Правительство РФ постановлением от 16 июня 2022 года №1089 утвердило «Положение о единой информационной системе персональных данных, обеспечивающей обработку, включая сбор и хранение, биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным физического лица».
В соответствии с частью 1.2 статьи 14.1 Федерального закона «Об информации, информационных технологиях и о защите информации» Правительство Российской Федерации постановляет:
1. Утвердить согласованное с Федеральной службой безопасности Российской Федерации, Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций и Центральным банком Российской Федерации прилагаемое Положение о единой информационной системе персональных данных, обеспечивающей обработку, включая сбор и хранение, биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным физического лица.
2. Настоящее постановление вступает в силу со дня его официального опубликования, за исключением подпункта "г" пункта 4 Положения, утвержденного настоящим постановлением, вступающего в силу с 1 сентября 2022 г.
Единая биометрическая система является элементом инфраструктуры, обеспечивающей информационно-технологическое взаимодействие действующих и создаваемых информационных систем, используемых для предоставления государственных и муниципальных услуг и исполнения государственных и муниципальных функций в электронной форме (п.2).
Система используется в целях осуществления идентификации и (или) аутентификации физического лица с использованием биометрических персональных данных физических лиц в соответствии с положениями частей 18 и 18.2 статьи 14.1 Федерального закона «Об информации, информационных технологиях и о защите информации» (п.3):
- Государственными органами;
- Органами местного самоуправления;
- Кредитными организациями, некредитными финансовыми организациями и субъектами национальной платежной системы (организации финансового рынка);
- Иными организациями;
- Индивидуальными предпринимателями и
- Нотариусами.
Система обеспечивает выполнение следующих задач (п.4):
- Размещение государственными органами, банками и иными организациями в случаях, определенных федеральными законами, биометрических ПДН физического лица и иных сведений;
- Размещение физическими лицами своих биометрических ПДн в единой биометрической системе;
- Проверка соответствия предоставленных биометрических ПДн физического лица его биометрическим ПДн, содержащимся в единой биометрической системе, и представление информации о результатах проверки соответствия достаточной для проведения идентификации, государственным органам, органам местного самоуправления, организациям финансового рынка, иным организациям, индивидуальным предпринимателям и нотариусам в целях осуществления ими идентификации и (или) аутентификации физического лица;
- Представление в государственные информационные системы информации, являющейся результатом обработки биометрических ПДн физического лица, содержащихся в единой биометрической системе в целях аутентификации физических лиц с использованием указанных информационных систем (с 1 сентября 2022 года);
- Представление в МВД и ФСБ сведений, содержащихся в единой биометрической системе;
- Иные задачи, определенные федеральными законами, актами Президента РФ и актами Правительства РФ.
Функционирование единой биометрической системы осуществляется с применением технологий, предназначенных для обработки биометрических персональных данных в целях проведения идентификации и (или) аутентификации, в которых используется программное обеспечение, включенное в единый реестр российских программ для электронных вычислительных машин и баз данных.
Для обеспечения защиты информации в системе осуществляются мероприятия по обеспечению взаимодействия с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ (п.9).
Размещение и обработка в единой биометрической системе сведений, отнесенных к государственной тайне, запрещены (п.11).
Размещение и обновление в системе биометрических персональных данных осуществляются при условии завершения физическим лицом прохождения процедуры регистрации в федеральной государственной информационной системе «Единая система идентификации и аутентификации …» (п.12)
Биометрические персональные данные, размещаемые и обновляемые в системе, подписываются усиленной квалифицированной электронной подписью государственного органа или организации, размещающих указанные данные (п.13).
Единая биометрическая система для осуществления идентификации и (или) аутентификации взаимодействует с (п.14):
- Государственными информационными системами,
- Муниципальными информационными системами, и
- Информационными системами организаций финансового рынка, иных организаций, индивидуальных предпринимателей и нотариусов
Для:
- Получения из единой биометрической системы информации о результатах проверки соответствия предоставленных биометрических ПДн физического лица его биометрическим ПДн, содержащимся в системе, а также
- Для осуществления аутентификации путем определения соответствия предоставленных биометрических ПДн физического лица информации, полученной из системы.
Оператор системы не вправе осуществлять предоставление биометрических ПДн физических лиц, содержащихся в единой биометрической системе, за исключением случаев обработки биометрических персональных данных, предусмотренных частью 2 статьи 11 Федерального закона «О персональных данных» (п.17).
В целях функционирования единой биометрической системы обеспечивается ее взаимодействие в том числе со следующими информационными системами (п.18):
- Федеральная государственная информационная система «Единый портал государственных и муниципальных услуг (функций)»;
- Единая система идентификации и аутентификации;
- Единая система межведомственного электронного взаимодействия.
Организация информационного взаимодействия системы с иными информационными системами осуществляется оператором системы и операторами иных информационных систем самостоятельно или с привлечением иных организаций в соответствии с законодательством РФ с использованием, в том числе, единой системы межведомственного электронного взаимодействия, а также иных элементов инфраструктуры, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг и исполнения государственных и муниципальных функций в электронной форме (п.19).
Источник: Консультант Плюс
https://www.consultant.ru/cons/cgi/online.cgi?req=doc;base=LAW;n=419645
Комментариев нет:
Отправить комментарий