|
|
О компании Каталог продукции Прайс - лист Контакты Доставка и оплата Описание продукции Статьи Документация |
|
Пожарная охрана Видеонаблюдение Охранные системы Контроль доступа Системы аудиорегистрации |
26 апреля
ISO регламентировала защиту биометрических данных
Опубликован новый международный стандарт, который регламентирует обеспечение безопасности и конфиденциальности при обработке и хранении биометрической информации. Средства и системы аутентификации пользователей по уникальным биологическим признакам набирают популярность, а, следовательно, применяемые ими данные нуждаются в надлежащей защите.
Идентификатор стандарта: ISO/IEC 24745:2011, Информационные технологии - Методы обеспечения безопасности - Защита биометрической информации. Под биометрикой, соответственно, понимается совокупность методов идентификации личности по ее неотъемлемым физиологическим и / или поведенческим характеристикам; распознавание может проводиться по лицу, радужной оболочке или сетчатке глаза, ладони, отпечатку пальца, уху, голосу. По мере того, как надежность других способов аутентификации (логин-парольного, например) со временем снижается, администраторы безопасности все чаще посматривают именно в сторону биометрики - причем перспективы ее применения существуют не только в СКУД крупных компаний, но и в Интернет-службах вроде онлайн-банкинга. Соответственно, назрела и потребность в защите биометрических сведений. "Биометрическая идентификация образует прямую и неизменную связь между результатами измерений и конкретной личностью", - напоминают создатели документа. - "С одной стороны, это обеспечивает высокую степень надежности механизмов пользовательской аутентификации, но с другой - создает ряд рисков; к числу последних могут быть отнесены, скажем, незаконные обработка и использование данных. Стандарт предназначен для эффективного противодействия подобным рискам". Действительно: предположим, злоумышленнику удалось скомпрометировать аутентификационные сведения. Как быть? В отличие от традиционных решений, биометрика не позволяет установить новый пароль или выдать новую ключ-метку: идентификатор устанавливается раз и навсегда. Добавив к этому рост объемов персональных данных, которые увязаны с биометрической информацией, и активный обмен сведениями в глобальном масштабе, приходится заключить, что задача обеспечения безопасности и конфиденциальности подобных активов должна обладать высоким приоритетом, а против злоумышленников должны предприниматься надежные и эффективные контрмеры. Стандарт, в частности, описывает следующие процедуры: - анализ угроз и средств противодействия им, актуальных для различных биометрических систем; - требования к защищенности данных, позволяющих установить соответствие между биометрическими измерениями и конкретной личностью; - моделирование биометрических систем с учетом различных сценариев хранения и сравнения результатов измерений; - обеспечение конфиденциальности в процессе обработки биометрической информации. |
© 2007 «Группа компаний Безопасность» |
|
|
info"@"sfirm.ru Телефон\факс: +7 /3822/ 534-807 Контактная информация и реквизиты |