В среду Банк России отменил перечень угроз безопасности при сборе, обработке и хранении данных в единой биометрической системе (ЕБС), принятый еще летом 2018 года. Одновременно начал действовать перечень угроз, принятый в декабре прошлого года, которые учитывал позже принятые документы. Эти документы мало отличались по степени жесткости требований как к сбору, так и хранению полученной от банковских клиентов информации.
Максим Буйлов
Фото: Дмитрий Лебедев, Коммерсантъ
Отчасти именно из-за столь требовательных документов наполнение ЕБС шло медленно. Тем более что с банков требовали повсеместного дорогостоящего оборудования отделений без очевидной пользы для их собственного бизнеса. К тому же их, по сути, обязывали делиться через ЕБС своей клиентской базой с конкурентами. Неудивительно, что, вполне успешно собирая биометрию по своим стандартам, они особого рвения в работе на общее дело не выказали.
Взамен к сбору биометрии были привлечены многофункциональные центры (МФЦ), однако от них оказалось не больше пользы. По данным ЦБ, на середину апреля 2022 года в ЕБС было собрано менее 240 тыс. образов. Собственные биометрические системы банков насчитывают миллионы слепков.
Чем дальше, тем больше смягчались требования к наполнению ЕБС. В частности, в конце мая правительство предложило россиянам самим сдавать биометрию с помощью мобильного приложения. Хотя даже через самый навороченный смартфон обеспечить то же качество биометрии, как с помощью дорогостоящего оборудования в банках, очевидно, невозможно.
Реально наполнить пустующую систему было решено за счет биометрии граждан, ранее сдавших ее банкам по их собственным критериям, однако уже без согласия клиентов: 5 июля Госдума в третьем чтении приняла соответствующий закон.
Однако, как и в случае с самостоятельной регистрацией в системе через приложение, есть довольно существенные ограничения. По словам участников рынка, требования к биометрии, которую банки собирали для себя, на порядок ниже, чем в ЕБС.
В любом случае в двух последних ситуациях клиентам будут доступны только те операции, где риск потери денег минимален, некая ЕБС-лайт. А значит, от ЦБ потребуется новый, облегченный вариант перечня угроз безопасности.
Кажется, правила все больше запутываются. Но именно такой компромисс может устроить все заинтересованные стороны. Граждане будут чуть меньше бояться утечек биометрии. Банки не смогут переманивать клиентов без дополнительной идентификации. А власти отчитаются о выполнении обязательств по наполнению ЕБС данными миллионов россиян.