03.11.2021Приказ Минцифры об утверждении перечня угроз безопасности, актуальных при обработке биометрических персональных данных (ПД), их проверке и передаче информации о степени их соответствия предоставленным биометрическим ПД физического лица в информационных системах организаций, осуществляющих идентификацию и (или) аутентификацию с использованием биометрических ПД физических лиц, за исключением единой биометрической системы (ЕБС), подписан и опубликован на официальном портале правовой информации в среду.
Напомним,
в перечень включены в том числе угроза нарушения целостности (подмены, удаления) и конфиденциальности биометрических ПД, угроза несанкционированного доступа к компонентам, защищаемой информации, системным, конфигурационным, иным служебным данным, в том числе через уязвимости в ПО.Также в списке присутствует угроза нарушения доступности, в том числе отказа в обслуживании компонентов, нарушения функционирования программно-аппаратных средств обработки, передачи и хранения информации, в том числе путём использования уязвимостей, внедрения вредоносного ПО, использования недекларированных возможностей ПО, ошибочных действий в ходе создания и эксплуатации систем и сетей, в том числе при установке, настройке программных и программно-аппаратных средств.
Как отмечали ранее в Минцифры, перечисленные выше угрозы обычно возникают при взаимодействии государственных органов, органов местного самоуправления, индивидуальных предпринимателей, нотариусов и организаций. Организации финансового рынка исключены из перечня организаций, ведущих работу с биометрическими ПД – список угроз информационной безопасности, которые банки должны учитывать при сборе, использовании и передаче биометрических персональных данных своих клиентов, формирует Банк России.
В сентябре Минцифры утвердило перечень угроз персональным биометрическим данным при обработке в ЕБС.
Источник
Язык ненависти оказывает сдерживающий эффект на демократический дискурс в онлайн-среде. (c) Еврокомиссия