HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 29.03.2021, 20:56
Suicide
Познавший АНТИЧАТ
Регистрация: 24.04.2009
Сообщений: 1,730
С нами: 8973026

Репутация: 3256


По умолчанию

Оператор ЕБС работает над криптографическим модулем для безопасной идентификации в банках по лицу и голосу

В «Ростелекоме», который выступает оператором единой биометрической системы (ЕБС), нашли способ защитить слепки лица и голоса россиян от утечек с помощью криптографического модуля, рассказали «Известиям» в компании. Это актуально в период активного внедрения идентификации в банковских приложениях по биометрии — функционал должен быть реализован к 1 января 2022 года. К готовящейся технологии уже проявили интерес крупнейшие кредитные организации, узнали «Известия». Недостаточная защита такой чувствительной информации грозит утечкой данных или мошенничеством с подменой слепков, опасаются эксперты.

Криптозащита

По требованиям ЦБ к 1 января 2022 года банки с универсальной лицензией, у которых есть приложения для работы с физлицами, должны реализовать открытие счетов по биометрии. Если гражданин ранее сдавал слепки лица и голоса в ЕБС, он сможет стать клиентом любой кредитной организации без посещения офиса.

Реализовать функционал можно с помощью отдельного приложения «Биометрия», которое уже защищено по всем требованиям регуляторов, пояснили «Известиям» в «Ростелекоме». Его представитель подчеркнул, что это наиболее простое с точки зрения запуска решение, однако пользователю для открытия счета придется установить на смартфон сразу две программы: приложение ЕБС и банка, услугами которого он хочет воспользоваться.

Другой вариант — встраивание идентификации по биометрии непосредственно в приложение кредитной организации, но в этом случае придется сертифицировать собственное решение по информационной безопасности, разъяснили в «Ростелекоме». Этот путь может занять несколько лет, он достаточно дорогой и трудозатратный. Чтобы облегчить задачу, компания разрабатывает отдельный криптографический модуль для защиты биометрии.

— Банк сможет реализовать сервис удаленной идентификации в своем ПО без необходимости сертифицировать приложение банка. Клиенту, в свою очередь, не придется скачивать на смартфон утилиту ЕБС. В ближайшее время планируется начать пилотные проекты по внедрению модуля в банках, в продажу решение поступит до конца 2021 года, — заявили в «Ростелекоме».

Криптомодуль обеспечивает безопасность канала связи, чтобы мошенники не могли перехватить слепки лица и голоса: он защищает биометрию от утечки и от подмены во время передачи данных. Кроме того, технология проверяет, что приложение не было взломано и злоумышленники не пытаются пройти идентификацию вместо пользователя.

В работе пилотной группы по внедрению криптографического модуля безопасности принимают участие Росбанк и Ак Барс Банк, а также вендор по дистанционному обслуживанию Абсолют Банка, рассказали «Известиям» их представители.

— Поскольку криптомодуль будет готов, скорее всего, к концу года, то Абсолют Банк первоначально рассматривает для подключения приложение ЕБС как наиболее быстрый и наименее затратный способ выполнить требование регулятора. Когда решение будет готово, мы заменим им приложение «Биометрия» или оба пути будут работать параллельно, — сообщил директор департамента розничных продуктов Виталий Костюкевич.

Решение для крупных

Аналогичного подхода придерживаются в ОТП-банке: приоритетным остается сценарий встраивания модуля биометрии непосредственно в контур мобильного приложения для улучшения клиентского опыта, но вопрос в сроках реализации этого проекта. К варианту открытия счетов через собственное ПО также склоняются в «Открытии» и «Дом.РФ». Для обеспечения безопасности кредитные организации рассматривают решение оператора ЕБС.

В ВТБ, Почта Банке и ПСБ, которые уже запустили открытие счетов онлайн по слепкам лица и голоса, идентификация проходит через единое приложение «Биометрия», рассказали «Известиям» в этих банках. Такой вариант также рассматривает крымский РНКБ.

Биометрическая идентификация несет риск подделки данных с использованием фотографий человека из открытых ресурсов — с помощью нейронных сетей мошенники могут сгенерировать подходящий биометрический слепок, рассказал «Известиям» замдиректора департамента аудита Digital Security Александр Романов. По его словам, источником проблем также может служить человеческий фактор: при заведении слепка клиента в ЕБС оператор может, например, ошибиться в формировании шаблона.

Пока в России осведомлены об уязвимостях биометрических систем и невозможности полного перехода на них в условиях постоянных нарушений информационной безопасности, отметил директор по развитию бизнеса IT-компании КРОК в коммерческих банках Александр Филиппов. По его оценкам, срок в один год достаточен для подключения к ЕБС любого банка, даже небольшого — с ограниченными финансовыми и технологическими ресурсами.

Небольшие финансовые организации могут нарушить сроки подключения, но это коснется меньшинства клиентов — не более 10%, поскольку основной потребительский спрос сконцентрирован в крупнейших организациях, оценил руководитель направления исследований Центра исследования финансовых технологий и цифровой экономики Сколково–РЭШ Егор Кривошея.

— Крупные же банки, в которых есть риски, связанные со скоростью интеграции сторонних решений, с утечкой интеллектуальной собственности или необходимостью совершения дополнительных действий со стороны клиента, скорее всего, предпочтут вариант с открытием счета через собственное приложение, тогда криптографический модуль станет необходимым решением для защиты, — подчеркнул эксперт.

В ЦБ оперативно не ответили на запрос «Известий» о рекомендациях по безопасной интеграции ЕБС в мобильные приложения банков.

 
Ответить с цитированием

  #2  
Старый 29.03.2021, 21:17
DartPhoenix
Познавший АНТИЧАТ
Регистрация: 15.09.2013
Сообщений: 1,019
С нами: 6662486

Репутация: 24


По умолчанию

Есть у меня один предмет, вот с него пусть слепок и делают...
 
Ответить с цитированием

  #3  
Старый 29.03.2021, 22:43
user100
Флудер
Регистрация: 24.12.2011
Сообщений: 4,498
С нами: 7571126

Репутация: 373


По умолчанию

Цитата:
Сообщение от Suicide  

ЕБС работает над криптографическим модулем для безопасной идентификации в банках по лицу и голосу
Все это конечно хорошо, крипто - модуль и всё такое.

Вот так совпало, что сам недавно вкуривал всю эту тему про сбор биометрии для банков...

Так вот, в итоге из этого всего могу сделать вывод , что неплохо бы ЕБС для начала сам софт допилить по сбору мордылиц и голоса.

Тот, что есть сейчас по 15 - 30 минут тратит только на сбор у граждан этой биометрии. И не факт, что в результате корректно ее снимут...а кому охота ещё полчаса мудохаться.

Да и потерять могут легко всё это дело по пути в ЕБС, или там результат забракуют.

Потому желание сдавать биометрию падает даже у желающих

Так что, есть более насущные проблемы, чем всякие модули внедрять
 
Ответить с цитированием

  #4  
Старый 30.03.2021, 22:09
Hohol99
Познающий
Регистрация: 07.04.2020
Сообщений: 61
С нами: 3212246

Репутация: 0
По умолчанию

Ну, да, md5-шифром)

Никак такое не защитить, разве что, носить хиджаб и ничего не говорить.

Итак существует гигантское количество сервисов пробива. Одна новость лучше другой.
 
Ответить с цитированием

  #5  
Старый 30.03.2021, 22:16
user100
Флудер
Регистрация: 24.12.2011
Сообщений: 4,498
С нами: 7571126

Репутация: 373


По умолчанию

Цитата:
Сообщение от Hohol99  

Ну, да, md5-шифром)
Никак такое не защитить, разве что, носить хиджаб и ничего не говорить.
Итак существует гигантское количество сервисов пробива. Одна новость лучше другой.
Защитить -то собранные данные вполне можно, так же как сигнал со спутникового ТВ, например .

А вот надо ли их сдавать в банк, вот вот в чём вопрос.
 
Ответить с цитированием

  #6  
Старый 30.03.2021, 22:19
Hohol99
Познающий
Регистрация: 07.04.2020
Сообщений: 61
С нами: 3212246

Репутация: 0
По умолчанию

Цитата:
Сообщение от user100  

А вот надо ли их сдавать в банк, вот вот в чём вопрос.
Пока что не вижу смысла.

Ну не знаю, совсем недавно у переименовавшегося банка была довольно крупная утечка, если верить новостям.
 
Ответить с цитированием

  #7  
Старый 30.03.2021, 22:40
DartPhoenix
Познавший АНТИЧАТ
Регистрация: 15.09.2013
Сообщений: 1,019
С нами: 6662486

Репутация: 24


По умолчанию

Цитата:
Сообщение от user100  

Защитить -то собранные данные вполне можно, так же как сигнал со спутникового ТВ, например .
А вот надо ли их сдавать в банк, вот вот в чём вопрос.
Это не вопрос. Ответ по-умолчанию - не надо.
 
Ответить с цитированием

  #8  
Старый 30.03.2021, 22:43
DartPhoenix
Познавший АНТИЧАТ
Регистрация: 15.09.2013
Сообщений: 1,019
С нами: 6662486

Репутация: 24


По умолчанию

Вопрос безопасности. Абсолютная безопасность - это когда все все знают. Что ты ел, чем ты срал и почему говно у тебя пахнет луком. Лук ел.

"Those who would give up essential liberty, to purchase a little temporary safety, deserve neither liberty nor safety." (c) Benjamin Franklin (1706-1790)
 
Ответить с цитированием

  #9  
Старый 30.03.2021, 22:46
user100
Флудер
Регистрация: 24.12.2011
Сообщений: 4,498
С нами: 7571126

Репутация: 373


По умолчанию

Цитата:
Сообщение от DartPhoenix  

Это не вопрос. Ответ по-умолчанию - не надо.
По здравому рассуждению, если бигдату причесать биометрия почти на всех уже есть:

- голосовая биометрия - как только по мобиле поговорил у Яровой хранится.

- на камеры в транспорте попал, можно по проездному например вычислить кто это ,куда и что.

- в соцсети народ сам свои фото/ видио льёт, бери - не хочу.

- Система "поток" и "умный город" тоже хранят много инфы...

Готовая БД для тов. майора, так сказать
 
Ответить с цитированием

  #10  
Старый 30.03.2021, 22:50
DartPhoenix
Познавший АНТИЧАТ
Регистрация: 15.09.2013
Сообщений: 1,019
С нами: 6662486

Репутация: 24


По умолчанию

Цитата:
Сообщение от user100  

По здравому рассуждению, если бигдату причесать биометрия почти на всех уже есть:
- голосовая биометрия - как только по мобиле поговорил у Яровой хранится.
- на камеры в транспорте попал, можно по проездному например вычислить кто это ,куда и что.
- в соцсети народ сам свои фото/ видио льёт, бери - не хочу.
- Система "поток" и "умный город" тоже хранят много инфы...
Готовая БД для тов. майора, так сказать
Народ пусть льет. Таков ушь он этот народ. Хочется самому лить - так зашифруй. Пусти через себя траф народа и сам под шумок запости что ты хочешь.

А так-то да. На всех на нас уже есть папочка. Вопрос только в том, насколько она полезна. Моя содержит гугл запросы по разным отраслям науки. Например про взрывчатку. Но однозначно

идентифицировать меня не получится. Пока что работает только по части рекламы. Они знают примерно что мне впарить

Но это только первые ласточки...
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.