BIZLEXЗаконодательство Республики Молдова
Содержание
Постановления

Постановление № 977 от 06.12.2023

об установлении альтернативных методов удаленной идентификации физического лица и утверждении Процедуры удаленной идентификации физического лица с помощью цифровых средств

Тип документа
Постановления
Дата принятия
06.12.2023

ПРАВИТЕЛЬСТВО РЕСПУБЛИКИ МОЛДОВА

ПОСТАНОВЛЕНИЕ

об установлении альтернативных методов удаленной идентификации

физического лица и утверждении Процедуры удаленной идентификации

физического лица с помощью цифровых средств

№ 977  от  06.12.2023

 (в силу 18.04.2024) 

Мониторул Офичиал ал Р. Молдова № 20-23 ст. 19 от 18.01.2024

* * *

На основании подпункта d) пункта 4) части (2) статьи 10 Закона № 124/2022 об электронной идентификации и доверительных услугах (Официальный монитор Республики Молдова, 2022 г., № 170–176, ст.317) Правительство

ПОСТАНОВЛЯЕТ:

1. Установить два альтернативных метода удаленной идентификации физического лица:

1) удаленная идентификация лица с помощью автоматизированных цифровых средств проверки без участия человека-оператора;

2) удаленная идентификация лица с помощью цифровых средств проверки с участием человека-оператора.

2. Внедрение квалифицированными поставщиками доверительных услуг альтернативных методов идентификации, предусмотренных в пункте 1, является факультативным и осуществляется в соответствии с Процедурой удаленной идентификации физического лица с помощью цифровых средств.

3. Утвердить Процедуру удаленной идентификации физического лица с помощью цифровых средств (прилагается).

4. Настоящее постановление вступает в силу по истечении 3 месяцев с даты опубликования в Официальном мониторе Республики Молдова.

Утверждена

Постановлением Правительства

№ 977/2023

ПРОЦЕДУРА

удаленной идентификации физического лица

с помощью цифровых средств

I. ОБЩИЕ ПОЛОЖЕНИЯ

1. Процедура удаленной идентификации физического лица с помощью цифровых средств (в дальнейшем – Процедура) устанавливает правила и минимальные технические требования и требования безопасности к проведению квалифицированными поставщиками доверительных услуг удаленной идентификации и удаленной проверки личности с использованием цифровых средств.

2. Для целей настоящей Процедуры приведенные ниже понятия, обороты и аббревиатуры имеют следующие значения:

атрибуты идентификации – подмножество идентификационных данных, отправляемых удаленным сервисом идентификации лиц услуге поддержки клиента;

компонент безопасности – электронная составляющая документа, удостоверяющего личность, используемая в качестве защищенного носителя идентификационных данных и фотографии законного владельца документа;

Near Field Communication – технология беспроводной связи на коротких расстояниях, позволяющая обмениваться данными между совместимыми устройствами, расположенными на расстоянии до нескольких сантиметров друг от друга (в дальнейшем – NFC);

согласие – любое свободное, конкретное, основанное на информации и недвусмысленное указание на пожелания заявителя, которым он путем четкого заявления или подтверждающего действия выражает свое согласие на обработку касающихся его персональных данных;

биометрические данные – персональные данные, полученные в результате специальной технической обработки, относящиеся к физическим, физиологическим или поведенческим характеристикам физического лица, которые позволяют или подтверждают его уникальную идентификацию;

идентификационные данные – совокупность персональных данных, в том числе биометрических, собираемых и проверяемых службой удаленной идентификации личности в целях установления личности физического лица;

биометрическое определение живости лица (Biometric Liveness Detection) – метод, используемый для обнаружения попытки подделки путем определения того, является ли источник биометрического образца живым человеком или ложной идентичностью. Осуществляется с помощью алгоритмов, которые анализируют данные, собранные с биометрических датчиков, чтобы определить, является источник подлинным или воспроизводимым;

устройство заявителя – любое устройство, находящееся во владении заявителя, которое совместимо с информатической системой для удаленной идентификации лица;

электронный учетный файл – элемент, находящийся у квалифицированного поставщика доверительных услуг, собирающего соответствующие данные, которые должны сохраняться для разрешения споров или расследования и, в частности, для предоставления доказательств в суде;

кража/ подделка идентификационных данных – действия по мошенническому использованию идентификационных данных другого лица или изменению идентичности с использованием поддельных идентификационных данных, не принадлежащих существующему лицу;

электронная идентичность – идентификационные данные лица в электронном формате, однозначно представляющие физическое лицо;

удаленная идентификация лица с помощью цифровых средств – процесс идентификации и проверки личности физического лица на основании предъявленных документов, удостоверяющих личность, измерений биометрических параметров лица, сопоставления изображений и информации, сообщенной физическим лицом и/или полученной из внешних источников данных, с использованием цифровых средств;

цифровые средства – средства, в которых применяются инновационные цифровые технологии с использованием, наряду с другими, видеосредств, искусственного интеллекта и/или машинного обучения (machine learning), такие как приложения, осуществляющие идентификацию лица и/или проверку документов, удостоверяющих личность (путем захвата цифровых изображений, измерений биометрических параметров лица или сравнения изображений), технология Near Field Communication, встроенная в документы, удостоверяющие личность;

видеосредства – средства удаленной идентификации с использованием технологий, предполагающих либо аудио-видео передачу последовательности движущихся изображений в режиме реального времени, в рамках видеоконференции с участием человека-оператора, либо передачу последовательности движущихся изображений, представляющих собой видеосъемку с физическим лицом без присутствия человека-оператора, с их проверкой при участии или без участия человека-оператора;

орган по оценке соответствия – орган, который осуществляет деятельность по оценке соответствия и отвечает требованиям, изложенным в пункте 7;

квалифицированный поставщик доверительных услуг – согласно определению, данному в Законе № 124/2022 об электронной идентификации и доверительных услугах;

результат удаленной проверки идентичности – вся информация, отправленная службой удаленной идентификации личности в услугу поддержки клиента, включая вердикт ("успешно" или "неуспешно") по удаленной проверке идентичности, причину неудачи, если таковая имеется, атрибуты идентификации, касающиеся заявителя, запрошенные услугой поддержки клиента и проверенные квалифицированным поставщиком доверительных услуг, а также любые дополнительные данные, запрошенные услугой поддержки клиента;

услуга поддержки клиента – услуга, предоставляемая квалифицированным поставщиком доверительных услуг, в рамках которой заявитель желает идентифицировать себя, используя услугу удаленной идентификации личности;

услуга удаленной идентификации личности – электронная услуга, предоставляемая непосредственно квалифицированным поставщиком доверительных услуг или через третье лицо, которая используется для сбора и проверки идентификационных данных заявителей с целью их идентификации, создания электронного учетного файла и передачи результата удаленной проверки личности в услугу поддержки клиента;

информационная система удаленной идентификации лица – совокупность технологических элементов, участвующих в процессе идентификации удаленного лица с помощью цифровых средств, посредством которых передаются данные, изображения, зафиксированные/ загруженные и (или) сведения, сообщенные заявителем, именуемые в дальнейшем информационная система;

заявитель – физическое лицо, личность которого проверяется службой удаленной идентификации личности;

внешние источники данных – государственные или частные информационные системы и реестры;

вердикт удаленной идентификации личности – бинарный вердикт ("успешно" или "неуспешно"), генерируемый службой удаленной идентификации личности после этапов сбора и проверки идентификационных данных. Вердикт "успешно" выносится, если служба удаленной идентификации личности приходит к выводу, что предъявленный заявителем документ, удостоверяющий личность, является подлинным и что заявитель является законным владельцем документа, удостоверяющего личность, в противном случае выносится вердикт "неуспешно";

машиночитаемая зона (MRZ) – область документа, удостоверяющего личность, содержащая персональные данные владельца и предназначенная для машиночитаемого устройства или системы оптического распознавания символов.

3. Квалифицированный поставщик доверительных услуг может осуществлять удаленную идентификацию лица с помощью цифровых средств в целях выдачи квалифицированных сертификатов в соответствии с положениями подпункта d) пункта 4) части (2) статьи 10 Закона № 124/2022 об электронной идентификации и доверительных услугах.

4. Осуществление квалифицированным поставщиком доверительных услуг удаленной идентификации лица с помощью цифровых средств с целью выдачи квалифицированных сертификатов в соответствии с Законом № 124/2022 об электронной идентификации и доверительных услугах не требует предварительного разрешения.

5. Квалифицированный поставщик доверительных услуг, намеревающийся применять альтернативные методы удаленной идентификации лица с помощью цифровых средств с целью выдачи квалифицированных сертификатов в соответствии с Законом № 124/2022 об электронной идентификации и доверительных услугах, обязан за 30 дней до начала деятельности уведомить Службу информации и безопасности как надзорный и контролирующий орган.

6. К уведомлению, предусмотренному в пункте 5, прилагаются следующие документы:

1) описание информационной системы и оборудования, используемых в процессе удаленной идентификации личности с помощью цифровых средств;

2) политика удаленной идентификации лиц;

3) отчет об оценке соответствия программных решений, выданный органом по оценке соответствия, в том числе о выполнении требований, установленных в настоящей Процедуре;

4) подтверждение сертификации органом по оценке соответствия программного комплекса, осуществляющего биометрическое определение живости лица;

5) заявление под собственную ответственность законного представителя о том, что квалифицированный поставщик доверительных услуг принял и внедрил процедуры по защите персональных данных в процессе удаленной идентификации лица с помощью цифровых средств в соответствии с законодательством в этой области;

6) перечень стандартов, на основании которых осуществляется удаленная идентификация.

7. Орган по оценке соответствия должен отвечать следующим требованиям:

1) быть аккредитованным признанным национальным или международным органом в области оценки информационных и биометрических технологий;

2) иметь опыт работы не менее 5 лет в оценке аналогичных систем биометрической идентификации и цифровых средств;

3) обнародовать используемые методологии и критерии оценки, тем самым обеспечивая прозрачность процесса;

4) гарантировать конфиденциальность данных и информации, проанализированных в ходе оценки, тем самым избегая любого потенциального риска разглашения или компрометации информации.

II. ДЕЯТЕЛЬНОСТЬ СЛУЖБЫ УДАЛЕННОЙ

ИДЕНТИФИКАЦИИ ЛИЦА

8. Удаленная идентификация с помощью цифровых средств может осуществляться с помощью автоматизированных цифровых средств проверки без участия человека-оператора или с помощью автоматизированных цифровых средств проверки с участием человека-оператора.

9. Удаленная идентификация с помощью цифровых средств, осуществляемая с участием человека-оператора, может выполняться только квалифицированным персоналом, который обладает следующими навыками и знаниями:

1) знание и применение политики удаленной идентификации лиц;

2) знание и применение действующих законодательных и нормативных актов в области защиты персональных данных;

3) знание защитных характеристик документов, удостоверяющих личность, и приемов проверок, проводимых для выявления поддельных или поврежденных документов, удостоверяющих личность;

4) знание методов действий злоумышленников, которые приводят к возникновению сценариев риска, выявленных при оценке рисков, связанных с кражей/ подделкой идентификационных данных.

10. Лица, наделенные полномочиями и ответственностью в процессе удаленной идентификации лиц с помощью цифровых средств, обязаны не реже одного раза в год проходить специализированные тренинги, организуемые вне или внутри компании, по следующим направлениям:

1) биометрическая идентификация;

2) защита персональных данных;

3) информационная безопасность.

11. Удаленная идентификация с помощью цифровых средств достигается путем применения программных решений, разработанных и/или внедренных в соответствии с положениями, по крайней мере, одного из следующих стандартов:

1) SM EN ISO/IEC 15408:2020 Информационные технологии. Методы обеспечения безопасности. Критерии оценки безопасности ИТ, части 1–5;

2) SM ISO/IEC 27034:2022 Информационные технологии. Методы обеспечения безопасности. Безопасность приложения, части 1–7;

3) SM ISO/IEC 24745:2022 Информационная безопасность, кибербезопасность и защита персональных данных. Защита биометрической информации.

12. Соответствие положениям пункта 11 подтверждается отчетом об оценке соответствия программных решений, выданным органом по оценке соответствия.

13. В дополнение к положениям пункта 11 биометрическое определение живости лица достигается с помощью программного решения, сертифицированного органом по оценке соответствия в соответствии со стандартами ISO/IEC 30107 Информационные технологии – Обнаружение атаки на биометрическое предъявление, минимальный уровень II.

14. Служба удаленной идентификации лица выполняет следующие последовательные действия:

1) сбор идентификационных данных;

2) проверка идентификационных данных;

3) создание электронного архива;

4) передача результата удаленной проверки идентичности.

15. При инициировании процедуры удаленной идентификации лица с помощью цифровых средств заявитель должен дать свое согласие на прохождение процесса идентификации и цели идентификации, а также на фотографирование, получение изображений и/или сбор данных о нем и данных документа, удостоверяющего личность. Выражение согласия будет храниться вместе с доказательствами, собранными в процессе идентификации.

16. В процессе сбора персональных данных заявитель дает свое согласие на их получение из конкретного внешнего источника данных и по категориям данных. Запрещается использовать персональные данные/ информацию, полученную квалифицированным поставщиком доверительных услуг в процессе удаленной идентификации лица из разных источников, без уведомления и получения согласия заявителя.

17. Сбор идентификационных данных может осуществляться одновременно или последовательно, в любом порядке. В процессе сбора идентификационных данных предоставляются или извлекаются из внешних источников данных следующие данные, относящиеся к заявителю:

1) имя и фамилия заявителя;

2) государственный идентификационный номер физического лица;

3) дата и место рождения заявителя;

4) серия и номер документа, удостоверяющего личность;

5) дата выдачи документа, удостоверяющего личность;

6) срок действия документа, удостоверяющего личность;

7) фотография и видеокадр лица заявителя;

8) фотография и видеокадр документа, удостоверяющего личность заявителя – если удаленная идентификация лица осуществляется с помощью цифровых средств верификации с участием человека-оператора;

9) ключи от устройств заявителя;

10) контактные данные (телефон, адрес электронной почты и т. д.).

18. При криптографической проверке подлинности документа, удостоверяющего личность, с помощью компонента безопасности идентификационные данные заявителя (включая фотографию заявителя), хранящиеся на защитном компоненте документа, удостоверяющего личность, безопасно извлекаются и используются в процессе удаленной идентификации лица с помощью цифровых средств.

19. Служба удаленной идентификации лица защищает конфиденциальность и целостность идентификационных данных заявителя в том виде, в каком они извлекаются службой с использованием устройства заявителя.

20. В дополнение к данным, полученным в соответствии с пунктом 17, заявитель может предоставить другие данные или дать свое согласие на их получение из внешних источников данных.

21. На основании идентификационных данных, собранных путем автоматизированной обработки, с привлечением при необходимости операторов, проверяется подлинность предъявленного документа, удостоверяющего личность, его статус (не объявлен утерянным или украденным) и то, что заявитель является его законным владельцем. Подлинность документа, удостоверяющего личность, предъявленного заявителем, может быть криптографически проверена с помощью технологии NFC для считывания его защитной составляющей. Также проверка подлинности предъявленного документа, удостоверяющего личность, и содержащихся в нем данных, а также данных, предоставленных заявителем, осуществляется путем сопоставления с данными внешних источников данных, в том числе Государственного регистра населения.

22. В целях идентификации заявителя и проверки его личности автоматически осуществляется преобразование сделанных снимков (создание отпечатка лица) в данные и их сравнение с находящимися в Государственном регистре населения. Проверка личности заявителя осуществляется на основе сопоставления биометрических параметров лица и биометрического определения живости лица с помощью алгоритма глубокого изучения. Во время сеанса проверки идентичности с целью биометрического определения живости параметров лица заявителя проводится сравнение сделанного мгновенного снимка из видеопотока селфи с изображением человека, которое считывается с защитной составляющей документа, удостоверяющего личность, либо, исходя из обстоятельств, получено из Государственного регистра населения.

23. К процессу удаленной идентификации лица с помощью цифровых средств допускаются только документы, удостоверяющие личность, перечисленные в приложении, четко идентифицируемые и выданные компетентным публичным органом.

24. Служба удаленной идентификации лица обязана выполнять технические требования и требования безопасности, которые позволяют проверять подлинность, действительность и целостность удостоверяющих личность документов, используемых в процессе идентификации с помощью цифровых средств, в соответствии со стандартами, предусмотренными настоящей Процедурой.

25. Для удаленной идентификации лица используются как удостоверяющие личность документы, изображение которых зафиксировано с помощью видеосредств или криптографически проверено с использованием технологии NFC для считывания его защитной составляющей, так и данные или информация, полученные из внешних источников данных.

26. На этапе проверки идентификационных данных, для повышения уровня уверенности, помимо мер, предусмотренных в пунктах 21 и 22, квалифицированные поставщики доверительных услуг вправе с согласия заявителей применять иные меры проверки.

27. При проверке идентичности заявителя в кадре должны быть видны его лицо, голова и плечи. Лицо должно быть свободно от теней и не прикрыто, четко выделяться на фоне и от других объектов и быть узнаваемым.

28. Служба удаленной идентификации лица либо, исходя из обстоятельств, оператор может дать указание заявителю изменить положение его тела, с тем чтобы оно и, исходя из обстоятельств, документ, удостоверяющий личность, были в кадре и стала возможной их удаленная идентификация.

29. Служба удаленной идентификации лица либо, исходя из обстоятельств – оператор может потребовать снять предметы, закрывающие голову или лицо, и очки.

30. При проверке идентичности заявителя следует обратить внимание, не ограничиваясь ими, на следующие аспекты:

1) убедиться в том, что фотографии и элементы документа, удостоверяющего личность, соответствуют заявителю, проходящему дистанционную процедуру идентификации личности с использованием цифровых средств;

2) убедиться в том, что сведения, содержащиеся в документе, удостоверяющем личность, правильны и действительно относятся к заявителю, проходящему процедуру удаленной идентификации лица с помощью цифровых средств;

3) убедиться в достоверности информации, предоставленной заявителем, проходящим процедуру удаленной идентификации лица с помощью цифровых средств;

4) если удаленная идентификация заявителя с помощью цифровых средств осуществляется автоматизированным способом без участия человека-оператора, запросы и видеофрагменты должны содержать элемент случайности, чтобы предотвратить риск предварительной регистрации процесса удаленной идентификации с помощью цифровых средств;

5) провести перекрестную проверку информации, предоставленной заявителем, проходящим процедуру удаленной идентификации лица с помощью цифровых средств, и информации, полученной в результате автоматического считывания символов MRZ, когда это возможно;

6) запрашивать, исходя из обстоятельств, другие документы и/или информацию для подтверждения личности.

31. В процессе удаленной идентификации заявителя с помощью цифровых средств выполняются следующие технические и организационные требования:

1) удаленная идентификация лица с помощью цифровых средств осуществляется в режиме реального времени, одним сеансом и без перерывов/ пауз, а в случае необходимости дополнительной валидации образцов, собранных оператором, передача результата удаленной проверки идентичности осуществляется в течение не более 72 часов с момента окончания сеанса;

2) целостность и конфиденциальность коммуникации надлежащим образом обеспечивается за счет использования зашифрованного канала;

3) в записи четко указываются дата и время – либо в содержании записи, либо в метаданных;

4) качество видео-аудиосвязи позволяет четко идентифицировать черты лица заявителя и, исходя из обстоятельств, защитные признаки документов, удостоверяющих личность.

32. Если не соблюдены технические условия, необходимые для надлежащего проведения процесса проверки идентичности, например, в случаях низкого качества изображения, плохих условий освещения или звука или перебоев в передаче видео, процесс удаленной идентификации лица с помощью цифровых средств должен быть прерван, а затем возобновлен.

33. Во всех случаях, когда документ, удостоверяющий личность, предъявленный в процессе удаленной идентификации лица с помощью цифровых средств, вызывает сомнения в его содержании, касающиеся подлинности, своевременности и точности предоставленной информации, процесс удаленной идентификации лица с помощью цифровых средств должен быть прерван, и в этом случае квалифицированный поставщик доверительных услуг документально оформляет причины прерывания для внутреннего учета и будущих внешних проверок/ аудитов.

34. Во всех случаях, когда в ходе идентификации с помощью цифровых средств возникают сомнения в достоверности элементов идентификации, процесс идентификации не приводит к доказательству элементов идентификации, для которого он предназначен, он должен быть прекращен, и в этом случае квалифицированный поставщик доверительных услуг должен документально оформить причины прерывания для внутреннего учета и будущих внешних проверок/ аудитов.

35. Данные, собранные в процессе удаленной идентификации лица, с целью выдачи квалифицированных сертификатов в соответствии с Законом № 124/2022 об электронной идентификации и доверительных услугах, независимо от их источника, вместе с выводами и результатами проверки должны храниться в электронном учетном файле в течение 15 лет.

36. Служба удаленной идентификации лица защищает конфиденциальность и целостность электронного учетного файла.

37. После проверки личности заявителя служба удаленной идентификации лица автоматически сообщает услуге поддержки клиента результат удаленной проверки лица, включая вердикт ("успешно" или "неуспешно"), причину отказа, исходя из обстоятельств, и атрибуты идентичности, относящиеся к проверенному заявителю.

38. Удаленная идентификация лица с помощью цифровых средств признается неуспешной, если:

1) заявитель умышленно или непреднамеренно предоставил данные, которые не соответствуют идентификационным данным, собранным из внешних источников данных;

2) заявитель предъявил недействительный или не подлинный документ, удостоверяющий личность;

3) сеанс заканчивается или прерывается во время идентификации лица, во время интервью, или поток информации не обеспечивает синхронизированную четкую передачу записываемых и воспроизводимых звука и изображения, которые должны быть достаточны для однозначного понимания и уверенности в том, что передаваемый контент является надежным;

4) заявитель отказывается выполнять указания службы или оператора удаленной идентификации лица, указанные в пунктах 27–29.

39. Запрещается использовать данные, полученные квалифицированным поставщиком доверительных услуг в процессе удаленной идентификации лица с помощью цифровых средств из различных источников, для других целей, без согласия лица или согласно другим правовым положениям в этой сфере.

40. Квалифицированный поставщик доверительных услуг несет ответственность за принятие всех мер для обеспечения конфиденциальности идентификационных данных лица, безопасности канала связи, подлинности, целостности и сохранности записи.

III. ТРЕБОВАНИЯ К ПРОВЕДЕНИЮ ПРОЦЕДУРЫ УДАЛЕННОЙ

ИДЕНТИФИКАЦИИ ЛИЦА С ПОМОЩЬЮ ЦИФРОВЫХ СРЕДСТВ

Общие требования

41. При удаленной идентификации лица используются цифровые средства, гарантирующие правдивую идентификацию лица и позволяющие предотвратить изменение или неправомерное использование передаваемых данных.

42. Поток информации, содержащий изображение и звук, должен быть записан таким образом, чтобы их воспроизведение было возможно в качестве, равном первоначальной передаче синхронизированных звука и изображения.

43. Информационный поток, содержащий изображение и звук, записывается с электронной меткой времени, IP-адресом заявителя, государственным идентификационным номером физического лица, которое подлежит идентификации. Электронная метка времени связана с относящимися к ней данными таким образом, чтобы можно было идентифицировать любые последующие изменения данных, лицо, которое внесло изменения, дату, время, способ и причину их внесения.

44. Квалифицированный поставщик доверительных услуг обязан:

1) создать и поддерживать подробное описание архитектуры информационной системы службы удаленной идентификации лица;

2) разработать план реагирования на инциденты и придерживаться его;

3) разработать план по устойчивости для обеспечения доступа к соответствующей информации в течение адекватного периода с целью предоставления юридических доказательств и обеспечения непрерывности деятельности и придерживаться его;

4) установить процедуры резервного копирования и восстановления в случае инцидента кибербезопасности;

5) регистрировать все обработки данных и автоматизированные действия, выполняемые контролерами в рамках удаленной проверки личности;

6) быть уверенным в том, что предоставленная информация не является ложной или вводящей в заблуждение;

7) предоставить достаточные доказательства того, что способ его работы не ставит под угрозу его беспристрастность и качество обслуживания клиента или не приводит к конфликту интересов;

8) иметь действующие лицензии на инструменты (программное или аппаратное обеспечение), используемые для предоставления услуги;

9) проводить аудит операций по обработке персональных данных, информационной системы услуги удаленной идентификации лица по определенным критериям и показателям.

45. Если услуга требует установки конкретного приложения на устройство заявителя, квалифицированный поставщик доверительных услуг обеспечивает доступность мобильного приложения путем опубликования на основных платформах/ в онлайн магазинах мобильных приложений.

Оценка и управление рисками

46. Квалифицированный поставщик доверительных услуг должен обеспечить проведение и пересмотр не реже одного раза в год одной оценки рисков, связанных с кражей/ подделкой идентификационных данных, а также одной оценки рисков, связанных с безопасностью информационных систем.

47. При оценке рисков, связанных с кражей/ подделкой идентификационных данных, квалифицированный поставщик доверительных услуг должен определить сценарии риска, связанные с:

1) подделкой и фальсификацией документов, удостоверяющих личность, с помощью физических средств, в том числе следующее:

a) использование поддельного удостоверения личности для создания ложной идентичности;

b) использование поддельного удостоверения личности для кражи идентичности существующего человека;

c) использование сфальсифицированного удостоверения личности для создания ложной идентичности;

d) использование сфальсифицированного удостоверения личности для кражи идентичности существующего человека;

2) подделка и фальсификация документов, удостоверяющих личность, с помощью цифровых средств, в том числе следующее:

a) предъявление "виртуального" удостоверения личности (например, моделирование изображения для наложения на видеокадр удостоверения личности) для создания ложной идентичности – когда подлинность удостоверения личности не подвергается криптографической проверке с помощью используемого компонента безопасности;

b) вставка мошеннических данных (фотография, идентификационные данные и т. д.) вместо данных, представленных в удостоверении личности, для создания ложной идентичности – когда подлинность документа, удостоверяющего личность, не подвергается криптографической проверке с помощью используемого компонента безопасности;

c) компрометация криптографических секретов или использование уязвимости в криптографическом протоколе для модификации идентификационных данных, извлеченных из документа, удостоверяющего личность, когда подлинность документа, удостоверяющего личность, подвергается криптографической проверке с помощью используемого компонента безопасности;

3) изменение внешности заявителя с помощью физических средств, в том числе следующее:

a) использование "физической" маски (например, латексной), напоминающей существующего человека, для кражи его идентичности;

b) использование макияжа, чтобы выглядеть как существующий человек, для кражи его идентичности;

4) изменение внешности заявителя с помощью цифровых средств, в том числе следующее:

a) использование "виртуальной" маски (например, моделирование виртуальной маски из видеокадров или фотографий), напоминающей существующего человека, для кражи его идентичности;

b) вставка поддельных фотографий или видеокадров лица существующего человека для замены данных, предоставленных на этапе сбора, для кражи его идентичности;

5) уподобление внешности заявителя и существующего человека в целях кражи идентичности этого человека (двойник, близнец и т. д.);

6) оказание влияния на поведение заявителей, в том числе следующее:

a) принуждение заявителя к удаленной идентификации (например, угроза физической расправы, шантаж и т. д.);

b) привлечение заявителя путем его приглашения для удаленной идентификации в сервис, отличный от того, к которому, по его мнению, он обращается, чтобы собрать для себя идентификационные данные.

48. Квалифицированный поставщик доверительных услуг должен пересматривать оценку рисков, связанных с кражей/ подделкой идентификационных данных, при любом изменении политики удаленной идентификации лиц или в зависимости от технологического развития, но не реже одного раза в год.

49. При оценке рисков, связанных с безопасностью информационных систем, квалифицированный поставщик доверительных услуг должен определить сценарии для рисков, связанных с:

1) утечкой персональных данных;

2) утечкой конфиденциальной информации, относящейся к процессам выявления мошенничества.

50. Квалифицированный поставщик доверительных услуг должен проанализировать оценку рисков, связанных с безопасностью информационных систем, в случае каких-либо структурных изменений в информационной системе услуги удаленной идентификации лиц, включая изменения в ее размещении, инфраструктуре или архитектуре, или изменения в политике удаленной идентификации лиц.

51. Квалифицированный поставщик доверительных услуг обязан разработать план управления рисками, охватывающий весь объем услуги удаленной идентификации лиц и связанный со всеми оценками рисков, определенных в пункте 47.

52. Квалифицированный поставщик доверительных услуг должен также разработать план для проверки действительной способности сервиса обнаруживать попытки кражи/ подделки идентификационных данных и придерживаться его:

1) для проверки подлинности документа, удостоверяющего личность:

a) проверка эффективности мер, применяемых в рамках плана управления рисками для снижения рисков, связанных с подделкой и фальсификацией документов, удостоверяющих личность, физическими или цифровыми средствами, выявленными при оценке рисков, связанных с кражей/ подделкой идентификационных данных – когда подлинность документа, удостоверяющего личность, не подвергается криптографической проверке используемого компонента безопасности;

b) измерение уровней ложных отклонений и ложных допусков, фактически достигнутых в связи с определением рисков, связанных с подделкой и фальсификацией удостоверяющих личность документов с помощью физических или цифровых средств, выявленных при оценке рисков, связанных с кражей/ подделкой идентификационных данных – когда подлинность документа, удостоверяющего личность, не подвергается криптографической проверке используемого компонента безопасности;

2) для биометрического определения живости лица:

a) проверка эффективности мер, применяемых в рамках выполнения плана управления рисками для снижения рисков, связанных с изменением внешности заявителя с помощью физических или цифровых средств, выявленных при оценке рисков, связанных с хищением/ подделкой персональных данных;

b) измерение уровней ложных отклонений и ложных допусков, фактически достигнутых в связи с определением рисков, связанных с изменением внешности заявителя с помощью физических или цифровых средств, выявленных при оценке рисков, связанных с кражей/ подделкой идентификационных данных;

3) для сравнения биометрических параметров лица заявителя:

a) проверка эффективности мер, применяемых в рамках выполнения плана управления рисками для снижения рисков, связанных с естественным сходством заявителя с другим лицом (двойник, близнец и т. д.);

b) измерение достигнутых уровней ложных отклонений и ложных допусков путем сравнения биометрических параметров лица заявителя с фотографией в удостоверяющем личность документе и/или в Государственном регистре населения;

4) для рисков, связанных с оказанием влияния на поведение заявителя, – проверка эффективности мер, применяемых в рамках выполнения плана управления рисками для снижения рисков, связанных с оказанием влияния на поведение заявителей, выявленных при оценке рисков кражи/ подделки идентификационных данных.

53. Квалифицированный поставщик доверительных услуг обязан выполнять годовой план проверок, а также осуществлять проверки при любом изменении структуры услуги, любом обновлении оценок рисков или плана управления рисками.

Политика удаленной идентификации лица

54. Квалифицированный поставщик доверительных услуг обязан разработать политику удаленной идентификации лица и придерживаться ее.

55. Квалифицированный поставщик доверительных услуг должен обеспечить легкий, прямой и постоянный доступ заявителей к политике удаленной идентификации лица.

56. Политика удаленной идентификации лица должна:

1) определить, работает ли служба удаленной идентификации лица с помощью автоматизированных средств верификации без участия человека- оператора или с помощью средств верификации с участием человека- оператора;

2) определить атрибуты документа, удостоверяющего личность, характеризующие уникальность личности физического лица;

3) указать, что квалифицированный поставщик доверительных услуг соблюдает принцип минимизации собираемых и хранимых данных;

4) идентифицировать все персональные данные, относящиеся к заявителям, обрабатываемые службой удаленной идентификации лица;

5) определить, какие из персональных данных заявителя, обрабатываемые службой, могут подлежать биометрической обработке;

6) запретить исправление или удаление заявителем электронного учетного файла и результатов удаленной проверки идентичности, переданных в услугу поддержки клиента, а также всей информации, необходимой для установления результата;

7) отказать заявителю в доступе к прошедшим обработку данным, разглашение которых может предоставить информацию о характере проводимых службой проверок и об обнаружении кражи/ подделки идентификационных данных;

8) определить все языки, поддерживаемые услугой удаленной идентификации лица, и указать, что услуга доступна, как минимум, на румынском языке;

9) указать, что, прежде чем получить идентификационные данные, услуга должна спросить заявителя о языке, который он желает использовать, когда услуга доступна на одном или нескольких языках, отличных от румынского;

10) определить требования, которые могут быть предъявлены службой или оператором к заявителю для корректного сбора данных из документа, удостоверяющего личность (освещенность, фокусировка, яркость и т. д.);

11) описать запросы, которые могут быть адресованы заявителю службой или оператором в процессе сбора и проверки идентификационных данных (яркость, фокусировка, снятие заявителем очков и т. д.);

12) отображать информацию о документах, удостоверяющих личность, принимаемых службой удаленной идентификации лица;

13) указать, что служба принимает только документы с не истекшим сроком действия;

14) указать, что если проводится проверка действительности удостоверения личности и проверка действительности приходит к выводу, что удостоверение личности является недействительным, то вердиктом удаленной проверки идентичности лица всегда является "неуспешно";

15) если подлинность документа, удостоверяющего личность, не подвергается криптографической проверке с помощью используемого компонента безопасности:

a) описать порядок проверки физически измененных документов, удостоверяющих личность (порванные или поврежденные удостоверения личности и т. д.);

b) указать минимальное разрешение после сжатия документа, удостоверяющего личность, принимаемое услугой. Минимальное разрешение не может быть меньше 720p: 1280 × 720 при 25 кадрах в секунду;

16) если подлинность документа, удостоверяющего личность, подвергается криптографической проверке с помощью используемого компонента безопасности:

a) указать, что услуга автоматически, без вмешательства оператора, выносит вердикт "неуспешно", если результатом процесса автоматизированной проверки подлинности документа, удостоверяющего личность, является заключение, что документ не является подлинным;

b) указать, что фотография, используемая для сравнения лиц, извлечена из компонента безопасности и/или, исходя из обстоятельств, получена из Государственного регистра населения;

17) указать, что криптографическая проверка подлинности документа, удостоверяющего личность, осуществляется с помощью используемого компонента безопасности этого документа – если удаленная идентификация заявителя цифровыми методами производится автоматически без участия человека-оператора. Если в этом случае использование компонента безопасности документа, удостоверяющего личность, технически или юридически невозможно или если документ, удостоверяющий личность, не включает компонент безопасности, документ, удостоверяющий личность, не может быть принят;

18) указать, что для каждого принятого документа, удостоверяющего личность, действительность удостоверяющего личность документа систематически проверяется с помощью услуги, предоставляемой органом, выдавшим документ, удостоверяющий личность. Если эта услуга отсутствует или недоступна, удостоверение личности не может быть принято;

19) указать минимальное разрешение после сжатия, поддерживаемое услугой для видеокадра лица заявителя. Это разрешение не может быть меньше 720p: 1280 × 720 при 25 кадрах в секунду;

20) указать, что для каждой проверки идентичности должен создаваться файл доказательств, независимо от вердикта ("успешно" или "неуспешно");

21) определить составляющие электронного учетного файла. Эти элементы должны представлять всю информацию, необходимую для урегулирования споров;

22) указать, что квалифицированный поставщик доверительных услуг шифрует файлы доказательств сразу после их создания, что криптографический ключ для расшифровывания внедрен в защищенное криптографическое оборудование;

23) указать методы управления ключом для расшифровывания файла доказательств, и в частности – разрешить доступ к этому ключу только тем, кому это необходимо;

24) предусмотреть, что заявители могут пользоваться своим правом доступа к персональным данным, хранящимся в электронном учетном файле у квалифицированного поставщика доверительных услуг, но не могут пользоваться правом на исправление этого файла;

25) указать, что результат удаленной проверки идентичности систематически передается в услугу поддержки клиента независимо от вердикта ("успешно" или "неуспешно");

26) указать, что результат удаленной проверки идентичности состоит из вердикта ("успешно" или "неуспешно") проверки и атрибутов идентичности заявителя (имя, фамилия, пол, дата рождения, место рождения, государственный идентификационный номер физического лица, номер удостоверения личности, фотография лица заявителя, взятая из видеокадров лица заявителя и т. д.), а также любых дополнительных данных, запрошенных услугой поддержки клиента;

27) указать, что видеокадры документа, удостоверяющим личность, и лица заявителя не отправляются в услугу поддержки клиента ни полностью, ни частично;

28) указать максимальную задержку между началом сбора идентификационных данных заявителя и уведомлением услуги поддержки клиента о результате проверки идентичности.

57. В политике удаленной идентификации лица прямо указывается, что электронный учетный файл содержит по крайней мере следующие элементы:

1) идентификационные данные:

a) видеокадр документа, удостоверяющего личность, – в случае, когда не осуществляется криптографическая проверка подлинности документа, удостоверяющего личность, с использованием компонента безопасности;

b) фотография заявителя, извлеченная из компонента безопасности документа, удостоверяющего личность, – в случае, когда осуществляется криптографическая проверка подлинности документа, удостоверяющего личность, с использованием компонента безопасности;

c) видеокадр лица заявителя;

2) дата получения – для каждой идентификационной информации;

3) перечень всех проведенных проверок идентификационных данных, а также по каждой проверке:

a) дата проверки;

b) работы, связанные с проведением аудита, в частности:

- проверка подлинности документа, удостоверяющего личность;

- биометрическое определение живости лица заявителя;

- сравнение биометрических параметров лица заявителя;

c) тип проверки: с участием или без участия человека-оператора;

d) личность оператора, проводившего проверку, если она проводилась с его участием;

e) версия и конфигурация, если таковые имеются, приборов, осуществлявших поверку, если она проводилась без участия человека-оператора;

f) промежуточный результат автоматизированной обработки, возвращаемый после проверки оператору, если необходима проверка с участием человека-оператора;

4) вердикт об удаленной проверке идентичности ("успешно" или "неуспешно");

5) причины, послужившие основанием для вынесения вердикта "неуспешно";

6) личность оператора, вынесшего вердикт, в случае проверки, проводимой с участием человека-оператора;

7) дата вынесения вердикта;

8) имя и фамилия заявителя;

9) государственный идентификационный номер заявителя;

10) дата и место рождения заявителя;

11) серия и номер документа, удостоверяющего личность;

12) дата выдачи документа, удостоверяющего личность;

13) срок действия документа, удостоверяющего личность;

14) IP-адрес и технические данные устройства заявителя;

15) результат удаленной проверки идентичности, отправленный в услугу поддержки клиента;

16) согласие заявителя.

Приложение

к Процедуре удаленной идентификации

физического лица с помощью цифровых средств

ДОКУМЕНТЫ, УДОСТОВЕРЯЮЩИЕ ЛИЧНОСТЬ,

принимаемые в процессе удаленной идентификация

физического лица с помощью цифровых средств

1. Удостоверение личности

2. Паспорт

_________________

Примечание. Если удаленная идентификация заявителя выполняется с помощью автоматизированных цифровых средств верификации без участия человека-оператора, принимаются только документы, удостоверяющие личность, криптографическая проверка подлинности которых может быть осуществлена с помощью технологии NFC для считывания их компонента безопасности.