Единая биометрическая система (ЕБС) данных клиентов банков

05.02.2018

В феврале 2018 года стало известно о начале массового использования технологии распознавания лиц в российских банках. Новая система идентификации помогает кредитным организациям предотвращать мошенничество на миллионы рублей каждый месяц, пишет «Коммерсантъ».

Когда клиент обращается в банк впервые, его изображение и паспортные данные заносятся в базу данных. В следующий раз система идентификации лиц сравнивает биометрическиепараметры с имеющимися в базе, а также сопоставляет их с информацией о мошенниках. Причем точная идентификация личности достигается вне зависимости от поворота головы, макияжа, уровня освещения или разрешения камеры.

Банки научились узнавать кредитных мошенников в лицо

Благодаря биометрической системе распознавания лиц Почта-банк в 2017 году смог предотвратить около 10 тыс. мошеннических сделок на 1,5 млрд рублей. Технологии позволяет отклонять большую часть мошеннических заявок, оформленных по поддельным паспортам, сообщили изданию в банке «Ренессанс Кредит».

В «Тинькофф банке» также рассказали, что экономят благодаря технологии распознавания лиц десятки миллионов рублей ежемесячно. В ВТБ изданию сообщили, что банк готовится к реализации проекта по сбору и использованию биометрических данных. В Альфа-банкетестируют решения с биометрическим распознаванием лиц для повышения уровня сервиса. Рассматривают вопрос внедрения такого сервиса и в ОТП-банке.

Между тем, эксперты предупреждают, что хищение базы биометрических данных клиентов гораздо опаснее кражи паролей или кодов.

«
Глаза и отпечатки пальцев — одни на всю жизнь, их невозможно заменить, как скомпрометированный паспорт или банковскую карту, — отметил руководитель рабочей группы «Защита информации и безопасность инфраструктуры в платёжных системах» Национальной платёжной системы Александр Виноградов.[1]
»

2017

Госдума РФ разрешила удаленную биометрическую аутентификацию клиентов банков

В среду, 20 декабря, Госдума РФ приняла в третьем чтении поправки к закону, позволяющие банкам идентифицировать и аутентифицировать пользователей удаленно с помощью биометрических данных и сведений из Единой системы идентификации и аутентификации (ЕСИА).

Для осуществления удаленной аутентификации пользователь должен один раз явиться лично в любую финорганизацию с правом проводить регистрацию физических лиц в ЕСИА и единой биометрической системе и пройти идентификацию. Если у пользователя нет учетной записи в ЕСИА, банк зарегистрирует его в системе, снимет биометрические данные (изображение лица и образец голоса) и введет их в единую биометрическую систему.

Пройдя вышеописанную процедуру, пользователь сможет выбрать, клиентом какого банка он хочет стать. С помощью мобильного устройства или компьютера с микрофоном и камерой он сможет удаленно проходить авторизацию в ЕСИА и подтверждать свои биометрические данные. Благодаря системе биометрической аутентификации клиенты банков смогут удаленно получать различные услуги, например, открывать счета, получать кредит и осуществлять денежные переводы.

Банки передадут МВД и ФСБ биометрию граждан без их согласия

Оператор биометрической системы, в которой хранятся данные удаленной идентификации россиян, будет предоставлять их МВД и без согласия граждан. Об этом говорится в законопроекте о биометрической системе и удаленной идентификации граждан, который в декабре 2017 года приняла во втором чтении Госдума. Порядок этого взаимодействия будет определять правительство.

Биометрическая система является частью процесса удаленной идентификации россиян, который позволит им получать финансовые и другие услуги онлайн. Первичную идентификацию клиент проходит с паспортом в банке, который снимает на видео его лицо и записывает голос, а затем отправляет данные в Единую систему идентификации и аутентификации (портал госуслуг).

Эти данные и будут храниться в биометрической системе, а клиент сможет обратиться за онлайн-услугой любого банка — ему нужно будет только ввести логин и пароль учетной записи на портале госуслуг, затем — код из эсэмэски и с помощью камеры на компьютере или телефоне передать данные голоса и лица для сверки с системой[2].

Оператором банковской биометрии может стать МВД

Министерство внутренних дел РФ (МВД) намерено стать оператором Единой биометрической системы, при помощи которой банки будут оказывать ряд услуг онлайн. Данный вопрос обсуждался на совещании у первого вице-премьера РФ Игоря Шувалова еще в начале осени, пишет газета «Ведомости». Представитель МВД заявил, что «проект концепции национальной системы биометрической идентификации проходит процедуру согласования» в структурах ведомства.

В настоящий момент МВД обладает биометрической базой по поиску и идентификации правонарушителей. В том числе у ведомства есть база с фотографиями, отпечатками пальцев и глазной «радужки». Однако не вполне ясно, как система может быть адаптирована к оказанию услуг всем гражданам – клиентам банков. Подобное, кроме прочего, потребует дополнительных бюджетных затрат, а также времени, и, как следствие, затормозит интеграцию ЕБС в работу банков.

В свою очередь «Ростелеком» уже представил правительству проект механизмов по регулированию работы Единой биометрической системы.

Банки потратят 500 млрд рублей на биометрическую проверку клиентов

Банки установят оборудование для сбора биометрических данных граждан в соответствии с требованиями законопроекта, разработанного Центробанком. При этом первые два года финансовые организации смогут пользоваться Единой биометрической системой (ЕБС) бесплатно, однако после 2020 года затраты банковского сектора могут составить около 500 млрд рублей в год, сообщают «Известия».

По словам председателя Национального совета финансового рынка Андрея Емелина, стоимость использования системы будет рассчитываться по индивидуальным тарифам. По аналогии с проверкой через бюро кредитных историй, тарифы будут зависеть от количества созданных биометрических профилей. Таким образом крупные кредитные организации смогут получить скидку.

По оценкам экспертов, тариф за проверку 100 биометрических профилей клиентов может составить порядка 10 тыс. рублей. Учитывая, что в настоящее время в России действует 573 банка, общие затраты кредитных организаций на ЕБС после 2020 года могут составить порядка 500 млрд рублей ежегодно. При этом на стоимости банковских услуг для россиян внедрение данной системы не отразится.

Банки приступили к сбору биометрических данных клиентов

Ряд российских банков начал подготовку к сбору биометрических данных своих клиентов. В частности, подготовительные процедуры проводятся в ВТБ, Бинбанке, банках «Ак Барс», «Восточный Банк» и «Открытие», а также в Уральском банке реконструкции и развития.

  • Законопроект, обязывающий банки собирать изображения лиц и голосовые слепки своих клиентов, ЦБ разработал в конце августа 2017 года.
  • В России будет создана единую биометрическую систему (ЕБС), которая упростит процесс совершения любых банковских операций. Клиенты смогут совершать действия удаленно, проходя идентификацию с помощью биометрии.
  • Она будет интегрирована с Единой системой идентификации и аутентификации (ЕСИА), созданной в рамках исполнения закона о госуслугах.
  • Собранные кредитными организациями биометрические параметры будут поступать в ЕБС. Система сформирует для каждого клиента «карточку» с изображением лица и голосовым слепком.

Основная статья по теме Биометрическая идентификация (рынок России)

Законопроект ЦБ РФ

Законопроект, обязывающий все банки фиксировать такие биометрические данные клиентов, как изображение лица и голосовой слепок, подготовил ЦБ России. Основная цель документа – способствовать внедрению единой биометрической системы (ЕБС), которая позволит гражданам пользоваться услугами банков удаленно, лишь пройдя биометрическуюаутентификацию.

Российские банки, согласно разработанному законопроекту ЦБ, с целью формирования единой биометрической системы (ЕБС) обяжут формировать базы биометрических данных клиентов. Созданная система будет способствовать удаленному взаимодействию финансовых организаций и граждан – пройдя удаленную аутентификацию россияне смогут стать вкладчиками любого банка, не посещая его офис.

По сообщению Центробанка, работа над созданием необходимой технологической инфраструктуры уже начата. В рабочую группу по созданию ЕБС вошли и представители таких банков, как Сбербанк, ВТБ, Бинбанк и Россельхозбанк. Пресс-служба Банка России сообщила: «Основой нового механизма банковского обслуживания станет биометрическая идентификация, использующая современные технологии распознавания изображения лица и голоса, а также проверки наличия живого человека, что делает невозможным подмену биометрических данных. Уже начата работа по созданию соответствующей технологической инфраструктуры. Новация повысит доступность финансовых услуг и снизит стоимость их предоставления. При этом всем клиентам будет предоставлено право выбора – сдавать биометрические параметры и регистрироваться в ЕСИА или нет». Эксперты отмечают, что благодаря новшеству значительно упростится процесс совершения любых банковских операций, но и обращают внимание, что система должна быть оснащена хорошей защитой от кибератак.

Банки на всей территории России будут собирать биометрические данные клиентов (изображение лица и слепок голоса), которые будут фиксироваться в ЕБС в виде персональной «карточки» пользователя. В дальнейшем любой гражданин, идентифицированный по голосу или изображению лица с помощью компьютера, планшета или мобильного телефона, сможет воспользоваться услугами финансовой организации без явки в офис. Планируется, что ЕБС интегрируют с Единой системой идентификации и аутентификации (ЕСИА), которая была создана для исполнения закона о госуслугах. Банки при использовании биометрической идентификации через ЕСИА будут подтверждать личность гражданина (ФИО, дата рождения, пол, СНИЛС, номер мобильного телефона). Фактически, пользователи, желающие сдать биометрические параметры в банковской системе, должны быть одновременно зарегистрированы и на портале госуслуг.

Комментарий эксперта эксперт АО ИК «ЦЕРИХ Кэпитал Менеджмент»

После привязки биометрической «карточки» к персональным данным гражданина в ЕСИА (ФИО, дата рождения, пол, СНИЛС, номер мобильного телефона) появляется возможность удаленно идентифицировать клиента по изображению лица и голосу с помощью компьютера, планшета, мобильного телефона или камеры, установленной в банкомате. Дистанционно подтвердив свою личность, гражданин сможет совершать юридически значимые действия без предъявления паспорта или иных удостоверяющих документов – например, стать клиентом любого банка без необходимости явки в офис или же получать, помимо банковских, государственные и иные услуги.

В Центробанке рассчитывают, что уже к марту 2018 года у банков появится возможность удаленно идентифицировать как существующих, так и новых клиентов. Однако для этого нужно успеть принять разработанный законопроект во время осенней сессии парламента, а также внести ряд поправок в законодательство. В частности, положения Федерального закона «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма» не позволяют сегодня идентифицировать клиента дистанционно.

Предлагаемые новации позволят максимально упростить процесс совершения любых банковских операций. Авторы законопроекта в первую очередь акцентируют внимание на тех преимуществах, которые получат клиенты банков – возможность открывать счета в любых банках без посещения офиса, оплачивать покупки и услуги, пополнять счета, переводить деньги, брать кредиты. Также весьма важно, что новый механизм повысит защиту от мошенников, поскольку подделать персональные биометрические данные, по уверениям разработчиков программного обеспечения, невозможно.

У банков свой интерес к внедрению новой технологии. В первую очередь удаленная идентификация с помощью биометрии сократит нагрузку на отделения, что позволит банкам провести оптимизацию собственной филиальной сети и снизить расходы на ее обслуживание. Кроме того упростится процесс получения банковских услуг, а сами они будут обходиться дешевле.

Вместе с тем повсеместное внедрение биометрии перекроит рынок розничных банковских услуг: если клиенту станет проще переходить из банка в банк, а значит, конкуренция между кредитными организациями усилится. В таких условиях единственным способом удержать клиента станет высокое качество сервиса, набор услуг и их цена.

Однако остается ряд вопросов, связанных с хранением персональных данных, а также стоимостью новой услуги и результативностью ее применения. К примеру, эффективная защита информации является актуальной для любой базы данных. Сегодня по фамилии можно в интернете узнать адрес человека и номер его телефона. Причем эта проблема не является сугубо российской, что подтверждают регулярные сообщения об утечках персональных данных клиентов ведущих мировых банков и платежных систем. Чем больше информации хотят получить банки от своих клиентов, тем надежнее должны быть защита от посягательств злоумышленников.

Установка и обслуживание оборудования для сбора биометрических данных станет для банков дополнительной статьей расходов. Можно не сомневаться, что эти расходы они традиционно перенесут на клиентов. Причем, тарифы вырастут для всех – и для тех, кто согласится, и для тех, кто откажется проходить биометрическую процедуру.

Наконец об упрощении процесса получения банковских услуг. Нет сомнения в том, что с помощью биометрической идентификации Вы сможете открыть счет в банке – поскольку в этом случае Вы отдаете банку свои деньги. Но будет ли достаточно удаленной идентификации для получения ипотечного кредита?

Планы создать единую базу биометрических параметров клиентов

20 января 2017 года стало известно о планах банковского сообщества - создать единую базу биометрических параметров клиентов. По информации издания "Известия" на 20 января 2017 года, российские банки обсуждают с ЦБ и Министерством связи и массовых коммуникаций эту идею.

Создав общую базу, банки будут иметь возможность обмениваться друг с другом данными о клиентах, что приведет к упрощению внедрения биометрических систем [3].

Регулятор планирует провести переговоры с финансовыми организациями по вопросу создания подобной базы. Биометрическая база может быть создана на основе Единой системы идентификации и аутентификации (ЕСИА). Однако, без помощи государства создать такую технологию не представляется возможным.

«
Нужно решить, какие биометрические параметры можно включить в базу и как именно их использовать. Кроме того, немаловажный вопрос - защищённость такой базы. ЕСИА отвечает всем требованиям. С согласия граждан доступ к данным из их профилей на ЕСИА можно будет предоставить банкам, чтобы кредитные организации смогли удалённо идентифицировать россиян по биометрическим параметрам.

Андрей Емелин, председатель Национального совета финансового рынка
»

2016

ВТБ24 запускает систему опознавания по лицу и голосу

ВТБ24 в середине декабря 2016 г. планирует начать тестирование системы опознавания по лицу и голосу в рамках обновлённого мобильного приложения. Как рассказали CNews в компании, технология будет доступна для устройств на платформе iOS и Android.

Суть технологии бимодальной биометрии заключается в сверке ранее созданного слепка голоса и фото клиента (эталона) с его голосом и фото в момент аутентификации. Система сравнивает большое количество параметров голоса (тембр, скорость произношения, особенности), устанавливает схожесть эталонного фото и пользователя, а также определяет, реальный ли человек пытается пройти аутентификацию по мимике лица.

Возможность обмануть систему, предоставив запись голоса и фото, исключена. Запись видео также не поможет злоумышленникам, т.к. при каждой аутентификации пользователю предлагается произнести уникальную контрольную фразу. Эталон голоса и лица записывается один раз и затем может быть использован в любых дистанционных каналах для аутентификации клиента. При необходимости, пользователь может обновлять эталонные данные.

«Новая технология обеспечивает высокую степень надежности при аутентификации клиентов. Так как для распознавания голоса и лица необходим микрофон и камера, то основной целевой аудиторией будут пользователи мобильных телефонов. Технология может быть востребована в сегменте клиентов, где требуется проведение операций на крупные суммы, или в случаях, когда для предотвращения мошенничества требуется дополнительное подтверждение», – отметила Елена Дегтева, начальник управления дистанционного банковского обслуживания ВТБ24.

ВТБ24 представил обновлённое мобильное приложение для устройств на платформе iOS 1 декабря 2016 г. в рамках обновления дистанционных каналов банка (ранее был обновлен корпоративный сайт и меню банкоматов). Пользователям ВТБ24-Онлайн доступен упрощенный вход, вход по отпечатку пальца, улучшенная навигация, новый дизайн, а также расширенный функционал.

Банки намерены применять биометрию для подтверждения операций

В 2017 российские банки намерены использовать биометрические технологии для подтверждения операций. В первую очередь это коснется уже идентифицированных по паспорту клиентов. Для внедрения новых технологий кредитным организациям придется создать локальные базы биометрических данных и сертифицировать их в ФСБ и Федеральной службе по техническому и экспортному контролю (ФСТЭК)[4][5].

Источник, близкий к Центробанку, рассказал, что возглавляемая Дмитрием Медведевым правительственная комиссия поручила Минкомсвязи разработать технологии идентификации клиентов при помощи биометрических данных. Вопрос разработки концепции в настоящее время прорабатывается ЦБ, ФНС и деловым сообществом.

По словам заместителя министра связи и массовых коммуникаций Алексея Козырева, применение биометрических технологий существенно повысит безопасность электронной транзакции, а для полноценного применения биометрических технологий в России должна быть создана федеральная база биометрических данных.

Весной 2016 года Сбербанк и Бинбанк озвучили планы по внедрению биометрии до конца 2018 года. Банки собираются применять биометрию для подтверждения операций уже идентифицированных по паспорту клиентов в отделениях, а также для их авторизации при входе в интернет- и мобильный банк (если клиент — владелец смартфона). Сбербанк также заявлял о планах по созданию базы биометрических данных.

Смотрите также





По мнению экспертов, технических сложностей при создании баз биометрических данных у банков не возникнет, однако для полноценного использования новых технологий в России необходимо создать единую базу биометрических данных. Это позволит банкам убедиться в том, что именно этот клиент хочет провести какую-либо операцию в личном кабинете или именно этот клиент хочет подтвердить трансакцию в отделении.

Материал подготовлен Новости ИТ-рынка России от TAdviser


Возврат к списку