понедельник, 4 июля 2022 г.

Утверждено Положение о единой информационной системе биометрических персональных данных

Правительство РФ постановлением от 16 июня 2022 года №1089 утвердило «Положение о единой информационной системе персональных данных, обеспечивающей обработку, включая сбор и хранение, биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным физического лица».

В соответствии с частью 1.2 статьи 14.1 Федерального закона «Об информации, информационных технологиях и о защите информации» Правительство Российской Федерации постановляет:

1. Утвердить согласованное с Федеральной службой безопасности Российской Федерации, Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций и Центральным банком Российской Федерации прилагаемое Положение о единой информационной системе персональных данных, обеспечивающей обработку, включая сбор и хранение, биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным физического лица.

2. Настоящее постановление вступает в силу со дня его официального опубликования, за исключением подпункта "г" пункта 4 Положения, утвержденного настоящим постановлением, вступающего в силу с 1 сентября 2022 г.

Единая биометрическая система является элементом инфраструктуры, обеспечивающей информационно-технологическое взаимодействие действующих и создаваемых информационных систем, используемых для предоставления государственных и муниципальных услуг и исполнения государственных и муниципальных функций в электронной форме (п.2).

Система используется в целях осуществления идентификации и (или) аутентификации физического лица с использованием биометрических персональных данных физических лиц в соответствии с положениями частей 18 и 18.2 статьи 14.1 Федерального закона «Об информации, информационных технологиях и о защите информации» (п.3):

  • Государственными органами;

  • Органами местного самоуправления;

  • Кредитными организациями, некредитными финансовыми организациями и субъектами национальной платежной системы (организации финансового рынка);

  • Иными организациями;

  • Индивидуальными предпринимателями и

  • Нотариусами.

Система обеспечивает выполнение следующих задач (п.4):

  • Размещение государственными органами, банками и иными организациями в случаях, определенных федеральными законами, биометрических ПДН физического лица и иных сведений;

  • Размещение физическими лицами своих биометрических ПДн в единой биометрической системе;

  • Проверка соответствия предоставленных биометрических ПДн физического лица его биометрическим ПДн, содержащимся в единой биометрической системе, и представление информации о результатах проверки соответствия достаточной для проведения идентификации, государственным органам, органам местного самоуправления, организациям финансового рынка, иным организациям, индивидуальным предпринимателям и нотариусам в целях осуществления ими идентификации и (или) аутентификации физического лица;

  • Представление в государственные информационные системы информации, являющейся результатом обработки биометрических ПДн физического лица, содержащихся в единой биометрической системе в целях аутентификации физических лиц с использованием указанных информационных систем (с 1 сентября 2022 года);

  • Представление в МВД и ФСБ сведений, содержащихся в единой биометрической системе;

  • Иные задачи, определенные федеральными законами, актами Президента РФ и актами Правительства РФ.

Функционирование единой биометрической системы осуществляется с применением технологий, предназначенных для обработки биометрических персональных данных в целях проведения идентификации и (или) аутентификации, в которых используется программное обеспечение, включенное в единый реестр российских программ для электронных вычислительных машин и баз данных.

Для обеспечения защиты информации в системе осуществляются мероприятия по обеспечению взаимодействия с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ (п.9).

Размещение и обработка в единой биометрической системе сведений, отнесенных к государственной тайне, запрещены (п.11).

Размещение и обновление в системе биометрических персональных данных осуществляются при условии завершения физическим лицом прохождения процедуры регистрации в федеральной государственной информационной системе «Единая система идентификации и аутентификации …»  (п.12)

Биометрические персональные данные, размещаемые и обновляемые в системе, подписываются усиленной квалифицированной электронной подписью государственного органа или организации, размещающих указанные данные (п.13).

Единая биометрическая система для осуществления идентификации и (или) аутентификации взаимодействует с (п.14):

  • Государственными информационными системами,

  • Муниципальными информационными системами, и

  • Информационными системами организаций финансового рынка, иных организаций, индивидуальных предпринимателей и нотариусов

Для:

  • Получения из единой биометрической системы информации о результатах проверки соответствия предоставленных биометрических ПДн физического лица его биометрическим ПДн, содержащимся в системе, а также

  • Для осуществления аутентификации путем определения соответствия предоставленных биометрических ПДн физического лица информации, полученной из системы.

Оператор системы не вправе осуществлять предоставление биометрических ПДн физических лиц, содержащихся в единой биометрической системе, за исключением случаев обработки биометрических персональных данных, предусмотренных частью 2 статьи 11 Федерального закона «О персональных данных» (п.17).

В целях функционирования единой биометрической системы обеспечивается ее взаимодействие в том числе со следующими информационными системами (п.18):

  • Федеральная государственная информационная система «Единый портал государственных и муниципальных услуг (функций)»;

  • Единая система идентификации и аутентификации;

  • Единая система межведомственного электронного взаимодействия.

Организация информационного взаимодействия системы с иными информационными системами осуществляется оператором системы и операторами иных информационных систем самостоятельно или с привлечением иных организаций в соответствии с законодательством РФ с использованием, в том числе, единой системы межведомственного электронного взаимодействия, а также иных элементов инфраструктуры, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг и исполнения государственных и муниципальных функций в электронной форме (п.19).

Источник: Консультант Плюс
https://www.consultant.ru/cons/cgi/online.cgi?req=doc;base=LAW;n=419645   

Комментариев нет:

Отправить комментарий