ЦБ определил перечень угроз, которые банки должны учитывать при внедрении биометрии

| новости | печать

Банк России установил перечень угроз информационной безопасности, которые банки должны будут учитывать при сборе, использовании и передаче биометрических персональных данных своих клиентов. Перечень приведён в указании, которое зарегистрировано Министерством юстиции и опубликовано на сайте регулятора.

В числе угроз нарушение целостности (подмена, удаление), доступности (блокирование передачи) и конфиденциальности биометрической информации о клиентах.

Кредитные организации должны будут учитывать эти критерии при открытии вклада или счёта, предоставлении кредита, переводе денежных средств и оказании других услуг своим клиентам, чтобы обезопасить их от противозаконных действий.

Нормативный документ, как следует из сообщения регулятора, разрабатывался ЦБ совместно с ФСБ и ФСТЭК и является основополагающим для выбора кредитными организациями средств защиты информации, в первую очередь средств криптографической защиты.

Учитывая, что кредитным организациям необходимо будет провести ряд организационно-технологических мероприятий для реализации требований указания, Банк России установил отсрочку применения мер надзорного характера за несоответствие этим требованиям.