El estándar ISO 19092, conocido formalmente como ISO 19092 Financial Services - Biometrics - Part 1: Security framework, es una norma internacional desarrollada por la Organización Internacional de Normalización. Su objetivo principal es describir los controles de seguridad en la gestión de la información y los procedimientos adecuados para utilizar la biometría como mecanismo de autenticación.
Esta autenticación se aplica tanto para el acceso electrónico remoto seguro como para los controles de acceso físico local en las industrias financieras y de infraestructura crítica.
Contenido y Requisitos del Estándar
Además del marco de seguridad, la norma proporciona un útil tutorial sobre los sistemas y la tecnología biométrica. Entre sus aspectos principales destacan:
- Requisitos de seguridad física para los dispositivos biométricos.
- Contenido mínimo para la Política Biométrica (BP) y las Declaraciones de Prácticas Biométricas (BPS).
- Contenido de registros de eventos seguros para la revisión y auditoría de los sistemas biométricos.
La Inédita Parte 2 del Estándar
Inicialmente, se planeó publicar una segunda parte denominada ISO 19092 Financial Services - Biometrics - Part 2: Message syntax and cryptographic requirements. Su propósito era describir las técnicas, protocolos, requisitos criptográficos y la sintaxis para utilizar la biometría como mecanismo de identificación y verificación en diversas aplicaciones de seguridad dentro de la industria financiera.
Sin embargo, nunca se alcanzó un consenso para esta parte. A pesar de ello, contenido equivalente se encuentra disponible en el estándar estadounidense ANSI X9.84.
Esta sección planeada habría ofrecido:
- Soporte para decisiones de coincidencia basadas en políticas para la autenticación remota.
- Compatibilidad para el uso seguro de la biometría con el estándar de mensajería de transacciones minoristas ISO 8583.
- Una sintaxis segura para el registro de eventos de revisión y auditoría, permitiendo implementar muchos de los controles de seguridad especificados en la Parte 1.