«Ростелеком» получил заключение ФСБ о соответствии типового решения требованиям информационной безопасности
«Ростелеком» стал первой компанией, которая получила положительное заключение ФСБ России на типовое решение по безопасности при обработке биометрических данных.
Соответствующее письмо № 149/3/2/2-2110 от 30 сентября 2019 года было направлено в лицензированную лабораторию компании «КриптоПро». Типовое решение позволяет выполнить требования регулятора при работе с биометрией на этапах регистрации биометрических данных и удаленной идентификации. Решение ФСБ стало результатом тематических исследований, которые «Ростелеком» и «КриптоПро» завершили в августе.
«Единая биометрическая система — одна из первых цифровых инфраструктурных платформ, которая требует от всех участников взаимодействия внедрения сложных технических решений, в том числе по обеспечению информационной безопасности. Типовое решение по информационной безопасности позволит банкам снизить расходы и значительно сократить время на выполнение требований по информационной безопасности при работе с Единой биометрической системой», — отметил директор департамента финансовых технологий Банка России Иван Зимин.
«Мы заботимся о том, чтобы банки смогли выполнить требования регулятора в установленные законом сроки. Типовое решение “Ростелекома” может использоваться в инфраструктуре банков и позволяет финансовым организациям взаимодействовать с Единой биометрической системой в полном соответствии с требованиями безопасности», — подчеркнул директор по цифровой идентичности «Ростелекома» Иван Беров.
«Полученное заключение ФСБ на типовое решение “Ростелекома” — важная веха для развития Единой биометрической системы. Это решение позволяет проводить как регистрацию биометрических данных, так и удаленную идентификацию и аутентификацию в полном соответствии с требованиями ранее согласованного с ФСБ России системного проекта и методических рекомендаций Банка России. При его разработке и исследованиях были решены сложнейшие задачи, которые позволили в полном объеме выполнить требования регулятора», — сказал заместитель генерального директора компании «КриптоПро» Станислав Смышляев.
Единая биометрическая система дает банкам возможность принимать клиентов на обслуживание дистанционно. Удаленная идентификация происходит с помощью биометрических данных, логина и пароля портала госуслуг. За безопасность сбора данных несут ответственность банки, которые регистрируют граждан, за безопасность хранения данных — «Ростелеком», оператор системы. Компания «КриптоПро» обеспечивает криптографические средства защиты информации и анализ безопасности созданного решения. Внедрением типового решения занимаются авторизованные интеграторы, которые встраивают его в инфраструктуру банков.