Закрыть
2 апреля 2021 в 14:50

«Ростелеком» протестирует криптографический модуль для работы с биометрией в приложениях банков

«Ростелеком» приступает к тестированию нового криптографического модуля «КриптоSDK», разработанного для упрощения реализации мер по защите данных при внедрении биометрической идентификации в бизнес-процессы банков. Установка модуля позволит проводить идентификацию граждан по биометрии и оказывать им услуги непосредственно в мобильном приложении банка, а также упростит их взаимодействие с Единой биометрической системой.

Сегодня, чтобы оказывать услуги с использованием Единой биометрической системы, защищенное мобильное приложение «Биометрия» от «Ростелекома» должно быть интегрировано в сервис банка, либо финансовые организации самостоятельно разрабатывают и сертифицируют решение для обеспечения безопасности биометрических данных. При использовании «Биометрии» пользователь перенаправляется в приложение для безопасного подтверждения личности, а после возвращается к получению услуги в сервис банка.

Благодаря новому решению «Ростелекома» банки смогут проводить идентификацию по биометрии в собственном приложении, выполняя все требования по защите данных. Клиенту при этом будет достаточно установить только приложение банка — программа «Биометрия» не понадобится. При этом финансовая организация сможет самостоятельно решать, каким путем пойти: встроить модуль «КриптоSDK», который поступит в продажу в конце 2021 года, или провести интеграцию мобильных приложений банка и доступной с 2018 года «Биометрии».

«Ростелеком» планирует сертифицировать модуль «КриптоSDK» на соответствие требованиям российских регуляторов в сфере информационной безопасности, что даст банкам возможность, не сертифицируя собственное приложение, реализовать в нем защищенный сервис удаленной идентификации.

Готовность принять участие в тестировании модуля «КриптоSDK» подтвердили ряд банков и крупнейшие разработчики автоматизированных банковских систем — Центр финансовых технологий (ЦФТ) и iDSystems.

«Сегодня наше мобильное приложение “Биометрия”, которое опубликовано в AppStore и Google Play еще в 2018 году, интегрируется в сервис банков, которые запустили удаленную идентификацию. Оно защищено согласно требованиям регуляторов в области информационной безопасности, использует российские средства криптографической защиты и прошло тематические исследования и специализированные проверки в аттестованной ФСБ лаборатории. С появлением “КриптоSDK” функции защиты биометрических данных будут выполняться в самом приложении банка. Запуская в 2018 году программу “Биометрия”, ни мы, ни наши партнеры не могли реализовать такой сервис, однако сегодня мы осуществили прорыв и готовы предложить сертифицированный криптомодуль, используя который, банкам не нужно сертифицировать свое приложение», — отметил директор по цифровой идентичности «Ростелекома» Иван Беров.

«В финансовом секторе биометрические технологии имеют долгосрочные перспективы развития: они упрощают процессы коммуникации и обслуживания клиентов. По мере расширения сфер применения биометрии население будет более массово использовать этот механизм дистанционного взаимодействия с организациями. Регулятор вносит свою лепту в ускорение процесса наполнения базы Единой биометрической системы. С 2022 года банки будут обязаны предоставлять новым клиентам возможность проходить идентификацию по биометрии через свои стандартные мобильные приложения. Задача технологических компаний — своевременно обеспечить банки и их клиентов удобным и безопасным решением», — сказала заместитель директора бизнеса «Цифровые технологии» ГК ЦФТ Елена Смышляева.

«При создании типового решения компания iDSystems сознательно не внедряла модуль идентификации, чтобы в дальнейшем использовать универсальный для всех банков механизм. Им как раз и стал криптографический модуль, разработанный “Ростелекомом”. Мы считаем, что унификация механизма обеспечения безопасности в мобильном приложении и защиты биометрических данных — залог успешной реализации масштабного проекта по использованию удаленной биометрической идентификации в деятельности различных организаций России», — сказал руководитель компании iDSystems Андрей Федорец.

Напомним, согласно федеральному закону от 29 декабря 2020 года № 479-ФЗ к 1 января 2022 года все банки с универсальной лицензией, имеющие приложения для работы с физическими лицами, должны реализовать возможность оказания услуг для новых клиентов (открытия счета, вклада или получения кредита) в дистанционном канале с использованием ЕСИА и Единой биометрической системы.

«Ростелеком» приступает к тестированию нового криптографического модуля «КриптоSDK», разработанного для упрощения реализации мер по защите данных при внедрении биометрической идентификации в бизнес-процессы банков. Установка модуля позволит проводить идентификацию граждан по биометрии и оказывать им услуги непосредственно в мобильном приложении банка, а также упростит их взаимодействие с Единой биометрической системой.

Сегодня, чтобы оказывать услуги с использованием Единой биометрической системы, защищенное мобильное приложение «Биометрия» от «Ростелекома» должно быть интегрировано в сервис банка, либо финансовые организации самостоятельно разрабатывают и сертифицируют решение для обеспечения безопасности биометрических данных. При использовании «Биометрии» пользователь перенаправляется в приложение для безопасного подтверждения личности, а после возвращается к получению услуги в сервис банка.

Благодаря новому решению «Ростелекома» банки смогут проводить идентификацию по биометрии в собственном приложении, выполняя все требования по защите данных. Клиенту при этом будет достаточно установить только приложение банка — программа «Биометрия» не понадобится. При этом финансовая организация сможет самостоятельно решать, каким путем пойти: встроить модуль «КриптоSDK», который поступит в продажу в конце 2021 года, или провести интеграцию мобильных приложений банка и доступной с 2018 года «Биометрии».

«Ростелеком» планирует сертифицировать модуль «КриптоSDK» на соответствие требованиям российских регуляторов в сфере информационной безопасности, что даст банкам возможность, не сертифицируя собственное приложение, реализовать в нем защищенный сервис удаленной идентификации.

Готовность принять участие в тестировании модуля «КриптоSDK» подтвердили ряд банков и крупнейшие разработчики автоматизированных банковских систем — Центр финансовых технологий (ЦФТ) и iDSystems.

«Сегодня наше мобильное приложение “Биометрия”, которое опубликовано в AppStore и Google Play еще в 2018 году, интегрируется в сервис банков, которые запустили удаленную идентификацию. Оно защищено согласно требованиям регуляторов в области информационной безопасности, использует российские средства криптографической защиты и прошло тематические исследования и специализированные проверки в аттестованной ФСБ лаборатории. С появлением “КриптоSDK” функции защиты биометрических данных будут выполняться в самом приложении банка. Запуская в 2018 году программу “Биометрия”, ни мы, ни наши партнеры не могли реализовать такой сервис, однако сегодня мы осуществили прорыв и готовы предложить сертифицированный криптомодуль, используя который, банкам не нужно сертифицировать свое приложение», — отметил директор по цифровой идентичности «Ростелекома» Иван Беров.

«В финансовом секторе биометрические технологии имеют долгосрочные перспективы развития: они упрощают процессы коммуникации и обслуживания клиентов. По мере расширения сфер применения биометрии население будет более массово использовать этот механизм дистанционного взаимодействия с организациями. Регулятор вносит свою лепту в ускорение процесса наполнения базы Единой биометрической системы. С 2022 года банки будут обязаны предоставлять новым клиентам возможность проходить идентификацию по биометрии через свои стандартные мобильные приложения. Задача технологических компаний — своевременно обеспечить банки и их клиентов удобным и безопасным решением», — сказала заместитель директора бизнеса «Цифровые технологии» ГК ЦФТ Елена Смышляева.

«При создании типового решения компания iDSystems сознательно не внедряла модуль идентификации, чтобы в дальнейшем использовать универсальный для всех банков механизм. Им как раз и стал криптографический модуль, разработанный “Ростелекомом”. Мы считаем, что унификация механизма обеспечения безопасности в мобильном приложении и защиты биометрических данных — залог успешной реализации масштабного проекта по использованию удаленной биометрической идентификации в деятельности различных организаций России», — сказал руководитель компании iDSystems Андрей Федорец.

Напомним, согласно федеральному закону от 29 декабря 2020 года № 479-ФЗ к 1 января 2022 года все банки с универсальной лицензией, имеющие приложения для работы с физическими лицами, должны реализовать возможность оказания услуг для новых клиентов (открытия счета, вклада или получения кредита) в дистанционном канале с использованием ЕСИА и Единой биометрической системы.

Подписаться на нас

Вчера, 21:19

Кассация не позволила пересмотреть судьбу 886 квартир в сочинском «Горизонте»

Дольщики отстояли свое право на жилье

Фото: t.me/sud_kas_4

Четвертый кассационный суд общей юрисдикции оставил без удовлетворения жалобу ООО «Союз поддержки морской пехоты и подразделений спецназначения „Альбатрос“», которое пыталось добиться признания прекращенными 886 договоров участия в долевом строительстве апарт-комплекса «Горизонт» в Сочи. 

Таким образом, судебные акты двух предыдущих инстанций, отказавших застройщику в удовлетворении требований, остались в силе. Об этом сообщили в пресс-службе Четвертого кассационного суда.

Спор касался договоров, заключенных в период с 2015 по 2017 год между компанией и ее бывшим учредителем Анзором Пруидзе, впоследствии осужденным за мошенничество и объявленным в розыск. Представители «Альбатроса» настаивали, что сделки должны быть признаны недействительными либо расторгнутыми, поскольку, по их мнению, фактической оплаты по ним не было. В качестве основного аргумента заявитель ссылался на приговор Хостинского районного суда Сочи, в котором были установлены обстоятельства хищения денежных средств дольщиков.

Однако кассационная инстанция не согласилась с такой позицией. Суд указал, что вынесенный по уголовному делу приговор подтверждает виновность бывшего руководителя компании в совершении преступления, но сам по себе не прекращает и не отменяет гражданско-правовые обязательства застройщика перед участниками долевого строительства и лицами, которым впоследствии были переданы права требования по договорам. Кроме того, судьи отметили, что нижестоящие инстанции обоснованно пришли к выводу о злоупотреблении правом со стороны истца. По их оценке, целью обращения в суд была не защита нарушенных имущественных интересов компании, а попытка вернуть объекты недвижимости, права на которые уже возникли у дольщиков.

Апарт-комплекс «Горизонт», рассчитанный на 1032 помещения, расположен на набережной в центре Адлера. Его строительство велось с 2015 по 2018 год, после чего работы были остановлены. Объект оказался в числе нескольких крупных сочинских долгостроев, связанных с деятельностью Анзора Пруидзе. В дальнейшем предприниматель получил ряд обвинительных приговоров по делам о мошенничестве. После освобождения он вновь стал фигурантом уголовного преследования и, по данным правоохранительных органов, в настоящее время скрывается от следствия в Грузии.

В ходе разбирательства застройщик также ссылался на установленный судом факт хищения около 569 млн рублей, вложенных гражданами в строительство комплекса. Тем не менее суды трех инстанций пришли к единому выводу: обязательства участников долевого строительства были исполнены, а наличие уголовного приговора в отношении бывшего руководителя компании не может служить основанием для аннулирования заключенных договоров и лишения граждан их прав на недвижимость.

Сейчас завершением строительства «Горизонта» занимается ООО «СК „Магна“». Между тем расследование обстоятельств хищения средств дольщиков продолжается. Ранее стало известно о привлечении к уголовному делу еще одного фигуранта — сочинского предпринимателя Рубена Татуляна, известного как Робсон. Следствие считает его причастным к созданию преступного сообщества, деятельность которого, по версии правоохранителей, была связана с незаконным выводом средств участников строительства.

Больше новостей о судебных делах, криминале, новинках законодательства и мнениях экспертов в соцсетях «ВКонтакте»Telegram, Мах

Вчера, 20:54

На Кубани демонстрация запрещенного символа отправила приезжего за решетку 

Самодеятельный «художник» поплатился за грубое нарушение закона

Фото: пресс-служба ГУ МВД России по Краснодарскому краю

Сотрудники полиции задержали в городе Тихорецке 53-летнего приезжего из Самарской области, который во дворе многоэтажки нарисовал с помощью сметаны свастику на асфальте.

Сомнительная выходка дорого ему обошлась. По решению суда он был отправлен под административный арест на 10 суток, сообщает пресс-служба регионального ГУ МВД России.

В процессе разбирательства выяснилось, что мужчина прибыл на Кубань в целях обучения на помощника машиниста. Что заставило его совершить противоправный поступок, выяснят правоохранители.

Напомним, ранее полицейские задержали краснодарца, нарисовавшего свастику на Вечном огне.

Больше новостей о судебных делах, криминале, новинках законодательства и мнениях экспертов в соцсетях «ВКонтакте»Telegram, Мах

Вчера, 20:38

Российских пользователей соцсетей не будут штрафовать за вход через Gmail и Apple ID

Принятый Госдумой 9 июня закон коснется только владельцев сайтов

Фото: t.me/admkrai

Председатель думского комитета по информационной политике Сергей Боярский опроверг распространившиеся в интернете сообщения о том, что россиян якобы начнут штрафовать за авторизацию на отечественных сайтах через зарубежные сервисы и иностранные почтовые адреса. 

По его словам, подобные публикации не имеют ничего общего с содержанием принятого закона и лишь создают необоснованную тревогу среди пользователей.

Боярский подчеркнул, что новые поправки в Кодекс об административных правонарушениях не затрагивают обычных граждан, которые пользуются социальными сетями, онлайн-сервисами или электронными почтовыми аккаунтами зарубежных компаний. Ответственность предусмотрена исключительно для владельцев интернет-ресурсов, которые обязаны соблюдать установленные правила организации входа пользователей на свои сайты.

Глава профильного комитета Госдумы напомнил, что требования к способам авторизации были закреплены в российском законодательстве еще несколько лет назад. Согласно действующим нормам, владельцы сайтов должны предоставлять пользователям возможность входа через российский номер телефона, портал госуслуг, Единую биометрическую систему либо другие отечественные сервисы, включая банковские приложения и российские социальные платформы.

Особое внимание Боярский обратил на то, что штрафные санкции касаются именно тех, кто управляет интернет-площадками и отвечает за техническую организацию процесса авторизации. В эту категорию могут входить как компании и должностные лица, так и физические лица, владеющие собственными сайтами. При этом подавляющее большинство россиян, использующих интернет в качестве обычных пользователей, никаких последствий от новых норм не почувствуют.

Поводом для разъяснений стало принятие Госдумой во втором и третьем чтениях законопроекта, устанавливающего административную ответственность за нарушение правил авторизации на российских интернет-ресурсах. Размер штрафов для владельцев сайтов может достигать 700 тысяч рублей. Санкции предусмотрены за использование механизмов входа через иностранные сервисы, включая зарубежные электронные почтовые адреса, если это противоречит требованиям российского законодательства.

Сейчас закон обязывает проводить авторизацию пользователей на территории России через предусмотренные отечественные инструменты идентификации. Владельцы сайтов должны использовать российские номера телефонов, портал госуслуг, Единую биометрическую систему или другие информационные системы, принадлежащие российским гражданам либо юридическим лицам. Именно соблюдение этих требований и стало предметом нового регулирования, тогда как рядовые пользователи под действие штрафов не подпадают, сообщает «Интерфакс».

Как ранее рассказывал «Югополис», тревога россиян по этому вопросу возникла не на пустом месте. Еще два года назад российские сервисы стали предупреждать пользователей о готовящихся поправках в законы, предусматривающих запрет на авторизацию через зарубежные сервисы.

Вчера, 20:03

ЕС готовит один из самых масштабных антироссийских санкционных пакетов

Под ограничения могут попасть участники боевых действий, банки и энергетический сектор России

Фото: ru.wikipedia.org

Европейская комиссия представила предложения для 21-го пакета санкций против России, который может стать одним из самых крупных за последние годы. 

Среди наиболее обсуждаемых инициатив — запрет на въезд в страны Евросоюза для всех российских военнослужащих, принимавших участие в боевых действиях против Украины. Об этом заявила председатель Еврокомиссии Урсула фон дер Ляйен.

Помимо персональных ограничений, новый пакет предусматривает дополнительные меры против российской экономики. Под санкции могут попасть поставки металлов, сплавов и компонентов, используемых при производстве беспилотников. Также рассматриваются ограничения в отношении энергетического сектора и, впервые, — рыбной промышленности.

Согласно предложениям Еврокомиссии, санкционный список может быть расширен за счет 90 банков и 11 криптовалютных платформ, связанных с Россией или работающих в третьих странах. Кроме того, в документ включены меры против 30 танкеров, участвующих в перевозке российской нефти.

Отдельный блок ограничений касается морской логистики и торговли энергоресурсами. Брюссель предлагает запретить продажу России танкеров для перевозки сжиженного природного газа, а также ввести санкции против портов, которые участвуют в операциях с российскими энергетическими товарами.

Дополнительные детали будущего санкционного пакета привело агентство Reuters со ссылкой на дипломатические источники. По его данным, новые меры будут направлены прежде всего против банковской и криптовалютной инфраструктуры. Под ограничения могут попасть около 90 финансовых организаций по всему миру, а для 31 российского банка предлагается установить полный запрет на проведение операций через систему SWIFT. Источники агентства утверждают, что такие шаги должны усилить давление на российскую финансовую систему и повлиять на позиции Москвы в переговорах.

В свою очередь, агентство Anadolu приводит заявление главы европейской дипломатии Каи Каллас, согласно которому Евросоюз последовательно усиливает давление на российскую военную экономику. Она подчеркнула, что общий перечень планируемых ограничений включает около 170 пунктов.

Также сообщалось, что Евросоюз намерен сохранить действующий ценовой потолок на российскую нефть на уровне 44,1 доллара за баррель как минимум на ближайшие шесть месяцев.

Ранее «Югополис» сообщал о том, что новый законопроект о санкциях против России готовят в Сенате США.

Вчера, 19:40

На Кубани по факту смерти маленького ребенка, предположительно, погубленного матерью, возбудили уголовное дело

Тела женщины и ее пятилетнего сына обнаружили в реке

Место трагедии. Фото: t.me/yug_24_ru

Следователи Новопокровского следственного отдела регионального СУ СКР возбудили уголовное дело по факту убийства маленького ребенка.

О трагическом инциденте, всколыхнувшем жителей кубанской станицы Новопокровской и всего края, ранее рассказывал «Югополис».

Вечером 7 июня стало известно о том, что в районе улицы Калинина 33-летняя местная жительница решилась на ужасный поступок. Очевидцы сообщили о том, что она убила себя и ребенка. Тела матери и малыша искали всю ночь и на следующее утро обнаружили в реке Ея.

Все обстоятельства случившегося сейчас устанавливаются. Следователи пытаются определить мотивы преступления. Руководитель краевого следственного управления Андрей Маслов поставил дело на личный контроль, сообщает пресс-служба ведомства.

Больше новостей о судебных делах, криминале, новинках законодательства и мнениях экспертов в соцсетях «ВКонтакте»Telegram, Мах

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.