Центробанк определит киберугрозы безопасности для биометрических данных
Фото: ПГ / Игорь Самохвалов
Специалисты Банка России разработали проект указания с определением списка угроз биометрических персональных данных при их сборе, хранении, проверке и передаче информации о степени их соответствия реальным данным гражданина.
Соответствующий документ опубликован во вторник на официальном портале проектов нормативных и правовых актов.
Под актуальными угрозами безопасности при обработке персональных данных предлагается понимать совокупность условий и факторов, создающих опасность несанкционированного и случайного доступа к биометрическим данным при их обработке, включая сбор и хранение, в единой биометрической системе, результатом которого могут стать уничтожение, изменение, блокирование, копирование, распространение биометрических персональных данных, а также другие неправомерные действия.
Угрозами безопасности биометрических данных предлагается, в частности, считать угрозу несанкционированного доступа к биометрическим данным лицами, обладающими полномочиями в информационной системе персональных данных банка при регистрации физического лица, хакерскую угрозу, угрозу несанкционированного доступа при передаче данных между информационной системой банка, Единой системой межведомственного электронного взаимодействия и Федеральной информационной системой «Единая система идентификации и аутентификации в инфраструктуре поддержки информационных систем для предоставления государственных и муниципальных услуг в электронной форме».
Кроме того, значительную опасность, по словам специалистов Банка России, могут представлять угроза атаки типа «отказ в обслуживании» на единую биометрическую систему, а также угроза воздействия вредоносного внешнего кода по отношению к информационной системе персональных данных государственного органа.
Оператор единой биометрической системы проводит в соответствии с законодательством определение типа угроз безопасности биометрических данных, включая сбор и хранение, для единой биометрической системы.
Указание вступает в силу с 30 июня.