Оставить голос в ЕБС: что изменит пересмотр закона о биометрии
Закон о ЕБС приняли год назад, однако до сих пор не все его положения ясны. Потому передача биометрии из частных банковских систем вызвала вал критики, собрав очереди в МФЦ, сообщил «РБК.Pro».
ЕБС – это информационная система, собирающая биометрические персональные данные для идентификации и аутентификации граждан. Эти термины важно различать. Идентификация, по сути, отвечает на вопрос «Кто вы?» и позволяет установить личность человека. Аутентификация – это подтверждение личности, то есть процедура проверяет, является ли человек, предоставивший биометрию, тем, за кого себя выдаёт.
По закону биометрические данные могут храниться исключительно в ЕБС. Их передача в другие страны недопустима. Идентификацию с помощью биометрии вправе осуществлять только оператор ЕБС. А вот аутентификацию может проводить и оператор системы, и аккредитованные организации.
Уже сейчас компании не могут сами проводить идентификацию или аутентификацию людей, используя биометрические данные. Все подобные процедуры должны осуществляться через ЕБС, что влечёт за собой дополнительные расходы для бизнеса. С другой стороны, система выступает гарантом установления личности. Её применение упростит некоторые бюрократические моменты, например, легализацию онлайн-договоров, потому что компаниям не придётся собирать данные для подтверждения физического лица.
Здесь нужно понимать, что закон применим только к использованию биометрии, то есть изображения и голоса человека. Но компании могут идентифицировать граждан на своё усмотрение, не используя биометрические данные. Так что перед обращением к сведениям ЕБС руководителям компании стоит задуматься, нужно ли им вообще связываться с биометрией.
Любое взаимодействие граждан с ЕБС добровольно. Человек имеет полное право отозвать согласие на использование и даже удалить биометрические данные из ЕБС. С 1 января 2024 года все манипуляции с биометрией можно будет проводить через «Госуслуги». Однако государство оставляет за собой возможность использовать биометрические данные по запросу отдельных госорганов.
В целом, развитие ЕБС значительно упростит взаимодействие граждан с государством и компаниями, но важно понимать риски. Главная опасность заключается в уникальности биометрии. Изменить голос или изображение довольно сложно, и если эти данные хотя бы раз попадут в руки мошенников, последствия будут очень серьёзными. При этом стопроцентную гарантию безопасности данных сегодня получить невозможно, а если данные будут храниться всего в одной системе, то риски возрастают многократно. Кроме того, если пределы использования биометрии расширят, это может привести к утрате контроля за персональными данными и со стороны граждан, и со стороны регулятора.