Клиента нужно знать в лицо. Пять главных вопросов о биометрических данных для банков
Для чего банкам нужны биометрические данные клиентов? Они не собирали их раньше? С 1 июля 2018 года по требованию ЦБ банки начали считывать параметры лица и голоса клиентов. Отпечатки пальцев финучреждения у граждан пока не берут. До 2020 года банки должны оборудовать специальной аппаратурой все отделения. Но ЦБ уже заявил, что они занимаются этим слишком медленно. Почему же вокруг этой темы такой ажиотаж? Чаще всего говорят, что биометрию собирают для удобства клиентов. Это расширит возможности дистанционных услуг: человек, сдавший свои параметры, сможет больше не являться в банк, открывать счета, вклады, получать кредиты удаленно – через интернет-банк или приложения. Сейчас для осуществления некоторых операций требуется звонить или приходить в офис. «Более 70 % россиян пользуется интернетом, и их число в дальнейшем будет только расти. В связи с этим стратегии банков в последние годы все больше направлены на развитие сервисов удаленных услуг. Удаленная идентификация позволит упростить процедуры взаимодействия с клиентами и сделает удаленные банковские услуги более доступными», – объяснила «ФедералПресс» заместитель директора по операционной деятельности «Росбанка» Марина Фролова. Но более важная сторона вопроса – безопасность. Считается, что биометрией ваши деньги защищены надежнее, чем обычными паспортными данными. На самом деле многие банки еще раньше начали собирать биометрические данные. Например, в некоторых учреждениях клиентов и прежде идентифицировали по лицу (с их согласия). А крупные финорганизации даже использовали образцы голоса клиента, чтобы подтвердить, что именно он обращается в колл-центр и хочет совершить ту или иную операцию. Делалось это для борьбы с мошенничеством. Отличие нынешней системы в том, что ваши данные хранит не банк, а единая биометрическая система (ЕБС), которую обслуживает «Ростелеком». Один раз сдав данные в одном банке, вам уже не нужно повторять ту же процедуру в другом. Как происходит сбор биометрических данных? Что для этого нужно? Многие пишут, что для передачи своих биометрических данных вы обязательно должны иметь счет в том или ином банке. На самом деле это не так. Банки имеют техническую возможность внести ваши параметры в базу, даже если вы не являетесь их клиентом, но, конечно, безвозмездно они не будут этого делать. Процесс сбора биометрии «ФедералПресс» продемонстрировали в одном из отделений «Почта банка». «Нам нужны от вас только паспортные данные, СНИЛС и аккаунт на портале госуслуг. Вы подписываете согласие на обработку биометрических данных, после чего мы записываем образец вашего голоса и фотографируем вас. Для записи голоса вы должны прочитать три последовательности цифр. На всю процедуру обычно уходит не больше 10 минут», – рассказал управляющий Саратовского областного центра «Почта банка» Денис Бобков. Что будет, если я изменю внешность? Если вы решите отрастить (или сбрить) усы или бороду, изменить прическу, сделать пирсинг и т. п., это никак не отразится на ваших биометрических данных. Система фиксирует контур и очертания лица и не обращает внимания на такие мелочи. В то же время, когда вы записываете свой голос, лучше, чтобы он звучал в полную силу и вы не были, например, простужены. Биометрические данные придется периодически обновлять – по требованию Минсвязи, раз в 3 года. Утверждается, будто система настолько точна, что может различить двух близнецов – если не по внешности, то по голосу. Можно ли подделать или имитировать мои данные? Насколько безопасно они хранятся? В банках полагают, что к безопасности системы не придерешься. «Ростелеком» – одна из ведущих телекоммуникационных компаний, которая уделяет большое внимание кибербезопасности и соблюдает все требования федерального законодательства, так что все данные клиентов защищены. Кроме того, биометрический шаблон хранится отдельно от других данных клиента – паспортных, СНИЛС и так далее, они не связаны друг с другом», – объяснил Бобков. Специалисты по безопасности данных в этом не так уверены. «На уровне обработки любых данных, в том числе и биометрических, всегда существует вероятность компрометации используемых средств и систем, в результате чего злоумышленники могут получить желаемую информацию и использовать в своих целях. Например, в ходе тестирования одной крупнейшей корпорации нашими специалистами был получен доступ к системе биометрического контроля доступа. При эксплуатации выявленных уязвимостей злоумышленник мог свободно проникнуть в любые помещения предприятия, в том числе строго ограниченного доступа, пользуясь биометрическими данными действующих сотрудников», – рассказали «ФедералПресс» в компании «Инфосекьюрити». В Сети выдвигают предположения, что злоумышленники смогут, например, позвонить жертве, чтобы записать образец ее голоса. Хотя, согласитесь, это гораздо сложнее, чем просто использовать украденные паспортные данные. Насколько широко уже распространена биометрия в банках? Банки пока преуспели с внедрением технологии в разной степени. Пока одни только начинают сбор данных, другие уже сделали возможным получение услуг с помощью биометрических параметров. К системе ЕБС в 2018 году подключились 170 банков. Сбербанк обеспечил сбор биометрии в 2700 (20 %) своих отделений по всей стране. ВТБ планировал снабдить специальным оборудованием 200 отделений к концу прошлого года, на запрос «ФедералПресс» в учреждении не ответили. «Газпромбанк» оборудовал для сбора 74 отделения во всех регионах присутствия. Начать оказывать услуги по биометрии там планируют во второй половине этого года, сообщили в пресс-службе. «Альфа-банк» запустил сбор биометрии в декабре (99 отделений), «Открытие» – в январе (в некоторых московских офисах). «Райффайзен банк» сообщил, что собирает биометрию в 50 отделениях. В течение года он планирует запустить дебетовые продукты с применением новой технологии. «Росбанк» подключил к ЕБС 105 отделений в 49 городах и в этом году рассчитывает начать выдавать гражданам по биометрии кредиты с одновременным открытием текущих счетов. В «Русском стандарте» сообщили, что система пока внедрена в одном московском отделении. В «Россельхозбанке» на запрос «ФедералПресс» не ответили. «Почта банк» дает возможность сдать параметры во всех 426 клиентских центрах. Причем в банке заверили, что любые услуги на сайте и в мобильном приложении можно получить с помощью биометрической идентификации. Есть уже первые примеры открытия счета по этой технологии. «Тинькофф банк», не имеющий отделений, собирает данные с помощью представителей в 80 регионах, при этом уже сделал доступным открытие счета с помощью биометрии, сообщил руководитель отдела предотвращения мошенничества банка Артем Харченко. В банках отмечают, что пользоваться биометрией будут в первую очередь активные получатели онлайн-услуг. «В основном пользуются этой услугой люди из так называемой экономически активной категории – от 20 до 50 лет, но также есть пенсионеры и молодые люди», – сказал Денис Бобков. Полезной такая форма взаимодействия с банком может оказаться для жителей удаленных районов и ограниченных в передвижениях граждан. «В первую очередь удаленные услуги будут востребованы в регионах Сибири и Дальнего Востока, а также маломобильными гражданами. На наполнение ЕБС и развитие сервисов по удаленной идентификации может повлиять возможность получения не только банковских, но и государственных, и прочих услуг с помощью ранее сданной биометрии, например, замена прав, получение документов и выписок без личного визита в МФЦ, каршеринг», – отметили в пресс-службе «Газпромбанка». В перспективе в банковской системе России может быть организован финансовый маркетплейс – «магазин», в котором пользователи смогут видеть и сравнивать все предложения банков и пользоваться их услугами с помощью биометрии. Фото: ФедералПресс / Евгений Трухачев