Об утверждении Положения о единой биометрической системе, в том числе о ее региональных сегментах, и о признании утратившим силу постановления Правительства Российской Федерации от 16 июня 2022 г. № 1089
ПРАВИТЕЛЬСТВО РОССИЙСКОЙ ФЕДЕРАЦИИ
ПОСТАНОВЛЕНИЕ
от 31 мая 2023 г. № 883
МОСКВА
Об утверждении Положения о единой биометрической системе, в том числе о ее региональных сегментах, и о признании утратившим силу постановления Правительства Российской Федерации от 16 июня 2022 г. № 1089
(В редакции Постановления Правительства Российской Федерации от 01.09.2023 № 1429)
В соответствии с частью 3 статьи 3 Федерального закона "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации" Правительство Российской Федерации постановляет:
1. Утвердить согласованное с Федеральной службой безопасности Российской Федерации и Центральным банком Российской Федерации прилагаемое Положение о единой биометрической системе, в том числе о ее региональных сегментах.
2. Признать утратившим силу постановление Правительства Российской Федерации от 16 июня 2022 г. № 1089 "Об утверждении Положения о единой информационной системе персональных данных, обеспечивающей обработку, включая сбор и хранение, биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным физического лица" (Собрание законодательства Российской Федерации, 2022, № 26, ст. 4475) .
3. Настоящее постановление вступает в силу со дня его официального опубликования, за исключением:
подпункта "г" пункта 8, подпунктов "и" и "к" пункта 10, пунктов 18 - 21, подпунктов "а", "в" - "м", "о" и "п" пункта 22 и пункты 23 - 27 Положения, утвержденного настоящим постановлением, которые вступают в силу с 1 июня 2023 г.;
подпунктов "б" и "н" пункта 22 Положения, утвержденного настоящим постановлением, которые вступают в силу с 1 января 2027 г.
Подпункты "а" - "в" и "е" пункта 20, подпункты "в" и "е" пункта 22, подпункт "г" пункта 23 и пункт 24 Положения, утвержденного настоящим постановлением, действуют до 1 января 2027 г.
Председатель Правительства Российской Федерации М.Мишустин
УТВЕРЖДЕНО постановлением Правительства Российской Федерацииот 31 мая 2023 г. № 883
ПОЛОЖЕНИЕ о единой биометрической системе, в том числе о ее региональных сегментах
(В редакции Постановления Правительства Российской Федерации от 01.09.2023 № 1429)
I. Общие положения
1. Настоящее Положение определяет цели и задачи создания и развития единой биометрической системы, в том числе ее региональных сегментов, порядок ее функционирования и взаимодействия с иными информационными системами.
2. Функционирование единой биометрической системы, в том числе ее региональных сегментов, осуществляется с применением информационных технологий и технических средств, предназначенных для обработки биометрических персональных данных и векторов единой биометрической системы в целях проведения идентификации и (или) аутентификации, соответствующих требованиям, установленным в соответствии с подпунктом "е" пункта 1 части 2 статьи 6 Федерального закона "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации", в которых используется программное обеспечение, включенное в единый реестр российских программ для электронных вычислительных машин и баз данных в соответствии с Правилами формирования и ведения единого реестра российских программ для электронных вычислительных машин и баз данных и единого реестра программ для электронных вычислительных машин и баз данных из государств - членов Евразийского экономического союза, за исключением Российской Федерации, утвержденными постановлением Правительства Российской Федерации от 16 ноября 2015 г. № 1236 "Об установлении запрета на допуск программного обеспечения, происходящего из иностранных государств, для целей осуществления закупок для обеспечения государственных и муниципальных нужд", которые прошли установленную подпунктом "д" пункта 10 настоящего Положения оценку.
3. Функционирование единой биометрической системы, в том числе ее региональных сегментов, осуществляется с учетом положений Федерального закона "О персональных данных".
4. При обработке биометрических персональных данных в единой биометрической системе, в том числе в ее региональных сегментах, а также при ее взаимодействии с иными информационными системами должны применяться организационные и технические меры по обеспечению безопасности персональных данных, установленные в соответствии с частью 4 статьи 19 Федерального закона "О персональных данных", и использоваться шифровальное (криптографическое) средство, определенное пунктом 5 части 2 статьи 6 Федерального закона "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации", либо шифровальные (криптографические) средства, определенные в соответствии с частью 6 статьи 3 Федерального закона "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации".
5. В единой биометрической системе, в том числе в ее региональных сегментах, запрещена в целях осуществления идентификации и (или) аутентификации обработка, включая сбор и хранение, геномной информации, сведений, отнесенных к государственной тайне, а также сведений, позволяющих отнести физических лиц к отдельным категориям физических лиц, участие которых в правоотношениях регулируется федеральными законами, указанными в части 8 статьи 3 Федерального закона "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации".
II. Единая биометрическая система
6. Единая биометрическая система является элементом инфраструктуры, обеспечивающей информационно-технологическое взаимодействие действующих и создаваемых информационных систем, используемых для предоставления государственных и муниципальных услуг и исполнения государственных и муниципальных функций в электронной форме, в соответствии с Положением об инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг и исполнения государственных и муниципальных функций в электронной форме, утвержденным постановлением Правительства Российской Федерации от 8 июня 2011 г. № 451 "Об инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг и исполнения государственных и муниципальных функций в электронной форме".
7. Единая биометрическая система используется в целях осуществления идентификации и (или) аутентификации физических лиц государственными органами, органами местного самоуправления, Центральным банком Российской Федерации, банками, иными кредитными организациями, некредитными финансовыми организациями, которые осуществляют указанные в части первой статьи 761 Федерального закона "О Центральном банке Российской Федерации (Банке России) " виды деятельности, субъектами национальной платежной системы, лицами, оказывающими профессиональные услуги на финансовом рынке (далее - организации финансового рынка) , иными организациями, индивидуальными предпринимателями и нотариусами с использованием биометрических персональных данных физических лиц в соответствии с положениями Федерального закона "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации", а также в иных правоотношениях в случаях, установленных законодательством Российской Федерации.
8. Единая биометрическая система обеспечивает выполнение следующих задач:
а) размещение банками, многофункциональными центрами предоставления государственных и муниципальных услуг и иными организациями в случаях, определенных федеральными законами, биометрических персональных данных физического лица и иных сведений, состав которых установлен в соответствии с частью 16 статьи 4 Федерального закона "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации";
б) размещение физическими лицами своих биометрических персональных данных в единой биометрической системе с использованием мобильного приложения единой биометрической системы с применением пользовательского оборудования (оконечного оборудования) , имеющего в своем составе идентификационный модуль, в порядке, установленном в соответствии с частью 11 статьи 4 Федерального закона "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации";
в) проверка соответствия предоставленных биометрических персональных данных физического лица векторам единой биометрической системы, полученным в результате преобразования размещенных в единой биометрической системе биометрических персональных данных такого физического лица, в соответствии с методикой, утверждаемой в соответствии с пунктом 3 части 2 статьи 6 Федерального закона "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации", и представление в государственные органы, органы местного самоуправления, Центральный банк Российской Федерации, организации финансового рынка, иные организации, индивидуальным предпринимателям и нотариусам информации о результатах проверки соответствия указанных биометрических персональных данных векторам единой биометрической системы, в том числе о степени соответствия предоставленных биометрических персональных данных физического лица векторам единой биометрической системы, полученным в результате преобразования содержащихся в единой биометрической системе биометрических персональных данных такого физического лица;
г) передача векторов единой биометрической системы в целях осуществления аутентификации оператору регионального сегмента единой биометрической системы, аккредитованным государственным органам, Центральному банку Российской Федерации в случае прохождения им аккредитации, организациям, осуществляющим аутентификацию на основе биометрических персональных данных физических лиц;
д) предоставление по мотивированному запросу, направленному в соответствии с законодательством Российской Федерации, в федеральный орган исполнительной власти в области обеспечения безопасности и федеральный орган исполнительной власти, осуществляющий функции по выработке и реализации государственной политики и нормативно-правовому регулированию в сфере внутренних дел, в целях обеспечения обороны страны, безопасности государства, охраны правопорядка, транспортной безопасности и противодействия терроризму сведений, содержащихся в единой биометрической системе;
е) иные задачи, определенные нормативными правовыми актами в целях использования единой биометрической системы в правоотношениях, указанных в пункте 7 настоящего Положения.
9. Функции оператора единой биометрической системы осуществляет организация, определяемая Правительством Российской Федерации и соответствующая требованиям, установленным частью 1 статьи 8 Федерального закона "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации".
10. Оператор единой биометрической системы осуществляет следующие функции:
а) обеспечение технического функционирования единой биометрической системы;
б) обеспечение использования биометрических персональных данных, размещенных в единой биометрической системе в соответствии с Федеральным законом "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации";
в) методическая поддержка по вопросам выполнения задач, указанных в подпункте "а" пункта 8 настоящего Положения;
г) консультационная поддержка по вопросам выполнения задач, указанных в подпункте "б" пункта 8 настоящего Положения;
д) техническая оценка соответствия информационных технологий и технических средств, предназначенных для обработки биометрических персональных данных, векторов единой биометрической системы в целях проведения идентификации и (или) аутентификации, требованиям, установленным в соответствии с подпунктом "е" пункта 1 части 2 статьи 6 Федерального закона "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации", в том числе при выполнении задач, предусмотренных подпунктом "г" пункта 8 настоящего Положения;
е) обеспечение защиты информации, содержащейся в единой биометрической системе, в том числе в целях противодействия угрозам безопасности, определенным в соответствии с пунктом 4 части 2 статьи 6 Федерального закона "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации";
ж) предоставление по мотивированному запросу, направленному в соответствии с законодательством Российской Федерации, в федеральный орган исполнительной власти в области обеспечения безопасности и федеральный орган исполнительной власти, осуществляющий функции по выработке и реализации государственной политики и нормативно-правовому регулированию в сфере внутренних дел, в целях обеспечения обороны страны, безопасности государства, охраны правопорядка, транспортной безопасности и противодействия терроризму сведений, содержащихся в единой биометрической системе;
з) осуществление по мотивированному запросу федеральных органов исполнительной власти, уполномоченных в области безопасности, деятельности войск национальной гвардии Российской Федерации, обеспечения государственной защиты, государственной охраны, внешней разведки, блокирования, удаления, уничтожения биометрических персональных данных физических лиц, внесения иных изменений в сведения, содержащиеся в единой биометрической системе, в случаях, предусмотренных законодательством Российской Федерации, а также предоставление доступа к указанным сведениям в случаях, предусмотренных законодательством Российской Федерации, для реализации указанными федеральными органами исполнительной власти своих полномочий;
и) осуществление по мотивированному запросу оператора регионального сегмента единой биометрической системы, аккредитованного государственного органа, Центрального банка Российской Федерации в случае прохождения им аккредитации, организации, осуществляющей аутентификацию на основе биометрических персональных данных физических лиц, основанному на обращении субъекта персональных данных, предполагающего неправомерную обработку его биометрических персональных данных при проведении аутентификации и (или) оспаривающего результаты проведения аутентификации, предоставления информации о результатах проверки соответствия предоставленных оператором регионального сегмента единой биометрической системы, аккредитованным государственным органом, Центральным банком Российской Федерации в случае прохождения им аккредитации, организацией, осуществляющей аутентификацию на основе биометрических персональных данных физических лиц, биометрических персональных данных физического лица его биометрическим персональным данным, содержащимся в единой биометрической системе, при условии передачи оператором регионального сегмента единой биометрической системы, аккредитованным государственным органом, Центральным банком Российской Федерации в случае прохождения им аккредитации, организацией, осуществляющей аутентификацию на основе биометрических персональных данных физических лиц, или субъектом персональных данных биометрических персональных данных;
к) направление мотивированного запроса в соответствии с законодательством Российской Федерации оператору регионального сегмента единой биометрической системы, аккредитованному государственному органу, Центральному банку Российской Федерации в случае прохождения им аккредитации, организации, осуществляющей аутентификацию на основе биометрических персональных данных физических лиц, о блокировании, об удалении, уничтожении векторов единой биометрической системы, а также о внесении изменений в сведения, содержащиеся в региональном сегменте единой биометрической системы, информационных системах аккредитованных государственных органов, Центрального банка Российской Федерации в случае прохождения им аккредитации, организаций, осуществляющих аутентификацию на основе биометрических персональных данных физических лиц, в том числе с использованием федеральной государственной информационной системы "Единый портал государственных и муниципальных услуг (функций) " (далее - единый портал государственных и муниципальных услуг (функций) , в том числе в случае отзыва субъектом персональных данных согласия на обработку биометрических персональных данных или получения от субъекта персональных данных требования о блокировании, об удалении, уничтожении биометрических персональных данных и (или) векторов единой биометрической системы с учетом требований, установленных Федеральным законом "О персональных данных";
л) осуществление по мотивированному запросу уполномоченного органа по защите прав субъектов персональных данных уточнения, блокирования, прекращения обработки и уничтожения персональных данных физических лиц, содержащихся в единой биометрической системе, включая биометрические персональные данные и векторы единой биометрической системы, в случаях, предусмотренных законодательством Российской Федерации в области персональных данных;
м) осуществление по требованию физического лица блокирования, удаления или уничтожения биометрических персональных данных, векторов единой биометрической системы с учетом требований, установленных Федеральным законом "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изм