Закрыть
2 апреля 2021

«Ростелеком» протестирует криптографический модуль для работы с биометрией в приложениях банков

«Ростелеком» приступает к тестированию нового криптографического модуля «КриптоSDK», разработанного для упрощения реализации мер по защите данных при внедрении биометрической идентификации в бизнес-процессы банков. Установка модуля позволит проводить идентификацию граждан по биометрии и оказывать им услуги непосредственно в мобильном приложении банка, а также упростит их взаимодействие с Единой биометрической системой.

Сегодня, чтобы оказывать услуги с использованием Единой биометрической системы, защищенное мобильное приложение «Биометрия» от «Ростелекома» должно быть интегрировано в сервис банка, либо финансовые организации самостоятельно разрабатывают и сертифицируют решение для обеспечения безопасности биометрических данных. При использовании «Биометрии» пользователь перенаправляется в приложение для безопасного подтверждения личности, а после возвращается к получению услуги в сервис банка.

Благодаря новому решению «Ростелекома» банки смогут проводить идентификацию по биометрии в собственном приложении, выполняя все требования по защите данных. Клиенту при этом будет достаточно установить только приложение банка — программа «Биометрия» не понадобится. При этом финансовая организация сможет самостоятельно решать, каким путем пойти: встроить модуль «КриптоSDK», который поступит в продажу в конце 2021 года, или провести интеграцию мобильных приложений банка и доступной с 2018 года «Биометрии».

«Ростелеком» планирует сертифицировать модуль «КриптоSDK» на соответствие требованиям российских регуляторов в сфере информационной безопасности, что даст банкам возможность, не сертифицируя собственное приложение, реализовать в нем защищенный сервис удаленной идентификации.

Готовность принять участие в тестировании модуля «КриптоSDK» подтвердили ряд банков и крупнейшие разработчики автоматизированных банковских систем — Центр финансовых технологий (ЦФТ) и iDSystems.

«Сегодня наше мобильное приложение “Биометрия”, которое опубликовано в AppStore и Google Play еще в 2018 году, интегрируется в сервис банков, которые запустили удаленную идентификацию. Оно защищено согласно требованиям регуляторов в области информационной безопасности, использует российские средства криптографической защиты и прошло тематические исследования и специализированные проверки в аттестованной ФСБ лаборатории. С появлением “КриптоSDK” функции защиты биометрических данных будут выполняться в самом приложении банка. Запуская в 2018 году программу “Биометрия”, ни мы, ни наши партнеры не могли реализовать такой сервис, однако сегодня мы осуществили прорыв и готовы предложить сертифицированный криптомодуль, используя который, банкам не нужно сертифицировать свое приложение», — отметил директор по цифровой идентичности «Ростелекома» Иван Беров.

«В финансовом секторе биометрические технологии имеют долгосрочные перспективы развития: они упрощают процессы коммуникации и обслуживания клиентов. По мере расширения сфер применения биометрии население будет более массово использовать этот механизм дистанционного взаимодействия с организациями. Регулятор вносит свою лепту в ускорение процесса наполнения базы Единой биометрической системы. С 2022 года банки будут обязаны предоставлять новым клиентам возможность проходить идентификацию по биометрии через свои стандартные мобильные приложения. Задача технологических компаний — своевременно обеспечить банки и их клиентов удобным и безопасным решением», — сказала заместитель директора бизнеса «Цифровые технологии» ГК ЦФТ Елена Смышляева.

«При создании типового решения компания iDSystems сознательно не внедряла модуль идентификации, чтобы в дальнейшем использовать универсальный для всех банков механизм. Им как раз и стал криптографический модуль, разработанный “Ростелекомом”. Мы считаем, что унификация механизма обеспечения безопасности в мобильном приложении и защиты биометрических данных — залог успешной реализации масштабного проекта по использованию удаленной биометрической идентификации в деятельности различных организаций России», — сказал руководитель компании iDSystems Андрей Федорец.

Напомним, согласно федеральному закону от 29 декабря 2020 года № 479-ФЗ к 1 января 2022 года все банки с универсальной лицензией, имеющие приложения для работы с физическими лицами, должны реализовать возможность оказания услуг для новых клиентов (открытия счета, вклада или получения кредита) в дистанционном канале с использованием ЕСИА и Единой биометрической системы.

«Ростелеком» приступает к тестированию нового криптографического модуля «КриптоSDK», разработанного для упрощения реализации мер по защите данных при внедрении биометрической идентификации в бизнес-процессы банков. Установка модуля позволит проводить идентификацию граждан по биометрии и оказывать им услуги непосредственно в мобильном приложении банка, а также упростит их взаимодействие с Единой биометрической системой.

Сегодня, чтобы оказывать услуги с использованием Единой биометрической системы, защищенное мобильное приложение «Биометрия» от «Ростелекома» должно быть интегрировано в сервис банка, либо финансовые организации самостоятельно разрабатывают и сертифицируют решение для обеспечения безопасности биометрических данных. При использовании «Биометрии» пользователь перенаправляется в приложение для безопасного подтверждения личности, а после возвращается к получению услуги в сервис банка.

Благодаря новому решению «Ростелекома» банки смогут проводить идентификацию по биометрии в собственном приложении, выполняя все требования по защите данных. Клиенту при этом будет достаточно установить только приложение банка — программа «Биометрия» не понадобится. При этом финансовая организация сможет самостоятельно решать, каким путем пойти: встроить модуль «КриптоSDK», который поступит в продажу в конце 2021 года, или провести интеграцию мобильных приложений банка и доступной с 2018 года «Биометрии».

«Ростелеком» планирует сертифицировать модуль «КриптоSDK» на соответствие требованиям российских регуляторов в сфере информационной безопасности, что даст банкам возможность, не сертифицируя собственное приложение, реализовать в нем защищенный сервис удаленной идентификации.

Готовность принять участие в тестировании модуля «КриптоSDK» подтвердили ряд банков и крупнейшие разработчики автоматизированных банковских систем — Центр финансовых технологий (ЦФТ) и iDSystems.

«Сегодня наше мобильное приложение “Биометрия”, которое опубликовано в AppStore и Google Play еще в 2018 году, интегрируется в сервис банков, которые запустили удаленную идентификацию. Оно защищено согласно требованиям регуляторов в области информационной безопасности, использует российские средства криптографической защиты и прошло тематические исследования и специализированные проверки в аттестованной ФСБ лаборатории. С появлением “КриптоSDK” функции защиты биометрических данных будут выполняться в самом приложении банка. Запуская в 2018 году программу “Биометрия”, ни мы, ни наши партнеры не могли реализовать такой сервис, однако сегодня мы осуществили прорыв и готовы предложить сертифицированный криптомодуль, используя который, банкам не нужно сертифицировать свое приложение», — отметил директор по цифровой идентичности «Ростелекома» Иван Беров.

«В финансовом секторе биометрические технологии имеют долгосрочные перспективы развития: они упрощают процессы коммуникации и обслуживания клиентов. По мере расширения сфер применения биометрии население будет более массово использовать этот механизм дистанционного взаимодействия с организациями. Регулятор вносит свою лепту в ускорение процесса наполнения базы Единой биометрической системы. С 2022 года банки будут обязаны предоставлять новым клиентам возможность проходить идентификацию по биометрии через свои стандартные мобильные приложения. Задача технологических компаний — своевременно обеспечить банки и их клиентов удобным и безопасным решением», — сказала заместитель директора бизнеса «Цифровые технологии» ГК ЦФТ Елена Смышляева.

«При создании типового решения компания iDSystems сознательно не внедряла модуль идентификации, чтобы в дальнейшем использовать универсальный для всех банков механизм. Им как раз и стал криптографический модуль, разработанный “Ростелекомом”. Мы считаем, что унификация механизма обеспечения безопасности в мобильном приложении и защиты биометрических данных — залог успешной реализации масштабного проекта по использованию удаленной биометрической идентификации в деятельности различных организаций России», — сказал руководитель компании iDSystems Андрей Федорец.

Напомним, согласно федеральному закону от 29 декабря 2020 года № 479-ФЗ к 1 января 2022 года все банки с универсальной лицензией, имеющие приложения для работы с физическими лицами, должны реализовать возможность оказания услуг для новых клиентов (открытия счета, вклада или получения кредита) в дистанционном канале с использованием ЕСИА и Единой биометрической системы.

Подписаться на нас

Сегодня, 11:29

Минобороны РФ сообщило о продолжении воздушной атаки на юг России утром 15 февраля

За два часа средства ПВО сбили 88 дронов

Фото: Минобороны РФ

Утром 15 февраля юг России продолжили атаковать беспилотники. За два часа средства ПВО сбили 88 дронов, сообщили в Минобороны РФ.

По информации военного ведомства, воздушную атаку отбивали в Краснодарском и Ставропольском края, в акваториях Черного и Азовского моря, в Адыгее, Астраханской, Брянской и Волгоградской областях. О последствиях утреннего налета пока ничего неизвестно.

Тем не менее в аэропортах Краснодара, Сочи и Геленджика ограничения на полеты сняли.  

Ранее “Югополис” сообщал, что минувшей ночью средства ПВО в Краснодарском крае отбивали одну из самых массированных и продолжительных воздушных атак. Взрывы слышали жители Сочи и Анапы, беспилотную опасность также объявляли в Новороссийске, Тбилисском, Темрюкском и Крымском районах.

Наиболее тяжелые последствия зафиксированы в поселке Волна Темрюкского района. Там дроны попали в резервуары с нефтепродуктами. Начался пожар. К утру 15 февраля его площадь выросла до 2200 кв.метров. Ранения получили два человека.

Сегодня, 11:01

Плотный туман держится на дорогах в Ростовской области

На трассе М-4 "Дон" ситуация дополнительно осложняется дорожными работами

В Ростовской области из-за тумана ухудшилась видимость на дорогах. Туман держится в регионе с вечера 14 февраля. И до сих пор не рассеялся.

Госавтоинспекция Ростовской области призывает водителей быть внимательными на дорогах, снижать скорость, соблюдать дистанцию, избегать резких маневров и торможений.

На трассе М-4 “Дон” также дорожное движение затруднено ремонтными работами. Заторы собираются на участках с 940-го по 951-й километр и с 1004-го по 1014-й километр. Водителям предлагают пути объезда через хутор Волченский, посёлок Углерод, Гуково, Зверево, Новошахтинск и Родионово-Несветайскую слободу. 

Сегодня, 10:31

Из-за ночного перекрытия Крымского моста в пути задерживаются 15 поездов

Максимальное время задержки достигает 7,5 часа

pixabay.com

Пятнадцать поездов до Крыма и из Крыма задерживаются в пути в результате перекрытия движения по мосту через Керченский пролив. Мост закрыли в 19:00 14 февраля и открыли только после 06:00 15 февраля. Проехать нельзя было ни автомобилям, ни поездам.

В результате выбились из графика составы до Адлера, Москвы, Санкт-Петербурга, Севастополя и Симферополя. Максимальное время отставания составляет 7,5 часа.

“Время задержки в пути может измениться. Начальники поездов информируют о времени задержки в пути. Если вам нужна помощь в вагоне  - обращайтесь к начальнику поезда и проводникам”, - обратились к пассажирам в “Гранд-Сервис-Экспресс”.

Напомним, в ночь на 15 февраля южные регионы России подверглись массированной атаке БПЛА. По информации Минобороны РФ, в период с 20:00 до 07:00 средства ПВО сбили более 120 беспилотников над Краснодарским краем, Крымом, Черным и Азовским морями, и другими регионами. 

Сегодня, 09:47

В Сочи в результате атаки беспилотников поврежден дом, в Анапе - котельная

Мэр Сочи Андрей Прошунин рассказал об отсутствии повреждений на стратегических объектах

Кадр из видео / соцсети

Одну из самых массированных и продолжительных атак БПЛА пережил Краснодарский край в ночь на 15 февраля. Опасность объявляли в Сочи, Анапе, Темрюкском и Крымском районах.

В Сочи в результате падения обломков сбитых беспилотников повреждения получил частный дом в районе Мамайки. В доме выбило стекла и задело систему отопления. 

Глава Сочи Андрей Прошунин сообщил, что стратегические объекты не пострадали. 

В селе Юровка Анапы повреждения получила котельная, возгорания не произошло. 

“Поручил максимально оперативно восстановить работоспособность объекта теплоснабжения”, - сообщил губернатор Вениамин Кондратьев. 

Аэропорт Сочи в течение всей ночи был закрыт. Пять самолетов ушли на запасной аэродром в Минеральных Водах. Это рейсы А4-5008, FV-6567, FV-6712, WZ-4312, SU-1132. 

Ранее “Югополис” сообщал, что одни из самых тяжелых повреждений были зафиксированы в поселке Волна Темрюкского района. Там загорелся резервуар с нефтепродуктами. Пострадали два человека.  

Сегодня, 09:15

На Кубани БПЛА атаковали нефтяной терминал в Темрюкском районе

Два человека получили ранения

В ночь на 15 февраля Краснодарский край подвергся массированной атаке БПЛА. Налет продолжался с вечера 14 февраля и течение всей ночи. По информации Минобороны РФ, в период с 20:00 и до 07:00 над Краснодарским краем, Крымом, Азовским и Черным морями, а также другими регионами было сбито 123 беспилотника. 

Беспилотную опасность в течение ночи объявляли в Сочи, Анапе, Новороссийске, Темрюкском и Крымском районах.

В поселке Волна Темрюкского района зафиксированы одни из самых тяжелых повреждений. Там в результате атаки дронов загорелся нефтяной резервуар, склад и  терминалы. Есть несколько очагов возгораний, сообщил губернатор Вениамин Кондратьев.

Два человека получили ранения. Их оперативно госпитализировали.

Пожары тушат 126 человека.  

Ранее “Югополис” сообщал, что порт в поселке Волна Темрюкского района БПЛА атаковали меньше месяца назад. В конце января в результате налета горели четыре резервуара с нефтепродуктами. Ранения тогда получили три человека.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.