18+
27 Февраля 2023

Правила использования биометрии могут изменить

Правила использования биометрии могут изменить

На regulation.gov.ru опубликован проект, который определят случаи, когда не допускается аутентификация с использованием биометрии при помощи информсистем организации.

Кроме того в документе перечислены случаи использования биометрических персональных данных (ПД), согласие на обработку которых подписано простой электронной подписью (ПЭП). Как следует из пояснительной записки, физическое лицо может подписать согласие с таким способом аутентификации. При этом правительством РФ устанавливает случаи, где допускается использовать биометрию, согласие на обработку которой подписано ПЭП.

В перечень случаев для такой аутентификации вошли преимущественно те, при которых для обеспечения максимально надежной и безопасной аутентификации целесообразно использование государственной информационной системы — единой биометрической системы (ЕБС). Зачастую они связаны с осуществлением государственных функций и охватывают широкий список сценариев.

В проекте отмечен отлагательный срок вступления в силу из-за того, что статья 16 ФЗ вступает в силу с 1 июня 2023 года.

По итогам общественного обсуждения в текст проекта внесены правки, коснувшиеся в том числе случаев, при которых аутентификация на основе биометрических ПД с использованием информсистем организаций не допускается. Он дополнился следующими пунктами:

  • Если в соответствии с законодательством необходимо предъявить удостоверяющий личность документ.
  • В случае получения информированного добровольного согласия на медицинское вмешательство или отказ от него, а также получения выписок и других документов, отражающих состояние здоровья пациента.
  • При проведении медицинского осмотра, где используются изделия или аппараты, автоматические передающие информацию о состоянии здоровья работников дистанционно, а также при дистанционном контроле их здоровья.

В список откорректированных случаев, где используется биометрия, согласие на обработку которой подписано ПЭП вошли:

  • Условия проведения компаниями финансового рынка аутентификации клиента — физического лица.
  • Аутентификация физлица с помощью телефонной связи (колл-центры).
  • Невозможность прохода на территорию госоргана посредством использования информационных систем, обеспечивающих функционирование контрольно-пропускных пунктов.

изображение от rawpixel.com на Freepik

Аналитика