Лицом или отпечатком: в России планируют ввести новый вид бесконтактной оплаты

14 июня 2023 г.

Банк России планирует до конца текущего года запустить биоэквайринг — возможность оплаты со счета, который привязан к биометрическим данным человека. Такой вид бесконтактной оплаты при помощи отпечатка пальца или сканирования лица является наиболее удобным и защищенным от мошенников, уверены эксперты. Тем не менее, пока сложно предположить, насколько популярным он станет среди россиян.

У россиян до конца года появится возможность оплачивать товары или услуги при помощи биометрических данных: отпечатков пальцев, изображения лица. Сегодня запуском новой технологии занимается Центробанк, который обещает до 1 октября 2023 года завершить импорт коммерческих биометрических систем в Единую биометрическую систему (ЕБС). На основе этой платформы, разработкой которой занимались Банк России и ПАО «Ростелеком», и будет работать новая технология, которая получила название биоэквайринг.

С определением «интернет-эквайринг» многие уже знакомы — это способ оплаты товаров и услуг онлайн через специальный банковский интерфейс с защищенным соединением. Биоэквайринг предполагает, что банковский счет кроме прочего будет привязан непосредственно к биометрии человека, которая будет храниться в ЕБС. По планам разработчиков это позволит полностью исключить мошеннические действия: заплатить за покупки картой другой человека в таком случае станет просто невозможно, если он не дал вам с собой свой палец, например. «Один из самых важных моментов для нас — это обеспечение бесперебойного функционирования ЕБС. Здесь на первый план выходит готовность банков. Идет активная работа в этом направлении, дорожная карта в процессе разработки. В итоге наша главная задача — сделать так, чтобы появлялись действительно удобные высокочастотные сервисы, которые будут обеспечивать коммерческую привлекательность использования ЕБС», — рассказывал на ежегодной конференции «Регуляторные требования Банка России к кредитным организациям в период ограничительных мер: эффективность смягчения и перспективы развития» заместитель директора департамента финансовых технологий Банка России Станислав Короп.

Работа ЕБС будет строиться следующим образом. В банках будет формироваться биометрический образец клиента, который направляется в единую биометрическую систему. Фотография пользователя при этом моментально уничтожается после того, как из нее сделан так называемый вектор. Таким образом, внутри самой системы хранятся только математические модели, которые также дополняются отпечатками пальцев и другими данными. Эти модели будут сравниваться с поступающими запросами при проведении платежа. В том случае, если все рекомендации Центрального банка будут выполняться неукоснительно, подмена каких-либо данных станет просто невозможна, отмечает член комитета Госдумы по информационной политике, информационным технологиям и связи Антон Немкин. «Обмануть современные системы биометрического контроля практически невозможно, так как они надежно защищены от мошенничества. При этом сами карты и наличные человеку носить с собой при возможности такого вида оплаты необязательно, поэтому также снижаются риски того, что их просто украдут на улице. Кроме того, оплачивать покупки таким способом можно очень быстро, без дополнительных манипуляций со смартфоном или картой. Да и в том случае, если платежные средства или документы остались дома, это не станет причиной менять свои планы. Сегодня многие привыкли оплачивать покупки при помощи смартфона и отключение такой функции на у Apple привело к большому дискомфорту — многие по-прежнему уходят из дома без карт и наличных, рассчитывая на бесконтактную оплату. При этом оплата смартфоном имела ряд нюансов, которыми активно пользовались мошенники. Биоэквайринг их полностью исключает, при этом на первое время Центробанк обещает установить определенный лимит на покупки, сделанные при помощи биометрии», — отметил депутат.

Первым проектом биоэквайринга в России в 2016 году стала разработка «Азбуки Вкуса» и Сбера. Тогда отпечатки двух пальцев привязывались к банковской карте, пользователь придумывал пароль, который впоследствии также нужно было вводить при оплате, приложив к терминалу палец. Карта и смартфон при этом были не нужны. За время работы системы не было зафиксировано ни одного случая мошенничества, но пользователи жаловались на плохой внешний вид терминалов и скорость их работы. В 2019 году проект был перезапущен, а потом и вовсе приостановлен. Опыт работы при помощи технологии «оплаты лицом» есть и у «Магнита» — торговая сеть запускала такую систему в тестовом виде в нескольких магазинах Казани и Краснодара. Для ее использования нужно было скачать приложение SWiP, привязать банковскую карту и сделать селфи. В магазине покупатель мог просто посмотреть в камеру терминала, установленного на кассе, после чего система узнавала лицо, применяла персональные скидки и предлагала подтвердить списание денег со счёта одним нажатием. Для защиты клиентов от мошенничества использовались специальные 3D-камеры, которые не позволяли использовать распечатанные фотографии. В том случае, если система расценивала транзакцию как потенциально опасную, она дополнительно просила ввести пароль. Тем не менее, новой способ не был масштабирован в других городах и не пользовался большим спросом у покупателей.

Внедрение эквайринга на базе биометрических персональных данных на сегодняшний день является совершенным новшеством, которое будет в массовом виде внедряться в нашей стране, отмечает основатель компании Б-152, специализирующейся на защите персональных данных, Максим Лагутин. При этом сомневаться в том, что сама ЕБС и каналы передачи векторов будут хорошо защищены, не приходится. «Я уверен, что при подключении биоэквайринга будет выдвинуто много требований именно к обеспечению безопасности клиента. При этом сказать, насколько популярным будет такой метод авторизации, сейчас сказать сложно. Зачастую люди просто боятся сдавать биометрию по каким-то своим соображениям. В целом успех внедрения такого вида оплаты будет зависеть от снятия психологических барьеров со стороны людей и простоты подключения такого эквайринга компаниями», — подчеркнул он.

Сегодня технологии с использованием биометрии активно внедряются повсеместно — идентификация человека по лицу происходит в метро, во многих спортивных залах вход осуществляется по отпечатку пальца, да и телефоны узнают своих владельцев только если они подносят экран к лицу. Внедрение таких технологий не должно отпугивать. В первую очередь, россияне должны понимать, что этот процесс идет под четким контролем государства, говорит Антон Немкин.

«Осенью прошлого года в силу вступили поправки в законодательство о персональных данных. Там биометрии уделяется особое внимание — например, главным правовым основанием для обработки биометрических персональных данных остается письменное согласие человека. Их предоставление не может быть обязательным, в том случае, если это не предусмотрено законом, а оператор не имеет права отказать человеку в обслуживании, если тот не согласился предоставить такие данные. Кроме того, в конце 2022 года правительство РФ постановило образовать координационный совет по развитию цифровых технологий идентификации и аутентификации на основе биометрических данных. В совет, в частности, войдут представители администрации президента РФ, Минцифры, ФСБ, Роскомнадзора, ЦБ РФ и Центра биометрических технологий, которые будут рассматривать вопросы и разрабатывать предложения по совершенствованию биометрических технологий. Сегодня мы уже шагнули в цифровой мир, который очень удобен для пользователя. И дальше он будет только развиваться и модернизироваться, а наша задача делать новые технологии простыми, понятными и удобными в использовании для россиян», — заключил депутат.

Источник: Пресс-служба депутата ГосДумы РФ Антона Немкина

( )   

Комментарии закрыты.