Prawa i normy dotyczące biometrii (ISO 24745:2022)
13/04/2023
Dane biometryczne są zazwyczaj wykorzystywane do uwierzytelniania lub identyfikacji. W przeciwieństwie do np. haseł, biometrii nie można zmienić. Jest to jeden z powodów, dla których jest ona szczególnie traktowana w przepisach dotyczących prywatności.
W tym roku w USA zaproponowano ponad 15 ustaw o prywatności biometrii, z których większość jest wzorowana na Illinois's BIPA, włączając w to zawarte w tej ustawie prywatne prawo do pozwania i przepisy o odszkodowaniach.
Podczas wdrażania programów privacy, ustawom o prywatności często brakuje szczegółów. Dlatego ważną rolę odgrywają wytyczne organów nadzorczych.
Kolejnym materiałem, który można wziąć pod uwagę jest norma ISO 24745:2022 "Ochrona informacji biometrycznych”.
Norma obejmuje ochronę informacji biometrycznych w ramach różnych wymagań dotyczących poufności, integralności i odnawialności/odwracalności podczas przechowywania i przekazywania.
Co kluczowe, zawiera również wymagania i zalecenia dotyczące bezpiecznego i zgodnego z zasadami prywatności zarządzania i przetwarzania informacji biometrycznych.
Norma ta dostarcza informacji o:
- zagrożeniach i środkach zaradczych właściwych dla biometrii i modeli zastosowań systemów biometrycznych;
- wymagań dotyczących bezpiecznego wiązania pomiędzy referencją biometryczną (BR) a referencją tożsamości (IR);
- modele zastosowania systemu biometrycznego z różnymi scenariuszami przechowywania i porównywania BR;
- wskazówki dotyczące ochrony prywatności osoby fizycznej podczas przetwarzania informacji biometrycznych.
Więcej: https://webstore.iec.ch/preview/info_isoiec24745%7Bed2.0%7Den.pdf
Jeżeli chcesz być informowany na bieżąco o naszych publikacjach dołącz do nas i polub nas na Facebooku https://www.facebook.com/odoserwis.pl.2016/
-----------------------------------------------------
Wydawcą odoserwis.pl jest firma JDS Consulting świadcząca usługi outsourcingu Inspektora ochrony danych, doradztwa i audytu RODO; www.jds.com.pl