16.02.2018

Актуальность защиты персональных данных

"Национальный банковский журнал", № 1/2 (168), январь-февраль, 2018<br>
Экспертный комментарий Якова Ставринова, руководителя направления по работе с кредитно-финансовыми учреждениями компании "Аладдин Р.Д."

Если говорить о технологиях и методах удалённой идентификации (УИ) в банковской сфере, то основу должны составлять средства защиты идентификационных данных, их надёжность и обеспечение защиты данных от компрометации. С внедрением УИ появятся атаки, которые будут направлены на хищение и несанкционированное использование идентификационных данных клиентов.

Основной тенденцией развития УИ в России является внедрение технологий Сбербанка. Возможной альтернативой мог бы быть путь построения УИ по аналогии с крупнейшим в мире индийским банком данных UIDAI, который хранит в себе имена, фамилии, адреса, телефонные номера и банковские данные физических лиц, а также их биометрические параметры – отпечатки пальцев и сканы радужной оболочки глаза. Всего в систему Aadhaar (уникальный персональный номер, присваиваемый системой UIDAI) занесено более миллиарда граждан, это самая крупная база биометрических данных в мире. Номер Aadhaar используется при совершении платежей пользователем, при получении им государственных выплат и в других подобных случаях. Однако и в этом случае стоит помнить о необходимости уделять первостепенное значение вопросам обеспечения безопасности: крупнейший в мире банк биометрических данных UIDAI был взломан за 8 долларов и всего за 10 минут. Поэтому прежде чем массово внедрять УИ, необходимо обеспечить высокий уровень защиты идентификационных данных.