Кредит по голосу: оценены плюсы и риски внедрения биометрии банками
Начатый банками в России сбор биометрических данных клиентов рассчитан на перспективные сервисы, при этом есть и определенные риски. Об этом ФБА "Экономика сегодня" рассказал эксперт по платежным системам и защите банковской информации Николай Пятиизбянцев. "Изначально нужно понимать, что использование биометрии направлено не на защиту безопасности данных и денег клиента, а лишь на облегчение общения банка с человеком. Сегодня вы, звоня в колл-центр банка с вопросом, должны для подтверждения своей личности назвать не только имя-фамилию, а еще полные данные своего паспорта, место прописки. В иных случаях это еще и кодовое слово или шифр – все "секретные слова" часто забываются, как и пароли, да и доставать паспорт в общении с консультантом банка хочется не всегда. Если вы сдали биометрию, то уже с первых слов система опознает клиента по голосу и удастся избежать массы процедур по идентификации. Это упрощает и ускоряет работу консультантов, позвонившему общаться с банком куда приятнее. Биометрические технологии в работе банков имеют перспективы для развития в будущем, но как их грамотно применить сегодня специалисты все еще думают. Сервисов, где индивидуальные данные человека могут пригодиться, пока не так много", - отмечает специалист. Сбербанк сообщил, что завершил пилотную стадию проекта по биометрической идентификации клиентов и начинает сбор их биометрических данных для Единой биометрической системы (ЕБС) Единой системы идентификации и аутентификации (ЕСИА). Услугу по сбору биометрии клиентов некоторые банки страны запустили летом – предполагается, что это облегчит взаимодействие с клиентами. На данном этапе у людей собирают биометрию лица с помощью специальных фото, а также образцы голоса. Процедура сдачи сугубо добровольная. "Биометрия в наш век стремительно развивающихся технологий не является гарантией безопасности, это лишь вопрос удобства. Если вы не ходите всю жизнь молча в парандже, образцы вашего лица и голоса можно получить, чтобы впоследствии подделать. Современные модулирующие устройства разлагают звуковой образец на тембры, чтобы впоследствии вашим голосом могла быть произнесена любая кодовая фраза. Подделать биометрию лица ненамного сложнее. Это все равно, что ставить обеспечение безопасности на отпечаток пальца человека – отрубив владельцу палец, вы получаете доступ к закрытому объекту или данным. Система банковских карт подразумевает, что недостаточно знать номер карты для совершения онлайн-покупки, нужно еще располагать трехзначным кодом на ее обороте. А снять деньги в банкомате по найденной на улице карте невозможно, так как владелец от этого защитил ее паролем. То же с биометрией – без дополнительных мер защиты эти технологии небезопасны", - подчеркивает аналитик. Перспективы и риски К 2021 году, по расчетам ЦБ, банки смогут оказывать на базе удаленной биометрической идентификации не только финансовые, но и государственные услуги. Согласно закону, к 1 января 2019 года банки должны внедрить биометрию в 20% своих отделений, к середине года эта доля должна вырасти до 60%, а к концу года - до 100%. При этом в сентябре Центробанк объявил о намерении ввести новые способы биометрической идентификации, включая отпечаток пальца или сканирование ладони. Российские банки уже активно интегрируют в свои мобильные приложения технологию Face ID (сканер лица), которая также позволяет идентифицировать клиентов без пин-кода Сбор информации в единую систему осуществляется на добровольной основе. Сбербанк разработал первый банкомат с технологией распознавания лица еще в июле 2017 года. Сначала клиенту при помощи сотрудника банка необходимо зарегистрировать биометрический шаблон: трехмерная модель лица, где учитываются от 12 до 40 индивидуальных черт человека. После того, как шаблон зарегистрирован, достаточно нажать на экране банкомата кнопку "Обслуживание по биометрии". "Пока мы не видим, чтобы у банков толпились очереди россиян, жаждущих сдать биометрические данные. Все потому, что преимущества, которые дает нововведение, для людей еще не очевидны и не важны. На сегодняшний день подразумевается: пользуясь услугами Сбербанка и сдав там биометрию, человек сможет не выходя из дома стать клиентом другого банка. Но практика показывает, что желающих пользоваться таким бонусом среди россиян немного. Когда в этой сфере появятся новые сервисы, облегчающие жизнь россиянам, и желающих сдать биометрические данные станет больше. Систему защиты биометрии при этом еще нужно продумывать – чем больше услуг будут предоставляться на ее основе, тем серьезнее может быть ущерб от мошенников. Если, к примеру, подделав ваш голос, злоумышленник способен будет взять кредит в банке на 15 тысяч рублей – это одно. Но доступ к госуслугам на основании биометрии – уже другое. Цифровизация нашей жизни дает возможности для серьезных злоупотреблений информационной безопасностью. К примеру, в России уже есть прецедент, когда взломали базу данных человека, ответственного за внесение изменений в земельный кадастр. В результате был переоформлен на злоумышленника земельный участок, который тот продал. Тот есть с внедрением биометрии, когда просто по голосу или фото можно получить большой спектр дорогостоящих услуг, нужно развивать и системы защиты", - заключает Николай Пятиизбянцев.