Ростелеком: Типовое решение для безопасного сбора биометрических данных

Продукт
Разработчики: Ростелеком
Дата премьеры системы: 2019/02/15
Отрасли: Финансовые услуги, инвестиции и аудит
Технологии: ИБ - Биометрическая идентификация

Содержание

2019

«Код безопасности» — партнер по внедрению типового решения

18 марта 2019 года «Код Безопасности» стал авторизованным партнером компании «Ростелеком» по внедрению типового решения по информационной безопасности при работе с биометрией. Услуги компании позволят банкам снизить расходы на обеспечение информационной безопасности и сократить время на выполнение требований регуляторов.

Идентификация пользователя в Единой биометрической системе «Ключ Ростелеком» происходит по двум параметрам — голосу и лицу. Безопасность хранения данных обеспечивает оператор системы — компания «Ростелеком», за безопасностью сбора биометрической информации следят банки, регистрирующие граждан.

Для сокращения издержек на обеспечение информационной безопасности при работе с биометрией банки могут воспользоваться готовым продуктом — типовым решением «Ростелекома». Системный проект типового решения по информационной безопасности при работе с биометрией был согласован Федеральной службой безопасности Российской Федерации и одобрен для использования в кредитных организациях. На март 2019 года завершена разработка основных модулей типового решения. В соответствии с нормативными требованиями проводятся тематические исследования для получения заключения ФСБ России о соответствии созданного типового продукта ранее согласованному системному проекту.

Проект включает описание архитектуры типового продукта, список одобренного аппаратного и специального программного обеспечения, схемы взаимодействия, а также основные принципы интеграции типового решения в информационные системы банка.

«Код безопасности» будет осуществлять проектирование, поставку, внедрение, сопровождение и техническую поддержку программно-аппаратного комплекса, предназначенного для защиты биометрической информации при ее передачи между банком и «Ростелекомом».

В лаборатории «Кода безопасности» эксперты компании провели сборку и успешное тестирование типового решения, что позволит в дальнейшем сократить до минимума время на внедрение решения на площадке заказчика.

Еще одним преимуществом взаимодействия банков с «Кодом безопасности» является то, что продукты компании включены «Ростелекомом» в проект типового решения по информационной безопасности при работе с биометрией.

Помимо типового решения банки при реализации задач подключения к ЕБС могут применять продукты «Кода безопасности» для обеспечения защиты:

  • каналов связи внутри финансовой организации (класса КС3);
  • АРМов операторов сбора биометрических образцов;
  • системы обработки биометрических персональных данных.

«
Известно, что уже к 1 января 2020 года сбор биометрических данных должен быть обеспечен во всех отделениях банков на территории России. Мы уже готовы встраивать типовое решение по обеспечению информационной безопасности в инфраструктуру банков, что позволит им регистрировать биометрические данные через СМЭВ и получать результаты верификации биометрии граждан для предоставления финансовых услуг. Таким образом, наши услуги и наши продукты дадут возможность быстрее обеспечить готовность банков к исполнению обязательств по биометрической идентификации.
Виктор Карпунин, директор департамента сервиса компании «Код безопасности»
»

Согласование с ФСБ России проекта типового решения

15 февраля 2019 года компания «Ростелеком» сообщила, что созданный ей системный проект типового решения по информационной безопасности при работе с биометрией был согласован Федеральной службой безопасности Российской Федерации. Использование типового решения позволит банкам снизить расходы на обеспечение информационной безопасности при работе с Единой биометрической системой и сократить время выполнения требований.

По информации компании, Единая биометрическая система позволяет банкам дистанционно принимать клиентов на обслуживание с помощью биометрических данных, логина и пароля от Единого портала госуслуг. Безопасность хранения данных обеспечивает оператор системы — компания «Ростелеком», за безопасностью сбора биометрической информации следят банки, регистрирующие граждан. Для сокращения издержек при обеспечении информационной безопасности при работе с биометрией банки теперь могут воспользоваться готовым продуктом — типовым решением «Ростелекома».

Системный проект, согласованный ФСБ России, включает описание архитектуры типового продукта, список одобренного аппаратного и специального программного обеспечения, схемы их взаимодействия друг с другом, а также основополагающие принципы интеграции типового решения в информационные системы банка. «Ростелеком» в проекте выполняет роль разработчика, компания «КриптоПро» отвечает за криптографические средства и проведение анализа безопасности созданного решения. Внедрением занимаются авторизованные интеграторы, которые уже готовы встраивать типовое решение в инфраструктуру банков.

«
Разработанное «Ростелекомом» решение удовлетворяет строгим требованиям криптографической стойкости. Безопасность криптографических механизмов и протоколов проверялась методами анализа стандартизируемых в России и за рубежом протокольных решений. Все протоколы реализованы внутри функционально законченного `коробочного` решения, который предоставляет высокоуровневый интерфейс встраивания. Благодаря этому не нужно проводить дополнительный анализ и контроль встраивания при внедрении решения в банк.

Станислав Смышляев, директор по информационной безопасности компании «КриптоПро»
»

«
Согласование проекта решения ФСБ России — важный шаг, теперь у банков появилась возможность использовать типовой подход к обеспечению безопасности при работе с биометрией. Внедрением решения займутся авторизованные интеграторы, это позволит банкам быстро и качественно выполнить требования безопасности. В целом создание типового решения — это очередной кубик в экосистеме продуктов для безопасной работы с данными граждан на всех этапах взаимодействия с Единой биометрической системой.

Иван Беров, директор по цифровой идентичности «Ростелекома»
»

Разработка основных модулей типового решения завершена, в соответствии с системным проектом проводятся тематические исследования для получения заключения ФСБ России.



СМ. ТАКЖЕ (2)