Благодаря развитию биометрии стали возможны такие действия, как разблокировка телефона по отпечатку пальца или подтверждение личности в банке голосом. Сбором биометрических данных занимаются разные организации — операторы персональных данных, однако самостоятельно хранить биометрические данные клиентов для целей идентификации они не могут. Федеральный закон от 29.12.2022 № 572-ФЗ передал эту функцию государству: все биометрические сведения подлежат размещению в единой государственной информационной системе. Централизованное хранение и обработка биометрии граждан теперь осуществляются исключительно через эту платформу.
В статье расскажем, что представляет собой ГИС ЕБС, каковы ее функции и какими способами можно зарегистрировать биометрические данные в системе.
Что такое Единая биометрическая система
ГИС ЕБС — цифровая платформа, которая позволяет идентифицировать человека по его биометрическим характеристикам. ЕБС или единая биометрическая система применяется для дистанционного и очного распознавания человека, позволяет повысить безопасность операций и сделать их удобнее. Система создана по инициативе Центрального банка и Министерства цифрового развития, связи и массовых коммуникаций РФ.
Система решает две принципиальные задачи:
-
Идентификация позволяет установить личность человека по биометрическим данным, то есть ответить на вопрос «кто перед нами».
-
Аутентификация подтверждает, что обратившийся действительно является тем лицом, за которое себя выдает.
Банки, операторы связи, нотариусы и прочие организации, проводящие биометрическую идентификацию или аутентификацию, перестроили архитектуру взаимодействия с клиентами. Собственные базы данных заменены обращениями к ГИС ЕБС через стандартизированные сервисы. Гарантии добровольности сдачи биометрии закреплены на уровне федерального закона, а управлять своими данными граждане могут через личный кабинет на портале Госуслуг.
Законодательство о Единой биометрической системе
Нормативное регулирование ЕБС построено на нескольких уровнях: федеральный закон задает основы, постановления Правительства и ведомственные приказы конкретизируют отдельные процедуры.
Основной закон — № 572-ФЗ от 29.12.2022. Он охватывает полный цикл работы с биометрией: устанавливает порядок сбора, хранения и обработки данных, закрепляет право граждан отказаться от сдачи биометрии, формулирует требования к безопасности системы, определяет полномочия оператора ЕБС и регламентирует процедуру аккредитации организаций.
Подзаконные акты:
| Документ | Предмет регулирования |
|---|---|
| Постановление Правительства РФ от 15.06.2022 № 1067 | Случаи и сроки использования биометрических данных |
| Постановление Правительства РФ от 15.06.2022 № 1066 | Самостоятельная регистрация биометрии гражданами |
| Постановление Правительства РФ от 22.05.2023 № 810 | Аккредитация коммерческих биометрических систем (КБС) |
| Постановление Правительства РФ от 27.03.2023 № 478 | Порядок подачи отказа от сбора биометрии |
| Приказ Минцифры от 12.05.2023 № 453 | Правила обработки биометрических персональных данных |
| Приказ Минцифры от 05.05.2023 № 445 | Перечень угроз безопасности ЕБС |
| Указание Банка России от 25.09.2023 № 6540-У | Порядок взаимодействия банков с ЕБС |
Какие данные относятся к биометрическим
Биометрические данные или биометрия, которую собирает ЕБС, — это уникальные физические характеристики человека, используемые для его идентификации. Автоматические системы распознавания применяют индивидуальные признаки для установления личности. В ЕБС размещаются и обрабатываются два вида биометрических персональных данных (ч. 4 ст. 3 Закона № 572-ФЗ):
-
изображение лица, зафиксированное фотовидеоустройством;
-
запись голоса, полученная звукозаписывающим устройством.
Использование двух модальностей одновременно повышает точность распознавания и существенно снижает риск подделки. Наличия одной лишь фотографии недостаточно для прохождения верификации: система требует еще и воспроизведение голоса с определенными характеристиками.
Помимо собственно биометрических данных, система оперирует векторами ЕБС: это математические представления (шаблоны), по которым выполняется сравнение. Согласно ч. 5 ст. 3 Закона № 572-ФЗ, к векторам не применяются положения ст. 11 Федерального закона от 27.07.2006 № 152-ФЗ и меры безопасности, установленные в соответствии со ст. 19 того же закона.
Зачем нужны биометрические данные и ЕБС
Основная цель ГИС ЕБС состоит в том, чтобы граждане могли получать услуги дистанционно, подтверждая личность по лицу и голосу вместо предъявления паспорта.
К 2026 году перечень практических применений включает: открытие банковских счетов без визита в отделение, дистанционное оформление усиленной квалифицированной электронной подписи (УКЭП), получение eSIM без посещения салона связи, обслуживание в МФЦ без паспорта, бесконтактную оплату покупок, оформление карты болельщика, проезд в метро и общественном транспорте, заселение в гостиницу, подтверждение возраста, дополнительную защиту учетной записи на Госуслугах биометрическим фактором, дистанционную регистрацию ИП или ООО, а также удаленную сдачу экзаменов с верификацией личности.
Набор доступных сервисов определяется типом зарегистрированной биометрии.
Типы биометрии в ГИС ЕБС: в чем разница
Оператор ГИС ЕБС выделяет три уровня, различающихся способом регистрации, сроком действия и объемом доступных услуг:
| Параметр | Упрощенная | Стандартная | Подтвержденная |
|---|---|---|---|
| Способ регистрации | Самостоятельно через приложение (селфи + голос) | Самостоятельно через приложение с загранпаспортом нового поколения (NFC) | Лично в отделении банка |
| Загранпаспорт с чипом | Не требуется | Обязателен | Не требуется (достаточно паспорта РФ) |
| Срок действия | 3 года | 3 года | 5 лет |
| Доступные услуги | Базовый перечень: оплата покупок, проезд, защита Госуслуг, подтверждение возраста, карта болельщика, заселение в гостиницу | Расширенный перечень: все из базового + обслуживание в МФЦ, дистанционное банковское обслуживание, оформление УКЭП | Полный перечень: все из расширенного + дополнительные услуги |
Стандартная биометрия
Регистрация проходит самостоятельно в мобильном приложении «Госуслуги Биометрия». Гражданин подносит загранпаспорт нового поколения (содержащий чип) к NFC-модулю смартфона для считывания данных, затем делает селфи и произносит три последовательности цифр для записи голосового образца.
После успешной регистрации становится доступен расширенный перечень услуг: бесконтактная оплата покупок и проезда, усиленная защита учетной записи Госуслуг, подтверждение возраста, оформление карты болельщика, заселение в гостиницу, обслуживание в МФЦ, дистанционное банковское обслуживание и оформление УКЭП.
Подтвержденная биометрия
Для получения подтвержденной биометрии необходимо лично посетить банковское отделение, оборудованное специализированным рабочим местом для сбора биометрии. Сотрудник банка сверяет документ, удостоверяющий личность, и проводит регистрацию на профессиональном оборудовании.
Подтвержденная биометрия открывает полный набор сервисов, включая дистанционное открытие счетов, оформление УКЭП, бесконтактную оплату покупок, оформление карты болельщика и все остальные доступные услуги.
Как зарегистрироваться в Единой биометрической системе
Теперь рассмотрим порядок регистрации биометрических данных в системе ГИС ЕБС.
Регистрация стандартной биометрии через Госуслуги
Процедура включает следующие шаги:
После завершения процедуры на портал Госуслуг поступает уведомление о регистрации биометрии в ЕБС.
Регистрация подтвержденной биометрии в отделении банка
При личном визите в банковское отделение для регистрации подтвержденной биометрии потребуются три документа: паспорт гражданина Российской Федерации, СНИЛС и подтвержденная учетная запись на портале Госуслуг.
Сотрудник банка сфотографирует клиента и попросит произнести три последовательности цифр.
После сдачи статус биометрии обновляется в течение суток. Проверить статус биометрии и ее срок действия можно:
-
в личном кабинете на Госуслугах;
-
в личном кабинете портала ЕБС;
-
в приложении «Госуслуги Биометрия».
Услуги Единой биометрической системы: возможности для граждан и бизнеса
Для бизнеса ГИС ЕБС выполняет функцию инструмента удаленной идентификации клиентов. Банк, принимая нового клиента дистанционно, направляет запрос в систему. ГИС ЕБС сравнивает биометрию обратившегося лица с данными из базы и возвращает результат: «подтверждено» или «не подтверждено». Сами биометрические образцы организации не получают.
-
Государственным органам система позволяет оказывать услуги без бумажных документов, поскольку гражданин подтверждает личность по лицу и голосу, что снимает необходимость предъявлять паспорт.
-
Для граждан и бизнеса главным преимуществом является экономия времени: услуга, ради которой раньше приходилось лично ехать в отделение банка или МФЦ, доступна дистанционно, а сама верификация занимает несколько секунд.
Безопасность Единой биометрической системы и права граждан
Закон № 572-ФЗ содержит три последовательных запрета, закрепленных в ч. 11, 12 и 13 ст. 3.
-
Предоставление биометрии не может носить обязательный характер (ч. 11).
-
Организациям запрещено ставить оказание услуг в зависимость от прохождения биометрической идентификации (ч. 12).
-
Отказ от сдачи биометрии не может служить основанием для отказа в обслуживании, продаже товара или предоставлении услуги (ч. 13).
Письменный отказ от сбора и размещения биометрии подается лично в любом МФЦ. Такую возможность закрепляет ч. 16 ст. 3 Закона № 572-ФЗ, а форму и порядок подачи устанавливает Постановление Правительства РФ от 27.03.2023 № 478. Впоследствии отказ можно отозвать, обратившись в тот же МФЦ.
Безопасность ГИС ЕБС обеспечивается применением шифровальных (криптографических) средств, что предусмотрено п. 5 ч. 2 ст. 6 Закона № 572-ФЗ. Перечень актуальных угроз безопасности утвержден Приказом Минцифры от 05.05.2023 № 445. Каждая организация, взаимодействующая с ЕБС, обязана пройти аккредитацию и подтвердить соответствие установленным требованиям.
Часто задаваемые вопросы
Кто является оператором Единой биометрической системы?
Оператором ГИС ЕБС выступает АО «Центр Биометрических Технологий» (ЦБТ). Полномочия оператора закреплены Постановлением Правительства РФ от 16.12.2022 № 2326. Учредители компании: ПАО «Ростелеком», Правительство РФ и Банк России.
Можно ли отказаться от сбора и размещения биометрических данных в ЕБС?
Можно. Для этого нужно лично подать письменный отказ в любом МФЦ (ч. 16 ст. 3 Закона № 572-ФЗ, Постановление Правительства РФ от 27.03.2023 № 478). С собой потребуются паспорт и СНИЛС. Отозвать ранее поданный отказ можно в том же МФЦ в любое время.
Можно ли использовать биометрию для получения электронной подписи (УКЭП)?
Да, но только при наличии подтвержденной биометрии. Удостоверяющий центр проводит идентификацию заявителя через ЕБС и выдает сертификат УКЭП дистанционно. Стандартной биометрии для этой цели недостаточно.
Могут ли биометрические данные быть использованы без согласия гражданина?
Закон № 572-ФЗ определяет исчерпывающий перечень субъектов, имеющих доступ к данным ЕБС. Каждая операция идентификации или аутентификации требует согласия гражданина. Федеральные органы исполнительной власти в сфере безопасности вправе направить мотивированный запрос оператору ЕБС о блокировании или удалении данных отдельных лиц (ч. 9 ст. 3 Закона № 572-ФЗ), однако эта норма направлена на защиту определенных категорий граждан, а не на получение несанкционированного доступа к их данным.
Как проверить статус своей биометрии?
Нужно войти в личный кабинет на портале Госуслуг и перейти в раздел «Профиль», вкладка «Биометрия». При отсутствии регистрации в ЕБС система отобразит соответствующее сообщение. Если биометрия зарегистрирована, на странице будут указаны тип биометрии, срок действия и место регистрации.