Интеграция с ЕБС — требование закона для определённых организаций, ИП и нотариусов. Детально и конкретно аспекты работы с биометрическими персональными данными (БПД) определяет приказ Минцифры от 12.05.2023 г. №453.
Вся собираемая в России биометрия должна быть направлена в единую систему и зарегистрирована в ней. Если же необходимо использовать БПД для установления или подтверждения личности, такую информацию можно получить только через доступ к ЕБС.
Подключение обязательно для:
Сейчас интеграция с единой госсистемой актуальна для юрлиц и ИП, которым удалённая биометрическая идентификация требуется в работе. Например, для онлайн-сделок с клиентами, авторизации пользователей в приложениях, сервисах, на сайтах.
Минцифры активно продвигает идею внедрения биометрии в бизнес-процессы. Для сокращения издержек ЦБТ (дочернее предприятие Ростелекома) предлагает типовые решения по информбезопасности — коробочное и облачное. Однако взаимодействие ИС с биометрической системой (запрос данных) — платная услуга, цена которой варьируется от 1,4 до 20 рублей в зависимости от сценария. Есть и другие эксплуатационные затраты. В частности, связанные с необходимостью приобретения оборудования, программного обеспечения.
Дистанционное подтверждение личности, как правило, внедряют на сайтах, в сервисах, в мобильных приложениях для применения в рамках предоставляемых бизнесом услуг. Яркий пример — чтобы клиенту не нужно было лично приходить в банк, удалённая идентификация выполняется на сайте или в банковском приложении.
На сценарий влияют:

Для регистраторов биометрии и разработчиков продуктов, в которых эта госсистема используется для верификации, есть определённая специфика интеграции и работы.
Что нужно сделать потребителю для подключения с использованием типового решения:
Что нужно сделать потребителю для подключения с использованием типового облачного решения:
При выборе коробочного или облачного продукта других разработчиков оператор госсистемы рекомендует обратиться к ним для интеграции. Использование собственного продукта по информационной безопасности тоже возможно, но после процедуры его сертификации.
К регистраторам биометрии закон относит прежде всего банки и МФЦ. Они вправе собирать биометрические данные и обязаны размещать их в госсистеме. Другие юрлица могут это делать только в случаях прямого разрешения в каком-либо законе. Независимо от характера деятельности поставщики должны пройти аккредитацию Минцифры. На сегодняшний день перечень аккредитованных организаций невелик.
Что нужно сделать для подключения при выборе типового продукта:
В случае использования типового облачного решения процедура для поставщика схожа со схемой, которая предусмотрена для потребителя.
Для обеспечения регистрации биометрии организация должна настроить подключение к продуктивным ЕСИА, ЕБС, СМЭВ, выполнив требования и условия межсистемного взаимодействия. Кроме того, необходимо будет подключить офисы обслуживания, организовать рабочие места (ПК), закупить и установить для них оборудование и программное обеспечение, выполнить настройки и протестировать работу.
Юрлица, которые собирают, регистрируют (функция регистрации) и применяют биометрию (функция идентификации), подключают информсистему по процедуре, предусмотренной для поставщика. При этом они заключают с оператором два соглашения (акцептуют оферту) — в качестве и регистраторов, и потребителей. К таким организациям можно отнести какой-либо банк — регистрация в ЕБС биометрии и её использование для идентификации клиентов в финансовом секторе становится обычной практикой.
Несмотря на пошаговые инструкции, возможность использовать типовые решения, подключиться к госсистеме самостоятельно сложно. В крупных компаниях есть IT-отделы, которые и обеспечивают интеграцию ИС с биометрической системой. Если собственных специалистов нет, можно воспользоваться услугами сторонних интеграторов. Они же часто предлагают свои инфраструктурные и технологические решения для подключения к ЕБС.