Минцифры предлагает изменить правила доступа по биометрии в учреждения с учётом типа критической инфраструктуры

Изображение: Timothy Muza (unsplash)
Министерство цифрового развития РФ вынесло на общественное обсуждение проект федерального закона, регулирующего порядок использования биометрических данных при входе на объекты государственных органов и организаций через системы контроля доступа. Документ опубликован на портале проектов нормативно-правовых актов и сопровождается сводным отчётом об оценке регулирующего воздействия.
В пояснении к инициативе подчёркивается, что изменения направлены на более гибкое регулирование процедур аутентификации в рамках СКУД. Это стало ответом на многочисленные обращения от госкорпораций и аккредитованных структур, осуществляющих идентификацию граждан по биометрии. В частности, предлагается скорректировать подход к использованию Единой биометрической системы (ЕБС), которая сейчас служит центральной платформой, через которую проходят все операции, связанные с доступом на объекты.
По действующим правилам организациям, желающим применять биометрическую проверку для пропуска сотрудников или посетителей, приходится взаимодействовать с ЕБС напрямую. Для этого требуется пройти аккредитацию и обеспечить техническое соответствие определённым стандартам. Этот порядок, как указано в отчёте, приводит к перегрузке инфраструктуры ЕБС и тормозит внедрение альтернативных решений от уже аккредитованных участников рынка.
Проект закона предлагает изменить существующую схему. В частности, предполагается разрешить использование сертифицированных биометрических платформ, не входящих в состав ЕБС, при условии соответствия установленным требованиям. При этом доступ будет организован с учётом категории объекта критической информационной инфраструктуры (КИИ), что позволит учитывать особенности безопасности на разных уровнях.
Если инициатива будет принята, аккредитованные системы смогут осуществлять проверку биометрических данных и пропуск на территорию без обязательного взаимодействия с ЕБС в каждом конкретном случае. Это может снизить нагрузку на операторов, расширить спектр используемых решений и повысить общую эффективность контроля.



