Указание Центрального банка Российской Федерации от 25.09.2023 № 6540-У «О перечне угроз безопасности, актуальных при обработке биометрических персональных данных, векторов единой биометрической системы, проверке и передаче информации о степени соответствия векторов единой биометрической системы предоставленным биометрическим персональным данным физического лица при взаимодействии информационных систем организаций финансового рынка с единой биометрической системой»

Ссылки

Обзоры документа

Гарант ПРАЙМ

Банк России установил новые угрозы безопасности, актуальные: - при сборе биометрических персональных данных (БПД) и их передаче для размещения или обновления в единой биометрической системе (ЕБС); - при взаимодействии банков с ЕБС в целях размещения или обновления БПД; - при обработке (за исключением сбора) БПД, при проверке и передаче информации о степени соответствия предоставленных БПД физлица векторам ЕБС при взаимодействии информсистем организаций финансового рынка с ЕБС в целях идентификации физлица; - при взаимодействии информсистем организаций финансового рынка с ЕБС при передаче собранных БПД и при получении этими организациями векторов ЕБС в целях аутентификации физлица; - при предоставлении организациями финансового рынка в ЕСИА сведений о физлицах, содержащихся в их информсистемах, включая идентификаторы таких сведений, перед использованием ЕБС для аутентификации;

  • при направлении оператору ЕБС мотивированного запроса о предоставлении результатов проверки соответствия предоставленных БПД физлица его БПД, содержащимся в ЕБС, если субъект персональных данных предполагает неправомерную обработку его биометрии при проведении аутентификации или оспаривает результаты аутентификации; - при получении от оператора ЕБС информации о результате проверки соответствия.

Указание вступает в силу по истечении 10 дней после даты опубликования.

Горячие документы Консультант+

Обновлен перечень угроз безопасности, актуальных при обработке и передаче биометрических персональных данных организациями финансового рынка.

Настоящее указание вступает в силу по истечении 10 дней после дня его официального опубликования.

Признается утратившим силу Указание Банка России от 16.12.2021 N 6017-У, регулирующее аналогичные правоотношения.

Текст документа