ГлавнаяТелекомСобытияISO регламентировала защиту биометрических данных

ISO регламентировала защиту биометрических данных

ISO регламентировала защиту биометрических данныхОпубликован новый международный стандарт, который регламентирует обеспечение безопасности и конфиденциальности при обработке и хранении биометрической информации. Средства и системы аутентификации пользователей по уникальным биологическим признакам набирают популярность, а, следовательно, применяемые ими данные нуждаются в надлежащей защите. Идентификатор стандарта: ISO/IEC 24745:2011, Информационные технологии — Методы обеспечения безопасности — Защита биометрической информации. Под биометрикой, соответственно, понимается совокупность методов идентификации личности по ее неотъемлемым физиологическим и / или поведенческим характеристикам; распознавание может проводиться по лицу, радужной оболочке или сетчатке глаза, ладони, отпечатку пальца, уху, голосу. По мере того, как надежность других способов аутентификации (логин-парольного, например) со временем снижается, администраторы безопасности все чаще посматривают именно в сторону биометрики — причем перспективы ее применения существуют не только в СКУД крупных компаний, но и в Интернет-службах вроде онлайн-банкинга. Соответственно, назрела и потребность в защите биометрических сведений.

«Биометрическая идентификация образует прямую и неизменную связь между результатами измерений и конкретной личностью, — напоминают создатели документа. — С одной стороны, это обеспечивает высокую степень надежности механизмов пользовательской аутентификации, но с другой — создает ряд рисков; к числу последних могут быть отнесены, скажем, незаконные обработка и использование данных. Стандарт предназначен для эффективного противодействия подобным рискам».

Действительно: предположим, злоумышленнику удалось скомпрометировать аутентификационные сведения. Как быть? В отличие от традиционных решений, биометрика не позволяет установить новый пароль или выдать новую ключ-метку: идентификатор устанавливается раз и навсегда. Добавив к этому рост объемов персональных данных, которые увязаны с биометрической информацией, и активный обмен сведениями в глобальном масштабе, приходится заключить, что задача обеспечения безопасности и конфиденциальности подобных активов должна обладать высоким приоритетом, а против злоумышленников должны предприниматься надежные и эффективные контрмеры.

Стандарт, в частности, описывает следующие процедуры:

— анализ угроз и средств противодействия им, актуальных для различных биометрических систем;
— требования к защищенности данных, позволяющих установить соответствие между биометрическими измерениями и конкретной личностью;
— моделирование биометрических систем с учетом различных сценариев хранения и сравнения результатов измерений;
— обеспечение конфиденциальности в процессе обработки биометрической информации.

Microsoft исключила Linux из числа конкурентов
Google реализует новые функции в Gmail и Docs
Оформление подписки
Оформить подписку на журнал InfoCity вы можете заполнив приведенную
ниже форму. Стоимость одного выпуска — 2 маната.
Ваше имя
Адрес доставки журнала и номер телефона для контактов
Число месяцев подписки
Благодарим вас за подписку!