На главную страницу
О журнале План выхода Подписка Интернет-Магазин Реклама Контакты и реквизиты English На главную страницу Карта сайта Поиск по сайту Обратная связь

перейти к Содержанию номера
№ 3 май-июнь 2014 г.
Тема номера:
БЕЗОПАСНОСТЬ ЭЛЕКТРОННОГО ПРАВИТЕЛЬСТВА И ЭЛЕКТРОННЫХ УСЛУГ
Новые возможности – новые риски. О рисках для пользователей, обращающихся к электронным государственным, муниципальным и прочим услугам
Владимир Ульянов, руководитель аналитического центра Zecurion

Предыдущая статьяСледующая статья
Электронные услуги в массы

Широкое распространение услуг в электронном виде стоит только приветствовать. Действительно, куда ни посмотри — одни преимущества. Не надо ходить обивать пороги многочисленных инстанций, расположенных, как назло, в труднодоступных районах, не надо высиживать многочасовые очереди, чтобы задать единственный вопрос или заказать несчастную справку, не надо общаться с «приветливыми» как на подбор чиновниками — необходимое можно выяснить прямо из дома, не вставая с любимого кресла, с помощью обычного браузера.

Впрочем, на деле все оказывается не так просто. К примеру, часто для получения доступа к электронной услуге необходимоѕ личное присутствие заявителя. Или какой-то из этапов получения услуги пока не реализован в электронной форме. В результате решение получается половинчатым. Вроде бы имеем электронную реализацию, но от бюрократии до конца не отказались. И пользователи довольны красивыми кнопкам в современном интерфейсе, и чиновники — нескончаемым потоком заявителей. Что уж говорить о таких анахронизмах, как приложение «живой» очереди вдобавок к заранее полученному талону на конкретный день и час!

Половинчатость реализации электронных услуг — лишь одна из причин, почему не многие граждане их используют. Сложность освоения новомодных технологий отсеивает значительную долю людей старшего возраста. С другой стороны, молодежь, приевшаяся открытостью социальных сетей и, возможно, уже ощутившая последствия слишком широкой публичности, начинает опасаться слежки со стороны Большого брата. Человеку со стороны сложно оценить обоснованность подобных опасений. Действительно ли спецслужбы составляют досье на всех и вся, как они могут досье использовать — все это открытые вопросы, ответы на которые лежат за рамками данной статьи. Тем не менее вопросы приватности при пользовании любыми электронными сервисами остаются одними из главных критериев выбора этих самых сервисов. В конце концов, не каждый пользователь решится передавать данные пластиковой карты для оплаты товара в сомнительном интернет-магазине. Большинство разумных людей предпочтет заплатить за товар чуть больше, но остаться уверенным в безопасности платежа.

С государственными электронными услугами ситуация сложней. Здесь практически нет возможности выбрать альтернативного оператора. Нечасто несколько ведомств реализуют одну услугу на различных платформах. При этом надо понимать, что в перспективе ведомства могут передавать информацию друг другу. Поэтому, передавая свои персональные данные одному из государственных порталов, необходимо принимать на себя возможные риски утечки этих данных.

При этом информация, которой пользователь делится с госструктурами, является не только объемной, но и в подавляющем большинстве случаев точной. Если при регистрации заказа в большинстве интернет-магазинов вполне допустимо указать вымышленное имя и временный почтовый ящик, то в случае официального обращения за госуслугами такие меры защиты просто недопустимы — заявка, скорее всего, будет аннулирована.

Недавняя уязвимость OpenSSL (так называемая HeartBleed) демонстрирует, что информация может быть скомпрометирована из самых разных и казавшихся надежными источников. А при утечке информации с сайта государственных услуг велика вероятность кражи личности.

< ... >

warning!   Полную версию статьи смотрите на страницах журнала «Защита информации. Инсайд»

Обращайтесь!!!
e-mail:    magazine@inside-zi.ru
тел.:        +7 (921) 958-25-50, +7 (911) 921-68-24


Предыдущая статья    СОДЕРЖАНИЕ НОМЕРА    Следующая статья

| Начало | О журнале | План выхода | Подписка | Интернет-магазин | Реклама | Координаты |

Copyright © 2004-2024 «Защита информации. Инсайд». Все права защищены
webmaster@inside-zi.ru

   Rambler's Top100    Технологии разведки для бизнеса