Новые требования законодательства должны упорядочить рынок биометрических услуг. Так директор Русского биометрического общества Данила Николаев прокомментировал журналу RUБЕЖ Постановление Правительства №1799 «Об аккредитации организаций, владеющих информационными системами, обеспечивающими идентификацию и (или) аутентификацию с использованием биометрических персональных данных физических лиц, и (или) оказывающих услуги по идентификации и (или) аутентификации с использованием биометрических персональных данных физических лиц».
Напомним, Постановление правительства РФ №1799 «принято 20 октября 2021 г. Срок действия документа с 1 января 2022 года - до 1 января 2028 г. Согласно нормативному акту, аккредитация организаций начнется 1 марта 2022 года. Курировать процедуру будет Минцифры РФ.
Таким образом, с 1 марта 2022 года разработчики IT-систем по идентификации, а также компании, оказывающие услуги по идентификации при помощи биометрии, обязаны пройти госаккредитацию.
Как пояснил Николаев, «объективно постановление направлено на упорядочение биометрического рынка в коммерческом сегменте и на гарантирование возмещения убытков, в случае ошибки». При очевидной актуальности новых требований аккредитации эксплуатантов систем биометрии эксперт указал и на некоторые сложности, которые они создают для игроков этого сегмента рынка.
Так, новые правила предусматривают аккредитацию организаций, которые теперь обязаны доказать, что владеют разработанными в России средствами аппаратной криптографии и располагают персоналом, способным эти средства поддерживать. Есть требования к размеру капитала - не менее 50 млн руб. Для организаций, которые уже прошли проверку на соответствие 152-ФЗ, в требованиях постановления по части получения аккредитации не будет чего-то невыполнимого. Биометрическая идентификация - отпечаток пальца, распознавание лица и т.д. - распространяется все шире. Так, с 1 января 2022 года предлагается разрешить проводить все банковские операции с помощью биометрии. Это выдача кредитов, закрытие счетов и предоставление других банковских услуг. Биометрические системы должны иметь понятный принцип работы, их эксплуатанты обязаны защищать биометрические данные.
«На мой взгляд, суммы для финансового обеспечения ответственности за недостоверные результаты аутентификации с использованием биометрии являются недостаточными и не смогут гарантировать возмещения убытков, если речь идет об ошибках в юридически значимых действиях», - говорит директор РБО.
По мнению собеседника журнала RUБЕЖ, логично ожидать, что нововведения на биометрическом рынке вызовут много вопросов у заказчиков и разработчиков биометрических решений. Крайне важно, чтобы регулятор в лице Минцифры проводил системную работу по информированию профессиональных сообществ о деталях исполнения обновленных требований законодательства.
В этой связи журнал RUБЕЖ планирует проведение серии онлайн-эфиров, посвященных прохождению аккредитации эксплуатантов систем биометрии. Развернутые комментарии экспертов будут представлены в эфирах на YouTube-канале RUБЕЖ TV.