ПРАВИТЕЛЬСТВО РОССИЙСКОЙ ФЕДЕРАЦИИ

ПОСТАНОВЛЕНИЕ

от 31 мая 2023 года N 883

Об утверждении Положения о единой биометрической системе, в том числе о ее региональных сегментах, и о признании утратившим силу постановления Правительства Российской Федерации от 16 июня 2022 г. N 1089

(с изменениями на 1 сентября 2023 года)

Информация об изменяющих документах

____________________________________________________________________

Документ с изменениями, внесенными:

постановлением Правительства Российской Федерации от 1 сентября 2023 года N 1429 (Официальный интернет-портал правовой информации www.pravo.gov.ru, 04.09.2023, N 0001202309040038) (вступило в силу с 1 января 2024 года).

____________________________________________________________________



В соответствии с частью 3 статьи 3 Федерального закона "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации" Правительство Российской Федерации

постановляет:

1. Утвердить согласованное с Федеральной службой безопасности Российской Федерации и Центральным банком Российской Федерации прилагаемое Положение о единой биометрической системе, в том числе о ее региональных сегментах.

2. Признать утратившим силу постановление Правительства Российской Федерации от 16 июня 2022 г. N 1089 "Об утверждении Положения о единой информационной системе персональных данных, обеспечивающей обработку, включая сбор и хранение, биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным физического лица" (Собрание законодательства Российской Федерации, 2022, N 26, ст.4475).

3. Настоящее постановление вступает в силу со дня его официального опубликования, за исключением:

подпункта "г" пункта 8, подпунктов "и" и "к" пункта 10, пунктов 18-21, подпунктов "а", "в" - "м", "о" и "п" пункта 22 и пункты 23-27 Положения, утвержденного настоящим постановлением, которые вступают в силу с 1 июня 2023 г.;

подпунктов "б" и "н" пункта 22 Положения, утвержденного настоящим постановлением, которые вступают в силу с 1 января 2027 г.

Подпункты "а" - "в" и "е" пункта 20, подпункты "в" и "е" пункта 22, подпункт "г" пункта 23 и пункт 24 Положения, утвержденного настоящим постановлением, действуют до 1 января 2027 г.

Председатель Правительства
Российской Федерации
М.Мишустин



УТВЕРЖДЕНО
постановлением Правительства
Российской Федерации
от 31 мая 2023 года N 883



Положение о единой биометрической системе, в том числе о ее региональных сегментах

(с изменениями на 1 сентября 2023 года)


I. Общие положения

 

1. Настоящее Положение определяет цели и задачи создания и развития единой биометрической системы, в том числе ее региональных сегментов, порядок ее функционирования и взаимодействия с иными информационными системами.

2. Функционирование единой биометрической системы, в том числе ее региональных сегментов, осуществляется с применением информационных технологий и технических средств, предназначенных для обработки биометрических персональных данных и векторов единой биометрической системы в целях проведения идентификации и (или) аутентификации, соответствующих требованиям, установленным в соответствии с подпунктом "е" пункта 1 части 2 статьи 6 Федерального закона "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации", в которых используется программное обеспечение, включенное в единый реестр российских программ для электронных вычислительных машин и баз данных в соответствии с Правилами формирования и ведения единого реестра российских программ для электронных вычислительных машин и баз данных и единого реестра программ для электронных вычислительных машин и баз данных из государств - членов Евразийского экономического союза, за исключением Российской Федерации, утвержденными постановлением Правительства Российской Федерации от 16 ноября 2015 г. N 1236 "Об установлении запрета на допуск программного обеспечения, происходящего из иностранных государств, для целей осуществления закупок для обеспечения государственных и муниципальных нужд", которые прошли установленную подпунктом "д" пункта 10 настоящего Положения оценку.

3. Функционирование единой биометрической системы, в том числе ее региональных сегментов, осуществляется с учетом положений Федерального закона "О персональных данных".

4. При обработке биометрических персональных данных в единой биометрической системе, в том числе в ее региональных сегментах, а также при ее взаимодействии с иными информационными системами должны применяться организационные и технические меры по обеспечению безопасности персональных данных, установленные в соответствии с частью 4 статьи 19 Федерального закона "О персональных данных", и использоваться шифровальное (криптографическое) средство, определенное пунктом 5 части 2 статьи 6 Федерального закона "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации", либо шифровальные (криптографические) средства, определенные в соответствии с частью 6 статьи 3 Федерального закона "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации".

5. В единой биометрической системе, в том числе в ее региональных сегментах, запрещена в целях осуществления идентификации и (или) аутентификации обработка, включая сбор и хранение, геномной информации, сведений, отнесенных к государственной тайне, а также сведений, позволяющих отнести физических лиц к отдельным категориям физических лиц, участие которых в правоотношениях регулируется федеральными законами, указанными в части 8 статьи 3 Федерального закона "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации".

II. Единая биометрическая система

 

6. Единая биометрическая система является элементом инфраструктуры, обеспечивающей информационно-технологическое взаимодействие действующих и создаваемых информационных систем, используемых для предоставления государственных и муниципальных услуг и исполнения государственных и муниципальных функций в электронной форме, в соответствии с Положением об инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг и исполнения государственных и муниципальных функций в электронной форме, утвержденным постановлением Правительства Российской Федерации от 8 июня 2011 г. N 451 "Об инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг и исполнения государственных и муниципальных функций в электронной форме".

7. Единая биометрическая система используется в целях осуществления идентификации и (или) аутентификации физических лиц государственными органами, органами местного самоуправления, Центральным банком Российской Федерации, банками, иными кредитными организациями, некредитными финансовыми организациями, которые осуществляют указанные в части первой статьи 76_1 Федерального закона "О Центральном банке Российской Федерации (Банке России)" виды деятельности, субъектами национальной платежной системы, лицами, оказывающими профессиональные услуги на финансовом рынке (далее - организации финансового рынка), иными организациями, индивидуальными предпринимателями и нотариусами с использованием биометрических персональных данных физических лиц в соответствии с положениями Федерального закона "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации", а также в иных правоотношениях в случаях, установленных законодательством Российской Федерации.

8. Единая биометрическая система обеспечивает выполнение следующих задач:

а) размещение банками, многофункциональными центрами предоставления государственных и муниципальных услуг и иными организациями в случаях, определенных федеральными законами, биометрических персональных данных физического лица и иных сведений, состав которых установлен в соответствии с частью 16 статьи 4 Федерального закона "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации";

б) размещение физическими лицами своих биометрических персональных данных в единой биометрической системе с использованием мобильного приложения единой биометрической системы с применением пользовательского оборудования (оконечного оборудования), имеющего в своем составе идентификационный модуль, в порядке, установленном в соответствии с частью 11 статьи 4 Федерального закона "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации";

в) проверка соответствия предоставленных биометрических персональных данных физического лица векторам единой биометрической системы, полученным в результате преобразования размещенных в единой биометрической системе биометрических персональных данных такого физического лица, в соответствии с методикой, утверждаемой в соответствии с пунктом 3 части 2 статьи 6 Федерального закона "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации", и представление в государственные органы, органы местного самоуправления, Центральный банк Российской Федерации, организации финансового рынка, иные организации, индивидуальным предпринимателям и нотариусам информации о результатах проверки соответствия указанных биометрических персональных данных векторам единой биометрической системы, в том числе о степени соответствия предоставленных биометрических персональных данных физического лица векторам единой биометрической системы, полученным в результате преобразования содержащихся в единой биометрической системе биометрических персональных данных такого физического лица;

г) передача векторов единой биометрической системы в целях осуществления аутентификации оператору регионального сегмента единой биометрической системы, аккредитованным государственным органам, Центральному банку Российской Федерации в случае прохождения им аккредитации, организациям, осуществляющим аутентификацию на основе биометрических персональных данных физических лиц;

д) предоставление по мотивированному запросу, направленному в соответствии с законодательством Российской Федерации, в федеральный орган исполнительной власти в области обеспечения безопасности и федеральный орган исполнительной власти, осуществляющий функции по выработке и реализации государственной политики и нормативно-правовому регулированию в сфере внутренних дел, в целях обеспечения обороны страны, безопасности государства, охраны правопорядка, транспортной безопасности и противодействия терроризму сведений, содержащихся в единой биометрической системе;

е) иные задачи, определенные нормативными правовыми актами в целях использования единой биометрической системы в правоотношениях, указанных в пункте 7 настоящего Положения.

9. Функции оператора единой биометрической системы осуществляет организация, определяемая Правительством Российской Федерации и соответствующая требованиям, установленным частью 1 статьи 8 Федерального закона "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации".

10. Оператор единой биометрической системы осуществляет следующие функции:

а) обеспечение технического функционирования единой биометрической системы;

б) обеспечение использования биометрических персональных данных, размещенных в единой биометрической системе в соответствии с Федеральным законом "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации";

в) методическая поддержка по вопросам выполнения задач, указанных в подпункте "а" пункта 8 настоящего Положения;

г) консультационная поддержка по вопросам выполнения задач, указанных в подпункте "б" пункта 8 настоящего Положения;

д) техническая оценка соответствия информационных технологий и технических средств, предназначенных для обработки биометрических персональных данных, векторов единой биометрической системы в целях проведения идентификации и (или) аутентификации, требованиям, установленным в соответствии с подпунктом "е" пункта 1 части 2 статьи 6 Федерального закона "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации", в том числе при выполнении задач, предусмотренных подпунктом "г" пункта 8 настоящего Положения;

е) обеспечение защиты информации, содержащейся в единой биометрической системе, в том числе в целях противодействия угрозам безопасности, определенным в соответствии с пунктом 4 части 2 статьи 6 Федерального закона "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации";

ж) предоставление по мотивированному запросу, направленному в соответствии с законодательством Российской Федерации, в федеральный орган исполнительной власти в области обеспечения безопасности и федеральный орган исполнительной власти, осуществляющий функции по выработке и реализации государственной политики и нормативно-правовому регулированию в сфере внутренних дел, в целях обеспечения обороны страны, безопасности государства, охраны правопорядка, транспортной безопасности и противодействия терроризму сведений, содержащихся в единой биометрической системе;

з) осуществление по мотивированному запросу федеральных органов исполнительной власти, уполномоченных в области безопасности, деятельности войск национальной гвардии Российской Федерации, обеспечения государственной защиты, государственной охраны, внешней разведки, блокирования, удаления, уничтожения биометрических персональных данных физических лиц, внесения иных изменений в сведения, содержащиеся в единой биометрической системе, в случаях, предусмотренных законодательством Российской Федерации, а также предоставление доступа к указанным сведениям в случаях, предусмотренных законодательством Российской Федерации, для реализации указанными федеральными органами исполнительной власти своих полномочий;

и) осуществление по мотивированному запросу оператора регионального сегмента единой биометрической системы, аккредитованного государственного органа, Центрального банка Российской Федерации в случае прохождения им аккредитации, организации, осуществляющей аутентификацию на основе биометрических персональных данных физических лиц, основанному на обращении субъекта персональных данных, предполагающего неправомерную обработку его биометрических персональных данных при проведении аутентификации и (или) оспаривающего результаты проведения аутентификации, предоставления информации о результатах проверки соответствия предоставленных оператором регионального сегмента единой биометрической системы, аккредитованным государственным органом, Центральным банком Российской Федерации в случае прохождения им аккредитации, организацией, осуществляющей аутентификацию на основе биометрических персональных данных физических лиц, биометрических персональных данных физического лица его биометрическим персональным данным, содержащимся в единой биометрической системе, при условии передачи оператором регионального сегмента единой биометрической системы, аккредитованным государственным органом, Центральным банком Российской Федерации в случае прохождения им аккредитации, организацией, осуществляющей аутентификацию на основе биометрических персональных данных физических лиц, или субъектом персональных данных биометрических персональных данных;

к) направление мотивированного запроса в соответствии с законодательством Российской Федерации оператору регионального сегмента единой биометрической системы, аккредитованному государственному органу, Центральному банку Российской Федерации в случае прохождения им аккредитации, организации, осуществляющей аутентификацию на основе биометрических персональных данных физических лиц, о блокировании, об удалении, уничтожении векторов единой биометрической системы, а также о внесении изменений в сведения, содержащиеся в региональном сегменте единой биометрической системы, информационных системах аккредитованных государственных органов, Центрального банка Российской Федерации в случае прохождения им аккредитации, организаций, осуществляющих аутентификацию на основе биометрических персональных данных физических лиц, в том числе с использованием федеральной государственной информационной системы "Единый портал государственных и муниципальных услуг (функций)" (далее - единый портал государственных и муниципальных услуг (функций), в том числе в случае отзыва субъектом персональных данных согласия на обработку биометрических персональных данных или получения от субъекта персональных данных требования о блокировании, об удалении, уничтожении биометрических персональных данных и (или) векторов единой биометрической системы с учетом требований, установленных Федеральным законом "О персональных данных";

л) осуществление по мотивированному запросу уполномоченного органа по защите прав субъектов персональных данных уточнения, блокирования, прекращения обработки и уничтожения персональных данных физических лиц, содержащихся в единой биометрической системе, включая биометрические персональные данные и векторы единой биометрической системы, в случаях, предусмотренных законодательством Российской Федерации в области персональных данных;

м) осуществление по требованию физического лица блокирования, удаления или уничтожения биометрических персональных данных, векторов единой биометрической системы с учетом требований, установленных Федеральным законом "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации" и Федеральным законом "О персональных данных";

н) направление в уполномоченный орган по защите прав субъектов персональных данных, а также размещение на своем официальном сайте в информационно-телекоммуникационной сети "Интернет" и поддерживание в актуальном состоянии перечней, в которые включены:

аккредитованные государственные органы, Центральный банк Российской Федерации в случае прохождения им аккредитации, организации, осуществляющие аутентификацию на основе биометрических персональных данных физических лиц;

государственные органы, органы местного самоуправления, Центральный банк Российской Федерации, организации финансового рынка, иные организации, индивидуальные предприниматели и нотариусы, использующие единую биометрическую систему в целях идентификации и (или) аутентификации;

органы государственной власти субъектов Российской Федерации, подведомственные им организации, органы местного самоуправления, подведомственные им организации, иные организации, использующие региональные сегменты единой биометрической системы в целях аутентификации;

о) обеспечение взаимодействия единой биометрической системы с иными информационными системами для реализации задач, указанных в пункте 8 настоящего Положения;

п) передача в подсистему платформы по управлению согласиями, входящую в состав единой системы идентификации и аутентификации, сведений о согласиях на обработку биометрических персональных данных и об отзывах таких согласий, представленных государственным органам, органам местного самоуправления, Центральному банку Российской Федерации, организациям финансового рынка, иным организациям, индивидуальным предпринимателям, нотариусам, операторам региональных сегментов единой биометрической системы, указанным в пунктах 3 и 4 части 14 статьи 3 Федерального закона "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации", а также передача им отзывов согласий на обработку биометрических персональных данных, представленных с использованием личного кабинета на едином портале (в случае информационного взаимодействия операторов информационных систем государственных органов, органов местного самоуправления, Центрального банка Российской Федерации, организаций финансового рынка, иных организаций, индивидуальных предпринимателей, нотариусов, операторов региональных сегментов единой биометрической системы, указанных в пунктах 3 и 4 части 14 статьи 3 Федерального закона "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации", с подсистемой платформы по управлению согласиями, входящей в состав единой системы идентификации и аутентификации, посредством использования единой биометрической системы);

Этот документ входит в профессиональные
справочные системы «Кодекс» и  «Техэксперт»