Проект приказа Минкомсвязи Минкомсвязи вынесло на общественное обсуждение проект приказа об утверждении порядка обработки биометрических персональных данных, используемых для идентификации граждан, порядка их размещения и обновления в единой биометрической системе, а также требований к техническим средствам, которые будут применяться для их обработки. Документ устанавливает, что обрабатывается будут данные изображения лица и данные голоса. Собирать эти параметры будут уполномоченные сотрудники соответствующих госорганов, банков или других организаций. Данные будут обрабатываться только после того, как личность человека, с которого они снимаются, была подтверждена. Личное присутствие при этом обязательно. Гражданин должен дать согласие на обработку персональных данных в форме, утвержденной правительством. Если пользователь отзывает согласие на обработку своих персональных данных, то его биометрические данные перестают использоваться для проведения идентификации. Контроль подлинности и качества Результатом обработки данных становятся биометрические образцы лица и голоса, которые хранятся в системе 3 года. Приказ Минкомсвязи устанавливает нормы качества для этих образцов. Проверяться на соответствие этим нормам образцы будут автоматически с помощью ПО единой биометрической системы, которое будет установлено в госорганах и банках. Вместе с самими образцами в систему будут передаваться дата и время их создания, а также количество попыток при прохождении контроля качества. Если этот контроль не пройден, то информация о месте и времени создания таких образцов также будет фиксироваться. Если сотрудник госоргана или банка ошибся при проверке личности гражданина, то и он, и его организация несут за это ответственность. Требования к образцу лица Цвета пикселей изображения лица должны быть представлены в 24-битовом цветовом пространстве RGB, в котором на каждый пиксель приходится по 8 битов на каждый компонент цвета: красный, зеленый и синий. Поворот и наклон головы на снимке должны быть меньше 5 градусов, а отклонение — меньше 8 градусов. Расстояние между центрами глаз должно составлять не менее 120 пикселей. Этому значению соответствуют 480 пикселей для горизонтального размера лица и 640 пикселей для вертикального. На изображении должно быть только одно лицо, оно не должно быть ничем закрыто, должно иметь нейтральное выражение с закрытым ртом и открытыми глазами, должно быть равномерно освещено без теней и бликов. Человек может быть в очках, но не солнцезащитных. Изображение не может быть отретушировано или отредактировано, но кадрирование допускается. Сохранять изображения следует в формате JPEG или PNG. Требования к образцу голоса Образец голоса должен иметь отношение сигнал-шум для звука не менее 15 дБ, глубину квантования не менее 16 бит и частоту дискретизации не менее 16 кГц. В качестве контейнера или формата должен использоваться RIFF (WAV), а в качестве кода сжатия — PCM или же несжатый. Должен использоваться только один аудиоканал, применять шумоподавление запрещается. На записи должен присутствовать только один голос, он не может быть получен из записи телефонного разговора. Если алгоритм, распознающий голос, является текстозависимым, то пользователь на записи должен произнести парольную фразу на русском языке, находясь при этом в адекватном эмоционально психологическом состоянии. Размещение данных Размещать биометрические данные в единой биометрической системе могут госорганы и банки, они же имеют право их обновлять. Обновление образцов происходит либо по истечении трехлетнего срока, либо если голос и лицо существенно изменились. Все эти действия удостоверяются усиленной квалифицированной электронной подписью организации. В системе можно разместить данные только тех граждан, кто зарегистрирован в единой системе идентификации и аутентификации. Зарегистрироваться в ней можно как предъявив документ, удостоверяющий личность, так и с помощью усиленной квалифицированной электронной подписи гражданина. Система хранит данные о способе регистрации. Если гражданин не зарегистрирован в этой системе, то его может зарегистрировать там сотрудник, собирающий биометрические данные, непосредственно перед их сбором. Технические средства Камера, используемая для съемки лица, должна быть способна сделать снимок с разрешением 1280х720 пикселей. При расстоянии от лица до камеры около 0,3-0,5 м, фокусное расстояние должно составлять от 31 до 100 мм. Если расстояние от лица до камеры составляет 0,51-1,0 м, фокусное расстояние должно находиться в диапазоне от 28 мм до 100 мм. Баланс белого цвета должен корректироваться автоматически. Цветовая температура осветителей рекомендуется на уровне от 4800 до 6500 К, чтобы цвета были естественными. То есть, это должны быть люминесцентные или светодиодные лампы. Освещенность в области лица должна быть не менее 300 лк для камер с автоматической коррекцией освещенности, и не менее 100 лк для камеры без нее. Для записи голоса должен использоваться конденсаторный, предпочтительно электретный микрофон без автоматической регулировки усиления. Соотношение сигнал/шум должно быть не менее 58 дБ, диапазон частот может варьироваться от 40 до 10000 Гц, чувствительность должна находиться на уровне не менее минус 30 дБ. Форма диаграммы направленности может быть всенаправленная, кардиоида, суперкардиоида или гиперкардиоида. Используемые технические средства должны быть таковы, чтобы метод подбора с помощью неподлинных образцов требовал 10 в 4 степени попыток для каждого образца. Единая биометрическая система Единая биометрическая система для удаленной идентификации клиентов банков создается с 2016 г. Затраты на ее создание оцениваются в 247,6 млн руб., не считая расходов самих банков на оборудование. По словам главы Центробанка Эльвиры Набиуллиной, тестирование системы должно было начаться летом 2017 г., однако для реализации проекта потребовалось больше времени, чем предполагалось. В итоге тестирование началось в декабре 2017 г. в ограниченном количестве банков. Напомним, оператором единой биометрической системы стал "Ростелеком". Он представил первую версию системы в феврале 2018 г. Тогда же компания объявила, что при первичной записи биометрии никаких взаиморасчетов между участниками процесса производиться не будет, но затем, при каждой идентификации банком гражданина, банк будет платить "Ростелекому" 200 руб. Из них 100 руб. уйдет банку, записавшему данную биометрию, остальные 100 руб. будут разделены между "Ростелекомом", Порталом госуслуг и вендорами биометрических технологий, сообщал оператор. По всей России система начнет работать с 1 июля 2018 г., поскольку для этого необходимо внести поправки в закон о противодействии отмыванию доходов, касающиеся идентификации клиентов в банках. На первом этапе к системе будут подключены только банки. Участие в проекте подтвердили 12 банков: Сбербанк, ВТБ, Тинькофф, Почта-банк, "Хоум кредит", Россельхозбанк, банк "Ак-барс", Совкомбанк, Промсвязьбанк, Альфа-банк, СКБ-банк и Райффайзенбанк. Для идентификации пользователей будут использоваться два биометрических показателя: изображение лица и образцы голоса. В будущем возможно подключение других биометрий, в частности, радужной оболочки глаз и рисунков вен.