На мероприятии касались широкого круга тем, касающихся вопросов обеспечения ИБ в финансовом секторе. Живой интерес аудитории вызвало обсуждение проблем доверия к результатам идентификации и аутентификации банками и способов их решения, а также внедрения стандартов в области идентификации и аутентификации. В первую очередь, поднимались вопросы использования биометрических данных при проведении банковских операций.
Опираясь на опыт работы компании «Актив» с финансовыми организациями, Владимир Иванов отметил, что маркетинговый шум, который поднят вокруг биометрии, достаточно опасен, потому что транслируемая в плане удобства для клиентов новая технология может привести к резкому скачку мошенничеств в банковской сфере.
-
Владимир Иванов
Директор по развитию, Актив
Бизнес-подразделения банков стремятся привлечь новых клиентов и повысить лояльность старых. Для этого они хотят заполучить новые «фишки», которые отличали бы их от конкурентов. Биометрическая идентификация по «селфи» и голосу — это модная технология, которая, однако, не доказала свою безопасность.
Не менее живо и горячо прошла дискуссия на тему организации комплексной безопасности в банках. По мнению Владимир Иванова, на безопасников ложится задача по оценке рисков внедрения новых технологий идентификации, связанных с возможными инцидентами ИБ, репутационными потерями и реакцией регулятора на возникновение инцидентов. Получается, они же ответственны за принятие решений, связанных с внедрением биометрической идентификации. Задача ИБ-специалистов, по словам Никиты Нецкина, состоит в том, чтобы найти безопасные способы применения новых технологий, изучить мировой опыт, не испортив жизнь клиентам банка.
-
Никита Нецкин
Руководитель направления по работе с финансовым сектором, Актив
Профессиональное ИБ-сообщество довольно сдержанно относится к использованию биометрических данных для удаленной идентификации и аутентификации. Перечень сценариев применения биометрических технологий на данный момент обширен. Но ни один из них не ведет к повышению уровня безопасности.
В работе круглого стола также приняли участие руководители профильных департаментов финансово-кредитных организаций, представители ЦБ РФ, Ассоциации российских банков и научного сообщества, компаний-вендоров и интеграторов.