SlideShare a Scribd company logo
Биометрические технологии как средство
обеспечения информационной безопасности
юридической фирмы
Безик Олег Викторович
руководитель негосударственной
экспертной организации
«Лаборатория цифровых исследований»
О чём поговорим?
• Что такое биометрическая аутентификация (далее БА)
• Преимущества и недостатки БА
• Разновидности методов БА
• Как наиболее эффективно применить БА
2
Аутентификация пользователя
процедура подтверждения подлинности пользователя, путем
проверки предъявленного им идентификатора:
3
2. уникального
предмета
1. секретной
информации
3. биометрического
образа
Биометрические образы
(по ГОСТу 52633-2006)
Статические
(присущи человеку от рождения и не
могут быть изменены)
• ДНК
• отпечатки пальцев
• рисунок радужной оболочки глаза
• рисунок кровеносных сосудов в
ладони или пальце
• форма ладони
• форма лица
• и т.д.
4
Динамические
(поведенческие, то есть могут быть
изменены со временем)
• голос
• почерк
• особенности походки
• клавиатурный почерк
• и т.д.
5
Преимущества распознавания по рисунку
кровеносных сосудов
• высокая степень уникальности сосудистого узора
• сосуды защищены тканями тела
• высокая степень стабильности рисунка кровеносных сосудов
• возможность бесконтактного распознавания пользователя
6
Какую информацию будем защищать?
1. цифровую информацию
(виртуальную информацию)
2. «аналоговую» информацию
(бумажные документы)
Защита цифровой информации
1. БА при получения доступа к операционной системе;
2. БА при получении доступа к корпоративным
программам, информационным системам, сайтам;
3. БА при совершении различных манипуляций с
цифровыми файлами (удаление, редактирование,
перемещение, копирование и т.д.).
Стоимость: от 6 000 р.
Защита «бумажной» информации
БА при получении доступа к помещению:
1. разграничение доступа по правам
пользователей;
2. разграничение доступа по времени;
3. учет времени приходи и ухода сотрудников;
4. электронная картотека сотрудников;
5. ведение журнала событий в автоматическом
режиме;
6. информирование при попытках
несанкционированного доступа;
7. и т.д.
Стоимость: от 50 000 – 60 000 р.
Два важных показателя!
• FRR (False Rejection Rate) - вероятность ошибки первого рода
Система НЕ предоставит доступ ЛЕГАЛЬНОМУ пользователю
• FAR (False Acceptance Rate) – вероятность ошибки второго рода
Система ПРЕДОСТАВИТ доступ НЕЛЕГАЛЬНОМУ пользователю
10
Спасибо за внимание!
Безик Олег Викторович
руководитель негосударственной
судебно-экспертной организации
«Лаборатория цифровых исследований»
тел.: +7 (926) 497-46-32
e-mail: o.bezick@lci-mail.ru

More Related Content

Viewers also liked

Юридические боты
Юридические ботыЮридические боты
Юридические боты
Infotropic Media
 
Автоматизация как залог эффективности юриста
Автоматизация как залог эффективности юристаАвтоматизация как залог эффективности юриста
Автоматизация как залог эффективности юриста
Infotropic Media
 
Dentons Nextlaw Labs
Dentons Nextlaw LabsDentons Nextlaw Labs
Dentons Nextlaw Labs
Infotropic Media
 
Сайт юридической фирмы. Перезагрузка
Сайт юридической фирмы. ПерезагрузкаСайт юридической фирмы. Перезагрузка
Сайт юридической фирмы. Перезагрузка
Infotropic Media
 
Sergey Negodyaev - Cybercrime in Russia and its impact on the economy
Sergey Negodyaev - Cybercrime in Russia and its impact on the economySergey Negodyaev - Cybercrime in Russia and its impact on the economy
Sergey Negodyaev - Cybercrime in Russia and its impact on the economy
Infotropic Media
 
И не друг, и не враг
И не друг, и не врагИ не друг, и не враг
И не друг, и не враг
Infotropic Media
 
Kirill Belsky - Ccyberthreats in legal business
Kirill Belsky - Ccyberthreats in legal businessKirill Belsky - Ccyberthreats in legal business
Kirill Belsky - Ccyberthreats in legal business
Infotropic Media
 
Vitaly Malkin - Hackers. View from the dark side
Vitaly Malkin - Hackers. View from the dark sideVitaly Malkin - Hackers. View from the dark side
Vitaly Malkin - Hackers. View from the dark side
Infotropic Media
 
Andrey Bryzgin - Information security practices and industry specifics of law...
Andrey Bryzgin - Information security practices and industry specifics of law...Andrey Bryzgin - Information security practices and industry specifics of law...
Andrey Bryzgin - Information security practices and industry specifics of law...
Infotropic Media
 
Law department automation survey
Law department automation surveyLaw department automation survey
Law department automation survey
Infotropic Media
 
Holger Zscheyge - Opening remarks Cybersecurity for Lawyers Conference 2016
Holger Zscheyge - Opening remarks Cybersecurity for Lawyers Conference 2016Holger Zscheyge - Opening remarks Cybersecurity for Lawyers Conference 2016
Holger Zscheyge - Opening remarks Cybersecurity for Lawyers Conference 2016
Infotropic Media
 
2013 IFA CIS Conference - Recent International Taxation Court Cases in the ...
2013 IFA CIS Conference - Recent International  Taxation Court  Cases in the ...2013 IFA CIS Conference - Recent International  Taxation Court  Cases in the ...
2013 IFA CIS Conference - Recent International Taxation Court Cases in the ...
Infotropic Media
 
Судебная практика по применению МНС в России
Судебная практика по применению МНС в РоссииСудебная практика по применению МНС в России
Судебная практика по применению МНС в России
Infotropic Media
 
Сборник "Гражданские законы"
Сборник "Гражданские законы"Сборник "Гражданские законы"
Сборник "Гражданские законы"
Infotropic Media
 
2013 IFA CIS Conference - Hybrid Financial Instruments in International Tax P...
2013 IFA CIS Conference - Hybrid Financial Instruments in International Tax P...2013 IFA CIS Conference - Hybrid Financial Instruments in International Tax P...
2013 IFA CIS Conference - Hybrid Financial Instruments in International Tax P...
Infotropic Media
 
2013 IFA CIS Conference - Controlled Transactions and Related Parties EN
2013 IFA CIS Conference - Controlled Transactions and Related Parties EN2013 IFA CIS Conference - Controlled Transactions and Related Parties EN
2013 IFA CIS Conference - Controlled Transactions and Related Parties EN
Infotropic Media
 
2013 IFA CIS Conference - Taxation of Dividends
2013 IFA CIS Conference - Taxation of Dividends2013 IFA CIS Conference - Taxation of Dividends
2013 IFA CIS Conference - Taxation of Dividends
Infotropic Media
 
Трансфертное ценообразование: европейские тенденции и российская практика
Трансфертное ценообразование: европейские тенденции и российская практикаТрансфертное ценообразование: европейские тенденции и российская практика
Трансфертное ценообразование: европейские тенденции и российская практика
Infotropic Media
 
2013 IFA CIS Conference - Controlled Transactions and Related Parties RU
2013 IFA CIS Conference - Controlled Transactions and Related Parties RU2013 IFA CIS Conference - Controlled Transactions and Related Parties RU
2013 IFA CIS Conference - Controlled Transactions and Related Parties RUInfotropic Media
 
Опыт привлечения финансирования из ОАЭ: сделка Ак Барс Банка
Опыт привлечения финансирования из ОАЭ: сделка Ак Барс БанкаОпыт привлечения финансирования из ОАЭ: сделка Ак Барс Банка
Опыт привлечения финансирования из ОАЭ: сделка Ак Барс Банка
Infotropic Media
 

Viewers also liked (20)

Юридические боты
Юридические ботыЮридические боты
Юридические боты
 
Автоматизация как залог эффективности юриста
Автоматизация как залог эффективности юристаАвтоматизация как залог эффективности юриста
Автоматизация как залог эффективности юриста
 
Dentons Nextlaw Labs
Dentons Nextlaw LabsDentons Nextlaw Labs
Dentons Nextlaw Labs
 
Сайт юридической фирмы. Перезагрузка
Сайт юридической фирмы. ПерезагрузкаСайт юридической фирмы. Перезагрузка
Сайт юридической фирмы. Перезагрузка
 
Sergey Negodyaev - Cybercrime in Russia and its impact on the economy
Sergey Negodyaev - Cybercrime in Russia and its impact on the economySergey Negodyaev - Cybercrime in Russia and its impact on the economy
Sergey Negodyaev - Cybercrime in Russia and its impact on the economy
 
И не друг, и не враг
И не друг, и не врагИ не друг, и не враг
И не друг, и не враг
 
Kirill Belsky - Ccyberthreats in legal business
Kirill Belsky - Ccyberthreats in legal businessKirill Belsky - Ccyberthreats in legal business
Kirill Belsky - Ccyberthreats in legal business
 
Vitaly Malkin - Hackers. View from the dark side
Vitaly Malkin - Hackers. View from the dark sideVitaly Malkin - Hackers. View from the dark side
Vitaly Malkin - Hackers. View from the dark side
 
Andrey Bryzgin - Information security practices and industry specifics of law...
Andrey Bryzgin - Information security practices and industry specifics of law...Andrey Bryzgin - Information security practices and industry specifics of law...
Andrey Bryzgin - Information security practices and industry specifics of law...
 
Law department automation survey
Law department automation surveyLaw department automation survey
Law department automation survey
 
Holger Zscheyge - Opening remarks Cybersecurity for Lawyers Conference 2016
Holger Zscheyge - Opening remarks Cybersecurity for Lawyers Conference 2016Holger Zscheyge - Opening remarks Cybersecurity for Lawyers Conference 2016
Holger Zscheyge - Opening remarks Cybersecurity for Lawyers Conference 2016
 
2013 IFA CIS Conference - Recent International Taxation Court Cases in the ...
2013 IFA CIS Conference - Recent International  Taxation Court  Cases in the ...2013 IFA CIS Conference - Recent International  Taxation Court  Cases in the ...
2013 IFA CIS Conference - Recent International Taxation Court Cases in the ...
 
Судебная практика по применению МНС в России
Судебная практика по применению МНС в РоссииСудебная практика по применению МНС в России
Судебная практика по применению МНС в России
 
Сборник "Гражданские законы"
Сборник "Гражданские законы"Сборник "Гражданские законы"
Сборник "Гражданские законы"
 
2013 IFA CIS Conference - Hybrid Financial Instruments in International Tax P...
2013 IFA CIS Conference - Hybrid Financial Instruments in International Tax P...2013 IFA CIS Conference - Hybrid Financial Instruments in International Tax P...
2013 IFA CIS Conference - Hybrid Financial Instruments in International Tax P...
 
2013 IFA CIS Conference - Controlled Transactions and Related Parties EN
2013 IFA CIS Conference - Controlled Transactions and Related Parties EN2013 IFA CIS Conference - Controlled Transactions and Related Parties EN
2013 IFA CIS Conference - Controlled Transactions and Related Parties EN
 
2013 IFA CIS Conference - Taxation of Dividends
2013 IFA CIS Conference - Taxation of Dividends2013 IFA CIS Conference - Taxation of Dividends
2013 IFA CIS Conference - Taxation of Dividends
 
Трансфертное ценообразование: европейские тенденции и российская практика
Трансфертное ценообразование: европейские тенденции и российская практикаТрансфертное ценообразование: европейские тенденции и российская практика
Трансфертное ценообразование: европейские тенденции и российская практика
 
2013 IFA CIS Conference - Controlled Transactions and Related Parties RU
2013 IFA CIS Conference - Controlled Transactions and Related Parties RU2013 IFA CIS Conference - Controlled Transactions and Related Parties RU
2013 IFA CIS Conference - Controlled Transactions and Related Parties RU
 
Опыт привлечения финансирования из ОАЭ: сделка Ак Барс Банка
Опыт привлечения финансирования из ОАЭ: сделка Ак Барс БанкаОпыт привлечения финансирования из ОАЭ: сделка Ак Барс Банка
Опыт привлечения финансирования из ОАЭ: сделка Ак Барс Банка
 

More from Infotropic Media

2013 IFA CIS Conference - BEPS and its influence in Russia
2013 IFA CIS Conference - BEPS and its influence in Russia2013 IFA CIS Conference - BEPS and its influence in Russia
2013 IFA CIS Conference - BEPS and its influence in Russia
Infotropic Media
 
2013 IFA CIS conference - Limitations on the Use of Double Tax Treaties
2013 IFA CIS conference - Limitations on the Use of Double Tax Treaties2013 IFA CIS conference - Limitations on the Use of Double Tax Treaties
2013 IFA CIS conference - Limitations on the Use of Double Tax Treaties
Infotropic Media
 
2013 IFA CIS Conference - Taxation of Permanent Establishments
2013 IFA CIS Conference - Taxation of Permanent Establishments2013 IFA CIS Conference - Taxation of Permanent Establishments
2013 IFA CIS Conference - Taxation of Permanent Establishments
Infotropic Media
 
2013 IFA CIS Conference - Transfer Pricing Control
2013 IFA CIS Conference - Transfer Pricing Control2013 IFA CIS Conference - Transfer Pricing Control
2013 IFA CIS Conference - Transfer Pricing Control
Infotropic Media
 
2013 IFA CIS Conference - Transfer Pricing
2013 IFA CIS Conference - Transfer Pricing2013 IFA CIS Conference - Transfer Pricing
2013 IFA CIS Conference - Transfer Pricing
Infotropic Media
 
Kazan Smart City – a new Business Hub in Russia
Kazan Smart City – a new Business Hub in RussiaKazan Smart City – a new Business Hub in Russia
Kazan Smart City – a new Business Hub in Russia
Infotropic Media
 

More from Infotropic Media (6)

2013 IFA CIS Conference - BEPS and its influence in Russia
2013 IFA CIS Conference - BEPS and its influence in Russia2013 IFA CIS Conference - BEPS and its influence in Russia
2013 IFA CIS Conference - BEPS and its influence in Russia
 
2013 IFA CIS conference - Limitations on the Use of Double Tax Treaties
2013 IFA CIS conference - Limitations on the Use of Double Tax Treaties2013 IFA CIS conference - Limitations on the Use of Double Tax Treaties
2013 IFA CIS conference - Limitations on the Use of Double Tax Treaties
 
2013 IFA CIS Conference - Taxation of Permanent Establishments
2013 IFA CIS Conference - Taxation of Permanent Establishments2013 IFA CIS Conference - Taxation of Permanent Establishments
2013 IFA CIS Conference - Taxation of Permanent Establishments
 
2013 IFA CIS Conference - Transfer Pricing Control
2013 IFA CIS Conference - Transfer Pricing Control2013 IFA CIS Conference - Transfer Pricing Control
2013 IFA CIS Conference - Transfer Pricing Control
 
2013 IFA CIS Conference - Transfer Pricing
2013 IFA CIS Conference - Transfer Pricing2013 IFA CIS Conference - Transfer Pricing
2013 IFA CIS Conference - Transfer Pricing
 
Kazan Smart City – a new Business Hub in Russia
Kazan Smart City – a new Business Hub in RussiaKazan Smart City – a new Business Hub in Russia
Kazan Smart City – a new Business Hub in Russia
 

Oleg Bezik - Biometric technology as a means of ensuring the information security of the law firm

  • 1. Биометрические технологии как средство обеспечения информационной безопасности юридической фирмы Безик Олег Викторович руководитель негосударственной экспертной организации «Лаборатория цифровых исследований»
  • 2. О чём поговорим? • Что такое биометрическая аутентификация (далее БА) • Преимущества и недостатки БА • Разновидности методов БА • Как наиболее эффективно применить БА 2
  • 3. Аутентификация пользователя процедура подтверждения подлинности пользователя, путем проверки предъявленного им идентификатора: 3 2. уникального предмета 1. секретной информации 3. биометрического образа
  • 4. Биометрические образы (по ГОСТу 52633-2006) Статические (присущи человеку от рождения и не могут быть изменены) • ДНК • отпечатки пальцев • рисунок радужной оболочки глаза • рисунок кровеносных сосудов в ладони или пальце • форма ладони • форма лица • и т.д. 4 Динамические (поведенческие, то есть могут быть изменены со временем) • голос • почерк • особенности походки • клавиатурный почерк • и т.д.
  • 5. 5
  • 6. Преимущества распознавания по рисунку кровеносных сосудов • высокая степень уникальности сосудистого узора • сосуды защищены тканями тела • высокая степень стабильности рисунка кровеносных сосудов • возможность бесконтактного распознавания пользователя 6
  • 7. Какую информацию будем защищать? 1. цифровую информацию (виртуальную информацию) 2. «аналоговую» информацию (бумажные документы)
  • 8. Защита цифровой информации 1. БА при получения доступа к операционной системе; 2. БА при получении доступа к корпоративным программам, информационным системам, сайтам; 3. БА при совершении различных манипуляций с цифровыми файлами (удаление, редактирование, перемещение, копирование и т.д.). Стоимость: от 6 000 р.
  • 9. Защита «бумажной» информации БА при получении доступа к помещению: 1. разграничение доступа по правам пользователей; 2. разграничение доступа по времени; 3. учет времени приходи и ухода сотрудников; 4. электронная картотека сотрудников; 5. ведение журнала событий в автоматическом режиме; 6. информирование при попытках несанкционированного доступа; 7. и т.д. Стоимость: от 50 000 – 60 000 р.
  • 10. Два важных показателя! • FRR (False Rejection Rate) - вероятность ошибки первого рода Система НЕ предоставит доступ ЛЕГАЛЬНОМУ пользователю • FAR (False Acceptance Rate) – вероятность ошибки второго рода Система ПРЕДОСТАВИТ доступ НЕЛЕГАЛЬНОМУ пользователю 10
  • 11. Спасибо за внимание! Безик Олег Викторович руководитель негосударственной судебно-экспертной организации «Лаборатория цифровых исследований» тел.: +7 (926) 497-46-32 e-mail: o.bezick@lci-mail.ru