Закрыть
2 апреля 2021 в 14:50

«Ростелеком» протестирует криптографический модуль для работы с биометрией в приложениях банков

«Ростелеком» приступает к тестированию нового криптографического модуля «КриптоSDK», разработанного для упрощения реализации мер по защите данных при внедрении биометрической идентификации в бизнес-процессы банков. Установка модуля позволит проводить идентификацию граждан по биометрии и оказывать им услуги непосредственно в мобильном приложении банка, а также упростит их взаимодействие с Единой биометрической системой.

Сегодня, чтобы оказывать услуги с использованием Единой биометрической системы, защищенное мобильное приложение «Биометрия» от «Ростелекома» должно быть интегрировано в сервис банка, либо финансовые организации самостоятельно разрабатывают и сертифицируют решение для обеспечения безопасности биометрических данных. При использовании «Биометрии» пользователь перенаправляется в приложение для безопасного подтверждения личности, а после возвращается к получению услуги в сервис банка.

Благодаря новому решению «Ростелекома» банки смогут проводить идентификацию по биометрии в собственном приложении, выполняя все требования по защите данных. Клиенту при этом будет достаточно установить только приложение банка — программа «Биометрия» не понадобится. При этом финансовая организация сможет самостоятельно решать, каким путем пойти: встроить модуль «КриптоSDK», который поступит в продажу в конце 2021 года, или провести интеграцию мобильных приложений банка и доступной с 2018 года «Биометрии».

«Ростелеком» планирует сертифицировать модуль «КриптоSDK» на соответствие требованиям российских регуляторов в сфере информационной безопасности, что даст банкам возможность, не сертифицируя собственное приложение, реализовать в нем защищенный сервис удаленной идентификации.

Готовность принять участие в тестировании модуля «КриптоSDK» подтвердили ряд банков и крупнейшие разработчики автоматизированных банковских систем — Центр финансовых технологий (ЦФТ) и iDSystems.

«Сегодня наше мобильное приложение “Биометрия”, которое опубликовано в AppStore и Google Play еще в 2018 году, интегрируется в сервис банков, которые запустили удаленную идентификацию. Оно защищено согласно требованиям регуляторов в области информационной безопасности, использует российские средства криптографической защиты и прошло тематические исследования и специализированные проверки в аттестованной ФСБ лаборатории. С появлением “КриптоSDK” функции защиты биометрических данных будут выполняться в самом приложении банка. Запуская в 2018 году программу “Биометрия”, ни мы, ни наши партнеры не могли реализовать такой сервис, однако сегодня мы осуществили прорыв и готовы предложить сертифицированный криптомодуль, используя который, банкам не нужно сертифицировать свое приложение», — отметил директор по цифровой идентичности «Ростелекома» Иван Беров.

«В финансовом секторе биометрические технологии имеют долгосрочные перспективы развития: они упрощают процессы коммуникации и обслуживания клиентов. По мере расширения сфер применения биометрии население будет более массово использовать этот механизм дистанционного взаимодействия с организациями. Регулятор вносит свою лепту в ускорение процесса наполнения базы Единой биометрической системы. С 2022 года банки будут обязаны предоставлять новым клиентам возможность проходить идентификацию по биометрии через свои стандартные мобильные приложения. Задача технологических компаний — своевременно обеспечить банки и их клиентов удобным и безопасным решением», — сказала заместитель директора бизнеса «Цифровые технологии» ГК ЦФТ Елена Смышляева.

«При создании типового решения компания iDSystems сознательно не внедряла модуль идентификации, чтобы в дальнейшем использовать универсальный для всех банков механизм. Им как раз и стал криптографический модуль, разработанный “Ростелекомом”. Мы считаем, что унификация механизма обеспечения безопасности в мобильном приложении и защиты биометрических данных — залог успешной реализации масштабного проекта по использованию удаленной биометрической идентификации в деятельности различных организаций России», — сказал руководитель компании iDSystems Андрей Федорец.

Напомним, согласно федеральному закону от 29 декабря 2020 года № 479-ФЗ к 1 января 2022 года все банки с универсальной лицензией, имеющие приложения для работы с физическими лицами, должны реализовать возможность оказания услуг для новых клиентов (открытия счета, вклада или получения кредита) в дистанционном канале с использованием ЕСИА и Единой биометрической системы.

«Ростелеком» приступает к тестированию нового криптографического модуля «КриптоSDK», разработанного для упрощения реализации мер по защите данных при внедрении биометрической идентификации в бизнес-процессы банков. Установка модуля позволит проводить идентификацию граждан по биометрии и оказывать им услуги непосредственно в мобильном приложении банка, а также упростит их взаимодействие с Единой биометрической системой.

Сегодня, чтобы оказывать услуги с использованием Единой биометрической системы, защищенное мобильное приложение «Биометрия» от «Ростелекома» должно быть интегрировано в сервис банка, либо финансовые организации самостоятельно разрабатывают и сертифицируют решение для обеспечения безопасности биометрических данных. При использовании «Биометрии» пользователь перенаправляется в приложение для безопасного подтверждения личности, а после возвращается к получению услуги в сервис банка.

Благодаря новому решению «Ростелекома» банки смогут проводить идентификацию по биометрии в собственном приложении, выполняя все требования по защите данных. Клиенту при этом будет достаточно установить только приложение банка — программа «Биометрия» не понадобится. При этом финансовая организация сможет самостоятельно решать, каким путем пойти: встроить модуль «КриптоSDK», который поступит в продажу в конце 2021 года, или провести интеграцию мобильных приложений банка и доступной с 2018 года «Биометрии».

«Ростелеком» планирует сертифицировать модуль «КриптоSDK» на соответствие требованиям российских регуляторов в сфере информационной безопасности, что даст банкам возможность, не сертифицируя собственное приложение, реализовать в нем защищенный сервис удаленной идентификации.

Готовность принять участие в тестировании модуля «КриптоSDK» подтвердили ряд банков и крупнейшие разработчики автоматизированных банковских систем — Центр финансовых технологий (ЦФТ) и iDSystems.

«Сегодня наше мобильное приложение “Биометрия”, которое опубликовано в AppStore и Google Play еще в 2018 году, интегрируется в сервис банков, которые запустили удаленную идентификацию. Оно защищено согласно требованиям регуляторов в области информационной безопасности, использует российские средства криптографической защиты и прошло тематические исследования и специализированные проверки в аттестованной ФСБ лаборатории. С появлением “КриптоSDK” функции защиты биометрических данных будут выполняться в самом приложении банка. Запуская в 2018 году программу “Биометрия”, ни мы, ни наши партнеры не могли реализовать такой сервис, однако сегодня мы осуществили прорыв и готовы предложить сертифицированный криптомодуль, используя который, банкам не нужно сертифицировать свое приложение», — отметил директор по цифровой идентичности «Ростелекома» Иван Беров.

«В финансовом секторе биометрические технологии имеют долгосрочные перспективы развития: они упрощают процессы коммуникации и обслуживания клиентов. По мере расширения сфер применения биометрии население будет более массово использовать этот механизм дистанционного взаимодействия с организациями. Регулятор вносит свою лепту в ускорение процесса наполнения базы Единой биометрической системы. С 2022 года банки будут обязаны предоставлять новым клиентам возможность проходить идентификацию по биометрии через свои стандартные мобильные приложения. Задача технологических компаний — своевременно обеспечить банки и их клиентов удобным и безопасным решением», — сказала заместитель директора бизнеса «Цифровые технологии» ГК ЦФТ Елена Смышляева.

«При создании типового решения компания iDSystems сознательно не внедряла модуль идентификации, чтобы в дальнейшем использовать универсальный для всех банков механизм. Им как раз и стал криптографический модуль, разработанный “Ростелекомом”. Мы считаем, что унификация механизма обеспечения безопасности в мобильном приложении и защиты биометрических данных — залог успешной реализации масштабного проекта по использованию удаленной биометрической идентификации в деятельности различных организаций России», — сказал руководитель компании iDSystems Андрей Федорец.

Напомним, согласно федеральному закону от 29 декабря 2020 года № 479-ФЗ к 1 января 2022 года все банки с универсальной лицензией, имеющие приложения для работы с физическими лицами, должны реализовать возможность оказания услуг для новых клиентов (открытия счета, вклада или получения кредита) в дистанционном канале с использованием ЕСИА и Единой биометрической системы.

Подписаться на нас

Сегодня, 07:20

Многоквартирный дом в Ростовской области поврежден во время атаки БПЛА

Ранения получила женщина

Фото: соцсети

В ночь на 31 июля в Ростовской области отбили очередную атаку БПЛА. Повреждения получил многоквартирный дом в Гуково. Разрушены межэтажные перекрытия. Всех жильцов эвакуировали в пункт временного размещения.

По уточненной информации, пострадала одна женщина. Ее увезли в больницу, сообщил губернатор Юрий Слюсарь.

Соблюдение прав жителей дома контролирует донская прокуратура.

Также последствия ночной атаки зафиксированы в Батайске. Там повреждения получили несколько частных домов и здание магазина. Пострадавших нет. Падение обломков беспилотников не привело к возгораниям.

В Ростове-на-Дону сбитые части дрона вызвали пожар в лесопосадке. Пострадавших нет. Огонь уже потушили.

Ранее “Югополис” сообщал о массированной атаке беспилотников на Волгоградскую область. Там пострадали многоквартирный и частный дома. Ранены пять человек. Загорелся склад Wildberries. Повреждено предприятие ТЭК.

Сегодня, 07:07

После атаки БПЛА загорелся склад Wildberries в Волгограде

Повреждены многоквартирный и частный дома, предприятие ТЭК

Фото: Югополис

В Волгограде после ночной атаки БПЛА загорелся склад WIldberries. По предварительным данным компании RWB, пострадавших нет. На месте работают пожарные расчеты.

“Логистические поставки перестроены, прием поставок и отгрузка товаров происходит на других объектах”, - заверили в пресс-службе маркетплейса.

Удар по складским помещениям подтвердил и губернатор Волгоградской области Андрей Бочаров. По его словам, также беспилотники атаковали предприятие ТЭК в Дзержинском районе. Начался пожар.

Во время атаки повреждения получил многоквартирный дом в Тракторном районе и частный дом в Красноармейском районе.

Ранения получили пять человек. Их увезли в больницу, добавил Бочаров.

Напомним, накануне беспилотники атаковали склады Wildberries в Пензенской области и Удмуртии. На объектах начались пожары. Также известно о повреждении логистических центров маркетплейса в Краснодаре, Невинномысске, Котовске, Электростали, Шушарах, Симферополе и в других городах. Есть погибшие и раненые.

Сегодня, 06:57

В Сочи ранним утром 31 июля включили сирену

Аэропорт временно закрыт

Фото: Екатерина Пономарева

Ранним утром в пятницу, 31 июля, в Сочи включили сирену. В 06:36 объявлена угроза беспилотной опасности. 

“Все силы и средства работают на защиту города. Укройтесь в безопасном месте и сохраняйте спокойствие”, - призвал горожан и гостей курорта мэр Андрей Прошунин.

Из-за угрозы атаки в аэропорту Сочи ввели временные ограничения на полеты. Воздушная гавань не принимает и не выпускает самолеты.

Вчера, 21:17

На Кубани попала в реанимацию девочка, которую взрослый парень заставил попробовать наркотик

Он стал фигурантом уголовного дела

Допрос обвиняемого. Скриншот видео: t.me/kubansledcom

20-летний житель Павловского района Краснодарского края отправлен в СИЗО после того, как убедил двух несовершеннолетних знакомых попробовать наркотики, что привело к госпитализации одной из девочек в реанимацию.

Инцидент произошел на хуторе Первомайском. Следственное управление регионального СУ СКР расследует уголовное дело против молодого человека, который, по версии следователей, незаконно раздобыл и хранил запрещенное вещество, а затем уговорил 16-летнюю и 17-летнюю девочек употребить его. 

Итогом стала экстренная медицинская госпитализация одной из пострадавших. 

Суд удовлетворил ходатайство следователя об аресте обвиняемого, пока продолжается сбор доказательств и назначаются экспертизы. Параллельно правоохранители изучат обстоятельства незаконного приобретения и хранения наркотиков, сообщает пресс-служба краевого управления СКР.

Напомним, в апреле текущего года двоих сочинских подростков отправили в колонию за покушение на наркоторговлю.

Больше новостей о судебных делах, криминале, новинках законодательства и мнениях экспертов в соцсетях «ВКонтакте»TelegramМах

Видео: t.me/kubansledcom

Вчера, 20:52

Новороссийца отправили в колонию на 25 лет за передачу данных о кораблях Черноморского флота

Его сотрудничество с террористической организацией длилось не один год

Фото: Элина Болдырева / Югополис

Житель Новороссийска Денис Попов приговорен к 25 годам лишения свободы в колонии строгого режима по делу о государственной измене и сотрудничестве с украинской террористической организацией, запрещенной на территории России. Решение принял Южный окружной военный суд. 

Как сообщает пресс-служба суда, Попов придерживался взглядов, связанных с деятельностью этой организации, и поддерживал ее цели, в том числе направленные на насильственное изменение государственной власти и основ конституционного строя России. Его деятельность заинтересовала сотрудников УФСБ России по Краснодарскому краю, после чего мужчину задержали.

Следствие установило, что сотрудничество Попова с запрещенной организацией началось еще в 2020 году. По версии обвинения, сначала он оформил платную ежемесячную подписку на аккаунт руководителя структуры и регулярно перечислял деньги на ее счет. Позже житель Новороссийска присоединился к оперативной группе, которая занималась сбором сведений в интересах организации.

Особое внимание в деле уделено периоду с декабря 2020 года по сентябрь 2021-го. В это время Попов, как установил суд, собирал информацию о перемещениях военной техники и кораблей в Новороссийской бухте и передавал полученные сведения руководителю организации. Речь шла не только о единичных наблюдениях, но и о данных, связанных с деятельностью Черноморского флота.

В частности, фигурант фиксировал сведения о проводимых военными учениях и маневрах, отслеживал прибытие и нахождение в Новороссийской гавани боевых кораблей и подводных лодок. Кроме того, по данным следствия, он собирал информацию о появлении в районе нефтебазы «Грушовая» охраняемых лиц и также передавал эти сведения своему куратору.

Суд признал Попова виновным в совершении государственной измены и сотрудничестве с запрещенной террористической организацией. С учетом установленных обстоятельств ему назначили 25 лет заключения в исправительной колонии строгого режима, сообщает «Коммерсант».

Ранее «Югополис сообщал о том, что ФСБ выявила координатора ракетного удара по железнодорожному парому в порту Кавказ на Кубани.

Больше новостей о судебных делах, криминале, новинках законодательства и мнениях экспертов в соцсетях «ВКонтакте»TelegramМах

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.