Определен перечень угроз, которые банки должны учитывать при внедрении биометрии

06-08-2018

Банк России установил перечень угроз информационной безопасности, которые банки должны будут учитывать при сборе, использовании и передаче биометрических персональных данных своих клиентов. Перечень приведен в указании, которое зарегистрировано Министерством юстиции и публикуется на сайте регулятора.

Данными угрозами являются нарушения целостности (подмена, удаление), доступности (блокирование передачи) и конфиденциальности биометрической информации о клиентах.

Кредитные организации должны будут учитывать эти критерии при открытии вклада или счета, предоставлении кредита, переводе денежных средств и оказании других услуг своим клиентам, чтобы обезопасить их от противозаконных действий.

Нормативный документ разрабатывался Банком России совместно с ФСБ и ФСТЭК и является основополагающим для выбора кредитными организациями средств защиты информации, в первую очередь средств криптографической защиты. Учитывая, что кредитным организациям необходимо будет провести ряд организационно-технологических мероприятий для реализации требований указания, Банк России установил отсрочку применения мер надзорного характера за несоответствие этим требованиям.

Полный текст указания Банка России доступен по ссылке: http://www.cbr.ru/analytics/?PrtID=na_vr&docid=625

Источник: http://www.cbr.ru
Фото: HQuality / shutterstock