Внедрение биометрических паспортов не устраняет реальных угроз

ИКТ в госсекторе  | 3 ноября 2005

В ближайшие дни мы должны увидеть образцы российских паспортов нового поколения. Согласно Указу президента Российской федерации "ОБ ОСНОВНЫХ ДОКУМЕНТАХ, УДОСТОВЕРЯЮЩИХ ЛИЧНОСТЬ ГРАЖДАНИНА РОССИЙСКОЙ ФЕДЕРАЦИИ ЗА ПРЕДЕЛАМИ ТЕРРИТОРИИ РОССИЙСКОЙ ФЕДЕРАЦИИ, СОДЕРЖАЩИХ ЭЛЕКТРОННЫЕ НОСИТЕЛИ ИНФОРМАЦИИ от 19 октября 2005 года N1222 правительству России поручено "утвердить до 1 ноября 2005 г. образцы бланков и описания паспортов нового поколения; обеспечить начиная с 10 ноября 2005 г. изготовление бланков паспортов нового поколения".

Сообщения о новых "биометрических" инициативах правительств разных стран поступают практически каждый день. 26 октября Государственный департамент Соединенных Штатов утвердил порядок использования радиометок (RFID) в американских паспортах. Пилотные образцы паспортов с биометрическими данными на радиометках появятся уже в декабре. Начиная с октября 2006 года, все документы будут содержать микрочип, на котором будет храниться цифровая фотография владельца, а также дублироваться вся информация, содержащаяся в паспорте. С помощью радиосигнала специальные устройства при паспортном контроле смогут считать информацию из документа.

Соединенные Штаты оказывают давление на страны Евросоюза, поторапливая введение биометрических паспортов: с октября 2006 года безвизовый въезд для граждан Евросоюза, не имеющих биометрического паспорта, на территорию страны будет прекращен. Необходимость введения биометрической идентификации обосновывается требованиями повышения безопасности.

На сегодняшний день речь не идет о таких средствах идентификации, как отпечаток пальца или фотография радужной оболочки глаза. На чипе записывается цифровая двумерная фотография и те сведения, которые напечатаны в паспорте. Отпечатки пальцев – дело недалекого, но все-таки будущего, как считают правительственные чиновники. В Германии – 2007 год. В США – конкретный срок еще не определен.

Куда мы торопимся?

На фоне лихорадочной активности правительств разных стран, не часто, но звучат трезвые голоса экспертов, которые предупреждают о том, что биометрия – это не панацея, что слишком быстрые шаги в этом направлении могут создать новые реальные угрозы безопасности граждан и их правам.

Ведущий эксперт по безопасности компании Microsoft Джерри Фишенден (Jerry Fishenden) подверг критике программу биометрической идентификации, которую проводит правительство Великобритании. Он утверждает, что программа может привести к повышению риска попадания конфиденциальной информации в руки злоумышленников. Опасность, прежде всего, в том, что биометрические данные собираются в одной базе данных, которая включает информацию обо всех жителях страны. Последствия взлома этой базы (или хищения данных инсайдером) могут быть очень тяжелыми. При этом в руки злоумышленников попадет точная копия информации хранимой на чипе – и это может быть использовано для точной (абсолютно) подделки документа. Джерри Фишенден предупредил, что склад огромного количества персональных данных и биометрической информации, такой как фотография радужной оболочки глаза, отпечатки пальцев и сканированный образ лица (двумерный или трехмерный), в одной центральной базе данных становятся слишком притягательной целью для хакеров и других криминальных сообществ.

Эксперт Microsoft говорит, в частности, о том, что правительство Великобритании намерено потратить на программу биометрии много миллиардов фунтов, и потому все специалисты по биометрии и производству биометрического оборудования, все "независимые" эксперты так или иначе связаны с этим гигантским проектом. Они не скажут правды – утверждает Фишенден.

Глава группы биометрической идентификации Международной Организации Гражданской Авиации (International Civil Aviation Organisation) Барри Кефовер (Barry Kefauver) выступил в Лондоне на Форуме Цифровой Идентификации (Digital Identity Forum). Он сказал: "Есть много мифов и истерии вокруг биометрии". Он обратил внимание на то, что реальная помощь от биометрической информации возможна только в том случае, когда обычные устройства, установленные в аэропортах, смогут получать безопасный доступ к распределенным базам данных, хранящим биометрию фактически всех жителей планеты. "Разработка такого рода реального и защищенного доступа находится на данный момент в младенческом состоянии".

Проблемы узнавания

Буквально на следующий день, после того как британский парламент принял Закон об идентификационных картах (Identity Cards Bill), заместитель министра внутренних дел Великобритании Тони Макналти (Tony McNulty) признал, что предложенная биометрическая технология имеет проблемы в распознавании некоторых людей, например, тех у кого карие глаза. Макналти сказал газете Independent, что один из тысячи людей может быть некорректно идентифицирован биометрической системой. Тем не менее, паспортная служба Великобритании готовится к вводу биометрических паспортов c начала 2006 года.

Накануне ввода биометрических паспортов в Германии, который произошел 1 ноября, на сайте "Немецкой волны" была опубликована статья: "С новым паспортом каждый немец может попасть под подозрение". В статье поднимается та же проблема - ошибки при биометрической идентификации: "Противники биометрических паспортов выступили с критикой паспортной реформы. Новые документы подобны "ложному лекарству", от которого вреда может быть больше, чем пользы, уверяют они. Компьютер может "забыть" или "не узнать" ваше лицо. Особенно из-за того, что вы изменили прическу, приобрели загар или улыбаться стали иначе. Министерство внутренних дел ФРГ разработало специальные критерии для паспортных фотографий. В соответствии с ними, сниматься на паспорт необходимо только анфас, взгляд должен быть открытым, но главное - никаких улыбок! МИД ФРГ убеждено, что введение таких правил значительно облегчит "узнавание". Штефан Гелен (Stefan Gehlen), сотрудник компании Viisage Technology AG, иного мнения. Он сообщает, что разрабатываемые его фирмой системы распознавания лиц дают от двух до трех процентов ошибок".

Что делать "двум-трем процентам"? Это ведь уже не один из тысячи. Это – сотни тысяч людей.

Биометрия в России

"На реализацию проекта биометрических паспортов в России государство планирует потратить около 500 миллионов долларов до конца 2007 года. Общая сумма инвестиций пока неизвестна, но, основываясь на западном опыте, участники рынка утверждают, что она вполне может быть в несколько раз больше. Стоимость производства биометрического загранпаспорта составит от $30 до $60, однако, сколько гражданам придется платить за новый документ в конечном итоге, пока неизвестно" – пишет в статье "Электронная тень" Антон Бурсак (журнал "Компания"). В статье приведены слова заведующего кафедрой специальной робототехники МГТУ им. Баумана Юрия Рассадкина: "Доступ к биометрическим данным на паспортах должен быть строго ограничен и использован только для чтения компетентными авторизованными органами. Если бизнес получит возможность использовать паспорта как карточки, то кража отпечатков для несанкционированного доступа, подделки паспортов и также фальсификации улик на месте преступления нанесут сильнейший удар по безопасности государства и его граждан".

Самая, может быть, большая опасность методов биометрической идентификации сегодня состоит в том, что она может создать иллюзию полной защищенности. Возникает ощущение, что правительства всего мира внедряют биометрию не для реальной защиты своих граждан, а для успокоения общественного мнения – для демонстрации того, что они делают все что возможно для обеспечения безопасности. Но если биометрия окажется не готовой для той роли, которую должна сыграть: борьбы с терроризмом, нелегальной иммиграцией и организованной преступностью, она может успокаивать людей, не устранив угрозу. Человек в такой ситуации оказывается реально дезориентирован, беззащитен и разоружен, потому что не предупрежден.


Автор: Владимир Губайловский
Источник: Радио Свобода
3 ноября 2005

© Фонд "Новая экономика"