Международные новости утечек информации, ежегодные аналитические отчеты и статистика по инцидентам за прошедшие годы.
Биометрические персональные данные россиян: что нового
Недавно биометрические персональные данные россиян снова в связи с новыми предложениями по поправкам к проекту приказа Минцифры России стали важной темой для обсуждения как государственными органами, так и общественностью. Правила обработки биометрии продолжают вызывать многочисленные вопросы и дискуссии.
Президент РФ в декабре 2021 году подписал закон, согласно которому граждане РФ при наличии своей подтвержденной учетной записи могут размещать свои данные в ЕБС. В январе 2022 года мы писали об изменениях, которые коснулись единой системы. Все организации, включая госорганы и коммерческие компании, законом обязали использовать государственную информсистему при обработке биометрических персданных для организации доступа к ряду услуг. Обязанности по регулированию порядка работы с информационной системой и утверждению перечня возможных случаев использования информации возложили на Правительство РФ. Коммерческим компаниям с января 2022 г. необходимо пройти аккредитацию в Минцифры России для получения разрешения на работу с биометрией.
Ряд изданий сообщил о том, что в правительственный аналитический центр было направлено письмо с предложениями по поправкам к обновленному проекту приказа Министерства цифровизации о правилах работы с ЕБС. В соответствии с сообщениями СМИ текстом проекта операторам биометрических ПДн не нужно получать согласие владельца на передачу этих данных в единую информсистему. Минцифры России уточнили, что отмена получения согласия на передачу биометрии в ЕБС не предусмотрена.
Обязательная загрузка биометрической информации из локальных информационных систем, используемых организациями в ЕБС, предусмотрена законом №325-ФЗ, который также регламентирует порядок загрузки. Уведомить граждан о передаче их данных в ЕБС и убедиться, что уведомление получено, организации будут обязаны. Предусматривается возможность граждан отказаться от хранения в ЕБС их персданных и потребовать удалить их.
Предложенные в проекте приказа поправки по плану должны облегчить передачу в ЕБС данных из различных систем, включая используемые в финансовых организациях. Ранее было оговорено, что в ЕБС передается «слепок», содержащий параметры лица и голоса гражданина и отвечающий определенным стандартам. Теперь даже простые данные изображения лица или голоса должны в обязательном порядке быть размещены в ГИС. Использовать такие данные смогут только передавшие их организации.
На сайте Правительства РФ недавно был выложен проект постановления о составе сведений, размещаемых в ЕБС, который предполагает с целью обработки персданных граждан России использование российского ПО для обработки биометрических ПДн, входящего в состав ЕБС и предоставляемого ее оператором – Ростелекомом.
Помимо этого, на сайте Минцифры России разместили приказ №582 от 5 августа 2022 г, который отменяет действие приказа №455 от 6 июня 2022 г. Изменения коснулись правил взимания платы за использование Единой биометрической системы. Если июньский приказ предполагал освобождение от платы до конца 2022 г., то новый приказ эту возможность отменил.