Приказ Министерства цифрового развития, связи и массовых коммуникаций РФ
от 12 мая 2023 г. N 453
"О порядке обработки биометрических персональных данных и векторов единой биометрической системы в единой биометрической системе и в информационных системах аккредитованных государственных органов, Центрального банка Российской Федерации в случае прохождения им аккредитации, организаций, осуществляющих аутентификацию на основе биометрических персональных данных физических лиц"
В соответствии с пунктом 1 части 2 статьи 6 Федерального закона от 29 декабря 2022 г. N 572-ФЗ "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации" и подпунктами 5.2.57 - 5.2.62 пункта 5 Положения о Министерстве цифрового развития, связи и массовых коммуникаций Российской Федерации, утвержденного постановлением Правительства Российской Федерации от 2 июня 2008 г. N 418, приказываю:
1. Утвердить по согласованию с Федеральной службой безопасности Российской Федерации и Центральным банком Российской Федерации:
Порядок обработки, включая сбор, хранение, биометрических персональных данных, в том числе требования к параметрам биометрических персональных данных, согласно приложению N 1 к настоящему приказу;
Порядок размещения и обновления биометрических персональных данных в единой биометрической системе, а также случаи и сроки использования биометрических персональных данных при их размещении в единой биометрической системе в соответствии с частью 14 статьи 4 Федерального закона от 29 декабря 2022 г. N 572-ФЗ "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации" согласно приложению N 2 к настоящему приказу;
Порядок обработки, включая сбор, хранения и уничтожения биометрических персональных данных, векторов единой биометрической системы в информационных системах аккредитованных государственных органов, Центрального банка Российской Федерации в случае прохождения им аккредитации, организаций, осуществляющих аутентификацию на основе биометрических персональных данных физических лиц, согласно приложению N 3 к настоящему приказу;
Порядок создания и передачи векторов единой биометрической системы в целях осуществления аутентификации согласно приложению N 4 к настоящему приказу;
Требования к информационным технологиям и техническим средствам, предназначенным для обработки биометрических персональных данных, векторов единой биометрической системы в целях проведения идентификации и (или) аутентификации, а также порядок подтверждения соответствия информационных технологий и технических средств указанным требованиям согласно приложению N 5 к настоящему приказу.
2. Признать утратившим силу приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 10.09.2021 N 930 "Об утверждении порядка обработки, включая сбор и хранение, параметров биометрических персональных данных, порядка размещения и обновления биометрических персональных данных в единой биометрической системе и в иных информационных системах, обеспечивающих идентификацию и (или) аутентификацию с использованием биометрических персональных данных физических лиц, а также требований к информационным технологиям и техническим средствам, предназначенным для обработки биометрических персональных данных в целях проведения идентификации" (зарегистрирован Минюстом России 28 октября 2021 г., регистрационный N 65621).
3. Настоящий приказ вступает в силу по истечении десяти дней со дня его официального опубликования и действует до 1 июня 2029 г., за исключением пунктов 5 и 22 приложения N 1 к настоящему приказу, подпункта 4 пункта 2, пункта 4, подпункта 3 пункта 6, пунктов 8, 17 и 19 приложения N 2 к настоящему приказу, которые действуют до 1 января 2027 г.
Текст пункта 3 приводится в соответствии с источником
Министр |
М.И. Шадаев |
Зарегистрировано в Минюсте РФ 30 мая 2023 г.
Регистрационный N 73620
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Обработка биометрии в единой биометрической системе (ЕБС) и в ее региональных сегментах, в информационных системах аккредитованных госорганов, ЦБ РФ, организаций, осуществляющих аутентификацию на основе биометрии, а также обработка векторов ЕБС должны осуществляться с применением информационных технологий и техсредств, получивших подтверждение об их соответствии установленным требованиям. Подтверждение соответствия осуществляется Минцифры в течение 60 рабочих дней с даты получения необходимых документов и сведений.
Для обеспечения безопасности должны использоваться средства защиты информации, позволяющие предотвратить актуальные угрозы, возникающие в процессе обработки биометрических данных и векторов.
Установлены требования к качеству размещаемых в ЕБС и ее региональных сегментах биометрических образцов изображения лица и записи голоса в зависимости от целей использования (идентификация или аутентификация) и способов их регистрации (личная явка, саморегистрация, передача из других систем).
Прежний порядок обработки биометрических данных физлиц утрачивает силу.
Приказ вступает в силу через 10 дней после опубликования и действует до 1 июня 2029 г. Положения о региональных сегментах ЕБС действуют до 1 января 2027 г.
Приказ Министерства цифрового развития, связи и массовых коммуникаций РФ от 12 мая 2023 г. N 453 "О порядке обработки биометрических персональных данных и векторов единой биометрической системы в единой биометрической системе и в информационных системах аккредитованных государственных органов, Центрального банка Российской Федерации в случае прохождения им аккредитации, организаций, осуществляющих аутентификацию на основе биометрических персональных данных физических лиц"
Зарегистрировано в Минюсте РФ 30 мая 2023 г.
Регистрационный N 73620
Вступает в силу с 10 июня 2023 г. и действует до 1 июня 2029 г., за исключением пунктов 5 и 22 приложения N 1, подпункта 4 пункта 1, пункта 3, подпункта 3 пункта 5, пунктов 7, 16 и 18 приложения N 2, которые действуют до 1 января 2027 г.
Опубликование:
официальный интернет-портал правовой информации (pravo.gov.ru) 31 мая 2023 г. N 0001202305310045
В настоящий документ внесены изменения следующими документами:
Приказ Министерства цифрового развития, связи и массовых коммуникаций РФ от 29 ноября 2023 г. N 1024
Изменения вступают в силу с 23 января 2024 г.