Обеспечение безопасности биометрических данных приобретает все большее значение. Угрозами для систем идентификации могут быть: передача поддельной информации, представление естественных биометрических характеристик, содержащих внутри себя скопированные или фальсифицированные сведения.
Недавно опубликована серия стандартов ISO/IEC 19989, Информационная технология. Критерии и методология оценки безопасности биометрических систем, призванная обеспечить их защиту от подобных атак. Эта серия является связующим звеном между ISO/IEC 19792 (определение принципов оценки биометрических продуктов) и ISO/IEC 15408, ISO/IEC 18045 (выявление критериев и требований к оценке безопасности).
ISO/IEC 19989 часть 1 — устанавливает общие рамки оценки безопасности биометрических систем.
ISO/IEC 19989 часть 2 — содержит требования и рекомендации для разработчиков и специалистов по оценке биометрических систем в отношении дополнительных мероприятий по эффективности биометрического распознавания.
ISO/IEC 19989 часть 3 — посвящена оценке безопасности обнаружения попыток передачи подставных данных. Сюда входят рекомендации для специалистов по проведению дополнительных мероприятий, направленных на выявление попыток передачи подставных данных.