Privacy Advocates
12.9K subscribers
491 photos
25 videos
145 files
3.58K links
Новости, инсайты и секреты по защите персональных данных, лайвхаки на проверках, трансграничная передача и локализация, предотвращение утечек, регулирование биометрии.
👨🏻‍💻 @actuaris
Download Telegram
🔸Совет Федерации принял закон «Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных».
🔸По словам депутата Госдумы Александра Хинштейна, в ходе рассмотрения данный закон поменял свое направление: он стал не законом о ЕБС, а законом о запрете принудительной сдачи биометрических данных и об изъятии биометрических данных россиян из коммерческого оборота государству.
🔸Сейчас биометрические данные порядка 70 млн россиян находятся у коммерческих компаний (банков, фитнес-клубов, управляющих компаний) и никто не знает о их судьбе, говорит Хинштейн. Создание единой государственной базы биометрических данных должно решить вопросы с безопасностью их хранения.
🇷🇺👽🏛 #ебс #биометрия #законопроект
Опубликован Федеральный закон от 29.12.2022 № 572-ФЗ "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации".
🇷🇺👽🏛 #ебс #биометрия #идентификация #аутентификация
🔸Опубликован проект постановления Правительства Российской Федерации «О внесении изменений в Положение о федеральном государственном контроле (надзоре) в сфере идентификации и (или) аутентификации, утвержденное постановлением Правительства Российской Федерации от 11 октября 2021 г. № 1729», который разработан в целях приведения в соответствие с Федеральным законом от 29 декабря 2022 г. № 572-ФЗ «Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации».
🔸Федеральным законом № 572-ФЗ Минцифры России наделено полномочием по осуществлению контроля и надзора в сфере идентификации и (или) аутентификации не только в отношении аккредитованных организаций, осуществляющих аутентификацию на основе биометрических персональных данных физических лиц, и аккредитованных государственных органов, но и в отношении Центрального банка Российской Федерации в случае прохождение им аккредитации. Кроме того, Федеральным законом № 572-ФЗ установлен запрет на осуществление идентификации с использованием любых иных информационных систем, помимо единой биометрической системы.
🇷🇺🏛️ #биометрия #ебс #минцифры #проект #нпа
Опубликован проект постановления Правительства Российской Федерации «Об утверждении правил направления оператором регионального сегмента единой биометрической системы, аккредитованным государственным органом, Центральным банком Российской Федерации, организацией, осуществляющей аутентификацию на основе биометрических персональных данных физических лиц, мотивированного запроса оператору единой биометрической системы о предоставлении информации о результатах проверки соответствия предоставленных биометрических персональных данных физического лица его биометрическим персональным данным, содержащимся в единой биометрической системе, и правил предоставления оператором единой биометрической системы такой информации».
🇷🇺🏛️ #биометрия #ебс #проект #нпа
Опубликован проект постановления об утверждении требований к государственным органам, Центральному банку Российской Федерации для прохождения ими аккредитации на право владения информационными системами, обеспечивающими аутентификацию физических лиц с использованием векторов единой биометрической системы, и (или) осуществления функций их операторов, правил прохождения такой аккредитации, основаниях ее приостановления и прекращения, а также требований к организациям, привлекаемым государственными органами, Центральным банком Российской Федерации для осуществления функций операторов информационных систем, обеспечивающих аутентификацию физических лиц с использованием векторов единой биометрической системы, и о признании утратившим силу постановления правительства Российской Федерации от 26 августа 2022 г. № 1498.
🇷🇺🏛️ #биометрия #ебс #проект #нпа
Privacy Advocates
Опубликован Федеральный закон от 29.12.2022 № 572-ФЗ "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании…
👉 Краткие заметки о Федеральном законе от 29.12.2022 № 572-ФЗ:
🔸Закон вступает в силу со дня официального опубликования (29.12.2022). Некоторые положения вступают в силу с 01.06.2023, с 01.01.2024 и с 01.01.2027. Положения 479-ФЗ от 29.12.2020 о биометрии утратили свою силу.
🔸Биометрические персональные данные будут размещаться и обрабатываться в единой государственной биометрической системе (ЕБС).
🔸Определен закрытый перечень биометрии в ЕБС - изображение лица и запись голоса. Изменить этот перечень можно только по предложению Координационного совета, который формируется Правительством РФ. Его цель - вести общественный и этический контроль за внедрением ЕБС.
🔸Запрещены сбор и хранение в ЕБС геномной информации, гостайны и сведений об особо охраняемых лицах.
🔸Запрещена биометрическая идентификация и (или) аутентификация, для которой необходима трансграничная передача биометрии. Использование и хранение биометрии возможно только на территории России.
🔸Запрещен принудительный сбор биометрии при получении коммерческих и государственных услуг, а также на дискриминацию людей, отказывающихся ее предоставлять.
🔸Согласиться на сбор и обработку биометрии можно на Госуслугах. Отказаться от сдачи биометрии можно в МФЦ. Можно отозвать ранее данное согласие на обработку биометрии в любой момент. Все этапы работы с биометрией видны на Госуслугах. Такими же правами наделены родители в отношении своих детей.
🔸Запрещена биометрическая идентификация вне ЕБС. Аккредитованные организации могут собирать биометрию для размещения в ЕБС и проводить биометрическую аутентификацию.
🔸ЕБС присваивает пользователю, предоставившему биометрию, персональный идентификатор – биометрический вектор. Аккредитованные организации смогут получать из ЕБС только векторы, но не биометрию.
🇷🇺👽🏛 #ебс #биометрия #идентификация #аутентификация
Оригинал материала в pdf-формате можно загрузить по ссылке 🇷🇺👽🏛 #ебс #биометрия #идентификация #аутентификация
🇷🇺🏛️ #биометрия #ебс #проект #нпа
Опубликовано несколько проектов НПА по биометрии:
🔸проект постановления Правительства РФ "Об утверждении перечня угроз безопасности, актуальных при обработке биометрических персональных данных, векторов единой биометрической системы, проверке и передаче информации о степени соответствия векторов единой биометрической системы предоставленным биометрическим персональным данным физического лица в единой биометрической системе, а также актуальных при взаимодействии информационных систем государственных органов, органов местного самоуправления, Центрального банка Российской Федерации, организаций, за исключением организаций финансового рынка, индивидуальных предпринимателей, нотариусов с единой биометрической системой, с учетом оценки возможного вреда, проведенной в соответствии с законодательством Российской Федерации о персональных данных, и о признании утратившим силу приказа Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 25 мая 2021 г. № 494"
🔸проект постановления Правительства РФ "Об аккредитации организаций, осуществляющих аутентификацию на основе биометрических персональных данных физических лиц, основаниях ее приостановления и прекращения и признании утратившим силу постановления Правительства Российской Федерации от 20 октября 2021 года № 1799"
🔸проект приказа Минцифры России "Об утверждении методик проверки соответствия предоставленных биометрических персональных данных физического лица векторам единой биометрической системы и степени взаимного соответствия биометрических персональных данных и векторов единой биометрической системы, достаточной для проведения идентификации и (или) аутентификации, и о признании утратившим силу приказа Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 6 августа 2021 г. № 816 "
Опубликован проект приказа Минцифры России "Об утверждении порядка направления оператором единой биометрической системы оператору регионального сегмента единой биометрической системы, аккредитованному государственному органу, Центральному банку Российской Федерации, организации, осуществляющей аутентификацию на основе биометрических персональных данных физических лиц, запроса о блокировании, об удалении, уничтожении векторов единой биометрической системы и подтверждения осуществления таких блокирования, удаления, уничтожения векторов единой биометрической системы "
🇷🇺🏛️ #биометрия #ебс #проект #нпа
Биометрические персональные данные, где и когда бы человек их ни сдавал, можно запретить хранить и использовать. Но в любой момент можно передумать и снова поделиться с государством своей биометрией, чтобы по лицу или голосу получать различные услуги. Об этом говорится в опубликованном 18 января проекте постановления Правительства, который проходит общественное обсуждение. Как отказаться от обработки своих персональных данных, узнала «Парламентская газета».
🇷🇺🏛️ #биометрия #ебс #проект #нпа
🇷🇺🏛️ #биометрия #ебс #проект #нпа
Опубликовано несколько проектов НПА по биометрии:
🔸проект постановления Правительства РФ "О внесении изменений в постановление Правительства Российской Федерации от 28 декабря 2018 г. № 1703 "Об утверждении Правил предоставления оператором единой информационной системы персональных данных, обеспечивающей обработку, включая сбор и хранение, биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным физического лица, в Министерство внутренних дел Российской Федерации и Федеральную службу безопасности ‎Российской Федерации сведений, содержащихся в указанной системе"
🔸проект приказа Минцифры России "Об утверждении перечня угроз безопасности, актуальных при обработке биометрических персональных данных, векторов единой биометрической системы, проверке и передаче информации о степени соответствия векторов единой биометрической системы предоставленным биометрическим персональным данным физического лица в информационных системах организаций, осуществляющих аутентификацию на основе биометрических персональных данных физических лиц, за исключением организаций финансового рынка и единой биометрической системы, а также актуальных при взаимодействии информационных систем государственных органов, органов местного самоуправления, Центрального банка Российской Федерации, организаций, за исключением организаций финансового рынка, индивидуальных предпринимателей, нотариусов с указанными информационными системами, с учетом оценки возможного вреда, проведенной в соответствии с законодательством Российской Федерации о персональных данных, и о признании утратившим силу приказа Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 1 сентября 2021 г. № 902"
🔸проект приказа Минцифры России "Об утверждении Требований к деловой репутации единоличного исполнительного органа, а также членов коллегиального исполнительного органа и (или) физических лиц - учредителей (участников), имеющих право распоряжаться более 10 процентами акций (долей), составляющих уставный капитал организации, осуществляющей аутентификацию на основе биометрических персональных данных физических лиц, и о признании утратившим силу приказа Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 27 августа 2021 г. № 896"
🇷🇺🏛️ #биометрия #ебс #проект #нпа
Опубликовано несколько проектов НПА по биометрии:
🔸проект постановления Правительства РФ "Об утверждении перечня случаев, при которых аутентификация с использованием информационных систем организаций, осуществляющих аутентификацию на основе биометрических персональных данных физических лиц, не допускается, и перечня случаев, при которых допускается использование биометрических персональных данных, согласие физического лица на обработку которых подписано простой электронной подписью, правом создания (замены) и выдачи ключа которой в порядке, предусмотренном законодательством Российской Федерации в области использования электронных подписей, обладает организация, осуществляющая аутентификацию на основе биометрических персональных данных физических лиц"
🔸проект приказа Минцифры России "Об утверждении методики расчета взимания платы за использование государственной информационной системы «Единая система идентификации и аутентификации физических лиц с использованием биометрических персональных данных», в том числе ее региональных сегментов, и о признании утратившим силу приказа Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 19 мая 2021 г. № 474"
Минцифры РФ предлагает повысить требования по аккредитации компаний, которые хотят собирать и обрабатывать биометрические данные, и установить, что размер собственного капитала организации, имеющей право использовать биометрию, должен достигать 500 млн рублей вместо 50 млн рублей.
🇷🇺🏛️ #биометрия #ебс #аккредитация
Опубликован проект постановления Правительства РФ "О внесении изменений в постановление Правительства Российской Федерации от 15 июня 2022 г. № 1066 "О размещении физическими лицами своих биометрических персональных данных в единой информационной системе персональных данных, обеспечивающей обработку, включая сбор и хранение, биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным физического лица"
🇷🇺🏛️ #биометрия #ебс #проект #нпа
🇷🇺🏛️ #биометрия #ебс #проект #нпа
Опубликовано несколько проектов НПА по биометрии:
🔸проект изменений в постановление Правительства РФ ‎от 15.06.2022 № 1067 «О случаях и сроках использования биометрических персональных данных, размещенных физическими лицами в единой информационной системе персональных данных, обеспечивающей обработку, включая сбор и хранение, биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным физического лица»
🔸проект постановления Правительства РФ "Об утверждении правил рассмотрения обращения высшего исполнительного органа субъекта Российской Федерации об образовании регионального сегмента в составе единой биометрической системы, а также предложений уполномоченного органа в сфере идентификации и аутентификации физических лиц на основе биометрических персональных данных об образовании регионального сегмента в составе единой биометрической системы и об исключении регионального сегмента из состава единой биометрической системы"