Утверждены правила биометрической аутентификации банками и МФО

Вчера, 04:54
Эльмира Караева
Фото: freepik
Агентство РК по регулированию и развитию финансового рынка постановлением от 3 апреля 2026 года утвердило Правила проведения биометрической аутентификации банками, организациями, осуществляющими отдельные виды банковских операций, и микрофинансовыми организациями, сообщает prosud.kz.
Читать на сайте prosud.kz

Документом установлены принципы использования и защиты биометрических данных:

При этом правила не распространяются на процессы биометрической аутентификации, проводимые банками, организациями, осуществляющими отдельные виды банковских операций, и микрофинансовыми организациями посредством собственных аппаратных устройств.

Заказчик биометрической аутентификации утверждает описание процесса биометрической аутентификации, сведения о системах проверки биометрических данных и сличения биометрических данных, а также критерии принятия решения об успешности биометрической аутентификации.

Биометрическая аутентификации проводится по изображению лица аутентифицируемого.

Процесс биометрической аутентификации по изображению лица аутентифицируемого включает в себя следующие этапы:

Получение текущего изображения лица аутентифицируемого и идентификационных данных осуществляется провайдером биометрической аутентификации посредством программного обеспечения на мобильном устройстве или компьютере.

При этом в программном обеспечении реализуются как минимум следующие меры защиты: контроль собственной целостности, проверка на запуск в эмулируемой среде, защита от подмены встроенной камеры устройства или компьютера.

При получении достоверного текущего изображения лица аутентифицируемого, с целью предотвращения подмены текущего изображения лица аутентифицируемого, осуществляется процедура проверки достоверности изображения, включающая в себя направление аутентифицируемому не менее трех сигналов или команд, направленных на создание визуальных изменений в кадре, с последующим анализом видеопотока на предмет выявления в нем несоответствий направленным сигналам и командам.

По результатам проверки достоверности изображения независимо от успешности проверки в системе проверки биометрических данных формируется электронный документ, содержащий как минимум:

Эталонное изображение аутентифицируемого лица получают из государственной базы данных изображений или базы данных верифицированных изображений провайдера биометрической аутентификации.

Сличение биометрических данных осуществляется путем сравнения изображения лица аутентифицируемого, полученного по результатам проверки достоверности изображения, с эталонным изображением лица аутентифицируемого.

По результатам сличения изображений, независимо от успешности проверки в системе сличения биометрических данных, формируется электронный документ, содержащий как минимум:

Электронный документ по результатам сличения биометрических данных:

На основании результатов проверки достоверности изображения, результатов сличения изображений, а также критериев, заказчиком биометрической аутентификации принимается решение об успешности биометрической аутентификации.

Постановление вводится в действие с 20 апреля.

Мы сообщали, что в Казахстане утвердили Правила исчисления ставок вознаграждения по займам и вкладам.

Законодательство АРРФР Обзор НПА Казахстан Банки Биометрия
Читайте также