г. Москва, ул. Ленинская слобода, д. 19,
БЦ "Omega Plaza", 2-й эт., оф. № 2040

Стандарт ИСО / МЭК 24714 упростит применение биометрии

  • 30.07.2020
  • Стандарт ИСО / МЭК 24714 упростит применение биометрии
По мере интенсификации глобализационных процессов и развития связи растет спрос на способы повышения безопасности технологий, которые мы используем в повседневной жизни. И здесь на передний план выходит биометрия. 

Уникальная природа биометрических данных делает их идеальным инструментом для проверки личности. Есть много систем, использующих биометрию, чтобы избежать проблем, связанных с взломом аккаунтов интернет-пользователей или забытыми ключами для физического доступа в те или иные помещения. 

Неповторимость биометрических данных, включая результаты сканирования радужной оболочки глаза, отпечаток пальца или рисунок вены, делает их идеальными для подтверждения того, что конкретный человек является именно тем, за кого себя выдает. 

Наиболее распространенные системы с поддержкой биометрии предназначены для управления доступом, обеспечивая логический доступ к веб-сайтам и базам данных или физический доступ в определенные зоны (например, в места размещения критически важной инфраструктуры). 

Соответствующие системы могут быть предназначены для коммерческого использования или для пользования государственными органами. Во втором случае качестве примера можно привести автоматизированные системы пограничного контроля (eGate) или устройства для идентификации по отпечаткам пальцев.

Специалисты Международной электротехнической комиссии (International Electrical Commission; IEC; МЭК) и Международной организации по стандартизации (International Organization for Standardization; ISO; ИСО) сотрудничают при разработке релевантных стандартов через свой совместный технический комитет (ИСО / МЭК СТК 1). 

Его подкомитет 37, сфера интересов которого охватывает биометрию, в настоящее время готовит к публикации актуализированный документ ИСО / МЭК 24714 "Биометрия - Юрисдикционные и социальные аспекты биометрических систем". Идейный предшественник данного стандарта увидел свет еще в далеком 2008 году.

При обновлении этого документа специалисты ориентируются на новое поколение биометрических датчиков и алгоритмов. Стандарт основан на одноименном техническом отчете, который широко используется и по сей день. 

Тем не менее, учитывая бурное развитие биометрических систем, было принято решение об актуализации документа и превращении его в международный стандарт. Этот стандарт, как ожидается, будет опубликован в течение следующих 18 месяцев.

Зачем нужен добровольный стандарт ИСО / МЭК 24714?

Рассматриваемый стандарт предоставит специалистам в области планирования и разработки биометрических систем, а также их операторам обзор того, какие аспекты им необходимо учитывать, чтобы соответствующие решения отвечали требованиям конечных потребителей. 

Это очень важно, потому что проблемы потребителей при взаимодействии с биометрическими системами могут быть довольно сложными и разнообразными - такими же разнообразными, как и сами потребители.

Кому и как поможет ИСО / МЭК 24714?

Стандарт поможет в разработке биометрических систем, сосредоточив внимание на нуждах потребителей, и даст рекомендации по их удовлетворению. Системные разработчики не обязательно являются экспертами в вопросах потребителей. 

Таким образом, им будет полезно следовать содержащимся в документе рекомендациям, которые помогут добиться беспрепятственного внедрения и эксплуатации биометрических систем, а также потенциального сокращения затрат в долгосрочной перспективе.

Потребители получат выгоду от биометрических систем, которые создаются с учетом таких важных моментов как конфиденциальность, доступность, удобство использования и прозрачность. 

Ключевые вопросы, связанные с биометрическими системами

  • Конфиденциальность данных: В большинстве юрисдикций биометрические данные считаются персональными и конфиденциальными. Аналогичную позицию занимают и авторы стандарта ИСО / МЭК 24714. Следовательно, проектирование биометрических систем должно соответствовать общим правилам конфиденциальности и фокусироваться на прозрачности, а также на добровольном использовании потребителем. Поскольку некоторые биометрические данные могут потенциально использоваться не по назначению или раскрывать дополнительную личную информацию, например, связанную со здоровьем, создатели системы должны следовать принципу конфиденциальности и агрегировать лишь минимально необходимые данные, которые требуются для достижения заявленной цели работы биометрической системы. Такие аспекты, как качество и защита биометрических данных, являются предпосылками для широкого внедрения биометрических систем. Они подробно описаны в других стандартах, включая ИСО / МЭК 24745 "Информационные технологии - Методы защиты - Защита биометрической информации" или ИСО / МЭК 29794 "Информационные технологии - Качество биометрических образцов".
  • Доступность систем: Проблемы при получении доступа к функционалу биометрических систем могут возникать в самых разных ситуациях. Например, разработчик системы может не подумать о целой группе потребителей, состоящей из лиц с ограниченной мобильностью. Так, человеку, передвигающемуся на костылях, руки которого заняты, может быть нелегко использовать систему сканирования отпечатков пальцев. Необходимо разработать альтернативные решения для людей с различными потребностями, включая проблемы со здоровьем - временные или постоянные. Стандарт перечислит примеры проблем доступности, чтобы повысить осведомленность о разнообразии групп потребителей и их потребностях. Он также даст общие рекомендации о том, как добиться максимально возможной доступности.
  • Здоровье и безопасность: Что касается здоровья и безопасности, в стандарте будут рассмотрены прямые и косвенные медицинские последствия использования биометрических технологий. Прямые последствия могут включать вопросы гигиены и безопасности, актуальные, например, в связи с текущей пандемией и другими медицинскими рисками. Разработчикам систем важно понимать, что следует избегать распространения заболеваний через прикосновения к общим поверхностям. Такие разработчики могут рассмотреть возможность использования сканеров радужных оболочек в местах с повышенными требованиями к гигиене, включая медицинские, исследовательские и образовательные учреждения. В отношении многих проблем и опасений потребителей в этой области следует отметить, что они не обязательно основаны на научных данных, однако такие опасения влияют на восприятие людей. 

Кто помогает ИСО и МЭК при разработке стандартов на тему биометрии?

Разработчики стандарта ИСО / МЭК 24714 сотрудничают с подкомитетом ИСО / МЭК СТК 1 / ПК 27, сфера интересов которого охватывает вопросы информационной безопасности, кибербезопасности и защиты конфиденциальности. В частности, ведется совместная работа с группой специалистов, занимающихся стандартизацией технологий управления идентификацией и конфиденциальностью. 

Авторы стандарта ИСО / МЭК 24714 также тесно сотрудничают с Европейским комитетом по стандартизации (Comité Européen de Normalisation; CEN) и его техническим комитетом по биометрии, который охватывает европейские проекты по стандартизации, связанные с использованием биометрических систем для потребителей.

Каких ЦУР ООН помогает достичь стандарт ИСО / МЭК 24714?

Данный стандарт помогает достичь сразу нескольких Целей Организации Объединенных Наций в области устойчивого развития (ЦУР ООН). Его массовое внедрение будет способствовать справедливому использованию биометрических систем представителями групп пользователей с многочисленными культурными и социальными различиями, тем самым уменьшая неравенство (ЦУР 10). 

Поделиться с друзьями!

Теги: ISO ИСО IEC МЭК ИСО / МЭК 24714 биометрия биометрические данные ИСО / МЭК 24745 ИСО / МЭК 29794


Подписка
Оставьте ваш e-mail, чтобы получать новости