Группа компаний Безопасность
Безопасность - уверенность - успех








Clock for website Часы для сайта




Пожарная охрана


Видеонаблюдение


Охранные системы


Контроль доступа


Системы аудиорегистрации

 

26 апреля

ISO регламентировала защиту биометрических данных

 

   Опубликован новый международный стандарт, который регламентирует обеспечение безопасности и конфиденциальности при обработке и хранении биометрической информации. Средства и системы аутентификации пользователей по уникальным биологическим признакам набирают популярность, а, следовательно, применяемые ими данные нуждаются в надлежащей защите.

 

   Идентификатор стандарта: ISO/IEC 24745:2011, Информационные технологии - Методы обеспечения безопасности - Защита биометрической информации. Под биометрикой, соответственно, понимается совокупность методов идентификации личности по ее неотъемлемым физиологическим и / или поведенческим характеристикам; распознавание может проводиться по лицу, радужной оболочке или сетчатке глаза, ладони, отпечатку пальца, уху, голосу. По мере того, как надежность других способов аутентификации (логин-парольного, например) со временем снижается, администраторы безопасности все чаще посматривают именно в сторону биометрики - причем перспективы ее применения существуют не только в СКУД крупных компаний, но и в Интернет-службах вроде онлайн-банкинга. Соответственно, назрела и потребность в защите биометрических сведений.

 

   "Биометрическая идентификация образует прямую и неизменную связь между результатами измерений и конкретной личностью", - напоминают создатели документа. - "С одной стороны, это обеспечивает высокую степень надежности механизмов пользовательской аутентификации, но с другой - создает ряд рисков; к числу последних могут быть отнесены, скажем, незаконные обработка и использование данных. Стандарт предназначен для эффективного противодействия подобным рискам".

 

   Действительно: предположим, злоумышленнику удалось скомпрометировать аутентификационные сведения. Как быть? В отличие от традиционных решений, биометрика не позволяет установить новый пароль или выдать новую ключ-метку: идентификатор устанавливается раз и навсегда. Добавив к этому рост объемов персональных данных, которые увязаны с биометрической информацией, и активный обмен сведениями в глобальном масштабе, приходится заключить, что задача обеспечения безопасности и конфиденциальности подобных активов должна обладать высоким приоритетом, а против злоумышленников должны предприниматься надежные и эффективные контрмеры.

 

   Стандарт, в частности, описывает следующие процедуры:

 

- анализ угроз и средств противодействия им, актуальных для различных биометрических систем;

 

- требования к защищенности данных, позволяющих установить соответствие между биометрическими измерениями и конкретной личностью;

 

- моделирование биометрических систем с учетом различных сценариев хранения и сравнения результатов измерений;

 

- обеспечение конфиденциальности в процессе обработки биометрической информации.

 

 

Источник: по материалам компании Anti-Malware.ru

 

распечатать




© 2007 «Группа компаний Безопасность»


Томск
ukraine order brides homepage counter счетчик сайта
Инфо-портал по безопасности. WISP.ru

Rambler's Top100 Каталог Томского интернета
WWF Russia.



info"@"sfirm.ru
Телефон\факс: +7 /3822/ 534-807


Контактная информация и реквизиты