Закрыть
2 апреля 2021 в 14:50

«Ростелеком» протестирует криптографический модуль для работы с биометрией в приложениях банков

«Ростелеком» приступает к тестированию нового криптографического модуля «КриптоSDK», разработанного для упрощения реализации мер по защите данных при внедрении биометрической идентификации в бизнес-процессы банков. Установка модуля позволит проводить идентификацию граждан по биометрии и оказывать им услуги непосредственно в мобильном приложении банка, а также упростит их взаимодействие с Единой биометрической системой.

Сегодня, чтобы оказывать услуги с использованием Единой биометрической системы, защищенное мобильное приложение «Биометрия» от «Ростелекома» должно быть интегрировано в сервис банка, либо финансовые организации самостоятельно разрабатывают и сертифицируют решение для обеспечения безопасности биометрических данных. При использовании «Биометрии» пользователь перенаправляется в приложение для безопасного подтверждения личности, а после возвращается к получению услуги в сервис банка.

Благодаря новому решению «Ростелекома» банки смогут проводить идентификацию по биометрии в собственном приложении, выполняя все требования по защите данных. Клиенту при этом будет достаточно установить только приложение банка — программа «Биометрия» не понадобится. При этом финансовая организация сможет самостоятельно решать, каким путем пойти: встроить модуль «КриптоSDK», который поступит в продажу в конце 2021 года, или провести интеграцию мобильных приложений банка и доступной с 2018 года «Биометрии».

«Ростелеком» планирует сертифицировать модуль «КриптоSDK» на соответствие требованиям российских регуляторов в сфере информационной безопасности, что даст банкам возможность, не сертифицируя собственное приложение, реализовать в нем защищенный сервис удаленной идентификации.

Готовность принять участие в тестировании модуля «КриптоSDK» подтвердили ряд банков и крупнейшие разработчики автоматизированных банковских систем — Центр финансовых технологий (ЦФТ) и iDSystems.

«Сегодня наше мобильное приложение “Биометрия”, которое опубликовано в AppStore и Google Play еще в 2018 году, интегрируется в сервис банков, которые запустили удаленную идентификацию. Оно защищено согласно требованиям регуляторов в области информационной безопасности, использует российские средства криптографической защиты и прошло тематические исследования и специализированные проверки в аттестованной ФСБ лаборатории. С появлением “КриптоSDK” функции защиты биометрических данных будут выполняться в самом приложении банка. Запуская в 2018 году программу “Биометрия”, ни мы, ни наши партнеры не могли реализовать такой сервис, однако сегодня мы осуществили прорыв и готовы предложить сертифицированный криптомодуль, используя который, банкам не нужно сертифицировать свое приложение», — отметил директор по цифровой идентичности «Ростелекома» Иван Беров.

«В финансовом секторе биометрические технологии имеют долгосрочные перспективы развития: они упрощают процессы коммуникации и обслуживания клиентов. По мере расширения сфер применения биометрии население будет более массово использовать этот механизм дистанционного взаимодействия с организациями. Регулятор вносит свою лепту в ускорение процесса наполнения базы Единой биометрической системы. С 2022 года банки будут обязаны предоставлять новым клиентам возможность проходить идентификацию по биометрии через свои стандартные мобильные приложения. Задача технологических компаний — своевременно обеспечить банки и их клиентов удобным и безопасным решением», — сказала заместитель директора бизнеса «Цифровые технологии» ГК ЦФТ Елена Смышляева.

«При создании типового решения компания iDSystems сознательно не внедряла модуль идентификации, чтобы в дальнейшем использовать универсальный для всех банков механизм. Им как раз и стал криптографический модуль, разработанный “Ростелекомом”. Мы считаем, что унификация механизма обеспечения безопасности в мобильном приложении и защиты биометрических данных — залог успешной реализации масштабного проекта по использованию удаленной биометрической идентификации в деятельности различных организаций России», — сказал руководитель компании iDSystems Андрей Федорец.

Напомним, согласно федеральному закону от 29 декабря 2020 года № 479-ФЗ к 1 января 2022 года все банки с универсальной лицензией, имеющие приложения для работы с физическими лицами, должны реализовать возможность оказания услуг для новых клиентов (открытия счета, вклада или получения кредита) в дистанционном канале с использованием ЕСИА и Единой биометрической системы.

«Ростелеком» приступает к тестированию нового криптографического модуля «КриптоSDK», разработанного для упрощения реализации мер по защите данных при внедрении биометрической идентификации в бизнес-процессы банков. Установка модуля позволит проводить идентификацию граждан по биометрии и оказывать им услуги непосредственно в мобильном приложении банка, а также упростит их взаимодействие с Единой биометрической системой.

Сегодня, чтобы оказывать услуги с использованием Единой биометрической системы, защищенное мобильное приложение «Биометрия» от «Ростелекома» должно быть интегрировано в сервис банка, либо финансовые организации самостоятельно разрабатывают и сертифицируют решение для обеспечения безопасности биометрических данных. При использовании «Биометрии» пользователь перенаправляется в приложение для безопасного подтверждения личности, а после возвращается к получению услуги в сервис банка.

Благодаря новому решению «Ростелекома» банки смогут проводить идентификацию по биометрии в собственном приложении, выполняя все требования по защите данных. Клиенту при этом будет достаточно установить только приложение банка — программа «Биометрия» не понадобится. При этом финансовая организация сможет самостоятельно решать, каким путем пойти: встроить модуль «КриптоSDK», который поступит в продажу в конце 2021 года, или провести интеграцию мобильных приложений банка и доступной с 2018 года «Биометрии».

«Ростелеком» планирует сертифицировать модуль «КриптоSDK» на соответствие требованиям российских регуляторов в сфере информационной безопасности, что даст банкам возможность, не сертифицируя собственное приложение, реализовать в нем защищенный сервис удаленной идентификации.

Готовность принять участие в тестировании модуля «КриптоSDK» подтвердили ряд банков и крупнейшие разработчики автоматизированных банковских систем — Центр финансовых технологий (ЦФТ) и iDSystems.

«Сегодня наше мобильное приложение “Биометрия”, которое опубликовано в AppStore и Google Play еще в 2018 году, интегрируется в сервис банков, которые запустили удаленную идентификацию. Оно защищено согласно требованиям регуляторов в области информационной безопасности, использует российские средства криптографической защиты и прошло тематические исследования и специализированные проверки в аттестованной ФСБ лаборатории. С появлением “КриптоSDK” функции защиты биометрических данных будут выполняться в самом приложении банка. Запуская в 2018 году программу “Биометрия”, ни мы, ни наши партнеры не могли реализовать такой сервис, однако сегодня мы осуществили прорыв и готовы предложить сертифицированный криптомодуль, используя который, банкам не нужно сертифицировать свое приложение», — отметил директор по цифровой идентичности «Ростелекома» Иван Беров.

«В финансовом секторе биометрические технологии имеют долгосрочные перспективы развития: они упрощают процессы коммуникации и обслуживания клиентов. По мере расширения сфер применения биометрии население будет более массово использовать этот механизм дистанционного взаимодействия с организациями. Регулятор вносит свою лепту в ускорение процесса наполнения базы Единой биометрической системы. С 2022 года банки будут обязаны предоставлять новым клиентам возможность проходить идентификацию по биометрии через свои стандартные мобильные приложения. Задача технологических компаний — своевременно обеспечить банки и их клиентов удобным и безопасным решением», — сказала заместитель директора бизнеса «Цифровые технологии» ГК ЦФТ Елена Смышляева.

«При создании типового решения компания iDSystems сознательно не внедряла модуль идентификации, чтобы в дальнейшем использовать универсальный для всех банков механизм. Им как раз и стал криптографический модуль, разработанный “Ростелекомом”. Мы считаем, что унификация механизма обеспечения безопасности в мобильном приложении и защиты биометрических данных — залог успешной реализации масштабного проекта по использованию удаленной биометрической идентификации в деятельности различных организаций России», — сказал руководитель компании iDSystems Андрей Федорец.

Напомним, согласно федеральному закону от 29 декабря 2020 года № 479-ФЗ к 1 января 2022 года все банки с универсальной лицензией, имеющие приложения для работы с физическими лицами, должны реализовать возможность оказания услуг для новых клиентов (открытия счета, вклада или получения кредита) в дистанционном канале с использованием ЕСИА и Единой биометрической системы.

Подписаться на нас

Вчера, 21:39

Интернет под фильтром: Роскомнадзор рассчитывает почти полностью перекрыть VPN к 2030 году

Эксперты считают это реальным

Изображение: apps.microsoft.com

Роскомнадзор нацелился на заметное ужесточение контроля за обходом интернет-блокировок и рассчитывает довести эффективность ограничения VPN-сервисов до 92% к концу десятилетия. 

Эти ориентиры зафиксированы в решении о выделении бюджетных средств для подведомственного Главного радиочастотного центра. Финансирование направят на развитие и поддержку автоматизированной системы безопасности российского сегмента интернета, известной как АСБИ. Речь идет о технологической платформе, которая уже используется для ограничения доступа к онлайн-ресурсам и отражения кибератак, включая DDoS, и функционирует на базе специализированного оборудования, внедренного у операторов связи.

Согласно плану, к концу 2030 года эта система должна обеспечить почти полное подавление инструментов обхода блокировок, распознавая их по цифровым «отпечаткам» — сигнатурам. Параллельно предполагается, что подавляющая часть интернет-трафика внутри страны — до 98% — будет проходить через инфраструктуру АСБИ. Кроме того, системе предстоит выйти на крайне высокую пропускную способность: речь идет о сотнях терабит в секунду, что требует серьезного технологического наращивания.

IT-эксперт Павел Мясоедов считает, что поставленные показатели в целом достижимы с технической точки зрения. В комментарии для ресурса «Осторожно, новости» он пояснил, что ключевая задача — не столько полностью устранить VPN, сколько сделать их использование неудобным и нестабильным, чтобы снизить интерес пользователей к таким инструментам. При этом добиться стопроцентной блокировки возможно лишь при радикальном шаге — фактическом отключении страны от глобальной сети, что выглядит малореалистичным.

Эксперт также обращает внимание на обратную сторону подобных инициатив: поддержание столь масштабной системы фильтрации потребует значительных ресурсов, постоянного обновления технологий и непрерывного мониторинга. В итоге нагрузка ляжет в том числе на операторов связи, которым придется внедрять дополнительное оборудование и участвовать в процессах, выходящих за рамки их обычной деятельности. По оценке Мясоедова, это может отразиться на стоимости услуг связи и привести к их удорожанию для конечных пользователей.

О том, что власти намереваются переложить борьбу с VPN на крупнейшие онлайн-платформы, ранее сообщал «Югополис».

Вчера, 21:09

Летом из Москвы в Сочи будет курсировать новый автобусный маршрут

Старт намечен на конец июня

Фото: vk.com/avtovokzalymsk

Новый автобусный маршрут соединяющий Москву с курортной столицей России — Сочи, запустят в июне нынешнего года, в разгар туристического сезона. Об этом сообщила компания «Автовокзалы Москвы».

Автобус № 10703 будет следовать через несколько крупных городов, в том числе Воронеж, Ростов-на-Дону и Краснодар. На территории Краснодарского края запланированы остановки в Кущевской, Горячем Ключе, Джубге, Новомихайловском, Туапсе, Лазаревском и Дагомысе. 

Рейсы будут отправляться через день. Стоимость взрослого билета — 7700 рублей, для детей до 12 лет придется заплатить его половинную цену. 770 рублей будет стоить провоз багажа.

Ранее «Югополис» рассказывал о том, что нынешним летом из Москвы в Адлер будет запущен новый железнодорожный маршрут «Ночной экспресс». Фирменный поезд по пути также будет останавливаться в нескольких населенных пунктах. 

Вчера, 20:42

8 и 9 мая Минобороны объявило перемирие

Киевским властям озвучено строгое предупреждение

Здание Минобороны России. Фото: mil.ru

8 и 9 мая в соответствии с решением главы государства и Верховного главнокомандующего Владимира Путина объявлено перемирие в честь празднования Дня Победы. Об этом сообщает Минобороны России.

В военном ведомстве высказали убеждение, что украинская сторона предпримет аналогичные действия. Однако обращено внимание на заявления с угрозами, прозвучавшие от киевского руководства на саммите европейского политического сообщества в Ереване.

В Минобороны России предупредили, что безопасность проведения праздничных мероприятий будет обеспечена в любом случае. Если будут предприняты попытки сорвать празднование, ответный массированный ракетный удар будет нанесен по центру Киева.

До сих пор Россия  воздерживалась от подобных действий, исходя из гуманитарных соображений.

Жителей Киева и сотрудников иностранных дипломатических представительств предупредили о необходимости своевременно покинуть город, если перемирие будет сорвано, подчеркнули в Минобороны России.

Вчера, 20:13

Сочинскому предпринимателю Рубену Татуляну выдвинули новое обвинение

Речь идет о махинациях при строительстве апарт-отеля

Фото: Валентина Мищенко / Югополис

Сочинский предприниматель Рубен Татулян, более известный в деловых кругах как Робсон, стал фигурантом нового эпизода в уголовном деле о хищении средств при строительстве апарт-отеля «Горизонт» в Адлере.

Как сообщает «Коммерсант-Кубань», по версии следствия, речь идет о масштабной схеме, в рамках которой деньги граждан привлекались под видом уступки прав требований по договорам долевого участия. Общий ущерб оценивается в 569 млн рублей, при этом сам объект до сих пор остается недостроенным.

Пострадавшими признаны покупатели апартаментов — всего 886 семей. Именно они, как утверждают представители инициативной группы, вложили средства в проект, рассчитывая получить жилье. Обвинение в мошенничестве в особо крупном размере Татуляну предъявлено заочно, он объявлен в международный розыск.

Следствие считает, что схема начала формироваться еще в 2015 году. Тогда Татулян вместе с застройщиком Анзором Пруидзе и рядом неустановленных сотрудников компании «Альбатрос», арендовавшей почти три гектара земли в центре Адлера, организовали механизм привлечения денег. После подписания генерального подряда с подконтрольной Пруидзе компанией «Ново-Град» было получено разрешение на строительство крупного апарт-отеля более чем на тысячу помещений. Далее, как полагают правоохранительные органы, оформили свыше 800 фиктивных договоров долевого участия. По документам они существовали, но реальные средства в кассу застройщика не поступали. Права требований оформлялись на Пруидзе и перепродавались третьим лицам как переуступка.

Стройка остановилась в 2018 году — деньги закончились. Следствие утверждает, что часть средств, привлеченных от граждан, направлялась Татуляну и расходовалась им по собственному усмотрению. Сейчас завершением проекта занимается компания «СК "Магна"», однако оформить права собственности на помещения покупатели не могут. Причина — продолжающийся судебный спор: компания «Альбатрос» пытается добиться признания первоначальных договоров недействительными. Две судебные инстанции уже отказали в этих требованиях, но в июне дело рассмотрит Четвертый кассационный суд.

Анзор Пруидзе ранее уже попадал в поле зрения правоохранительных органов: он был арестован по другим эпизодам, получил два обвинительных приговора, а после освобождения снова стал фигурантом уголовного дела и исчез. Сам Татулян, помимо обвинений в мошенничестве, проходит по делам об организации преступного сообщества и причастности к тяжким преступлениям, включая убийства и вымогательство.

По данным следствия, созданная им группа действовала в Сочи с конца 1990-х годов и, в частности, установила контроль над пансионатом «Весна», что сопровождалось серией покушений на его директора. В материалах дела также упоминаются нападение на журналиста Сергея Золовкина и убийство предпринимателя Анжелы Жигирь — следствие считает, что заказчиком этих преступлений выступал Татулян.

Дела предполагаемых сообщников бизнесмена — Эдуарда Карагозяна и Арутюна Косяна — уже переданы в Краснодарский краевой суд, где готовится формирование коллегии присяжных. Расследование в отношении самого Татуляна, по информации источников, находится на завершающей стадии.

Напомним, ранее кассационная инстанция признала изъятие имущества Татуляна и его приближенных законным.

Вчера, 19:48

В Туапсе обследовали более 250 помещений, пострадавших при атаках БПЛА

В муниципалитете работают три комиссионные группы

Фото: t.me/glavatuapseregion

В Туапсинском муниципальном округе продолжаются работы по ликвидации последствий атак беспилотников ВСУ. Усилия властей направлены на помощь жителям, чьи дома оказались в зоне поражения.

Как сообщил глава муниципалитета Сергей Бойко, на сегодняшний день обследовано 253 помещения.

Продолжаются активные работы по очистке береговой линии в районе устья реки Туапсе. Как ранее сообщал «Югополис», вывезено более 17 тысяч кубометров мазута, загрязненного грунта и водомазутной смеси. Трудятся свыше 700 человек, работа идет круглосуточно. 

Также продолжается уборка улиц, которую ведут специальные службы, им активно помогают местные жители. 4 мая специалисты управления комплексного благоустройства территорий завершили очистку от мусора улиц Пушкина и Гагарина. На улице Коммунистической с частных дворов после разбора сгоревших конструкций вывезли контейнеры  с мусором. 

Фото: t.me/glavatuapseregion

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.