Россияне напуганы созданием государственной системы с биометрическими данными. Согласия граждан на передачу туда биометрии не потребуется. Какие конкретно параметры собирают, насколько добровольной является их сдача, в чем именно заключается обязаловка, есть ли способ удалить свои данные, разбиралась Псковская Лента Новостей.
В России биометрию собирают, преимущественно, двух видов.
На чип в загранпаспорте нового образца с 2015 года записывают отпечатки пальцев обеих рук. Данные собирает миграционная служба, входящая в структуру МВД, новая инициатива к ним отношения не имеет.
Обсуждаемые сейчас изменения в системе хранения относятся к слепку лица и записи голоса. Собирать у клиентов такую биометрию банки получили право с 2018 года. Для создания слепка не нужно падать лицом в гипс или глину. Слепок цифровой, то есть лицо с разных ракурсов фотографируют через специальную программу, которая просчитывает индивидуальные характеристики.
Банк России объясняет необходимость сбора биометрии запуском механизма удаленной идентификации. То есть финансовые услуги с помощью биометрии можно получать удаленно. В данный момент — открыть счёт, получить кредит, оформить квалифицированную электронную подпись или активировать электронную сим-карту. Кроме электронной подписи, все то же самое можно сделать и без биометрии. В будущем планируется запуск неких новых «массовых бесплатных сервисов» с авторизацией через биометрические данные.
Нет. Когда сбор данных только стартовал, сотрудники банков пытались нарастить базу с помощью обтекаемых фраз «стандартная процедура», «не займет много времени», «удобство использования». Однако каждый человек вправе решать, передавать ли кому-то свои самые персональные данные, и ответить отказом. Банкам запрещено отказывать в обслуживании клиентам, не давшим согласие на сбор биометрии. О планах сделать сдачу биометрии обязательной на государственном уровне в настоящее время ничего неизвестно.
На днях был обнародован проект поправок к приказу Министерства цифрового развития об обработке биометрических данных. Официально поправки еще не приняты. Документ предполагает, что разрешение граждан на передачу их данных в Единую биометрическую систему не требуется. Важны нюансы. Разрешение не требуется на передачу в государственную базу уже собранных данных. А их, как мы помним, без разрешения пока не собирают. Получается, что согласие, данное банку, теперь автоматически означает согласие на попадание в единую систему.
ЕБС была представлена широкой публике в 2018 году. Разрабатывал ее и является оператором «Ростелеком». В конце прошлого года ресурс получил статус государственной информационной системы, а в июле нынешнего заработал закон, согласно которому госорганы и банки должны передать хранящуюся у них биометрию в ЕБС «без получения ими согласия соответствующего субъекта персональных данных на такое размещение». То есть это обязанность банков, и они не вправе решать, делиться ли с государством биометрическими данными клиентов.
Да. Организация, передающая биометрию в ЕБС, обязана уведомить гражданина о предоставлении его данных и одновременно рассказать ему о возможности обратиться к оператору ЕБС с требованием заблокировать или уничтожить свои персональные данные. Заявление можно будет подать через госуслуги, наделавший шума проект приказа Минцифры, в том числе, детально прописывает эту процедуру.
Пока только через банк, то есть данные будут храниться и в финансовом учреждении тоже. Минцифры обещает, что с 30 сентября возможность взаимодействовать напрямую с ЕБС появится через приложение, а еще позже (сроки не уточняются) сдать биометрию можно будет в МФЦ.
Опасения вызывают два аспекта. Первый основан на традиционном российском недоверии государству. Хорошо, данные удалят по требованию, но не скопируют ли перед этим в какую-нибудь другую, закрытую, систему?
«Было бы более правильно, - считает уполномоченный по правам человека в Псковской области Дмитрий Шахов, - если бы банковские учреждения предоставляли эти данные с предварительного согласия граждан. Ситуацию можно сравнить с защитой банковской тайны, не каждый госорган может получить связанные с ней данные».
Второй страх связан с регулярными утечками информации. Кажется, нет такой базы, которую еще не взламывали и не торговали бы потом ее содержимым на черном рынке. Ненамного, но спокойнее, когда данные хранятся в одном месте. Пока что получается, что они останутся и в банке, и перетекут в ЕБС.
«Сегодня настолько мощные хакерские объединения, что это вопрос глобальный, и требует более жесткого влияния государства. Мы знаем случаи, когда из банковских учреждений пропадают данные с электронных носителей, - напоминает Дмитрий Шахов. - От этого никуда не денешься, это дань современности. Вопрос в надежной защите. Возможно ли сделать систему без утечек? Стопроцентной гарантии никто дать не может».
Юлия Магера