Метро переходит на личности

21 сен 2021 02:40 #105293 от ICT
14 линий и 241 станция метро Москвы подключены к сервису FacePay. "Москва стала первым городом в мире, где услуга распознавания лиц для оплаты проезда используется в таком масштабе. Сегодня начался финальный этап тестирования, по результатам которого мы будем готовы запустить инновационный сервис для всех пассажиров метро.Сейчас мы также прорабатываемвозможность запуска сервиса на МЦК, МЦД и наземном транспорте. По поручению Мэра Москвы мы также скоро представим скидочную систему для пользователей Face Pay", — сказал руководитель департамента Максим Ликсутов. Оплату проезда с помощью распознавания лиц планируется запустить на МЦК, МЦД и наземном транспорте. С помощью этой системы можно проходить через турникеты, где на полу есть круглый черный стикер. Департамент транспорта и развития дорожно-транспортной инфраструктуры города Москвы пока не комментирует, во сколько обошлась реализация проекта, а также решения какого вендора были использованы. Директор по продуктовой стратегии Группы Т1 Сергей Иванов рассказывает, что эксперименты по прикладному использованию технологии ведутся в разных странах уже давно, причем тестирование производится в различных отраслях и индустриях. "Например, в США – в области КПП объектов министерства обороны, в Китае и Корее – в рамках учебных заведений, в России – в торговых сетях, спортивных объектах, банкоматах и в области транспортной системы. Совсем другой аспект – массовость использования и скорость распознавания. Эти факторы отличают кейсы друг от друга. В московском метрополитене проходит значительный по объему пассажиропоток, поэтому максимальная скорость и точность проведения операции должны быть реализованы единообразно на большом количестве территориально распределенных объектов. В Москве проходимость турникетов измеряется миллионами человек в сутки на каждой станции, что существенно повышает требования к технологии", - объясняет Сергей Иванов. По его словам, оценить стоимость внедрения в моменте невозможно, так как длительное время проводились разработка и финансирование аналитического ядра (программного кода) и физического подключения станций и турникетов. "Вполне разумно, что тиражирование идет волнами и станции будут подключаться частями, а не все сразу. Это растягивает внедрение во времени, что позволяет равномерно планировать нагрузку на персонал и бюджет города", - говорит Сергей Иванов. Ведущий специалист отдела аудита компании Softline Анатолий Сазонов напоминает, что история коммерческого использования распознавания биометрических характеристик для оплаты услуг начинается еще с проекта Amazon Just Walk Out, когда покупатель привязывает свою банковскую карту, совершает покупки в магазине, а система распознает походку, длинку конечностейи другие фаизические характеристики покупателя и таким образом идентифицирует его для дальнейшей оплаты. "В 2017 г. компания Alibaba запустила сервис Smile to Pay, где для оплаты необходимо ввести номер телефона, привязанного к кошельку Alipay и улыбнуться в камеру. Весной 2020 года Сбером был запущен проект оплаты покупок на кассах самообслуживания одним взглядом", - отметил Анатолий Сазонов. Он говорит, что стоимость складывается из комплекса оборудования и программного обеспечения позволяющего приникать, обрабатывать и передавать биометрические данные. "Если в 2018 г., когда сервис биометрии только появился, стоимость была существенная, и не каждый банк или компания могли себе позволить, однако сейчас ситуация меняется в лучшую сторону, все больше компаний начинают использовать биометрию как способ идентификации клиента, программно аппаратный комплекс стал доступен не только для крупных игроков и в большинстве случаев нет необходимости покупать полный комплект оборудования, а достаточно апгрейда существующего", - подчеркивая Анатолий Сазонов. По словам исполнительного директора Artezio (входит в группу Ланит) Павла Адылина, технически решить проблему достоверного распознавания лица человека удалось примерно пять лет назад. "Так что в какой-то степени Россия следует общим трендам на внедрение новых технологий идентификации пользователей. При этом стоимость внедрения такой технологии значительно выше традиционных методов подтверждения личности владельцев платежных инструментов. Проблема в том, что для идентификации используются специальные программно-аппаратные решения для считывания данных и их безопасного хранения. Когда мы говорим про пароли или отпечатки пальцев, то это один объем хранимой информации. Считывание уникальных параметров лица человека требует записывать и хранить несколько больший объем данных, что, впрочем, на сегодняшний день вполне допустимо. При этом платежная операция может подтверждаться, как с помощью пин-кода, так и отпечатка пальца. То есть сегодня, технологии платежной индентификации, по сути, равнозначны. А для массового применения какого-то решения нужен стимул, либо законодательный, либо технический. То есть технология должна стать более удобной и надежной, чтобы ее стали применять массово. Скорее, ее нужно рассматривать, как один из существующих способов оплаты, который работает в комбинации с другими", - объясняет Павел Адылин. Руководитель управления по работе с ключевыми заказчиками Hikvision Russia Антон Голубев считает, что основные риски с внедрением такой технологии связаны непосредственно с нагрузкой на центр обработки данных. "Ежедневно Московский метрополитен перевозит более 8 000 000 пассажиров. И при процессе оплаты с помощью биометрии в доли секунды должна пройти не только процедура идентификации пассажира, но и проверка доступности денежных средств на его балансе. С увеличением количества пользователей данной услуги будет особенно важно обеспечить высокий сервис, надежную работу ЦОД. По его словам, сейчас использование технологий распознавания лиц для оплаты – это определенный тренд, являющийся частью концепции CovidFree, цель которой заключается в сокращении количества контактов персонала транспортных объектов с пассажирами. "Подобные биометрические решения - как один из элементов системы безопасности - применяются для дополнительной проверки пассажиров и посадочных талонов при посадке в самолет. Именно для оплаты проезда, насколько мне известно, данный проект является в настоящее время уникальным. Сегодня технологией распознавания лиц пользуются миллионы людей по всему миру, алгоритмы являются очень точными, коэффициент распознавания у всех ведущих разработчиков превышает 99% и очень близок к 100%. Сама архитектура решения по хранению биометрических данных отработана. Многие из нас уже пользуются технологиями распознавания лица для подтверждения оплаты с помощью смартфона или специального терминала, который устанавливается на кассе", - говорит Антон Голубев. Исследователь угроз ESET Кэмерон Кэмп считает, что внедрение системы оплаты по лицу на объектах массового пользования – это вызов операторам данных. Если они не смогут предотвратить утечки информации, то большое количество людей столкнется со сложностями, когда придется доказывать, что твое лицо – на самом деле не твое. "Вы можете сбросить PIN-код после утечки данных, вы можете сбросить пароль, а также контрольные вопросы, но сбросить собственное лицо невозможно. Биометрические данные – это наиболее желанный объект для злоумышленников, поскольку они на 100% уникальны. В связи с этим операторам данных Face Pay необходимо выстраивать защиту информационных баз на высшем уровне. У меня нет сомнений, что мошенники попытаются взломать их, чтобы получить доступ к данным пассажиров-плательщиков. В дальнейшем чужие лица могут быть использованы для подделки документов и банковских афер", - говорит Кэмерон Кэмп. Руководитель направления аналитики и спецпроектов ГК InfoWatch Андрей Арсентьев подчеркивает, что помимо преимуществ, таких как удобство и скорость обслуживания, технология Face Pay несет риски. По его словам, образцы биометрической информации из системы "оплаты лицом" будут храниться в определенной базе данных, а значит, это хранилище может быть подвержено рискам компрометации со стороны внешних злоумышленников или инсайдеров. "Маловероятно, что в таком случае данные захотят использовать с целью поездок в метро под профилем другого человека. Гораздо более реальным и опасным вариантом использования слепков лиц выглядит мошенничество на основе технологий deep fake. Например, злоумышленники способны звонить родственникам или деловым партнерам жертвы по видеосвязи и запускать ролик с использованием изображения выбранного человека, пытаясь выманить деньги или конфиденциальную информацию. Результативность подобных мошенничеств может существенно возрасти, если преступники раздобудут образцы голоса человека", - говорит Андрей Арсентьев. "Сама технология пока не имеет серьезных рисков. Мы видим основную угрозу для пользователей в том, что оплата будет реализовываться с помощью приложения. Мы ежемесячно фиксируем большое количество пиратских приложений в Google Play, скорее всего количество фейковых приложений "Метро Москвы" сейчас будет быстро увеличиваться и поэтому пользователям необходимо быть очень внимательными, чтобы не передать самолично свои данные, в том числе и данные банковских карт, в руки мошенникам. Устанавливать приложение необходимо только по ссылке с официального сайта. Также любая большая база персональных данных вызывает повышенный интерес и преступников, поэтому всегда существует риск ее утечки. Хранению и защите данных должно быть уделено повышенное внимание со стороны разработчиков", - сообщили в пресс-службе компании "Доктор Веб". Директор по методологии и стандартизации Positive Technologies Дмитрий Кузнецов считает, что основным риском данной технологии является необходимость привязки банковской карты пассажира к сервису, который списывает средства с карточного счета самостоятельно, без участия самого пассажира. То есть пассажир предоставляет свой банковский счет системе оплаты проезда в полное распоряжение. "Случается, что очередное обновление сервиса оплаты приводит к ошибочным списаниям: и одно дело, когда по ошибке 20 миллионов рублей списываются с транспортной карты пассажира, на которой в реальности такой суммы нет, и совсем другая история — когда эта сумма по ошибке спишется с реального банковского счета пассажира. Да, в подобном случае добросовестный сервис ошибочно списанные средства возвратит, но это потребует времени, усилий, а главное – такие случаи нередко случаются именно в тот момент, когда эти деньги позарез нужны. Поэтому при пользовании подобным сервисом стоит всегда помнить, что ошибиться может каждый, и пользоваться им безопасно только в том случае, если вы используете в нем банковскую карту, на которой никогда не храните крупные суммы", - подчеркивает Дмитрий Кузнецов. Аналитик ФГ "Финам" Леонид Делицын считает, что стоимость внедрения такой технологии, пока ей мало кто пользуется, вероятно, определяется рабочим временем специалистов и менеджеров проектов." Стоимость разработки технологии могла составлять порядка 100 млн руб., в зависимости от того, что именно разработчики делали с нуля. Если этот FacePay – тот же FacePay, на который Марк Хейл в апреле привлёк в Силиконовой Долине $1,5 млн, то уж в $2 млн разработка обошлась. Если это – технология-тёзка, то вряд ли её разработка обошлась дешевле. Когда систему будут использовать 7 млн пассажиров в сутки, затраты на поддержку должны вырасти. Подсчитано, что в столичном метро совершается около 2,6 млрд поездок в год. Это, в общем, сопоставимо, с аудиторией Facebook, но та тратит на социальную сеть 2 часа в сутки, а на FacePay пассажир вряд ли захочет тратить больше минуты. По крайней мере, в часы пик другие пассажиры точно не захотят, чтобы мы сидели в Facepay, как в Facebook. Операционные затраты Facebook – $40 млрд в год. Составляя пропорцию по размеру аудитории и времени использования (а делают одно и то же – качают фотографии), получим сумму вряд ли меньше 160 млн руб. в год на поддержку такой системы. Но, безусловно, если миллионы людей приучат ежедневно добровольно несколько раз фактически сдавать биометрию, глядя в камеру, да ещё и сообщать всем своё местоположение, то эти данные многократно окупятся. Вряд ли, однако, все эти, возможно, огромные показатели будут достигнуты быстрее, чем за 3-5 лет", - говорит Леонид Делицын. "Это отличная технология, я верю в ее правильность, дальнейшее использование и развитие. На данный момент надо понимать, что это будет работать на этапе тестирования. Но в большей степени из-за механизмов воздействия распознавания лица и платежная система по большому счету это ничем не отличается от любой другой идентификации по коду, по карте и т.д. В Москве ездят в метро с карточками, соответственно, это тоже самое. Да, там есть моменты связанные с антиспуфинг - это возможность того, чтобы система ошиблась, как сделать, чтобы она ошиблась с распознаванием лиц и т.д. Там уже используются трехмерные модели лиц, распознавание по множеству точек. Действительно же, в московском метро сделана современная система и по большому счету идентификация по лицу проходит корректно и правильно. Возникает много вопросов, что делать, если, к примеру, человека укусил комар и лицо опухло, человек, допустим пьян и его лицо красное и т.д. По большому счету современная система уже решает эти проблемы, вопросов здесь нет, поэтому ложных срабатываний или не срабатываний этого будет достаточно мало". Более чем поддерживаю данную инициативу, считаю, что она правильная и своевременная. Здорово, что Москва является городом, который является передовым в этом отношении, развитие будет отличное. Соответственно, здесь нужно просто тестировать, собирать вопросы и баги, отлавливать какой-то фрот, если он возможен (хотя, мне кажется, что в текущий момент уже невозможен) и получать позитивный фидбек на использование этой технологии. Отличное предложение по поводу стоимости проезда, это очень здорово, соответственно, люди будут этим пользоваться, и я считаю, что чем быстрее это будет внедрено, тем будет лучше", - комментирует соучредитель ГК БГТМ Михаил Шкляр. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Мы в соц. сетях