Внутренняя повестка Биометрия без согласия: государство забирает данные под свой контроль Правительство внесло в Госдуму законопроект № 460-9, разрешающий ФСИН, СИЗО и колониям обрабатывать биометрические данные подозреваемых, обвиняемых и осуждённых без их согласия. Сейчас СКУД стоят более чем в 450 учреждениях, но данные хранятся локально и не покидают стены каждой конкретной колонии или СИЗО. Законопроект создаёт правовую базу для централизованного хранения и межведомственного обмена. Риски дипфейков и ложных идентификаций возрастают Биометрия отличается от пароля или номера карты тем, что её нельзя сменить. Если утекут отпечатки или шаблоны лица, они останутся с человеком навсегда - и будут генерировать риски подделки, дипфейков и ложных идентификаций. Для бизнеса, работающего с биометрическими системами - от банков до ритейла - централизация создаёт новый ориентир: если государство собирает данные без согласия, коммерческие операторы рано или поздно получат доступ к этим массивам или будут вынуждены интегрироваться с ними. А это - рост регуляторной нагрузки, новые требования к безопасности и риск репутационных потерь при любой утечке. Биометрия превращается в обязательный элемент государственной инфраструктуры Законопроект решает узкую задачу — закрывает пробел, из-за которого ФСИН не могла легально обрабатывать биометрию без согласия фигурантов. Но за этой технической правкой стоит более крупный сдвиг: государство последовательно строит централизованную систему контроля над биометрическими данными, и места лишения свободы - лишь первый полигон. Если данные осуждённых будут храниться в единой базе, логично ожидать, что следующим шагом станет интеграция с Единой биометрической системой и коммерческими платформами. Биометрия перестаёт быть добровольным инструментом удобства и превращается в обязательный элемент государственной инфраструктуры — со всеми вытекающими рисками: утечки, злоупотребления и отсутствие реального механизма защиты прав тех, чьи данные уже собраны. А теперь про «надёжность» Вспомните боты, через которые за символическую плату «пробивали» кого угодно, включая представителей элиты — от адресов и телефонов до банковских счетов и пересечений границы с фотографиями. Утечки из известного банка и портала "Госуслуг" подтвердили: даже крупнейшие системы не защищены. И это без централизованной биометрии. Вы этого хотите с биометрией? Что можно сделать, чтобы не повторить чужих ошибок Если государство всё равно собирает биометрию, оно обязано защитить её по-настоящему. Первое - шифрование на всех уровнях: не только при передаче, но и при хранении. Второе — сегментация доступа и контроль цепочек обработки: каждый, кто прикасается к данным, должен оставлять цифровой след, а доступ - выдаваться по принципу минимальной необходимости. Третье - отказ от длительного хранения: после идентификации «слепок» нужно удалять, а не складировать в единую базу на годы. Четвёртое — независимый аудит и обязательное страхование ответственности оператора на случай утечки. Пятое — право гражданина на удаление своих данных из системы по первому требованию, а не после решения суда. И главное - прозрачность: любой человек должен знать, где хранится его биометрия, кто к ней имеет доступ и как её используют. Без этих пяти условий централизованная база превращается не в инструмент безопасности, а в бомбу замедленного действия, которая рано или поздно рванёт. #Повестка
- 57
- 42
- 24
- 1