Это цифровая платформа, которая будет являться одной из ключевых элементов механизма удаленной идентификации гражданина по его биометрическим характеристикам. Система создается по инициативе Министерства связи и массовых коммуникаций Российской Федерации и Центрального банка Российской Федерации.
Единая биометрическая система обрабатывает два типа биометрии: голос и лицо, причем не по отдельности, а вместе, что позволяет, якобы, избежать подмены личности с помощью популярной технологии DeepFake. Плюс наличие технологии Liveness которая способна детектировать подделку вместо «живого человека» — это одна из ключевых возможностей Единой биометрической системы.
Если отбросить вопросы о тотальной слежке государства с накоплением банка данных изображений и голосов граждан с последующим применением, то можно сказать, что ЕБС представляет ряд сомнительных удобств идентифицировать себя при получении ряда сервисов и услуг в разнообразных учреждения страны в том числе и банках.
Почему сомнительных? Развитие технологий не стоит на месте и технология дипфейка тоже развивается достаточно быстро. А с учётом того, что мошенники "не стоят на месте" то бравые отчёты ряда банков о внедрении ЕБС и предложений о возможность перевода денег без указания номера карты или телефона, "просто сфотографировав получателя" кажутся очень небезопасными. Все уже наслышаны о кредитах с помощью сканов паспортов, а иногда и с помощью ЭЦП выпущенной на гражданина. Самое интересное, что информации в которой показывают, как обойти биометрию, публикуется в разы больше, чем тех, которые показывают, как с этим бороться.
Liveness detection - тоже не панацея, с учётом того, что методология оценки известна не только участникам рынка по созданию ПО для выявления фейков и детектирования личности.
С учётом "благих намерений" ЕБС и как у нас реализуются глобальные проекты, то понятно почему банки сторонятся её использовать.
Даже ЦБ РФ узрел угрозу применения ЕБС если разрешить банкам привлекать новых клиентов по видеосвязи, ситуацией смогут воспользоваться мошенники, опасается ЦБ: "они будут создавать «дипфейки» и подделывать паспорта."
Национальный совет финансового рынка осенью прошлого года направил в ЦБ заявку на пилотное тестирование системы видеоидентификации клиентов в «регуляторной песочнице» (механизм тестирования новых технологий без нарушения закона). НСФР предлагал внедрить идентификацию по видео для открытия счетов людям с ограниченными возможностями и счетов для получения зарплат и социальных выплат. В предложении говорилось, что остаток по таким счетам не сможет превышать 100 000 рублей, ежемесячный лимит операций — 60 000 рублей. Принять участие в пилотировании проекта готовы были 18 банков. Его участники отмечали, что существующая Единая биометрическая система (ЕБС), которая создана для удаленной идентификации граждан, не пользуется популярностью, поэтому нужны альтернативные варианты удаленной работы.
А уж качественная и быстрая работа "цифрового гиганта" Ростелекома, под управлением которого находятся ряд национальных платформ, давно известна специалистам. И реализация проекта по внедрению ЕБС идёт весьма не быстро, хотя сбор данных уже доступен для граждан.
По этому банки стараются не форсировать применение идентификации чтобы не получить ряд проблем.
В итоге есть ряд нерешённых вопросов:
- Отсутствие единых методологий и инструментов идентификации, которая будет реагировать на новые угрозы и своевременно их устранять. А с учётом того, что каждый производитель выпускает собственное ПО даже на основе регуляторных документов, всё равно получается винегрет с неизвестным временем реакции на детектирование и решение возникающих проблем;
- Отсутствие внятной методологии решения вопросов связанных с подменой биометрии гражданина и вытекающих из этого проблем;
- В конце концов нужно создание биометрической экспертизы по аналогии с имеющейся криминалистической для однозначной оценки данных пользователя и произошедшего инцидента.
Это краткий перечень без глубокого анализа проблем ЕБС.
В то же время можно отметить, что вялое развитие биометрии и нарастающее количество инцидентов с использованием DeepFake и других видов мошенничества рано или поздно сподвигнут государство на более внимательную юридическую оценку подобных деяний и "универсальная статья" УК РФ 159 "Мошенничество" будет либо расширена с учётом "цифровых реалий", либо подобные преступления будут квалифицироваться уже по другим, новым "цифровым" статьям УК.