Добро пожаловать на независимую площадку Stop Malware.
Показано с 1 по 1 из 1

Тема: ISO регламентировала защиту биометрических данных

Понравилась статья? Поделись с друзьями!
  1. #1
    Аватар для Aibolit
    Aibolit
    Aibolit вне форума

    Администратор
    Регистрация
    22.03.2011
    Сообщений
    941
    Поблагодарил(а)
    690
    Благодарностей
    304

    ISO регламентировала защиту биометрических данных

    logo_iso.png Опубликован новый международный стандарт, который регламентирует обеспечение безопасности и конфиденциальности при обработке и хранении биометрической информации. Средства и системы аутентификации пользователей по уникальным биологическим признакам набирают популярность, а, следовательно, применяемые ими данные нуждаются в надлежащей защите.



    Идентификатор стандарта: ISO/IEC 24745:2011, Информационные технологии - Методы обеспечения безопасности - Защита биометрической информации. Под биометрикой, соответственно, понимается совокупность методов идентификации личности по ее неотъемлемым физиологическим и / или поведенческим характеристикам; распознавание может проводиться по лицу, радужной оболочке или сетчатке глаза, ладони, отпечатку пальца, уху, голосу. По мере того, как надежность других способов аутентификации (логин-парольного, например) со временем снижается, администраторы безопасности все чаще посматривают именно в сторону биометрики - причем перспективы ее применения существуют не только в СКУД крупных компаний, но и в Интернет-службах вроде онлайн-банкинга. Соответственно, назрела и потребность в защите биометрических сведений.

    "Биометрическая идентификация образует прямую и неизменную связь между результатами измерений и конкретной личностью", - напоминают создатели документа. - "С одной стороны, это обеспечивает высокую степень надежности механизмов пользовательской аутентификации, но с другой - создает ряд рисков; к числу последних могут быть отнесены, скажем, незаконные обработка и использование данных. Стандарт предназначен для эффективного противодействия подобным рискам".

    Действительно: предположим, злоумышленнику удалось скомпрометировать аутентификационные сведения. Как быть? В отличие от традиционных решений, биометрика не позволяет установить новый пароль или выдать новую ключ-метку: идентификатор устанавливается раз и навсегда. Добавив к этому рост объемов персональных данных, которые увязаны с биометрической информацией, и активный обмен сведениями в глобальном масштабе, приходится заключить, что задача обеспечения безопасности и конфиденциальности подобных активов должна обладать высоким приоритетом, а против злоумышленников должны предприниматься надежные и эффективные контрмеры.

    Стандарт, в частности, описывает следующие процедуры:

    - анализ угроз и средств противодействия им, актуальных для различных биометрических систем;

    - требования к защищенности данных, позволяющих установить соответствие между биометрическими измерениями и конкретной личностью;
    - моделирование биометрических систем с учетом различных сценариев хранения и сравнения результатов измерений;
    - обеспечение конфиденциальности в процессе обработки биометрической информации.

    Источник anti-malware.ru

  2. 1 пользователь сказал cпасибо Aibolit за это полезное сообщение:

    ANDYBOND (12.08.2011)

 

 

Похожие темы

  1. Создатели malware усиливают защиту кода
    от Александр в разделе Внимание!!! Важно знать!!! Новые зловреды и уязвимости
    Ответов: 0
    Последнее сообщение: 15.04.2011, 01:14

Социальные закладки

Социальные закладки

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •