Главная страница
Навигация по странице:

  • 2.3 Основные достоинства и недостатки используемой биометрической

  • Список использованных источников

  • Программно-аппаратные средства защиты информации в биометрических системах информационной безопасности в финансовом секторе. Курсовой, итог. Курсовой проект по дисциплине мдк 02. 01 Программноаппаратные средства защиты информации Тема курсового проекта Программноаппаратные средства защиты информации в биометрических системах информационной безопасности в финансовом секторе


    Скачать 0.89 Mb.
    НазваниеКурсовой проект по дисциплине мдк 02. 01 Программноаппаратные средства защиты информации Тема курсового проекта Программноаппаратные средства защиты информации в биометрических системах информационной безопасности в финансовом секторе
    АнкорПрограммно-аппаратные средства защиты информации в биометрических системах информационной безопасности в финансовом секторе
    Дата28.11.2021
    Размер0.89 Mb.
    Формат файлаpdf
    Имя файлаКурсовой, итог.pdf
    ТипКурсовой проект
    #284394
    страница3 из 4
    1   2   3   4
    2.2 Существующие системы и базы биометрических данных
    Биометрические решения используют уникальные биологические модальности человека: радужную оболочку и сетчатку глаза, отпечатки пальцев, узор вен, изображение лица, голос. Эти паттерны разнообразны и уникальны для каждого человека. Например, за более чем столетнюю историю дактилоскопии отпечатки пальцев у разных людей никогда не оказывались одинаковыми.
    Биометрические характеристики не повторяются даже у близнецов и остаются неизменными на протяжении всей жизни. Разные пальцы одного и того же человека тоже имеют разные отпечатки. Эти качества биометрических признаков делают их идеальным методом для идентификации личности.
    Компания Gemalto выделила основные плюсы и минусы использования различных модальностей для идентификации.

    Изм.
    Лист
    № докум.
    Подпись
    Дата
    КП-10.02.05. ИБ42 08.10.21
    Лист
    Разраб.
    Затуливетер
    Б.П.
    24
    Таблица 2
    Плюсы и минусы использования различных модальностей для идентификации
    Биометрия
    Точность
    Стоимость
    Размер образца
    Стабильность в долгосрочной перспективе
    Распознавание лица
    Низкая
    Высокая
    Большой
    Низкая
    Сетчатка глаза
    Высокая
    Высокая
    Маленький
    Средняя
    Отпечаток пальца
    Высокая
    Низкая
    Маленький
    Средняя
    Рисунок вен
    Высокая
    Средняя
    Средний
    Высокая
    Распознавание голоса
    Низкая
    Средняя
    Маленький
    Низкая
    Распознавание движения губ
    Средняя
    Средняя
    Маленький
    Средняя
    Наибольшее распространение получили системы идентификации личности по лицу. Это относительно простой способ: для идентификации по лицу достаточно фотографии или видео. В России идентификация по лицу используется в Единой биометрической системе (ЕБС), в системах контроля доступа и в правоохранительных системах.
    Повышенный интерес всех участников рынка способствует активному развитию как мирового, так и российского рынков биометрии. Согласно статистическим данным, мировой рынок биометрических технологий вырастет с $2 359,7 млн в 2016 году до $15 145,5 млн в 2025 году.
    Позитивную динамику можно наблюдать и на российском рынке биометрии, где с 2016 года наблюдается рост показателя совокупного среднегодового темпа роста равный 36%. Ориентируясь на статистику, представленную консалтинговой компанией J’son & Partners Consulting, к концу
    2022 года можно предполагать увеличение объема российского рынка биометрии в 2,5 раза по сравнению с аналогичными показателями четыре года назад.
    Кроме того, эксперты прогнозируют, что российский рынок биометрических технологий будет активно развиваться на протяжении следующих нескольких лет и его темпы роста составят около 26%. Это выше, чем в среднем по миру в 1,6 раза. Российские технологии биометрической

    Изм.
    Лист
    № докум.
    Подпись
    Дата
    КП-10.02.05. ИБ42 08.10.21
    Лист
    Разраб.
    Затуливетер
    Б.П.
    25 идентификации хорошо известны за рубежом. Решения VisionLabs и NtechLab неоднократно становились победителями международных соревнований и являются постоянными участникам конкурса FRVT NIST (Национальный институт стандартизации США).
    В национальных биометрических системах многих государств активно используется в том числе биометрия отпечатков пальцев, тогда как Россия фокусируется на развитии технологий распознавания лиц и голоса (именно они заложены в российскую Единую биометрическую систему). Частично этому способствовало применение машинного обучения, что формировало спрос на создание качественных продуктов идентификации личности. За период с 2015 по
    2018 год доля технологий распознавания лиц во всех российских биометрических решениях выросла до 50%.
    Голосовую биометрию уже сейчас активно применяют в контакт-центрах крупнейших банков страны (Сбербанк, Почта банк, ВТБ) и в ЕБС. Верификация по рисунку вен является одной из быстро развивающихся и заслуживающих внимания технологий на российском рынке. Она обладает такой важной характеристикой, как надежность при небольшом количестве отказов. Также технология отслеживает кровоток, что исключает возможность распознавания муляжа руки.
    Что же касается технологии распознавания радужки глаза, то ввиду своей высокой стоимости, ключевым целевым направлением для дальнейшего внедрения данной технологии будут являться пограничные и контрольно- пропускные пункты, а также объекты с повышенными требованиями к безопасности. Доля данного вида биометрии на российском рынке составляет не более 1%. Сегодня можно наблюдать заметный интерес со стороны общества к новшествам в мире финансовых технологий. Так, по данным BCG, по итогам
    2019 года Россия занимает первое место в мире по уровню проникновения бесконтактных платежей с помощью Apple Pay и Samsung Pay. Это говорит о готовности пользователей быстро адаптироваться к инновациям, что в целом рождает спрос на создание более удобных цифровых решений.

    Изм.
    Лист
    № докум.
    Подпись
    Дата
    КП-10.02.05. ИБ42 08.10.21
    Лист
    Разраб.
    Затуливетер
    Б.П.
    26
    Биометрические системы можно разделить на две большие группы: коммерческие решения, развиваемые преимущественно кредитными учреждениями, и национальные системы, внедряемые государством для оказания гражданам различных услуг, в том числе и финансовых. Очевидно, что коммерческих решений в мировой практике намного больше. Кредитные организации во всем мире активно экспериментируют с технологиями, запускают пилотные проекты для идентификации не только клиентов, но и, например, своих сотрудников. Кроме того, торговые предприятия внедряют платежные решения, где для совершения транзакций требуется регистрация изображения лица и банковской карты покупателя.
    Далее представлена таблица с примерами наиболее известных коммерческих решений в области биометрии (Приложение 2).
    Российские банки следят за мировыми тенденциями и уделяют особое внимание развитию биометрии. Уже сегодня в российских финансовых учреждениях успешно реализован ряд кейсов:
    • С 2015 года ПАО «Почта Банк» использует технологию распознавания лиц LUNA. Система применяется в обслуживании клиентов, принятии кредитных решений, а также при предоставлении доступа сотрудникам в CRM- систему банка. LUNA проводит сравнение биометрических данных существующих и новых клиентов, а также сверяет с базой данных мошенников.
    Продукт работает на всех камерах банка, считывая полную биометрическую картину лица и верифицируя личность вне зависимости от освещения, движения головой или наличия макияжа. Более того, с 2018 года в «Почта Банк» внедрена система голосовой верификации. Тем самым, обладая бимодальной аутентификацией, банк существенно снижает риски мошенничества в отношении своих систем и клиентов, а также оптимизирует рутинные бизнес- процессы.
    • В мае 2019 года белорусский БПС-Сбербанк, входящий в группу ПАО
    «Сбербанк», внедрил систему голосовой биометрии для сокращения времени ожидания клиентов, а также для развития механизма удаленной аутентификации, что значительно упростило процесс получения финансовых

    Изм.
    Лист
    № докум.
    Подпись
    Дата
    КП-10.02.05. ИБ42 08.10.21
    Лист
    Разраб.
    Затуливетер
    Б.П.
    27 услуг. Когда клиент обращается в банк, при его согласии создается цифровой файл с записью уникальных характеристик голоса. Он используется при дальнейших обращениях клиента. Банк сообщил, что создал 26 тыс. голосовых записей и с их помощью провел более 35 тыс. голосовых верификаций.
    • Компания Visa совместно со SWiP и VisionLabs разработали возможность оплаты по биометрии лица. В основе сервиса лежит платформа SelfieToPay. По словам разработчиков, технология имеет мультиконтурную структуру безопасности и исключает взлом или обман системы. Для использования сервиса нужно установить на смартфон приложение SWiP, привязав к нему банковскую карту Visa, а также загрузив фотографию лица. При оплате покупки клиент должен будет посмотреть в камеру, которая установлена рядом с кассой, после чего сумма покупки спишется с привязанной банковской карты.
    • При помощи технологий
    SWiP
    Райффайзенбанк внедрил биометрическую оплату через приложение, в которое клиент заносит свой биометрический «снимок» лица, а также реквизиты банковской карты. Решение применялось в рамках пилота, проходившего с декабря 2019 года по март 2020 года, при оплате заказов в сети московских бургерных «FАRШ».
    Как показывает практика, коммерческие решения в области биометрии удобны для граждан и позволяют создать бесшовный клиентский опыт. Однако в мире также прослеживается тенденция по созданию национальных биометрических систем. Эти системы создаются государством, и такой подход решает две важные задачи:
    • создание инфраструктурной площадки для частного сектора, чтобы участники рынка могли на базе готовой биометрической системы и без значительных затрат создавать новые сервисы;
    • обеспечение защиты данных граждан, так как централизованные решения в области удаленной идентификации позволяют обеспечить высокий уровень кибербезопасности.
    В итоге благодаря национальным биометрическим системам выигрывает конечный потребитель. Он получает возможность удобно, быстро и безопасно пользоваться широким спектром финансовых и прочих услуг.

    Изм.
    Лист
    № докум.
    Подпись
    Дата
    КП-10.02.05. ИБ42 08.10.21
    Лист
    Разраб.
    Затуливетер
    Б.П.
    28
    2.3 Основные достоинства и недостатки используемой биометрической
    системы. Мероприятия для разрешения проблем, связанных с биометрией
    Современные информационные технологии направлены на облегчение различных процедур, совершаемых населением, и увеличение уровня удобства, что считается важным фактором финансовых отношений между банками и его клиентами. С этой целью в банковской сфере 1 июля 2018 года произошло внедрение биометрической идентификации, которая позволяет физическим и юридическим лицам совершать банковские операции без обязательного посещения офиса банка.
    Разработчиком системы биометрической идентификации, которую на данный момент используют кредитные организации, является компания
    «Ростелеком». Суть данной системы заключается в том, что клиент, сдав свои биометрические материалы, получает возможность удаленного доступа к различным банкам. Персональные данные клиентов хранятся в защищенном контуре цифровой платформы, которая находится в облачной защищенной инфраструктуре компании «Ростелеком». Банки получают доступ к этой цифровой платформе через специальные каналы связи
    Системы межведомственного электронного взаимодействия. В целях безопасности, данная система прошла аттестацию и сертификацию в соответствии с требованиями ФСБ.
    Функционирование системы биометрической идентификации в банковском секторе состоит из следующих этапов:
    • Явка клиента в отделение банка, осуществляющего процедуру снятия биометрического шаблона;
    • При отсутствии личного кабинета в Единой системе идентификации и аутентификации (ЕСИА) на сайте Госуслуг – регистрация в данной системе;
    Сдача биометрического шаблона, в качестве которого на сегодняшний день банки используют отпечаток пальца и голос клиента;
    • Введение данных в Единую биометрическую систему.
    На основании вышеизложенного можно сделать вывод, что процедура биометрической идентификации обладает простотой действий и не требует от

    Изм.
    Лист
    № докум.
    Подпись
    Дата
    КП-10.02.05. ИБ42 08.10.21
    Лист
    Разраб.
    Затуливетер
    Б.П.
    29 клиентов значительных усилий и финансовых затрат. При всем этом, она обладает рядом положительных характеристик, основными из которых являются:
    • Удобство и простота, ведь личное посещение клиентами банковских организаций не всегда является возможным и удобным, особенно это касается пожилых людей и граждан, проживающих в местности, в которой отсутствуют банковские отделения, а биометрическая идентификация позволяет совершать банковские операции, не выходя из дома, при этом обязательным условием является наличие компьютера, планшета или телефона и доступа к сети
    Интернет;
    • Увеличение мобильности клиентов банка;
    • Облегчение доступа к финансовым услугам и банковским продуктам;
    • Возможность быстро реагировать на новые предложения банков;
    • Сохранность данных;
    • Предотвращение мошенничества, ведь подделка биометрического материала практически невозможна;
    • Увеличение конкурентоспособности банковских организаций.
    Данные преимущества использования биометрической идентификации способствую увеличению числа банков, использующих данную процедуру, ведь на сегодняшний день удаленную идентификацию клиентов в своей деятельности применяют только крупные банковские организации, обладающими необходимым кадровым потенциалом и необходимыми финансовыми ресурсами.
    На начальном этапе внедрения рассматриваемой процедуры в банковскую деятельность клиентам предоставляется возможность совершения самых простых банковских операций:
    • Открытие счета;
    • Открытие депозита;
    • Регистрация виртуальной банковской карты.

    Изм.
    Лист
    № докум.
    Подпись
    Дата
    КП-10.02.05. ИБ42 08.10.21
    Лист
    Разраб.
    Затуливетер
    Б.П.
    30
    В дальнейшем планируется значительно расширить список операций, совершение которых возможно в рамках биометрической идентификации, и предоставить клиентам доступ к оформлению заявки на кредит, ипотеку и т.д. через виртуальное пространство.
    Не смотря на наличие большого количества плюсов биометрической идентификации банковских клиентов, она имеет и недостатки, основными из которых являются:
    Большой объем финансовых вложений, который обусловлен необходимостью использования дорогостоящего оборудования, позволяющего осуществлять биометрическую идентификацию, и, в процессе функционирования данной системы, необходимостью оплаты кредитными организациями доступа к персональным данным клиента 200 руб. С учетом того, что численность клиентов некоторых банков превышает миллионы, затраты на содержание биометрической идентификации будут составлять более нескольких миллионов рублей. Так же значительных финансовых вложений требует обеспечение безопасности данной системы;
    • Технические проблемы, заключающиеся в отсутствии компьютерных технологий и доступа к сети Интернет, неумении пользоваться данными информационными системами;
    • Недоверие со стороны граждан.
    Для решения данных проблем рекомендуется реализация следующих мероприятий:
    • Частичное использование государственного финансирования процесса внедрения и реализации биометрической идентификации;
    • Установление минимальной комиссии, уплачиваемой клиентами банка;
    • Информирование клиентов о данной системе, акцентирование на высоком уровне ее безопасности и надежности.

    Изм.
    Лист
    № докум.
    Подпись
    Дата
    КП-10.02.05. ИБ42 08.10.21
    Лист
    Разраб.
    Затуливетер
    Б.П.
    31
    Заключение
    Хотелось бы отметить, что наибольшую эффективность защиты обеспечивают системы, в которых биометрические системы сочетаются с другими аппаратными средствами аутентификации, например, смарт-картами.
    Комбинируя различные способы биометрической и аппаратной аутентификации, можно получить весьма надежную систему защиты
    (что косвенно подтверждается большим интересом, который проявляют к этим технологиям ведущие производители).
    Спектр технологий, которые могут использоваться в системах безопасности, постоянно расширяется. В настоящее время ряд биометрических технологий находится в стадии разработки, причем некоторые из них считаются весьма перспективными.
    Эффективность активного внедрения биометрических технологий не вызывает сомнения. Эксперты считают, что затраты на систему с применением биометрии ниже, чем затраты на систему с традиционными идентификаторами.
    Развитие биометрии позволило повысить точность идентификации клиентов, упростить процедуру проверки, верификации персональных данных.
    Рынок биометрических технологий в настоящее время активно растет.
    Поэтому большинство аналитиков считает, что биометрические данные как часть системы распознавания клиента банковских услуг в ближайшее время будут стремительно развиваться.
    Биометрическая аутентификация играет важную роль в финансовом мире.
    Количество методов аутентификации растёт, появляются новые технологии и решения. От сканирования классических биометрических данных, таких отпечаток пальца и проверка геометрии лица, мы движемся в сторону поведенческой аутентификации пользователя. Подобные системы всё более востребованы для повышения безопасности платежных систем, личных кабинетов и данных пользователей.

    Изм.
    Лист
    № докум.
    Подпись
    Дата
    КП-10.02.05. ИБ42 08.10.21
    Лист
    Разраб.
    Затуливетер
    Б.П.
    32
    При всём при том следует помнить, что удобство и положительный опыт клиентов — ключевой фактор для пользователей платформ. Скорость и простота при оплате как в магазинах, так и онлайн — основные критерии успеха биометрических решений.
    Пользователи будут выбирать наиболее предпочитаемые способы биометрической идентификации из широкого спектра решений в зависимости от канала совершения ими транзакции.

    Изм.
    Лист
    № докум.
    Подпись
    Дата
    КП-10.02.05. ИБ42 08.10.21
    Лист
    Разраб.
    Затуливетер
    Б.П.
    33
    Список использованных источников
    1.
    Винникова И.С., Кузнецова Е.А. Особенности использования биометрических показателей при защите сбережений населения //
    Интернетжурнал
    Науковедение.
    2016.
    №2
    (33).
    URL: https://cyberleninka.ru/article/n/osobennosti-ispolzovaniya- biometricheskihpokazateley-pri-zashite-sberezheniy-naseleniya
    2.
    Винокуров А.В. Биометрические системы идентификации в кредитных организациях как инструмент противодействия мошенничеству //
    Финансы и кредит.
    2016.
    №21
    (693).
    URL: https://cyberleninka.ru/article/n/biometricheskie-sistemy-identifikatsii-v- kreditnyhorganizatsiyah-kak-instrument-protivodeystviya-moshennichestvu
    3.
    Дегтева К.Д., Кузнецова А.П. Биометрическая идентификация как инструмент банковских технологий // Молодежный научный форум:
    Общественные и экономические науки.
    2017.
    № 10(39).
    URL: https://nauchforum.ru/archive/MNF_social/10(39).pdf
    4.
    Сереброва М.В. Биометрическая идентификация клиентов: современное решение доступности банковских услуг // Научно-практический электронный журнал Аллея Науки. 2017. №8.
    5.
    Шакер И.Е. Использование биометрической аутентификации и перспективы ее применения в банковской системе России // Экономика. Налоги.
    Право. 2016. № 5. URL: https://elibrary.ru/item.asp?id=27188003 6.
    Единая биометрическая система: доступ к новым сервисам безопасной цифровой России. -- URL: https://bio.rt.ru/documents/marketing/?
    SECTION_ID=191 7.
    Обзор международного рынка биометрических технологий и их применение в финансовом секторе.
    --
    URL: http://www.cbr.ru/content/document/file/36012/rev_bio.pdf
    1   2   3   4


    написать администратору сайта