Рубрики

Мошенники не смогут обмануть Единую биометрическую систему в банках. Количество банков, участвующих в ЕБС, растет

По инициативе ЦБ и Минкомсвязи "Ростелеком" разработал ЕБС, в которую, начиная с лета 2018 года, банки стали передавать биометрические данные, собранные у клиентов. Система потребовалась для предоставления дистанционных услуг и снижения уровня мошеннических операций.

Причина создания ЕБС

ЕБС настроена на распознавание лица человека в момент говорения, то есть идентифицируется не только голос, опознавание которого происходит по 70 параметрам, но и мимика лица при воспроизведении звука. И если на лицо можно нанести грим, а голос записать, то подделать сразу несколько составляющих довольно проблематично. Исключением являются близнецы и двойники, а в некоторой степени - актеры и пародисты.

Целью внедрения системы является увеличение доступности банковских услуг для мало мобильных и граждан из удаленных уголков России. Для получения услуги не будет требоваться посещения финансовой организации, их смогут предоставить удаленно посредством сети Интернет.

Порядок сбора и хранения данных

ЕБС разрабатывалась с усовершенствованием алгоритмов безопасности при дистанционном получении банковских услуг и повышением уровня комфорта при взаимодействии клиентов с системой. Поэтому биометрические данные используются в момент удаленной сессии вместе с логином, паролем и, возможно, токеном.

Считается, что биометрия выступает в момент удаленной идентификации тем "ключом", который невозможно потерять и практически невозможно подделать. Другие способы идентификации считаются морально устаревшими и ненадежными, так как их можно потерять или они могут быть взломаны, подобраны или украдены.

Считается, что в момент оформления кредита банковского специалиста можно обмануть, а точность распознавания посредством биометрического алгоритма составляет 99,99 % вероятности успеха. Кроме этого, верификация сопровождается введением логина и пароля, поэтому считается, что злоумышленнику легче явиться в банк, нежели обойти дистанционные фильтры безопасности.

Для усиления безопасности во время хранения личных данных клиентов реализовано раздельное хранение обезличенного биометрического шаблона и персональных данных (паспортных данных, ФИО, СНИЛС и так далее), находящихся в базе данных на портале Госуслуг.

Алгоритм применения ЕБС

Для того чтобы пользоваться финансовыми услугами удаленно, потребуется пройти 2 этапа:

  • I этап. Регистрация клиента в системе. При открытии счета в банке необходимо быть зарегистрированным на портале Госуслуг. Затем потребуется загрузить биометрические данные в ЕБС. Для этого банковский сотрудник сделает снимок лица и запишет голос.

Правительство законодательно обязало банки собирать биометрические данные клиентов, поэтому список банков, участвующих в проекте, постоянно пополняется. Посмотреть адреса отделений финансовых учреждений, где можно "сдать" биометрию можно на web-сайте bio.rt.ru. Там представлены координаты дополнительных офисов следующих банков: Сбербанк, Альфа-Банк, Почта Банк, Хоум Кредит Банк, Тинькофф Банк, Совкомбанк, "Открытие" и другие.

  • II этап. Удаленная идентификация пользователя. После загрузки данных в ЕБС для получения услуг любого банка, участвующего в проекте требуется ввести логин и пароль с портала Госуслуг, а затем произнести, глядя в камеру смартфона или компьютера, сгенерированную системой контрольную фразу.

Сложности с пополнением ЕБС данными

Сбор биометрии клиентов сопровождается рядом сложностей, например, передачей и сбором данных. Помимо того что вместо 10 минут фотографирование и запись голоса занимают 40-60 минут, так еще данные не отправляются в ЕБС по причине зависания системы. К тому же не все данные соответствуют установленному стандарту, то есть снимки не всегда четкие, а голоса несколько искажены. Правительство страны обязало банки собирать биометрию, а популяризировать процесс через СМИ не потрудилось. Отсюда очень маленькое количество данных, поступивших с января 2018 года в ЕБС.

В некоторых ДО столкнулись с проблемами при настройке оборудования для сбора данных. Большинство биометрических шаблонов, полученных финансовыми организациями, - это слепки лиц и голосов банковских сотрудников, а также любителей высоких технологий.

Перечень банков и их достижения в сборе биометрических данных

Заместитель председателя ЦБ Скоробогатова Ольга сообщила, что банковские системы очень медленно взаимодействуют с ЕСИА (портал Госуслуги) и ЕБС, отсюда недоработки в процедуре сбора и передачи данных на клиентской стороне.

Хоум Кредит Банк с лета 2018 года передал в ЕБС порядка 600 шаблонов биометрических данных. Банк "Открытие" за 2 месяца успел собрать только несколько десятков биометрических шаблонов своих клиентов.

Представители МКБ, Промсвязьбанка и банка "Открытие" сетуют на то, что среднестатические клиенты не понимают, зачем нужна эта процедура. Биометрия меняет принципы взаимоотношений пользователей финансовыми услугами и банковских организаций. Поэтому должно пройти некоторое количество времени, чтобы процедура стала восприниматься как обычная, рядовая.

Наряду со сбором биометрических данных, ряд финансовых организаций реализует проекты, основанные на биометрии. Например, в "АК Барс" система валидирует клиента посредством видео в момент посещения им дополнительных офисов или совершения покупок. В Почта Банке используют поиск электронной карточки (анкеты) физических и юридических лиц по биометрическим записям голосов клиентов во время их обращения в колл-центр. В банке "Тинькофф" биометрические данные применяются при открытии счетов и дебетовых карт.

Преимущества ЕБС для клиентов и банков

Первостепенной целью ЕБС было уравнивание банков с развитой сетью ДО и без в возможностях предоставления услуг. После сдачи биометрии у клиента отпадет необходимость в посещении офиса интересующего банка, он получает возможность оформлять финансовые услуги дистанционно. Пока кредитные организации предоставляют клиентам возможность получать путем удаленной идентификации в системе только депозиты и дебетовые карты.

Применение ЕБС считается безопасным, так как ЦБ постоянно дорабатывает системы информационной безопасности и следит за соблюдением стандартов.

Применение биометрических технологий в других уголках мира

Использование биометрии давно перестало быть прерогативой экономически развитых стран. На сегодняшний день в Нигерии существует национальная система идентификации посредством сбора биометрических данных, а в Индии и Киргизии население регистрируют при помощи ее снятия причем в обязательном порядке.

Сейчас в России биометрические данные поступают в отделения МВД, занимающиеся паспортизацией граждан. Роскомнадзор работает над усилением защиты биометрических подписей, а ЦБ - над созданием единого банка биометрических данных. Возможно, в дальнейшем все методы идентификации будут под контролем одной структуры.

Нашли нарушение? Пожаловаться на содержание