观点 | 人脸识别技术在金融行业应用分析与思考
The following article is from 金融电子化 Author 金融电子化
扫码订阅《中国信息安全》
邮发代号 2-786
征订热线:010-82341063
人脸识别技术已广泛应用于社会生产、生活等领域。经调研发现,金融机构积极应用人脸识别技术简化支付、信贷等业务流程,优化业务管理,提升客户体验,推进金融服务提质增效。同时,在个人隐私数据处理、规范指引落实、应用安全管理等方面亟待加强。
人脸识别技术应用场景
人脸识别技术应用管理情况
1.以取得用户同意为先决条件。《个人信息保护法》明确生物识别信息属于敏感个人信息,并规定了处理敏感个人信息应取得用户的单独同意。银行业机构在处理人脸信息时,遵循了合法、正当、必要和诚信等个人信息处理原则,切实履行了告知义务,并在取得客户的明确同意后,方开展人脸信息的采集、处理。在处理不满十四周岁未成年人个人信息时,必须先取得未成年人的父母或者其他监护人的同意。如在智慧校园服务中,由学生家长登录手机银行后进入家校通平台,采集学生人脸信息。
2.以技术管控措施为安全保障。《个人信息保护法》指出,只有在具有特定目的和充分必要性,并采取严格保护措施的情形下,个人信息处理者方可处理敏感个人信息。各银行业机构积极采用技术手段,在人脸采集环节,通过点头、张嘴、眨眼等主动配合式活体检测和可见光变化、特定光源照射后反馈等被动无交互式活体检测,有效防范二维、三维假体攻击。在数据传输、存储等环节,则采用满足数据传输安全策略相应的安全控制措施,如数据加密等,保障人脸识别数据安全。
3.以管理控制措施为应用护航。将客户端软件、支付销售点终端(POS)等金融科技产品纳入国家统一推行的认证体系(以下简称“国推认证”),对移动金融客户端应用软件实行实名备案管理,提升客户端软件安全防护能力。同时,国家金融科技测评中心对人脸识别产品提供检测服务,并公布过检目录。此外,为提升重要金融业务的安全性,在应用人脸识别技术时,还需采取静态密码、动态验证码等多因素交叉验证手段,如刷脸支付结合支付密码、手机银行结合短信等进行双重验证。
存在问题
政策建议
(来源:金融电子化)
《中国安全信息》杂志倾力推荐
“企业成长计划”
点击下图 了解详情