Биометрия в теории и на практике - готовимся к тесту знаний

Объяснение особенностей биометрии человека на простом языке.

Теоретическое представление биометрии

Биометрия - это технология, которая производит автоматическое распознавание физиологических и биологических особенностей одного человека, группы людей. Например, по отпечаткам пальцев, голосу, лицу или даже по тому, как человек пишет или ходит.

Важно понимать различия основных понятий:

1) Биометрические данные - это любая информация о человеке, которую получает биометрическая система. Например, фотография лица, запись голоса, отпечаток пальца или биометрические векторы, полученные в результате обработки данных алгоритмами биометрической системы и др.

2) Биометрические персональные данные - это категория биометрической информации, которая позволяет точно установить личность человека и обрабатывается в этих целях.

Рассмотрим общую технологическую последовательность появления биометрических данных в информационной системе. Человек является носителем биометрических характеристик, которые не выражены в объективной форме, пока не будет произведено фиксирование биометрической информации с помощью какого-либо сканера (оптического, ультразвукового, теплового, рентгена и др.).

С помощью сканирующей системы создаётся биометрический образец, который исследуют алгоритмы биометрической системы, извлекающие из образца биометрические признаки и свойства. Биометрические данные могут быть выражены только в объективной форме, то есть в форме информации, записанной на материальный носитель.

Все биометрические характеристики можно разделить на две группы. Первая — это статические характеристики, которые не меняются со временем. К ним относятся структура радужной оболочки глаза и папиллярный узор подушечки пальца и др. Вторая группа — это динамические характеристики, которые могут меняться в течение жизни. Сюда входят голос, рукописный или машинописный (клавиатурный) почерк и многие другие характеристики.

Биометрические персональные данные содержат много личной информации о человеке, поэтому важно защищать такую информацию от несанкционированного доступа (НСД). Для защиты применяются специальные меры, например:

  • все персональные данные хранятся и передаются в зашифрованном виде;
  • биометрические данные хранятся отдельно от других личных данных, чтобы в случае взлома системы злоумышленникам было трудно или невозможно связать данные биометрии с конкретным человеком;
  • при распознавании используются не полные биометрические персональные данные, а уникальные наборы биометрических маркеров (векторов), которые хранятся в специальном шаблоне пользователя. Эти маркеры можно более безопасно передавать в региональные сегменты системы и другим организациям.

Интересный пример защиты: данные о структуре ДНК человека являются биометрическими персональными данными. В ДНК содержится много личной информации: данные о наследственных заболеваниях, расовые признаки и другие особенности организма. Для банков данных ДНК разработаны разные технологии. Одна из них использует для установления личности только несколько уникальных участков ДНК, достаточных для распознавания. Данные об этих участках записываются в специальный шаблон, который не содержит полной информации о структуре ДНК. Такой способ обработки биометрических персональных данных более безопасен при их хранении и занимает меньше места в базах данных.

Для обработки биометрических персональных данных оператору требуется получить письменное согласие субъекта, кроме отдельных случаев, указанных в законодательстве. Например, обработка биометрических персональных данных может осуществляться без согласия субъекта в связи с осуществлением правосудия и исполнением судебных актов, в связи с проведением обязательной государственной дактилоскопической регистрации, обязательной государственной геномной регистрации и др.

Примеры использования биометрии

Рассмотрим несколько простых примеров, демонстрирующих разницу между "биометрическими данными" и "биометрическими персональными данными".

Пример 1. Биометрические данные были использованы для создания уникального цифрового ключа от замка (домашний сейф, чемодан или компьютерная операционная система). В этом случае данные не являются персональными данными, так как используются в качестве уникального фактора, а не обрабатываются системой в отношении конкретного субъекта. Однако в случае оперативно-следственной необходимости, когда правоохранительными органами устанавливается личность владельца данных, записанных в памяти электронного замка, такие данные становятся биометрическими персональными данными.

Пример 2. Биометрические данные были использованы общественной системой видеонаблюдения, которая определила в процентах часть прохожих на улице, которые были старше или младше 18 лет, часть - которые были мужчинами, часть - женщинами. Эти данные требовались для разработки мер обеспечения безопасности и улучшения инфраструктуры. В этом примере не обрабатываются персональные данные, так как система не обрабатывала биометрические данные в отношении установленных лиц.

Пример 3. Система общественного видеонаблюдения зафиксировала правонарушение, и сотрудники полиции установили личность подозреваемого с помощью снимков с камеры видеонаблюдения. В этом случае правоохранительные органы произвели обработку биометрических персональных данных, которые были обработаны в отношении конкретного лица.

Пример 4. Полиция задержала подозреваемого, которого опознали по "фотороботу" (изображение лица). Данные "фоторобота" не являются биометрическими персональными данными, так как содержат приблизительное графическое указание внешности человека, и не получены в результате обработки биометрических характеристик субъекта персональных данных.

Правильное понимание терминов биометрии поможет вам лучше ориентироваться в этой теме.

В СМИ иногда используется формулировка "сдать (сдают) биометрию". Если придерживаться терминологии строго, то "сдать" биометрию, как технологию (комплекс средств и данных), невозможно. На самом деле граждане передают в систему не "биометрию", а персональные данные - фотографии, записи голоса, отпечатки пальцев и так далее. То есть граждане "регистрируются в системе биометрии" или "регистрируют биометрические данные", но это сложные формулировки, и поэтому для простоты заголовков новостей биометрические персональные данные иногда называют "биометрией".

Термины и определения биометрии

(актуальность: 30 сентября 2025 года)

Для проверки знаний пройдите тест

"Обработка персональных данных (часть 2 - Биометрия)"

Блиц-тест

Статическая или динамическая характеристика в биометрии?


Рукописный почерк

Динамическая   Статическая