Интернет и IT

Ты кто?

О пользе электронных паспортов. В предыдущей колонке мы говорили о том, что разграничение информации по категориям ее доступности применимо и к публичному Интернету. Согласитесь, сохранность некоторых сведений критична. И для работы с подобной информацией, на мой взгляд, уже пора вводить электронные паспорта.

В предыдущей колонке мы говорили о том, что разграничение информации по категориям ее доступности применимо и к публичному Интернету. Согласитесь, сохранность некоторых сведений критична. И для работы с подобной информацией, на мой взгляд, уже пора вводить электронные паспорта.

Постараюсь подробно изложить свою точку зрения. Но прежде всего сделаю одну существенную ремарку. Разделять на категории следует не только информацию в Интернете, не только ресурсы, но и — пользователей. Думаю, никто не будет спорить с тем, что существуют категории объектов и субъектов, доступ к которым (и которых) должен регулироваться на глобальном или национальном уровне.

К первой категории необходимо отнести информацию, интернет-сервисы, а также мобильные сервисы, которым может быть нанесен очень серьезный материальный ущерб (да и нематериальный тоже) или которые сами по себе способны стать источником существенного ущерба для других. Причем следует оценивать потенциальные потери, грозящие не только владельцам информации и пользователям, но и третьим лицам. Самый яркий пример здесь — онлайн-банкинг.

К информации первой категории я бы отнес также массмедиа, списки закрытых клубов, сведения о биржевых операциях и ресурсы «Электронного правительства» (в частности системы голосования в онлайне — когда мы до этого доживем). Такие сервисы, такую информацию необходимо обязательно защитить. И защитить очень серьезно. С одной стороны, доступ к подобным сервисам должен осуществляться лишь при условии гарантированной идентификации человека или организации. С другой — пользователь точно так же должен быть уверен в подлинности ресурса, который он посещает. Проще говоря, требуется как прямая, так и обратная идентификация. Нужно знать, кто, где и что делает. А пользователю — знать, куда именно он попал (туда ли, куда «шел»).

Система защиты должна учитывать все возможные угрозы и коллизии. Допустим, пользователь идентифицировал себя — и эта информация оказалась корректной. Но при этом есть опасность, что используемое им терминальное устройство (домашний ПК, ноутбук, планшет, смартфон) заражено, так что в момент транзакции информация искажается. Что значит такое искажение? Это значит, что в процессе использования банковской системы дистанционного обслуживания человек перевел деньги не туда, куда требовалось. А в случае с электронным голосованием — проголосовал не за того кандидата. Или его голос вообще потерялся.

Вот почему я настаиваю: при прохождении любой критически важной транзакции идентификации должны подвергаться все участвующие в этом процессе стороны.

Понятно, что для надежной реализации этих процедур потребуются специальные устройства, которые, например, по отпечатку большого пальца смогут дать точный ответ на вопрос системы «Кто это?». Обратите внимание: сегодня уже появилась возможность идентификации телефонами своих владельцев путем сравнения оригинала с эталонной фотографией. Конечно, такие способы проверки идентичности все еще не слишком надежны. Но движение происходит — и происходит в верном направлении.

Вопросы идентификации такого рода можно решить только на криптографическом и биометрическом уровне. И очевидно, что подобная система потребует от пользователя дополнительных действий. Ведь нужно будет не просто ввести логин, пароль или ПИН-код.

Подобные технические и программные средства уже создаются и де-факто реализуют практику применения «электронных паспортов». По сути, различные варианты «электронного паспорта» уже существуют. Например, некоторые банки предлагают своим клиентам, подключающим услугу дистанционного банковского обслуживания, комплект, состоящий из антивируса и электронного ключа eToken. Первый должен обеспечить отсутствие на компьютере, с которого осуществляется подключение к онлайн-банкингу, вредоносных программ-шпионов, а второй — надежную идентификацию пользователя и безопасность его транзакций.

Поэтому не думаю, что потребуется принуждение к использованию «электронных паспортов». Распространению подобных технологий и устройств логичнее содействовать не с помощью «кнута», а благодаря «пряникам». Например, банк может сообщить всем своим клиентам, что при использовании «электронного паспорта» они получат более выгодную страховку. В противном случае банк примет дополнительные риски на себя, но вынужден будет включить эти расходы в стоимость обслуживания «беспечного» или «ленивого» клиента. Аналогично можно поступать в вопросе с интернет-голосованием. Хочешь не выходя из дома проголосовать, будучи уверенным, что твой голос никто не украдет, — используй «электронный паспорт» (специальное устройство, обеспечивающее надежную идентификацию). Не хочешь — действуй по старинке, но уже на собственный страх и риск. Заставлять никто не будет.

Нужно не принуждать людей к применению электронной идентификации, а — побуждать. Я более чем уверен, что подобный подход будет работать.

Главным ограничителем на этом пути станет, как всегда, цена вопроса. Если в случае с дистанционным банковским обслуживанием речь идет о суммах менее 3–5 тыс. рублей, вполне можно обойтись без сложной идентификации. Для проведения онлайновых расчетов с относительно небольшими суммами не имеет смысла использовать значительно более дорогое устройство.

Очевидно и то, что средства идентификации, которые будут доступны на рынке, разделятся на личные и корпоративные (некоторые корпорации уже используют в своей работе подобные устройства).

Хочу быть правильно понятым: идентификация необходима только при работе с критически важной, ценной информацией. В таких случаях «электронные паспорта», на мой взгляд, обязательны. Критерии оценки, кстати, можно «импортировать» из обычной жизни. В банке или на избирательном пункте вас просят предъявить паспорт? Значит, вполне логично, если в системе «интернет-банк» или в онлайновом избирательном пункте вам точно так же будет предложено для начала представить документ. Только электронный.

Все это работает и применительно к публикациям в Интернете. Данные о каждом журналисте имеются как минимум в редакции СМИ. Так не логично ли договориться: если твои статьи читают несколько тысяч человек, ты точно так же должен идентифицироваться, то есть при необходимости предъявить свой «ID»? Я считаю, что любая авторская публикация, рассчитанная на массового читателя, должна сопровождаться инструментарием однозначного установления личности автора.

Конечно, в некоторых случаях могут потребоваться и более сложные процедуры. Скажем, при покупке оружия через Интернет. В тех странах, где это разрешено, будет достаточно «электронного паспорта». Там же, где требуются еще и справки от врачей, для начала придется создать соответствующую базу медицинских данных. В противном случае купить оружие в онлайне не удастся.

Распространившееся мнение о том, что доступ в Интернет будет возможен только по «электронному паспорту», я бы отнес к заблуждениям. Это бессмысленно и непродуктивно. Да и большинство экспертов согласно: обязательной идентификация пользователей Сети должна быть в тех же случаях, что и в материальном мире.

Кроме информации «первой категории», разумеется, следует говорить и о других группах, когда идентификация не потребуется или будет носить ограниченный, упрощенный характер. Однако сказать, как будет выглядеть такой классификатор, пока довольно трудно. Многие позиции очевидны. Для того чтобы узнать прогноз погоды, текущие курсы валют, прочитать новости или связаться с приятелем через интернет-мессенджер, «электронный паспорт» явно не понадобится. Но сколько категорий информации (и ресурсов) окажется «посередине», можно только гадать. Возможно, придется вводить пограничные условия. Например, если блогера читают десять тысяч человек — это, несомненно, уже СМИ, автор которого должен предъявлять общественности свой уникальный идентификатор. Если же публикуемый контент интересен нескольким людям, «электронный паспорт» можно не доставать «из кармана». Но только до тех пор, пока аудитория не преодолеет некоторую планку.

В теории все просто. Куда сложнее ответить на вопрос о том, кто и как будет осуществлять контроль. В подобных дискуссиях часто всплывает слово «цензура», причем в заведомо отрицательной коннотации. Хотите знать мое мнение? Я за цензуру в Интернете — возрастную и психиатрическую.

Обычный паспорт человеку выдается по достижении им дееспособного возраста. Аналогично следует действовать и в случае с «электронным паспортом». Как организовать процесс? Это отдельный разговор. Но, скорее всего, указанную функцию придется исполнять государственной структуре. Ведь это именно тот самый случай, когда подобный сервис требуется большинству граждан страны и является критичным с точки зрения национальной экономики, национальной безопасности.

«Министерство Интернета»? А почему бы и нет, если настала пора вводить контроль цифровых идентификаторов и наладить процесс их выдачи! К тому же в этом нет ничего нового. То, что уже давным-давно работает в обычной жизни, должно перейти в онлайн.

Я не настаиваю на том, что все элементы такой системы идентификации должно контролировать государство. Скорее властным структурам следует передать контроль лишь над теми параметрами, проверку подлинности которых может гарантировать только власть, — подтверждением возраста и отсутствия психических отклонений. Скажем, психически больным людям «электронный паспорт», может быть, и выдадут. Но при этом у них не будет возможности комментировать и публиковать информацию в Сети. Это как раз один из «пограничных» случаев — ограниченный доступ к информации. Заметьте, и в этом нет ничего принципиально нового. Получение водительских прав также требует медицинских справок. И любой разумный человек считает такой порядок совершенно правильным.

Разговоры о создании подобного государственного органа за рубежом ведутся уже давно. Россия пока в эту дискуссию не вступила. Может быть, пора?

Начать дискуссию

3-НДФЛ

Налоговики не будут штрафовать, если просрочка 3-НДФЛ произошла из-за технических ограничений

Штрафовать за просрочку из-за технических сбоев инспекторы не будут. Инспекторы разъяснили, что делать, если неквалифицированная электронная подпись (НЭП) для подачи декларации 3-НДФЛ не сгенерировалась.

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора
Мошенничество

Финансовые мошенники могут первое время реально выплачивать доход

В Москве сотрудники полиции задержали подозреваемого в многомиллионном мошенничестве под предлогом инвестирования.

Маркетинг

На майских праздниках хотят запретить продажу алкоголя

Чтобы снизить число преступлений и защитить здоровье населения, депутат предложил по всей стране запретить продажу спиртного во время майских праздников.

Лучшие спикеры, новый каждый день
Отпуска

Сотрудники имеют право уйти в отпуск за свой счет без согласия работодателя

В особых случаях работники могут не согласовывать с работодателем период отпуска без сохранения зарплаты.

Налоговой системе грозит модернизация: Минфин пообещал «донастройку» налогов. ⚡«Ночной бухгалтер» № 1672

Антон Силуанов сообщил, что в стране назрела необходимость налоговой «донастройки» и конкретные предложения по ней Минфин будет обсуждать с бизнесом в середине мая этого года. Интересно, бухгалтеров на обсуждение позовут?

Иллюстрация: Вера Ревина / Клерк.ру
Криптовалюта

Минфин: Россия занимает 3-е место по майнингу

Министерство финансов ожидает, что Госдума примет законопроекты, которые разрешат применять криптовалюту для расчетов по внешнеэкономическим контрактам.

Опытом делятся эксперты-практики, без воды

Предпринимателя вызывают на опрос в полицию. Тактика успешного прохождения и защиты

Все изложенное в данной статье можно использовать и при вызове для дачи пояснений в рамках доследственной проверки, проводимой в отношении предпринимателя.

Платежные системы

Клиенты провели более 2,5 млрд операций через СБП

Пользователи Системы быстрых платежей оплатили 700 млн покупок на общую сумму 1,2 трлн рублей.

Мошенничество

Через сервис поиска попутчиков можно никуда не уехать и остаться без денег

В Алтайском крае осудят участников группы, похитивших почти 1 млн рублей у 53 клиентов сервиса поиска попутчиков.

Собеседования

Какие распространенные страхи кандидатов перед собеседованием нерациональны

Собеседование является неотъемлемой частью процесса поиска работы, и многие кандидаты испытывают страх перед ним. Однако, некоторые из этих страхов являются нерациональными и необоснованными. В этой статье предлагаю рассмотреть несколько распространенных страхов кандидатов и расскажу, как их преодолеть.

Иллюстрация: создано с помощью ИИ OpenAI © Вера Ревина/Клерк.ру
Бесплатно с Больничные

Как ИП в 2024 году оформить право на пособия по больничным

В общем случае ни ИП, ни самозанятые права на оплату больничных не имеют. Но ИП могут оформить добровольное страхование в СФР. Самозанятые – тоже, но только если они ИП на НПД.

Как ИП в 2024 году оформить право на пособия по больничным
Бесплатно с Самозанятые

Обязательные и необязательные документы в работе с самозанятыми. Мини-курс

Какие обязательные и необязательные документы оформить при сотрудничестве с самозанятыми, рассказываем в мини-курсе.

Обязательные и необязательные документы в работе с самозанятыми. Мини-курс
Миникурсы, текстовые и видеоинструкции для бухгалтеров
Обзоры новостей

⚡️ Итоги дня: в поезде появился спа-вагон, в Дагестане начали выращивать голубику, а собака родила зеленого щенка

Подготовили обзор главных событий дня — 25 апреля 2024 года. Все самое интересное, что писали и обсуждали в сети, в одной подборке.

Социальный вычет

Вскрыта афера с получением вычетов за стоматологию

В Смоленской области направлено в суд уголовное дело о мошенничестве при получении социальных налоговых вычетов по НДФЛ за лечение.

Инвестиции

Как продать заблокированные активы

Появился механизм, который позволит инвесторам продать ценные бумаги, заблокированные из-за санкций. Рассказываем, как это будет происходить.

Иллюстрация: Вера Ревина/Клерк.ру
Криптовалюта

Аномальная нагрузка на электросеть помогла выявить майнинг криптовалюты

В Новосибирской области полицейские задержали подозреваемых в незаконном потреблении электроэнергии для майнинга криптовалюты.

Кадровый учет

Медосмотры офисных работников: для кого обязательны, как проводить, ответственность

Многих работодателей интересует вопрос: обязательно ли проводить для своих офисных сотрудников медицинские осмотры? Какие риски с этим связаны и как все организовать, рассмотрим в статье.

Иллюстрация: freepik/freepik

Как правильно и выгодно «продать» себя на собеседовании

Советы по трудоустройству дают, как правило, HR или психологи. Но не менее полезной информацией обладают эксперты с солидным опытом в сфере продаж. Как сделать так, чтобы потенциальный работодатель из всех кандидатов выбрал именно вас, а какой компании стоит точно отказать рассказала Гульнара Гумарова, коммерческий директор Wazzup.

Как правильно и выгодно «продать» себя на собеседовании
Социальный вычет

💪 Известен размер вычета НДФЛ за сдачу норм ГТО. Подготовиться к сдаче норм может выйти и дороже, считает эксперт

Налоговый вычет по НДФЛ можно будет получить за сдачу норм ГТО.

Интересные материалы

Маркетплейсы

«Мегамаркет» начал продавать автомобили LADA

При оформлении заказа с покупателем свяжется менеджер «СберАвто», чтобы уточнить технические моменты и варианты доставки.