Эксперт прокомментировал новые требования к сбору биометрии россиян
Фото: ТАСС/Сергей Бобылев
Эксперты не могут дать точного ответа, каких компаний коснутся новые требования о сборе биометрических данных россиян. Согласно толкованию проекта постановления Минцифры, регулирование сбора биометрии распространяется на любые организации, обрабатывающие соответствующие данные, рассказал «Известиям» преподаватель Moscow Digital School Олег Блинов в среду, 18 августа.
«Многих вводит в заблуждение отдельное упоминание финансовых организаций, но практически всегда рядом упоминаются «иные организации», что не позволяет говорить об ограниченном воздействии», — заявил он.
Ранее в этот же день газета «Коммерсант» сообщила, что ознакомилась с вышеуказанным проектом, опубликованным ведомством 17 августа. Если предыдущая версия документа устанавливала требования только при сборе данных в единую биометрическую систему (ЕБС), то новый вариант утверждает распространение их на «иные информационные системы, обеспечивающие идентификацию с использованием биометрических персональных данных».
Как пояснили в Минцифры, речь идет в том числе и о коммерческих биометрических системах (КБС), так как граждане, как отметили в ведомстве, должны быть максимально защищены даже при условии, что компании собирают их данные для использования на собственных территориях.
Так, им придется согласовывать с министерством софт, а также модель и тип оборудования для сбора и хранения данных. При этом данное оборудование должно быть сертифицировано ФСТЭК, а полномочия профильного сотрудника должны быть подтверждены квалифицированной электронной подписью.
В материале также отмечается, что собирающие биометрию компании, например фитнес-центры и сотовые операторы, по новым правилам должны будут обеспечить уровень безопасности и формат данных, а также те, кто заносит сведения в ЕБС.
«Некоторые эксперты не оставляют надежды на то, что подпадут под регулирование только те системы, которые взаимодействуют с ЕБС и ЕСИА [Единая система идентификации и аутентификации], но пространства для такого толкования все меньше. Иными словами, новое регулирование применяется к любым организациям, не только банкам и телекому», — подчеркнул Блинов.
В то же время, по его словам, неясна судьба уже собранных биометрических данных россиян, которые не соответствуют стандартам. Эксперт допустил, что для аутентификации и идентификации биометрию придется собрать заново, но уже согласно новым требованиям.
7 августа Минцифры подготовило проект, устанавливающий ряд случаев, при которых у водителей будут собирать биометрические данные. Речь шла об идентификации водителей легкового такси и идентификации водителей каршеринга. Принять соответствующий закон планируется до 1 января 2022 года.
В феврале ведомство подготовило законопроект о создании в России реестра государственных и коммерческих организаций, которые получат доступ к ЕБС.
Единую биометрическую систему запустили в 2018 году. Доступ к данным получили банки и страховые компании, внесенные в реестр. За него отвечает «Ростелеком», список будет в открытом доступе на сайте bio.rt.ru.