ГОСТ Р 54412—2011/ISO/IEC/TR 24741:2007
10.4 Конфиденциальность
По море роста использования биометричесхих технологий по всему миру вопрос конфиденциальнос
ти становиться все важнее и важнее. Важно осознавать, какие именно задачи поставлены перед законом о
защите информации и политикой защиты информации. Речь идет о защите прав субъектов, чьи биометри
ческие данные обрабатываются, а также о защите субъектов, предоставляющих свои персональныедан
ные. В биометрических системах в большинство случаев применяются персональные данные субъектов,
таким образом, вданном случае необходимо применение национальных законов в области конфиденци
альности. В зависимости от способа использования биометрической системы применение биометрии мо
жет ставить под угрозу конфиденциальность персональных данных субъекта либо ее защищать. Возмож
ность защиты является особенно реальной в светеособенностей биометрических характеристик, посколь ку
они находятся при субъекте и связаны с ним всю жизнь в отличие от ПИН-кодов и паролей, которые
связаны с субъектом косвенно либо крайне неустойчиво и слабо. Таким образом, применение биометри
ческихтехнологий обеспечивают лучшую сохранность персональныхданных, чем при применении тради
ционных средств защиты. Вследствие этого биометрия может выступать в роли как объекта, так и инстру
мента в разных аспектах обсуждения. Во всех областях применения биометрических технологий должен
присутствовать принцип пропорциональности, т. е. используемые биометрическиеданные должны быть
адекватными, подходящими и неизбыточными всоответствии с теми целями, с которыми они собираются и
обрабатываются. Биометрия может быть также применена вкачестве технологии усиления конфиденциаль
ности (ТУК) информации. Принцип ТУК применим к биометрии с двух точек зрения: первая заключается в
том. что при внедрении и применении биометрии должен соблюдаться корректный режим конфиденциаль
ности с целью ее усиления. Вторая заключается в том. что биометрия сама по себе может быть методом
усиления конфиденциальности. Основной вопрос, касающийся концепции ТУК и применения биометрии по
принципу пропорциональности, заключается втом. требует или нет идентификация процессов традицион
ной информационной системы. В большинстве случаев нет необходимости в знании персональной иденти
фикационной информации субъекта для предоставления ему правдоступа. Однако существуют ситуации, в
которых субъект, предоставляющий персональныеданные,должен раскрыть свою личностьдля осуще
ствления верификации.
11 Заключение
Для применения биометрических технологий в таких областях, как криминалистика, проверка граждан
на преступное прошлое и иммиграционный контроль, созданы и существуют биометрические системы вы
сокого технического уровня. В иных областях применения биометрических технологий, таких как контроль
физического и логического доступа и систем вознаграждений и льгот, биометрические системы только
принимаются на вооружение.
Биометрические технологии существовали на протяжении десятилетий, однако их массовое выведе
ние на потребительских рынок началось несколько лет назад (см. [40]). и даже сегодня существуют труд
ности с определением экономического обоснования, которое бы стимулировало потребительский спрос, и
созданием единой системы, соответствующей различным типам людей. Тем не менее биометрическая
индустрия медленно, но верно развивается, поскольку государство, организации и многие другие потреби
тели находят подходящее применение биометрическим технологиям. Несмотря на то. что вопрос конфи
денциальности продолжает вызыватьспоры, биометрия имеет все шансы применяться с целью усиления
конфиденциальности. Тот факт, что биометрическиетехнологии будут широко применяться вобластях, свя
занных с информационной безопасностью, является лишь вопросом времени.
27