Продукты и услуги Информационно-правовое обеспечение ПРАЙМ Документы ленты ПРАЙМ Информация Банка России от 15 февраля 2019 г. “Банк России разработал рекомендации по информационной безопасности при работе с биометрией”

Обзор документа

Информация Банка России от 15 февраля 2019 г. “Банк России разработал рекомендации по информационной безопасности при работе с биометрией”

Методические рекомендации Банка России по нейтрализации угроз при работе с Единой биометрической системой основаны на описании актуальных угроз, определенных в Указании Банка России от 09.07.2018 N 4859-У.

В частности, документ устанавливает правила, позволяющие минимизировать риски при сборе биометрических персональных данных, обработке запросов физических лиц и их персональных данных, а также проведении удаленной идентификации.

В первую очередь при сборе, передаче и подписании биометрии необходимо использовать средства защиты информации современных классов.

Наряду с этим Банк России рекомендует регистрировать действия операторов, работающих с персональными данными, и информировать их об этом, а также подчеркивает, что для усиления информационной безопасности при сборе сведений рекомендуется использовать персональный квалифицированный сертификат ключа проверки электронной подписи сотрудника, но при этом оставляет возможность применения простой электронной подписи.

Регулятор предлагает три варианта организации процесса обеспечения информационной безопасности: собственное решение банка, согласованное с ФСБ и Банком России, предлагаемое интегратором по информационной безопасности типовое решение, а в перспективе - облачное решение поставщика услуг.

Также регулятор дает рекомендации по информированию Банка России об инцидентах на всех этапах работы с биометрией.

Обзор документа


Банк России разработал методические указания по нейтрализации угроз при работе с Единой биометрической системой. Они определяют, как минимизировать риски при сборе и обработке персональных данных граждан, а также при проведении удаленной идентификации.

ЦБ РФ рекомендует:

- использовать средства защиты информации современных классов;

- регистрировать действия операторов, работающих с персональными данными, и информировать их об этом;

- использовать персональный квалифицированный сертификат ключа проверки электронной подписи сотрудника (но есть возможность применять простую электронную подпись).

Предложено три варианта организации процесса обеспечения информационной безопасности: собственное решение банка, согласованное с ФСБ и ЦБ РФ; предлагаемое интегратором по информационной безопасности типовое решение; облачное решение поставщика услуг.

Для просмотра актуального текста документа и получения полной информации о вступлении в силу, изменениях и порядке применения документа, воспользуйтесь поиском в Интернет-версии системы ГАРАНТ: