Банки внедрили биометрию, чтобы сэкономить на рисках. Но данные клиентов могут похитить и причинить куда больший ущерб
Несколько российских банков начали использовать системы биометрического распознавания лиц при выдаче кредитов. Так в организациях пытаются бороться с мошенническими схемами. Однако эксперты по безопасности предупреждают, что банки могут сильно пострадать, если у них украдут биометрические данные, пишет газета «Коммерсант».
В банках используют биометрию в качестве дополнительного способа обеспечения безопасности. Система распознавания лиц позволяет сравнить фото с реальным человеком вне зависимости от освещения, поворота головы, разрешения камеры или макияжа.
В «Почта-банке» заявляют, что биометрическое распознавание лиц в прошлом году сохранило в кассе более 1,5 млрд рублей. А в «Ренессанс Кредите» оценили общую экономию для банка от такой системы в 8—10 млн рублей. Тинькофф-банк сохраняет благодаря биометрии десятки миллионов рублей ежемесячно.
При этом использование систем распознавания лиц несет огромные риски для организаций: такие системы хранят информацию о клиентах в базах данных банков, а это значит, что их могут украсть.
Эксперты предупреждают, что кража подобной базы данных навредит банку серьезнее, чем кража паролей или кодов. Биометрическая информация уникальна, ее невозможно заменить (в отличие от банковской карты или паспорта), предупреждает глава рабочей группы «Защита информации и безопасность инфраструктуры в платежных системах» Александр Виноградов.
Дмитрий Кузнецов
директор по методологии и стандартизации Positive Technologies
«Банковское сообщество предлагает использовать для получения биометрических данных смартфоны и обычные компьютеры, передавать эти данные по каналам связи общего пользования, где они легко перехватываются хакерами, и обрабатывать в корпоративных информационных системах, уровень защищенности которых сегодня весьма далек от идеала».
Летом прошлого года «Ростелеком» заявил, что российские кредитные организации в 2018 году начнут использовать единую биометрическую систему идентификации клиентов. А весной 2017 года банки заявляли о планах внедрить распознавание клиентов по лицу в банкоматы.
В начале 2017 года ВТБ24 заявлял о планах протестировать биометрическую идентификацию. А в июле Сбербанк в рамках пилотного проекта внедрил в банкомат биометрическую идентификацию клиента по лицу.