Биометрическая СКУД открывает проход после сравнения признаков человека — например, лица или отпечатка пальца — с эталоном. Она снижает риск передачи пропуска другому человеку, но не гарантирует безошибочный допуск и не отменяет контроллер, замок, турникет и аварийные алгоритмы.
В России в 2026 году проект нельзя начинать с покупки терминалов и локальной загрузки фотографий сотрудников. Биометрический проход через информационную систему КПП регулирует 572-ФЗ: статьи 13 и 15 связывают такую идентификацию и аутентификацию с Единой биометрической системой и запрещают обычным организациям свободно собирать и хранить используемую для распознавания локальную биометрическую базу. Одного письменного согласия недостаточно, чтобы узаконить запрещённую архитектуру.
Биометрические устройства — это сенсоры и программные модули, которые измеряют физиологические или поведенческие признаки человека и используют их для распознавания. В СКУД чаще применяют лицо и отпечаток пальца; реже — радужку, рисунок вен ладони или другие признаки.
Биометрические параметры — не пароль и не карта. Пароль человек знает, карту имеет при себе, а биометрический признак связан с самим человеком. Это удобно, но создаёт особый риск: при утечке карту можно заменить, а лицо или палец — нет.
По статье 11 152-ФЗ сведения становятся биометрическими персональными данными, когда характеризуют физиологические или биологические особенности, позволяют установить личность и оператор использует их для этой цели. Поэтому не вся камера — биометрическая. Обычная видеозапись без распознавания оценивается иначе, а пропускная система по лицу использует изображение именно для установления личности.
Термины «био-айди», «Bio ID», «биодата», «биоСКУД», «вход по лицу» и «пропуск по биометрии» часто используют как маркетинговые названия. Они не описывают, где хранятся данные, кто выполняет сопоставление и законна ли архитектура. Эти вопросы нужно задавать отдельно.
СКУД с биометрией выполняет четыре операции: получает образец, извлекает признаки, сравнивает их с эталоном и передаёт контроллеру решение о доступе. На практике цепочка длиннее.
Биометрия — только способ предъявить фактор. Общее устройство системы, права доступа и связь компонентов описаны в статье «Что такое СКУД».
При идентификации 1:N система получает лицо или палец и ищет совпадение по всей разрешённой базе: «кто это?». Чем больше база и поток, тем существеннее нагрузка и риск случайного совпадения.
При аутентификации 1:1 человек сначала заявляет идентификатор — например, прикладывает карту, — а биометрия подтверждает: «действительно ли предъявитель соответствует этой записи?». Такой режим упрощает поиск и позволяет использовать два независимых фактора.
Надпись «два фактора» в интерфейсе ещё не доказывает, что контроллер требует оба. При приёмке проверяют реальные сценарии: только карта, только лицо, карта + лицо, отказ одного фактора и действия оператора.
Проход по лицу бесконтактен и удобен для потока людей, но его качество зависит от камеры, света, ракурса, алгоритма и состава пользователей. Терминал должен не просто увидеть человека, а получить образец качества, достаточного для заданного порога.
Преимущества:
Ограничения:
NIST независимо тестирует алгоритмы и показывает различия в точности, влияние масок и демографические эффекты. Поэтому спецификация «распознавание 99,9%» без размера базы, порога, качества изображений и условий испытания почти бесполезна.
Вход по лицу нельзя оценивать только на демонстрации в светлом офисе. Пилот проводят у реальной двери утром и вечером, при встречном свете, в сезонной одежде и на фактическом потоке.
Биометрический считыватель отпечатков пальцев фиксирует рисунок кожи и сравнивает извлечённые признаки с эталоном. Он компактен и привычен, но обычно требует точного предъявления пальца и может давать больше отказов при загрязнении, влажности, сухой коже, травме или работе в перчатках.
Плюсы:
Минусы:
Считыватель с отпечатком пальца не следует выбирать только по максимальному числу шаблонов в рекламной таблице. Нужно понимать правовую модель хранения, скорость сопоставления, поведение при переполнении, журналирование и процесс удаления записи после прекращения доступа.
| Критерий | Распознавание лица | Отпечаток пальца |
|---|---|---|
| Контакт | обычно бесконтактно | требуется касание или близкое предъявление |
| Поток | потенциально выше | зависит от точности прикладывания |
| Главные внешние факторы | свет, ракурс, закрытие лица | грязь, влажность, кожа, перчатки |
| Риск презентационной атаки | фото, видео, маска | муляж, реплика отпечатка |
| Удобство посетителей | требует предварительного законного сценария | редко удобно для разовых посетителей |
| Подходящий второй фактор | карта, мобильный идентификатор, PIN | карта, мобильный идентификатор, PIN |
| Гигиена | выше | сенсор контактный |
Нет универсального победителя. Для небольшого чистого помещения палец может быть предсказуемее. Для турникетной группы с большим потоком удобнее лицо, если обеспечены свет, позиционирование и законная архитектура. На критической двери биометрию лучше рассматривать как один из факторов, а не единственную линию защиты.
Биометрия принимает вероятностное решение, поэтому у неё есть ложные допуски и ложные отказы. FAR описывает риск принять чужого человека, FRR — отказать зарегистрированному пользователю.
Порог сопоставления связывает показатели: жёсткий порог обычно снижает ложные допуски, но увеличивает отказы своим; мягкий — делает проход удобнее, но повышает риск ошибочного совпадения. Одно рекламное число «точность» не заменяет обе метрики.
Для выбора нужны измеримые сценарии:
Ошибку нельзя исправлять тем, что охранник по привычке открывает дверь каждому, кого терминал не узнал. Это превращает дорогую автоматику в декорацию. Нужен регламент проверки личности и отдельный разрешённый идентификатор.
Liveness detection, anti-spoofing и PAD — способы выявлять подмену реального предъявления фотографией, экраном, маской или искусственным пальцем. Актуальная ISO/IEC 30107-1:2023 задаёт терминологию presentation attack detection, а часть 3 серии — подходы к тестированию и отчётности.
Наличие функции в меню не гарантирует результат. Приёмка должна включать согласованный набор атак, реальные условия точки прохода и документированный показатель обнаружения. PAD защищает сенсор от определённых способов предъявления, но не закрывает кражу учётной записи, компрометацию канала, вмешательство в контроллер или проход вслед за другим человеком.
Для важных зон применяют многослойную схему: биометрия + карта, защищённый контроллер, датчик двери, контроль повторного прохода (антипассбэк), турникет или шлюз, видеоверификация события и реакция охраны.
Биометрическая система контроля и управления доступом включает:
Биометрический терминал «всё в одном» удобен в малой установке, но сочетает сенсор, контроллер и сетевой узел на незащищённой стороне двери. Для объекта повышенного риска исполнительную логику переносят в защищённую зону, чтобы вскрытие терминала не открывало замок напрямую.
Карты не обязательно выбрасывать. Они работают как альтернатива, второй фактор и временный пропуск. Отличия носителей разобраны в статье о картах доступа для СКУД.
Главная правовая ошибка — считать, что письменное согласие разрешает работодателю хранить локальную базу лиц или отпечатков для дверей. Статья 11 152-ФЗ действительно называет письменное согласие общим условием обработки биометрии. Но специальный 572-ФЗ задаёт более строгую архитектуру.
Статья 13 572-ФЗ регулирует идентификацию и аутентификацию с биометрией при проходе на территории организаций через информационные системы КПП. Базовый маршрут связан с ЕБС; для отдельных категорий организаций и субъектов предусмотрены специальные варианты.
Статья 15 572-ФЗ запрещает в информационных системах организаций обработку, включая сбор и хранение, биометрических данных, используемых для идентификации, кроме размещения в ЕБС по закону. Для аутентификации также установлены запреты и исключения, связанные с векторами ЕБС и системами организаций, работающих по статье 16.
Практический вывод: обычную автономную базу шаблонов в терминале нельзя закладывать как законное решение по старой формуле «соберём подписи сотрудников». Сначала юрист и архитектор определяют допустимый сценарий по 572-ФЗ, статус объекта и участников, затем выбирают сервис и оборудование.
Часть 3 статьи 11 152-ФЗ говорит, что предоставление биометрии не может быть обязательным, кроме прямо предусмотренных законом случаев. Оператор не вправе отказывать в обслуживании из-за отказа предоставить биометрию, когда её обязательность не установлена федеральным законом.
Для обычного офиса безопасная модель предусматривает реальную альтернативу: карту, мобильный пропуск, PIN в сочетании с проверкой или пропуск через пост. Альтернатива должна работать без унижения, искусственной задержки и потери доступа к законной услуге.
Письменное согласие, если оно требуется применимой схемой, должно быть конкретным и информированным: цель, состав данных, действия, срок, участники и порядок отзыва. Но даже идеальный бланк не отменяет запреты 572-ФЗ.
Организация должна определить, кто является оператором персональных данных, кто обрабатывает их по поручению и где проходят границы ответственности. До запуска проверяют необходимость уведомления Роскомнадзора, актуализируют политику и локальные акты, назначают ответственного, моделируют угрозы и принимают меры по статьям 18.1 и 19 152-ФЗ.
В договоре интегратора нужно описать не только монтаж:
Ответственность по статье 13.11 КоАП включает специальные высокие санкции за неправомерную передачу биометрических данных. Поэтому «облако производителя по умолчанию» нельзя принимать без правового и технического аудита.
Правильный порядок — законность, модель угроз и пилот, а уже затем закупка.
В приёмочный протокол включают не картинки СКУД из презентации, а результаты: время прохода на пике, число ложных отказов, поведение при потере связи, невозможность открыть дверь с незашифрованной команды, корректную аварийную разблокировку и удаление прав уволенного сотрудника.
Это распознавание человека по измеряемым признакам тела или поведения. В СКУД чаще сравнивают лицо или отпечаток пальца с эталоном и по результату решают, можно ли открыть проход.
Биометрическая идентификация или аутентификация по изображению лица; в составе пропускной системы — СКУД с распознаванием лиц. Маркетинговые названия «Face ID» или «Bio ID» не раскрывают архитектуру.
Технически оборудование существует, но локальную базу нельзя запускать только на основании согласий работников. Сначала нужно подтвердить законную архитектуру по 572-ФЗ. Если она не подходит, используйте карты, мобильные идентификаторы или другие небиометрические способы.
Статья 11 152-ФЗ требует письменное согласие как общее правило, кроме законных исключений. Но согласие не отменяет специальных запретов и маршрут через ЕБС по 572-ФЗ.
Зависит от системы. Одни решения формируют шаблон, другие дополнительно сохраняют исходные образцы или журнал изображений. Это нужно выяснить по документации и фактическому трафику; слово «шаблон» не является гарантией.
Для потока и бесконтактного прохода чаще удобнее лицо; для компактной точки в стабильной чистой среде — палец. Выбор определяют правовая допустимость, угрозы, условия и пилот, а не универсальный рейтинг.
Абсолютно неуязвимых систем нет. PAD снижает риск фото, видео или муляжа, но его нужно тестировать. Защиту дополняют вторым фактором, контроллером, турникетом, журналированием и охраной.
Может заменить её в пользовательском сценарии только при законной и надёжной архитектуре. Часто карта остаётся резервом или вторым фактором. Для обычной организации в 2026 году карта юридически и эксплуатационно проще.
Биометрические устройства делают проход удобнее и уменьшают передачу пропуска другому человеку, но не превращают СКУД в безошибочную систему. Лицо зависит от освещения и ракурса, палец — от состояния кожи и сенсора, а оба метода требуют управления FAR/FRR, защиты от подделки и резервного сценария.
Главное ограничение 2026 года — правовое. Статьи 13 и 15 572-ФЗ не позволяют обычной организации просто накопить локальные шаблоны для дверей, прикрывшись письменными согласиями. Проект нужно строить вокруг законного сервиса и ЕБС либо отказаться от биометрии в пользу карт, мобильных идентификаторов и PIN.
«Титан Групп» проектирует и внедряет системы управления доступом в Москве и Московской области. До подбора оборудования мы фиксируем зоны, угрозы, поток, аварийные режимы и допустимые идентификаторы. Если биометрическая схема не проходит правовую проверку, предложим небиометрический вариант без ложных обещаний.
Контролируем вопросы охраны, чтобы вы могли спокойно сконцентрироваться на своих целях.
Скидка 50%
Оставьте заявку на бесплатную оценку объекта и получите скидку 50% на монтаж оборудования.
Продолжая пользоваться сайтом, вы соглашаетесь на использование сайтом Cookie и с политикой конфиденциальности