ГОСТ Р 54412— 2011/1SO/IEC/TR 24741:2007
профессиями, в которых требовалось оформление допуска ксекретной информации, но сейчас они требу
ются в разнообразных профессиях, таких как. например, профессии адвокат (для работы в суде), учитель
или водитель школьного автобуса и школьный сторож. В США подобные проверки осуществляются по
АСДИ ФБР. ежедневно обрабатываются данные десятков тысяч человек. В других странах существуют
определенные законодательные требования наосуществление подобных проверок, хотя в настоящее вре
мя биометрия применяется еще не всегда.
10 Биометрия и конфиденциальность
10.1 Общие положения
Понятие «конфиденциальность» в разных культурах интерпретируется совершенно по-разному. Офи
циальное определение «конфиденциальности» в каждой стране свое, в США — свое даже для каждого
штата (11-Классическим определением конфиденциальности является «естественное право бытьоставлен
ным в покое» [49]. но современное определение конфиденциальности включает в себя также понятие «кон
фиденциальности информации»: право человека «определять самому, как и до какой степени информация о
нем может быть сообщена другим лицам» [53], и право «информационного самоопределения» как право
знать, кто получает информацию о субъекте, когда и с какой целью. Еще одним недавно определившимся
правом является защищенность субъекта от кражи его идентификационной информации или право на быс
трую и достоверную идентификацию в условиях аварии или несчастного случая. Все эти три типа конфи
денциальности сегодня подвергаются положительному и отрицательному воздействиям биометрических
технологий.
10.2 Приемлемость биометрических технологий
Существует различие между способами сбора информации различными биометрическими система
ми с целью идентификации или допуска субъекта. Для некоторых систем необходим физический контакт
субъекта с системой (например, в случае сканера, регистрирующего отпечаток пальца), что не отличается
от применения обычной клавиатуры для ввода ПИН-кода. Для других биометрических систем необходимо
освещение глаза субъекта, например, при регистрации изображения РОГ. Многие технологии крайне неин
трузивны. например, распознавание субъекта по изображению лица или сканирование РОГ субъекта. Для
ряда культур считается недопустимым показывать лицо перед камерой. В некоторых культурах считается,
что отпечаток ладони связан с библейским «знаком зверя». Для того чтобы приспосабливаться ко всем
культурным традициям, необходимосоздавать большое числоразличных биометрических технологий. Можно
с успехом оспаривать (см. [2]. [22]) тот факт, что тело не тождественно субъекту, которому оно принадле
жит. В то время как ПИН-коды и пароли являются идентификационной информацией о личности
субъекта, биометрические характеристики являются идентификационной информацией о теле субъекта.
Биометрические измерения могли бы связать различные психологические портреты личности, кото
рые мы демонстрируем при общении в рамках социальныхструктур. Зарегистрированные биометрические
характеристики субъекта могут способствовать соотнесению данных, например, трудовых книжек субъек
тов с их историями болезни. Объединение подобных данных о субъекте может проводиться на законных
основаниях, однако источники биометрических данныхдолжны оставаться анонимными, ни один субъект
не должен быть идентифицирован. Аналогичные средства безопасности необходимы при повсеместном
распространении биометрических технологий.
10.3 Защита от хищения персональных данных
Хищение и подделка персональной идентификационной информации являются серьезной и все более
обостряющейся проблемой. На сегодняшний день существует большое количество способов избежать
деятельности субъекта под разными электронными портретами его личности с целью обеспечения безопас
ности персональной конфиденциальной информации, а также прав и привилегий субъекта, втом число на
то. что никто не может скрываться под электронным портретом его личности. Применение биометрических
технологий центральных базданных биометрических шаблонов предоставляет современные способы га
рантии того, что идентификационные документы могут быть получены лишь единожды и не смогут быть
использованы кем-то другим при идентификации субъекта. Применение сложного шифрованиядля гаран
тии целостности биометрических шаблонов, записанных на картах, и проверка центральной базы на попыт ки
повторной регистрации доказывает тот факт, что биометрические технологии являются необходимым и
надежным средством обеспечения безопасности во всех сферах деятельности, связанных с удостовере
нием личности.
26