Норвегия тестирует новое шифрование для биометрических персданных
Для повышения уровня защиты биометрических персданных, используемых в банковском секторе страны, в Норвегии изучают применение нового вида шифрования для защиты биометрических шаблонов.
Проблема мошенничества с персональными данными стоит остро для норвежского финансового сектора: банки сообщили об убытках в размере 930 млн норвежских крон ($92,7 млн) в результате финансового мошенничества. Ситуация усугубилась с появлением инструментов искусственного интеллекта, которые только ускорили работу мошенников.
Решение предложила норвежская компания Mobai, которая с 2021 года занимается безопасностью биометрических систем для норвежских банков и является частью Норвежского университета естественных и технических наук (NTNU).
Mobai разработала технологию защиты биометрических шаблонов с помощью гомоморфного шифрования, которое снижает риск кражи учетных записей и биометрических персональных данных. Mobai называет это решение для биометрической верификации и шифрования SALT.
Компания и Норвежское управление по защите данных (NDPA) презентовали разработку на мероприятии, организованном Европейской ассоциацией биометрии (EAB), а также опубликовали отчет о новой технологии и правовых проблемах, связанных с использованием технологий защиты биометрических шаблонов.
Технология выполняет вычисления с зашифрованными данными без их предварительного расшифровывания. Преимущество заключается в возможности анализа данных без ущерба для их конфиденциальности. То есть банк получает изображение клиента («селфи»), которое преобразуется в биометрический шаблон. Зашифрованные данные используются для сопоставления с документом, удостоверяющим личность. Банк — единственный орган, который может расшифровать данные и аутентифицировать пользователя. На практике это значит, что третья сторона сможет обрабатывать конфиденциальные данные, не видя исходных, и выдавать результаты, к которым у нее также нет доступа.
Mobai утверждает, что обработка биометрии на ПК или смартфонах создает проблемы безопасности персональных данных. По словам разработчиков, проект способен решить проблему в мировом масштабе.
Проект финансируется Исследовательским советом Норвегии и включает в себя электронную систему идентификации BankID и один из крупнейших норвежских банков Sparebank1 Østlandet. К проекту также присоединился Лёвенский католический университет. В этом месяце компания выиграла дополнительный грант в размере $1,2 млн на исследование новых методов безопасной привязки учетных данных к цифровым кошелькам.