Сайт может отображаться некорректно, поскольку вы просматриваете его с устаревшего браузера Internet Explorer (), который больше не поддерживается Microsoft.
Рекомендуем обновить браузер на любой из современных: Google Chrome, Яндекс.Браузер, Mozilla FireFox.
Пожалуйста, поверните устройство в вертикальное положение для корректного отображения сайта

Биометрические СКУД: считыватели отпечатков пальцев и распознавание лиц

Биометрические СКУД: считыватели отпечатков пальцев и распознавание лиц

Биометрическая СКУД открывает проход после сравнения признаков человека — например, лица или отпечатка пальца — с эталоном. Она снижает риск передачи пропуска другому человеку, но не гарантирует безошибочный допуск и не отменяет контроллер, замок, турникет и аварийные алгоритмы.

В России в 2026 году проект нельзя начинать с покупки терминалов и локальной загрузки фотографий сотрудников. Биометрический проход через информационную систему КПП регулирует 572-ФЗ: статьи 13 и 15 связывают такую идентификацию и аутентификацию с Единой биометрической системой и запрещают обычным организациям свободно собирать и хранить используемую для распознавания локальную биометрическую базу. Одного письменного согласия недостаточно, чтобы узаконить запрещённую архитектуру.

Что такое биометрические устройства простыми словами

Биометрические устройства — это сенсоры и программные модули, которые измеряют физиологические или поведенческие признаки человека и используют их для распознавания. В СКУД чаще применяют лицо и отпечаток пальца; реже — радужку, рисунок вен ладони или другие признаки.

Биометрические параметры — не пароль и не карта. Пароль человек знает, карту имеет при себе, а биометрический признак связан с самим человеком. Это удобно, но создаёт особый риск: при утечке карту можно заменить, а лицо или палец — нет.

По статье 11 152-ФЗ сведения становятся биометрическими персональными данными, когда характеризуют физиологические или биологические особенности, позволяют установить личность и оператор использует их для этой цели. Поэтому не вся камера — биометрическая. Обычная видеозапись без распознавания оценивается иначе, а пропускная система по лицу использует изображение именно для установления личности.

Термины «био-айди», «Bio ID», «биодата», «биоСКУД», «вход по лицу» и «пропуск по биометрии» часто используют как маркетинговые названия. Они не описывают, где хранятся данные, кто выполняет сопоставление и законна ли архитектура. Эти вопросы нужно задавать отдельно.

Как работает биометрическая система контроля доступа

СКУД с биометрией выполняет четыре операции: получает образец, извлекает признаки, сравнивает их с эталоном и передаёт контроллеру решение о доступе. На практике цепочка длиннее.

  1. Регистрация. Человек предъявляет лицо или палец в контролируемых условиях. Система проверяет качество и формирует эталон.
  2. Получение текущего образца. На проходной камера или сенсор фиксирует новое предъявление.
  3. Проверка качества и живости. Терминал оценивает, пригоден ли образец, и пытается распознать презентационную атаку — фотографию, экран, муляж.
  4. Извлечение признаков. Алгоритм преобразует данные в математическое представление. Называть его просто «хэшем» некорректно: формат и свойства зависят от реализации.
  5. Сопоставление. Рассчитывается степень сходства с эталоном или набором эталонов.
  6. Решение. При достижении порога формируется результат, который вместе с расписанием, зоной доступа и другими правилами обрабатывает контроллер СКУД.
  7. Исполнение и регистрация. Замок, турникет или шлюз открывается, а событие записывается в журнал.

Биометрия — только способ предъявить фактор. Общее устройство системы, права доступа и связь компонентов описаны в статье «Что такое СКУД».

Идентификация 1:N и аутентификация 1:1

При идентификации 1:N система получает лицо или палец и ищет совпадение по всей разрешённой базе: «кто это?». Чем больше база и поток, тем существеннее нагрузка и риск случайного совпадения.

При аутентификации 1:1 человек сначала заявляет идентификатор — например, прикладывает карту, — а биометрия подтверждает: «действительно ли предъявитель соответствует этой записи?». Такой режим упрощает поиск и позволяет использовать два независимых фактора.

Надпись «два фактора» в интерфейсе ещё не доказывает, что контроллер требует оба. При приёмке проверяют реальные сценарии: только карта, только лицо, карта + лицо, отказ одного фактора и действия оператора.

СКУД по лицу: принцип, плюсы и ограничения

Проход по лицу бесконтактен и удобен для потока людей, но его качество зависит от камеры, света, ракурса, алгоритма и состава пользователей. Терминал должен не просто увидеть человека, а получить образец качества, достаточного для заданного порога.

Преимущества:

  • не нужно касаться общего сенсора;
  • сотрудник не ищет карту в кармане;
  • можно организовать быстрый проход при правильно рассчитанном потоке;
  • легче контролировать предъявление на расстоянии, чем точное касание пальцем;
  • камера может дать оператору визуальный контекст события.

Ограничения:

  • контровой свет, тени, высота установки и направление движения влияют на результат;
  • маски, головные уборы, очки и изменение внешности могут повышать число отказов;
  • одно лицо в кадре не устраняет проход «паровозиком» вслед за допущенным человеком;
  • дешёвый терминал без проверенного PAD может принимать фотографию или экран;
  • характеристики разных алгоритмов заметно отличаются.

NIST независимо тестирует алгоритмы и показывает различия в точности, влияние масок и демографические эффекты. Поэтому спецификация «распознавание 99,9%» без размера базы, порога, качества изображений и условий испытания почти бесполезна.

Вход по лицу нельзя оценивать только на демонстрации в светлом офисе. Пилот проводят у реальной двери утром и вечером, при встречном свете, в сезонной одежде и на фактическом потоке.

СКУД с отпечатком пальца

Биометрический считыватель отпечатков пальцев фиксирует рисунок кожи и сравнивает извлечённые признаки с эталоном. Он компактен и привычен, но обычно требует точного предъявления пальца и может давать больше отказов при загрязнении, влажности, сухой коже, травме или работе в перчатках.

Плюсы:

  • контролируемое положение пальца на сенсоре;
  • компактный терминал;
  • удобно для небольшого потока в чистом помещении;
  • можно зарегистрировать несколько пальцев как резервные образцы, если архитектура и правила это допускают.

Минусы:

  • контакт с поверхностью и необходимость ухода за сенсором;
  • неудобство для производства, склада, кухни, улицы или медицинской зоны;
  • повреждения и износ кожи повышают ложные отказы;
  • муляж пальца относится к презентационным атакам;
  • невозможно открыть проход, не сняв перчатку.

Считыватель с отпечатком пальца не следует выбирать только по максимальному числу шаблонов в рекламной таблице. Нужно понимать правовую модель хранения, скорость сопоставления, поведение при переполнении, журналирование и процесс удаления записи после прекращения доступа.

Лицо или отпечаток: сравнение

Критерий Распознавание лица Отпечаток пальца
Контакт обычно бесконтактно требуется касание или близкое предъявление
Поток потенциально выше зависит от точности прикладывания
Главные внешние факторы свет, ракурс, закрытие лица грязь, влажность, кожа, перчатки
Риск презентационной атаки фото, видео, маска муляж, реплика отпечатка
Удобство посетителей требует предварительного законного сценария редко удобно для разовых посетителей
Подходящий второй фактор карта, мобильный идентификатор, PIN карта, мобильный идентификатор, PIN
Гигиена выше сенсор контактный

Нет универсального победителя. Для небольшого чистого помещения палец может быть предсказуемее. Для турникетной группы с большим потоком удобнее лицо, если обеспечены свет, позиционирование и законная архитектура. На критической двери биометрию лучше рассматривать как один из факторов, а не единственную линию защиты.

FAR, FRR и порог распознавания

Биометрия принимает вероятностное решение, поэтому у неё есть ложные допуски и ложные отказы. FAR описывает риск принять чужого человека, FRR — отказать зарегистрированному пользователю.

Порог сопоставления связывает показатели: жёсткий порог обычно снижает ложные допуски, но увеличивает отказы своим; мягкий — делает проход удобнее, но повышает риск ошибочного совпадения. Одно рекламное число «точность» не заменяет обе метрики.

Для выбора нужны измеримые сценарии:

  • размер зарегистрированной группы;
  • режим 1:1 или 1:N;
  • число людей в минуту;
  • допустимое время решения;
  • целевой FAR на защищаемой двери;
  • приемлемый FRR и порядок резервного прохода;
  • условия света, температуры и загрязнения;
  • группы пользователей, для которых основной фактор неприменим.

Ошибку нельзя исправлять тем, что охранник по привычке открывает дверь каждому, кого терминал не узнал. Это превращает дорогую автоматику в декорацию. Нужен регламент проверки личности и отдельный разрешённый идентификатор.

Проверка живости и защита от подделки

Liveness detection, anti-spoofing и PAD — способы выявлять подмену реального предъявления фотографией, экраном, маской или искусственным пальцем. Актуальная ISO/IEC 30107-1:2023 задаёт терминологию presentation attack detection, а часть 3 серии — подходы к тестированию и отчётности.

Наличие функции в меню не гарантирует результат. Приёмка должна включать согласованный набор атак, реальные условия точки прохода и документированный показатель обнаружения. PAD защищает сенсор от определённых способов предъявления, но не закрывает кражу учётной записи, компрометацию канала, вмешательство в контроллер или проход вслед за другим человеком.

Для важных зон применяют многослойную схему: биометрия + карта, защищённый контроллер, датчик двери, контроль повторного прохода (антипассбэк), турникет или шлюз, видеоверификация события и реакция охраны.

Из чего состоит биоСКУД

Биометрическая система контроля и управления доступом включает:

  • терминал или отдельный сенсор;
  • модуль извлечения признаков и сопоставления;
  • законный сервис идентификации/аутентификации;
  • контроллер с правилами зон и расписаний;
  • считыватель резервного или второго фактора;
  • замок, турникет, ворота или шлюз;
  • датчики состояния двери и кнопку выхода;
  • сервер управления и журнал событий;
  • защищённые каналы связи;
  • рабочее место оператора;
  • аварийную разблокировку и интеграцию с пожарными алгоритмами.

Биометрический терминал «всё в одном» удобен в малой установке, но сочетает сенсор, контроллер и сетевой узел на незащищённой стороне двери. Для объекта повышенного риска исполнительную логику переносят в защищённую зону, чтобы вскрытие терминала не открывало замок напрямую.

Карты не обязательно выбрасывать. Они работают как альтернатива, второй фактор и временный пропуск. Отличия носителей разобраны в статье о картах доступа для СКУД.

Биометрия в СКУД и закон в 2026 году

Главная правовая ошибка — считать, что письменное согласие разрешает работодателю хранить локальную базу лиц или отпечатков для дверей. Статья 11 152-ФЗ действительно называет письменное согласие общим условием обработки биометрии. Но специальный 572-ФЗ задаёт более строгую архитектуру.

Статья 13 572-ФЗ регулирует идентификацию и аутентификацию с биометрией при проходе на территории организаций через информационные системы КПП. Базовый маршрут связан с ЕБС; для отдельных категорий организаций и субъектов предусмотрены специальные варианты.

Статья 15 572-ФЗ запрещает в информационных системах организаций обработку, включая сбор и хранение, биометрических данных, используемых для идентификации, кроме размещения в ЕБС по закону. Для аутентификации также установлены запреты и исключения, связанные с векторами ЕБС и системами организаций, работающих по статье 16.

Практический вывод: обычную автономную базу шаблонов в терминале нельзя закладывать как законное решение по старой формуле «соберём подписи сотрудников». Сначала юрист и архитектор определяют допустимый сценарий по 572-ФЗ, статус объекта и участников, затем выбирают сервис и оборудование.

Согласие и альтернативный способ прохода

Часть 3 статьи 11 152-ФЗ говорит, что предоставление биометрии не может быть обязательным, кроме прямо предусмотренных законом случаев. Оператор не вправе отказывать в обслуживании из-за отказа предоставить биометрию, когда её обязательность не установлена федеральным законом.

Для обычного офиса безопасная модель предусматривает реальную альтернативу: карту, мобильный пропуск, PIN в сочетании с проверкой или пропуск через пост. Альтернатива должна работать без унижения, искусственной задержки и потери доступа к законной услуге.

Письменное согласие, если оно требуется применимой схемой, должно быть конкретным и информированным: цель, состав данных, действия, срок, участники и порядок отзыва. Но даже идеальный бланк не отменяет запреты 572-ФЗ.

Обязанности оператора и подрядчиков

Организация должна определить, кто является оператором персональных данных, кто обрабатывает их по поручению и где проходят границы ответственности. До запуска проверяют необходимость уведомления Роскомнадзора, актуализируют политику и локальные акты, назначают ответственного, моделируют угрозы и принимают меры по статьям 18.1 и 19 152-ФЗ.

В договоре интегратора нужно описать не только монтаж:

  • законную схему идентификации/аутентификации;
  • потоки и места обработки данных;
  • роли поставщика, облачного сервиса и заказчика;
  • запрет несанкционированного копирования и обучения моделей на данных заказчика;
  • разграничение доступа и журналирование;
  • обновления, уязвимости и реагирование на инциденты;
  • удаление записей и подтверждение уничтожения;
  • экспорт журналов и выход из зависимости от поставщика.

Ответственность по статье 13.11 КоАП включает специальные высокие санкции за неправомерную передачу биометрических данных. Поэтому «облако производителя по умолчанию» нельзя принимать без правового и технического аудита.

Как выбрать и внедрить биометрическую СКУД

Правильный порядок — законность, модель угроз и пилот, а уже затем закупка.

  1. Опишите зоны, поток, цену ложного допуска и категории пользователей.
  2. Проверьте статус объекта и допустимую схему по 572-ФЗ. Если её нельзя обосновать, выберите небиометрический фактор.
  3. Спроектируйте альтернативный проход и действия при отказе системы.
  4. Выберите 1:1 или 1:N и определите, нужен ли второй фактор.
  5. Запросите измеримые FAR, FRR, время решения и результаты PAD-тестов в сопоставимых условиях.
  6. Проверьте сетевую архитектуру, контроллер, интерфейсы, обновления и журналы.
  7. Проведите пилот на реальной точке прохода и репрезентативной группе.
  8. Испытайте нормальный, отказной, аварийный и пожарный режимы.
  9. Оформите документы и обучите операторов до промышленного запуска.
  10. После запуска контролируйте отказы, обходы, инциденты и актуальность правовой схемы.

В приёмочный протокол включают не картинки СКУД из презентации, а результаты: время прохода на пике, число ложных отказов, поведение при потере связи, невозможность открыть дверь с незашифрованной команды, корректную аварийную разблокировку и удаление прав уволенного сотрудника.

Типичные ошибки

  • Купить терминалы, а потом искать основание для локальной базы.
  • Переписать старое согласие из интернета и не проверить 572-ФЗ.
  • Сделать биометрию единственным способом входа для всех.
  • Верить одной цифре точности без FAR/FRR и сценария теста.
  • Хранить исходные фотографии «на всякий случай».
  • Подключить облако, не описав трансграничные и внутренние потоки.
  • Поставить контроллер на внешней стороне двери.
  • Не тестировать фото, экран, муляж и иные презентационные атаки.
  • Забыть про посетителей, подрядчиков, людей в перчатках и изменения внешности.
  • Открывать дверь вручную при каждом отказе без проверки личности.
  • Связать учёт рабочего времени и доступ одной непрозрачной целью без анализа необходимости.
  • Не предусмотреть эвакуацию и ручной аварийный режим.

Частые вопросы

Что такое биометрия простыми словами?

Это распознавание человека по измеряемым признакам тела или поведения. В СКУД чаще сравнивают лицо или отпечаток пальца с эталоном и по результату решают, можно ли открыть проход.

Как называется вход по лицу?

Биометрическая идентификация или аутентификация по изображению лица; в составе пропускной системы — СКУД с распознаванием лиц. Маркетинговые названия «Face ID» или «Bio ID» не раскрывают архитектуру.

Можно ли установить СКУД с отпечатком пальца в офисе?

Технически оборудование существует, но локальную базу нельзя запускать только на основании согласий работников. Сначала нужно подтвердить законную архитектуру по 572-ФЗ. Если она не подходит, используйте карты, мобильные идентификаторы или другие небиометрические способы.

Нужно ли письменное согласие на биометрию?

Статья 11 152-ФЗ требует письменное согласие как общее правило, кроме законных исключений. Но согласие не отменяет специальных запретов и маршрут через ЕБС по 572-ФЗ.

Хранит ли считыватель фотографию или отпечаток?

Зависит от системы. Одни решения формируют шаблон, другие дополнительно сохраняют исходные образцы или журнал изображений. Это нужно выяснить по документации и фактическому трафику; слово «шаблон» не является гарантией.

Что лучше: лицо или отпечаток пальца?

Для потока и бесконтактного прохода чаще удобнее лицо; для компактной точки в стабильной чистой среде — палец. Выбор определяют правовая допустимость, угрозы, условия и пилот, а не универсальный рейтинг.

Можно ли обмануть биометрический считыватель?

Абсолютно неуязвимых систем нет. PAD снижает риск фото, видео или муляжа, но его нужно тестировать. Защиту дополняют вторым фактором, контроллером, турникетом, журналированием и охраной.

Биометрия заменяет карту доступа?

Может заменить её в пользовательском сценарии только при законной и надёжной архитектуре. Часто карта остаётся резервом или вторым фактором. Для обычной организации в 2026 году карта юридически и эксплуатационно проще.

Заключение

Биометрические устройства делают проход удобнее и уменьшают передачу пропуска другому человеку, но не превращают СКУД в безошибочную систему. Лицо зависит от освещения и ракурса, палец — от состояния кожи и сенсора, а оба метода требуют управления FAR/FRR, защиты от подделки и резервного сценария.

Главное ограничение 2026 года — правовое. Статьи 13 и 15 572-ФЗ не позволяют обычной организации просто накопить локальные шаблоны для дверей, прикрывшись письменными согласиями. Проект нужно строить вокруг законного сервиса и ЕБС либо отказаться от биометрии в пользу карт, мобильных идентификаторов и PIN.

«Титан Групп» проектирует и внедряет системы управления доступом в Москве и Московской области. До подбора оборудования мы фиксируем зоны, угрозы, поток, аварийные режимы и допустимые идентификаторы. Если биометрическая схема не проходит правовую проверку, предложим небиометрический вариант без ложных обещаний.

Ваш голос учтён
4,0 40 оценок
Время прочтения
10 минут

Похожие статьи

Доверьте безопасность Титан Групп

Контролируем вопросы охраны, чтобы вы могли спокойно сконцентрироваться на своих целях.

Скидка 50%

Оставьте заявку на бесплатную оценку объекта и получите скидку 50% на монтаж оборудования.

Укажите номер телефона на который хотите получить КП и расчет стоимости
Позвоните нам по номеру +7 (800) 707-00-42 или заполните форму обратной связи.