Головна

Авторизація



Чи захищені біометричні дані онлайн? Стандарт ISO/IEC забезпечує безпеку і конфіденційність PDF Друк e-mail

201179Біометричні рішення, такі як відбитки пальців або сканування райдужної оболонки ока, все частіше застосовуються як надійний засібі аутентифікації в онлайнових операціях.

Але як упевнитися в тому, що ці дані не будуть скомпрометовані? Для забезпечення безпеки і конфіденційності під час управління та обробки біометричної інформації ISO та IEC опублікували спільний міжнародний стандарт ISO/IEC 24745:2011 «Інформаційні технології. Методи забезпечення безпеки. Захист біометричної інформації».

Біометрія відноситься до автоматичної ідентифікації фізичних осіб на підставі їхніх поведінкових та фізіологічних характеристик. Вона включає технології розпізнавання особи, райдужної оболонки ока або малюнка долонь, голосу тощо, наприклад, сканування відбитків пальців для доступу до комп'ютера або райдужки ока для прикордонного контролю.

При компрометації біометричної аутентифікаційні інформації не існує такої можливості, як видача нового паролю або жетона, оскільки біометричні характеристики неможливо або складно змінити. Більше того, оскільки все більше ідентифікованої інформації зв'язується з біометричними даними, при використанні перетинають національні кордони, важливо гарантувати безпеку біометричної системи та конфіденційність об'єктів даних відповідними контрзаходами, як описано в стандарті ISO/IEC 24745.

Стандарт встановлює:

  • аналіз загроз і контрзаходів у моделях біометричних додатків;
  • вимоги безпеки до біометричних посилань та ідентифікаційних міток;
  • моделі біометричних додатків з різними сценаріями для зберігання і порівняння біометричних посилань;
  • керівництво з захисту персональних даних під час оброблення біометричної інформації.

Стандарт ISO/IEC 24745:2011 «Інформаційні технології. Методи забезпечення безпеки. Захист біометричної інформації» розроблено підкомітетом SC 27 «Методи забезпечення інформаційної безпеки» спільного технічного комітету ISO/IEC JTC 1 «Інформаційні технології».

Джерело: http://www.iso.org

Останнє оновлення на Середа, 02 березня 2016, 14:21
 

Сopyright 2009-2024, csm.kiev.ua