Пароль можно поменять, биометрию — нет: эксперты рассказали о рисках идентификации в России

21 июля, 2026, 16:23

Президент InfoWatch Наталья Касперская высказалась против массового внедрения биометрии на государственном уровне, указав на высокую стоимость, технические сложности и растущую угрозу дипфейков. Опрошенные SecPost эксперты разделились: одни считают биометрию необратимой при компрометации, другие указывают на защищённые шаблоны и единую биометрическую систему (ЕБС), которая уже сейчас превосходит по надёжности СМС-пароли.

www.magnific.com

Наталья Касперская, президент InfoWatch, высказала сомнения относительно массового внедрения биометрии на государственном уровне. По её мнению, достаточно ограниченного использования таких технологий в отдельных процессах в качестве дополнительной возможности идентификации, писал SecPost.

Президент InfoWatch заявила, что для качественной и распознаваемой идентификации нужен чёткий контур лица, который представляет собой сложную конструкцию из множества точек, а не простой слепок. Осуществить такой объём работы в масштабах страны, по мнению президента InfoWatch, очень дорого, особенно с учётом большой стоимости хранилищ, в которых хранится биометрия. Президент InfoWatch также указала на проблему дипфейков: сегодня их развитие зашло настолько далеко, что отличить подделку от реальности становится всё сложнее.

Мнение экспертов

Архитектор по информационной безопасности Getmobit Султан Салпагаров назвал главным риском биометрии невозможность её замены: «Скомпрометированный пароль можно изменить, более того — ротация паролей изначально рекомендуемая практика. А один раз скомпрометированный голос, внешность и отпечатки пальцев останутся скомпрометированными навсегда».

Продолжение ниже

При этом эксперт подчеркнул важность различия двух понятий — «идентификация» и «аутентификация». Первое — это вопрос «кто ты?», второе — «чем ты можешь это доказать?». «Идентификация без аутентификации оставляет однажды открытую дверь открытой навсегда, что для управления доступом является неприемлемым риском. Особенно в свете успехов ИИ-генерации изображений и видео», — выделил риски эксперт.

Салпагаров объяснил, что после компрометации биометрию заменить невозможно, так как этими данными обладает только их владелец, причём навсегда. Тем не менее, бизнес-аналитик систем кибербезопасности компании «Газинформсервис» Ирина Дмитриева выделяет актуальные подходы к проектированию систем идентификации с использованием биометрических данных: сегодняшние системы хранят не сами отпечатки, а защищённые математические шаблоны и криптомеханизмы. При компрометации шаблона, как заявил эксперт из «Газинформсервиса», можно его отозвать и выпустить новый с другими параметрами защиты. Тем не менее, Дмитриева заявила, что по мере исчерпания признаков это становится невозможным.

Эксперт «Контур.Эгиды» Юрий Драченин в комментарии для SecPost отметил, что сегодня биометрию можно считать безопаснее традиционных СМС-паролей, так как её сложнее подделать. Сложнее и перехватить отпечаток лица, радужку, геометрию носа, глаз. По мнению эксперта, всё это уникально, поэтому будет сложно и подделать. Помимо этого, Драченин подчеркнул, что существуют различные способы защиты от спуфинга, которые позволяют понять, что это не подделка, а реальное лицо человека.

Спуфинг — вид кибератак, в которых злоумышленник пытается выдать себя за доверенное лицо или организацию, чтобы получить деньги, данные или распространить вирусное ПО.

Эксперт выделил, что в России действует централизованная единая биометрическая система (ЕБС), которая достаточно хорошо защищена. Все факторы в совокупности усложняют возможность перехвата по сравнению с СМС-кодами.

Дмитриева соглашается с тем, что биометрия превосходит традиционные способы защиты: «Пароли и коды подлежат краже и подбору через вредоносное ПО, в то время как биометрия неотчуждаема от человека». Тем не менее, эксперт подчеркнула, что сегодня системы совершенствуются в защите от подделок и работают в сочетании с криптозащитой. И даже при этом, по мнению Дмитриевой, максимальная защита достигается при сочетании всех возможных способов — как биометрии, так и традиционных паролей.

Директор Ideco Дмитрий Хомутов в свою очередь заявил, что биометрия удобнее пароля, но не безопаснее — она защищает от кражи учётной записи, но добавляет новый вектор атаки — подмену биометрического образца (дипфейк, replay-атака). При этом, по мнению эксперта, существует другая основная проблема: «Утечка данных — главный риск, и именно об этом говорит Касперская. Утечка необратима и делает возможными два других риска: обученный на украденных данных дипфейк обходит liveness-проверку, а ошибки распознавания — это уже управляемая инженерная задача, не системная угроза».

Ранее SecPost писал о том, что Касперская вместе с президентом аналитической компании «Крибрум» Игорем Ашмановым выступила против законопроекта Минцифры по поддержке ИИ, так как такой проект, по их мнению, представляет угрозу национальной безопасности РФ. Помимо этого, не менее важной проблемой названа монополизация рынка в сторону «Яндекса» и «Сбера».