Поскольку биометрия становится более точной при подтверждении личности, все большее число предприятий используют один или несколько типов технологий для предоставления сотрудникам доступа к объектам, устройствам и данным.
Вы подходите к двери своего офисного здания, секунду смотрите на экран, произносите свое имя в настенный микрофон, и дверь волшебным образом открывается. Вы поднимаетесь на лифте на свой этаж, садитесь за стол и начинаете рабочий день. В те дни, когда вы работаете дома, процесс чем-то похож: вы садитесь за стол, смотрите в камеру ноутбука, нажимаете пальцем на панель, и рабочий стол вашего офиса сразу же становится доступен на домашнем ноутбуке.
Если вы еще не сталкивались с подобной проверкой личности и доступа на работе, возможно, это всего лишь вопрос времени. Но это наверняка вам уже знакомо в личной жизни. Биометрия стала частью повседневного мира: мобильные телефоны с сенсорным идентификатором, умные дверные звонки с возможностью распознавания лиц и голосовой аутентификацией для обслуживания клиентов, и это лишь несколько примеров работы биометрической технологии.
По своей сути биометрия относится к физическим или поведенческим характеристикам, используемым для проверки личности человека перед предоставлением ему доступа к объектам, устройствам или данным. В отличие от паролей , от которых относительно легко уклониться, биометрические данные уникальны для каждого человека, постоянны, измеримы и защищены от подделки. А в постпандемическом мире биометрия, особенно бесконтактные типы, стала еще более важной.
«Дело не в том, что биометрия более или менее безопасна. Дело в том, что оно связывает вас с вашей личностью и подтверждает, что вы являетесь тем, кем себя выдаете», — сказал Ондрей Крехель, генеральный директор LIFARS, компании, предоставляющей услуги кибербезопасности, базирующейся в Нью-Йорке.
А за последние несколько лет биометрические технологии стали более точными с точки зрения идентификации, главным образом благодаря достижениям в области технологий машинного обучения, говорит Кирилл Круглов, старший разработчик исследований «Лаборатории Касперского». «В наши дни биометрия позволяет нам идентифицировать человека, используя одновременно множество факторов — лицо, голос, поведение и даже стиль набора текста на клавиатуре, — даже если какой-либо отдельный фрагмент информации нечеток».
По всем этим причинам биометрия стремительно развивается в деловом мире. По данным KPMG , 38% компаний увеличили свои инвестиции в биометрию на 20-39% по сравнению с предыдущим годом, а 16% увеличили расходы на 40% и более.
Предприятия используют биометрические технологии разными способами. Другие исследования показывают, что помимо защиты мобильных устройств 17% используют его для своей системы часов, 11% для дверных замков серверных комнат, а другие для использования электронной почты и приложений с конфиденциальными данными.
Виды биометрии
Хотя существует множество типов биометрии, включая распознавание походки и ДНК, наиболее распространенными в деловом мире являются следующие:
Отпечатки пальцев. Многие люди используют сканеры отпечатков пальцев в повседневной жизни, поэтому их внедрение в деловом мире не является большим скачком. Сканеры отпечатков пальцев все чаще используются для доступа к компьютеру и физического доступа к зданиям и офисам внутри зданий. В зависимости от типа используемого сканера система либо анализирует цифровое изображение, измеряет расстояния между каждой частью пальца, либо использует ультразвук для картирования пальца. Это один из наиболее распространенных типов биометрической аутентификации. Еще более продвинутым и точным является распознавание вен , которое исследует уникальные вены на пальце человека с помощью инфракрасного света. Ответвлением распознавания отпечатков пальцев и вен является геометрия руки , которая идентифицирует пользователей по форме их рук.
Распознавание сетчатки/радужки глаза. Этот тип биометрии использует инфракрасный свет и камеру с ИК-поддержкой для идентификации человека по уникальному рисунку радужной оболочки или сетчатки. Это считается очень точным.
Распознавание лиц: системы распознавания лиц идентифицируют человека, сопоставляя черты лица, такие как расстояние между глазами или длину линии подбородка, с базой данных известных лиц, чтобы найти совпадение. Все чаще эти системы становятся трехмерными.
Распознавание голоса: биометрия голоса проверяет личность путем сравнения тона, высоты и частоты человека с ранее сохраненным шаблоном его голоса. Недавнее тестирование показало, что уровень ложного принятия составляет всего 0,01%.
Поведенческие идентификаторы. Это еще одна категория биометрии, отличная от физической биометрии. Обычно для построения профиля пользователя он использует различные факторы рабочей среды человека, такие как движения мыши и клавиатуры, то, как он пишет, как он держит предметы, как он жестикулирует и как ходит, а также физиологические характеристики. . Таким образом, компания может быть уверена, что на ее клавиатуре печатает правильный пользователь, а не кто-то другой.
Доверяй, но проверяй
Какой бы эффективной ни была биометрическая идентификация, всегда стоит быть осторожным. Поэтому эксперты все же рекомендуют использовать два фактора — либо два биометрических фактора, либо один биометрический фактор и что-то еще, например пароль.
По словам Мерритта Максима, вице-президента Forrester Research, до возможности полностью полагаться на биометрию без объединения ее с другими формами аутентификации еще далеко. «На этом этапе вам, вероятно, все еще понадобится PIN-код или что-то в этом роде, чтобы обеспечить более высокий уровень аутентификации. Я не думаю, что мы увидим полное биометрическое решение в ближайшем будущем».
Хотя внедрение среди предприятий быстро растет, Максим сказал, что существуют смягчающие факторы, такие как стоимость биометрических считывателей и интеграция с другими системами. «Вот почему пароли по-прежнему популярны — они работают с чем угодно. Биометрия может иметь ограниченную полезность, по крайней мере, на данный момент».
Другие выражают обеспокоенность по поводу конфиденциальности , ссылаясь на опасность того, что компании собирают личные данные о сотрудниках, которые, если их перехватят другие, могут оказаться для них опасными. Вот почему Forrester рекомендует организациям, планирующим развертывание биометрической аутентификации, учитывать последствия конфиденциальности, начиная с начальных этапов планирования. Фирма рекомендует уделять приоритетное внимание уважению личных данных пользователей и использовать в качестве отправной точки соблюдение нормативных требований.