Новости >>  Все новости >> 

Коммерсантъ: Биометрия и деньги. Зачем банкам ваш голос и лицо

В этом году банки активно предлагают своим клиентам сдавать биометрические данные, чтобы в скором будущем можно было открыть счет, депозит или взять кредит в любом банке без посещения офиса. Желающих передать в специальную базу «слепок» лица и образец голоса не так уж и много: одни не видят в этом для себя практической пользы, другие опасаются утечек персональных данных, третьи слабо представляют, для чего все это нужно. «Деньги» попытались развеять мифы о биометрии.

Сбор биометрических данных россиян с целью предоставления им в будущем доступа к дистанционным банковским услугам стартовал в июле 2018 года. На старте биометрию собирали 400 отделений банков в 140 городах, к концу года все кредитные организации должны будут обеспечить сбор биометрии в 20% своих отделений. Всего же по замыслу ЦБ собирать биометрию к началу будущего года должны 4 тыс. отделений банков. «Ростелеком», отвечающий за единую биометрическую систему (базу данных, где и хранятся все образцы), сообщил, что по состоянию на середину октября биометрические данные собирали 512 отделений банков в 124 городах.

На сегодняшний день собрано всего лишь около 3 тыс. биометрических шаблонов граждан. Очевидно, что пока граждане не спешат сдавать свои данные, так как часто не до конца понимают, что же это такое и что она даст. А даст она возможность дома, не слезая с дивана, получить доступ к услугам любого банка. Но не сегодня, а в будущем. Пока, как сообщили в «Ростелекоме», лишь несколько банков готовы предоставлять свои услуги на основании сданных биометрических шаблонов: в Почта-банке с помощью удаленной идентификации можно открыть счет, Тинькофф-банк открывает дистанционно дебетовые карты, Хоум Кредит Банк позволяет оформить в кредит бытовую технику через интернет-магазин online-samsung.ru, а Совкомбанк открывает счета, вклады, выдает виртуальные карты. Ипотечные кредиты и кредиты наличными пока своим клиентам банки таким образом не предлагают. Но это пока. Многие опрошенные «Деньгами» банки отметили, что готовят запуск продуктов на основании биометрии с 2019 года.

Как это делается

Если вы готовы сдать биометрию в расчете на светлое будущее, то можно перейти непосредственно к сдаче биометрических данных. Удаленная идентификация предполагает, что узнавать своего клиента банки будут по двум параметрам — по голосу и по изображению лица. И именно эти биометрические данные банк с вас и снимет.

Для сдачи биометрии необходимо иметь регистрацию на портале госуслуг и быть клиентом банка. Если же вы придете в кредитную организацию, не будучи ее клиентом, не имея учетной записи в ЕСИА (Единая система идентификации и аутентификации — привязана к порталу госуслуг), то банк вам не откажет. Зарегистрироваться прямо в отделении кредитной организации можно за несколько минут.

После того как вами будет подписано согласие на сдачу биометрии, сотрудник банка попросит вас сесть напротив камеры, сделает несколько снимков, а затем запишет звук. Для этого нужно будет посчитать от одного до десяти и в обратном порядке. Собранная биометрия по защищенному каналу будет направлена в Единую биометрическую систему (ЕБС).

Впрочем, сдать биометрию можно не выходя из дома или офиса. Дистанционный сбор данных предполагается у банков, не имеющих офисов, в частности у Тинькофф-банка. Как сообщили «Деньгам» в пресс-службе, банк собирает биометрию более чем в 80 регионах России. Курьер сможет снять биометрические данные в удобном для клиента месте. Как отмечают в банке, чаще всего граждане предпочитают сдавать биометрию в офисе или дома. С 2019 года дистанционный сбор биометрии планирует запустить и Росбанк.

Биометрию не проведешь

Биометрическая идентификация достаточна точна. Например, по словам заместителя директора по операционной деятельности Росбанка Марии Фроловой, при личном обращении в офис близнец может запросто ввести в заблуждение операциониста и получить кредит по паспорту брата. Однако с биометрией этот фокус уже не пройдет. «Голоса у близнецов различаются, а значит, система сразу определит подлог — точность распознавания системы 10–7, и это значит, что она может допустить неточность только в одном случае на 10 млн»,— отметила Мария Фролова.

Впрочем, не стоит искушать судьбу и сдавать биометрию в своем нетипичном состоянии. Как пояснили «Деньгам» в ВТБ, наличие бороды у мужчин или косметики у женщин не повлияют на процесс аутентификации клиента, а вот темные очки могут стать причиной отказа в биометрической идентификации. По словам директора по управлению рисками Почта-банка Святослава Емельянова, лучше не использовать толстые оправы, цветные или другие линзы, изменяющие форму и размер глаз, крупные элементы прически, закрывающие часть лица. «Главное — быть просто собой и не волноваться,— отметил он.— В дальнейшем при прохождении идентификации лучше снять или надеть очки в зависимости от того, как вы сдавали биометрию, а в остальном — макияж, загар или изменение прически или цвета волос не повлияют на результат».

По словам Марии Фроловой, на процесс идентификации могут повлиять серьезные изменения голоса (например, сильная охриплость) или внешности — к примеру, пластическая операция.

Бывают исключения

По словам экспертов, в ряде случаев сдача биометрии может быть затруднена. Конкретного перечня заболеваний, при которых съем биометрии затруднен или невозможен, не определен. Однако эксперты отметили, что препятствием может быть сильное заикание, ДЦП, нарушение зрения и т. д. Как сообщил собеседник «Денег» в крупном банке, у них был случай, когда у одного клиента пытались снять биометрию около 40 минут, но так ничего и не вышло.

На сегодняшний день альтернативного способа съема биометрии для граждан, не имеющих возможности сдать образы лица и голоса, нет. Как отмечают в «Ростелекоме», сейчас компания рассматривает несколько технологий, расширяющих возможности применения программы. «Ключ Ростелеком» для таких граждан. В связи с этим, отмечают в компании, наиболее интересной выглядит технология идентификации по отпечатку вен ладони — она очень точно позволяет идентифицировать человека. По оценкам аналитиков, эта технология является одной из наиболее быстрорастущих в мире — ее применение растет более чем на 20% в год. Однако у нее есть и недостаток, отмечают в компании, это высокая стоимость считывающих устройств. «В отличие от голоса и лица, которые можно записать на обычную веб-камеру или смартфон, здесь потребуется считыватель»,— отметили в «Ростелекоме». Перспективы внедрения таких технологий также пока туманны, поскольку на сегодня ключевой задачей является полномасштабное внедрение системы в финансовой сфере и расширение областей ее применения.

Подойдет любое устройство

В одном из банков, собирающих биометрию, рассказали о жалобе клиента. Человек сдал биометрические данные и сразу же решил на их основании удаленно открыть счет в другом банке. Однако данные не были обновлены, и верифицироваться не получилось. Клиенту разъяснили, что информация обновляется в течение нескольких дней, надо просто подождать.

Как сообщили в «Ростелекоме», жестких требований к устройствам верификации нет — сегодня пройти удаленную идентификацию можно практически с любого мобильного устройства или веб-камеры. Для подтверждения своей личности подойдет смартфон, планшет, ноутбук, стационарный компьютер. «Такой подход был одним из ключевых критериев выбора биометрии при создании Единой биометрической системы»,— отметили в компании.

Впрочем, отмечают эксперты в банках, есть отдельные сильно устаревшие модели с совсем слабыми камерами (или просто неработающими), с которых подтвердить свою личность будет затруднительно. И естественно, перед подтверждением своей личности необходимо протереть объектив камеры, так как сильное загрязнение тоже может стать препятствием.

Многие клиенты опасаются, что для верификации необходимо идеально освещенное и звукоизолированное помещение. В «Ростелекоме» уверяют — это не так. «Исследования, которые проводил "Ростелеком", показали, что проводить удаленную идентификацию сегодня можно и из шумных помещений, например из кафе,— отметили специалисты.— По результатам исследований мы даже смогли представить кейсы удаленной идентификации на "Финополисе", где участники открывали счета в условиях шумного форума». Единственное, что действительно крайне важно,— стабильное интернет-соединение, чтобы видео с изображением человека отправилось на сервер.

Алгоритм верификации

Если вы хотите подтвердить свою личность с помощью мобильного телефона, необходимо скачать специальное приложение «Ключ — удаленная идентификация» в PlayMarket, выбрать интересующий вас банк и услугу, которую можно получить через мобильное приложение, далее подключиться через госуслуги, введя логин и пароль, сделать видеозапись лица и голоса, следуя инструкциям на экране, и отправить. Если верификация прошла успешно, то есть направленный с вашего устройства биометрический образ совпал с тем, что сдавался в банке, то с помощью пришедшего на телефон кода можете смело подписывать электронный договор и получать услугу.

Впрочем, есть и ограничения — обладатели iPhone на сегодняшний день не могут пройти верификацию с помощью мобильного устройства. Смогут это сделать через веб-приложение на сайте банка. Тут все еще проще, чем со смартфоном: в соответствующем разделе на сайте банка вводите пароль и логин от портала госуслуг, затем система сделает запись лица и голоса, проверит и биометрию с хранящейся в ЕБС, затем подписываете электронный договор с помощью пришедшего на смартфон кода — и вы клиент банка.

Вероника Горячева
"Деньги". Приложение №52 от 28.11.2018

Портрет сдающего

Артем Харченко, руководитель отдела противодействия мошенничеству Тинькофф-банка:

«Единая биометрическая система (ЕБС) медленно, но верно все же наполняется. Кто же эти люди, что уже сдали свои биометрические данные? По словам банкиров, пока одним из главных мотивов сдающих биометрию является любопытство. Это как купить и протестировать новый айфон или прокатиться на только что изобретенном аттракционе. Первыми сдавшими биометрию Тинькофф-банка были сотрудники самого банка, решившие испробовать все на себе. Далее мы начали пробовать открывать счета коллегам из других организаций, которые также работали над ЕБС. В первое время было очень много сотрудников профильных организаций — банки, IT. То есть знакомые с темой клиенты банка, которым было интересно знать, как работает процесс, в нашем случае — с выездной моделью со сбором биометрии.

В основном биометрию сдают люди из так называемой экономически активной категории — от 20 до 50 лет. На самом старте были банковские клиенты, кто сдавал биометрию с прицелом на будущее. В первую очередь это граждане, кто постоянно или длительное время проживают за пределами РФ, но очень заинтересованы в удаленных операциях российских банков. Они спешили сдать биометрию во время посещения страны (отпуск, выходные)».

Биометрия в POS-кредитах

Покупкам в торговых центрах все большее количество людей предпочитают покупки в интернет-магазинах. По словам директора департамента электронных каналов продаж Хоум Кредит Банка Екатерины Василенко, по мере развития интернет-торговли востребованность онлайн-идентификации при выдаче POS-кредитов также будет расти. Уже сейчас, например, каждый пятый POS-кредит в банке выдается онлайн. По ее словам, действующие клиенты могут подписывать договор дистанционно через смс, новые — с помощью ранее сданной биометрии. «Такие кейсы уже есть»,— отметила Екатерина Василенко. Для получения POS-кредита на основании биометрии достаточно зайти на сайт магазина-партнера с персонального компьютера, выбрать товар и опцию «оформить в кредит», далее через сайт ЕСИА авторизоваться, зачитать текст на камеру, и можно завершать заявку. Процедура длится меньше минуты.

Почему биометрия собирается небыстро

Алексей Панферов, зампред правления Совкомбанка:

«Первые четыре месяца пилотирования съема биометрических данных для пополнения ими ЕБС дали не самый позитивный результат — менее 3 тыс. биометрических шаблонов в целом по стране. При этом крупнейший банк России откровенно не спешит приглашать своих клиентов для снятия данных в систему ЕБС, ряд игроков активно рекламируют среди своей клиентуры снятие биометрии по собственным стандартам и с высокой скоростью наполняют собственные базы данных биометрическими шаблонами. Очевидно, что, сдав именно такой шаблон, человек не получит доступ к услугам других банков. И второй раз сдавать биометрию уже в ЕБС он тоже не пойдет. Потому необходимо, чтобы ЦБ обязал банки, снимающие биометрию для себя, также в обязательном порядке в рамках этой же клиентской сессии снимать биометрию в стандарте ЕБС.

Уверен, что темпы сбора биометрии не изменятся до тех пор, пока профильные государственные органы не выйдут с маркетинговыми и информационными кампаниями об удобстве, безопасности и целесообразности сдачи данных в ЕБС. Ускорению темпов также будет способствовать подключение к сбору биометрии государственных многофункциональных центров, так как население с опаской смотрит на кооперацию по данному вопросу только с коммерческими банками.

Пока же банкам просто невыгодно пополнять ЕБС данными своих клиентов, поскольку таким образом они предоставляют доступ к собственной клиентской базе всему рынку, эффективно становясь его донорами, а остальные (включая крупнейший банк страны) получают возможность обработки появившейся клиентской базы, не давая ничего взамен».

Ипотека в три клика

Биометрическая идентификация клиента рынку ипотечного кредитования несет немалые перспективы. По словам управляющего директора по розничным продуктам Абсолют-банка Антона Павлова, внедрение биометрической идентификации позволит банкам полностью перейти на онлайн-обслуживание ипотечных клиентов. Уже сейчас кредитные организации могут проводить оценку заемщиков на основании онлайн-заявки, отмечает эксперт. Благодаря доступу к большому количеству баз данных, современным скоринговым системам качество проверки сохраняется на высоком уровне, и клиенту необязательно посещать офис банка и предоставлять оригиналы документов/заверенные копии, подтверждающие, например, доход и уровень платежеспособности. Но в итоге сейчас клиенту все равно приходится идти в офис для идентификации с паспортом, отметил Антон Павлов. С внедрением же биометрии отпадет необходимость и в этом визите, уверен эксперт. Тем более что недавно был принят закон об электронных закладных, благодаря которому уже сейчас время рассмотрения заявки сократилось с нескольких дней до нескольких минут, а оформление кредита — до пары часов. Биометрическая идентификация клиентов позволит пойти еще дальше — упростить процедуру получения жилищного кредита до нескольких кликов. Более того, клиенты смогут выбрать кредитора без привязки к своему месту жительства: тот банк, который предложит лучшие условия. Использование цифровых технологий в перспективе позволит банкам сократить операционные расходы, что создаст дополнительные возможности участникам рынка для снижения процентной ставки по ипотеке.

Однако на сегодняшний день банки пока не готовы выдавать ипотечные кредиты на основании биометрии.

Биометрия без риска

Андрей Шурыгин, руководитель дирекции биометрических технологий Почта-банка:

«Самое уязвимое в процессе сдачи биометрии — человеческий фактор. Именно поэтому к собирающим биометрию у граждан предъявляются жесткие требования. Этот сотрудник банка должен иметь подтвержденную запись на госуслугах. Кроме того, он имеет право снимать биометрию лишь в конкретном офисе банка. При каждом входе в систему сотрудник подтверждает свою личность не только через логин и пароль, но и (в нашем банке) путем сдачи фотобиометрии. Таким образом, риск, что биометрию снимет неустановленное лицо, полностью исключен. И до того как допустить сотрудника к сбору биометрии, его обязательно проверяет служба безопасности банка на предмет благонадежности и отсутствия криминального прошлого.

Для обеспечения безопасности канала передачи данных между местом сбора и центральным офисом банка собранные данные идут в зашифрованном виде. Для шифрования используются отечественные средства криптозащиты. В центральном офисе банка установлено оборудование под названием HSM, которое по еще более защищенному алгоритму шифрует собранные данные для передачи в ЕБС. Уровень защиты данных там как у сведений, составляющих гостайну. Зашифрованные сведения в ЕБС отправляются также по строго защищенному каналу.

Можно чисто теоретически говорить о злоумышленниках, которые могут попытаться «подложить» свою биометрию вместо снятой у граждан и отправить ее в ЕБС. Однако для этого им нужно будет как-то проникнуть во внутреннюю сеть банка, а отделения обычно не имеют выхода во внешнюю сеть, то есть на практике это фактически невозможно.

В самой единой ЕБС биометрический шаблон будет храниться отдельно от персональных данных человека — ФИО, паспортных данных, СНИЛС и других, включенных в базы ЕСИА. И потому если вдруг в результате атаки хакеров, утечки данных или по иным причинам биометрические образы попадут в руки злоумышленников, то использовать их в противоправных целях не удастся».

Биометрия офисов не отменит

Говоря о плюсах биометрии для банков, представители ЦБ неоднократно говорили о будущей экономии кредитных организаций на офисах обслуживания клиентов. Однако банкиры уверены, что офисы останутся. Просто формат взаимодействия будет изменен. По словам главного операционного директора Альфа-банка Дмитрия Фролова, уже сейчас значение и роль банковских отделений меняются. Удаленная идентификация лишь ускорит этот процесс, но не поменяет его кардинально. Станет больше клиентов, которые пользуются услугами нескольких разных банков. Те, кто поступает так уже сейчас, наверняка расширят перечень банков, с которыми они сотрудничают. Изменятся акценты в рекламных кампаниях банков. Банки станут больше ценить дистанционные каналы привлечения и модифицировать свой продуктовый ряд. В рамках этого процесса будут меняться и формат отделений, и планы развития в регионах.

Дата публ./изм.
28.11.2018