Минцифры предложило усилить контроль за компаниями, которые проводят идентификацию или аутентификацию физических лиц по биометрии, утвердив новый перечень индикаторов риска нарушения обязательных требований при проведении такого контроля.
Теперь компания в заявке должна перечислять всех работников, непосредственно занимающихся данной аутентификацией, и они должны иметь высшее образование в сфере IT. Предлагается отслеживать кадровый состав таких организаций и приостанавливать аккредитацию, если возникает подозрение, что ранее заявленные в ней специалисты по кибербезопасности более там не работают.
текст документа тут
Post #7741
2.13K