Пояснительная записка
к проекту федерального закона N 211535-8 "О государственной информационной системе "Единая информационная система персональных данных, обеспечивающая обработку, включая сбор и хранение биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным физического лица"
Досье на проект федерального закона
Проект федерального закона "О государственной информационной системе "Единая информационная система персональных данных, обеспечивающая обработку, включая сбор и хранение биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным физического лица" (далее - законопроект) подготовлен в связи с реализацией государственной политики в части повышения безопасности обработки биометрических персональных данных.
Законопроект устанавливает правовые основы обработки биометрических персональных данных в целях осуществления идентификации и (или) аутентификации с применением единой биометрической системы, иных, в том числе, государственных, информационных систем.
Законопроектом предусмотрено, что идентификация, в том числе проводимая для реализации установленных нормативными правовыми актами полномочий государственных органов, органов местного самоуправления, организаций, осуществляющих отдельные публичные полномочия, с применением биометрических персональных данных, осуществляется с применением единой биометрической системы.
При этом аутентификация может быть осуществлена с применением иных информационных систем.
В случае, если аутентификация проводится для реализации установленных нормативными правовыми актами полномочий государственных органов, органов местного самоуправления, организаций, осуществляющих отдельные публичные полномочия, с применением биометрических персональных данных, она может осуществляться с применением единой биометрической системы или государственных информационных систем государственных органов, прошедших аккредитацию. В последнем случае должна применяться "векторная модель", в соответствии с которой государственные органы не вправе хранить биометрические персональные данные, а должны использовать векторы единой биометрической системы.
Проведение аутентификации в иных случаях возможно с применением информационных систем организаций, осуществляющих аутентификацию с использованием биометрических персональных данных, при условии наличия аккредитации. При этом также предусмотрено применение "векторной модели".
Законопроект также устанавливает возможность образования в составе единой биометрической системы региональных сегментов. Предусматривается переходный период до 1 января 2027 г., в течение которого функционирование регионального сегмента будет осуществляться с хранением в нем биометрии и использованием отдельного мобильного приложения для сбора биометрии. С 1 января 2027 г. должен произойти переход на "векторную модель".
Законопроект содержит также иные положения, направленные на совершенствование регулирования в сфере идентификации и аутентификации. В частности, законопроектом предусматривается, что в отношении объектов контроля, отнесенных к категории низкого риска, плановые проверки не проводятся. Данная норма направлена на гармонизацию положений Федерального закона от 27 июля 2006 г. N 149-ФЗ "Об информации, информационных технологиях и о защите информации" с положениями Федерального закона от 31 июля 2020 г. N 248-ФЗ "О государственном контроле (надзоре) и муниципальном контроле в Российской Федерации".
Предусмотрено расширение способов саморегистрации физических лиц в единой биометрической системе.
Подписание согласий на сбор и обработку биометрических данных будет возможно с использованием усиленной неквалифицированной электронной подписи Единого портала государственных и муниципальных услуг (функций).
Законопроект соответствует положениям Договора о Евразийском экономическом союзе от 29 мая 2014 г., а также положениям иных международных договоров Российской Федерации.
Принятие и реализация предлагаемых решений не повлияет на достижение целей государственных программ Российской Федерации, не повлечет негативных финансовых и иных последствий, в том числе социально-экономических, а также не окажет влияния на доходы или расходы бюджетов бюджетной системы Российской Федерации.
Учитывая, что единая биометрическая система уже создана и функционирует, выделение дополнительного финансирования из средств федерального бюджета не потребуется.
Финансово-экономическое обоснование к проекту федерального закона "О государственной информационной системе "Единая информационная система персональных данных, обеспечивающая обработку, включая сбор и хранение биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным физического лица"
Реализация Федерального закона "О государственной информационной системе "Единая информационная система персональных данных, обеспечивающая обработку, включая сбор и хранение биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным физического лица" не потребует дополнительных расходов из средств федерального бюджета.
Перечень федеральных законов, подлежащих признанию утратившими силу, приостановлению, изменению или принятию в связи с принятием Федерального закона "О государственной информационной системе "Единая информационная система персональных данных, обеспечивающая обработку, включая сбор и хранение биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным физического лица"
Принятие Федерального закона "О государственной информационной системе "Единая информационная система персональных данных, обеспечивающая обработку, включая сбор и хранение биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным физического лица" (далее - Федеральный закон о ГИС ЕБС) потребует принятия Федерального закона "О внесении изменений отдельные законодательные акты Российской Федерации в связи с принятием Федерального закона "О государственной информационной системе "Единая информационная система персональных данных, обеспечивающая обработку, включая сбор и хранение биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным физического лица", который необходим для приведения в соответствие с Федеральным законом о ГИС ЕБС положений следующих актов федерального законодательства:
1) Основ законодательства Российской Федерации о нотариате от 11 февраля 1993 г. N 4462-1;
2) Федерального закона от 7 августа 2001 г. N 115-ФЗ "О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма";
3) Федерального закона от 10 июля 2002 г. N 86-ФЗ "О Центральном банке Российской Федерации (Банке России)";
4) Федерального закона от 7 июля 2003 г. N 126-ФЗ "О связи";
5) Федерального закона от 27 июля 2010 г. N 210-ФЗ "Об организации предоставления государственных и муниципальных услуг";
6) Федерального закона от 6 апреля 2011 года N 63-ФЗ "Об электронной подписи".
Обоснование необходимости подготовки - пункт 1 статьи 22 Федерального закона о ГИС ЕБС (в части признания утратившей силу статьи 14.1 Федерального закона от 27 июля 2006 г. N 149-ФЗ "Об информации, информационных технологиях и о защите информации") и необходимость приведения терминологии в соответствие с Федеральным законом о ГИС ЕБС.
Ответственный исполнитель - Минцифры России.
Соисполнители - ФСБ России, Банк России, Роскомнадзор.
Срок подготовки - одновременно с Федеральным законом о ГИС ЕБС.
Принятие Федерального закона о ГИС ЕБС не потребует признания утратившими силу, приостановления, изменения иных федеральных законов.
Перечень нормативных правовых актов Президента Российской Федерации, Правительства Российской Федерации и федеральных органов исполнительной власти, подлежащих признанию утратившими силу, приостановлению, изменению или принятию в связи с принятием Федерального закона "О государственной информационной системе "Единая информационная система персональных данных, обеспечивающая обработку, включая сбор и хранение биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным физического лица"
Принятие федерального закона "О государственной информационной системе "Единая информационная система персональных данных, обеспечивающая обработку, включая сбор и хранение биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным физического лица" (далее - законопроект) потребует:
1. Внесения изменений в следующие нормативные правовые акты Правительства Российской Федерации:
1) постановление Правительства Российской Федерации от 16 июня 2022 г. N 1089 "Об утверждении Положения о единой информационной системе персональных данных, обеспечивающей обработку, включая сбор и хранение, биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным физического лица".
Ответственный исполнитель - Минцифры России.
Соисполнитель - ФСБ России.
Основание внесения изменений - часть 3 статьи 3 законопроекта;
2) постановление Правительства Российской Федерации от 29 июня 2018 г. N 747 "Об установлении требований к фиксированию действий при размещении в электронной форме в единой системе идентификации и аутентификации сведений, необходимых для регистрации физического лица в указанной системе, и иных сведений, предусмотренных федеральными законами, а также при размещении биометрических персональных данных физического лица в единой информационной системе персональных данных, обеспечивающей обработку, включая сбор и хранение, биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным физического лица".
Ответственный исполнитель - Минцифры России.
Основание внесения изменений - пункт 1 части 3 статьи 4 законопроекта;
3) постановление Правительства Российской Федерации от 14 июля 2018 г. N 820 "Об установлении требований к проведению идентификации физического лица государственными органами и организациями, осуществляющими размещение в электронной форме в единой системе идентификации и аутентификации сведений, необходимых для регистрации физического лица в указанной системе, и иных сведений, предусмотренных федеральными законами, а также размещающими сведения в единой информационной системе персональных данных, обеспечивающей обработку, включая сбор и хранение, биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным физического лица".
Ответственный исполнитель - Минцифры России.
Основание внесения изменений - пункт 2 части 3 статьи 4 законопроекта;
4) постановление Правительства Российской Федерации от 15 июня 2022 г. N 1066 "О размещении физическими лицами своих биометрических персональных данных в единой информационной системе персональных данных, обеспечивающей обработку, включая сбор и хранение, биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным физического лица".
Ответственный исполнитель - Минцифры России.
Соисполнитель - ФСБ России.
Основание внесения изменений - часть 6 статьи 4 законопроекта;
5) постановление Правительства Российской Федерации от 15 июня 2022 г. N 1067 "О случаях и сроках использования биометрических персональных данных, размещенных физическими лицами в единой информационной системе персональных данных, обеспечивающей обработку, включая сбор и хранение, биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным физического лица".
Ответственный исполнитель - Минцифры России.
Соисполнитель - ФСБ России.
Основания внесения изменений - часть 6 статьи 4, пункт 1 части 5 статьи 23 законопроекта;
6) постановление Правительства Российской Федерации от 30 июня 2018 г. N 772 "Об определении состава сведений, размещаемых в единой информационной системе персональных данных, обеспечивающей обработку, включая сбор и хранение, биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным физического лица, включая вид биометрических персональных данных, а также о внесении изменений в некоторые акты Правительства Российской Федерации".
Ответственный исполнитель - Минцифры России.
Соисполнитель - ФСБ России.
Основание внесения изменений - часть 8 статьи 4 законопроекта;
7) постановление Правительства Российской Федерации от 28 декабря 2018 г. N 1703 "Об утверждении Правил предоставления оператором единой информационной системы персональных данных, обеспечивающей обработку, включая сбор и хранение, биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным физического лица, в Министерство внутренних дел Российской Федерации и Федеральную службу безопасности Российской Федерации сведений, содержащихся в указанной системе".
Ответственный исполнитель - Минцифры России.
Соисполнители - МВД России, ФСБ России.
Основания внесения изменений - пункт 3 части 7 статьи 5, пункт 4 части 2 статьи 8 законопроекта;
8) постановление Правительства Российской Федерации от 26 августа 2022 г. N 1498 "Об утверждении требований к государственным органам для прохождения ими аккредитации на право владения государственными информационными системами, с применением которых осуществляется идентификация и (или) аутентификация, и (или) осуществления функций операторов указанных государственных информационных систем и Правил прохождения государственными органами аккредитации на право владения государственными информационными системами, с применением которых осуществляется идентификация и (или) аутентификация, и (или) осуществления функций операторов указанных государственных информационных систем".
Ответственный исполнитель - Минцифры России.
Соисполнитель - ФСБ России.
Основание внесения изменений - часть 4 статьи 14 законопроекта;
9) постановление Правительства Российской Федерации от 20 октября 2021 г. N 1799 "Об аккредитации организаций, владеющих информационными системами, обеспечивающими идентификацию и (или) аутентификацию с использованием биометрических персональных данных физических лиц, и (или) оказывающих услуги по идентификации и (или) аутентификации с использованием биометрических персональных данных физических лиц".
Ответственный исполнитель - Минцифры России.
Соисполнители - Банк России, ФСБ России.
Основание внесения изменений - часть 1 статьи 17 законопроекта;
10) постановление Правительства Российской Федерации от 11 октября 2021 г. N 1729 "Об утверждении Положения о федеральном государственном контроле (надзоре) в сфере идентификации и (или) аутентификации".
Ответственный исполнитель - Минцифры России.
Соисполнители - Минэкономразвития России, Роскомнадзор.
Основание внесения изменений - часть 4 статьи 18 законопроекта;
11) постановление Правительства Российской Федерации от 2 июня 2008 г. N 418 "О Министерстве цифрового развития, связи и массовых коммуникаций Российской Федерации".
Ответственный исполнитель - Минцифры России.
Основание внесения изменений - часть 1 статьи 6 законопроекта;
12) постановление Правительства Российской Федерации от 15 октября 2021 г. N 1754 "Об утверждении требований к проверке простой электронной подписи, которой в соответствии с частями 5 и 23 статьи 14.1 Федерального закона "Об информации, информационных технологиях и о защите информации" подписаны согласия на обработку персональных данных и биометрических персональных данных, при хранении указанных согласий".
Ответственный исполнитель - Минцифры России.
Основание внесения изменений - часть 9 статьи 23 законопроекта;
13) постановление Правительства Российской Федерации от 22 декабря 2012 г. N 1382 "О присоединении информационных систем организаций к инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг и исполнения государственных и муниципальных функций в электронной форме".
Ответственный исполнитель - Минцифры России.
Соисполнитель - ФСБ России.
Основания для издания - часть 6 статьи 4, пункты 2, 3 части 11 статьи 5, подпункты "б" и "в" пункта 10 части 5 статьи 23 законопроекта;
14) постановление Правительства Российской Федерации от 20 октября 2021 г. N 1798 "Об утверждении Правил осуществления Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций и Федеральной службой безопасности Российской Федерации контроля и надзора за соблюдением многофункциональными центрами предоставления государственных и муниципальных услуг порядка размещения и обновления биометрических персональных данных в единой информационной системе персональных данных, обеспечивающей обработку, включая сбор и хранение, биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным физического лица".
Ответственный исполнитель - Минцифры России.
Соисполнители - ФСБ России, Роскомнадзор.
Основание издания - часть 2 статьи 7 законопроекта.
2. Издания следующих нормативных правовых актов Правительства Российской Федерации и федеральных органов исполнительной власти:
1) постановление Правительства Российской Федерации о порядке и сроках рассмотрения обращения высшего исполнительного органа соответствующего субъекта Российской Федерации и предложений уполномоченного органа в сфере идентификации и аутентификации физических лиц на основе биометрических персональных данных, согласованного с федеральным органом исполнительной власти в области обеспечения безопасности, федеральным органом исполнительной власти, уполномоченным в области противодействия техническим разведкам и технической защиты информации, и оператором единой биометрической системы, об образовании региональных сегментов единой биометрической системы или об исключении региональных сегментов из единой биометрической системы.
Ответственный исполнитель - Минцифры России.
Соисполнители - ФСБ России, ФСТЭК России.
Основание издания - часть 1 статьи 5 законопроекта;
2) постановление Правительства Российской Федерации о порядке направления аккредитованным государственным органом, Центральным банком Российской Федерации, организацией, осуществляющей аутентификацию на основе биометрических персональных данных физических лиц, владельцем регионального сегмента единой биометрической системы мотивированного запроса оператору единой биометрической системы о предоставлении информации о результатах проверки соответствия предоставленных биометрических персональных данных физического лица его биометрическим персональным данным, содержащимся в единой биометрической системе, при условии передачи оператору единой биометрической системы указанными государственным органом, организацией, Центральным банком Российской Федерации, органом или организацией, использующими региональный сегмент единой биометрической системы, или субъектом персональных данных биометрических персональных данных.
Ответственный исполнитель - Минцифры России.
Основания издания - пункт 8 части 7 статьи 5, часть 9 статьи 14, часть 3 статьи 15, подпункт "в" пункта 6 части 5 статьи 23 законопроекта;
3) постановление Правительства Российской Федерации о случаях использования региональных сегментов единой биометрической системы, а также предоставления векторов единой биометрической системы для аутентификации при предоставлении государственных услуг, предоставляемых органами исполнительной власти субъекта Российской Федерации, и иных услуг, организация оказания которых регулируется нормативными правовыми актами субъекта Российской Федерации.
Ответственный исполнитель - Минцифры России.
Соисполнители - ФСБ России, высший исполнительный орган соответствующего субъекта Российской Федерации.
Основания издания - часть 9 статьи 5, пункт 9 части 5 статьи 23 законопроекта;
4) постановление Правительства Российской Федерации о порядке предоставления оператором единой биометрической системы владельцу регионального сегмента, аккредитованному государственному органу, Центральному банку Российской Федерации, организации информации о результатах проверки соответствия предоставленных биометрических персональных данных физического лица биометрическим персональным данным, содержащимся в единой биометрической системе, при условии передачи указанными государственным органом или организацией, Центральным банком Российской Федерации, органом или организацией, использующими региональный сегмент единой биометрической системы, или субъектом персональных данных биометрических персональных данных.
Ответственный исполнитель - Минцифры России.
Соисполнители - Банк России.
Основание издания - пункт 10 части 2 статьи 8 законопроекта;
5) постановление Правительства Российской Федерации об определении случаев осуществления аутентификации организациями, осуществляющими аутентификацию на основе биометрических персональных данных физических лиц.
Ответственный исполнитель - Минцифры России.
Соисполнитель - Банк России.
Основание издания - часть 1 статьи 16 законопроекта;
6) постановление Правительства Российской Федерации об установлении порядка получения согласия физического лица на размещение его биометрических персональных данных в региональном сегменте единой биометрической системы, а также согласия на обработку биометрических персональных данных в целях проведения его аутентификации с использованием регионального сегмента единой биометрической системы, и утверждении формы согласия физического лица на размещение его биометрических персональных данных в региональном сегменте единой биометрической системы.
Ответственный исполнитель - Минцифры России
Основание издания - пункт 8 части 5 статьи 23 законопроекта;
7) приказ Минцифры России об утверждении перечня угроз безопасности, актуальных при обработке биометрических персональных данных, векторов единой биометрической системы, их проверке и передаче информации о степени их соответствия предоставленным биометрическим персональным данным физического лица в региональных сегментах единой биометрической системы, а также актуальных при взаимодействии единой биометрической системы, информационных систем органов государственной власти субъектов Российской Федерации, органов местного самоуправления, организаций с региональными сегментами единой биометрической системы.
Ответственный исполнитель - Минцифры России.
Соисполнитель - ФСБ России, ФСТЭК России.
Основание издания - часть 12 статьи 5 законопроекта;
8) приказ Минцифры России об определении порядка обработки, включая сбор и хранение, параметров биометрических персональных данных, в том числе требований к параметрам биометрических персональных данных и случаи и сроки использования биометрических персональных данных при их размещении в единой биометрической системе в соответствии с частью 7 статьи 4 федерального закона, порядка размещения и обновления биометрических персональных данных в единой биометрической системе, порядка обработки, включая сбор, хранения и уничтожения параметров биометрических персональных данных, векторов единой биометрической системы, в информационных системах организаций, осуществляющих аутентификацию на основе биометрических персональных данных физических лиц, порядка создания и передачи векторов единой биометрической системы в целях осуществления аутентификации, требований к информационным технологиям и техническим средствам, предназначенным для обработки биометрических персональных данных в целях проведения идентификации и (или) аутентификации, а также порядка подтверждения соответствия информационных технологий и технических средств указанным требованиям;
Ответственный исполнитель - Минцифры России.
Соисполнители - ФСБ России, Банк России.
Основания издания - пункт 1 части 2 статьи 6, пункт 11 части 5 статьи 23 законопроекта;
9) приказ Минцифры России об определении формы подтверждения соответствия информационных технологий и технических средств, предназначенных для обработки биометрических персональных данных, векторов единой биометрической системы, установленным требованиям; Ответственный исполнитель - Минцифры России.
Соисполнители - ФСБ России, Банк России.
Основание издания - пункт 2 части 2 статьи 6 законопроекта;
10) приказ Минцифры России об утверждении методики проверки соответствия предоставленных биометрических персональных данных физического лица его биометрическим персональным данным или векторам единой биометрической системы, и степени взаимного соответствия указанных биометрических персональных данных, достаточной для проведения идентификации и аутентификации;
Ответственный исполнитель - Минцифры России.
Соисполнители - ФСБ России, Банк России.
Основание издания - пункт 3 части 2 статьи 6 законопроекта;
11) приказ Минцифры России об утверждении перечня угроз безопасности, актуальных при обработке биометрических персональных данных, их проверке и передаче информации о степени их соответствия предоставленным биометрическим персональным данным физического лица в единой биометрической системе, а также актуальных при взаимодействии информационных систем государственных органов, органов местного самоуправления, Центрального банка Российской Федерации, индивидуальных предпринимателей, нотариусов и организаций, за исключением организаций финансового рынка, с единой биометрической системой, с учетом оценки возможного вреда, проведенной в соответствии с законодательством Российской Федерации о персональных данных;
Ответственный исполнитель - Минцифры России.
Соисполнители - ФСБ России, ФСТЭК России, Банк России.
Основание издания - пункт 4 части 2 статьи 6 законопроекта;
12) приказ Минцифры России об утверждении перечня угроз безопасности, актуальных при обработке биометрических персональных данных, векторов единой биометрической системы, их проверке и передаче информации о степени их соответствия предоставленным биометрическим персональным данным физического лица в информационных системах организаций, осуществляющих аутентификацию на основе биометрических персональных данных физических лиц, за исключением единой биометрической системы, а также актуальных при взаимодействии информационных систем государственных органов, органов местного самоуправления, Центрального банка Российской Федерации, индивидуальных предпринимателей, нотариусов и организаций, за исключением организаций финансового рынка, с указанными информационными системами, с учетом оценки возможного вреда, проведенной в соответствии с законодательством Российской Федерации о персональных данных;
Ответственный исполнитель - Минцифры России.
Соисполнители - ФСБ России, ФСТЭК России, Банк России.
Основание издания - пункт 6 части 2 статьи 6 законопроекта;
13) приказ Минцифры России об утверждении порядка и сроков направления владельцу регионального сегмента единой биометрической системы, аккредитованному государственному органу, Центральному банку Российской Федерации, в случае прохождения им аккредитации, организации, осуществляющей аутентификацию на основе биометрических персональных данных физических лиц, запроса о блокировании, удалении, уничтожении векторов единой биометрической системы в случае отзыва субъектом персональных данных у оператора единой биометрической системы согласия на обработку биометрических персональных данных или получения от субъекта персональных данных требования о блокировании, удалении, уничтожении биометрических персональных данных и (или) векторов единой биометрической системы в порядке, установленном Федеральным законом от 27 июля 2006 года N 152-ФЗ "О персональных данных", а также порядка подтверждения осуществления такого блокирования, удаления, уничтожения векторов единой биометрической системы.
Ответственный исполнитель - Минцифры России.
Соисполнители - ФСБ России, Банк России.
Основание издания - пункт 10 части 2 статьи 6 законопроекта;
14) приказ Минцифры России об утверждении перечня аккредитованных государственных органов, организаций, осуществляющих аутентификацию на основе биометрических персональных данных физических лиц, включая Центральный банк Российской Федерации, в случае прохождения им аккредитации, государственных органов, органов местного самоуправления, организаций финансового рынка, иных организаций, включая Центральный банк Российской Федерации, индивидуальных предпринимателей, нотариусов, использующих единую биометрическую систему, а также перечня органов государственной власти субъектов Российской Федерации, органов местного самоуправления, их подведомственных организаций, иных организаций, предоставляющих услуги, организация оказания которых регулируется нормативными правовыми актами субъекта Российской Федерации, использующих региональные сегменты единой биометрической системы.
Ответственный исполнитель - Минцифры России.
Основание издания - пункт 9 части 2 статьи 8 законопроекта;
15) приказ Минцифры России об утверждении методики расчета взимания платы за использование единой биометрической системы и региональных сегментов единой биометрической системы.
Ответственный исполнитель - Минцифры России.
Соисполнитель - Банк России.
Основание издания - часть 2 статьи 12 законопроекта;
16) приказ Минцифры России об утверждении требований к деловой репутации единоличного исполнительного органа или членов коллегиального исполнительного органа организации для прохождения аккредитации организацией, осуществляющей аутентификацию на основе биометрических персональных данных физических лиц.
Ответственный исполнитель -- Минцифры России.
Основание издания - пункт 8 части 2 статьи 17 законопроекта.
3. Признания утратившими силу следующих нормативных правовых актов Правительства Российской Федерации и федеральных органов исполнительной власти:
1) постановление Правительства Российской Федерации от 23 октября 2021 г. N 1815 "Об утверждении перечня случаев осуществления сбора и обработки используемых для идентификации либо идентификации и аутентификации биометрических персональных данных в информационных системах организаций, осуществляющих идентификацию и (или) аутентификацию с использованием биометрических персональных данных физических лиц, а также случаев использования организациями, за исключением кредитных организаций, некредитных финансовых организаций, которые осуществляют указанные в части первой статьи 76.1 Федерального закона "О Центральном банке Российской Федерации (Банке России)" виды деятельности, субъектами национальной платежной системы, индивидуальными предпринимателями указанных информационных систем для идентификации либо идентификации и аутентификации физического лица, выразившего согласие на их проведение".
Ответственный исполнитель - Минцифры России.
Соисполнители - Банк России, ФСБ России;
2) приказ Минкомсвязи России от 25.06.2018 N 323 "Об утверждении форм подтверждения соответствия информационных технологий и технических средств, предназначенных для обработки биометрических персональных данных в целях проведения идентификации, требованиям к информационным технологиям и техническим средствам, предназначенным для указанных целей" (зарегистрирован в Минюсте России 29.06.2018 N 51497).
Ответственный исполнитель - Минцифры России;
3) приказ Минкомсвязи России от 21.06.2018 N 307 "Об утверждении методик проверки соответствия предоставленных биометрических персональных данных физического лица его биометрическим персональным данным, содержащимся в единой информационной системе персональных данных, обеспечивающей обработку, включая сбор и хранение биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным гражданина Российской Федерации, а также об определении степени взаимного соответствия указанных биометрических персональных данных, достаточной для проведения идентификации, предусмотренной Федеральным законом от 27 июля 2006 года N 149-ФЗ "Об информации, информационных технологиях и о защите информации".
Ответственный исполнитель - Минцифры России.
Соисполнитель - ФСБ России;
4) приказ Минцифры России от 10.09.2021 N 930 "Об утверждении порядка обработки, включая сбор и хранение, параметров биометрических персональных данных, порядка размещения и обновления биометрических персональных данных в единой биометрической системе и в иных информационных системах, обеспечивающих идентификацию и (или) аутентификацию с использованием биометрических персональных данных физических лиц, а также требований к информационным технологиям и техническим средствам, предназначенным для обработки биометрических персональных данных в целях проведения идентификации" (зарегистрирован в Минюсте России 28.10.2021 N 65621).
Ответственный исполнитель - Минцифры России.
Соисполнитель - ФСБ России;
5) приказ Минцифры России от 01.09.2021 N 902 "Об утверждении перечня угроз безопасности, актуальных при обработке биометрических персональных данных, их проверке и передаче информации о степени их соответствия предоставленным биометрическим персональным данным физического лица в информационных системах организаций, осуществляющих идентификацию и (или) аутентификацию с использованием биометрических персональных данных физических лиц, за исключением единой информационной системы персональных данных, обеспечивающей обработку, включая сбор и хранение биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным физического лица, а также актуальных при взаимодействии государственных органов, органов местного самоуправления, индивидуальных предпринимателей, нотариусов и организаций, за исключением организаций финансового рынка, с указанными информационными системами, с учетом оценки возможного вреда, проведенной в соответствии с законодательством Российской Федерации о персональных данных, и учетом вида аккредитации организации из числа организаций, указанных в частях 18.28 и 18.31 статьи 14.1 Федерального закона от 27 июля 2006 года N 149-ФЗ "Об информации, информационных технологиях и о защите информации" (зарегистрирован в Минюсте России 03.11.2021 N 65692).
Ответственный исполнитель - Минцифры России.
Соисполнители - ФСБ России, Банк России;
6) приказ Минцифры России от 25.05.2021 N 494 "Об утверждении перечня угроз безопасности, актуальных при обработке биометрических персональных данных, их проверке и передаче информации о степени их соответствия предоставленным биометрическим персональным данным физического лица в единой информационной системе персональных данных, обеспечивающей обработку, включая сбор и хранение биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным физического лица, а также актуальных при взаимодействии государственных органов, органов местного самоуправления, индивидуальных предпринимателей, нотариусов и организаций, за исключением организаций финансового рынка, с указанной системой, с учетом оценки возможного вреда, проведенной в соответствии с законодательством Российской Федерации о персональных данных" (зарегистрирован в Минюсте России 15.09.2021 N 65009).
Ответственный исполнитель - Минцифры России.
Соисполнители - ФСБ России, Банк России;
7) приказ Минцифры России от 27.08.2021 N 896 "Об утверждении требований к деловой репутации единоличного исполнительного органа или членов коллегиального исполнительного органа организации, владеющей информационной системой, обеспечивающей идентификацию и (или) аутентификацию с использованием биометрических персональных данных физических лиц, и (или) оказывающей услуги по идентификации и (или) аутентификации с использованием биометрических персональных данных физических лиц" (зарегистрирован в Минюсте России 17.09.2021 N 65045).
Ответственный исполнитель - Минцифры России.
Соисполнитель - Банк России;
8) приказ Минцифры России от 06.08.2021 N 816 "Об утверждении методик проверки соответствия предоставленных биометрических персональных данных физического лица его биометрическим персональным данным, содержащимся в информационных системах, обеспечивающих идентификацию и (или) аутентификацию с использованием биометрических персональных данных, а также об определении степени взаимного соответствия указанных биометрических персональных данных, достаточной для проведения идентификации, предусмотренной Федеральным законом от 27 июля 2006 г. N 149-ФЗ "Об информации, информационных технологиях и о защите информации" (зарегистрирован в Минюсте России 08.09.2021 N 64922).
Ответственный исполнитель - Минцифры России.
Соисполнитель - ФСБ России;
9) приказ Минцифры России от 29.03.2021 N 187 "Об утверждении Порядка ведения перечня государственных органов, органов местного самоуправления, организаций финансового рынка, иных организаций, индивидуальных предпринимателей, нотариусов, использующих единую информационную систему персональных данных, обеспечивающую обработку, включая сбор и хранение биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным физического лица" (зарегистрирован в Минюсте России 06.09.2021 N 64900).
Ответственный исполнитель - Минцифры России.
10) приказ Минцифры России от 07.07.2021 N 685 "Об утверждении форм подтверждения соответствия информационных технологий и технических средств, предназначенных для обработки биометрических персональных данных, требованиям, определенным в соответствии с пунктом 1 части 13 статьи 14.1 Федерального закона от 27 июля 2006 г. N 149-ФЗ "Об информации, информационных технологиях и о защите информации" (зарегистрирован в Минюсте России 03.09.2021 N 64868).
Ответственный исполнитель - Минцифры России;
11) приказ Минцифры России от 19.05.2021 N 474 "Об утверждении методики расчета взимания платы за использование единой информационной системы персональных данных, обеспечивающей обработку, включая сбор и хранение биометрических персональных данных, их проверку и передачу информации о степени их соответствия представленным биометрическим персональным данным физического лица" (зарегистрирован в Минюсте России 29.07.2021 N 64443).
Ответственный исполнитель - Минцифры России.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.