Банки и МФО начнут по-новому собирать биометрические данные казахстанцев

Аскар Жакыпов
коллаж Ulysmedia

Агентство РК по регулированию и развитию финансового рынка меняет правила биометрической аутентификации для банков и МФО, передает Ulysmedia.kz.

Подробности 

Согласно документу, аутентификация клиентов будет проводиться по изображению лица и состоять из четырех этапов:

  • получение текущего изображения лица;
  • получение ИИН аутентифицируемого;
  • получение эталонного изображения;
  • сличение текущего и эталонного изображений.

Эти данные собираются через специализированное ПО с защитой от подмены. Далее система проверяет достоверность изображения.

Аутентификация 

Чтобы предотвратить подмену изображения, вводится процедура проверки достоверности. Система направляет клиенту не менее трех сигналов или команд (например, совершить определенные визуальные изменения в кадре). Видеопоток анализируется на соответствие этим командам. Если клиент не проходит проверку, процедура повторяется. Три неудачных попытки означают отрицательный результат аутентификации.

Результаты проверки 

По итогам проверки формируются электронные документы, которые удостоверяются ЭЦП провайдера и передаются банку или МФО. Документы должны содержать:

  • результат проверки и сличения изображений;
  • ИИН клиента;
  • набор изображений и команд, использованных системой;
  • реквизиты заказчика, дату и время операции.

Банки или МФО обязаны хранить данные документы. Постановление вводится в действие с 20 апреля 2026 года.

Контекст 

С марта казахстанцам усложнили оформление кредитов. ‎Одно из ключевых новшеств: теперь банкам запрещается выдавать займы физлицам с просрочкой по действующим кредитам свыше 30 дней (ранее — более 90 дней). Единственное исключение - случаи рефинансирования займа на улучшающих условиях. Также банкам запретили заключать онлайн-договоры с физлицами без биометрической аутентификации.