Плати лицом. Эксперты рассказали о биометрии в метро и магазинах Москвы

Прогресс пошел

Сроки внедрения биометрии для получения госуслуг, оплаты в онлайн- и офлайн-магазинах, а также в московском метро определили на совещании у вице-премьера РФ Дмитрия Григоренко. В обсуждении приняли участие руководители Минцифры, Федеральной налоговой службы, Центробанка, «Сбера», Минтранса, ФСБ и Национальной системы платежных карт, которая отвечает за работу платежной системы «Мир».

   
   

Изначально планировалось, что биометрию начнут массово вводить только в 2024 году. Однако Григоренко потребовал ускорить процесс и запустить до 1 декабря 2023-го.

Сервисы станут доступны тем, чьи данные есть в Единой биометрической системе (ЕБС). На первых порах чек будет ограничен 2,5 тыс. рублей, в дальнейшем предельный лимит постепенно увеличат.

При этом «расплачиваться лицом и голосом» в Москве уже можно в некоторых супермаркетах. Биометрией уже сейчас можно воспользоваться при оформлении договора на электронную сим-карту или «паспорта болельщика» для посещения футбольных матчей.

Столичное метро запустило оплату биометрией в тестовом режиме еще в 2021 году. Также проходить через турникеты без использования карт можно и на других видах транспорта. Например, МЦК, МЦД и аэроэкспрессе. Причем расплачиваясь биометрией, пассажиры экономят — тариф в метро составляет 50 рублей (по карте «Тройка» с 15 октября — 54 рубля). Кроме того, если к биометрии привязана карта «Мир», 10 рублей возвращаются обратно на счет.

Банк данных: как это работает

Единую биометрическую систему запустили еще в 2018 году по инициативе Центробанка и Минцифры. Оператором государственной платформы является АО «Центр биометрических технологий» — именно она отвечает за сбор, хранение, обработку и проверку персональных данных. Заявлено, что точность распознавания лица и голоса пользователя — выше 99,99%.

Сдать данные можно двумя способами — с помощью смартфона или в отделении банка. Первый случай — так называемая стандартная биометрия. Она подойдет для тех ситуаций, когда пользователь хочет при помощи лица и голоса оформить «паспорт болельщика» или договор на электронную сим-карту, оплачивать проезд или проходить в офис без пропуска.

   
   

Для оформления стандартной биометрии нужен смартфон с NFC — модулем, который передает и получает данные с близкого расстояния. На такой гаджет необходимо скачать приложение «Госуслуги Биометрия», авторизоваться там при помощи подтвержденной учетной записи на Госуслугах и ввести сведения из своего загранпаспорта. После этого система предложит сфотографироваться и произнести три числовые последовательности. 

В отделении банка оформляют так называемую подтвержденную биометрию. Она понадобится для услуг, где нужно удостоверить личность по паспорту. Например, связанных с финансовыми операциями. Нужно выбрать отделение банка из списка, который есть на Госуслугах, и прийти туда в любое удобное время. Причем быть клиентом этой финансовой организации необязательно. Сотрудник банка проверит учетную запись на Госуслугах, сделает фото и запишет голос.

С конца 2023 года вся биометрия будет храниться только в ЕБС. Все организации, которые собирают такие данные, должны перенести их в эту систему до 30 сентября. При этом если россиянин хочет удалить их, он может прийти для этого в МФЦ в любой момент. Наплыв желающих сделать это возник в конце августа 2023 года. Тогда в Сети начали распространяться фейковые сообщения: мол, если не озаботиться этим до конца лета, с 1 сентября данные начнут собирать принудительно. Несмотря на это, после такой рассылки заявления с отказом от предоставления биометрии написали меньше 1% россиян, рассказали в Минцифры.

Подводные камни

«Единая биометрическая система в достаточной степени защищена, еще на этапе разработки в нее были заложены определенные механизмы охраны данных. Но есть нюанс. На данный момент, если злоумышленники все же получат доступ к биометрии, они, по большому счету, никак не смогут ими воспользоваться в своих целях», — подчеркнул в разговоре с aif.ru руководитель аналитического центра компании Zecurion Владимир Ульянов.

По его словам, с развитием биометрических систем у россиян появится все больше возможностей ими воспользоваться. А пока их мало, мошенникам просто не на чем отработать свои преступные схемы. Но, скорее всего, злоумышленники попытаются найти способ своровать слепки лица и голоса, чтобы затем монетизировать их тем или иным способом.

«Риск в том, что, если биометрические данные были когда-либо скомпрометированы, их уже не получится аннулировать. К примеру, когда мошенники получили доступ к банковской карте, ее можно просто заблокировать и потом перевыпустить новую. А вот биометрические данные нельзя аннулировать, так как мы не можем перевыпустить сами себя. Они будут актуальными на протяжении долгих лет», — сказал Ульянов.

Плюс ко всему пока остается неясным, как система будет защищена от подложной биометрии, рассказал aif.ru коммерческий директор «EkeyRus биометрические системы» Константин Новиков. «Грубо говоря, я сделал запись чьего-то голоса на диктофон, и в момент, когда система попросит меня что-то сказать, я ее включу. Или распечатаю фото человека и покажу в камеру. Какие меры принимаются, чтобы защитить эту систему от подобных ситуаций? Вопросы есть — ответов пока нет», — пояснил он.

Кроме вопроса безопасности передачи данных, развитию биометрии могут помешать и антироссийские санкции, отметил специалист. По его словам, для продвижения биометрии нужно будет закупать технику либо на дружественных рынках, либо воспользоваться параллельным импортом. Кроме того, работа системы будет зависеть от уровня устанавливаемого оборудования.