на бок. Спасатели с помощью гидравлического инструмента вскрыли дверь и помогли выбраться из автомобиля двум людям, которые оказались там заблокированы.

Первоначально сообщалось о пяти пострадавших в аварии. Позже пресс-служба прокуратуры Краснодарского края сообщила, что пострадали четыре человека. 73-летняя пассажирка Hyundai умерла по дороге в больницу, ещё трёх получивших травмы госпитализировали.

Прокуратура проводит доследственную проверку.

Напомним, утром 7 марта в Тихорецком районе Mercedes на "встречке" столкнулся с "ГАЗелью". Погиб водитель немецкого автомобиля.

Вчера, 15:35

Трамп о якобы передаче Россией разведданных Ирану для ударов: "Какой глупый вопрос"

Ранее такая информация появилась в западных СМИ

Дональд Трамп, официальный президентский портрет. Фото: whitehouse.gov / Дэниел Торок

Президент США Дональд Трамп не стал комментировать появившуюся в СМИ информацию о том, что Россия якобы передаёт разведданные Ирану, которые Тегеран использует для ударов по американским объектам на Ближнем Востоке. Вопрос об этом корреспондент телеканала Fox News Питер Дуси задал на круглом столе по обсуждению студенческого спорта.

Трамп заявил, что информация о якобы предоставленных РФ Ирану разведданных – "легчайшая проблема" по сравнению с темой обсуждения на круглом столе.

"Могу я быть честным? Я очень уважаю вас. Вы всегда были очень добры ко мне. Но какой глупый вопрос вы задаете в данный момент. Мы говорим о другом", - сказал Трамп и попросил журналистов задавать следующий вопрос (цитата по The Guardian).

Ранее три анонимных чиновника, знакомые с данными разведки, рассказали газете The Washington Post, что РФ передаёт Ирану информацию для ударов, в том числе данные об американских кораблях и самолётах на Ближнем Востоке. Официальных подтверждений этому нет. Собеседники издания пояснили, что способность Ирана самостоятельно получать разведданные существенно сократилась после ударов США и Израиля, нанесённых в первые дни боевых действий, а у РФ такие возможности есть, в том числе группировка разведывательных спутников.

Напомним, США и Израиль начали операцию против Ирана 28 февраля. Тегеран в ответ наносит удары по странам Персидского залива с помощью ракет и беспилотников. Из-за боевых действий на несколько дней пассажирские перелёты в этом районе были фактически полностью парализованы. Ближний Восток является важным логистическим хабом, были отменены около двух тысяч авиарейсов. Сейчас авиакомпании разных стран, в том числе российские, организуют вывозные рейсы для десятков тысяч застрявших на Ближнем Востоке туристов.

Вчера, 14:55

В Краснодарском крае отменили авиационную опасность

При обнаружении подозрительных объектов рекомендуется сообщать об этом экстренным службам

pixabay.com

Днём 7 марта на территории Краснодарского края на 20 минут объявляли авиационную опасность. Соответствующее предупреждение от РСЧС жители получили около 13:00. В нём было указано, что есть "риск падения взрывных устройств". Отбой был дан около 13:20.

Гражданам при обнаружении подозрительных объектов рекомендуется сообщать об этом экстренным службам по телефону 112. Фрагменты взрывных устройств могут быть опасны, их нельзя перемещать.

Жителям и гостям региона при сигнале авиационной опасности рекомендуется уйти с улицы и укрыться в помещении без окон. Автомобиль или другой транспорт в качестве укрытия не подходит: он не защитит от взрывной волны и осколков, а в случае возгорания может превратиться в ловушку.

Напомним, утром 7 марта в Туапсинском округе Кубани отменили введённую около 2 часов ночи опасность атаки БПЛА.

Вчера, 13:51

На Кубани водитель Mercedes погиб в лобовом столкновении с "ГАЗелью"

Его пассажирку доставили в больницу

t.me/mvd_23

Авария произошла утром 7 марта на федеральной трассе "Кавказ" в Тихорецком районе Краснодарского края. По данным Госавтоинспекции, Mercedes ехал со стороны Тихорецка в направлении Кропоткина и выехал на "встречку" на участке дороги, где это разрешено. Там иномарка лоб в лоб столкнулась с "ГАЗелью".

Водитель Mercedes погиб на месте, ему было 24 года. Пассажирку иномарки доставили в больницу с травмами. Также ранения получил 40-летний водитель "ГАЗели", сообщает пресс-служба ГУ МВД РФ по Краснодарскому краю.

Напомним, ещё одна смертельная авария с автомобилем Mercedes произошла 5 марта под Анапой. 26-летний местный житель превысил скорость, из-за чего иномарка вылетела с дороги на повороте и врезалась в дерево. Удар был такой силы, что водитель скончался на месте.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.