Закрыть
2 апреля 2021 в 14:50

«Ростелеком» протестирует криптографический модуль для работы с биометрией в приложениях банков

«Ростелеком» приступает к тестированию нового криптографического модуля «КриптоSDK», разработанного для упрощения реализации мер по защите данных при внедрении биометрической идентификации в бизнес-процессы банков. Установка модуля позволит проводить идентификацию граждан по биометрии и оказывать им услуги непосредственно в мобильном приложении банка, а также упростит их взаимодействие с Единой биометрической системой.

Сегодня, чтобы оказывать услуги с использованием Единой биометрической системы, защищенное мобильное приложение «Биометрия» от «Ростелекома» должно быть интегрировано в сервис банка, либо финансовые организации самостоятельно разрабатывают и сертифицируют решение для обеспечения безопасности биометрических данных. При использовании «Биометрии» пользователь перенаправляется в приложение для безопасного подтверждения личности, а после возвращается к получению услуги в сервис банка.

Благодаря новому решению «Ростелекома» банки смогут проводить идентификацию по биометрии в собственном приложении, выполняя все требования по защите данных. Клиенту при этом будет достаточно установить только приложение банка — программа «Биометрия» не понадобится. При этом финансовая организация сможет самостоятельно решать, каким путем пойти: встроить модуль «КриптоSDK», который поступит в продажу в конце 2021 года, или провести интеграцию мобильных приложений банка и доступной с 2018 года «Биометрии».

«Ростелеком» планирует сертифицировать модуль «КриптоSDK» на соответствие требованиям российских регуляторов в сфере информационной безопасности, что даст банкам возможность, не сертифицируя собственное приложение, реализовать в нем защищенный сервис удаленной идентификации.

Готовность принять участие в тестировании модуля «КриптоSDK» подтвердили ряд банков и крупнейшие разработчики автоматизированных банковских систем — Центр финансовых технологий (ЦФТ) и iDSystems.

«Сегодня наше мобильное приложение “Биометрия”, которое опубликовано в AppStore и Google Play еще в 2018 году, интегрируется в сервис банков, которые запустили удаленную идентификацию. Оно защищено согласно требованиям регуляторов в области информационной безопасности, использует российские средства криптографической защиты и прошло тематические исследования и специализированные проверки в аттестованной ФСБ лаборатории. С появлением “КриптоSDK” функции защиты биометрических данных будут выполняться в самом приложении банка. Запуская в 2018 году программу “Биометрия”, ни мы, ни наши партнеры не могли реализовать такой сервис, однако сегодня мы осуществили прорыв и готовы предложить сертифицированный криптомодуль, используя который, банкам не нужно сертифицировать свое приложение», — отметил директор по цифровой идентичности «Ростелекома» Иван Беров.

«В финансовом секторе биометрические технологии имеют долгосрочные перспективы развития: они упрощают процессы коммуникации и обслуживания клиентов. По мере расширения сфер применения биометрии население будет более массово использовать этот механизм дистанционного взаимодействия с организациями. Регулятор вносит свою лепту в ускорение процесса наполнения базы Единой биометрической системы. С 2022 года банки будут обязаны предоставлять новым клиентам возможность проходить идентификацию по биометрии через свои стандартные мобильные приложения. Задача технологических компаний — своевременно обеспечить банки и их клиентов удобным и безопасным решением», — сказала заместитель директора бизнеса «Цифровые технологии» ГК ЦФТ Елена Смышляева.

«При создании типового решения компания iDSystems сознательно не внедряла модуль идентификации, чтобы в дальнейшем использовать универсальный для всех банков механизм. Им как раз и стал криптографический модуль, разработанный “Ростелекомом”. Мы считаем, что унификация механизма обеспечения безопасности в мобильном приложении и защиты биометрических данных — залог успешной реализации масштабного проекта по использованию удаленной биометрической идентификации в деятельности различных организаций России», — сказал руководитель компании iDSystems Андрей Федорец.

Напомним, согласно федеральному закону от 29 декабря 2020 года № 479-ФЗ к 1 января 2022 года все банки с универсальной лицензией, имеющие приложения для работы с физическими лицами, должны реализовать возможность оказания услуг для новых клиентов (открытия счета, вклада или получения кредита) в дистанционном канале с использованием ЕСИА и Единой биометрической системы.

«Ростелеком» приступает к тестированию нового криптографического модуля «КриптоSDK», разработанного для упрощения реализации мер по защите данных при внедрении биометрической идентификации в бизнес-процессы банков. Установка модуля позволит проводить идентификацию граждан по биометрии и оказывать им услуги непосредственно в мобильном приложении банка, а также упростит их взаимодействие с Единой биометрической системой.

Сегодня, чтобы оказывать услуги с использованием Единой биометрической системы, защищенное мобильное приложение «Биометрия» от «Ростелекома» должно быть интегрировано в сервис банка, либо финансовые организации самостоятельно разрабатывают и сертифицируют решение для обеспечения безопасности биометрических данных. При использовании «Биометрии» пользователь перенаправляется в приложение для безопасного подтверждения личности, а после возвращается к получению услуги в сервис банка.

Благодаря новому решению «Ростелекома» банки смогут проводить идентификацию по биометрии в собственном приложении, выполняя все требования по защите данных. Клиенту при этом будет достаточно установить только приложение банка — программа «Биометрия» не понадобится. При этом финансовая организация сможет самостоятельно решать, каким путем пойти: встроить модуль «КриптоSDK», который поступит в продажу в конце 2021 года, или провести интеграцию мобильных приложений банка и доступной с 2018 года «Биометрии».

«Ростелеком» планирует сертифицировать модуль «КриптоSDK» на соответствие требованиям российских регуляторов в сфере информационной безопасности, что даст банкам возможность, не сертифицируя собственное приложение, реализовать в нем защищенный сервис удаленной идентификации.

Готовность принять участие в тестировании модуля «КриптоSDK» подтвердили ряд банков и крупнейшие разработчики автоматизированных банковских систем — Центр финансовых технологий (ЦФТ) и iDSystems.

«Сегодня наше мобильное приложение “Биометрия”, которое опубликовано в AppStore и Google Play еще в 2018 году, интегрируется в сервис банков, которые запустили удаленную идентификацию. Оно защищено согласно требованиям регуляторов в области информационной безопасности, использует российские средства криптографической защиты и прошло тематические исследования и специализированные проверки в аттестованной ФСБ лаборатории. С появлением “КриптоSDK” функции защиты биометрических данных будут выполняться в самом приложении банка. Запуская в 2018 году программу “Биометрия”, ни мы, ни наши партнеры не могли реализовать такой сервис, однако сегодня мы осуществили прорыв и готовы предложить сертифицированный криптомодуль, используя который, банкам не нужно сертифицировать свое приложение», — отметил директор по цифровой идентичности «Ростелекома» Иван Беров.

«В финансовом секторе биометрические технологии имеют долгосрочные перспективы развития: они упрощают процессы коммуникации и обслуживания клиентов. По мере расширения сфер применения биометрии население будет более массово использовать этот механизм дистанционного взаимодействия с организациями. Регулятор вносит свою лепту в ускорение процесса наполнения базы Единой биометрической системы. С 2022 года банки будут обязаны предоставлять новым клиентам возможность проходить идентификацию по биометрии через свои стандартные мобильные приложения. Задача технологических компаний — своевременно обеспечить банки и их клиентов удобным и безопасным решением», — сказала заместитель директора бизнеса «Цифровые технологии» ГК ЦФТ Елена Смышляева.

«При создании типового решения компания iDSystems сознательно не внедряла модуль идентификации, чтобы в дальнейшем использовать универсальный для всех банков механизм. Им как раз и стал криптографический модуль, разработанный “Ростелекомом”. Мы считаем, что унификация механизма обеспечения безопасности в мобильном приложении и защиты биометрических данных — залог успешной реализации масштабного проекта по использованию удаленной биометрической идентификации в деятельности различных организаций России», — сказал руководитель компании iDSystems Андрей Федорец.

Напомним, согласно федеральному закону от 29 декабря 2020 года № 479-ФЗ к 1 января 2022 года все банки с универсальной лицензией, имеющие приложения для работы с физическими лицами, должны реализовать возможность оказания услуг для новых клиентов (открытия счета, вклада или получения кредита) в дистанционном канале с использованием ЕСИА и Единой биометрической системы.

Подписаться на нас

Сегодня, 11:46

За ночь уничтожено 127 беспилотников, в том числе над Краснодарским краем и Азовским морем

В Белгородской области погибли три человека

Фото: Минобороны России

В ночь на 30 мая российские силы ПВО уничтожили 127 украинских беспилотников самолётного типа над 13 регионами, в том числе Кубанью и Ростовской областью, и над Азовским морем. Об этом сообщает Минобороны РФ.

В Белгородской области, по данным регионального оперштаба, в результате ночных атак в посёлке Октябрьском погибли три человека и два пострадали. FPV-дрон ударил по автомобилю, в котором находились 4 человека: двое мужчин погибли на месте и двое госпитализированы с ранениями. Один мужчина погиб при ещё одной атаке от детонации дрона.

Над Воронежской областью за ночь сбили 13 БПЛА, сообщил губернатор Александр Гусев. Пострадавших нет. В одном из муниципалитетов загорелся гараж с транспортом, огонь быстро потушили. В районе повреждены несколько частных домов.

Напомним, ночью под удар БПЛА попал Таганрог, в порту возник пожар. Подробнее о последствиях атаки – здесь. На Кубани в Армавире загорелась перевалочная нефтебаза, огонь уже потушили.

Сегодня, 10:52

В Краснодаре 2 июня стартует бизнес-клуб для предпринимателей «ТЕРРА»

Pеклама. ООО «ПИК 5». ERID: 2SDnjceTaYa

В Краснодаре 2 июня стартует 20-й поток бизнес-клуба «ТЕРРА». Организаторы предлагают участникам сильное предпринимательское сообщество, сформированное за последние потоки.

Клуб создан для предпринимателей, которые хотят получить не только знания, но и окружение, поддержку и практический опыт от действующих бизнесменов. Миссия проекта — создать развивающую среду и делать бизнес-образование доступнее.

В юбилейном потоке участников ждут несколько форматов работы: небольшие группы с наставниками, где разбираются стратегия, продажи, маркетинг, масштабирование и систематизация; онлайн-школы от практиков бизнеса; поддержка коучей для сохранения темпа и достижения результата.

Также запускаются два новых направления. Первое — «Пересборка» — для тех, кто чувствует, что старые методы уже не работают, но пока не понимает, куда двигаться дальше. Второе — «ТЕРРА-ДЕТИ» — для подростков от 14 лет, чтобы показать им, что зарабатывать можно легально и интересно через свои навыки и идеи.

Старт потока — 2 июня с 18:00 до 21:00 в Crowne Plaza (ул. Красная, 109, зал «Орбита»). Участие бесплатное. Зарегистрироваться на поток можно по ссылке. Возрастное ограничение 18+.

Сегодня, 10:10

В порту Таганрога при атаке беспилотников загорелись танкер и топливный резервуар

От попадания БПЛА в частный дом ранены два человека

Кадр из видео / соцсети

В ночь на 30 мая беспилотники атаковали Ростовскую область. В порту Таганрога загорелись танкер, ёмкость с топливом и административное здание. В городе беспилотник попал в частный дом, мужчину и женщину доставили в больницу с травмами. Об этом сообщил губернатор региона Юрий Слюсарь (1, 2).

По его словам, за ночь над областью сбили почти 50 беспилотников. Атакованы были в том числе Ростов, Сальск и ещё четыре района. В сёлах повреждены несколько жилых домов, также выбиты стекла на балконе одного из домов в Сальске и повреждён неиспользуемый склад. Пострадавших там нет.

Пожар в порту Таганрога уже потушили, разлива нефтепродуктов в акваторию не допущено, отметил Слюсарь.

По словам главы Таганрога Светланы Камбуловой, при пожаре повреждена погрузочная инфраструктура в порту. В городе повреждены также коммерческие здания и соцобъект, в нескольких домах и детском саду № 94 задето остекление. Детей из группы перевели в другие помещения сада.

Камбулова отметила, что границы режима ЧС, который был установлен после ракетной атаки по Таганрогу в ночь на 27 мая, будет расширен. Напомним, тогда были ранены две женщины, одна из них – тяжело.  

Сегодня, 09:44

В Армавире потушили пожар на перевалочной нефтебазе после атаки БПЛА

Люди не пострадали

Фото: Федор Обмайкин / Югополис

В ночь на 30 мая в Краснодарском крае отбивали атаку беспилотников. Обломки сбитых летательных аппаратов упали на территорию перевалочной нефтебазы в Армавире, спровоцировав пожар. Огонь уже потушили, сообщил оперштаб региона.

Пострадавших нет. К тушению привлекались 33 человека с 11 единицами техники. Администрация города уточнила, что повреждения получил объект ООО «Южная нефтяная компания».

Напомним, пожар, возникший на территории морпорта Темрюка при атаке беспилотников в ночь на 29 мая, потушили к вечеру. Люди не пострадали.

Сегодня, 09:24

На Кубани объявили режим авиационной опасности

Гражданам рекомендуется соблюдать необходимые меры предосторожности

Фото: Элина Болдырева / Югополис

Утром 30 мая на территории Краснодарского края объявлен режим авиационной опасности. Соответствующие уведомления от РСЧС жители региона получили в 08:46.

В период действия режима авиационной опасности гражданам рекомендуется соблюдать необходимые меры предосторожности – уйти с открытых участков улицы, не подходить к окнам в помещениях. В случае обнаружения подозрительных предметов нужно сразу же сообщать об этом в экстренные службы по телефону 112. Поднимать и двигать подозрительные предметы нельзя.

Напомним, с полуночи до утра 28 мая авиационную опасность на Кубани объявляли трижды. 29 мая этот режим вводили два раза – утром и днём.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.