Эксперт оценил риски оформления кредитов по биометрии через банкомат
Риски, связанные с оформлением кредитов с помощью биометрических данных человека через банкомат, не выше рисков при их оформлении в офисе банка, заявил исполнительный директор Ассоциации участников рынка электронных денег и денежных переводов Павел Шуст, 21 августа сообщает РИА Новости.
«Это логичное продолжение функциональности Единой биометрической системы», — прокомментировал эксперт журналистам информацию в СМИ о намерении некоторых банков предоставить клиентам возможность оформления кредитов по их биометрическим данным через банкомат.
«Пока случаев взлома или обмана с ее помощью не было, поэтому нет оснований говорить о том, что возрастут риски, например, подмены личности», — оценил риски новой банковской услуги Шуст. Тем не менее директор ассоциации отметил, что более точные данные о безопасности нововведения может дать только практика применения такой услуги.
Эксперт считает, что прежде всего предлагаемая услуга должна быть востребована у клиентов. По его мнению, более привлекательной для клиентов банка была бы возможность получения всего спектра финансовых услуг через банкомат без привлечения сотрудников банка.
Напомним, 16 августа Минцифры опубликовало для общественного обсуждения проект приказа о перечне угроз, связанных с обработкой биометрических данных в информационных системах.
Министерство отмечает опасность возможного несанкционированного доступа к биометрическим данным, а также возможные сбои, приводящие к нарушению доступа к системам с помощью биометрических данных.
Ранее сообщалось, что в руки афганских радикалов попали устройства, содержащие биометрические данные граждан Афганистана. По данным в этих устройствах можно идентифицировать афганцев, помогавших силам коалиции, что может поставить жизни этих людей под угрозу.
Идея биометрической идентификации личности очень привлекательна своей очевидной однозначной «привязанностью» к идентифицируемому лицу.
Однако, пользуясь ею, следует помнить, что у нее есть существенные отличия от стандартного и привычного способа идентификации с помощью логина и пароля, или от так называемой двухфакторной авторизации.
Во-первых, биометрические данные нельзя сохранить в тайне. Есть возможность сделать фотографии, видео- и аудиозаписи практически любого человека на Земле. Так же, или ненамного сложнее, получить отпечатки пальцев и другие данные. Что в дальнейшем может оказаться угрозой несанкционированного доступа, то есть скомпрометирует ваши идентификаторы.
Во-вторых, в случае компрометации данных заменить лицо, голос, отпечатки пальцев или сетчатку глаза так же легко, как пароль, номер телефона или «таблетку-токен», невозможно.
В-третьих, биометрическая идентификация подтверждает личность с вероятностью, близкой, но не равной 100%. Другими словами, система «допускает», что человек может в какой-то степени отличаться от своего биометрического слепка, содержащегося в ее базе, следовательно, есть вероятность как ложноотрицательных, так и ложноположительных срабатываний.